TGViewer
Channel Public Channel
BELYAEV_SECURITY

BELYAEV_SECURITY

@belyaevsec

🔥[Belyaev_Security] - твой проводник в мир защищенной информации 🤝

🛡 Кибербезопасность просто: хакеры, утечки, фишинг, разборы инцидентов.
📰 Новости каждый день.
🪙 В чате - BeCoin за ИБ квизы.
Subscribers
3.12K
Photos
2.3K
Videos
467
Links
3.7K
Recent Posts 20 shown
Post #5352 104
Готовлю для вас, классный контент 👍

Выйдет на днях.
  • 👍 2
  • 🔥 1
  • 👏 1
Post #5351 407
  • 👍 2
  • 🤷‍♀ 1
  • 💅 1
Post #5350 365
🤖 Машина учится ловить хакеров в промышленных сетях - и это работает

Учёные из KTH Royal Institute of Technology решили проблему, которая мучает защитников критической инфраструктуры годами: как вовремя заметить атаку на промышленную сеть, когда каждая секунда задержки может стоить жизней или миллионов? Они взяли контейнер с симуляцией реальной индустриальной сети, начали её атаковать в течение 14 дней подряд и одновременно учили нейросетевого агента распознавать патерны атак.

Если вы защищаете фабрики, энергосистемы или водоканалы - этот пост стоит переслать команде безопасности. Машины учатся быстро, а ставки в ОТ-безопасности слишком высокие, чтобы пропустить такие прорывы.


Первоисточник
#промышленнаябезопасность #ОТсетти #критическаяинфраструктура #машинноеобучение #киберзащита

Автор: BELYAEV_SECURITY
  • 👏 1
  • 🤔 1
  • 💅 1
Post #5349 292
📅 Belyaev Cyber Events Digest:

Мероприятия по ИБ на неделю (14-21 сентября 2026)

🗓 VolgaCTF 2026: Финал
📆 14-18 сентября 2026, Самара / Онлайн (гибридный формат)
Международный межвузовский чемпионат по взлому ПО и защите систем в формате Attack-Defense. Студенты и профессионалы со всей страны демонстрируют навыки reverse engineering и exploit development под руководством опытных жюри из ведущих ИБ-компаний.
👥 Для кого: CTF-команды, пентестеры, реверс-инженеры, студенты ИТ-специальностей
🔗 Подробнее и регистрация

🗓 XXIV PKI-Форум Россия 2026
📆 15-17 сентября 2026, Санкт-Петербург (Офлайн)
Ключевая площадка по развитию инфраструктуры открытых ключей (PKI) и электронной подписи. Обсуждение криптографических стандартов, импортозамещения ЗКИ, доверенных услуг и регуляторных требований ФСТЭК и ФСБ.
👥 Для кого: Криптографы, архитекторы ИБ, разработчики ЗКИ, представители регуляторов, CISO
🔗 Подробнее и регистрация

🗓 Анализ защищённости облачных ВМ в российских ДЦ
📆 16 сентября 2026, 10:00 МСК (Онлайн-вебинар)
Разбор практических данных: обзор 40 000+ виртуальных машин в РФ. Анализ топ-уязвимостей с CVSS > 9.0 на периметре, ошибок конфигурации ОС и сетевых экранов, а также рекомендации по безопасному развертыванию в отечественных облаках.
👥 Для кого: DevOps-инженеры, cloud-архитекторы, специалисты по защите инфраструктуры
🔗 Подробнее и регистрация

🗓 Российские SIEM 2026: что изменилось и как выбирать?
📆 16 сентября 2026, 11:00 МСК (Онлайн-конференция)
Итоги экстренного импортозамещения: сравнение функциональности новых отечественных платформ мониторинга, сценарии миграции с ушедших вендоров и реальные кейсы детектирования инцидентов.
👥 Для кого: Руководители SOC, инженеры-аналитики ИБ, архитектурные консультанты
🔗 Подробнее и регистрация

