TGViewer
BELYAEV_SECURITY BELYAEV_SECURITY @belyaevsec · 3.11K subscribers
Post #5290 326

Forwarded from Belyaev ThreatMap

ℹ️ Belyaev ThreatMap
Threat intelligence по кибергруппировкам и атакам на Россию. Работает автономно 24/7, отчёты — на русском и английском.

Что делает агент
📡 Сбор — 25+ источников: Securelist, BI.ZONE, F.A.C.C.T., Positive Technologies, Solar 4RAYS, Dr.Web, Kaspersky ICS-CERT, CISA KEV, abuse.ch, OpenPhish, НКЦКИ / safe-surf и др. Дедупликация, фильтр «про РФ».
🧠 Обогащение — Claude Haiku (группировка, MITRE ATT&CK, критичность, вводка РУ/EN) + ASN и хостер, страна, возраст домена по RDAP, метки sinkhole / parking / CDN, репутация VirusTotal и AbuseIPDB.
🇷🇺 БДУ ФСТЭК — CVE в отчёте сопоставляется с БДУ, даётся прямая ссылка.
📉 Оценка — достоверность и «свежесть»: устаревшие IoC сами уходят из детекта.
🧪 Проверка правил — каждое правило Suricata прогоняется через реальный движок NTA до публикации, Sigma проверяется на структуру.
🎯 Impact-алерт — если IoC попал в вашу подсеть/домен/ASN, придёт личное предупреждение (настройка: /watch_infra).

Инструменты в боте
🔍 Поиск по индикатору · 🏴 выгрузка всех IoC по группировке
📦 Экспорт в 11 форматов: XLSX, CSV, JSON, STIX 2.1, MISP, OpenIOC, ATT&CK Navigator, Sigma, Suricata/Snort, KQL, SPL
🛡 Кнопка «Проверка и хардненинг» под отчётом — read-only команды (osquery / PowerShell / dpkg-rpm) для проверки уязвимости и патча
📄 /parse — пришлите файл-бюллетень ФСТЭК/НКЦКИ (PDF, DOCX, XLSX, TXT, ZIP): бот вернёт нормализованные блок-листы и правила (RPZ, iptables/ipset, RouterOS). Обработка приватная — в канал и общую базу ничего не попадает.
🔌 /apikey — токен для REST API и TAXII 2.1 (Sentinel, OpenCTI, MISP, R-Vision). Есть /metrics для Prometheus.
🌍 Веб-карта угроз: belyaev.expert/threatmap — активные группировки, Threat Level РФ, встраиваемый виджет.

Безопасность
🛡 Все индикаторы хранятся, публикуются и бэкапятся в defanged-виде (hxxp, [.]). Сэмплы вредоносов не скачиваются — антивирусы серверов не триггерятся.
🔒 Доступ — только подписчикам @belyaevsec и @Belyaev_ST. Отписка — доступ и API-токены аннулируются. Всё под TLP:CLEAR.

👤 Дмитрий Беляев — Независимый эксперт по кибербезопасности. 11+ лет в ИБ: incident response, SOC, построение процессов защиты в банках и телекоме.
🔗 https://belyaev.expert/
✍️ Обратная связь и предложения — @BELYAEV_SECURITY_bot
💚 Поддержать развитие проекта — кнопка «Донат» в меню.
belyaev.expert Belyaev ThreatMap Киберразведка по атакам на РФ и СНГ. Индикаторы, группировки, готовые правила детекта, TAXII/REST/MISP.
  • 🔥 3
  • 👍 1
More from @belyaevsec
  1. Oct 4, 2026🚀 ThreatMap: что нового для подписчиков Коротко о главном. Мы не просто добавили функции,…
  2. Oct 2, 2026Сергей Рычихин снялся в интересном подкасте, смотрим, комментируем 👍
  3. Oct 2, 2026🚗 Ваша машина собирает данные о вас, и их покупают сотни компаний Недавно исследователи С…
  4. Oct 1, 2026📊 Дайджест сентября 2026 Самые популярные материалы канала за месяц по просмотрам: 🥇 966…
  5. Oct 1, 2026🛑 OpenAI отменила выпуск GPT-6.1 Astra из-за проблем с безопасностью На днях OpenAI приня…
  6. Sep 30, 2026🕵️ Требуется «Специалист по информационной безопасности» (Москва) 🟢 Junior 📍 🏢 Офис ▫️…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →