Культ Безопасности
10K subscribers
1.06K photos
64 videos
2 files
1.16K links
Авторский канал, где ты сможешь найти информацию только о самых важных и актуальных событиях из мира кибербезопасности и IT.

Вопросы и реклама – @romanpnn0 или https://telega.in/c/cult_security

Рекламный менеджер: @Spiral_Yuri

#WPLV3
Download Telegram
Microsoft заблокировал учётные записи для заверения релизов VeraCrypt

Автор системы шифрования дисковых разделов VeraCrypt предупредил пользователей о блокировке компанией Microsoft его учётной записи, используемой для заверения цифровой подписью сборок VeraCrypt для Windows.

Блокировка произведена без предварительного предупреждения и без возможности подать апелляцию. В качестве причины лишь упомянуто не соответствие организации требованиям к прохождению верификации, без каких либо уточнений того, что именно не устраивает Microsoft.

Не шифруемся

Join our club Cult 👁
Please open Telegram to view this post
VIEW IN TELEGRAM
124🔥2
Мошенники продают билеты в космос

В преддверии Дня космонавтики мошенники активизировали схемы, связанные с космической тематикой. Они создают фальшивые сайты для продажи билетов на несуществующие экскурсии на космодромы и в Центр управления полётами, а также предлагают «метеориты», детали кораблей и лунный грунт с поддельными сертификатами. Цель — кража денег, персональных и платёжных данных.

Кроме того, злоумышленники продают онлайн-курсы по «подготовке космонавтов» с фальшивыми дипломами и предлагают платное участие в якобы научных конференциях. Юристы предупреждают, что эти образовательные программы и мероприятия являются выдумкой, за которой стоит лишь желание мошенников нажиться на интересе к космосу.

Очередь из желающих слетать в космос за 500 рублей выстроилась аж до Луны. Обратно, правда, пешком

Join our club Cult 👁
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣168🔥32👍1
Продажа старых утечек данных процветает в теневом интернете

В теневом интернете активно продаются базы данных из утечек прошлых лет, которые продолжают приносить прибыль, несмотря на возраст. Этому способствуют громкие заголовки и нежелание покупателей проверять уникальность данных: нередко перепродают даже уже опубликованные массивы. В обзоре Positive Technologies упоминается запрос на базу МФО «Займер» 2026 года при реальной утечке 2024 года. Многие старые сведения, включая пароли, сохраняют актуальность.

На рынке возникают и конфликты: после разоблачения в публикациях о фальшивых утечках один продавец выложил в открытый доступ личную информацию оппонента, обвинив того в продаже публичных данных.

Продают старые пароли как новые. Прямо как шаурму в ларьке у вокзала

Join our club Cult 👁
Please open Telegram to view this post
VIEW IN TELEGRAM
12🔥32
Нет ничего более постоянного, чем временное, культисты

#Мем

Join our club Cult 👁
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣3943
Красная кнопка на Госуслугах поможет быстро заявить о мошенниках

На портале «Госуслуги» планируют внедрить «красную кнопку» для оперативных сообщений о мошенничестве. Сервис поможет гражданам, понявшим, что их обманули, мгновенно уведомить банки, операторов связи и полицию, сократив время, которое выигрывают злоумышленники.

Похожий инструмент уже работает с 1 октября 2025 года в приложениях банков, банкоматах и терминалах.

Код красный, культисты

Join our club Cult 👁
Please open Telegram to view this post
VIEW IN TELEGRAM
177🔥4👍2
Утечка интимных диалогов с ИИ

Утечка базы интимных чатов сервиса MyLovelyAI, затронувшая более 100 тысяч пользователей, является идеальным сценарием для кибершантажа. В открытом доступе оказались не только email-адреса, но и личные сексуализированные запросы с фрагментами диалогов, что делает эти данные особо опасными для репутационных атак.

Такие сервисы «утекают» редко, но когда это случается, то последствия могут быть катастрофическими, особенно для публичных фигур с нестандартными предпочтениями.

Робот сдаёт с потрохами

Join our club Cult 👁
Please open Telegram to view this post
VIEW IN TELEGRAM
😱15🤣1242🔥1
Двое москвичей пытались взломать терминал самообслуживания ради скидок на еду

В Москве двое мужчин попытались взломать кассу самообслуживания во «Вкусно — и точка», чтобы воровать бонусные баллы. 48-летний Артур Г. и 19-летний Андрей Ю. установили в терминал на Липецкой улице самодельный жучок, который передавал данные из внутренней сети на внешний компьютер. Так они получили доступ к кассовой системе, списку заказов и контроллеру кухни.

Сотрудники заметили чужое оборудование и вычислили злоумышленников по камерам. Суд приговорил Артура к одному году условно, а Андрея не стали привлекать из-за возраста — на момент следствия он был слишком мал.

