Культ Безопасности
9.36K subscribers
907 photos
62 videos
2 files
997 links
Авторский канал, где ты сможешь найти информацию только о самых важных и актуальных событиях из мира кибербезопасности и IT.

Вопросы и реклама – @romanpnn0 или https://telega.in/c/cult_security

Рекламный менеджер: @Spiral_Yuri
Download Telegram
Криптовалюта в законе

С 15 апреля 2025 года в Уголовном кодексе России ввели понятие «криптовалюта» для её изъятия при расследованиях с участием специалиста для сохранности.

Криптовалюта может быть конфискована в доход государства при обвинительном приговоре по тяжким преступлениям, что снизит риски её использования в преступной деятельности.

Теперь не спрячешь свое состояние в Биткойнах

Join our club Cult 👁
Please open Telegram to view this post
VIEW IN TELEGRAM
👍12🤷‍♂431🤡1🤝1
Сообщения от «Госуслуг»

ГосУслуги предупреждают, что их рассылки приходят только с адреса no-reply@gosuslugi[.]ru. Уведомления о входе в аккаунт отправляются только тем, кто подписался на них в разделе «Безопасность».

Будьте внимательны и не открывайте письма и смс с других адресов. Защитите свой аккаунт, проверяя отправителя и ссылки, и никогда не делитесь данными для входа.

А еще Госуслуги не пишут в WhatsApp, Viber, запрещенных социальных сетях и ну вообще нигде

Join our club Cult 👁
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1754🤝2🔥1🤡1
А сегодня мы на крутом закрытом мероприятии для белых хакеров 👺

Думали когда-то о том, чтобы стать пентестером или багхантером?

Join our club Cult 👁
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥17👍4🤡2💘211🤝1
f6-cybercrime-trends-annual-report-2024-2025.pdf
123.4 MB
И снова большой отчет про кибербезопасность!

Российская ИБ-компания F6 опубликовала ежегодный отчёт по ландшафту киберугроз в России и СНГ

Основные выводы:
— Выявлено 27 APT-группировок
— Основные цели атак — крупные компании
— Не менее 17 хактивистских групп атаковали Россию и Беларусь
— Границы между хактивизмом и кибердиверсиями становятся всё менее чёткими
— Зафиксировано 455 новых баз данных, содержащих информацию о компаниях из России и Беларуси
— Рост DDoS-атак более чем на 50%
— Существенное увеличение мошенничества, нацеленного на пользователей Android
— Больше групп стали использовать шифровальщики, в первую очередь — для кражи персональных данных
— Рост числа фишинговых сайтов на 52%, увеличение числа мошеннических ресурсов на один бренд — на 17%

Отчёт объёмный, с хорошей аналитикой. Поскольку скачать его с сайта немного сложнее, чем взломать Пентагон — мы сделали это за вас и прикладываем отчет файлом.

#Полезное

Join our club Cult 👁
Please open Telegram to view this post
VIEW IN TELEGRAM
👍85🔥4🤡1🤝1
This media is not supported in your browser
VIEW IN TELEGRAM
А у вас на работе уже наступило импортозамещение, культисты?

#Мем

Join our club Cult 👁
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣15🫡124👍3👎21🤡1🤝1
Хакеры показывают новые трюки

Эксперты «Лаборатории Касперского» и «Т-Технологий» обнаружили новый бэкдор, используемый APT-группой для кибершпионажа, который маскируется под обновление ViPNet Client.

Защитные решения «Лаборатории Касперского» определяют его как HEUR:Trojan.Win32.Loader.gen. Эксперты акцентируют внимание на важности обучения сотрудников для повышения цифровой безопасности.

Злоумышленники не перестают «радовать» российские компании

Join our club Cult 👁
Please open Telegram to view this post
VIEW IN TELEGRAM
🤝14😱5👍41🤯1🤡1
Банк оштрафован за сообщение в мессенджере

Впервые был оштрафован банк на 200 тыс. рублей за пересылку персональных данных через WhatsApp. Суд признал его виновным по статье 13.11.2 КоАП.

