TGViewer
Channel Public Channel
BELYAEV_SECURITY

BELYAEV_SECURITY

@belyaevsec

🔥[Belyaev_Security] - твой проводник в мир защищенной информации 🤝

🛡 Кибербезопасность просто: хакеры, утечки, фишинг, разборы инцидентов.
📰 Новости каждый день.
🪙 В чате - BeCoin за ИБ квизы.
Subscribers
3.11K
Photos
2.3K
Videos
468
Links
3.7K

Showing posts older than #5226 · Back to latest

Older Posts 19 shown
Post #5225 231

Forwarded from КИБЕР МЕДИА

🗣 Как финансовым компаниям считать эффективность инвестиций в ИБ

В новом выпуске Belyaev_Podcast «Финансы в ИБ» эксперты обсудили, как связать киберриски с экономикой бизнеса и не подменять устойчивость формальным соответствием требованиям.

Что еще в выпуске:
🛑 В финансовой ИБ нужно считать не только прямой ущерб, но и последствия простоев, неисполненных обязательств и потери доверия.
🛑 CISO необходимы техническая база, управленческие навыки и понимание финансовой модели организации.
🛑 SOC следует оценивать через скорость реакции, качество обработки алертов и способность ограничить распространение атаки.
🛑 Культура безопасности создаёт дополнительный контур обнаружения: сотрудники могут раньше систем увидеть фишинг и аномалии.
🛑 ИИ ускоряет защиту и одновременно расширяет возможности атакующих; критичной становится скорость обнаружения и локализации после проникновения.
🛑 Формальное прохождение аудита не подтверждает готовность компании к реальной атаке.


Ссылки на нашем сайте

😎 Здесь о кибербезе
  • 🔥 1
  • 🏆 1
Post #5223 252
🤖 Китайские хакеры запустили AI на серверы - и теперь атакуют на автопилоте

Недавно исследователи Cisco Talos заметили любопытный тренд: китайскоязычная группировка UAT-10147 начала массово использовать AI для автоматизации атак на открытые Windows и Linux серверы. И это уже не просто "добавили ChatGPT в toolkit" - речь о целых сценариях атак, которые нейросеть генерирует и оптимизирует на лету.

Суть в том, что традиционный процесс разведки и эксплуатации требует времени: нужно найти уязвимость, понять контекст сервера, подобрать правильный пейлоад. Теперь система генерирует для них готовый план атаки, адаптированный к конкретной машине. Это как если бы у каждого хакера появился личный консультант, работающий 24/7 без перерывов на кофе 😅

Речь идёт об "автономных операциях" - когда атака запускается, работает и масштабируется практически без человеческого вмешательства

Масштаб проблемы становится очевидным: Talos видит, что AI-сгенерированные инструкции помогают группировке гораздо быстрее компрометировать серверы. Это означает, что волна таких атак может быть не просто мощнее, а и умнее предыдущих - система учится на каждой успешной операции и подстраивается под новые версии ПО и патчи.

Похоже на ситуацию 2023 года, когда массовые сканирования Log4j использовали в том числе автоматизацию, но тогда это были бездумные боты. Теперь же каждая попытка потенциально оптимизирована.

Экспертный вывод: если вы администратор чего-то, что торчит в интернет-безопасность теперь стала критическим условием 🛡. Web-сервер без актуальных патчей или слабой аутентификацией - уже мишень не для человека, а для AI-конвейера. И да, история скорее всего продолжится: регуляторы начнут давить, компании обновят гайдлайны, а хакеры найдут следующий трюк.

Первоисточник
#AI #кибербезопасность #хакеры #Linux #Windows

Автор: BELYAEV_SECURITY
  • 🤔 1
  • 🐳 1
Post #5222 252
🚨 Zimbra попали в CEK каталог: у федеральных агентств США осталось 3 дня на патч

Три дня назад CISA официально добавила Zimbra ZCS уязвимость CVE-2026-73570 в каталог Known Exploited Vulnerabilities - это означает только одно: её активно эксплуатируют в реальных атаках. Для федеральных агентств США дедлайн - 24 августа. Patch вышел месяц назад, но, похоже, многие проспали.

CVE-2026-73570 это удалённое выполнение кода в Zimbra Collaboration Suite с оценкой 8.9 по CVSS. Уязвимость позволяет злоумышленнику получить полный контроль над почтовым сервером. CERT Polska уже подтвердила, что атакующие активно её используют прямо сейчас - не в лабораториях, а в боевых условиях 🎯

История похожа на то, что было с Log4j в конце 2021-го. Тогда уязвимость вышла публично, patch выпустили 10 декабря, но к концу года компании по всему миру так и не успели обновиться. Результат: месяцы дальше эксплуатации, взломанные системы во всех секторах, включая критическую инфраструктуру. На этот раз история повторяется, но темп ещё выше - патч уже на столе, но люди его не применяют.

Zimbra - это не простой сервис. Им пользуются госучреждения, банки, крупные корпорации. Если на вашей инфраструктуре он стоит, обновление - не рекомендация, а чрезвычайность. Федеральные агентства получили трёхдневный ультиматум CISA, остальные должны двигаться ещё быстрее 🛡

Первоисточник
#Zimbra #CVE #CISA #Cybersecurity #КибербезопасностьСН

Автор: BELYAEV_SECURITY
  • 👍 1
  • 🔥 1
Post #5218 231
🚗 Вирус в машине прямо из официального обновления - как это вообще произошло?

Буквально несколько дней назад, несколько крупных исследовательских лабораторий сразу озвучили одну из самых неприятных находок в истории автомобильной безопасности. Kaspersky обнаружила malware, который распространяется через встроенные обновления магнитол Android-based head units в автомобилях. И это - первая задокументированная история полноценной цепочки заражения автомобильного железа.

История классическая для современного мира, но с автомобильным колхозом. Группа хакеров MoYu (связана с BADBOX) внедрила многоэтапный downloader в систему обновлений популярных головных устройств DoFun. Юзер обновляет магнитолу через встроенное приложение - вроде как всё легально, всё официально - и получает в нагрузку бота. 💾

Что дальше? Malware работает на ad fraud - генерирует поддельные клики на рекламу, плюс машина становится частью proxy botnet'а. То есть ваша машина не просто скидывает данные, она ещё и используется как промежуточный сервер для других атак. Кто-то из Москвы может прогонять трафик через вашу магнитолу в Нью-Йорк - и вам разобраться потом будет ооочень весело.

Если помните историю с SolarWinds или Microsoft - это были supply-chain атаки через софт-компании. Здесь же прямо в автомобильную экосистему. Первый раз в истории, когда задокументирована полная цепочка от скачивания обновления до работающего malware'а в head unit'е.

Вывод простой: обновления через машину - это не просто "обновления". Как только девайс подключен к интернету и может качать код через сеть, он становится атакуемым как полноценный компьютер.

Первоисточник
#кибербезопасность #malware #автомобили #supplychain #badbox

Автор: BELYAEV_SECURITY
  • 🤷‍♂ 1
  • 🔥 1
  • 🤔 1
Post #5217 229
🤖 Автономные ИИ-агенты уже охраняют данные: как работает будущее кибербезопасности

Буквально недавно в инфосфере разнеслась новость, которая долгое время казалась чистой фантастикой - крупные компании вроде NTT DATA и EY уже внедряют в security operations так называемые agentic AI системы. Это не просто продвинутые алерты и автоматизация, а полноценные автономные агенты, которые сами принимают решения о блокировке угроз, анализе инцидентов и реагировании на атаки без участия человека.

Что здесь происходит? Раньше SOC (Security Operations Center) работал по простой схеме: датчик заметил аномалию - аналитик посмотрел, поругался, вручную запустил сценарий. Теперь картина меняется радикально. Agentic AI - это системы на базе больших языковых моделей, которые получают полномочия самостоятельно анализировать инциденты в реальном времени, выбирать действия и даже учиться на ошибках.

Sheetal Mehta, Global Head of Cybersecurity Services в NTT DATA, заявляет, что это трансформация всей парадигмы защиты. Вместо того чтобы ждать, пока человек проанализирует сотню алертов в час, агент переваривает их все, выделяет настоящие угрозы и блокирует их за миллисекунды.

"Agentic AI не заменяет специалистов - он освобождает их от рутины"


Звучит как сценарий из фильма про скайнет, но на деле это логичное развитие: ровно как Netflix рекомендовал вам фильмы раньше всех критиков, теперь ИИ будет ловить взломщиков раньше, чем они успеют что-то украсть 🛡. Похожий процесс уже пережила аналитика данных - там тоже сначала все кричали, что ИИ разорит индустрию, а потом аналитики просто начали искать более интересные задачи.

Но тут есть подвох.

Первоисточник
#CyberSecurity #AI #SOC #AutomationInSecurity #FutureOfCybersecurity

Автор: BELYAEV_SECURITY
  • 👍 2
  • 🔥 1
  • 🤔 1
Post #5216 245
В Москве прошла седьмая международная конференция по практической кибербезопасности OFFZONE 2026. За два дня, 20-21 августа, площадка GOELRO собрала более 3000 участников - специалистов по ИБ, разработчиков, инженеров и исследователей. В программе выступили свыше 130 экспертов с 112 докладами, посвященными реальным кейсам, уязвимостям, инструментам защиты и новым подходам к безопасности.

Одной из центральных тем стали ИИ и автономные агенты. Конференцию открыл Эльдар Заитов, автор и редактор CTFtime.org и руководитель команды безопасности инфраструктуры «Яндекса». Он рассказал, как CTF-соревнования эволюционировали вместе с индустрией и почему сегодня они помогают проверять новые подходы как атакующих, так и защитников.

На Main и Fast track обсуждали практические исследования и кейсы, а тематические зоны AppSec.Zone, AI.Zone, Threat.Zone и AntiFraud.Zone были посвящены безопасности приложений, ИИ, угрозам и антифроду. На Community track участники говорили о CTF, багбаунти, OSINT, Web3 и аппаратной безопасности.

BI.ZONE представила исследование теневого рынка Threat Zone 2026. Эксперты изучили более 35 000 объявлений на форумах, маркетплейсах и в Telegram-каналах за год. Среди главных выводов - переход злоумышленников от разрозненных инструментов к комплексным продуктам, рост средней стоимости доступа к корпоративным сервисам и данным примерно на 15% и уход наиболее ценных предложений в закрытые чаты и личные сделки.

Также был анонсирован отчет по наступательной кибербезопасности на основе более 100 проектов по пентесту, AppSec и red teaming. По его данным, свыше 90% компаний остаются подвержены риску успешного проникновения в периметр. Чаще всего оценку защищенности заказывают компании из IT (36%), финансового сектора (19%) и сферы услуг (13%).

Помимо докладов, гости проходили квесты, решали задачи, участвовали в HACK in 15 min и зарабатывали офкоины на мерч. За время мероприятия участники приобрели более 4000 товаров, а на Tattoo.Zone сделали 45 татуировок - 25 из них с символикой OFFZONE, дающей пожизненный проход на будущие конференции.

OFFZONE проводится в Москве с 2018 года и организуется BI.ZONE.
  • 🔥 3
  • 👍 2
  • 👏 2
Post #5215 244
🔑 В GitHub нашли 10 тысяч боевых API-ключей - и 88% из них всё ещё работают

Недавно компания Truffle Security провела масштабный скан публичных репозиториев и обнаружила то, что IT-безопасники называют "кошмаром на хэллоуин в августе". Речь про более 10 тысяч утечённых API-ключей, которые валялись в открытом доступе годами. И самое страшное - большинство из них не просто работают, они работают как боевые, с полными правами доступа.

Суть проблемы в том, что 88% этих ключей успешно аутентифицировались при проверке. Это не обмусоренные тестовые переменные, которые разработчик забыл удалить. Это живые, действующие учётные данные, которые дают доступ к production-окружению. Из них 768 ключей имели статус full admin в корпоративных системах - иными словами, полный контроль над инфраструктурой.

Временной диапазон утечки охватывает август 2022 по август 2026 года. То есть какие-то ключи гуляли в открытом доступе более четырёх лет, прежде чем их заметили. За такой срок любой злоумышленник, который случайно наткнулся на репо через поисковик или автоматизированный скрейпер, уже давно бы получил доступ к базам данных, платёжным системам, облачной инфраструктуре 🔓.

Это похоже на историю с AWS-ключами, которые периодически всплывают в GitHub, но в большем масштабе. Разница в том, что если раньше об утечках заявляли сами компании или облачные провайдеры, то теперь специализированные сканеры находят это раньше, чем жертвы вообще понимают, что произошло.

Главное вот что: проблема не в технологии сканирования GitHub (она работает хорошо), а в том, что разработчики продолжают коммитить secrets в репозитории в принципе.

Первоисточник
#GitHub #APIKeys #Безопасность #DevSecOps #Уязвимости

Автор: BELYAEV_SECURITY
  • 🔥 3
  • 👍 1
  • 🤔 1
Post #5214 256
🚨 Microsoft срочно зашила критическую дыру в Entra ID - CVSS 10.0 это не шутка

На днях всплыла информация о уязвимости в Azure Entra ID, облачном сервисе аутентификации от Microsoft. Исследователь Robert Fitzpatrick обнаружил багу, которая позволяет выполнить код удалённо прямо в системе управления идентификациями. CVSS 10.0 - это максимально возможный рейтинг опасности.

Для тех, кто не в теме: Entra ID - это то, через что большинство корпораций управляют доступом сотрудников. Если здесь прокол, то потенциально можно получить ключи от всего царства. В этом смысле это похоже на ситуацию с Okta пару лет назад, когда хакеры использовали скомпрометированный service account для входа в системы клиентов 😅

Главное отличие от паники - Microsoft оперативно выпустил патч, и нет подтверждённых данных об активной эксплуатации в дикой природе. То есть уязвимость обнаружили, описали, но массовых взломов через неё не произошло. Это редкий случай, когда "критическое" не означает "уже всё потеряно".

Тем не менее, компаниям нужно срочно обновить Entra ID, если они это ещё не сделали. Даже без текущих взломов - такая уязвимость ровно то, что могут использовать APT-группировки в будущих операциях. Скорость патчинга здесь критична.

Переслать нужно обязательно IT-специалистам и тем, кто отвечает за облачную инфраструктуру - они ещё не в курсе, а время идёт.

Первоисточник
#EntraID #Microsoft #CVE #RCE #Кибербезопасность

Автор: BELYAEV_SECURITY
  • 👍 1
  • 🤔 1
Post #5212 294
🤖 Киберпреступники раскрыли секрет победы: они нанимают ИИ-ассистентов

Три крупных отчёта одновременно - IBM X-Force, Adaptive Security и ISACA - выпустили один и тот же вывод: атаки с помощью ИИ выросли на 49%, и это не просто цифра в таблице. Атаки теперь идут быстрее, охватывают больше целей, а киберпреступники перестали полагаться на удачу.

Раньше взлом выглядел так: группа хакеров месяцами искала уязвимость, писала эксплойт, потом медленно распространяла малвэр по сети жертвы. Сейчас - ИИ сжимает эту схему в часы. Машина генерирует десятки вариантов фишинга одновременно, выбирает те, что проходят, автоматически масштабирует атаку на третьих лиц. Человек уже не узкое место, а управляющий процессом.

Помните, как в 2024 году взломали Okta - один инженер скомпрометирован, и весь сервис на волоске? Теперь представьте это в масштабе: ИИ сам ищет таких инженеров, сам готовит фишинг, сам управляет экстортом 🔐. Второй тренд подтверждает это - экстортивные атаки (когда просто воруют данные, без шифрования) набирают силу. Зачем шифровать всё, если можно украсть и требовать денег?

"Киберпреступники больше не рассчитывают на длительное присутствие в сети - они наносят удар и исчезают"


Третий момент, который молча убивает CISO: вторая линия защиты вообще не включена в большинстве компаний 🛫. Атаки идут через подрядчиков и поставщиков - то есть через той точки, где IT команда руководителя не видит движения врага.

Итог не в том, чтобы срочно купить ИИ-детектор - это выглядит как гонка вооружений, которую ты всё равно проиграешь. Реальное решение: мониторинг третьих лиц должен быть таким же серьёзным, как контроль за собственной сетью. И нет, проверка одного раза в год - это не мониторинг 🛡.

Первоисточник
#кибербезопасность #ИИ #угрозы #ransomware #экстортион

Автор: BELYAEV_SECURITY
  • 🔥 2
  • ❤ 1
  • 👍 1
Post #5210 375
Друзья, продолжаю радовать бесплатными лицензиями на продвинутый функционал двух разработок:

🔈Версии обновились!


🔥 Второе мнение для аналитиков SOC:
https://github.com/Belyaev-da/Belyaev-Response

🔥Зашита пользователя и компании при работе браузера:
https://github.com/Belyaev-da/belyaev_dnt

Качайте с репозитория, проверяйте на VT, тестируйте и делитесь обратной связью
тут и получайте лицензии от меня на 365 дней! 🔥👍
  • 😁 3
  • 💅 3
  • 👏 2
  • 🔥 1
  • 🏆 1
Post #5208 313

Forwarded from CyberWear

Пока это только концепт😏

А что есть в наличии - смотрите на сайте CyberWear.shop
  • ❤ 2
  • 🔥 2
Post #5207 338
Поддержим наших друзей 💪
  • ❤ 2
Post #5205 431
Сегодня в Москве стартует OFFZONE 2026 - седьмая международная конференция по практической кибербезопасности.

⏩Это место, где ИБ обсуждают через исследования, реальные кейсы, уязвимости и прикладной опыт, а не через маркетинговые слайды.

В программе - более 130 экспертов и семь тематических зон: Main track, Fast track, Community track, AI.Zone, AntiFraud.Zone, AppSec.Zone и Threat.Zone. Среди тем - ИИ и машинное обучение в ИБ, безопасность приложений, киберугрозы, антифрод, CTF, багбаунти, OSINT, Web3, hardware security и практика red- и blue-team.

🗺Открытие Main track - сегодня, 20 августа, в 10:15: Эльдар Заитов, руководитель команды безопасности инфраструктуры и платформы «Яндекса» и автор CTFtime.org, выступит с докладом «CTF как отражение новой реальности: чему соревнования научили атакующих и защитников».

В 16:45 на Community track Варвара Погорецкая и Егор Анисимов расскажут, как меняются CTF-платформы в эпоху нейросетей.

Помимо докладов будут воркшопы, инженерные активности, мини-CTF и задачи.

🔖Если хотите увидеть, чем живет практическая кибербезопасность прямо сейчас, это веская причина приехать.


Адрес: GOELRO, г. Москва, ул. Большая Почтовая, д. 40, стр. 7
  • 💅 4
  • 👍 1
Post #5203 373

Forwarded from Out of Path | ИБ, ИТ & Телеком

Почему в Казахстане нет спроса на форензику, Threat Hunting и реверс-инжиниринг?
 
На одном из недавних совещаний снова поднялся характерный вопрос: почему на локальном рынке РК услуги уровня L3+ (глубокие расследования, проактивный Threat Hunting, исследование вредоносного кода, реверс-инжиниринг) остаются практически невостребованными?
 
Со стороны кажется, что бизнесу просто «не нужно». Но если вспомнить суровую экономику коммерческого SOC, о которой описано в прошлом посте — рост цен на оборудование, жесткую необходимость дублирования N+1 и работу на грани себестоимости — становится очевидно: отсутствие спроса на L3+ является прямое следствием этой зажатой экономики.
 
Как работает этот замкнутый круг:
 
·      Пытаясь сэкономить, бизнес покупает только базовую гигиену — мониторинг и алерты L1. Проактивный Threat Hunting и глубокий анализ (RCA) считаются роскошью до первого взлома.
·      Из-за минимальных чеков и срезанной маржи сервисные провайдеры не могут платить редким L3-специалистам (Incident Response, реверс). Сильные кадры уходят в финтех, к вендорам или за рубеж.
·      Без прибыли от базовых услуг у SOC нет ресурсов инвестировать в Threat Intelligence, лаборатории и обучение. В итоге отсутствие экспертизы замыкает круг, не позволяя провайдерам вырасти из дешевого сервиса.
 
Поэтому возникает системный парадокс, что заказчики не формируют спрос на L3+, потому что не видят зрелых и доступных локальных предложений. А сервисные компании не строят эту практику, так как экономика базового SOC не оставляет денег на R&D, а гарантий окупаемости рынок не дает.
 
В итоге возникает риск потерять слой глубокой экспертизы. Соответственно, когда компания сталкивается с действительно сложной, целевой атакой, выясняется жестокий факт: выявлять незаметные угрозы и расследовать инцидент внутри просто некому, а привлекать внешних экспертов придется за совершенно другие деньги.
  • 👍 1
  • 🔥 1
  • 🤔 1
Older posts →
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →