Культ Безопасности
8.83K subscribers
892 photos
61 videos
2 files
980 links
Авторский канал, где ты сможешь найти информацию только о самых важных и актуальных событиях из мира кибербезопасности и IT.

Вопросы и реклама – @romanpnn0 или https://telega.in/c/cult_security

Рекламный менеджер: @Spiral_Yuri
Download Telegram
98% киберпреступлений улетают в облако безнаказанности

В 2024 году количество преступлений, связанных с неправомерным доступом к компьютерной информации, в России выросло в три раза (до 104,6 тыс.). Из них раскрыли лишь 2,1 тыс. случаев — это 2%. Остальные — тишина и цифровая боль.

В основном удар принимают «Госуслуги» — 90% всех взломов. Мошенники массово оформляют кредиты через микрофинансовые организации, получив доступ к вашим аккаунтам. Для этого они используют схемы с восстановлением пароля на «Госуслугах» или единой авторизацией на партнёрских сайтах.

Обычно, чтобы кого-то взломать, требуется выманить код из СМС, прикинувшись сотрудником банка, клиники или полиции. Бывает ещё легче — мошенники скупают старые, забытые номера телефонов, а там привязанные аккаунты.

По итогу с такой статистикой можно только посоветовать не разбрасываться логинами, паролями, фотками документов, местоположением и почаще бросать трубку от «сотрудников».


Join our club Cult 👁
Please open Telegram to view this post
VIEW IN TELEGRAM
👍17🔥653
SMMщики бросают вызов кибермошенникам 🤣

Join our club Cult 👁
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣3833🔥1
Цена вопроса — $10 миллионов: Госдеп США объявил охоту на русского хакера

Американская власть предложила баснословную награду за информацию о Максиме Рудометове — предполагаемом разработчике вредоноса RedLine, живущего в России. RedLine — популярный троян: крадет пароли, куки, данные банков и криптокошельков и работает по схеме «вредоносное ПО как услуга» — любой злоумышленник может его арендовать.

В 2024 году ФБР предъявило Рудометову обвинения. По метаданным iCloud и IP-адресу его вычислили в Краснодаре — предположительно, он просто заходил в аккаунт, ради каточки. RedLine уже был замечен в атаках на клиентов Snowflake и фигурирует в 44% случаев из 94 млрд утекших cookie, найденных NordVPN в даркнете.

В историю можно войти, а можно вляпаться

Join our club Cult 👁
Please open Telegram to view this post
VIEW IN TELEGRAM
19👍10🤝52🤣2🫡1
Мошенники и Gmail: почему Россия хочет избавиться от западной почты

Правительство России готовит второй пакет мер по борьбе с кибермошенничеством. Один из пунктов: запрет авторизации на российских сайтах через иностранную почту — например, Gmail, Yahoo и прочих западных друзей.

С 1 января этого года регистрироваться через зарубежные почты нельзя, но теперь могут запретить даже вход в аккаунты, созданные через них. Под удар попадут миллионы юзеров, которые уже привыкли юзать иностранные «ящики».

Причина — власти хотят снизить риски утечки данных и затруднить мошенникам работу — мол, чем больше данных хранится в России, тем проще контролировать и защищать. Если поправки примут, вход на российские сайты будет разрешён только через почты в национальной доменной зоне (ru, рф и другие).

Если простыми словами, то если вы до сих пор логинитесь через Gmail — готовьтесь пересесть на отечественные почтовики. А то как бы не получилось, что твоя любимая платформа просто не пустит тебя завтра утром, и ты останешься без доступа и к данным, и к видосам с котиками.

И пусть весь мир подождёт
🤣32👍10😡433👎3😁1😱1😢1
Ну что, все готовы к дропу нашего лютейшего мерча?

Join our club Cult 👁
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
26🔥115👎4👍2🤡2
Сатана завёз новую обнову для TikTok

Речь идёт об очередной схеме обмана — ребёнок сидит листает вертикальные видосы, как вдруг ему предлагают установить суперновую версию приложения, которую «ещё никто не видел». Но на деле это не апдейт, а цифровой капкан.

Вот как работает разводка:
• Ребёнок кликает по ссылке в профиле TikTok-видео и попадает в Telegram;
• Его встречает «менеджер», который обещает чудо-обновление и кидает пошаговый гайд;
• В одном из шагов просят выйти из iCloud и зайти… в чужой;
• Телефон блокируют, а для возрождения требуют выкуп.


В общем, объясняем детям, что настоящие обновления приходят только через App Store, а не через левого менеджера, либо ставим родительский контроль

Join our club Cult 👁
Please open Telegram to view this post
VIEW IN TELEGRAM
👨‍💻168🤯5👍4
This media is not supported in your browser
VIEW IN TELEGRAM
Даже у опытных пробивальщиков по айпи бывают осечки

#Мем

Join our club Cult 👁
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣50🤓4😎3🔥1
Ночные хакеры терроризируют российские предприятия

Ребята из «Лаборатории Касперского» вычислили атакующую россиян группу хакеров «Библиотечные призраки». Их главная фича — атака исключительно по ночам, чтобы не сильно отсвечивать и быть менее заметными при нарушении работы систем.

С 30 мая 2025 года в России начала действовать новая «диета» для айтишников и компаний — штрафная, и она совсем не низкокалорийная. Теперь каждое «ай, бывает» для ночных сменщиков обходится в копеечку — от 5 до 100 тысяч рублей.

Пусть этим ночным хакерам попадутся просроченные энергетики

Join our club Cult 👁
Please open Telegram to view this post
VIEW IN TELEGRAM
👾143🔥1🤡1
Любовь и рождаемость превыше всего — в России планируют отрубать интернет по ночам

Депутат Михаил Иванов заявил, что Wi-Fi — это новый контрацептив. Мол, пока молодёжь втыкает в TikTok и «катает каточки» в шутерах до трёх утра вместо занятием секса, страна теряет будущих налогоплательщиков.

Для борьбы с этим предложили идею отключать интернет с 23:00 до 02:00 для пар без детей. Логика следующая: нет интернета → нечем заняться → смотришь на человека рядом → вспоминаеёшь, что это не просто сосед по комнате, а будущий родитель твоих детей.

Теперь понятно, зачем страна закупала оборудование для ограничения интернетов


Join our club Cult 👁
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣45🤡1964👍3👎2
В интересное время живем, культисты! В каждом доме по "шпионке" 😐

#Мем

Join our club Cult 👁
Please open Telegram to view this post
VIEW IN TELEGRAM
😁3544💅3
Тестировщик поневоле: как айтишники сами устанавливают себе троян

В сети всплыла новая схема развода: мошенники в образе айтишных работодателей ищут «тестировщиков» приложений. Всё просто — отклик, мессенджер, «первое задание»: установить APK-файл. А внутри — троян на полный доступ к вашему смартфону.

Навар на доверчивых российских специалистах составил уже 14 млн рублей. Шаг за шагом схема выглядит так: жертва видит вакансию с оплатой 5 тыс. рублей в час, но нужен Android → заставляют скачать приложение не из Google Play, а из «пришлю в личку» → антивирус из последних сил борется за жизнь, но уверяют, что просто «система глючит». Далее — закономерный исход.

Берём на заметку и не тестим левые приложухи на личном смартфоне.

Join our club Cult 👁
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥188👍8😱21
Как фишинг прорывается даже сквозь «внутреннюю» защиту

Наш мозг — хитрый охранник, который постоянно экономит ресурсы. Он не вчитывается в ссылки от корки до корки и порой «на автомате» пропускает предупреждение, словно рекламу, даже если это фишинг.

В этой статье рассказывается о том, как люди ведутся на фишинговые рассылки и переводят миллионы, хотя никогда бы в жизни не поверили, что способны на такое. Под угрозой каждый, потому что человеческий мозг уязвим так же, как и компьютер.

#полезное

Join our club Cult 👁
Please open Telegram to view this post
VIEW IN TELEGRAM
12💯54🤡3
«А ты купи слона» вышел на новый уровень 😂

Join our club Cult 👁
Please open Telegram to view this post
VIEW IN TELEGRAM
😁42🤣1321🔥1
Как из-за одной электронной подписи лишиться всего

Электронная подпись — это не просто цифровой автограф, а ключ от всего: счетов, документов и даже имущества компании. Но насколько она безопасна, если злоумышленнику от вас достаточно открытого «невинного» файла по типу макроса в Word, скрипта или .reg-файла?

В этой статье рассказывается о том, как без всяких паролей атакующие получают доступ к вашим подписям из реестра, подписывают документы, выводят деньги, продают имущество или захватывать фирму.

#полезное

Join our club Cult 👁
Please open Telegram to view this post
VIEW IN TELEGRAM
10👨‍💻63🤝3
This media is not supported in your browser
VIEW IN TELEGRAM
Атака типа "голодный-школьник-посередине"

#Мем

Join our club Cult 👁
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣30👏73😎2👾2
Мошенники, которые не сдаются: злоумышленники позвонили челябинцу 5 тысяч раз за месяц

В мае 2025-го МТС зафиксировала настоящий телефонный рекорд ад: одному жителю Челябинска позвонили 5020 раз за месяц — почти 170 вызовов в день. Всего по России сервис «Защитник» от МТС заблокировал 270 млн мошеннических и спам-звонков, что на 14% больше, чем год назад.

Мошенники маскируются под банки, операторов и фейковых инвесторов, но ИИ теперь не только узнаёт их по голосу, но и предупреждает прямо во время разговора — будто у вас свой личный телохранитель в трубке.

Об их настойчивости ходили легенды

Join our club Cult 👁
Please open Telegram to view this post
VIEW IN TELEGRAM
😁236🔥42🏆1
Технологии встречаются с документалкой: в России снимут первый киберсериал про ИИ

Съёмки документального сериала уже стартовали в Новосибирске. Проект охватит семь городов России (включая Иркутск, Екатеринбург, Казань и Москву) и будет снят при поддержке AI-ботов — от сценария до монтажа.

На протяжении четырёх серий зритель будет погружен в разные миры ИИ: от его истоков и практических приложений в медицине, образовании и космосе до российских разработок и международного сотрудничества внутри стран БРИКС. Премьеру запланировали на весну 2026 года, с эпизодами от 24 до 40 минут, на ТВ, онлайн-кинотеатрах и даже в кинотеатрах.

В общем, ждём-с 🍴

Join our club Cult 👁
Please open Telegram to view this post
VIEW IN TELEGRAM
👍104🏆4🤣3👎21👾1
Однодневные поездки и банковские карты — современный трюк «дропперов»

Мошенники принялись активно вербовать «дропов» — подставных лиц, которые приезжают в Россию буквально на день, открывают банковские счета на своё имя и получают карты. Идея проста: «дропу» выплачивают небольшое вознаграждение, а мошенники юзают его счёт для обналички украденных средств.

Результат — 14 миллионов рублей ушли мошенникам, а «дропы» часто остаются крайними. Студенты и молодёжь до 24 лет — главные жертвы: за 2024 год их вовлечение выросло вдвое, а через СБП прошло более 1,13 млрд ₽ сомнительных переводов.

Как не стать пешкой в чужой игре:
— Игнорируйте «работу» с открытием карт чужими руками — никаких разовых поездок и легких денег;
— Не доверяйте «вау, открою счёт, выведу наличку — и всё без заморочек». Очень часто за этим прячется и уголовка;
— Если что-то вызвало сомнения — пройдите мимо, сохранив при этом репутацию и чистую кредитную историю, чем одну поездку, за которую потом придётся отдуваться с объяснениями перед следователем.


Туризм, который окупается, но который осуждаем

Join our club Cult 👁
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣8🔥43🤝32
269 000 заражённых сайтов — фишки по-большому счёту

С конца марта по конец апреля 2025 года злоумышленники внедрили вредоносный JavaScript-код на более чем 269 000 страниц обычных сайтов — корпоративных, информационных, развлекательных и других. Код маскируется хитрой обфускацией, так что антивирус и фильтры его чаще всего просто не видят.

Как это работает:
— Скрипт проверяет, откуда пришёл пользователь — из Google, Bing, DuckDuckGo или Yahoo;
— Если переход именно с поисковика — жертву перекидывают на заражённую страницу, где на устройство загружается вредоносное ПО, показывается агрессивная реклама или эксплойты;
— Все эти заражения проводятся автоматически, через механизм JSFireTruck, без фишинга или явных ссылок — пользователям кажется, что они просто попали на обычный сайт.


Простыми словами: это классическая атака «через доверенный вход» — посетил знакомый сайт, а получил троян с VIP-доступом. Такой вредоносный JavaScript может быть на вашем любимом ресурсе и работать, только если вы пришли с поиска, то есть почти незаметно.

Чтобы не попасться в ловушку, достаточно быть внимательным при переходе по результатам поиска — проверяйте адрес и наличие HTTPS, отключайте подозрительную рекламу и используйте защиту от скриптов.

Join our club Cult 👁
Please open Telegram to view this post
VIEW IN TELEGRAM
85😱5
Утечка 16 млрд паролей затронула пользователей Apple, Google и Microsoft

Сеть потрясла крупнейшая на сегодняшний день утечка данных: более 16 миллиардов паролей оказались в открытом доступе. Среди пострадавших — пользователи крупнейших технологических компаний, включая Apple, Google и Microsoft.

Эксперты советуют как можно скорее сменить пароли ко всем важным аккаунтам, особенно если они использовались повторно. Также рекомендуется включить двухфакторную аутентификацию и проверить свои данные на наличие в базах утечек.

Впрочем, все это может быть фейком или компиляцией старых баз, такое не раз бывало. Но двухфакторку включите, культисты

Join our club Cult 👁
Please open Telegram to view this post
VIEW IN TELEGRAM
😱116🫡6🔥32😎1😡1