Хакеры 21 века

Join our club Cult 👁
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣328🔥51
ФБР извлекло исчезающие сообщения Signal из памяти iPhone

ФБР извлекло из iPhone обвиняемой уже удалённые сообщения Signal — не из самого мессенджера, а из системной памяти устройства. Apple сохраняла уведомления с именем отправителя и фрагментом текста, которые появлялись на экране блокировки, даже после удаления приложения.

В обычных настройках Signal выводит в уведомлениях имя и часть текста. Пользователь может ограничить это (например, оставить только имя или скрыть всё), но иначе iPhone сохраняет такие данные, что позволяет следствию восстанавливать «исчезающие» сообщения.

Анонимненько...

Join our club Cult 👁
Please open Telegram to view this post
VIEW IN TELEGRAM
🤝1492🔥2💯1
Мошенники шантажируют людей, назначая их админами канало в Telegram

Злоумышленники начали массово назначать случайных пользователей (чаще детей и подростков) администраторами каналов с противоправным контентом. После этого они шантажируют жертв угрозой ответственности, чтобы выманить доступ к «Госуслугам» и деньги. Схема действует в домовых, туристических и игровых чатах.

Эксперты советуют не передавать никому входящие коды и личные данные, а также не вступать в диалог с незнакомцами, добавившими вас в группу — любая реакция сигнализирует мошенникам, что номер активен.

Раньше мама говорила: „Не бери конфеты у незнакомых“. Теперь: „Не бери админку у незнакомых в телеграме“

Join our club Cult 👁
Please open Telegram to view this post
VIEW IN TELEGRAM
15👍4😱2🤣2💯1
Не детские игрушки и данные, которые они собирают

Цифровизация затрагивает все сферы жизни человека, в том числе и интимную. Девайсы для взрослых стремительно умнеют, а приложения для них собирают массу чувствительной информации.

В этой статье рассматриваются риски, с которыми может столкнуться пользователь секс-игрушек, способы их минимизации и полезные рекомендации по настройке защите собственной приватности.

#полезное

Join our club Cult 👁
Please open Telegram to view this post
VIEW IN TELEGRAM
96🔥3🫡1
This media is not supported in your browser
VIEW IN TELEGRAM
Оскорбление Кима как обязательная часть собеседования

По сети не первый день гуляет вот эта запись, где соискателя азиатской внешности на собеседовании просят оскорбить Ким Чем Ына.

Связано это с тем, что хакеры из КНДР давно уже стали серьезной проблемой для ИТ-сферы в США: они устраиваются на удаленку под чужими именами, вымышленными биографиями и прокинутыми через дропперское устройство доступами. А затем воруют данные, деньги или оставляют бэкдоры.

Мем смешной, история страшная, эффективность такой проверки, скорее всего, околонулевая

#Мем

Join our club Cult 👁
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣22🔥431
Утечка в Booking

Booking подтвердила утечку данных о бронированиях: хакеры могли получить имена, email и телефоны пользователей. Учётные записи не взломаны, число пострадавших не раскрывается, но некоторых клиентов из Амстердама уже уведомили.

Компания обновила PIN-коды бронирований и уверяет, что платёжные данные в безопасности. Тем не менее клиентов призвали быть осторожными из‑за возможного фишинга.

Booking знал, куда люди едут, но теперь об этом знает ещё и дядя Вася из Даркнета

Join our club Cult 👁
Please open Telegram to view this post
VIEW IN TELEGRAM
11🤝5🫡41
Мошенники маскируют вирус под обновление Windows 11

Мошенники создали поддельный сайт microsoft-update[.]support, копирующий страницу поддержки Microsoft, и предлагают скачать фальшивое обновление для Windows 11. Вместо полезного файла пользователи получают инфостилер — программу, которая ворует пароли, платежные данные и доступ к аккаунтам.

Вредонос маскируется под системный процесс, прописывается в автозагрузку и отправляет украденное на серверы злоумышленников. Многие антивирусы его пока не видят, поэтому скачивать обновления Windows лучше только через официальный центр обновлений.

KB-номер есть, а счастья нет

Join our club Cult 👁
Please open Telegram to view this post
VIEW IN TELEGRAM
128🫡3🤝2
Россияне хранят деньги под матрасом

Практически каждый седьмой россиянин хранит сбережения в наличных, объём которых достиг 19,5 трлн рублей. Только за март он вырос на 300 млрд рублей из-за сбоев интернета, усиления контроля за переводами и опасений блокировки счетов. Люди не доверяют финансовой системе и видят в наличных «тихую гавань» на фоне волатильности.

По прогнозам, рост продолжится из-за неопределённости и сбоев. Сдержать его могут выгодные вклады и цифровой рубль, однако наличные обесцениваются из-за инфляции и подвержены риску порчи.