Жительница Москвы сообщила в Роскомнадзор о нарушении. С 1 марта 2023 года иностранные мессенджеры запрещены для финансовых и государственных услуг.

Ставь лайк если ждешь запрет на рассылку открыток в WhatsApp

Join our club Cult 👁
Please open Telegram to view this post
VIEW IN TELEGRAM
👍33🔥6😎51🤯1🤡1
Новый способ защиты от мошенников

ВТБ и Теле2 внедрили защиту от телефонных мошенников: коды из СМС будут приходить только после завершения звонка. Это предотвратит их кражу во время разговора.

Защита ориентирована на подростков и пенсионеров, которые чаще всего становятся жертвами мошенников. Ожидается, что другие банки и операторы также подключатся к этой инициативе.

Теперь мошенники будут перезванивать, чтобы им сказали код

Join our club Cult 👁
Please open Telegram to view this post
VIEW IN TELEGRAM
👍25🔥65🤣2🤝2🤡1
#Мем

Join our club Cult 👁
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣54🔥62😢2😁1🤡1👾1
Верификация с чужими данными

Пользователь прошел верификацию в боте Роскомнадзора Trustchannelbot, используя данные чужого Telegram-канала. Он указал информацию популярного стримера Bratishkinoff и получил отметку А+ без проверки документов.

Позже он заявил, что не имел корыстных намерений и удалил метку. Верификация прошла без вопросов, несмотря на фальшивые данные.

Не баг, а фича?

Join our club Cult 👁
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣233🤪3👍1🤡1
Бот для ваших вопросов

Я тут в рамках менторства решил сделать бота, с помощью которого любой желающий абсолютно бесплатно сможет задать свой вопрос по кибербезопасности или карьере в ИБ.

Ну а мы с менторами, по ту сторону бота, будем на эти вопросы отвечать. Чем точнее и конкретнее будет сформулирован вопрос, тем вероятнее мы сможем с ним помочь.

В чем смысл? Да в том, что:
1. Не у всех есть деньги на менторство или консультации, а далеко не все вопросы гуглятся и ресерчатся с помощью ChatGPT (особенно когда нет опыта и насмотренности).
2. В нашем чате или в комментариях к постам многие задать свой вопрос банально стесняются.
3. Да просто потому что эта мысль пришла мне в голову и потому что могу.

В общем, мы с менторами ждем ваших вопросов – @cybersec_help_bot

И помните самую главную пацанскую цитату из пабликов ВК – "Глупых вопросов не бывает. Глуп тот вопрос, который не был задан." 🐺
Please open Telegram to view this post
VIEW IN TELEGRAM
11🔥2🏆2👍1🤡1
Заявление на мошенников через ГосУслуги

Минцифры планирует добавить на «Госуслуги» возможность подачи заявлений о киберпреступлениях в рамках пакета законов против мошенничества, который будет представлен в Госдуме осенью 2025 года.

Разрабатывается антифрод-платформа для взаимодействия банков, операторов связи и правоохранителей. К 2026 году «Госуслуги» перейдут на новую систему хранения данных для повышения безопасности.

Будем жаловать на всех мошенников, которые названивают ежедневно?

Join our club Cult 👁
Please open Telegram to view this post
VIEW IN TELEGRAM
👍22🔥8🤝43🤡2😡1
Эксперта по борьбе с мошенниками обманули на 1 миллион

Мошенники обманули 20-летнего специалиста по кибербезопасности, помогающего в борьбе с мошенниками и украли у него более 1 млн рублей. Они выманили доступ к Госуслугам и уговорили сдать ценности в ломбард.

Парень заподозрил неладное, когда ему предложили оформить кредит. Он стал жертвой мошеннической схемы, несмотря на свои знания в области безопасности.

Кажется к своим же советам он не прислушивался

Join our club Cult 👁
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣293🔥3🤓32🤡1
Apple прокачали кибербезопасность Siri

Apple улучшает Siri в iOS 18.5 и macOS 15.5, применяя новые методы обучения. Модель будет сопоставлять синтетические письма с анонимными реальными сообщениями для повышения релевантности.

