Культ Безопасности
9.35K subscribers
905 photos
62 videos
2 files
995 links
Авторский канал, где ты сможешь найти информацию только о самых важных и актуальных событиях из мира кибербезопасности и IT.

Вопросы и реклама – @romanpnn0 или https://telega.in/c/cult_security

Рекламный менеджер: @Spiral_Yuri
Download Telegram
Больше никаких ненужных услуг

Владимир Путин подписал закон, запрещающий навязывание платных дополнительных услуг с 1 сентября 2025 года. Продавать такие услуги можно только с письменного согласия потребителя.

Если услуга была продана без согласия, потребитель может вернуть деньги в течение 3-х дней. Автоматическая отметка продавца о согласии не будет считаться действительной.

Закон, который мы заслужили

Join our club Cult 👁
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥29😍3🤝32👍2🤡1🤣1
Кто постоянно звонит тебе и сбрасывает трубку?

Постоянные звонки с незнакомых номеров стали обычным делом. Обычно это попытки продать услугу или товар, будь то кредит, квартира по низкой цене или «бесплатное» медицинское обследование.

Сложнее, если звонят мошенники, которые пытаются выманить платежные данные. В видео объясняется, как действовать, если поступают звонки с незнакомых номеров, которые сразу сбрасывают.

😉 Ютуб

🥰 Рутуб

#ПопКульт

Join our club Cult 👁
Please open Telegram to view this post
VIEW IN TELEGRAM
10👍54🤝2🔥1🤡1
Целый выводок волков

Российская ИБ-компания BI.ZОNE опубликовала свежий отчёт о ландшафте киберугроз в России и СНГ — Threat Zone 2024. Это фактически энциклопедия хакерских группировок с разбором их мотивации и методов атак.

Все участники разделены на три категории:

1) Группировки с финансовой мотивацией — волки.

2) Объединения хактивистов, политически мотивированные группы — гиены.

3) APT-группировки, которые занимаются кибершпионажем — вервольфы.

Полный PDF: скачать

Внутри можно найти много интересного о хакерских группировках, от специфики их деятельности и критериев выбора жертв, до реальных кейсов из практики.

#Полезное

Join our club Cult 👁
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9🔥4🫡32🤡1🤓1🤝1
This media is not supported in your browser
VIEW IN TELEGRAM
Ох уж эти требования по безопасности пароля

#Мем

Join our club Cult 👁
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣35🔥53🤯1🤡1💯1
Мошенники хотят забрать домашних животных

Мошенники представляются сотрудниками «жилищной инспекции» и угрожают изъятием домашних животных, если не будет переведен деньги. Они выясняют количество питомцев и требуют оплату за «разрешение» на их содержание.

Злоумышленники отправляют ссылки на поддельные «Госуслуги», чтобы украсть личные данные. Цифра превышения лимита выбирается наугад, а угрозы идут в ход при отказе платить.

Уже и пушистыми друзьями пытаюсь угрожать

Join our club Cult 👁
Please open Telegram to view this post
VIEW IN TELEGRAM
😡156👾3👍2🤣21🤡1👨‍💻1
Хакеров наградят. Чего?

Открыт прием заявок на Pentest award 2025! Это ежегодная премия, на которой награждают крутейших этичных хакеров за самые интересные исследования и находки.

Участие в премии бесплатное, исследователь получает не только респект сообщества, но и крутые призы.

Ждем заявки от культистов, кто не умеет ломать — к августу успеете научиться и сделать годноту

Join our club Cult 👁
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7🤝53🔥2🤡1😍1
Как защитить себя от шантажа в интернете?

Слитые фотографии знаменитостей регулярно становятся предметом новостей, однако подобные ситуации могут коснуться не только известных людей. Каждый пользователь, который хранит в интернете откровенные изображения или видео, рискует столкнуться с проблемами, связанными с шантажом.

Эксперт по кибербезопасности делится рекомендациями о том, как избежать интернет-вымогательства и защитить свои личные данные.

😉 Ютуб

🥰 Рутуб

#ПопКульт

Join our club Cult 👁
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥422🤡1🤝1
Криптовалюта в законе

С 15 апреля 2025 года в Уголовном кодексе России ввели понятие «криптовалюта» для её изъятия при расследованиях с участием специалиста для сохранности.

Криптовалюта может быть конфискована в доход государства при обвинительном приговоре по тяжким преступлениям, что снизит риски её использования в преступной деятельности.

Теперь не спрячешь свое состояние в Биткойнах

Join our club Cult 👁
Please open Telegram to view this post
VIEW IN TELEGRAM
👍12🤷‍♂431🤡1🤝1
Сообщения от «Госуслуг»

ГосУслуги предупреждают, что их рассылки приходят только с адреса no-reply@gosuslugi[.]ru. Уведомления о входе в аккаунт отправляются только тем, кто подписался на них в разделе «Безопасность».

Будьте внимательны и не открывайте письма и смс с других адресов. Защитите свой аккаунт, проверяя отправителя и ссылки, и никогда не делитесь данными для входа.

А еще Госуслуги не пишут в WhatsApp, Viber, запрещенных социальных сетях и ну вообще нигде

Join our club Cult 👁
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1754🤝2🔥1🤡1
А сегодня мы на крутом закрытом мероприятии для белых хакеров 👺

Думали когда-то о том, чтобы стать пентестером или багхантером?

Join our club Cult 👁
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥17👍4🤡2💘211🤝1
f6-cybercrime-trends-annual-report-2024-2025.pdf
123.4 MB
И снова большой отчет про кибербезопасность!

Российская ИБ-компания F6 опубликовала ежегодный отчёт по ландшафту киберугроз в России и СНГ

Основные выводы:
— Выявлено 27 APT-группировок
— Основные цели атак — крупные компании
— Не менее 17 хактивистских групп атаковали Россию и Беларусь
— Границы между хактивизмом и кибердиверсиями становятся всё менее чёткими
— Зафиксировано 455 новых баз данных, содержащих информацию о компаниях из России и Беларуси
— Рост DDoS-атак более чем на 50%
— Существенное увеличение мошенничества, нацеленного на пользователей Android
— Больше групп стали использовать шифровальщики, в первую очередь — для кражи персональных данных
— Рост числа фишинговых сайтов на 52%, увеличение числа мошеннических ресурсов на один бренд — на 17%

Отчёт объёмный, с хорошей аналитикой. Поскольку скачать его с сайта немного сложнее, чем взломать Пентагон — мы сделали это за вас и прикладываем отчет файлом.

#Полезное

Join our club Cult 👁
Please open Telegram to view this post
VIEW IN TELEGRAM
👍85🔥4🤡1🤝1
This media is not supported in your browser
VIEW IN TELEGRAM
А у вас на работе уже наступило импортозамещение, культисты?

#Мем

Join our club Cult 👁
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣15🫡124👍3👎21🤡1🤝1
Хакеры показывают новые трюки

Эксперты «Лаборатории Касперского» и «Т-Технологий» обнаружили новый бэкдор, используемый APT-группой для кибершпионажа, который маскируется под обновление ViPNet Client.

Защитные решения «Лаборатории Касперского» определяют его как HEUR:Trojan.Win32.Loader.gen. Эксперты акцентируют внимание на важности обучения сотрудников для повышения цифровой безопасности.

Злоумышленники не перестают «радовать» российские компании

Join our club Cult 👁
Please open Telegram to view this post
VIEW IN TELEGRAM
🤝14😱5👍41🤯1🤡1
Банк оштрафован за сообщение в мессенджере

Впервые был оштрафован банк на 200 тыс. рублей за пересылку персональных данных через WhatsApp. Суд признал его виновным по статье 13.11.2 КоАП.

Жительница Москвы сообщила в Роскомнадзор о нарушении. С 1 марта 2023 года иностранные мессенджеры запрещены для финансовых и государственных услуг.

Ставь лайк если ждешь запрет на рассылку открыток в WhatsApp

Join our club Cult 👁
Please open Telegram to view this post
VIEW IN TELEGRAM
👍33🔥6😎51🤯1🤡1
Новый способ защиты от мошенников

ВТБ и Теле2 внедрили защиту от телефонных мошенников: коды из СМС будут приходить только после завершения звонка. Это предотвратит их кражу во время разговора.

Защита ориентирована на подростков и пенсионеров, которые чаще всего становятся жертвами мошенников. Ожидается, что другие банки и операторы также подключатся к этой инициативе.

Теперь мошенники будут перезванивать, чтобы им сказали код

Join our club Cult 👁
Please open Telegram to view this post
VIEW IN TELEGRAM
👍25🔥65🤣2🤝2🤡1
#Мем

Join our club Cult 👁
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣54🔥62😢2😁1🤡1👾1
Верификация с чужими данными

Пользователь прошел верификацию в боте Роскомнадзора Trustchannelbot, используя данные чужого Telegram-канала. Он указал информацию популярного стримера Bratishkinoff и получил отметку А+ без проверки документов.

Позже он заявил, что не имел корыстных намерений и удалил метку. Верификация прошла без вопросов, несмотря на фальшивые данные.

Не баг, а фича?

Join our club Cult 👁
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣233🤪3👍1🤡1
Бот для ваших вопросов

Я тут в рамках менторства решил сделать бота, с помощью которого любой желающий абсолютно бесплатно сможет задать свой вопрос по кибербезопасности или карьере в ИБ.

Ну а мы с менторами, по ту сторону бота, будем на эти вопросы отвечать. Чем точнее и конкретнее будет сформулирован вопрос, тем вероятнее мы сможем с ним помочь.

В чем смысл? Да в том, что:
1. Не у всех есть деньги на менторство или консультации, а далеко не все вопросы гуглятся и ресерчатся с помощью ChatGPT (особенно когда нет опыта и насмотренности).
2. В нашем чате или в комментариях к постам многие задать свой вопрос банально стесняются.
3. Да просто потому что эта мысль пришла мне в голову и потому что могу.

В общем, мы с менторами ждем ваших вопросов – @cybersec_help_bot

И помните самую главную пацанскую цитату из пабликов ВК – "Глупых вопросов не бывает. Глуп тот вопрос, который не был задан." 🐺
Please open Telegram to view this post
VIEW IN TELEGRAM
11🔥2🏆2👍1🤡1
Заявление на мошенников через ГосУслуги

Минцифры планирует добавить на «Госуслуги» возможность подачи заявлений о киберпреступлениях в рамках пакета законов против мошенничества, который будет представлен в Госдуме осенью 2025 года.

Разрабатывается антифрод-платформа для взаимодействия банков, операторов связи и правоохранителей. К 2026 году «Госуслуги» перейдут на новую систему хранения данных для повышения безопасности.

Будем жаловать на всех мошенников, которые названивают ежедневно?

Join our club Cult 👁
Please open Telegram to view this post
VIEW IN TELEGRAM
👍22🔥8🤝43🤡2😡1
Эксперта по борьбе с мошенниками обманули на 1 миллион

Мошенники обманули 20-летнего специалиста по кибербезопасности, помогающего в борьбе с мошенниками и украли у него более 1 млн рублей. Они выманили доступ к Госуслугам и уговорили сдать ценности в ломбард.

Парень заподозрил неладное, когда ему предложили оформить кредит. Он стал жертвой мошеннической схемы, несмотря на свои знания в области безопасности.

Кажется к своим же советам он не прислушивался

Join our club Cult 👁
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣293🔥3🤓32🤡1
Apple прокачали кибербезопасность Siri

Apple улучшает Siri в iOS 18.5 и macOS 15.5, применяя новые методы обучения. Модель будет сопоставлять синтетические письма с анонимными реальными сообщениями для повышения релевантности.

Письма остаются на устройствах, и Apple не читает их. Компания анализирует статистику для улучшения качества сообщений без нарушения конфиденциальности.

Не читает?

😂 — конечно не читает

🗿 — не только читает, но и подслушивает


Join our club Cult 👁
Please open Telegram to view this post
VIEW IN TELEGRAM
🗿63🤣14👍73😁1🤡1