ru
Feedback
BELYAEV_SECURITY

BELYAEV_SECURITY

Открыть в Telegram

🔥[Belyaev_Security] - твой проводник в мир защищенной информации 🤝 🛡 Кибербезопасность просто: хакеры, утечки, фишинг, разборы инцидентов. 📰 Новости каждый день. 🪙 В чате - BeCoin за ИБ квизы.

Больше
3 110
Подписчики
Нет данных24 часа
-27 дней
-3330 дней
Архив постов
Repost from BELYAEV_SECURITY
Сегодня в 12 дня выйдет полный выпуск, а пока делюсь с вами тизером 🫰

Сегодня в 12 дня выйдет полный выпуск, а пока делюсь с вами тизером 🫰

Repost from N/a
🕵️ Требуется «Главный специалист отдела криптографической защиты информации (HSM)» (Москва) 🔴 Senior 📍 🏢 Офис ▫️▫️▫️▫️▫️▫️▫️▫️▫️▫️ 📋 Управление криптографической защитой информации на базе HSM. Требуются навыки Linux и глубокие знания в области информационной безопасности. 🛠 Стек: HSM, Linux, криптография 💰 Вилка не указана в вакансии 🤖 Оценка ИИ-агента по рынку: 450 000 – 650 000 ₽ 🗓 сегодня ▫️▫️▫️▫️▫️▫️▫️▫️▫️▫️ 🔗 Открыть вакансию на первоисточнике 📥 Источник: Хабр Карьера 🆔 137 (для /check_resume)

💰 Совет директоров не платит за "уязвимости" - вот как заговорить с ними на языке денег Буквально час назад на Хабре вышла с
💰 Совет директоров не платит за "уязвимости" - вот как заговорить с ними на языке денег Буквально час назад на Хабре вышла статья от аналитиков, которая решает одну из главных головоломок кибербезопасности: как объяснить руководству, почему нужны инвестиции в защиту, если директора говорят только о прибыли и убытках. Проблема классическая - когда CISO рассказывает про "критические уязвимости" и "векторы атак", в глазах совета директоров отражается скука и непонимание.
Если в компании есть CISO или руководитель ИБ - им эту статью прямо сейчас переслать нужно, в голос.
Первоисточник #кибербезопасность #рискменеджмент #ИБ #CyberSecurity #управлениериском Автор: BELYAEV_SECURITY

Клуб ИТ-лидеров Global CIO приглашает вас принять участие в живом разговоре «После атаки: как сохранить работу бизнеса, когда
Клуб ИТ-лидеров Global CIO приглашает вас принять участие в живом разговоре «После атаки: как сохранить работу бизнеса, когда ИТ-инфраструктура частично недоступна» 🗓 9 октября | 11:00–12:30 | онлайн Ламповый формат для своих, без рекламы. Киберустойчивость — это не только защита от атаки. Что делать, когда часть инфраструктуры уже недоступна, а бизнес должен продолжать работу? Обсудим, как сохранить критичные процессы и какие сценарии стоит отработать заранее. Модератор: 🙋🏻‍♂️ Владимир Дрюков, Директор по услугам и технологиям, ГК Инностейдж Эксперты эфира: 🙋🏼‍♂️Михаил Хавин, CISO, Аскона Лайф Групп 🙋🏼‍♂️Анатолий Скородумов, руководитель отдела кибербезопасности, Лента 🙋🏻‍♂️ Антон Бочкарев, Эксперт по информационной безопасности, Сооснователь компаний 3side/4sec Участие бесплатное ПРОГРАММА И РЕГИСТРАЦИЯ Присоединяйтесь! Материал по итогам будет доступен в Клубе ИТ-лидеров Global CIO.
Подписывайтесь на сообщество Global CIO в МАХ и ВКонтакте
#Клуб_ИТлидеров

Скоро 🔜
Скоро 🔜

🔓 Dell раздал ключи от хранилищ: 18 критических дыр в системах обновлений Недавно Dell выпустила срочный патч к своему инстр
🔓 Dell раздал ключи от хранилищ: 18 критических дыр в системах обновлений Недавно Dell выпустила срочный патч к своему инструменту System Update (DSU) - утилите, которая отвечает за развёртывание обновлений на серверах PowerEdge. Но оказалось, что это только верхушка айсберга: компания одновременно раскрыла целый набор критических уязвимостей в собственных системах управления хранилищами и контейнеризации.
Перешли этот пост своему DevOps-команде, пока они ещё не узнали об этом от своего босса
Первоисточник #безопасность #Dell #уязвимость #патч #инфраструктура Автор: BELYAEV_SECURITY

🤖 Хакеры использовали ИИ, чтобы взломать инструмент для поиска уязвимостей На днях голландский Институт раскрытия уязвимосте
🤖 Хакеры использовали ИИ, чтобы взломать инструмент для поиска уязвимостей На днях голландский Институт раскрытия уязвимостей опубликовал отчёт об атаке, в которой злоумышленники эксплуатировали две нулевые дыры в Zammad - системе для управления заявками. Но главное здесь не сам софт, а то, как это делалось: по данным отчёта, атаке помогал ИИ-агент. Zammad используется компаниями как служба поддержки и канал для подачи заявок о найденных уязвимостях.
Переслать тому, кто отвечает за обновления в вашей инфраструктуре - может, он ещё не знает про Zammad
Первоисточник #кибербезопасность #zammad #zerodayexploit #уязвимости #искусственныйинтеллект Автор: BELYAEV_SECURITY

Repost from N/a
🚀 ThreatMap: что нового для подписчиков Коротко о главном. Мы не просто добавили функции, а сделали разведку честнее, тише и доступнее. Ниже - что изменилось и зачем это вам. ━━━━━━━━━━━━━━━━━━━━ 🏛 45 источников, включая регуляторов РФ Теперь в базе официальные каналы БДУ ФСТЭК и ГосСОПКА (НКЦКИ) - бюллетени об уязвимостях и оперативные данные попадают в общий поток без ручного мониторинга. К ним добавились HIBP (утечки с доменами .ru/.su/.рф), Cisco Talos и DLBI. 🌙 Тихий час С 22:00 до 08:00 по Москве новые отчёты не публикуются и не шлют личные уведомления. Они не теряются: копятся и выходят одним пакетом утром. Ночью - тишина, утром - всё на месте. ━━━━━━━━━━━━━━━━━━━━ 🔌 Публичный API Документация теперь на английском: belyaev.expert/threatmap/api/ • Доступ по токену, который выдаётся в боте командой /apikey • Квота 5000 запросов в сутки на токен • Только данные ThreatMap: инфраструктура сервера, пользователи и выдача ключей через API недоступны 📡 Webhook-push для SIEM Не нужно опрашивать API: подпишитесь командой /webhook add, и на каждый новый отчёт придёт POST с подписью HMAC-SHA256. Адрес должен быть https и публичным - приватные сети отклоняются при регистрации. 📦 Экспорт и офлайн • Форматы для MaxPatrol SIEM, RuSIEM и KUMA • Правила для ViPNet, Ideco, Traffic Inspector и InfoWatch • Офлайн-пакет с SHA-256 для закрытых контуров: belyaev.expert/threatmap/offline/ • Черновик уведомления в НКЦКИ для субъектов КИИ ━━━━━━━━━━━━━━━━━━━━ 📈 Аналитика /trend - кто из группировок нарастил активность за неделю. /precision - точность источников по оценкам сообщества за 30 дней. Пока оценок мало, поэтому дашборд наполняется постепенно, и мы не выдаём цифры раньше времени. 📐 Формат канала Теперь каждый пост - один из трёх типов, и он указан в первой строке: 🚨 АЛЕРТ - срочное, что сделать сейчас 🔍 РАЗБОР - группировка или кампания, индикаторы, как применять 📊 СВОДКА - неделя в трёх блоках, раз в понедельник ━━━━━━━━━━━━━━━━━━━━ Что дальше. Калибровка достоверности по измеренной точности, механики для участников сообщества и публичный разбор методики - в следующих обновлениях. Если вам полезно - перешлите этот пост коллеге, который ещё вручную собирает индикаторы по утрам. Ему больше не придётся. 👉 @Belyaev_ThreatMap_bot - бесплатно, без подписки 🌍 belyaev.expert/threatmap #ThreatMap #BelyaevThreatMap #обновление

Сергей Рычихин снялся в интересном подкасте, смотрим, комментируем 👍

🚗 Ваша машина собирает данные о вас, и их покупают сотни компаний Недавно исследователи Северо-восточного университета вмест
🚗 Ваша машина собирает данные о вас, и их покупают сотни компаний Недавно исследователи Северо-восточного университета вместе с Consumer Reports провели масштабное расследование. Они отследили, как данные текут из современных автомобилей - и оказалось, что там происходит куда больше, чем думает большинство владельцев. Машина собирает информацию о вас постоянно: куда вы ездите, с какой скоростью, как часто тормозите, даже как вы слушаете музыку. Производитель видит всё это. Но самое интересное - куда эти данные уходят дальше.
Переешьте это знакомому, который недавно купил машину - он будет благодарен, что узнал правду раньше, чем её раскроет его страховщик
Первоисточник #АбсурдНедели #приватность #безопасностьданных #слежка #автомобили Автор: BELYAEV_SECURITY

📊 Дайджест сентября 2026 Самые популярные материалы канала за месяц по просмотрам: 🥇 966 уязвимостей сразу: сентябрьский Pa
📊 Дайджест сентября 2026 Самые популярные материалы канала за месяц по просмотрам: 🥇 966 уязвимостей сразу: сентябрьский Patch Tuesday Microsoft пробил исторический рекорд - 677 просмотров 🥈 Ищу медийного соведущего, либо из медицины, который связан с темой или со стороны Хакеров - 626 просмотров 🥉 📜 Разбор законодательства #2 Приказ ФСБ №547: как ФСБ хочет видеть ваши инциденты в режиме онлайн - 576 просмотров 4. BigBear 2.0 фишинговая кампания, перехват сессий после MFA, 5,137 записей, 461 организация, 40+ стран, обнаружение в июне - 508 просмотров 5. Официальное объявление о семи CVE для IOS XR с CVSS 9.8 - 508 просмотров 6. Машина учится ловить хакеров в промышленных сетях - и это работает - 494 просмотров 7. 🔴 СЛОМАЙ МЕНЯ, ЕСЛИ СМОЖЕШЬ. Иллюзии закончились. Начинается проверка на прочность. 🎯 - 475 просмотров 8. Одна группа хакеров - пять личин: как они водят за нос весь мир - 431 просмотров 9. Зачем Kiteworks купила Bonfy.AI и почему это меняет правила игры для data governance? - 429 просмотров 10. 📅 Belyaev Cyber Events Digest : Мероприятия по ИБ на неделю (14-21 сентября 2026) 🗓 VolgaCTF 2026: Ф - 401 просмотров Спасибо, что читаете! Если давно не заходили в закреп - самое время 👀
Скинь подборку команде на работе - обсудить точно есть что
#дайджест #digest

🛑 OpenAI отменила выпуск GPT-6.1 Astra из-за проблем с безопасностью На днях OpenAI приняла нестандартное для себя решение -
🛑 OpenAI отменила выпуск GPT-6.1 Astra из-за проблем с безопасностью На днях OpenAI приняла нестандартное для себя решение - полностью отказалась от запланированного на октябрь релиза GPT-6.1 Astra. Причина проста и беспокойна одновременно: модель не прошла внутренние тесты безопасности. GPT-6.1 Astra разрабатывалась как более автономная система, которая могла бы решать сложные задачи с минимальным участием человека.
Если вы разрабатываете системы с внешним доступом - покажите коллегам этот пост, чтобы вспомнили про базовый чек конфигураций
Первоисточник #ИИбезопасность #OpenAI #GPT #Alignment #кибербезопасность Автор: BELYAEV_SECURITY

Repost from N/a
🕵️ Требуется «Специалист по информационной безопасности» (Москва) 🟢 Junior 📍 🏢 Офис ▫️▫️▫️▫️▫️▫️▫️▫️▫️▫️ 📋 Нужен специалист с навыками Linux, администрирования Windows, анализа угроз и защиты информации 🛠 Стек: Linux, АдминистрированиеWindows, Анализугроз, Защитаинформации 💰 Вилка не указана в вакансии 🤖 Оценка ИИ-агента по рынку: 75 000 - 100 000 руб 🗓 сегодня ▫️▫️▫️▫️▫️▫️▫️▫️▫️▫️ 🔗 Открыть вакансию на первоисточнике 📥 Источник: Хабр Карьера 🆔 133 (для /check_resume)

