Культ Безопасности
9.34K subscribers
912 photos
62 videos
2 files
1.01K links
Авторский канал, где ты сможешь найти информацию только о самых важных и актуальных событиях из мира кибербезопасности и IT.

Вопросы и реклама – @romanpnn0 или https://telega.in/c/cult_security

Рекламный менеджер: @Spiral_Yuri
Download Telegram
Max для взрослых

Депутаты Госдумы приняли во втором и третьем чтениях закон, позволяющий подтверждать возраст через мессенджер Max при покупке товаров с возрастными ограничениями. Речь идёт об алкоголе, табаке, вейпах, энергетиках, а также о доступе к лотереям и мероприятиям. Закон, после подписания президентом, вступит в силу с момента публикации.

Ранее мессенджер Max также рассматривался для доставки банковских уведомлений в качестве дополнительного канала. Минцифры подчёркивало, что это будет лишь опция, а обязательный перевод таких сообщений в мессенджер не планируется.

Уже полюбившаяся нам рубрика про мессенджер

Join our club Cult 👁
Please open Telegram to view this post
VIEW IN TELEGRAM
👎3094👍2🫡1
Сбой точного времени

Национальный институт стандартов и технологий США (NIST) предупредил о сбое в работе некоторых своих серверов точного времени (NTP) из-за отключения электроэнергии в кампусе в Боулдере 17 декабря. Авария произошла при переключении на резервный генератор, что привело к некорректным показаниям ряда серверов, хотя основная служба time.nist.gov оставалась доступной.

Работа всех сервисов была восстановлена к 22 декабря. Отклонение во время сбоя не превысило 5 микросекунд, что является незначительным для большинства пользователей, однако NIST уведомил критически важные организации, например, в финансовой и научной сферах.

Наконец-то это не опоздание, это вселенское время отстало

Join our club Cult 👁
Please open Telegram to view this post
VIEW IN TELEGRAM
3194🔥3👍2😍1
Грубая ошибка цензуры в деле Эпштейна

Недавно опубликованные файлы по делу Эпштейна быстро стали мемом из-за грубой цензуры, так как многие страницы были закрашены черными прямоугольниками. Однако выяснилось, что в PDF-файлах эти прямоугольники оказались всего лишь отдельным слоем, который легко отключить в некоторых программах, что позволяет прочитать скрытый текст.

Подобные ошибки встречаются нередко. Однажды, известное издание The Times случайно раскрыло имя агента в «зацензурированном» документе.

Что скрывают черные прямоугольники? Иногда — неумение ими пользоваться.

Join our club Cult 👁
Please open Telegram to view this post
VIEW IN TELEGRAM
17👍54👏2
США и Эстония пресекли крупную схему кибермошенничества

Американские правоохранители совместно с Эстонией конфисковали домен «web3adspanels[.]org», ключевой для схемы по хищению банковских счетов. Мошенники использовали поддельную рекламу в поисковиках, чтобы перенаправлять жертв на фальшивые сайты и красть их данные. В результате атаки пострадали 19 жертв в США, ущерб составил десятки миллионов долларов.

С начала 2025 года ФБР уже получило свыше 5100 жалоб на аналогичные преступления. Совокупный ущерб от таких кибератак превысил 262 миллиона долларов, что подчеркивает серьёзность и масштаб угрозы.

Делаешь фальшивый банк, чтобы взломать настоящий. Банкинг-инцест какой-то.

Join our club Cult 👁
Please open Telegram to view this post
VIEW IN TELEGRAM
😱14🤝41
Media is too big
VIEW IN TELEGRAM
А вот и он – третий выпуск нашего подкаста!

Дипфейки, СКАМ-схемы, методы защиты, холивар на тему автообновлений и доступов в вашем смартфоне и фирменные байки от нас с Женей. Всем приятного просмора и побольше мандаринов под новогоднюю ёлку!

Ссылки на подкаст:
- 📹 YouTube
- 📺 VK Video
- 📺 Rutube
Please open Telegram to view this post
VIEW IN TELEGRAM
7🔥42
Новая схема обмана перед Новым годом

Мошенники рассылают сообщения от имени маркетплейсов или банков о «бесплатном подарке», создавая ажиотаж и спешку. К жертве приезжает курьер, который либо требует наличные за «доставку», вручая муляж, либо просит назвать банковский СМС-код для «подтверждения», что на деле открывает доступ к счету.

Для защиты помните: настоящие службы не берут незапланированных наличных, а банковские коды никогда и никому нельзя сообщать. Все платежи видны только в личном кабинете.

«Подарок» с доставкой на дом

Join our club Cult 👁
Please open Telegram to view this post
VIEW IN TELEGRAM
13👍43
Media is too big
VIEW IN TELEGRAM
В рубрике #Мем сегодня классный новогодний ролик от Лаборатории Касперского🎅

Всем админсоставом готовимся нарезать оливье

Join our club Cult 👁
Please open Telegram to view this post
VIEW IN TELEGRAM
299👍6🤣3
Фильмы-лидеры на пиратских ресурсах в 2025-м

Несмотря на рост популярности стриминговых сервисов, россияне по-прежнему активно пользуются пиратскими ресурсами. В уходящем году лидерами по количеству нелегальных копий стали боевики, фантастика и драмы, такие как «Опустошение», «Хищник: Планета смерти» и «Ущелье».

Рейтинг составлен F6 на основе ежемесячных данных о самых скачиваемых фильмах. В итоговый топ-10 также вошли «Кирпич», «Под прикрытием», «Франкенштейн», «Финикийская схема», «Пойман с поличным», «F1» и «Компаньон».

Стриминг есть, а торренты бережем

Join our club Cult 👁
Please open Telegram to view this post
VIEW IN TELEGRAM
136🔥5👍2
Telegram не заблокируют до переезда каналов в MAX

Депутат Госдумы Сергей Боярский заявил, что Telegram не заблокируют в России, пока популярные правильные каналы не переедут в отечественный мессенджер MAX. Он отметил, что в MAX уже есть техническая возможность создавать каналы, и важно дождаться этой миграции.

При этом Боярский пояснил разницу в подходах к Telegram и WhatsApp. Если последний обязан был исполнять российские законы о локализации данных и взаимодействии с властями, но не пошёл навстречу, то Telegram получил особое отношение из-за ценности и инвестиций в его проправительственные каналы.

MAX не подвезли, а выходить из телеги страшно

Join our club Cult 👁
Please open Telegram to view this post
VIEW IN TELEGRAM
👎38114🤣3🫡3🤝1
И еще немного нашего любимого мессенджера, культисты

#Мем

Join our club Cult 👁
Please open Telegram to view this post
VIEW IN TELEGRAM
1🤣43👎6🔥4👍31
C Наступающим, культисты❄️

В этом году мы с вами славно провели время, что видно по итоговым цифрам года.

Спасибо, что остаетесь с нами, желаем вам в следующем году оставаться такими же классными, справляться со всеми киберугрозами и достигать всех запланированных результатов🎄

После Нового Года наша команда возьмет небольшую паузу на оливье и мандаринки. Во время каникул формат вещания будет не совсем привычный — мы немного расскажем о нашей команде, поделимся с вами разным развлекательным контентом про кибербез и около него, который может скрасить время на праздниках.

С Новым Годом!🎅

Join our club Cult 👁
Please open Telegram to view this post
VIEW IN TELEGRAM
22217👍11🔥5🤝1
Привет в 2026-м году, культисты

Вас уже почти 9000 и недолог тот день, когда вся наша дружная администрация пойдет деанониться в Роскомнадзор. Мы решили немного ускорить события и наконец нормально рассказать вам о нашей команде, тем более что она наконец-то сложилась окончательно. Погнали.

Александра – будущая звезда AppSec, действующий научный редактор технической литературы и любимый автор Культа Безопасности. У Саши еще много талантов, часть из которых она скрывает даже от нас.

Валера – очень хороший и веселый человек. Характер общительный. Не женат. Это я пишу этот пост, а заодно выступаю в Культе редактором, а до того был главредом и журом в ряде СМИ про кибербез.

Дима – мастер по закупкам, партнерским интеграциям, рекламе и привлечению новых культистов. Короче, Дима торгует людьми. И бананами. Шутка.

Рома – дружелюбный безопасник и BISO в одной компании. А еще ментор, блогер, подкастер и счастливый отец красавицы-дочки. Этот темщик нас в один коллектив и собрал.

Вот такая дримтим. Пока длятся январские праздники, в канале новостей будет минимум, зато мы все поделимся с вами разными полезностями и интересностями.

Не переключайтесь!

Join our club Cult 👁
Please open Telegram to view this post
VIEW IN TELEGRAM
5515🔥9🫡3
Настраивайте ваши передатчики на волну «Валера.фм», культисты, сегодня поговорим про один занимательный тренд для обычных пользователей в этом году, который кажется мне весьма вероятным.

Им станет второе мобильное устройство.

Для кого-то это давно обыденность – я уже несколько лет живу с рабочим и своим мобильником. Между ними уже все перемешалось, к слову.

В ряде стран наличие двух телефонов обусловлено высокой вероятностью того, что его могут просто выхватить на улице. Так, в странах Латинской Америки у многих есть «домашний» телефон с банковскими приложениями и госсервисами, а на улицу они берут тот, который не жалко.

Некоторые мои знакомые уже разделили свою жизнь на два устройства – одно с государственными сервисами, другое – с разными социальными сетями, в которые не попасть без танцев с бубном на три буквы. В прошлом году это было скорее паранойей дальновидностью отдельных коллег.

Сейчас это уже назревающая необходимость. Все дело в тех самых бубнах на 3 буквы, из-за использования которых вместе с государственным сервисом, он, в лучшем случае, просто не откроется, а в худшем – заблокируется на несколько дней.

При этом вряд ли в 2026 россияне откажутся от просмотра фоточек в аналоге российского Россграмма, поиске работы через аналог российской Сетки и других прелестей большого Интернета.

Поэтому лучше хранить бубны отдельно от национальных сервисов, всем от этого будет только лучше. Особенно на фоне новостей о регистрации IMEI в очередном реестре.

Скриньте чтобы не удалил, в конце года будем проводить сверку. И да, скоро я вернусь с еще одним занимательным трендом.

Join our club Cult 👁
Please open Telegram to view this post
VIEW IN TELEGRAM
2012🫡6
Привет, культисты. На связи Саша, на этот раз с новостью из мира кибербеза, к которой я имею прямое отношение.

В конце января выходит книга "Defensive Security: лучшие практики обеспечения безопасности инфраструктур. 2-е изд.".

В ней рассказывается о том, как максимально усилить безопасность без особых затрат. В каждой главе книги приведены пошаговые рекомендации по решению задач, связанных с инцидентами и сбоями, комплаенсом, сетевой инфраструктурой, управлением паролями, анализом уязвимостей, тестированием на проникновение и другими направлениями ИБ.

Возможно, сейчас у вас возник вопрос, какая связь между мной и известным в технарских кругах издательством O'Reilly, а также коллективом авторов из Аманды Берлин, Ли Бразерстона и Уильяма Ф. Рейора?

Спешу дать ответ: мне посчастливилось принять участие в создание русского издания и стать научным редактором этой книги!

Над каждым выпуском работает целая команда профессионалов: редакторы, переводчики, верстальщики и многие другие. Пользуясь случаем, хочу поблагодарить команду издательства "Питер" и Тимура Напреева, основателя Read IT Club, за эту возможность.

Надеюсь, в новом 2026 году интересных книжек про информационную безопасность станет еще больше.

Join our club Cult 👁
Please open Telegram to view this post
VIEW IN TELEGRAM
2110🔥7🫡1
Привет, культисты, это Рома Панин и сегодня я расскажу о мок-собеседованиях и найме в ИБ.

Собесы для многих — вещь валидольная, причем независимо от уровня знаний или потенциальной должности, волнуются как новички, так и руководители.

В том числе и для решения этой проблемы существуют мок-собеседования. Это тренировочный собес, где с соискателем общается опытный наниматель: HR, рекрутер или профильный эксперт, в зависимости от направления.

По итогу мок-собеседования человек может не только потренироваться, но и понять, что ему нужно доучить для желаемой позиции. Нередко эйчары не дают нормальный фидбек после "боевых" собеседований, в случае с мок-собесами он гарантирован.

Несколько примеров мок-собеседований на позицию пентестера (этичного хакера) уже есть у нас в плейлисте, а еще там вскоре появятся моки по другим направлениям.

Даже если ты уже смешарик опытный специалист с большим стажем, такая тренировка позволяет структурировать ответы, меньше "мычать" на реальном собеседовании и чувствовать себя увереннее.

А еще я не так давно (всего-то в прошлом году) сделал GPT-агента для мок-собеседований безопасников — тык

Join our club Cult 👁
Please open Telegram to view this post
VIEW IN TELEGRAM
1613🤝2🫡1
А тем временем на связи снова я (Валера) и сегодня будет пост про кино, причем документальное.

Документалок про ИБ, с одной стороны, не так уж и много, а с другой — с каждым годом выходит все больше. Так, на PHDays анонсировали док "Как получить доступ ко всему" про реверс-инжиниринг, обратную разработку. Которую я, кстати, очень жду.