🗓 ATN Cyber Security Fest 2026
📆 18 сентября 2026, Краснодар (Офлайн)
III ежегодный киберфестиваль регионального масштаба. Ключевая тема недели - «Человек vs машина»: как генеративный ИИ меняет тактику злоумышленников и возможности защитников. Разбор реальных кейсов защиты промышленных и коммерческих объектов.
👥 Для кого: CISO, ИТ-директора, эксперты по противодействию угрозам, начинающие специалисты
🔗 Подробнее и регистрация

Перешли коллегам - вдруг кто-то из них давно искал повод сходить на конференцию
  • 👍 1
  • 💅 1
Post #5348 261
🔥 Индонезийская банда взломала Firebase и снова вымогает у владельцев старых смартфонов

Лишь два дня назад исследователи обнаружили свежие признаки активности угрозы Mantax Otax. Это не просто очередной вирус-вымогатель, а полноценный шпионский зверь, который решил расширить свои аппетиты. Индонезийские хакеры, стоящие за этим семейством, наконец решили совместить то, что им действительно нравится: тотальный контроль над устройством и прямую прибыль.

Суть атаки выглядит максимально цинично.

Сохрани и перешли коллегам - на работе пригодится больше, чем кажется


Первоисточник
#кибербезопасность #MantaxOtax #AndroidSecurity #ИнформационнаяБезопасность #мобильныетугрозы

Автор: BELYAEV_SECURITY
  • 🔥 1
  • 🤔 1
  • 💅 1
Post #5346 238
Я бы сказал так - кейс JADEPUFFER реальный, но в ролике его немного драматизировали. ИИ-агент действительно сам прошёл большую часть цепочки атаки: нашёл уязвимый сервис, добыл доступы, попробовал проникнуть дальше, исправил собственную ошибку авторизации, зашифровал более 1,3 тыс. записей и оставил требование выкупа. Но это не история про «нейросеть сама решила стать преступником» - кто-то должен был заранее развернуть агента, дать ему инструменты, задать цель и, вероятно, подготовить среду для атаки. Самое тревожное здесь не магия ИИ, а то, что агент смог быстро собрать в одну цепочку обычные проблемы - внешний непатченный сервис, слабые учётные данные, дефолтные ключи и отсутствие нормальной сегментации.
YouTube ⚠️ Впервые ИИ провёл атаку сам — без участия команды человека | #shorts 💸 Finzy – ваши деньги без границ: https://reg.ms/finzy⚡️⚡️ У «Шер...
  • 👍 1
Post #5343 327
# 🧭 Зачем Kiteworks купила Bonfy.AI и почему это меняет правила игры для data governance?

Недавно компания Kiteworks объявила об приобретении Bonfy.AI - на первый взгляд, обычный M&A в экосистеме data protection. Но если копнуть глубже, здесь скрывается решение проблемы, которую индустрия игнорировала годы: никто не видит, куда на самом деле идят данные в реальном времени.

Если в твоём data governance видна только "снимок" вчерашнего дня - пора серьёзно поговорить о runtime control, иначе регуляторы поговорят сами


Первоисточник
#DataGovernance #DataProtection #Cybersecurity #Kiteworks #Acquisition

Автор: BELYAEV_SECURITY
  • 👍 1
  • 🤔 1
Post #5337 617
🚨 966 уязвимостей сразу: сентябрьский Patch Tuesday Microsoft пробил исторический рекорд

На днях Microsoft выпустила обновление KB5122878 - и не просто выпустила, а устроила настоящее землетрясение в индустрии. В один день приползло 966 уязвимостей, включая две нулевые дня, которые уже активно используют хакеры. Для сравнения: обычный Patch Tuesday - это 40-60 багов, максимум сотня. Вот это да 😅

Масштаб впечатляет. Microsoft буквально за раз закрыла дыры в Windows, Edge, Office и куче системных компонентов.

Перешли тем, кто ставит одинаковый пароль везде - им сейчас особенно актуально

Первоисточник
#released #record #breaking #september #patch

Автор: BELYAEV_SECURITY
  • 💅 6
  • 👍 2
  • 🤷‍♂ 1
Post #5336 558
Ищу медийного соведущего, либо из медицины, который связан с темой или со стороны Хакеров, которому тоже близка эта тема.

Писать в бот или лс.
  • 💅 5
  • 🔥 1
Post #5334 526
📜 Разбор законодательства #2
Приказ ФСБ №547: как ФСБ хочет видеть ваши инциденты в режиме онлайн

Ребята, 30 января вступил в силу приказ ФСБ России №547, который я бы назвал "криком о помощи от безопасников". И в этом посте разберу, почему это не просто ещё один документ, а по-настоящему значимый сдвиг в подходе.

Суть простая -
новый документ детализирует требования к тому, как, в какие сроки и в каком формате организации-субъекты КИИ должны передавать информацию в Национальный координационный центр по компьютерным инцидентам
. Звучит скучно? Подождите.

Что реально поменялось

Раньше порядок информирования был примерно таким: инцидент случился, вы в спешке собирали документы, писали письмо, передавали его. Могло пройти несколько дней. Теперь фишка в том, что
обязанность по информированию ФСБ распространяется и на объекты КИИ без присвоенной категории значимости, и срок составил 24 часа с момента обнаружения
.

Да, вы правильно прочитали - 24 часа. Это не "около суток когда получится", это именно "не позже чем через день".

Но вот что действительно интересно -
пересмотрены правила составления плана реагирования на компьютерные инциденты и принятия мер по ликвидации последствий компьютерных атак
. То есть ФСБ хочет видеть не просто отчёт, а готовый, согласованный со специалистами план, как вы будете реагировать. Это уже ближе к серьёзности.

Почему это хорошо (если честно)

Во-первых,
субъекты критической информационной инфраструктуры обязаны информировать ФСБ обо всех компьютерных атаках и инцидентах, реагировать на них и принимать меры по ликвидации последствий
. Это не революция, но ясность - "все" означает именно "все", включая те инциденты, которые раньше можно было не замечать.

Во-вторых, жёсткие сроки - это благо. Да, они кажутся непосильными на первый взгляд. Но в реальности? 24 часа - это минимум, достаточный, чтобы зафиксировать инцидент, собрать первые данные и предоставить регулятору хотя бы базовую информацию. Лучше жёсткие сроки, чем вечная неопределённость.

Что не сработает (и давайте честны)

Первая проблема - техническая простота.
Требования детализируют, в каком формате должна передаваться информация
, но я уже вижу, как в тысячах компаний люди будут ломать голову над тем, какой шаблон использовать и куда именно пправить файл. НКЦКИ будет завален письмами "а что вы имели в виду?".

Вторая - это откровенно недостаточно времени на анализ для любого сложного инцидента. 24 часа - это хорошо, если это рутинный троян или блокировка сервиса. Но если это скоординированная атака, киберсаботаж или, не дай Бог, что-то вроде того, что мы видели в других странах? Вы просто физически не успеете разобраться. Приказ предполагает, что вы уже знаете, что произошло, но это утопия.

Третье - никому хорошо не известны механизмы взаимодействия между организациями.
Документ требует обмена информацией между собой в рамках реагирования на киберугрозы
. Но кто с кем? Как это согласовать? Если инцидент коснулся банка и провайдера одновременно - это отдельный фильм ужасов про координацию.

Что здесь не учли авторы (на мой взгляд)

Первое - они забыли про "серую зону" малого и среднего бизнеса. Не все компании имеют 24-часовой SOC. Не все вообще слышали о НКЦКИ. Приказ фактически говорит: "25-й час - и уже штраф". Это создаст волну панических звонков, гарантирую.

Второе - отсутствует защита от избыточного раскрытия информации. Да, нужно оповещать ФСБ. Но как быть конфиденциальности данных о уязвимостях до момента, когда они будут закрыты? Приказ не учитывает эту коллизию.

Третье - это чистая "огнетушитель вместо пожарного" политика.