🤖 Автономный агент взломал Azure и за полчаса стёр ресурсы - что дальше? На днях Microsoft опубликовала отчёт о кампании Sto
🤖 Автономный агент взломал Azure и за полчаса стёр ресурсы - что дальше? На днях Microsoft опубликовала отчёт о кампании Storm-3168, известной как Jadepuffer. Это не просто очередной взлом - это первый задокументированный случай, когда автономный ИИ-агент самостоятельно атаковал облачную инфраструктуру, без участия человека между отдельными шагами. История началась летом, когда компания Sysdig заметила подозрительную активность.
Если у вас Azure в production и слабый мониторинг сервис-принципалов - время срочно начать с этого
Первоисточник #облачнаябезопасность #Azure #ИИ #киберугроза #инциденты Автор: BELYAEV_SECURITY

Repost from PR machine
ДоДоступ к данным Всякий раз, когда не сразу разбираю кризис с киберинцидентом, получаю сообщения типа: это ты их консультиру
ДоДоступ к данным Всякий раз, когда не сразу разбираю кризис с киберинцидентом, получаю сообщения типа: это ты их консультируешь? Не я, друзья. Но если бы я была кризисным консультантом Додо Пиццы, обратила бы внимание на обратную логику антикризисного сообщения, многообещающий вывод и саму схему развития кризисного цикла. Помните разбор инцидента туроператора TEZ TOUR? Так вот любители громко "хоронить" чужие бренды теперь нацелились на Додо Пиццу. Атакующие DataSuckers в своем телеграм-канале заявили о похищении 2–3 ТБ данных сети пиццерий. Об этом, насколько вижу, первым написал SecPost вчера в 18:19. Тогда Додо не дала комментарий журналистам. Но примерно через два часа в своем телеграм-канале Додо публикует официальную версию событий: ее ИТ-система подверглась кибератаке "вчера и сегодня". Команда ИБ делает все возможное, чтоб это не повторилось. Стоп, а это точно то, что нужно знать мне, как условному клиенту Додо, в первую очередь? Лишь после этого блока появляется информация, ради которой аудитория читает пост:
«...хотим открыто рассказать, какие данные части наших клиентов могли оказаться в доступе: имена, адреса, email, телефоны, даты рождений, составы заказов. Платежные данные мы не храним — они в безопасности. О произошедшем мы уведомили Роскомнадзор».
У кого именно "в доступе" не сказано. Формулировка мягкая, а между тем уведомление РКН говорит о том, что компания уже квалифицировала инцидент как достаточный для выхода к регулятору, а значит затрагивающий персональные данные. А дальше на тоненького. В сообщении говорится, что платежные данные Додо не хранит и делается железобетонный вывод: они — в безопасности. Но одно из другого не вытекает. Если платежные реквизиты не хранятся, это может означать, что в скомпрометированной базе их не должно быть. А вот утверждать их безопасность можно только если уже установлено, что платежный контур инцидентом не затронут.
"Доступ злоумышленникам заблокирован, внутренняя проверка продолжается. Если вас разлогинит, не переживайте: это одна из мер по защите аккаунтов"
Объяснение логаута из аккаунта — правильный ход для купирования других интерпретаций в антикризисе. Если пользователь пытается зайти в акк, а его выкидывает, первая мысль: мой аккаунт угнали. Додо объяснила это защитной мерой, чтоб не получить новую волну пользовательского негодования. Предположу, что это и стало основным триггером выхода в публичное поле. Но это не дает ответа на вопрос: что делать пользователю дальше и чем это грозит? 🔠🔠🔠🔠🔠🔠🔠🔠 Итогом конструкция кризисного цикла снова начинается со злоумышленников, но публичность им дает не дефейс сайта, а СМИ. Главный вопрос к первой коммуникации Додо — почему начали с геройских сражений ИБ, а не с того, что важно клиенту? Также неясно, что означает формулировка про атаки вчера и сегодня, и зачем она нужна? Опровержения объема украденных данных пока нет, но, как пишут здесь, если заявления злодеев подтвердятся, это может стать одной из крупнейших утечек года. Додо выдерживает эмпатичный ToV, говорит “не переживайте”, но извинений не приносит и похоже пообещала то, что находится вне ее зоны ответственности. Респект за то, что не отключили комменты, но там уже не только ждут пиццы в подарок, но и жалуются на звонки мошенников и недоступность аккаунтов. Очевидно, Додо пора выходить с апдейтом. Причем, в ближайшие часы. А мы традиционно пожелаем компании скорого возврата в нормальный режим, сил и ретроспективного анализа 🍕 #кибербез #антикризис

Repost from N/a

🔓 80 тысяч теневых прокси для ИИ - как хакеры взламывают подписки больших моделей Недавно исследователи из Team Cymru обнару
🔓 80 тысяч теневых прокси для ИИ - как хакеры взламывают подписки больших моделей Недавно исследователи из Team Cymru обнаружили целую подземную экосистему. Злоумышленники создают прокси-серверы, которые маскируют источник запросов к ИИ-моделям, позволяя им использовать украденные учётные данные и API-ключи так, словно запросы идут от легальных пользователей. Сначала нашли 10 867 серверов на открытых платформах Claude Relay Service и sub2api.
Если в вашей команде есть инженеры, работающие с ИИ-API, или вы отвечаете за безопасность разработчиков - пересылайте им этот пост: украденные ключи уже торгуются на чёрном рынке активнее, чем когда-либо.
Первоисточник #ИИ #кибербезопасность #утечкаданных #API #креденшалы Автор: BELYAEV_SECURITY

👁 Belyaev Cyber Events Digest 📅 Belyaev Cyber Events Digest Мероприятия по ИБ на неделю (29 сентября - 6 октября 2026) 🗓 BIS Summit 2026 📆 29 сентября, офлайн и онлайн, Москва XIX ежегодная конференция по ИБ о границе между прогрессом и угрозами искусственного интеллекта. 👥 Для кого: CISO, руководители ИТ и ИБ, специалисты по защите данных, представители бизнеса и государства 🔗 Подробнее и регистрация 🗓 Вебинар «Как проверить эффективность противостояния средств защиты реальным атакам?» 📆 29 сентября, онлайн Практический разбор проверки СЗИ с помощью BAS, KUMA и KES на сценариях целевых атак. 👥 Для кого: специалисты SOC, инженеры ИБ, пентестеры, архитекторы защиты 🔗 Подробнее и регистрация 🗓 GISDAYS 2026 📆 30 сентября - 2 октября, офлайн, Санкт-Петербург и Москва Ежегодный форум о киберугрозах, защите бизнеса и государства, практических инструментах ИБ и развитии отрасли. 👥 Для кого: руководители ИБ, ИТ-директора, security-инженеры, разработчики и начинающие специалисты 🔗 Подробнее и регистрация 🗓 ZeroNights 2026 📆 30 сентября, офлайн, Санкт-Петербург Техническая конференция по практической кибербезопасности с докладами об атаках, защите систем, CTF и воркшопами. 👥 Для кого: пентестеры, исследователи безопасности, реверс-инженеры, специалисты SecOps и студенты 🔗 Подробнее и регистрация 🗓 ПРОБЕЗОПАСНОСТЬ 2026 📆 1-2 октября, офлайн, Новосибирск Международная выставка-форум систем безопасности с деловой программой по цифровым платформам, видеоаналитике, защите объектов и кибербезопасности. 👥 Для кого: специалисты ИБ, интеграторы, проектировщики, руководители предприятий и представители органов власти 🔗 Подробнее и регистрация 🗓 Инструментарий для 25 процессов безопасной разработки 📆 6 октября, онлайн Конференция о практическом применении ГОСТ Р 56939-2024, DevSecOps, анализе кода, тестировании и автоматизации безопасной разработки. 👥 Для кого: AppSec-инженеры, разработчики, DevOps, архитекторы ПО, руководители ИБ 🔗 Подробнее и регистрация Поделись с коллегами - пусть тоже будут в курсе лучших мероприятий, а не узнают постфактум