BELYAEV_SECURITY
Open in Telegram
🔥[Belyaev_Security] - твой проводник в мир защищенной информации 🤝 🛡 Кибербезопасность просто: хакеры, утечки, фишинг, разборы инцидентов. 📰 Новости каждый день. 🪙 В чате - BeCoin за ИБ квизы.
Show more3 148
Subscribers
+624 hours
+2177 days
+26330 days
Data loading in progress...
Similar Channels
No data
Any problems? Please refresh the page or contact our support manager.
Tags Cloud
Incoming and Outgoing Mentions
---
---
---
---
---
---
Attracting Subscribers
September '26
September '26
+237
in 1 channels
August '26
+11 818
in 7 channels
Get PRO
July '26
+187
in 6 channels
Get PRO
June '26
+325
in 4 channels
Get PRO
May '26
+384
in 6 channels
Get PRO
April '26
+475
in 8 channels
Get PRO
March '26
+155
in 11 channels
Get PRO
February '26
+403
in 6 channels
Get PRO
January '26
+50
in 2 channels
Get PRO
December '25
+940
in 4 channels
Get PRO
November '25
+82
in 6 channels
Get PRO
October '25
+113
in 6 channels
Get PRO
September '25
+305
in 4 channels
Get PRO
August '25
+2 561
in 12 channels
Get PRO
July '25
+75
in 4 channels
Get PRO
June '25
+576
in 2 channels
Get PRO
May '25
+506
in 2 channels
Get PRO
April '25
+96
in 5 channels
Get PRO
March '25
+46
in 1 channels
Get PRO
February '25
+275
in 0 channels
Get PRO
January '25
+9
in 0 channels
Get PRO
December '24
+34
in 2 channels
Get PRO
November '24
+2 059
in 0 channels
Get PRO
October '24
+132
in 0 channels
Get PRO
September '24
+20
in 1 channels
Get PRO
August '24
+3
in 0 channels
Get PRO
July '24
+1
in 0 channels
Get PRO
June '24
+3
in 0 channels
Get PRO
May '24
+1 074
in 0 channels
Get PRO
April '24
+8
in 0 channels
Get PRO
March '24
+965
in 1 channels
Get PRO
February '24
+249
in 0 channels
Get PRO
January '24
+1 015
in 0 channels
Get PRO
December '230
in 0 channels
Get PRO
November '23
+1
in 0 channels
Get PRO
October '23
+7
in 0 channels
Get PRO
September '23
+6
in 0 channels
Get PRO
August '23
+5
in 0 channels
Get PRO
July '23
+7
in 0 channels
Get PRO
June '23
+827
in 0 channels
| Date | Subscriber Growth | Mentions | Channels | |
| 09 September | 0 | |||
| 08 September | +11 | |||
| 07 September | +12 | |||
| 06 September | +25 | |||
| 05 September | +50 | |||
| 04 September | +129 | |||
| 03 September | +4 | |||
| 02 September | +3 | |||
| 01 September | +3 |
Channel Posts
⚡️ ЭКСТРЕННО: 🔓 Cisco выпустила патчи к критическим уязвимостям IOS XR с CVSS 9.8 - что произошло?
Только что компания Cisco опубликовала официальное предупреждение о серьёзных дырах в своём маршрутизаторном ПО IOS XR. В информационных системах, которые работают на базе Cisco, это может быть сродни обнаружению трещины в фундаменте - вроде дом ещё стоит, но уже не очень комфортно.
Речь идёт о семи уязвимостях с максимальным рейтингом CVSS 9.8, обнаруженных в IOS XR.
Если на вашей сети Cisco - звоните коллегам из сетевого отдела прямо сейчас, не откладывайте на понедельник.Первоисточник #Cisco #CVE #IOS #Уязвимость #Кибербезопасность Автор: BELYAEV_SECURITY
| 2 | 🎭 Одна группа хакеров - пять личин: как они водят за нос весь мир
Недавно аналитики из Google и Arctic Wolf выложили отчёт, который подтвердил то, что раньше казалось просто теорией: одна и та же группировка киберпреступников годами работает под разными брендами, как перекупщик с несколькими магазинчиками. Встречайте UNC6671 - коллектив, который никогда не показывает своё настоящее лицо.
История началась, когда исследователи заметили странные совпадения в тактике нескольких якобы независимых групп вымогателей.
Если твой SOC ловит вишинг + AitM токены - репостни это коллеге, чтобы их список врагов обновился до того, как враг переименуется
Первоисточник
#киберугроза #вымогатели #фишинг #soc #инцидент
Автор: BELYAEV_SECURITY | 107 |
| 3 | No text... | 114 |
| 4 | 🔓 Хакеры взломали Adobe Commerce через забытый костыль в CSS и уже заражают магазины Rust-бэкдором
На днях исследователи Sansec обнаружили, что уязвимость в Adobe Commerce и Magento Open Source уже активно эксплуатируется в дикой природе. Назвали её StyleSmuggler - и это не просто очередной баг, а по-настоящему критичный zero-day с максимальным рейтингом.
Суть уязвимости в том, что платформа неправильно обрабатывает CSS-стили в шаблонах.
Если вы администратор е-коммерца - перешлите это коллеге, пока дыра не использовал сосед по серверу
Первоисточник
#zeroday #adobecommerce #magento #cybersecurity #webshell
Автор: BELYAEV_SECURITY | 128 |
| 5 | Вы восстанавливаете пароль в Госуслугах и видите СМС "Код: 123456". Сразу после этого звонит "оператор поддержки" и просит этот код. Ваши действия? | 160 |
| 6 | 🤖 Как заставить ИИ-агента работать, но не позволить ему взломать серверы
Вчера вышла новость, которая звучит как классическая задача кибербезопасности, но в реальности это совершенно новая проблема: как дать ИИ-агенту доступ ровно столько, сколько ему нужно для работы, и ни на миллиметр больше. Teleport только что представил подход, который они называют zero trust для AI.
Проблема в том, что ИИ-агент - это не обычный пользователь или приложение.
Если у вас в компании есть ИИ-агенты - поделитесь этим постом с командой security, пока они не обнаружат первый инцидент
Первоисточник
#ИИбезопасность #ZeroTrust #КибербезопасностьAI #IAM #Teleport
Автор: BELYAEV_SECURITY | 164 |
| 7 | 🔒 Хакеры крадут пароли ChatGPT-конкурента прямо с компьютеров пользователей
Неделю назад началась волна блокировок аккаунтов Claude - популярного AI-ассистента от Anthropic. Пользователи не могли войти в свои профили, и первое время никто толком не понимал, что происходит. Оказалось, дело было не в обновлении и не в техническом сбое компании.
Всё стандартно: информационный вор 😅. На компьютерах жертв распространялась infostealer-малвэр, который специализируется именно на кражах сессий и логинов.
Если ты используешь Claude с компьютера, где валяется pirated софт или ты качал "кряки" - самое время честно рассказать в чате, что тебе мешает купить лицензию. Может, оно и не так страшно?
Первоисточник
#claude #anthropic #безопасность #malware #infostealer
Автор: BELYAEV_SECURITY | 164 |
| 8 | 🛰 ThreatMap: у нас теперь свой сенсор
Главное за два дня — и это меняет уровень сервиса.
🛰 Собственная телеметрия
Раньше мы, как и все агрегаторы, пересказывали чужие отчёты. Теперь у ThreatMap свой сенсор: Suricata на реальном трафике. Атакующие IP и сигнатуры каждые сутки попадают в базу как first-party источник «Belyaev NTA» — то, что мы видели своими глазами, а не «где-то писали».
Команда /sensor и ежедневный дайджест в канал: сколько атак, топ источников, топ сигнатур.
🔴 Вердикт по IP — GreyNoise-стайл
В результатах поиска бота по индикатору теперь строка вердикта:
• целевой — светился в отчётах или на нашем сенсоре, привязан к группировке
• фоновый шум — только массовые фиды, низкая достоверность
• неопасно — sinkhole / parking / CDN
• неизвестно
С объяснением, почему именно так.
🔮 Прогноз на неделю
Раз в неделю в канал — оценка вероятностей по активности за 30 дней: какие отрасли РФ под давлением, какие группировки нарастают, какие CVE закрывать первыми. Плюс граф родственных группировок по общим IoC и инфраструктуре.
🧬 YARA и покрытие детекта
В пакете «Правила детекта» под отчётом — теперь и YARA-правило по хэшам (12 форматов экспорта). В шапке отчёта — оценка покрытия: IoC ✅ · Suricata ✅ · Sigma ✅ · YARA ✅ · TTP N.
🚨 Рансомварь и scorecard
Команда /ransom и дайджест: РФ-жертвы с публичных лик-сайтов (без Tor). Еженедельный scorecard — кто из 40 источников даёт больше всего полезного.
🔐 Под капотом
Комплексный аудит (Ruff / Bandit / Semgrep / pip-audit — чисто), хэш-пиннинг зависимостей, репозиторий под git с pre-commit-линтерами, брендированное превью ссылки при шеринге портала.
Бесплатно для подписчиков @belyaevsec и @Belyaev_ST.
👉 @Belyaev_ThreatMap_bot
🌍 belyaev.expert/threatmap
#ThreatMap #BelyaevThreatMap | 128 |
| 9 | 🔓 Как хакеры заставили Cloudflare работать на них - и никто долго не заметил
На днях всплыла история, которая показывает, почему даже гиганты инфраструктуры спят урывками. Оказалось, что украденный API ключ Cloudflare позволил злоумышленникам перенаправлять трафик тысяч сайтов на вредоносные серверы. При этом сам Cloudflare как сервис не был взломан в классическом смысле - просто у кого-то украли ключи доступа.
Суть происшедшего проста и одновременно жутка.
Если твой Cloudflare аккаунт включен везде на проектах - пора срочно ротировать ключи и проверить логи. Перешли это тому, кто следит за инфрой.
Первоисточник
#cloudflare #кибербезопасность #утечкаданных #api #infostealer
Автор: BELYAEV_SECURITY | 164 |
| 10 | Напоминаю, что у нас есть чат 😏 | 165 |
| 11 | 🔓 N-central взломали без пароля - максимальная уязвимость CVSS 10.0
Вчера вышло сообщение о критической уязвимости в N-central, платформе для удалённого управления серверами и ПК. И это не просто критическая - это максимально возможная оценка: CVSS 10.0. Хакер может зайти туда и запустить любой код без пароля, просто обратившись к серверу.
CVE-2026-86218 - это pre-auth RCE (удалённое выполнение кода без аутентификации), и уязвимы версии N-central до 2026.3.1.14.
Если ты системный администратор или работаешь в команде ИТ-безопасности - поделись этим своему боссу, пока обновление ещё не внесли в план на осень.
Первоисточник
#CVE #Уязвимость #RCE #Кибербезопасность #Инцидент
Автор: BELYAEV_SECURITY | 189 |
| 12 | 🔐 Passkey не всемогущий: как взломать "убийцу паролей" без взлома криптографии
Год назад Palo Alto Networks Unit 42 опубликовала исследование, которое должно было развеселить киберпреступников 😅 Оказалось, что passkey - эта якобы революционная замена паролям - можно скомпрометировать десятками способов. И при этом никого не нужно взламывать сложнейшую криптографию FIDO2. Просто нужно знать куда ударить.
За год независимые исследователи и компании вроде SpecterOps задокументировали уже 39 разных методов атак на passkey.
Репост - лучшая защита для тех, кто ещё не читал такое
Первоисточник
#документирует #методы #passkey #нарушения #криптографии
Автор: BELYAEV_SECURITY | 194 |
| 13 | Пароль от рабочей почты совпадает с паролем от "ВКонтакте" - это нормально? | 218 |
| 14 | 🎣 Мошенники нашли идеальную жертву - и это не тот, кого вы думаете
На днях Malwarebytes выпустили доклад по результатам анализа трёх месяцев мошеннических схем. Исследовали больше 20 категорий скама - от классических "техподдержки" до сексторшена. И вот тут начинается интересная часть.
Оказывается, мошенники совсем не распределяют усилия поровну. Они засели на конкретные платформы и охотятся на конкретные группы людей.
Кому-то это нужно услышать прямо сейчас - перешлите другу, который "никогда не попадётся", ровно до того момента, пока не попадётся.
Первоисточник
#кибербезопасность #мошенничество #техподдержка #фишинг #защита
Автор: BELYAEV_SECURITY | 231 |
| 15 | 📊 Рейтинг активности чата на сегодня
Что за игра: BeCoin начисляются за верные ответы в квизах «Фишинг или нет?» и «Угадай инцидент», а также за живое общение в чате. В конце месяца лидеры попадают в лотерею со случайным розыгрышем призов - книги, Telegram Stars/Premium, мерч и другие сюрпризы.
🥇 Руслан - 1749 BeCoin
🥈 Natalia - 1629 BeCoin
🥉 🔥Daniyar🔥 - 1479 BeCoin
4. G0dS33sA11 - 826 BeCoin
5. Артем - 784 BeCoin
6. Лана Капустинка - 554 BeCoin
7. Клим (Работаю) - 552 BeCoin
8. Serg - 546 BeCoin
9. 🦄ЂɣᶄβαρЪ | dresscod🦄 - 537 BeCoin
10. Kira Palm Beach Pit - 535 BeCoin
Кто ворвётся в топ-3 до конца месяца? 👀 Отвечайте в квизах и пишите в чат - место в лотерее ещё можно отвоевать! | 210 |
| 16 | 📅 Belyaev Cyber Events Digest
Мероприятия по ИБ на неделю (7-14 сентября 2026)
🗓 Вебинар по подключению к ЕСИА
📆 8 сентября, 10:00-12:00, онлайн
Минцифры проведёт открытый вебинар о подключении к ЕСИА по OpenID Connect 1.0 и требованиях ФСБ к информационной безопасности
👥 Для кого: ИТ-специалисты, разработчики, системные архитекторы, ответственные за интеграцию с государственными системами
🔗 Подробнее и регистрация
🗓 Виртуальная инфраструктура: микросегментация виртуальных машин и контейнеров
📆 8 сентября, 11:00-13:00, онлайн
Прямой эфир «Код Безопасности» о микросегментации и требованиях ФСТЭК к защите облачной инфраструктуры
👥 Для кого: security-инженеры, архитекторы инфраструктуры, специалисты по облачной безопасности
🔗 Подробнее и регистрация
🗓 ИнфоБЕРЕГ 2026 - 25-й Всероссийский форум "Информационная безопасность. Регулирование. Технологии. Практика"
📆 8-11 сентября, Сочи, офлайн
Юбилейный форум с 30+ спикерами и 350+ делегатов, обсуждение защиты КИИ, госсектора и ОПК на фоне Чёрного моря
👥 Для кого: CISO, руководители ИБ-подразделений, эксперты по защите КИИ, представители госсектора
🔗 Подробнее и регистрация
🗓 Код ИБ ПРОФИ
📆 9-13 сентября, Сочи (Роза Хутор), офлайн
Выездной интенсив для CISO и руководителей ИБ с мастер-классами от топ-экспертов Сбербанка, Яндекса, VK, киберучениями и разбором реальных инцидентов
👥 Для кого: CISO, руководители ИБ-подразделений, технические лидеры в области кибербезопасности
🔗 Подробнее и регистрация
🗓 IT Elements 2026
📆 9-10 сентября, Москва (ДК "Серп и Молот"), офлайн
Инженерная конференция о защите ИТ-инфраструктуры с более чем сотней докладов, дискуссий и мастер-классов. Тема года: "Непрерывность бизнеса 2.0"
👥 Для кого: инженеры инфраструктуры, специалисты по ИБ, системные архитекторы, все интересующиеся защитой ИТ-систем
🔗 Подробнее и регистрация
🗓 TeamLead Сибирь 2026
📆 10-11 сентября, Новосибирск, офлайн
Конференция для руководителей команд и тимлидов с фокусом на AI-трансформацию и управление в условиях технологических перемен (включает ИБ-треки)
👥 Для кого: тимлиды, инженерные менеджеры, CTO, руководители ИТ-направлений
🔗 Подробнее и регистрация
Перешли коллегам - вдруг кто-то из них давно искал повод сходить на конференцию | 229 |
| 17 | Вы заметили в выписке банка странный платёж на 500 рублей неизвестной компании. Что дальше? | 214 |
| 18 | 🤖 ИИ превратил хакерство в профессию для любителей - и это уже реальность
Недавно сразу несколько серьёзных исследовательских групп - от Control Risks до CYFIRMA - пришли к одному и тому же неутешительному выводу: искусственный интеллект радикально упростил кибератаки. Теперь для взлома не нужны годы опыта, огромные деньги и талант - нужен лишь ИИ и немного наглости.
Раньше взламывать компании мог разве что узкий круг высокопрофессиональных хакеров. Они годами учились писать эксплойты, искать уязвимости, обходить защиту.
Если ты отвечаешь за кибербезопасность в компании - уже сейчас расскажи боссам о базовой гигиене, пока это не сделал кто-то другой (через взлом)
Первоисточник
#кибербезопасность #ИИ #хакеры #кибератаки #угрозы
Автор: BELYAEV_SECURITY | 251 |
| 19 | 🧠 ThreatMap: спросите базу словами
Крупное обновление за последние дни. Главное — и по мелочи.
🤖 Новое: команда /ask
Задайте боту вопрос обычным языком: «какие группировки бьют по финсектору», «что нового по Sandworm». Отвечает только по фактам из последних отчётов, не выдумывает — если данных нет, так и скажет. Кнопка «Спросить ИИ о базе» в меню.
Расход на API ограничен суточным лимитом на весь сервис плюс кэш повторов — сервис не разоряется, вы получаете ответ.
📊 Новое на сайте: динамика и сообщество
• Тепловая карта отраслей РФ по неделям — видно, на кого давят прямо сейчас
• Публичный топ контрибьюторов — репутация за реакции и присланные индикаторы
belyaev.expert/threatmap, раздел «Динамика».
📡 Новое: MISP-feed и STIX к каждому посту
• Статический MISP-feed: belyaev.expert/threatmap/misp — подключается в MISP по каталогу, без токена
• К каждому отчёту в канале теперь приложен STIX 2.1 бандл — один клик в OpenCTI, Sentinel, MISP
🕵️ Ретро-хантинг в Impact-алертах
Добавили свою инфраструктуру через /watch_infra — бот сразу сверяет её со всей историей индикаторов, а не только с будущими отчётами. Прошлые пересечения видно в первую же минуту.
🛡 Под капотом
Комплексный аудит: Ruff, Bandit, Semgrep на 205 правил, pip-audit, ручной разбор нового кода на инъекции и XSS — чисто. Плюс самодиагностика агента, авто-перезапуск при зависании, контроль бэкапа и чистка служебных данных. На выдачу не влияет — просто работает ровнее.
Бесплатно для подписчиков @belyaevsec и @Belyaev_ST.
👉 @Belyaev_ThreatMap_bot
🌍 belyaev.expert/threatmap
Идеи и замечания: @BELYAEV_SECURITY_bot
#ThreatMap #BelyaevThreatMap | 223 |
| 20 | 🔬 Разбор исследования #1
Уязвимости вместо фишинга: почему 2026 год перевернул киберугрозы с головы на ноги
Разбираю обновленный Verizon Data Breach Investigations Report 2026, и вот чесно - это один из редких случаев, когда цифры действительно бьют по центру архаичной парадигме безопасности.
На протяжении почти двух десятков лет киберсообщество молилось на один священный манжю: хакеры лезут через фишинг, вордлисты и украденные пароли. Соответственно, все инвестиции шли в едукейшн пользователей ("не кликайте на ссылки!") и системы аутентификации. Но в 2026 году впервые за 19-летнюю историю DBIR произошло то, что индустрия пока толком не переварила - эксплуатация уязвимостей стала номером один и занимает 31% всех взломов. Фишинг и кража учеток отошли в сторону. Надеюсь, вы прочувствовали иронию: все защищали главные ворота, а враг прошел через крышу.
Почему это произошло - вот это реально интересно.
Угрозовые акторы используют искусственный интеллект для ускорения эксплуатации уязвимостей, и окно для защиты сократилось с месяцев до часов
. Перечитайте еще раз: не дней - часов. ИИ превратил разовую находку уязвимости в конвейер. Раньше между открытием CVE и массовой атакой проходили месяцы - время, которое дает организации шанс выстроиться. Теперь этого шанса нет. Системы сканируют интернет полуавтоматически, ищут конкретную версию, находят, натравливают эксплойт. Хэппи.
Но ладно, может быть, компании просто отхватились и начали активнее патчиться? Ха.
Медианное время на полное исправление уязвимостей выросло с 32 дней на 43 дня - это 34%-ный рост
. То есть ситуация только ухудшилась. Пока вы тянете с патчингом (а его не тянет почти никто в классическом понимании), враги уже три раза все обошли.
Только 26% из известных уязвимостей в каталоге CISA были полностью исправлены в 2025 году, падение с 38% годом раньше
. Да, вы прочитали правильно - индекс исправления падает.
А что с человеческим фактором?
62% взломов так или иначе задействовали человеческий элемент, социальную инженерию - 16% случаев, при этом успех мобильного фишинга на 40% выше, чем по email
. Значит, фишинг не исчез - он просто переехал на мобилу и перекроился под человека-в-стрессе, который срывается ответить прямо из Telegram или WhatsApp. Плюс новое развлечение года - "тень ИИ":
Неофициальное использование ChatGPT и подобного утроилось до 45% сотрудников
. Люди сами по себе начали быть уязвимостями, только теперь они сливают данные не в сеть, а в GPT.
Какой глубокий посыл в этом отчете? Он весьма зловещий: классическая вертикальная оборона "давайте защитим периметр" умерла.
Атаки через цепь поставок выросли на 60% и теперь присутствуют в 48% всех взломов
. Защитить себя значит теперь защитить вашего подрядчика. И его подрядчика. Это не масштабируется. Это не решается тренингом. Это требует полного переосмысления того, как мы считаем риск.
Но главное, что я хочу высказать критически: отчет в очередной раз подтверждает старую истину, которую никто не слышит - 80% проблем решаются 20% усилий. Вы не защититесь от 0-day и не изобретете вечное патчирование. Но если вы честно посмотрите на свой периметр (какой у вас public-facing сервис вообще находится в сети? какие версии?), избавитесь от legacy и закроете очевидные дыры - атакующему придется работать в 10 раз сложнее. Это не статьи на хабре про APT, это скучная, болезненная архитектурная работа.
И отчет показывает: большинство компаний выбирают спать.
Первоисточник
#VerizonDBIR2026 #Уязвимости #КиберУгрозы #ПатчМаркетинг #АИУскорение
Автор: BELYAEV_SECURITY | 223 |