Наличка снова в тренде

Join our club Cult 👁
Please open Telegram to view this post
VIEW IN TELEGRAM
152😡2
Арбитражный суд Москвы признал банкротом российскую дочку Microsoft

Арбитражный суд Москвы признал банкротом ООО «Майкрософт Рус» и открыл конкурсное производство — финальную стадию, подразумевающую распродажу активов для расчетов с кредиторами. Компания сама подала заявление в сентябре 2025 года: после приостановки продаж Microsoft в России в 2022 году у фирмы к 2025 году остался всего один клиент, который также прекратил сотрудничество, а неисполненные обязательства превысили 1,5 млрд рублей.

Общая выручка четырех российских «дочек» Microsoft в 2025 году снизилась на 29,5%, до 117,3 млн рублей. Таким образом, история «Майкрософт Рус» логически завершилась банкротством из-за невозможности вести бизнес после ухода ключевых заказчиков.

Конец эпохи Microsoft в России

Join our club Cult 👁
Please open Telegram to view this post
VIEW IN TELEGRAM
12👍31💘1
Перехват кнопки «Назад» официально признан нарушением правил Google

Google официально признала технику перехвата кнопки «Назад» нарушением своих спам-правил. Речь о ситуации, когда после клика «Назад» пользователь вместо возврата к поисковой выдаче попадает на рекламу или другую страницу того же сайта. С 15 июня 2026 года за такую практику ресурсы могут получить санкции и потерять позиции в поиске.

В Google подчёркивают, что проблема ломает ожидаемое поведение браузера и вызывает раздражение. Даже если перехват создан сторонними скриптами или рекламными платформами, ответственность за это всё равно лежит на владельце сайта — ему следует проверить настройки и устранить вмешательство в работу кнопки «Назад».

Google больше не простит сайтам этот грязный трюк

Join our club Cult 👁
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3276
Десятки плагинов для WordPress отключили из‑за бэкдора

Владельцам сайтов на WordPress стоит проверить свои плагины. Десятки расширений отключили из-за бэкдора, который нашли в плагинах разработчика Essential Plugin. После смены владельца в код добавили скрытую вредоносную функцию. Она молчала несколько месяцев, а в апреле 2026 года активировалась и начала заражать сайты. По данным экспертов, речь идёт о 30+ плагинах, у которых были десятки тысяч активных установок.

Это классическая атака на цепочку поставок: вы ставите обычный плагин, а проблема возникает позже. После смены владельца и правки кода. Вредонос внедрили ещё в августе 2025 года, а включили через восемь месяцев. Хуже всего, что WordPress не предупреждает администраторов о смене владельца плагина.

Где найти плагин без бэкдора?

Join our club Cult 👁
Please open Telegram to view this post
VIEW IN TELEGRAM
5👍33
Взлом криптобиржи на 1 млрд рублей

Российская криптобиржа Grinex заявила о взломе с хищением около 1 млрд рублей, пострадали 37 клиентов. Работа площадки остановлена, средство конвертировали в TRX и перевели на единый адрес. Биржа назвала инцидент «атакой зарубежных ведомств»; ранее она попала под санкции, её считают ребрендингом закрытой Garantex.

Шансы на возврат средств оценили как крайне низкие: владельцы и серверы находятся в разных юрисдикциях, а криптовалюта не признаётся имуществом в большинстве стран, что делает взыскание практически невозможным.

Взломали? Нет, это "целенаправленная конвертация в TRX для иностранных партнёров".

Join our club Cult 👁
Please open Telegram to view this post
VIEW IN TELEGRAM
92🤣2👍1
Мошенники активно осваивают в MAX

В Новосибирской области полиция и Банк России заявили, что после замедления зарубежных мессенджеров мошенники переключились на отечественные платформы. Злоумышленники рассылают ссылки с сообщениями о смерти знакомого или фразой «Это ты на фото?», чтобы получить доступ к устройству жертвы.

Представитель Банка России посоветовал насторожиться при попытках вывести из равновесия и требовать немедленных решений. С начала марта активно распространяется вредоносное приложение Mamont через домовые и родительские чаты. Администрация MAX отрицает массовую активность мошенников на платформе.

Ну уже все в Max переехали, культисты! А вы?

😍 — максюсь

🫡 — не максюсь


Join our club Cult 👁
Please open Telegram to view this post
VIEW IN TELEGRAM
1🫡63😍831
Apple начала блокировать «Телегу» на iPhone

После удаления «Телеги» из App Store iOS начала помечать уже установленное приложение как опасное: оно вылетает, не открывается, и система рекомендует удалить его. Apple официально не комментировала этот случай, но подобная блокировка предусмотрена для приложений с потенциально вредоносным кодом.

Разработчики связывают удаление с негативными отзывами, однако ранее в Android-версии «Телеги» находили скрытую функцию для перехвата переписки по схеме «человек посередине». Cloudflare признала домены проекта шпионскими, а Telegram начал предупреждать пользователей неофициальных клиентов о рисках.

И у этой колесо отвалилось

Join our club Cult 👁
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1532