TGViewer
Channel Public Channel
BELYAEV_SECURITY

BELYAEV_SECURITY

@belyaevsec

🔥[Belyaev_Security] - твой проводник в мир защищенной информации 🤝

🛡 Кибербезопасность просто: хакеры, утечки, фишинг, разборы инцидентов.
📰 Новости каждый день.
🪙 В чате - BeCoin за ИБ квизы.
Subscribers
3.11K
Photos
2.3K
Videos
468
Links
3.7K

Showing posts older than #5308 · Back to latest

Older Posts 20 shown
Post #5305 386
🦊 Хакеры подменили установщики Edge, Kaspersky и Razer на 140+ поддельных доменов

Недавно исследователи обнаружили масштабную кампанию фишинга, которая прямо сейчас работает в боевых условиях. Киберпреступники создали поддельные сайты, почти неотличимые от оригинальных страниц скачивания популярных программ - Microsoft Edge, Kaspersky и Razer. Жертва заходит туда, думает, что скачивает нормальный браузер или антивирус, а вместо этого получает троян.

Схема работает как часы.

Пошлите эту статью коллегам и друзьям, которые норовят скачать что-то с первого попавшегося сайта - это реально спасает от траты часов на чистку компьютера.


Первоисточник
#кибербезопасность #фишинг #вредонос #безопасность #установщики

Автор: BELYAEV_SECURITY
  • 🔥 2
  • 👍 1
Post #5303 378
Друзья, пишите в комментариях, среди написавших, устрою лотерею с подписками/звездами.
  • 🔥 2
  • 👏 1
  • 🏆 1
Post #5298
Channel photo updated
Post #5297 292
🎭 Fake Cloudflare CAPTCHA втягивает в сеть 40% целевых компаний: как TerminalFix обманывает даже осторожных

Недавно Microsoft и ещё трое крупных аналитиков безопасности выпустили доклад про новую волну атак под кодовым названием TerminalFix. На первый взгляд это выглядит как ещё один фишинг. На деле - нечто куда коварнее.

TerminalFix это эволюция известной схемы ClickFix, но переделана в многоступенчатую машину по взлому. Вишенка на торте - фейковая CAPTCHA от Cloudflare, которая выглядит идеально. Пользователь видит: "Проверьте, что вы не робот", кликает галку, и вот уже PowerShell выполняет подозрительную команду. DLL сideloading через LockScreenContentServer.exe, стеганография для скрытия полезной нагрузки, персистентность в системе - и вуаля, в корпсети уже живёт reverse-tunnel бэкдор 🔓

Это напоминает историю с NotPetya в 2017-м: сначала жертвы думали, что это обычное обновление софта, потом оказалось, что в сеть попал национальный уровень. Тогда пострадали целые отрасли просто потому, что граница между "нормальным" и "опасным" стёрла себя сама. С TerminalFix примерно то же самое - атакеры ставят на то, что даже внимательный пользователь не заподозрит CAPTCHA от хостинга.

Атакеры рассчитывают на психологию: CAPTCHA символизирует безопасность, поэтому люди ей доверяют почти слепо.


Хитрость в том, что это не очевидный фишинг с опечатками.

Если в вашей команде есть хоть кто-то, кто кликает на незнакомые CAPTCHA - пошлите ему этот пост срочно.

Первоисточник
#TerminalFix #ClickFix #кибератаки #фишинг #корпоративнаябезопасность

Автор: BELYAEV_SECURITY
  • 👍 2
  • 🔥 1
Post #5296 237
💰 Обещают миллионы за час? Вот почему это никогда не сработает

Это продолжение цикла "Борьба с мошенниками" - если пропустил, первый пост был вот здесь: https://t.me/belyaevsec/5289

Мошенники постоянно придумывают новые способы обещать быстрые деньги. Инвестиционные схемы выглядят особенно заманчиво - кажется, что другие уже разбогатели, почему бы и нам не попробовать?

На какие красные флаги обратить внимание:

Если человек обещает вам прибыль 50-100% в месяц - это не инвестиция, это развод. Реальные инвестиции дают 10-20% годовых, и это считается отличным результатом.

