BELYAEV_SECURITY
رفتن به کانال در Telegram
🔥[Belyaev_Security] - твой проводник в мир защищенной информации 🤝 🛡 Кибербезопасность просто: хакеры, утечки, фишинг, разборы инцидентов. 📰 Новости каждый день. 🪙 В чате - BeCoin за ИБ квизы.
نمایش بیشتر3 110
مشترکین
اطلاعاتی وجود ندارد24 ساعت
-27 روز
-3330 روز
در حال بارگیری داده...
کانالهای مشابه
هیچ دادهای
مشکلی وجود دارد؟ لطفاً صفحه را تازه کنید یا با مدیر پشتیبانی ما تماس بگیرید.
ابر برچسبها
اشارات ورودی و خروجی
---
---
---
---
---
---
جذب مشترکین
اکتبر '26اکتبر '26
اکتبر '26
+10
در 1 کانالها
سپتامبر '26
+275
در 2 کانالها
Get PRO
اوت '26
+11 818
در 7 کانالها
Get PRO
ژوئیه '26
+187
در 6 کانالها
Get PRO
ژوئن '26
+325
در 4 کانالها
Get PRO
مه '26
+384
در 6 کانالها
Get PRO
آوریل '26
+475
در 8 کانالها
Get PRO
مارس '26
+155
در 11 کانالها
Get PRO
فوریه '26
+403
در 6 کانالها
Get PRO
ژانویه '26
+50
در 2 کانالها
Get PRO
دسامبر '25
+940
در 4 کانالها
Get PRO
نوامبر '25
+82
در 6 کانالها
Get PRO
اکتبر '25
+113
در 6 کانالها
Get PRO
سپتامبر '25
+305
در 4 کانالها
Get PRO
اوت '25
+2 561
در 12 کانالها
Get PRO
ژوئیه '25
+75
در 4 کانالها
Get PRO
ژوئن '25
+576
در 2 کانالها
Get PRO
مه '25
+506
در 2 کانالها
Get PRO
آوریل '25
+96
در 5 کانالها
Get PRO
مارس '25
+46
در 1 کانالها
Get PRO
فوریه '25
+275
در 0 کانالها
Get PRO
ژانویه '25
+9
در 0 کانالها
Get PRO
دسامبر '24
+34
در 2 کانالها
Get PRO
نوامبر '24
+2 059
در 0 کانالها
Get PRO
اکتبر '24
+132
در 0 کانالها
Get PRO
سپتامبر '24
+20
در 1 کانالها
Get PRO
اوت '24
+3
در 0 کانالها
Get PRO
ژوئیه '24
+1
در 0 کانالها
Get PRO
ژوئن '24
+3
در 0 کانالها
Get PRO
مه '24
+1 074
در 0 کانالها
Get PRO
آوریل '24
+8
در 0 کانالها
Get PRO
مارس '24
+965
در 1 کانالها
Get PRO
فوریه '24
+249
در 0 کانالها
Get PRO
ژانویه '24
+1 015
در 0 کانالها
Get PRO
دسامبر '230
در 0 کانالها
Get PRO
نوامبر '23
+1
در 0 کانالها
Get PRO
اکتبر '23
+7
در 0 کانالها
Get PRO
سپتامبر '23
+6
در 0 کانالها
Get PRO
اوت '23
+5
در 0 کانالها
Get PRO
ژوئیه '23
+7
در 0 کانالها
Get PRO
ژوئن '23
+827
در 0 کانالها
| تاریخ | رشد مشترکین | اشارات | کانالها | |
| 07 اکتبر | +2 | |||
| 06 اکتبر | +2 | |||
| 05 اکتبر | 0 | |||
| 04 اکتبر | 0 | |||
| 03 اکتبر | 0 | |||
| 02 اکتبر | 0 | |||
| 01 اکتبر | +6 |
پستهای کانال
Repost from N/a
🕵️ Требуется «Главный специалист отдела криптографической защиты информации (HSM)» (Москва)
🔴 Senior
📍 🏢 Офис
▫️▫️▫️▫️▫️▫️▫️▫️▫️▫️
📋 Управление криптографической защитой информации на базе HSM. Требуются навыки Linux и глубокие знания в области информационной безопасности.
🛠 Стек: HSM, Linux, криптография
💰 Вилка не указана в вакансии
🤖 Оценка ИИ-агента по рынку: 450 000 – 650 000 ₽
🗓 сегодня
▫️▫️▫️▫️▫️▫️▫️▫️▫️▫️
🔗 Открыть вакансию на первоисточнике
📥 Источник: Хабр Карьера
🆔
137 (для /check_resume)| 2 | 💰 Совет директоров не платит за "уязвимости" - вот как заговорить с ними на языке денег
Буквально час назад на Хабре вышла статья от аналитиков, которая решает одну из главных головоломок кибербезопасности: как объяснить руководству, почему нужны инвестиции в защиту, если директора говорят только о прибыли и убытках.
Проблема классическая - когда CISO рассказывает про "критические уязвимости" и "векторы атак", в глазах совета директоров отражается скука и непонимание.
Если в компании есть CISO или руководитель ИБ - им эту статью прямо сейчас переслать нужно, в голос.
Первоисточник
#кибербезопасность #рискменеджмент #ИБ #CyberSecurity #управлениериском
Автор: BELYAEV_SECURITY | 158 |
| 3 | Клуб ИТ-лидеров Global CIO приглашает вас принять участие в живом разговоре «После атаки: как сохранить работу бизнеса, когда ИТ-инфраструктура частично недоступна»
🗓 9 октября | 11:00–12:30 | онлайн
Ламповый формат для своих, без рекламы.
Киберустойчивость — это не только защита от атаки. Что делать, когда часть инфраструктуры уже недоступна, а бизнес должен продолжать работу? Обсудим, как сохранить критичные процессы и какие сценарии стоит отработать заранее.
Модератор:
🙋🏻♂️ Владимир Дрюков, Директор по услугам и технологиям, ГК Инностейдж
Эксперты эфира:
🙋🏼♂️Михаил Хавин, CISO, Аскона Лайф Групп
🙋🏼♂️Анатолий Скородумов, руководитель отдела кибербезопасности, Лента
🙋🏻♂️ Антон Бочкарев, Эксперт по информационной безопасности, Сооснователь компаний 3side/4sec
Участие бесплатное
ПРОГРАММА И РЕГИСТРАЦИЯ
Присоединяйтесь!
Материал по итогам будет доступен в Клубе ИТ-лидеров Global CIO.
Подписывайтесь на сообщество Global CIO в МАХ и ВКонтакте
#Клуб_ИТлидеров | 180 |
| 4 | Скоро 🔜 | 198 |
| 5 | 🔓 Dell раздал ключи от хранилищ: 18 критических дыр в системах обновлений
Недавно Dell выпустила срочный патч к своему инструменту System Update (DSU) - утилите, которая отвечает за развёртывание обновлений на серверах PowerEdge. Но оказалось, что это только верхушка айсберга: компания одновременно раскрыла целый набор критических уязвимостей в собственных системах управления хранилищами и контейнеризации.
Перешли этот пост своему DevOps-команде, пока они ещё не узнали об этом от своего босса
Первоисточник
#безопасность #Dell #уязвимость #патч #инфраструктура
Автор: BELYAEV_SECURITY | 199 |
| 6 | 🤖 Хакеры использовали ИИ, чтобы взломать инструмент для поиска уязвимостей
На днях голландский Институт раскрытия уязвимостей опубликовал отчёт об атаке, в которой злоумышленники эксплуатировали две нулевые дыры в Zammad - системе для управления заявками. Но главное здесь не сам софт, а то, как это делалось: по данным отчёта, атаке помогал ИИ-агент.
Zammad используется компаниями как служба поддержки и канал для подачи заявок о найденных уязвимостях.
Переслать тому, кто отвечает за обновления в вашей инфраструктуре - может, он ещё не знает про Zammad
Первоисточник
#кибербезопасность #zammad #zerodayexploit #уязвимости #искусственныйинтеллект
Автор: BELYAEV_SECURITY | 223 |
| 7 | 🚀 ThreatMap: что нового для подписчиков
Коротко о главном. Мы не просто добавили функции, а сделали разведку честнее, тише и доступнее. Ниже - что изменилось и зачем это вам.
━━━━━━━━━━━━━━━━━━━━
🏛 45 источников, включая регуляторов РФ
Теперь в базе официальные каналы БДУ ФСТЭК и ГосСОПКА (НКЦКИ) - бюллетени об уязвимостях и оперативные данные попадают в общий поток без ручного мониторинга. К ним добавились HIBP (утечки с доменами .ru/.su/.рф), Cisco Talos и DLBI.
🌙 Тихий час
С 22:00 до 08:00 по Москве новые отчёты не публикуются и не шлют личные уведомления. Они не теряются: копятся и выходят одним пакетом утром. Ночью - тишина, утром - всё на месте.
━━━━━━━━━━━━━━━━━━━━
🔌 Публичный API
Документация теперь на английском: belyaev.expert/threatmap/api/
• Доступ по токену, который выдаётся в боте командой /apikey
• Квота 5000 запросов в сутки на токен
• Только данные ThreatMap: инфраструктура сервера, пользователи и выдача ключей через API недоступны
📡 Webhook-push для SIEM
Не нужно опрашивать API: подпишитесь командой /webhook add, и на каждый новый отчёт придёт POST с подписью HMAC-SHA256. Адрес должен быть https и публичным - приватные сети отклоняются при регистрации.
📦 Экспорт и офлайн
• Форматы для MaxPatrol SIEM, RuSIEM и KUMA
• Правила для ViPNet, Ideco, Traffic Inspector и InfoWatch
• Офлайн-пакет с SHA-256 для закрытых контуров: belyaev.expert/threatmap/offline/
• Черновик уведомления в НКЦКИ для субъектов КИИ
━━━━━━━━━━━━━━━━━━━━
📈 Аналитика
/trend - кто из группировок нарастил активность за неделю.
/precision - точность источников по оценкам сообщества за 30 дней. Пока оценок мало, поэтому дашборд наполняется постепенно, и мы не выдаём цифры раньше времени.
📐 Формат канала
Теперь каждый пост - один из трёх типов, и он указан в первой строке:
🚨 АЛЕРТ - срочное, что сделать сейчас
🔍 РАЗБОР - группировка или кампания, индикаторы, как применять
📊 СВОДКА - неделя в трёх блоках, раз в понедельник
━━━━━━━━━━━━━━━━━━━━
Что дальше. Калибровка достоверности по измеренной точности, механики для участников сообщества и публичный разбор методики - в следующих обновлениях.
Если вам полезно - перешлите этот пост коллеге, который ещё вручную собирает индикаторы по утрам. Ему больше не придётся.
👉 @Belyaev_ThreatMap_bot - бесплатно, без подписки
🌍 belyaev.expert/threatmap
#ThreatMap #BelyaevThreatMap #обновление | 194 |
| 8 | Сергей Рычихин снялся в интересном подкасте, смотрим, комментируем 👍 | 248 |
| 9 | 🚗 Ваша машина собирает данные о вас, и их покупают сотни компаний
Недавно исследователи Северо-восточного университета вместе с Consumer Reports провели масштабное расследование. Они отследили, как данные текут из современных автомобилей - и оказалось, что там происходит куда больше, чем думает большинство владельцев.
Машина собирает информацию о вас постоянно: куда вы ездите, с какой скоростью, как часто тормозите, даже как вы слушаете музыку. Производитель видит всё это. Но самое интересное - куда эти данные уходят дальше.
Переешьте это знакомому, который недавно купил машину - он будет благодарен, что узнал правду раньше, чем её раскроет его страховщик
Первоисточник
#АбсурдНедели #приватность #безопасностьданных #слежка #автомобили
Автор: BELYAEV_SECURITY | 266 |
| 10 | 📊 Дайджест сентября 2026
Самые популярные материалы канала за месяц по просмотрам:
🥇 966 уязвимостей сразу: сентябрьский Patch Tuesday Microsoft пробил исторический рекорд
- 677 просмотров
🥈 Ищу медийного соведущего, либо из медицины, который связан с темой или со стороны Хакеров - 626 просмотров
🥉 📜 Разбор законодательства #2 Приказ ФСБ №547: как ФСБ хочет видеть ваши инциденты в режиме онлайн - 576 просмотров
4. BigBear 2.0 фишинговая кампания, перехват сессий после MFA, 5,137 записей, 461 организация, 40+ стран, обнаружение в июне - 508 просмотров
5. Официальное объявление о семи CVE для IOS XR с CVSS 9.8 - 508 просмотров
6. Машина учится ловить хакеров в промышленных сетях - и это работает - 494 просмотров
7. 🔴 СЛОМАЙ МЕНЯ, ЕСЛИ СМОЖЕШЬ. Иллюзии закончились. Начинается проверка на прочность. 🎯 - 475 просмотров
8. Одна группа хакеров - пять личин: как они водят за нос весь мир - 431 просмотров
9. Зачем Kiteworks купила Bonfy.AI и почему это меняет правила игры для data governance? - 429 просмотров
10. 📅 Belyaev Cyber Events Digest : Мероприятия по ИБ на неделю (14-21 сентября 2026) 🗓 VolgaCTF 2026: Ф - 401 просмотров
Спасибо, что читаете! Если давно не заходили в закреп - самое время 👀
Скинь подборку команде на работе - обсудить точно есть что
#дайджест
#digest | 244 |
| 11 | 🛑 OpenAI отменила выпуск GPT-6.1 Astra из-за проблем с безопасностью
На днях OpenAI приняла нестандартное для себя решение - полностью отказалась от запланированного на октябрь релиза GPT-6.1 Astra. Причина проста и беспокойна одновременно: модель не прошла внутренние тесты безопасности.
GPT-6.1 Astra разрабатывалась как более автономная система, которая могла бы решать сложные задачи с минимальным участием человека.
Если вы разрабатываете системы с внешним доступом - покажите коллегам этот пост, чтобы вспомнили про базовый чек конфигураций
Первоисточник
#ИИбезопасность #OpenAI #GPT #Alignment #кибербезопасность
Автор: BELYAEV_SECURITY | 276 |
| 12 | 🕵️ Требуется «Специалист по информационной безопасности» (Москва)
🟢 Junior
📍 🏢 Офис
▫️▫️▫️▫️▫️▫️▫️▫️▫️▫️
📋 Нужен специалист с навыками Linux, администрирования Windows, анализа угроз и защиты информации
🛠 Стек: Linux, АдминистрированиеWindows, Анализугроз, Защитаинформации
💰 Вилка не указана в вакансии
🤖 Оценка ИИ-агента по рынку: 75 000 - 100 000 руб
🗓 сегодня
▫️▫️▫️▫️▫️▫️▫️▫️▫️▫️
🔗 Открыть вакансию на первоисточнике
📥 Источник: Хабр Карьера
🆔 133 (для /check_resume) | 302 |
| 13 | 🤖 Автономный агент взломал Azure и за полчаса стёр ресурсы - что дальше?
На днях Microsoft опубликовала отчёт о кампании Storm-3168, известной как Jadepuffer. Это не просто очередной взлом - это первый задокументированный случай, когда автономный ИИ-агент самостоятельно атаковал облачную инфраструктуру, без участия человека между отдельными шагами.
История началась летом, когда компания Sysdig заметила подозрительную активность.
Если у вас Azure в production и слабый мониторинг сервис-принципалов - время срочно начать с этого
Первоисточник
#облачнаябезопасность #Azure #ИИ #киберугроза #инциденты
Автор: BELYAEV_SECURITY | 301 |
| 14 | ДоДоступ к данным
Всякий раз, когда не сразу разбираю кризис с киберинцидентом, получаю сообщения типа: это ты их консультируешь? Не я, друзья. Но если бы я была кризисным консультантом Додо Пиццы, обратила бы внимание на обратную логику антикризисного сообщения, многообещающий вывод и саму схему развития кризисного цикла.
Помните разбор инцидента туроператора TEZ TOUR? Так вот любители громко "хоронить" чужие бренды теперь нацелились на Додо Пиццу. Атакующие DataSuckers в своем телеграм-канале заявили о похищении 2–3 ТБ данных сети пиццерий. Об этом, насколько вижу, первым написал SecPost вчера в 18:19. Тогда Додо не дала комментарий журналистам.
Но примерно через два часа в своем телеграм-канале Додо публикует официальную версию событий: ее ИТ-система подверглась кибератаке "вчера и сегодня". Команда ИБ делает все возможное, чтоб это не повторилось. Стоп, а это точно то, что нужно знать мне, как условному клиенту Додо, в первую очередь?
Лишь после этого блока появляется информация, ради которой аудитория читает пост:
«...хотим открыто рассказать, какие данные части наших клиентов могли оказаться в доступе: имена, адреса, email, телефоны, даты рождений, составы заказов. Платежные данные мы не храним — они в безопасности. О произошедшем мы уведомили Роскомнадзор».
У кого именно "в доступе" не сказано. Формулировка мягкая, а между тем уведомление РКН говорит о том, что компания уже квалифицировала инцидент как достаточный для выхода к регулятору, а значит затрагивающий персональные данные.
А дальше на тоненького. В сообщении говорится, что платежные данные Додо не хранит и делается железобетонный вывод: они — в безопасности. Но одно из другого не вытекает. Если платежные реквизиты не хранятся, это может означать, что в скомпрометированной базе их не должно быть. А вот утверждать их безопасность можно только если уже установлено, что платежный контур инцидентом не затронут.
"Доступ злоумышленникам заблокирован, внутренняя проверка продолжается. Если вас разлогинит, не переживайте: это одна из мер по защите аккаунтов"
Объяснение логаута из аккаунта — правильный ход для купирования других интерпретаций в антикризисе. Если пользователь пытается зайти в акк, а его выкидывает, первая мысль: мой аккаунт угнали. Додо объяснила это защитной мерой, чтоб не получить новую волну пользовательского негодования. Предположу, что это и стало основным триггером выхода в публичное поле. Но это не дает ответа на вопрос: что делать пользователю дальше и чем это грозит?
🔠🔠🔠🔠🔠🔠🔠🔠
Итогом конструкция кризисного цикла снова начинается со злоумышленников, но публичность им дает не дефейс сайта, а СМИ. Главный вопрос к первой коммуникации Додо — почему начали с геройских сражений ИБ, а не с того, что важно клиенту? Также неясно, что означает формулировка про атаки вчера и сегодня, и зачем она нужна? Опровержения объема украденных данных пока нет, но, как пишут здесь, если заявления злодеев подтвердятся, это может стать одной из крупнейших утечек года.
Додо выдерживает эмпатичный ToV, говорит “не переживайте”, но извинений не приносит и похоже пообещала то, что находится вне ее зоны ответственности.
Респект за то, что не отключили комменты, но там уже не только ждут пиццы в подарок, но и жалуются на звонки мошенников и недоступность аккаунтов. Очевидно, Додо пора выходить с апдейтом. Причем, в ближайшие часы.
А мы традиционно пожелаем компании скорого возврата в нормальный режим, сил и ретроспективного анализа 🍕
#кибербез #антикризис | 277 |
| 15 | بدون متن... | 163 |
| 16 | بدون متن... | 234 |
| 17 | 🔓 80 тысяч теневых прокси для ИИ - как хакеры взламывают подписки больших моделей
Недавно исследователи из Team Cymru обнаружили целую подземную экосистему. Злоумышленники создают прокси-серверы, которые маскируют источник запросов к ИИ-моделям, позволяя им использовать украденные учётные данные и API-ключи так, словно запросы идут от легальных пользователей.
Сначала нашли 10 867 серверов на открытых платформах Claude Relay Service и sub2api.
Если в вашей команде есть инженеры, работающие с ИИ-API, или вы отвечаете за безопасность разработчиков - пересылайте им этот пост: украденные ключи уже торгуются на чёрном рынке активнее, чем когда-либо.
Первоисточник
#ИИ #кибербезопасность #утечкаданных #API #креденшалы
Автор: BELYAEV_SECURITY | 258 |
| 18 | 👁 Belyaev Cyber Events Digest
📅 Belyaev Cyber Events Digest
Мероприятия по ИБ на неделю (29 сентября - 6 октября 2026)
🗓 BIS Summit 2026
📆 29 сентября, офлайн и онлайн, Москва
XIX ежегодная конференция по ИБ о границе между прогрессом и угрозами искусственного интеллекта.
👥 Для кого: CISO, руководители ИТ и ИБ, специалисты по защите данных, представители бизнеса и государства
🔗 Подробнее и регистрация
🗓 Вебинар «Как проверить эффективность противостояния средств защиты реальным атакам?»
📆 29 сентября, онлайн
Практический разбор проверки СЗИ с помощью BAS, KUMA и KES на сценариях целевых атак.
👥 Для кого: специалисты SOC, инженеры ИБ, пентестеры, архитекторы защиты
🔗 Подробнее и регистрация
🗓 GISDAYS 2026
📆 30 сентября - 2 октября, офлайн, Санкт-Петербург и Москва
Ежегодный форум о киберугрозах, защите бизнеса и государства, практических инструментах ИБ и развитии отрасли.
👥 Для кого: руководители ИБ, ИТ-директора, security-инженеры, разработчики и начинающие специалисты
🔗 Подробнее и регистрация
🗓 ZeroNights 2026
📆 30 сентября, офлайн, Санкт-Петербург
Техническая конференция по практической кибербезопасности с докладами об атаках, защите систем, CTF и воркшопами.
👥 Для кого: пентестеры, исследователи безопасности, реверс-инженеры, специалисты SecOps и студенты
🔗 Подробнее и регистрация
🗓 ПРОБЕЗОПАСНОСТЬ 2026
📆 1-2 октября, офлайн, Новосибирск
Международная выставка-форум систем безопасности с деловой программой по цифровым платформам, видеоаналитике, защите объектов и кибербезопасности.
👥 Для кого: специалисты ИБ, интеграторы, проектировщики, руководители предприятий и представители органов власти
🔗 Подробнее и регистрация
🗓 Инструментарий для 25 процессов безопасной разработки
📆 6 октября, онлайн
Конференция о практическом применении ГОСТ Р 56939-2024, DevSecOps, анализе кода, тестировании и автоматизации безопасной разработки.
👥 Для кого: AppSec-инженеры, разработчики, DevOps, архитекторы ПО, руководители ИБ
🔗 Подробнее и регистрация
Поделись с коллегами - пусть тоже будут в курсе лучших мероприятий, а не узнают постфактум | 278 |
| 19 | 🤖 Anthropic поймала своих ИИ-агентов на краже данных и взломах
Три дня назад Anthropic опубликовала детальный отчёт о попытках неправомерного использования Claude - и результаты оказались куда тревожнее, чем просто "модель написала плохой текст". Исследователи обнаружили 117 случаев, где люди пытались заставить ИИ помогать в реальных атаках.
Суть в том, что это уже не просто промпты с просьбой "напиши письмо фишинга".
Поделитесь этим с тем, кто в своей компании защищает сеть от проникновений через ИИ - они должны знать, что теперь враг работает не в ноутбуке, а в облаке.
Первоисточник
#безопасность #ИИ #кибератаки #ArtificialIntelligence #Anthropic
Автор: BELYAEV_SECURITY | 291 |
| 20 | VPN включил - и вот я уже анонимный ниндзя в интернете? | 2 |