Несколько лет назад меня и самого занесло техническим консультантом (и не только, моя борода даже мелькает в кадре несколько раз) на съемки проекта "Невидимая война" про устройство кибербеза в целом и российского ИБ в частности. Он, кстати, есть в открытом доступе тут

Во время съемок один из героев подметил, что среди экспертов только 2 хакера и куча выходцев из силовых служб. На самом деле хакера там не 2, а 4, и один из них даже девушка, но наблюдение забавное и частично (но очень хорошо!) иллюстрирует специфику отрасли.

Что же касается самого дока — в нем есть как художественная, так и документальные линии. Лично мне больше всего нравится мультик про разные цвета хакерских шляп, кажется он в 4 или 5 серии.

Не все задуманное получилось реализовать, но и опыт оказался сумасшедшим. Мы даже придумали проект КиноКульт, в рамках которого готовы экспертно помочь киношникам, писателям и прочим креаторам в создании разных кибербезных фильмов, книжек и материалов из других жанров.

Join our club Cult 👁
Please open Telegram to view this post
VIEW IN TELEGRAM
2110🫡5🔥2
Снова привет, культисты! На связи Саша и сегодня мы поговорим на тему, которая актуальна уже много лет — технический английский. Обсудим что это за зверь такой и с чем его едят.

Множество информации в сфере ИБ издается на английском. Хоть переводчики уже достигли высокого уровня развития, но качественный перевод с максимальным сохранением смысла и терминологии остается для них на уровне фантастики, поэтому умение самостоятельно понимать написанное является незаменимым навыком.

А еще дает возможность щитпостить на профильных иностранных форумах общаться с экспертами из других стран, обучаться, сдавать иностранные сертификации и много чего еще.

Что же такое технический английский? Нет, это не какой-то другой волшебный язык отличный от английского. Это все тот же язык просто с набором лексики на определенную тему (техническую). В грамматическом плане научная литература использует более сложные языковые конструкции, чем люди в разговоре (собственно как и в русском языке).

Можно ли выучить технический без "обычного" английского? Нет, нельзя. Все равно придется учить всю ту же грамматику и лексику, потому что она все также используется в научных материалах и без наличия фундамента далеко уйти не получиться.

Как же тогда выучить технический язык? Вот несколько практических рекомендаций:

1. Прокачайте свой общий английский, если ваш уровень ниже intermediate (B1-B2 по школе CEFR). Как уже было сказано выше, профессиональный язык — это надстройка над обычным. Без фундамента крепкий дом не построить.

2. Начните смотреть тематическим видео и тематические сериалы (привет мистеру Роботу). Это поможет научиться воспринимать речь на слух, а также поможет запомнить особенности и интонацию. Еще можно смотреть тематические подкасты. Мне, например, нравится этот

3. Читайте специализированную литературу. Язык — это практический навык, поэтому теорией тут не отделаешься. Возьмите любую книгу на интересующую вас тему в сфере ИБ/IT, например, эту. Попутно выписывайте незнакомые слова и их перевод.

4. Не забывайте учить выписанные слова. Иначе в голове ничего не останется.

В целом, изучение технического иностранного ничем не отличается от изучения общего — работают те же советы и подходы, но с уклоном в профессиональную лексику.

Join our club Cult 👁
Please open Telegram to view this post
VIEW IN TELEGRAM
158👍7
Дорогие подписчики, мы обещали, что новостей не будет, только если случится что-то ну очень примечательное.

Оно случилось.

Лариса Долина съехала с той самой квартиры

Join our club Cult 👁
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥42🤣26👍432
Отбой, культисты

Лурье не смогла принять квартиру из-за неявки Долиной. Сама певица находится в отъезде.

Начало года уже выдалось что надо, а что нас ждет впереди🐱

Join our club Cult 👁
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣40😡18👎2😢2
Сегодня делимся с вами большим сборником ежегодных отчётов по кибербезопасности от компаний разного калибра.

Отчёты разделяются на два вида - аналитические и обзорные. Первые формируются на основе собранных метрик с устройств и ПО. Вторые же составлены исходя из опросов и интервью целевой аудитории.

В данном хранилище вы найдёте отчёты от компаний, посвящённые следующим темам:
- Threat Intelligence
- Application Security
- Cloud Security
- Vulnerabilities
- Ransomware
- Data Breaches
- Physical Security
- AI and Emerging Technologies
- Industry Trends
- Identity Security
- Penetration Testing
- Privacy and Data Protection

#Pentest #AppSec #AI #MalwareAnalysis #SecArch

🧠 ПЗ | 👨‍🏫 Менторство ИБ
📂 Другие каналы
Please open Telegram to view this post
VIEW IN TELEGRAM
75🤝3👍2