Письма остаются на устройствах, и Apple не читает их. Компания анализирует статистику для улучшения качества сообщений без нарушения конфиденциальности.

Не читает?

😂 — конечно не читает

🗿 — не только читает, но и подслушивает


Join our club Cult 👁
Please open Telegram to view this post
VIEW IN TELEGRAM
🗿63🤣14👍73😁1🤡1
Мошенничество с налоговым вычетом

Специалисты обнаружили новую мошенническую схему, связанной с фишингом, в которой злоумышленники используют тему налоговых вычетов. Они создали поддельный сайт, стилизованный под официальный ресурс Федеральной налоговой службы, включая использование ее логотипа.

Эта схема направлена на обман пользователей, чтобы они предоставили свои личные данные.

Вот этот вычет всем вычетам — вычет

Join our club Cult 👁
Please open Telegram to view this post
VIEW IN TELEGRAM
👍116😢4🔥1🤡1
Как НЕ надо писать заголовки

Небольшая вводная для вас, дорогие читатели. В Южной Корее хакеры взломали одного телеком-оператора, в результате чего под удар попали переписки и контакты достаточно большого количества их клиентов.

А вот заголовок этой новости в одном из ведущих наших СМИ в сфере кибербезопасности – «Взлом года: хакеры захватили миллионы SIM-карт, есть ли среди них ваша?».

- есть ли среди них ваши?
- Южная Корея

Да, наверняка есть. У нас всё. Занавес.

Join our club Cult 👁
Please open Telegram to view this post
VIEW IN TELEGRAM
👍12🤣94🔥1🤡1💯1
Apple следит за пользователями?

Многие годы компания Apple позиционирует себя, как максимально безопасную систему, собирающую минимальное количество данных пользователей.

Но на самом ли деле Apple так бережет наши конфиденциальные данные? В статье разбирается GDPR-дамп данных пользователя для того, чтобы проверить насколько данная информация правдива.

#Статья

Join our club Cult 👁
Please open Telegram to view this post
VIEW IN TELEGRAM
👍18🤣103🤡1🤝1
У школьника украли 10 миллионов

В Петербурге 13-летний мальчик стал жертвой телефонного мошенничества, передав незнакомцам более 10 миллионов рублей. Родители узнали об этом только через несколько дней и обратились в полицию.

Мошенник убедил подростка передать средства для «проверки». Уголовное дело возбуждено, и правоохранители ищут всех причастных к преступлению.

По переведенной сумме он даже пенсионеров обогнал

Join our club Cult 👁
Please open Telegram to view this post
VIEW IN TELEGRAM
15🤣12🔥4👍2🤡1💅1😡1
Кибератаки на школьников участились

Цифровизация образования привела к росту кибератак на учащихся. В начале 2025 года зафиксировано 34 тысячи фишинговых атак на школьников, что на 70% больше, чем в 2024 году.

Злоумышленники используют привычные схемы: предлагают купить ответы на ЕГЭ и выдают себя за сотрудников учебных заведений, запрашивая личные данные через «Госуслуги».

+1 повод отменить ЕГЭ

Join our club Cult 👁
Please open Telegram to view this post
VIEW IN TELEGRAM
👍215😁4😱2🤡1
Please open Telegram to view this post
VIEW IN TELEGRAM
😁236👍3🤡1💯1
Кибератака на StarCraft II

В мультиплеерной части StarCraft II была обнаружена уязвимость, позволяющая внедрять провокационные видеоролики во время игр. Blizzard временно ограничила загрузку новых карт и модов, работая над устранением проблемы.

Пользователи сообщали о неожиданных видео с насилием и вспышками света, что создает риск для игроков. Компания удаляет нарушающий контент и блокирует аккаунты злоумышленников.

Когда уже взломают эту вашу Доку 2

Join our club Cult 👁
Please open Telegram to view this post
VIEW IN TELEGRAM
124👍3😢2🤡1