en
Feedback
BELYAEV_SECURITY

BELYAEV_SECURITY

Open in Telegram

🔥[Belyaev_Security] - твой проводник в мир защищенной информации 🤝 🛡 Кибербезопасность просто: хакеры, утечки, фишинг, разборы инцидентов. 📰 Новости каждый день. 🪙 В чате - BeCoin за ИБ квизы.

Show more
3 148
Subscribers
+624 hours
+2177 days
+26330 days
Attracting Subscribers
September '26
September '26
+237
in 1 channels
August '26
+11 818
in 7 channels
Get PRO
July '26
+187
in 6 channels
Get PRO
June '26
+325
in 4 channels
Get PRO
May '26
+384
in 6 channels
Get PRO
April '26
+475
in 8 channels
Get PRO
March '26
+155
in 11 channels
Get PRO
February '26
+403
in 6 channels
Get PRO
January '26
+50
in 2 channels
Get PRO
December '25
+940
in 4 channels
Get PRO
November '25
+82
in 6 channels
Get PRO
October '25
+113
in 6 channels
Get PRO
September '25
+305
in 4 channels
Get PRO
August '25
+2 561
in 12 channels
Get PRO
July '25
+75
in 4 channels
Get PRO
June '25
+576
in 2 channels
Get PRO
May '25
+506
in 2 channels
Get PRO
April '25
+96
in 5 channels
Get PRO
March '25
+46
in 1 channels
Get PRO
February '25
+275
in 0 channels
Get PRO
January '25
+9
in 0 channels
Get PRO
December '24
+34
in 2 channels
Get PRO
November '24
+2 059
in 0 channels
Get PRO
October '24
+132
in 0 channels
Get PRO
September '24
+20
in 1 channels
Get PRO
August '24
+3
in 0 channels
Get PRO
July '24
+1
in 0 channels
Get PRO
June '24
+3
in 0 channels
Get PRO
May '24
+1 074
in 0 channels
Get PRO
April '24
+8
in 0 channels
Get PRO
March '24
+965
in 1 channels
Get PRO
February '24
+249
in 0 channels
Get PRO
January '24
+1 015
in 0 channels
Get PRO
December '230
in 0 channels
Get PRO
November '23
+1
in 0 channels
Get PRO
October '23
+7
in 0 channels
Get PRO
September '23
+6
in 0 channels
Get PRO
August '23
+5
in 0 channels
Get PRO
July '23
+7
in 0 channels
Get PRO
June '23
+827
in 0 channels
Date
Subscriber Growth
Mentions
Channels
09 September0
08 September+11
07 September+12
06 September+25
05 September+50
04 September+129
03 September+4
02 September+3
01 September+3
Channel Posts
⚡️ ЭКСТРЕННО: 🔓 Cisco выпустила патчи к критическим уязвимостям IOS XR с CVSS 9.8 - что произошло? Только что компания Cisco
⚡️ ЭКСТРЕННО: 🔓 Cisco выпустила патчи к критическим уязвимостям IOS XR с CVSS 9.8 - что произошло? Только что компания Cisco опубликовала официальное предупреждение о серьёзных дырах в своём маршрутизаторном ПО IOS XR. В информационных системах, которые работают на базе Cisco, это может быть сродни обнаружению трещины в фундаменте - вроде дом ещё стоит, но уже не очень комфортно. Речь идёт о семи уязвимостях с максимальным рейтингом CVSS 9.8, обнаруженных в IOS XR.
Если на вашей сети Cisco - звоните коллегам из сетевого отдела прямо сейчас, не откладывайте на понедельник.
Первоисточник #Cisco #CVE #IOS #Уязвимость #Кибербезопасность Автор: BELYAEV_SECURITY

2
🎭 Одна группа хакеров - пять личин: как они водят за нос весь мир Недавно аналитики из Google и Arctic Wolf выложили отчёт,
🎭 Одна группа хакеров - пять личин: как они водят за нос весь мир Недавно аналитики из Google и Arctic Wolf выложили отчёт, который подтвердил то, что раньше казалось просто теорией: одна и та же группировка киберпреступников годами работает под разными брендами, как перекупщик с несколькими магазинчиками. Встречайте UNC6671 - коллектив, который никогда не показывает своё настоящее лицо. История началась, когда исследователи заметили странные совпадения в тактике нескольких якобы независимых групп вымогателей. Если твой SOC ловит вишинг + AitM токены - репостни это коллеге, чтобы их список врагов обновился до того, как враг переименуется Первоисточник #киберугроза #вымогатели #фишинг #soc #инцидент Автор: BELYAEV_SECURITY
107
3
No text...
114
4
🔓 Хакеры взломали Adobe Commerce через забытый костыль в CSS и уже заражают магазины Rust-бэкдором На днях исследователи San
🔓 Хакеры взломали Adobe Commerce через забытый костыль в CSS и уже заражают магазины Rust-бэкдором На днях исследователи Sansec обнаружили, что уязвимость в Adobe Commerce и Magento Open Source уже активно эксплуатируется в дикой природе. Назвали её StyleSmuggler - и это не просто очередной баг, а по-настоящему критичный zero-day с максимальным рейтингом. Суть уязвимости в том, что платформа неправильно обрабатывает CSS-стили в шаблонах. Если вы администратор е-коммерца - перешлите это коллеге, пока дыра не использовал сосед по серверу Первоисточник #zeroday #adobecommerce #magento #cybersecurity #webshell Автор: BELYAEV_SECURITY
128
5
Вы восстанавливаете пароль в Госуслугах и видите СМС "Код: 123456". Сразу после этого звонит "оператор поддержки" и просит этот код. Ваши действия?
160
6
🤖 Как заставить ИИ-агента работать, но не позволить ему взломать серверы Вчера вышла новость, которая звучит как классическа
🤖 Как заставить ИИ-агента работать, но не позволить ему взломать серверы Вчера вышла новость, которая звучит как классическая задача кибербезопасности, но в реальности это совершенно новая проблема: как дать ИИ-агенту доступ ровно столько, сколько ему нужно для работы, и ни на миллиметр больше. Teleport только что представил подход, который они называют zero trust для AI. Проблема в том, что ИИ-агент - это не обычный пользователь или приложение. Если у вас в компании есть ИИ-агенты - поделитесь этим постом с командой security, пока они не обнаружат первый инцидент Первоисточник #ИИбезопасность #ZeroTrust #КибербезопасностьAI #IAM #Teleport Автор: BELYAEV_SECURITY
164
7
🔒 Хакеры крадут пароли ChatGPT-конкурента прямо с компьютеров пользователей Неделю назад началась волна блокировок аккаунтов
🔒 Хакеры крадут пароли ChatGPT-конкурента прямо с компьютеров пользователей Неделю назад началась волна блокировок аккаунтов Claude - популярного AI-ассистента от Anthropic. Пользователи не могли войти в свои профили, и первое время никто толком не понимал, что происходит. Оказалось, дело было не в обновлении и не в техническом сбое компании. Всё стандартно: информационный вор 😅. На компьютерах жертв распространялась infostealer-малвэр, который специализируется именно на кражах сессий и логинов. Если ты используешь Claude с компьютера, где валяется pirated софт или ты качал "кряки" - самое время честно рассказать в чате, что тебе мешает купить лицензию. Может, оно и не так страшно? Первоисточник #claude #anthropic #безопасность #malware #infostealer Автор: BELYAEV_SECURITY
164
8
🛰 ThreatMap: у нас теперь свой сенсор Главное за два дня — и это меняет уровень сервиса. 🛰 Собственная телеметрия Раньше мы, как и все агрегаторы, пересказывали чужие отчёты. Теперь у ThreatMap свой сенсор: Suricata на реальном трафике. Атакующие IP и сигнатуры каждые сутки попадают в базу как first-party источник «Belyaev NTA» — то, что мы видели своими глазами, а не «где-то писали». Команда /sensor и ежедневный дайджест в канал: сколько атак, топ источников, топ сигнатур. 🔴 Вердикт по IP — GreyNoise-стайл В результатах поиска бота по индикатору теперь строка вердикта: • целевой — светился в отчётах или на нашем сенсоре, привязан к группировке • фоновый шум — только массовые фиды, низкая достоверность • неопасно — sinkhole / parking / CDN • неизвестно С объяснением, почему именно так. 🔮 Прогноз на неделю Раз в неделю в канал — оценка вероятностей по активности за 30 дней: какие отрасли РФ под давлением, какие группировки нарастают, какие CVE закрывать первыми. Плюс граф родственных группировок по общим IoC и инфраструктуре. 🧬 YARA и покрытие детекта В пакете «Правила детекта» под отчётом — теперь и YARA-правило по хэшам (12 форматов экспорта). В шапке отчёта — оценка покрытия: IoC ✅ · Suricata ✅ · Sigma ✅ · YARA ✅ · TTP N. 🚨 Рансомварь и scorecard Команда /ransom и дайджест: РФ-жертвы с публичных лик-сайтов (без Tor). Еженедельный scorecard — кто из 40 источников даёт больше всего полезного. 🔐 Под капотом Комплексный аудит (Ruff / Bandit / Semgrep / pip-audit — чисто), хэш-пиннинг зависимостей, репозиторий под git с pre-commit-линтерами, брендированное превью ссылки при шеринге портала. Бесплатно для подписчиков @belyaevsec и @Belyaev_ST. 👉 @Belyaev_ThreatMap_bot 🌍 belyaev.expert/threatmap #ThreatMap #BelyaevThreatMap
128
9
🔓 Как хакеры заставили Cloudflare работать на них - и никто долго не заметил На днях всплыла история, которая показывает, по
🔓 Как хакеры заставили Cloudflare работать на них - и никто долго не заметил На днях всплыла история, которая показывает, почему даже гиганты инфраструктуры спят урывками. Оказалось, что украденный API ключ Cloudflare позволил злоумышленникам перенаправлять трафик тысяч сайтов на вредоносные серверы. При этом сам Cloudflare как сервис не был взломан в классическом смысле - просто у кого-то украли ключи доступа. Суть происшедшего проста и одновременно жутка. Если твой Cloudflare аккаунт включен везде на проектах - пора срочно ротировать ключи и проверить логи. Перешли это тому, кто следит за инфрой. Первоисточник #cloudflare #кибербезопасность #утечкаданных #api #infostealer Автор: BELYAEV_SECURITY
164
10
Напоминаю, что у нас есть чат 😏
165
11
🔓 N-central взломали без пароля - максимальная уязвимость CVSS 10.0 Вчера вышло сообщение о критической уязвимости в N-centr
🔓 N-central взломали без пароля - максимальная уязвимость CVSS 10.0 Вчера вышло сообщение о критической уязвимости в N-central, платформе для удалённого управления серверами и ПК. И это не просто критическая - это максимально возможная оценка: CVSS 10.0. Хакер может зайти туда и запустить любой код без пароля, просто обратившись к серверу. CVE-2026-86218 - это pre-auth RCE (удалённое выполнение кода без аутентификации), и уязвимы версии N-central до 2026.3.1.14. Если ты системный администратор или работаешь в команде ИТ-безопасности - поделись этим своему боссу, пока обновление ещё не внесли в план на осень. Первоисточник #CVE #Уязвимость #RCE #Кибербезопасность #Инцидент Автор: BELYAEV_SECURITY
189
12
🔐 Passkey не всемогущий: как взломать "убийцу паролей" без взлома криптографии Год назад Palo Alto Networks Unit 42 опублико
🔐 Passkey не всемогущий: как взломать "убийцу паролей" без взлома криптографии Год назад Palo Alto Networks Unit 42 опубликовала исследование, которое должно было развеселить киберпреступников 😅 Оказалось, что passkey - эта якобы революционная замена паролям - можно скомпрометировать десятками способов. И при этом никого не нужно взламывать сложнейшую криптографию FIDO2. Просто нужно знать куда ударить. За год независимые исследователи и компании вроде SpecterOps задокументировали уже 39 разных методов атак на passkey. Репост - лучшая защита для тех, кто ещё не читал такое Первоисточник #документирует #методы #passkey #нарушения #криптографии Автор: BELYAEV_SECURITY
194
13
Пароль от рабочей почты совпадает с паролем от "ВКонтакте" - это нормально?
218
14
🎣 Мошенники нашли идеальную жертву - и это не тот, кого вы думаете На днях Malwarebytes выпустили доклад по результатам анал
🎣 Мошенники нашли идеальную жертву - и это не тот, кого вы думаете На днях Malwarebytes выпустили доклад по результатам анализа трёх месяцев мошеннических схем. Исследовали больше 20 категорий скама - от классических "техподдержки" до сексторшена. И вот тут начинается интересная часть. Оказывается, мошенники совсем не распределяют усилия поровну. Они засели на конкретные платформы и охотятся на конкретные группы людей. Кому-то это нужно услышать прямо сейчас - перешлите другу, который "никогда не попадётся", ровно до того момента, пока не попадётся. Первоисточник #кибербезопасность #мошенничество #техподдержка #фишинг #защита Автор: BELYAEV_SECURITY
231
15
📊 Рейтинг активности чата на сегодня Что за игра: BeCoin начисляются за верные ответы в квизах «Фишинг или нет?» и «Угадай инцидент», а также за живое общение в чате. В конце месяца лидеры попадают в лотерею со случайным розыгрышем призов - книги, Telegram Stars/Premium, мерч и другие сюрпризы. 🥇 Руслан - 1749 BeCoin 🥈 Natalia - 1629 BeCoin 🥉 🔥Daniyar🔥 - 1479 BeCoin 4. G0dS33sA11 - 826 BeCoin 5. Артем - 784 BeCoin 6. Лана Капустинка - 554 BeCoin 7. Клим (Работаю) - 552 BeCoin 8. Serg - 546 BeCoin 9. 🦄ЂɣᶄβαρЪ | dresscod🦄 - 537 BeCoin 10. Kira Palm Beach Pit - 535 BeCoin Кто ворвётся в топ-3 до конца месяца? 👀 Отвечайте в квизах и пишите в чат - место в лотерее ещё можно отвоевать!
210
16
📅 Belyaev Cyber Events Digest Мероприятия по ИБ на неделю (7-14 сентября 2026) 🗓 Вебинар по подключению к ЕСИА 📆 8 сентябр
📅 Belyaev Cyber Events Digest Мероприятия по ИБ на неделю (7-14 сентября 2026) 🗓 Вебинар по подключению к ЕСИА 📆 8 сентября, 10:00-12:00, онлайн Минцифры проведёт открытый вебинар о подключении к ЕСИА по OpenID Connect 1.0 и требованиях ФСБ к информационной безопасности 👥 Для кого: ИТ-специалисты, разработчики, системные архитекторы, ответственные за интеграцию с государственными системами 🔗 Подробнее и регистрация 🗓 Виртуальная инфраструктура: микросегментация виртуальных машин и контейнеров 📆 8 сентября, 11:00-13:00, онлайн Прямой эфир «Код Безопасности» о микросегментации и требованиях ФСТЭК к защите облачной инфраструктуры 👥 Для кого: security-инженеры, архитекторы инфраструктуры, специалисты по облачной безопасности 🔗 Подробнее и регистрация 🗓 ИнфоБЕРЕГ 2026 - 25-й Всероссийский форум "Информационная безопасность. Регулирование. Технологии. Практика" 📆 8-11 сентября, Сочи, офлайн Юбилейный форум с 30+ спикерами и 350+ делегатов, обсуждение защиты КИИ, госсектора и ОПК на фоне Чёрного моря 👥 Для кого: CISO, руководители ИБ-подразделений, эксперты по защите КИИ, представители госсектора 🔗 Подробнее и регистрация 🗓 Код ИБ ПРОФИ 📆 9-13 сентября, Сочи (Роза Хутор), офлайн Выездной интенсив для CISO и руководителей ИБ с мастер-классами от топ-экспертов Сбербанка, Яндекса, VK, киберучениями и разбором реальных инцидентов 👥 Для кого: CISO, руководители ИБ-подразделений, технические лидеры в области кибербезопасности 🔗 Подробнее и регистрация 🗓 IT Elements 2026 📆 9-10 сентября, Москва (ДК "Серп и Молот"), офлайн Инженерная конференция о защите ИТ-инфраструктуры с более чем сотней докладов, дискуссий и мастер-классов. Тема года: "Непрерывность бизнеса 2.0" 👥 Для кого: инженеры инфраструктуры, специалисты по ИБ, системные архитекторы, все интересующиеся защитой ИТ-систем 🔗 Подробнее и регистрация 🗓 TeamLead Сибирь 2026 📆 10-11 сентября, Новосибирск, офлайн Конференция для руководителей команд и тимлидов с фокусом на AI-трансформацию и управление в условиях технологических перемен (включает ИБ-треки) 👥 Для кого: тимлиды, инженерные менеджеры, CTO, руководители ИТ-направлений 🔗 Подробнее и регистрация Перешли коллегам - вдруг кто-то из них давно искал повод сходить на конференцию
229
17
Вы заметили в выписке банка странный платёж на 500 рублей неизвестной компании. Что дальше?
214
18
🤖 ИИ превратил хакерство в профессию для любителей - и это уже реальность Недавно сразу несколько серьёзных исследовательски
🤖 ИИ превратил хакерство в профессию для любителей - и это уже реальность Недавно сразу несколько серьёзных исследовательских групп - от Control Risks до CYFIRMA - пришли к одному и тому же неутешительному выводу: искусственный интеллект радикально упростил кибератаки. Теперь для взлома не нужны годы опыта, огромные деньги и талант - нужен лишь ИИ и немного наглости. Раньше взламывать компании мог разве что узкий круг высокопрофессиональных хакеров. Они годами учились писать эксплойты, искать уязвимости, обходить защиту. Если ты отвечаешь за кибербезопасность в компании - уже сейчас расскажи боссам о базовой гигиене, пока это не сделал кто-то другой (через взлом) Первоисточник #кибербезопасность #ИИ #хакеры #кибератаки #угрозы Автор: BELYAEV_SECURITY
251
19
🧠 ThreatMap: спросите базу словами Крупное обновление за последние дни. Главное — и по мелочи. 🤖 Новое: команда /ask Задайте боту вопрос обычным языком: «какие группировки бьют по финсектору», «что нового по Sandworm». Отвечает только по фактам из последних отчётов, не выдумывает — если данных нет, так и скажет. Кнопка «Спросить ИИ о базе» в меню. Расход на API ограничен суточным лимитом на весь сервис плюс кэш повторов — сервис не разоряется, вы получаете ответ. 📊 Новое на сайте: динамика и сообщество • Тепловая карта отраслей РФ по неделям — видно, на кого давят прямо сейчас • Публичный топ контрибьюторов — репутация за реакции и присланные индикаторы belyaev.expert/threatmap, раздел «Динамика». 📡 Новое: MISP-feed и STIX к каждому посту • Статический MISP-feed: belyaev.expert/threatmap/misp — подключается в MISP по каталогу, без токена • К каждому отчёту в канале теперь приложен STIX 2.1 бандл — один клик в OpenCTI, Sentinel, MISP 🕵️ Ретро-хантинг в Impact-алертах Добавили свою инфраструктуру через /watch_infra — бот сразу сверяет её со всей историей индикаторов, а не только с будущими отчётами. Прошлые пересечения видно в первую же минуту. 🛡 Под капотом Комплексный аудит: Ruff, Bandit, Semgrep на 205 правил, pip-audit, ручной разбор нового кода на инъекции и XSS — чисто. Плюс самодиагностика агента, авто-перезапуск при зависании, контроль бэкапа и чистка служебных данных. На выдачу не влияет — просто работает ровнее. Бесплатно для подписчиков @belyaevsec и @Belyaev_ST. 👉 @Belyaev_ThreatMap_bot 🌍 belyaev.expert/threatmap Идеи и замечания: @BELYAEV_SECURITY_bot #ThreatMap #BelyaevThreatMap
223
20
🔬 Разбор исследования #1 Уязвимости вместо фишинга: почему 2026 год перевернул киберугрозы с головы на ноги Разбираю обновленный Verizon Data Breach Investigations Report 2026, и вот чесно - это один из редких случаев, когда цифры действительно бьют по центру архаичной парадигме безопасности. На протяжении почти двух десятков лет киберсообщество молилось на один священный манжю: хакеры лезут через фишинг, вордлисты и украденные пароли. Соответственно, все инвестиции шли в едукейшн пользователей ("не кликайте на ссылки!") и системы аутентификации. Но в 2026 году впервые за 19-летнюю историю DBIR произошло то, что индустрия пока толком не переварила - эксплуатация уязвимостей стала номером один и занимает 31% всех взломов. Фишинг и кража учеток отошли в сторону. Надеюсь, вы прочувствовали иронию: все защищали главные ворота, а враг прошел через крышу. Почему это произошло - вот это реально интересно. Угрозовые акторы используют искусственный интеллект для ускорения эксплуатации уязвимостей, и окно для защиты сократилось с месяцев до часов . Перечитайте еще раз: не дней - часов. ИИ превратил разовую находку уязвимости в конвейер. Раньше между открытием CVE и массовой атакой проходили месяцы - время, которое дает организации шанс выстроиться. Теперь этого шанса нет. Системы сканируют интернет полуавтоматически, ищут конкретную версию, находят, натравливают эксплойт. Хэппи. Но ладно, может быть, компании просто отхватились и начали активнее патчиться? Ха. Медианное время на полное исправление уязвимостей выросло с 32 дней на 43 дня - это 34%-ный рост . То есть ситуация только ухудшилась. Пока вы тянете с патчингом (а его не тянет почти никто в классическом понимании), враги уже три раза все обошли. Только 26% из известных уязвимостей в каталоге CISA были полностью исправлены в 2025 году, падение с 38% годом раньше . Да, вы прочитали правильно - индекс исправления падает. А что с человеческим фактором? 62% взломов так или иначе задействовали человеческий элемент, социальную инженерию - 16% случаев, при этом успех мобильного фишинга на 40% выше, чем по email . Значит, фишинг не исчез - он просто переехал на мобилу и перекроился под человека-в-стрессе, который срывается ответить прямо из Telegram или WhatsApp. Плюс новое развлечение года - "тень ИИ": Неофициальное использование ChatGPT и подобного утроилось до 45% сотрудников . Люди сами по себе начали быть уязвимостями, только теперь они сливают данные не в сеть, а в GPT. Какой глубокий посыл в этом отчете? Он весьма зловещий: классическая вертикальная оборона "давайте защитим периметр" умерла. Атаки через цепь поставок выросли на 60% и теперь присутствуют в 48% всех взломов . Защитить себя значит теперь защитить вашего подрядчика. И его подрядчика. Это не масштабируется. Это не решается тренингом. Это требует полного переосмысления того, как мы считаем риск. Но главное, что я хочу высказать критически: отчет в очередной раз подтверждает старую истину, которую никто не слышит - 80% проблем решаются 20% усилий. Вы не защититесь от 0-day и не изобретете вечное патчирование. Но если вы честно посмотрите на свой периметр (какой у вас public-facing сервис вообще находится в сети? какие версии?), избавитесь от legacy и закроете очевидные дыры - атакующему придется работать в 10 раз сложнее. Это не статьи на хабре про APT, это скучная, болезненная архитектурная работа. И отчет показывает: большинство компаний выбирают спать. Первоисточник #VerizonDBIR2026 #Уязвимости #КиберУгрозы #ПатчМаркетинг #АИУскорение Автор: BELYAEV_SECURITY
223