es
Feedback

¡No caigas en manos de tramposos! Telemetrio encuentra y marca estos canales 👉 Si quieres ver la etiqueta, suscríbete 👈

BELYAEV_SECURITY

BELYAEV_SECURITY

Ir al canal en Telegram

🔥[Belyaev_Security] - твой проводник в мир защищенной информации 🤝 🛡 Кибербезопасность просто: хакеры, утечки, фишинг, разборы инцидентов. 📰 Новости каждый день. 🪙 В чате - BeCoin за ИБ квизы.

Mostrar más
3 109
Suscriptores
Sin datos24 horas
-27 días
-3330 días

Carga de datos en curso...

Atraer Suscriptores
oct '26
octubre '26
+10
en 2 canales
septiembre '26
+275
en 2 canales
Get PRO
agosto '26
+11 818
en 7 canales
Get PRO
julio '26
+187
en 6 canales
Get PRO
junio '26
+325
en 4 canales
Get PRO
mayo '26
+384
en 6 canales
Get PRO
abril '26
+475
en 8 canales
Get PRO
marzo '26
+155
en 11 canales
Get PRO
febrero '26
+403
en 6 canales
Get PRO
enero '26
+50
en 2 canales
Get PRO
diciembre '25
+940
en 4 canales
Get PRO
noviembre '25
+82
en 6 canales
Get PRO
octubre '25
+113
en 6 canales
Get PRO
septiembre '25
+305
en 4 canales
Get PRO
agosto '25
+2 561
en 12 canales
Get PRO
julio '25
+75
en 4 canales
Get PRO
junio '25
+576
en 2 canales
Get PRO
mayo '25
+506
en 2 canales
Get PRO
abril '25
+96
en 5 canales
Get PRO
marzo '25
+46
en 1 canales
Get PRO
febrero '25
+275
en 0 canales
Get PRO
enero '25
+9
en 0 canales
Get PRO
diciembre '24
+34
en 2 canales
Get PRO
noviembre '24
+2 059
en 0 canales
Get PRO
octubre '24
+132
en 0 canales
Get PRO
septiembre '24
+20
en 1 canales
Get PRO
agosto '24
+3
en 0 canales
Get PRO
julio '24
+1
en 0 canales
Get PRO
junio '24
+3
en 0 canales
Get PRO
mayo '24
+1 074
en 0 canales
Get PRO
abril '24
+8
en 0 canales
Get PRO
marzo '24
+965
en 1 canales
Get PRO
febrero '24
+249
en 0 canales
Get PRO
enero '24
+1 015
en 0 canales
Get PRO
diciembre '230
en 0 canales
Get PRO
noviembre '23
+1
en 0 canales
Get PRO
octubre '23
+7
en 0 canales
Get PRO
septiembre '23
+6
en 0 canales
Get PRO
agosto '23
+5
en 0 canales
Get PRO
julio '23
+7
en 0 canales
Get PRO
junio '23
+827
en 0 canales
Fecha
Crecimiento de Suscriptores
Menciones
Canales
08 octubre0
07 octubre+2
06 octubre+2
05 octubre0
04 octubre0
03 octubre0
02 octubre0
01 octubre+6
Publicaciones del Canal
Repost from N/a
ThreatMap: пять нововведений за несколько вечеров, и зачем они вашей команде Обычно в этой рубрике я рассказываю о том, что изменилось за неделю или за месяц. Сегодня другой случай: за один вечер в ThreatMap добавили пять вещей, и каждая решает конкретную проблему, с которой сталкивается любой SOC. Расскажу по порядку, что это даёт лично вам. Доступ для AI-агентов по протоколу MCP В 2026 году Model Context Protocol стал стандартным способом подключать AI-агентов к инструментам безопасности напрямую, без похода человека в интерфейс. У ThreatMap теперь есть такой доступ: /threatmap-api/mcp, только чтение, тот же токен и та же квота, что у обычного API. Если в вашем SOC уже используется AI-ассистент с поддержкой MCP, вы можете подключить к нему поиск по индикаторам ThreatMap как ещё один инструмент, без интеграции вручную. Готовый план проверки прямо в личном алерте Если вы подключили свою инфраструктуру через /watch_infra, и индикатор из нового отчёта совпал с вашими узлами, раньше вы получали уведомление и шли за планом проверки отдельно. Теперь план проверки в тестовом контуре приходит сразу вторым сообщением. Меньше шагов между алертом и действием. Раннее предупреждение о похожих доменах Это небольшая, бесплатная версия того, что крупные вендоры продают как защиту от цифровых рисков. Для каждого домена, который вы добавили через /watch_infra, ThreatMap раз в сутки проверяет типичные опечаточные варианты и сообщает, если похожий домен внезапно оказался зарегистрирован. Это частый первый шаг фишинга под чужой бренд. Граф связей на портале На belyaev.expert/threatmap/graph.html теперь видно, какие группировки за последние 180 дней атаковали какие отрасли. Данные те же, что в отчётах, просто не нужно читать их по одному, чтобы увидеть картину целиком. Вторая проверка перед пометкой «не подтверждено» Раньше отчёты с пограничной достоверностью выходили с одной и той же общей фразой. Теперь для них делается короткая вторая проверка, и вместо общей фразы вы видите конкретную причину, почему стоит перепроверить вывод. Если причины нет, пометка не появляется вовсе. Почему стоит переслать это коллеге Если в вашей команде кто-то оценивает, на какие источники разведки угроз стоит подписаться, MCP-доступ и граф связей это конкретные, проверяемые вещи, а не маркетинговые обещания. Можно открыть и посмотреть самим. Подключиться: бот @Belyaev_ThreatMap_bot, портал belyaev.expert/threatmap. Документация API, включая MCP: belyaev.expert/threatmap/api. 💼 Кстати, если среди вас есть те, кто ищет работу в ИБ или нанимает — вакансии по кибербезопасности собирает бот @BelyaevJobOffer_bot и канал @cyber_job_offer того же автора. #ThreatMap #MCP #ИБ #SOC #threatintelligence

2
🚨 Как сотрудник украл секреты компании, не оставив следов - или оставил? Буквально час назад на Хабре вышла история про три
🚨 Как сотрудник украл секреты компании, не оставив следов - или оставил? Буквально час назад на Хабре вышла история про три реальных дела, когда компания Solar Dozor помогала расследовать утечки данных. И это не про хакеров снаружи - это про людей, которые сидели прямо в офисе и знали, где лежат самые ценные документы. Первый случай звучит как триллер про корпоративный шпионаж. Руководитель отпустил пароль от рабочей станции коллеге - вроде бы безобидно. Поделитесь постом с коллегой из отдела информационной безопасности - он должен знать, как работают настоящие расследования Первоисточник #утечкаданных #информационнаябезопасность #DLP #корпоративнаябезопасность #безопасностьданных Автор: BELYAEV_SECURITY
132
3
Сегодня в 12 дня выйдет полный выпуск, а пока делюсь с вами тизером 🫰
1
4
Сегодня в 12 дня выйдет полный выпуск, а пока делюсь с вами тизером 🫰
153
5
🕵️ Требуется «Главный специалист отдела криптографической защиты информации (HSM)» (Москва) 🔴 Senior 📍 🏢 Офис ▫️▫️▫️▫️▫️▫️▫️▫️▫️▫️ 📋 Управление криптографической защитой информации на базе HSM. Требуются навыки Linux и глубокие знания в области информационной безопасности. 🛠 Стек: HSM, Linux, криптография 💰 Вилка не указана в вакансии 🤖 Оценка ИИ-агента по рынку: 450 000 – 650 000 ₽ 🗓 сегодня ▫️▫️▫️▫️▫️▫️▫️▫️▫️▫️ 🔗 Открыть вакансию на первоисточнике 📥 Источник: Хабр Карьера 🆔 137 (для /check_resume)
177
6
💰 Совет директоров не платит за "уязвимости" - вот как заговорить с ними на языке денег Буквально час назад на Хабре вышла с
💰 Совет директоров не платит за "уязвимости" - вот как заговорить с ними на языке денег Буквально час назад на Хабре вышла статья от аналитиков, которая решает одну из главных головоломок кибербезопасности: как объяснить руководству, почему нужны инвестиции в защиту, если директора говорят только о прибыли и убытках. Проблема классическая - когда CISO рассказывает про "критические уязвимости" и "векторы атак", в глазах совета директоров отражается скука и непонимание. Если в компании есть CISO или руководитель ИБ - им эту статью прямо сейчас переслать нужно, в голос. Первоисточник #кибербезопасность #рискменеджмент #ИБ #CyberSecurity #управлениериском Автор: BELYAEV_SECURITY
196
7
Клуб ИТ-лидеров Global CIO приглашает вас принять участие в живом разговоре «После атаки: как сохранить работу бизнеса, когда
Клуб ИТ-лидеров Global CIO приглашает вас принять участие в живом разговоре «После атаки: как сохранить работу бизнеса, когда ИТ-инфраструктура частично недоступна» 🗓 9 октября | 11:00–12:30 | онлайн Ламповый формат для своих, без рекламы. Киберустойчивость — это не только защита от атаки. Что делать, когда часть инфраструктуры уже недоступна, а бизнес должен продолжать работу? Обсудим, как сохранить критичные процессы и какие сценарии стоит отработать заранее. Модератор: 🙋🏻‍♂️ Владимир Дрюков, Директор по услугам и технологиям, ГК Инностейдж Эксперты эфира: 🙋🏼‍♂️Михаил Хавин, CISO, Аскона Лайф Групп 🙋🏼‍♂️Анатолий Скородумов, руководитель отдела кибербезопасности, Лента 🙋🏻‍♂️ Антон Бочкарев, Эксперт по информационной безопасности, Сооснователь компаний 3side/4sec Участие бесплатное ПРОГРАММА И РЕГИСТРАЦИЯ Присоединяйтесь! Материал по итогам будет доступен в Клубе ИТ-лидеров Global CIO. Подписывайтесь на сообщество Global CIO в МАХ и ВКонтакте #Клуб_ИТлидеров
195
8
Скоро 🔜
Скоро 🔜
206
9
🔓 Dell раздал ключи от хранилищ: 18 критических дыр в системах обновлений Недавно Dell выпустила срочный патч к своему инстр
🔓 Dell раздал ключи от хранилищ: 18 критических дыр в системах обновлений Недавно Dell выпустила срочный патч к своему инструменту System Update (DSU) - утилите, которая отвечает за развёртывание обновлений на серверах PowerEdge. Но оказалось, что это только верхушка айсберга: компания одновременно раскрыла целый набор критических уязвимостей в собственных системах управления хранилищами и контейнеризации. Перешли этот пост своему DevOps-команде, пока они ещё не узнали об этом от своего босса Первоисточник #безопасность #Dell #уязвимость #патч #инфраструктура Автор: BELYAEV_SECURITY
216
10
🤖 Хакеры использовали ИИ, чтобы взломать инструмент для поиска уязвимостей На днях голландский Институт раскрытия уязвимосте
🤖 Хакеры использовали ИИ, чтобы взломать инструмент для поиска уязвимостей На днях голландский Институт раскрытия уязвимостей опубликовал отчёт об атаке, в которой злоумышленники эксплуатировали две нулевые дыры в Zammad - системе для управления заявками. Но главное здесь не сам софт, а то, как это делалось: по данным отчёта, атаке помогал ИИ-агент. Zammad используется компаниями как служба поддержки и канал для подачи заявок о найденных уязвимостях. Переслать тому, кто отвечает за обновления в вашей инфраструктуре - может, он ещё не знает про Zammad Первоисточник #кибербезопасность #zammad #zerodayexploit #уязвимости #искусственныйинтеллект Автор: BELYAEV_SECURITY
236
11
🚀 ThreatMap: что нового для подписчиков Коротко о главном. Мы не просто добавили функции, а сделали разведку честнее, тише и доступнее. Ниже - что изменилось и зачем это вам. ━━━━━━━━━━━━━━━━━━━━ 🏛 45 источников, включая регуляторов РФ Теперь в базе официальные каналы БДУ ФСТЭК и ГосСОПКА (НКЦКИ) - бюллетени об уязвимостях и оперативные данные попадают в общий поток без ручного мониторинга. К ним добавились HIBP (утечки с доменами .ru/.su/.рф), Cisco Talos и DLBI. 🌙 Тихий час С 22:00 до 08:00 по Москве новые отчёты не публикуются и не шлют личные уведомления. Они не теряются: копятся и выходят одним пакетом утром. Ночью - тишина, утром - всё на месте. ━━━━━━━━━━━━━━━━━━━━ 🔌 Публичный API Документация теперь на английском: belyaev.expert/threatmap/api/ • Доступ по токену, который выдаётся в боте командой /apikey • Квота 5000 запросов в сутки на токен • Только данные ThreatMap: инфраструктура сервера, пользователи и выдача ключей через API недоступны 📡 Webhook-push для SIEM Не нужно опрашивать API: подпишитесь командой /webhook add, и на каждый новый отчёт придёт POST с подписью HMAC-SHA256. Адрес должен быть https и публичным - приватные сети отклоняются при регистрации. 📦 Экспорт и офлайн • Форматы для MaxPatrol SIEM, RuSIEM и KUMA • Правила для ViPNet, Ideco, Traffic Inspector и InfoWatch • Офлайн-пакет с SHA-256 для закрытых контуров: belyaev.expert/threatmap/offline/ • Черновик уведомления в НКЦКИ для субъектов КИИ ━━━━━━━━━━━━━━━━━━━━ 📈 Аналитика /trend - кто из группировок нарастил активность за неделю. /precision - точность источников по оценкам сообщества за 30 дней. Пока оценок мало, поэтому дашборд наполняется постепенно, и мы не выдаём цифры раньше времени. 📐 Формат канала Теперь каждый пост - один из трёх типов, и он указан в первой строке: 🚨 АЛЕРТ - срочное, что сделать сейчас 🔍 РАЗБОР - группировка или кампания, индикаторы, как применять 📊 СВОДКА - неделя в трёх блоках, раз в понедельник ━━━━━━━━━━━━━━━━━━━━ Что дальше. Калибровка достоверности по измеренной точности, механики для участников сообщества и публичный разбор методики - в следующих обновлениях. Если вам полезно - перешлите этот пост коллеге, который ещё вручную собирает индикаторы по утрам. Ему больше не придётся. 👉 @Belyaev_ThreatMap_bot - бесплатно, без подписки 🌍 belyaev.expert/threatmap #ThreatMap #BelyaevThreatMap #обновление
209
12
Сергей Рычихин снялся в интересном подкасте, смотрим, комментируем 👍
257
13
🚗 Ваша машина собирает данные о вас, и их покупают сотни компаний Недавно исследователи Северо-восточного университета вмест
🚗 Ваша машина собирает данные о вас, и их покупают сотни компаний Недавно исследователи Северо-восточного университета вместе с Consumer Reports провели масштабное расследование. Они отследили, как данные текут из современных автомобилей - и оказалось, что там происходит куда больше, чем думает большинство владельцев. Машина собирает информацию о вас постоянно: куда вы ездите, с какой скоростью, как часто тормозите, даже как вы слушаете музыку. Производитель видит всё это. Но самое интересное - куда эти данные уходят дальше. Переешьте это знакомому, который недавно купил машину - он будет благодарен, что узнал правду раньше, чем её раскроет его страховщик Первоисточник #АбсурдНедели #приватность #безопасностьданных #слежка #автомобили Автор: BELYAEV_SECURITY
274
14
📊 Дайджест сентября 2026 Самые популярные материалы канала за месяц по просмотрам: 🥇 966 уязвимостей сразу: сентябрьский Pa
📊 Дайджест сентября 2026 Самые популярные материалы канала за месяц по просмотрам: 🥇 966 уязвимостей сразу: сентябрьский Patch Tuesday Microsoft пробил исторический рекорд - 677 просмотров 🥈 Ищу медийного соведущего, либо из медицины, который связан с темой или со стороны Хакеров - 626 просмотров 🥉 📜 Разбор законодательства #2 Приказ ФСБ №547: как ФСБ хочет видеть ваши инциденты в режиме онлайн - 576 просмотров 4. BigBear 2.0 фишинговая кампания, перехват сессий после MFA, 5,137 записей, 461 организация, 40+ стран, обнаружение в июне - 508 просмотров 5. Официальное объявление о семи CVE для IOS XR с CVSS 9.8 - 508 просмотров 6. Машина учится ловить хакеров в промышленных сетях - и это работает - 494 просмотров 7. 🔴 СЛОМАЙ МЕНЯ, ЕСЛИ СМОЖЕШЬ. Иллюзии закончились. Начинается проверка на прочность. 🎯 - 475 просмотров 8. Одна группа хакеров - пять личин: как они водят за нос весь мир - 431 просмотров 9. Зачем Kiteworks купила Bonfy.AI и почему это меняет правила игры для data governance? - 429 просмотров 10. 📅 Belyaev Cyber Events Digest : Мероприятия по ИБ на неделю (14-21 сентября 2026) 🗓 VolgaCTF 2026: Ф - 401 просмотров Спасибо, что читаете! Если давно не заходили в закреп - самое время 👀 Скинь подборку команде на работе - обсудить точно есть что #дайджест #digest
244
15
🛑 OpenAI отменила выпуск GPT-6.1 Astra из-за проблем с безопасностью На днях OpenAI приняла нестандартное для себя решение -
🛑 OpenAI отменила выпуск GPT-6.1 Astra из-за проблем с безопасностью На днях OpenAI приняла нестандартное для себя решение - полностью отказалась от запланированного на октябрь релиза GPT-6.1 Astra. Причина проста и беспокойна одновременно: модель не прошла внутренние тесты безопасности. GPT-6.1 Astra разрабатывалась как более автономная система, которая могла бы решать сложные задачи с минимальным участием человека. Если вы разрабатываете системы с внешним доступом - покажите коллегам этот пост, чтобы вспомнили про базовый чек конфигураций Первоисточник #ИИбезопасность #OpenAI #GPT #Alignment #кибербезопасность Автор: BELYAEV_SECURITY
276
16
🕵️ Требуется «Специалист по информационной безопасности» (Москва) 🟢 Junior 📍 🏢 Офис ▫️▫️▫️▫️▫️▫️▫️▫️▫️▫️ 📋 Нужен специалист с навыками Linux, администрирования Windows, анализа угроз и защиты информации 🛠 Стек: Linux, АдминистрированиеWindows, Анализугроз, Защитаинформации 💰 Вилка не указана в вакансии 🤖 Оценка ИИ-агента по рынку: 75 000 - 100 000 руб 🗓 сегодня ▫️▫️▫️▫️▫️▫️▫️▫️▫️▫️ 🔗 Открыть вакансию на первоисточнике 📥 Источник: Хабр Карьера 🆔 133 (для /check_resume)
302
17
🤖 Автономный агент взломал Azure и за полчаса стёр ресурсы - что дальше? На днях Microsoft опубликовала отчёт о кампании Sto
🤖 Автономный агент взломал Azure и за полчаса стёр ресурсы - что дальше? На днях Microsoft опубликовала отчёт о кампании Storm-3168, известной как Jadepuffer. Это не просто очередной взлом - это первый задокументированный случай, когда автономный ИИ-агент самостоятельно атаковал облачную инфраструктуру, без участия человека между отдельными шагами. История началась летом, когда компания Sysdig заметила подозрительную активность. Если у вас Azure в production и слабый мониторинг сервис-принципалов - время срочно начать с этого Первоисточник #облачнаябезопасность #Azure #ИИ #киберугроза #инциденты Автор: BELYAEV_SECURITY
301
18
ДоДоступ к данным Всякий раз, когда не сразу разбираю кризис с киберинцидентом, получаю сообщения типа: это ты их консультиру
ДоДоступ к данным Всякий раз, когда не сразу разбираю кризис с киберинцидентом, получаю сообщения типа: это ты их консультируешь? Не я, друзья. Но если бы я была кризисным консультантом Додо Пиццы, обратила бы внимание на обратную логику антикризисного сообщения, многообещающий вывод и саму схему развития кризисного цикла. Помните разбор инцидента туроператора TEZ TOUR? Так вот любители громко "хоронить" чужие бренды теперь нацелились на Додо Пиццу. Атакующие DataSuckers в своем телеграм-канале заявили о похищении 2–3 ТБ данных сети пиццерий. Об этом, насколько вижу, первым написал SecPost вчера в 18:19. Тогда Додо не дала комментарий журналистам. Но примерно через два часа в своем телеграм-канале Додо публикует официальную версию событий: ее ИТ-система подверглась кибератаке "вчера и сегодня". Команда ИБ делает все возможное, чтоб это не повторилось. Стоп, а это точно то, что нужно знать мне, как условному клиенту Додо, в первую очередь? Лишь после этого блока появляется информация, ради которой аудитория читает пост: «...хотим открыто рассказать, какие данные части наших клиентов могли оказаться в доступе: имена, адреса, email, телефоны, даты рождений, составы заказов. Платежные данные мы не храним — они в безопасности. О произошедшем мы уведомили Роскомнадзор». У кого именно "в доступе" не сказано. Формулировка мягкая, а между тем уведомление РКН говорит о том, что компания уже квалифицировала инцидент как достаточный для выхода к регулятору, а значит затрагивающий персональные данные. А дальше на тоненького. В сообщении говорится, что платежные данные Додо не хранит и делается железобетонный вывод: они — в безопасности. Но одно из другого не вытекает. Если платежные реквизиты не хранятся, это может означать, что в скомпрометированной базе их не должно быть. А вот утверждать их безопасность можно только если уже установлено, что платежный контур инцидентом не затронут. "Доступ злоумышленникам заблокирован, внутренняя проверка продолжается. Если вас разлогинит, не переживайте: это одна из мер по защите аккаунтов" Объяснение логаута из аккаунта — правильный ход для купирования других интерпретаций в антикризисе. Если пользователь пытается зайти в акк, а его выкидывает, первая мысль: мой аккаунт угнали. Додо объяснила это защитной мерой, чтоб не получить новую волну пользовательского негодования. Предположу, что это и стало основным триггером выхода в публичное поле. Но это не дает ответа на вопрос: что делать пользователю дальше и чем это грозит? 🔠🔠🔠🔠🔠🔠🔠🔠 Итогом конструкция кризисного цикла снова начинается со злоумышленников, но публичность им дает не дефейс сайта, а СМИ. Главный вопрос к первой коммуникации Додо — почему начали с геройских сражений ИБ, а не с того, что важно клиенту? Также неясно, что означает формулировка про атаки вчера и сегодня, и зачем она нужна? Опровержения объема украденных данных пока нет, но, как пишут здесь, если заявления злодеев подтвердятся, это может стать одной из крупнейших утечек года. Додо выдерживает эмпатичный ToV, говорит “не переживайте”, но извинений не приносит и похоже пообещала то, что находится вне ее зоны ответственности. Респект за то, что не отключили комменты, но там уже не только ждут пиццы в подарок, но и жалуются на звонки мошенников и недоступность аккаунтов. Очевидно, Додо пора выходить с апдейтом. Причем, в ближайшие часы. А мы традиционно пожелаем компании скорого возврата в нормальный режим, сил и ретроспективного анализа 🍕 #кибербез #антикризис
277
19
Sin texto...
163
20
Sin texto...
234