Первоисточник
#КИИ #ФСБ #инциденты #реагирование #мониторинг

Автор: BELYAEV_SECURITY
  • 💅 2
Post #5333 469
🎣 Хакеры нашли способ обойти двухфакторную аутентификацию - и это сработало на 461 компании

Недавно исследователи обнаружили масштабную фишинговую кампанию BigBear 2.0, которая работала почти год и никто не заметил. Операция напоминает классический сценарий - заманить жертву на поддельный сайт, но с одним коварным поворотом.

Репостните в чат кибербезопасности компании - инцидентщикам и администраторам нужно знать, что MFA сам по себе уже не спасает


Первоисточник
#фишинг #двухфакторная_аутентификация #киберугроза #безопасность #MFA

Автор: BELYAEV_SECURITY
  • 💅 3
Post #5332 440
🔴 СЛОМАЙ МЕНЯ, ЕСЛИ СМОЖЕШЬ.
Иллюзии закончились. Начинается проверка на прочность.

🎯 Как реально понять, насколько ты защищен, и не перепутать активность с результатом.

🗓 14 октября | Отель Холидей Инн Сокольники ФОРУМ «ПРОВЕРКА НА ПРОЧНОСТЬ»

Без воды. Без формальных отчётов. Только практика от мастодонтов кибербезопасности.

Это не про "галочки" в отчетах. Это про реальную боль и реальную защиту. Узнайте, где вы на самом деле уязвимы, пока это не сделали хакеры.

В программе 3 потока:
🔹 Стратегия и управление для CISO
🔹 Жесткая практика и технологии для техспециалистов
🔹 Разбор спорных зон

👉 Регистрация и программа: breakme-forum.ru

P.S. Для CTO, CISO, руководителей департаментов безопасности и технических специалистов
из компаний-заказчиков вход бесплатный. Остальным — смотреть правде в глаза.
  • 🔥 2
  • 💅 2
  • 👏 1
Post #5330 477
⚡️ ЭКСТРЕННО: 🔓 Cisco выпустила патчи к критическим уязвимостям IOS XR с CVSS 9.8 - что произошло?

Только что компания Cisco опубликовала официальное предупреждение о серьёзных дырах в своём маршрутизаторном ПО IOS XR. В информационных системах, которые работают на базе Cisco, это может быть сродни обнаружению трещины в фундаменте - вроде дом ещё стоит, но уже не очень комфортно.

Речь идёт о семи уязвимостях с максимальным рейтингом CVSS 9.8, обнаруженных в IOS XR.

Если на вашей сети Cisco - звоните коллегам из сетевого отдела прямо сейчас, не откладывайте на понедельник.


Первоисточник
#Cisco #CVE #IOS #Уязвимость #Кибербезопасность

Автор: BELYAEV_SECURITY
Post #5329 409
🎭 Одна группа хакеров - пять личин: как они водят за нос весь мир

Недавно аналитики из Google и Arctic Wolf выложили отчёт, который подтвердил то, что раньше казалось просто теорией: одна и та же группировка киберпреступников годами работает под разными брендами, как перекупщик с несколькими магазинчиками. Встречайте UNC6671 - коллектив, который никогда не показывает своё настоящее лицо.

История началась, когда исследователи заметили странные совпадения в тактике нескольких якобы независимых групп вымогателей.

Если твой SOC ловит вишинг + AitM токены - репостни это коллеге, чтобы их список врагов обновился до того, как враг переименуется


Первоисточник
#киберугроза #вымогатели #фишинг #soc #инцидент

Автор: BELYAEV_SECURITY
  • 🔥 1
  • 🤔 1
Older posts →

About this channel

How can I read @belyaevsec without a Telegram account?
TGViewer shows the public web preview Telegram publishes for BELYAEV_SECURITY: recent posts, photos, videos and the subscriber count, with no app, login or account.
How many subscribers does BELYAEV_SECURITY have?
BELYAEV_SECURITY (@belyaevsec) has 3.12K subscribers on Telegram, refreshed roughly every 30 minutes.
Does BELYAEV_SECURITY know I viewed it here?
No. Public channel previews carry no viewer identity, and TGViewer has no accounts or tracking of what you look up.
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →