BELYAEV_SECURITY
Open in Telegram
🔥[Belyaev_Security] - твой проводник в мир защищенной информации 🤝 🛡 Кибербезопасность просто: хакеры, утечки, фишинг, разборы инцидентов. 📰 Новости каждый день. 🪙 В чате - BeCoin за ИБ квизы.
Show more3 148
Subscribers
+624 hours
+2177 days
+26330 days
Posts Archive
3 149
⚡️ ЭКСТРЕННО: 🔓 Cisco выпустила патчи к критическим уязвимостям IOS XR с CVSS 9.8 - что произошло?
Только что компания Cisco опубликовала официальное предупреждение о серьёзных дырах в своём маршрутизаторном ПО IOS XR. В информационных системах, которые работают на базе Cisco, это может быть сродни обнаружению трещины в фундаменте - вроде дом ещё стоит, но уже не очень комфортно.
Речь идёт о семи уязвимостях с максимальным рейтингом CVSS 9.8, обнаруженных в IOS XR.
Если на вашей сети Cisco - звоните коллегам из сетевого отдела прямо сейчас, не откладывайте на понедельник.Первоисточник #Cisco #CVE #IOS #Уязвимость #Кибербезопасность Автор: BELYAEV_SECURITY
3 149
🎭 Одна группа хакеров - пять личин: как они водят за нос весь мир
Недавно аналитики из Google и Arctic Wolf выложили отчёт, который подтвердил то, что раньше казалось просто теорией: одна и та же группировка киберпреступников годами работает под разными брендами, как перекупщик с несколькими магазинчиками. Встречайте UNC6671 - коллектив, который никогда не показывает своё настоящее лицо.
История началась, когда исследователи заметили странные совпадения в тактике нескольких якобы независимых групп вымогателей.
Если твой SOC ловит вишинг + AitM токены - репостни это коллеге, чтобы их список врагов обновился до того, как враг переименуетсяПервоисточник #киберугроза #вымогатели #фишинг #soc #инцидент Автор: BELYAEV_SECURITY
3 149
🔓 Хакеры взломали Adobe Commerce через забытый костыль в CSS и уже заражают магазины Rust-бэкдором
На днях исследователи Sansec обнаружили, что уязвимость в Adobe Commerce и Magento Open Source уже активно эксплуатируется в дикой природе. Назвали её StyleSmuggler - и это не просто очередной баг, а по-настоящему критичный zero-day с максимальным рейтингом.
Суть уязвимости в том, что платформа неправильно обрабатывает CSS-стили в шаблонах.
Если вы администратор е-коммерца - перешлите это коллеге, пока дыра не использовал сосед по серверуПервоисточник #zeroday #adobecommerce #magento #cybersecurity #webshell Автор: BELYAEV_SECURITY
3 149
Вы восстанавливаете пароль в Госуслугах и видите СМС "Код: 123456". Сразу после этого звонит "оператор поддержки" и просит этот код. Ваши действия?
3 149
🤖 Как заставить ИИ-агента работать, но не позволить ему взломать серверы
Вчера вышла новость, которая звучит как классическая задача кибербезопасности, но в реальности это совершенно новая проблема: как дать ИИ-агенту доступ ровно столько, сколько ему нужно для работы, и ни на миллиметр больше. Teleport только что представил подход, который они называют zero trust для AI.
Проблема в том, что ИИ-агент - это не обычный пользователь или приложение.
Если у вас в компании есть ИИ-агенты - поделитесь этим постом с командой security, пока они не обнаружат первый инцидентПервоисточник #ИИбезопасность #ZeroTrust #КибербезопасностьAI #IAM #Teleport Автор: BELYAEV_SECURITY
3 149
🔒 Хакеры крадут пароли ChatGPT-конкурента прямо с компьютеров пользователей
Неделю назад началась волна блокировок аккаунтов Claude - популярного AI-ассистента от Anthropic. Пользователи не могли войти в свои профили, и первое время никто толком не понимал, что происходит. Оказалось, дело было не в обновлении и не в техническом сбое компании.
Всё стандартно: информационный вор 😅. На компьютерах жертв распространялась infostealer-малвэр, который специализируется именно на кражах сессий и логинов.
Если ты используешь Claude с компьютера, где валяется pirated софт или ты качал "кряки" - самое время честно рассказать в чате, что тебе мешает купить лицензию. Может, оно и не так страшно?Первоисточник #claude #anthropic #безопасность #malware #infostealer Автор: BELYAEV_SECURITY
3 149
Repost from N/a
🛰 ThreatMap: у нас теперь свой сенсор
Главное за два дня — и это меняет уровень сервиса.
🛰 Собственная телеметрия
Раньше мы, как и все агрегаторы, пересказывали чужие отчёты. Теперь у ThreatMap свой сенсор: Suricata на реальном трафике. Атакующие IP и сигнатуры каждые сутки попадают в базу как first-party источник «Belyaev NTA» — то, что мы видели своими глазами, а не «где-то писали».
Команда
/sensor и ежедневный дайджест в канал: сколько атак, топ источников, топ сигнатур.
🔴 Вердикт по IP — GreyNoise-стайл
В результатах поиска бота по индикатору теперь строка вердикта:
• целевой — светился в отчётах или на нашем сенсоре, привязан к группировке
• фоновый шум — только массовые фиды, низкая достоверность
• неопасно — sinkhole / parking / CDN
• неизвестно
С объяснением, почему именно так.
🔮 Прогноз на неделю
Раз в неделю в канал — оценка вероятностей по активности за 30 дней: какие отрасли РФ под давлением, какие группировки нарастают, какие CVE закрывать первыми. Плюс граф родственных группировок по общим IoC и инфраструктуре.
🧬 YARA и покрытие детекта
В пакете «Правила детекта» под отчётом — теперь и YARA-правило по хэшам (12 форматов экспорта). В шапке отчёта — оценка покрытия: IoC ✅ · Suricata ✅ · Sigma ✅ · YARA ✅ · TTP N.
🚨 Рансомварь и scorecard
Команда /ransom и дайджест: РФ-жертвы с публичных лик-сайтов (без Tor). Еженедельный scorecard — кто из 40 источников даёт больше всего полезного.
🔐 Под капотом
Комплексный аудит (Ruff / Bandit / Semgrep / pip-audit — чисто), хэш-пиннинг зависимостей, репозиторий под git с pre-commit-линтерами, брендированное превью ссылки при шеринге портала.
Бесплатно для подписчиков @belyaevsec и @Belyaev_ST.
👉 @Belyaev_ThreatMap_bot
🌍 belyaev.expert/threatmap
#ThreatMap #BelyaevThreatMap3 149
🔓 Как хакеры заставили Cloudflare работать на них - и никто долго не заметил
На днях всплыла история, которая показывает, почему даже гиганты инфраструктуры спят урывками. Оказалось, что украденный API ключ Cloudflare позволил злоумышленникам перенаправлять трафик тысяч сайтов на вредоносные серверы. При этом сам Cloudflare как сервис не был взломан в классическом смысле - просто у кого-то украли ключи доступа.
Суть происшедшего проста и одновременно жутка.
Если твой Cloudflare аккаунт включен везде на проектах - пора срочно ротировать ключи и проверить логи. Перешли это тому, кто следит за инфрой.Первоисточник #cloudflare #кибербезопасность #утечкаданных #api #infostealer Автор: BELYAEV_SECURITY
3 149
🔓 N-central взломали без пароля - максимальная уязвимость CVSS 10.0
Вчера вышло сообщение о критической уязвимости в N-central, платформе для удалённого управления серверами и ПК. И это не просто критическая - это максимально возможная оценка: CVSS 10.0. Хакер может зайти туда и запустить любой код без пароля, просто обратившись к серверу.
CVE-2026-86218 - это pre-auth RCE (удалённое выполнение кода без аутентификации), и уязвимы версии N-central до 2026.3.1.14.
Если ты системный администратор или работаешь в команде ИТ-безопасности - поделись этим своему боссу, пока обновление ещё не внесли в план на осень.Первоисточник #CVE #Уязвимость #RCE #Кибербезопасность #Инцидент Автор: BELYAEV_SECURITY
3 149
🔐 Passkey не всемогущий: как взломать "убийцу паролей" без взлома криптографии
Год назад Palo Alto Networks Unit 42 опубликовала исследование, которое должно было развеселить киберпреступников 😅 Оказалось, что passkey - эта якобы революционная замена паролям - можно скомпрометировать десятками способов. И при этом никого не нужно взламывать сложнейшую криптографию FIDO2. Просто нужно знать куда ударить.
За год независимые исследователи и компании вроде SpecterOps задокументировали уже 39 разных методов атак на passkey.
Репост - лучшая защита для тех, кто ещё не читал такоеПервоисточник #документирует #методы #passkey #нарушения #криптографии Автор: BELYAEV_SECURITY
3 149
Пароль от рабочей почты совпадает с паролем от "ВКонтакте" - это нормально?
3 149
🎣 Мошенники нашли идеальную жертву - и это не тот, кого вы думаете
На днях Malwarebytes выпустили доклад по результатам анализа трёх месяцев мошеннических схем. Исследовали больше 20 категорий скама - от классических "техподдержки" до сексторшена. И вот тут начинается интересная часть.
Оказывается, мошенники совсем не распределяют усилия поровну. Они засели на конкретные платформы и охотятся на конкретные группы людей.
Кому-то это нужно услышать прямо сейчас - перешлите другу, который "никогда не попадётся", ровно до того момента, пока не попадётся.Первоисточник #кибербезопасность #мошенничество #техподдержка #фишинг #защита Автор: BELYAEV_SECURITY
3 149
📊 Рейтинг активности чата на сегодня
Что за игра: BeCoin начисляются за верные ответы в квизах «Фишинг или нет?» и «Угадай инцидент», а также за живое общение в чате. В конце месяца лидеры попадают в лотерею со случайным розыгрышем призов - книги, Telegram Stars/Premium, мерч и другие сюрпризы.
🥇 Руслан - 1749 BeCoin
🥈 Natalia - 1629 BeCoin
🥉 🔥Daniyar🔥 - 1479 BeCoin
4. G0dS33sA11 - 826 BeCoin
5. Артем - 784 BeCoin
6. Лана Капустинка - 554 BeCoin
7. Клим (Работаю) - 552 BeCoin
8. Serg - 546 BeCoin
9. 🦄ЂɣᶄβαρЪ | dresscod🦄 - 537 BeCoin
10. Kira Palm Beach Pit - 535 BeCoin
Кто ворвётся в топ-3 до конца месяца? 👀 Отвечайте в квизах и пишите в чат - место в лотерее ещё можно отвоевать!
3 149
📅 Belyaev Cyber Events Digest
Мероприятия по ИБ на неделю (7-14 сентября 2026)
🗓 Вебинар по подключению к ЕСИА
📆 8 сентября, 10:00-12:00, онлайн
Минцифры проведёт открытый вебинар о подключении к ЕСИА по OpenID Connect 1.0 и требованиях ФСБ к информационной безопасности
👥 Для кого: ИТ-специалисты, разработчики, системные архитекторы, ответственные за интеграцию с государственными системами
🔗 Подробнее и регистрация
🗓 Виртуальная инфраструктура: микросегментация виртуальных машин и контейнеров
📆 8 сентября, 11:00-13:00, онлайн
Прямой эфир «Код Безопасности» о микросегментации и требованиях ФСТЭК к защите облачной инфраструктуры
👥 Для кого: security-инженеры, архитекторы инфраструктуры, специалисты по облачной безопасности
🔗 Подробнее и регистрация
🗓 ИнфоБЕРЕГ 2026 - 25-й Всероссийский форум "Информационная безопасность. Регулирование. Технологии. Практика"
📆 8-11 сентября, Сочи, офлайн
Юбилейный форум с 30+ спикерами и 350+ делегатов, обсуждение защиты КИИ, госсектора и ОПК на фоне Чёрного моря
👥 Для кого: CISO, руководители ИБ-подразделений, эксперты по защите КИИ, представители госсектора
🔗 Подробнее и регистрация
🗓 Код ИБ ПРОФИ
📆 9-13 сентября, Сочи (Роза Хутор), офлайн
Выездной интенсив для CISO и руководителей ИБ с мастер-классами от топ-экспертов Сбербанка, Яндекса, VK, киберучениями и разбором реальных инцидентов
👥 Для кого: CISO, руководители ИБ-подразделений, технические лидеры в области кибербезопасности
🔗 Подробнее и регистрация
🗓 IT Elements 2026
📆 9-10 сентября, Москва (ДК "Серп и Молот"), офлайн
Инженерная конференция о защите ИТ-инфраструктуры с более чем сотней докладов, дискуссий и мастер-классов. Тема года: "Непрерывность бизнеса 2.0"
👥 Для кого: инженеры инфраструктуры, специалисты по ИБ, системные архитекторы, все интересующиеся защитой ИТ-систем
🔗 Подробнее и регистрация
🗓 TeamLead Сибирь 2026
📆 10-11 сентября, Новосибирск, офлайн
Конференция для руководителей команд и тимлидов с фокусом на AI-трансформацию и управление в условиях технологических перемен (включает ИБ-треки)
👥 Для кого: тимлиды, инженерные менеджеры, CTO, руководители ИТ-направлений
🔗 Подробнее и регистрация
Перешли коллегам - вдруг кто-то из них давно искал повод сходить на конференцию
3 149
Вы заметили в выписке банка странный платёж на 500 рублей неизвестной компании. Что дальше?
3 149
🤖 ИИ превратил хакерство в профессию для любителей - и это уже реальность
Недавно сразу несколько серьёзных исследовательских групп - от Control Risks до CYFIRMA - пришли к одному и тому же неутешительному выводу: искусственный интеллект радикально упростил кибератаки. Теперь для взлома не нужны годы опыта, огромные деньги и талант - нужен лишь ИИ и немного наглости.
Раньше взламывать компании мог разве что узкий круг высокопрофессиональных хакеров. Они годами учились писать эксплойты, искать уязвимости, обходить защиту.
Если ты отвечаешь за кибербезопасность в компании - уже сейчас расскажи боссам о базовой гигиене, пока это не сделал кто-то другой (через взлом)Первоисточник #кибербезопасность #ИИ #хакеры #кибератаки #угрозы Автор: BELYAEV_SECURITY
3 149
Repost from N/a
🧠 ThreatMap: спросите базу словами
Крупное обновление за последние дни. Главное — и по мелочи.
🤖 Новое: команда /ask
Задайте боту вопрос обычным языком: «какие группировки бьют по финсектору», «что нового по Sandworm». Отвечает только по фактам из последних отчётов, не выдумывает — если данных нет, так и скажет. Кнопка «Спросить ИИ о базе» в меню.
Расход на API ограничен суточным лимитом на весь сервис плюс кэш повторов — сервис не разоряется, вы получаете ответ.
📊 Новое на сайте: динамика и сообщество
• Тепловая карта отраслей РФ по неделям — видно, на кого давят прямо сейчас
• Публичный топ контрибьюторов — репутация за реакции и присланные индикаторы
belyaev.expert/threatmap, раздел «Динамика».
📡 Новое: MISP-feed и STIX к каждому посту
• Статический MISP-feed:
belyaev.expert/threatmap/misp — подключается в MISP по каталогу, без токена
• К каждому отчёту в канале теперь приложен STIX 2.1 бандл — один клик в OpenCTI, Sentinel, MISP
🕵️ Ретро-хантинг в Impact-алертах
Добавили свою инфраструктуру через /watch_infra — бот сразу сверяет её со всей историей индикаторов, а не только с будущими отчётами. Прошлые пересечения видно в первую же минуту.
🛡 Под капотом
Комплексный аудит: Ruff, Bandit, Semgrep на 205 правил, pip-audit, ручной разбор нового кода на инъекции и XSS — чисто. Плюс самодиагностика агента, авто-перезапуск при зависании, контроль бэкапа и чистка служебных данных. На выдачу не влияет — просто работает ровнее.
Бесплатно для подписчиков @belyaevsec и @Belyaev_ST.
👉 @Belyaev_ThreatMap_bot
🌍 belyaev.expert/threatmap
Идеи и замечания: @BELYAEV_SECURITY_bot
#ThreatMap #BelyaevThreatMap