Вас приглашают в закрытый чат или VK-сообщество, где "избранные" узнают про способ заработка? Классический ход - создается иллюзия исключительности и спешки. На самом деле там сидят либо боты, либо другие потенциальные жертвы.

Требуют сначала "внести депозит" или "заморозить сумму" для начала торговли? Это деньги на счет мошенника. Они не вернутся.

"Мой сосед заработал 500 тысяч за две недели, а я-то умнее его!"


Именно такие истории и выводят людей на преступников. Часто это просто выдумка, а иногда соседа пригласили в схему как приманку.

Есть красивая фотография успешного трейдера (человека, торгующего на бирже) с дорогой машиной и часами? Эта фотография украдена из интернета или это актер. Проверить просто - закиньте картинку в поиск картинок Google.

Частая ошибка:

Люди говорят себе "я просто попробую с маленькой суммой, а потом выведу прибыль". Но как только вы вводите первые деньги - мошенники начнут просить еще, и еще, и еще. Или покажут вам на экране ложный баланс счета и попросят "докинуть" средства для вывода прибыли.

Домашнее задание на сегодня:

Если за последние дни вам кто-то писал про "легкий заработок" или пригласил в инвестиционный чат - заблокируйте этого человека прямо сейчас.

#Киберграмотность #мошенники #борьба #мошенниками #кибербезопасность

Автор: BELYAEV_SECURITY
  • 👍 1
  • 🔥 1
Post #5294 237
🚨 Microsoft просит игнорировать сообщения о выключении Defender, но сам их отправляет

Вот так поворот: в последних обновлениях Windows 10 и 11 Defender начал отправлять пользователям ложные уведомления о том, что антивирус отключен. При этом он работает абсолютно нормально. Microsoft знает об этом и официально рекомендует... просто не обращать внимания на предупреждения.

Суть проблемы проста, но раздражает. После очередного апдейта Defender антивируса пользователи стали получать красные алерты в центре уведомлений Windows о якобы отключенной защите. Щелкаешь по уведомлению - а там всё включено, как положено. Перезагружаешься - алерт снова появляется. Система выглядит сломанной, хотя на самом деле защита работает без перебоев.

Проблема в том, что это подрывает доверие к уведомлениям Defender. Представь ситуацию: у тебя есть подписка на критические алерты системы безопасности. Первый раз ложный - ладно, баг. Второй, третий - и ты начинаешь игнорировать все уведомления, включая те, которые действительно важны. Это классический сценарий "мальчик, который кричал волк" 🎯

Microsoft уже выпустил исправление в виде дополнительного патча, но распространяется оно медленно. Пока же компания просит пользователей не паниковать и не искать решение - просто закрывать уведомление и идти дальше.

Вот здесь кроется реальная проблема: компания создала ложный сигнал тревоги, а потом попросила людей перестать реагировать на сигналы тревоги.

Пошли эту новость своему IT-другу, который уже полдня ругается на "поломанный" Defender - может, сэкономишь ему час отладки


Первоисточник
#Windows #MicrosoftDefender #SecurityAlert #Windows11 #БезопасностьПК

Автор: BELYAEV_SECURITY
  • 🔥 1
  • 🤔 1
Post #5291 231
🤖 OpenAI показал, как ИИ-агенты взламывают облако: цепочка уязвимостей вместо одного клика

Недавно OpenAI опубликовала исследование, которое выглядит как сценарий из хакерского триллера, но на самом деле показывает вполне реальную угрозу. Компания продемонстрировала, как автономный ИИ-агент может скомбинировать украденные учётные данные и неизвестные уязвимости для эскалации доступа - и всё это без человека, который сидит и кликает на ссылки.

Исследование OpenAI не описывает конкретный взлом Hugging Face (облачная платформа для моделей машинного обучения), а скорее моделирует сценарий, к которому готовится современный злоумышленник. Агент цепочкой связал несколько векторов атак: первый удар - похищенные логин-пароль, второй - поиск неопатченной уязвимости на целевом сервере, третий - использование найденного gap для взлома.

Главное отличие от классического хакинга: ИИ-агент всё делает сам, параллельно тестируя несколько путей взлома одновременно.

Параллельно NTT DATA выпустила статистику, которая ещё больше пугает - только 38% организаций уверены, что видят полную картину своего облачного периметра 😅. Это значит, что две трети компаний вообще не знают, что на них можно напасть. Помните SolarWinds? История повторяется - огромная поверхность атаки, а защиты нет.

Что это значит на практике: если твоя компания хранит данные в облаке и полагается на одноуровневую аутентификацию плюс вера в то, что "всё запатчено" - она в зоне риска.

Перешли своему CTO и девопс-лидам - пора серьёзно поговорить про AAA и privilege escalation, пока ИИ не поговорил с вашей базой.

Первоисточник
#кибербезопасность #облако #ИИ #уязвимости #защитаданных

Автор: BELYAEV_SECURITY
  • 🔥 1
  • 🤔 1
Post #5290 326

Forwarded from Belyaev ThreatMap

ℹ️ Belyaev ThreatMap
Threat intelligence по кибергруппировкам и атакам на Россию. Работает автономно 24/7, отчёты — на русском и английском.

Что делает агент
📡 Сбор — 25+ источников: Securelist, BI.ZONE, F.A.C.C.T., Positive Technologies, Solar 4RAYS, Dr.Web, Kaspersky ICS-CERT, CISA KEV, abuse.ch, OpenPhish, НКЦКИ / safe-surf и др. Дедупликация, фильтр «про РФ».
🧠 Обогащение — Claude Haiku (группировка, MITRE ATT&CK, критичность, вводка РУ/EN) + ASN и хостер, страна, возраст домена по RDAP, метки sinkhole / parking / CDN, репутация VirusTotal и AbuseIPDB.
🇷🇺 БДУ ФСТЭК — CVE в отчёте сопоставляется с БДУ, даётся прямая ссылка.
📉 Оценка — достоверность и «свежесть»: устаревшие IoC сами уходят из детекта.
🧪 Проверка правил — каждое правило Suricata прогоняется через реальный движок NTA до публикации, Sigma проверяется на структуру.
🎯 Impact-алерт — если IoC попал в вашу подсеть/домен/ASN, придёт личное предупреждение (настройка: /watch_infra).

Инструменты в боте
🔍 Поиск по индикатору · 🏴 выгрузка всех IoC по группировке
📦 Экспорт в 11 форматов: XLSX, CSV, JSON, STIX 2.1, MISP, OpenIOC, ATT&CK Navigator, Sigma, Suricata/Snort, KQL, SPL
🛡 Кнопка «Проверка и хардненинг» под отчётом — read-only команды (osquery / PowerShell / dpkg-rpm) для проверки уязвимости и патча
📄 /parse — пришлите файл-бюллетень ФСТЭК/НКЦКИ (PDF, DOCX, XLSX, TXT, ZIP): бот вернёт нормализованные блок-листы и правила (RPZ, iptables/ipset, RouterOS). Обработка приватная — в канал и общую базу ничего не попадает.
🔌 /apikey — токен для REST API и TAXII 2.1 (Sentinel, OpenCTI, MISP, R-Vision). Есть /metrics для Prometheus.
🌍 Веб-карта угроз: belyaev.expert/threatmap — активные группировки, Threat Level РФ, встраиваемый виджет.

Безопасность
🛡 Все индикаторы хранятся, публикуются и бэкапятся в defanged-виде (hxxp, [.]). Сэмплы вредоносов не скачиваются — антивирусы серверов не триггерятся.
🔒 Доступ — только подписчикам @belyaevsec и @Belyaev_ST. Отписка — доступ и API-токены аннулируются. Всё под TLP:CLEAR.

👤 Дмитрий Беляев — Независимый эксперт по кибербезопасности. 11+ лет в ИБ: incident response, SOC, построение процессов защиты в банках и телекоме.
🔗 https://belyaev.expert/
✍️ Обратная связь и предложения — @BELYAEV_SECURITY_bot
💚 Поддержать развитие проекта — кнопка «Донат» в меню.
belyaev.expert Belyaev ThreatMap Киберразведка по атакам на РФ и СНГ. Индикаторы, группировки, готовые правила детекта, TAXII/REST/MISP.
  • 🔥 3
  • 👍 1
Post #5289 212
📦 Когда посылка становится ловушкой: мошенничество с доставками и маркетплейсами

Это продолжение цикла "Борьба с мошенниками" - если пропустил первую часть, заглядывал на https://t.me/belyaevsec/5283

Покупки в интернете делают все - удобно, быстро, дешево. Но именно эта популярность привлекает мошенников. Они научились прикидываться компаниями доставки и сервисами маркетплейсов так ловко, что даже опытные люди попадаются.

Как работают эти схемы - вот что нужно знать:

"Ошибочный платёж" от вас
Приходит СМС якобы от маркетплейса: "Вы случайно перевели нам 5000 рублей, это ошибка. Нажмите ссылку, чтобы вернуть деньги". Ссылка ведёт на поддельный сайт, где вас просят подтвердить данные карты. На самом деле никакого переводa не было - это чистый обман.

"Есть проблема с доставкой"
Звонок или письмо якобы от курьера: "Посылка застряла в таможне, нужно внести залог" или "На вас указано неправильное имя, подтвердите личность по ссылке". Залог, конечно, никогда не вернётся, а по ссылке вас ждёт форма для кража данных.

"Срочное уточнение в приложении"
Мошенники копируют дизайн маркетплейса или курьерской службы и отправляют ссылку: "Обновите статус получателя" или "Подтвердите адрес доставки". На поддельном сайте собирают всё: номер карты, CVC, ФИО, дату рождения.

Признаки мошеннической ссылки:
Посмотри внимательно на адрес - вместо "ozon.ru" может быть "ozon-podtverzenie.ru" или "ozonru.info". Один символ отличается, но это уже поддельный сайт.

Официальные компании часто просят что-то прямо в приложении или на проверенном сайте - не через ссылки в СМС.

Если не ждёшь никаких посылок, но получил сообщение о доставке - это стопроцентная ловушка.

#Киберграмотность #мошенники #борьба #мошенниками #кибербезопасность

Автор: BELYAEV_SECURITY
Post #5286 269
🔥 BELYAEV_SECURITY - чат, где качают скилл, а не только карму

Вечером просто поиграть в мафию скучно. У нас - «Мафия: Кибербезопасность» 🕵️‍♂️
16 ролей вместо привычных шести: Хакеры, которые могут тайно перекупить Разработчика за реальные BeCoin, Безопасник, Админ, CEO с защитой от первого вылета, SOC-аналитик, Крот-одиночка против всех - и это ещё не всё.

Каждая партия - новый уникальный кейс-инцидент, без повторов. А после победы бот честно раскрывает: вот какой реальный взлом вдохновил этот сюжет. То есть вы не просто отыграли раунд - вы разобрали настоящий инцидент ИБ, даже не заметив этого.

💰 BeCoin - экономика, где выгодно быть активным
Квизы «Фишинг или нет?» и «Угадай инцидент» - тренируешь настоящий нюх на атаки.

Просто общаешься в чате - тоже в плюс. Пригласил друга или подписался на все проекты - это самое выгодное действие из всех.

Раз в месяц топ по балансу забирает гарантированный приз + розыгрыш.
🎰 Азарт с ИБ-обвязкой
7 мини-игр: Брутфорс, Сканер уязвимостей, Патч до критического, Уровень угрозы, Фаервол Hi-Lo, Взлом сейфа, Баг-баунти - честные шансы, дневной лимит, никакого мусора.

🏆 Для тех, кто здесь всерьёз
Достижения, которые остаются навсегда. Квартальный рейтинг мастерства - отдельно от денежного. Магазин с разведкой и ставками «кто хакер», которые считаются только в конце партии - чтобы никто не спалил чужую роль раньше времени.

🛡 И да, атмосфера остаётся комфортной: автомодератор вежливо следит за тоном, эскалируя при повторах.

Заходи, играй, качай реальный скилл в кибербезе 👉 [ссылка]


#BELYAEV_SECURITY #ИБ #мафия #BeCoin
  • ❤ 1
  • 🔥 1
  • 👏 1
Older posts →
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →