BESSEC
Kanalga Telegram’da o‘tish
Кибербез по-уральски. Евгений Баклушин. RuSCADASec Coin N 054 _____ E-mail для связи: zhenya@bessec.ru Реклама https://telega.in/c/bessec
Ko'proq ko'rsatish4 706
Obunachilar
Ma'lumot yo'q24 soatlar
-17 kunlar
+6030 kunlar
Ma'lumot yuklanmoqda...
O'xshash kanallar
Taglar buluti
Kirish va chiqish esdaliklari
---
---
---
---
---
---
Obunachilarni jalb qilish
Avgust '26
Avgust '26
+7
2 kanalda
Iyul '26
+118
5 kanalda
Get PRO
Iyun '26
+73
3 kanalda
Get PRO
May '26
+374
5 kanalda
Get PRO
Aprel '26
+143
4 kanalda
Get PRO
Mart '26
+163
6 kanalda
Get PRO
Fevral '26
+481
5 kanalda
Get PRO
Yanvar '26
+127
4 kanalda
Get PRO
Dekabr '25
+141
3 kanalda
Get PRO
Noyabr '25
+213
6 kanalda
Get PRO
Oktabr '25
+196
8 kanalda
Get PRO
Sentabr '25
+72
3 kanalda
Get PRO
Avgust '25
+103
3 kanalda
Get PRO
Iyul '25
+146
11 kanalda
Get PRO
Iyun '25
+92
4 kanalda
Get PRO
May '25
+87
3 kanalda
Get PRO
Aprel '25
+179
5 kanalda
Get PRO
Mart '25
+316
29 kanalda
Get PRO
Fevral '25
+112
7 kanalda
Get PRO
Yanvar '25
+97
7 kanalda
Get PRO
Dekabr '24
+174
5 kanalda
Get PRO
Noyabr '24
+158
5 kanalda
Get PRO
Oktabr '24
+164
3 kanalda
Get PRO
Sentabr '24
+925
8 kanalda
Get PRO
Avgust '24
+77
1 kanalda
Get PRO
Iyul '24
+69
3 kanalda
Get PRO
Iyun '24
+48
1 kanalda
Get PRO
May '24
+60
2 kanalda
Get PRO
Aprel '24
+48
0 kanalda
Get PRO
Mart '24
+65
1 kanalda
Get PRO
Fevral '24
+67
3 kanalda
Get PRO
Yanvar '24
+76
1 kanalda
Get PRO
Dekabr '23
+226
1 kanalda
Get PRO
Noyabr '23
+188
1 kanalda
Get PRO
Oktabr '23
+54
2 kanalda
Get PRO
Sentabr '23
+535
0 kanalda
| Sana | Obunachilarni jalb qilish | Esdaliklar | Kanallar | |
| 03 Avgust | +4 | |||
| 02 Avgust | +2 | |||
| 01 Avgust | +1 |
Kanal postlari
SBER Model Threat AI 2.0🔘
Сбер выпустил вторую версию модели угроз AI🔶
Ключевые особенности:
1️⃣ Разделение угроз и способов их реализации
2️⃣ Привязка к цепочке атаки MITRE ATLAS
3️⃣ Детализация нарушителей
4️⃣ Расширенный перечень объектов защиты (системные промпты, LLM-адаптеры, память и кэш AI-агентов и т.д.)
В документе представлены 37 угроз и 51 способ их реализации
#sber #AI
👴 BESSEC | ⭐️ Sputnik | 🔴 MAX
| 2 | Group-IB: Inside Europe's Manufacturing Cyber Threat Landscape
#отчет описывает целостный ландшафт киберугроз для производителей в шести европейских экономиках (Германия, Франция, Италия, Испания, Нидерланды, Великобритания) за 2025 год и начало 2026‑го.
Cуществует критический разрыв между тем, где начинаются атаки (интернет‑фейсинг IT, VPN, ERP, цепочка поставок) и тем, где сосредоточены усилия по защите (внутренние OT‑сети и IEC 62443/NIS2‑комплаенс), а реальная «точка боли» — в раннем выявлении IAB, закрытии внешнего периметра и управлении доступом поставщиков.
ТОП-5 трендовых угроз для ОТ:
1️⃣Ransomware — главная операционная угроза. Ransomware остается определяющим типом угроз для производственных предприятий: за 2025 год зафиксировано 228 публикаций на DLS, ориентированных на этот сектор. Основной удар приходится на Великобританию, Германию и Италию (57% всех DLS‑публикаций по производителям Европы), причем группы Qilin и Akira выстраивают индустриализованные RaaS‑модели с фокусом на производственные компании.
2️⃣Initial Access Brokers уже внутри периметра. В 2025 году зафиксировано 120 инцидентов IAB против европейских производителей, каждый из которых означает уже состоявшийся компроментаций сети, продаваемый на подпольных форумах. Крупнейшие брокеры (Big‑Bro, gadji и др.) системно торгуют доступами к производственным предприятиям, причем жертвы часто узнают об этом только на стадии ransomware/эксфильтрации, что делает мониторинг IAB одним из самых ранних сигналов компрометации.
3️⃣Хактивизм переходит от DDoS к реальному OT‑доступу. Отмечено 200 хактивистских инцидентов против производителей Европы, из них 57 связаны с заявленным доступом к ICS (PLС, SCADA, HMI), что уже выходит за рамки «шумных» DDoS‑акций. Группы вроде Z‑ALLIANCE и NoName05716 демонстрируют способность миновать корпоративный IT‑контур и напрямую управлять технологическим оборудованием (котлы, вентиляция, пастеризация и др.), что превращает хактивизм в угрозу физической безопасности, а не только доступности сайтов.
4️⃣Интеллектуальная собственность массово утекает и монетизируется. В 2025 году зафиксировано 93 публикации утечек данных производителей, при этом Франция выделяется 34 инцидентами (37% европейского объема) из‑за концентрации «дорогих» АС (аэрокосмос, оборона, автопром, судостроение). Утечки продаются брокерами данных и интересны как криминальным группам, так и государственным спецслужбам; данные используются для донастройки таргетинга, фрода и последующих атак, что требует постоянного мониторинга внешнего цифрового следа компаний.
5️⃣Основной вектор — уязвимый периметр и размытая граница IT/OT. Практически все описанные кейсы (JLR, атаки BlackEnergy, Qilin, Akira, TAG‑100 и др.) сходятся на одной точке: начальный доступ через уязвимые VPN/файрволы, ERP/ SAP/ESXi, SaaS и поставщиков с последующим продвижением в OT. Отчет подчеркивает, что уязвимые периметровые устройства (Fortinet, Ivanti, Palo Alto, SonicWall, F5, Cisco и др.), плохая сегментация IT/OT и слабый контроль удаленного доступа подрядчиков являются общим знаменателем инцидентов, и рекомендует смещение фокуса с реактивного патчинга OT на проактивное управление внешним периметром и цепочкой поставок.
#АСУТП
👴 BESSEC | ⭐️ Sputnik | 🔴 MAX | 790 |
| 3 | Ура!🎉 | 1 |
| 4 | Летний розыгрыш!😎
Призы:
1️⃣Информационная безопасность. Анализ и оценка угроз. РБПО (А.Кузнецов)
2️⃣Призрак в сети (К.Митник)
3️⃣Взломать все (Б.Шнаер)
4️⃣Кибербезопасность: главные принципы (Р.Ховард)
5️⃣Кибербезопасность: стратегии атак и обороны (Ю.Диогенес, Э.Озкайя)
Условия:
1️⃣Быть подписанным на канал
2️⃣Нажать кнопку «Участвую»
🗓 Итоги 19.08
📍 Доставка по РФ | 616 |
| 5 | «Яна Цист и Ясасу Бибу». HR поймал айтишника в ловушку.
#meme
👴 BESSEC | 🔴 MAX | 903 |
| 6 | #Дайджест@bessec за месяц📌
За последний месяц было много постов, возможно, Товарищ, ты пропустил что-то полезное и интересное для себя:
👴 Как меня отфишить хотели...
👴 Матрица. Чебурнет. Полный фильм
👴 Преза. ROI в ИБ. Верните деньги
👴 Обзор НПА ИТ&ИБ июнь 2026
👴 17й выпуск SBER Privacy Journal
👴 Подкаст про анонимность в сети
👴 Стратсессия субъекта КИИ
👴 Преза. Госконтроль КИИ (кто что как зачем и когда)
👴 Роботы. Часть 1
👴 Видеоуроки по PT NGFW | 738 |
| 7 | Т-Банк готовится к кибератакам
С июня по сентябрь проходят Кибериспытания, чтобы протестировать защищенность инфраструктуры банка. Здесь можно легально строить цепочки атак и попробовать реализовать критический сценарий: проникнуть в базу данных или найти способ украсть деньги.
За одно недопустимое событие можно получить до 12 000 000 ₽. Весь призовой фонд — 50 000 000 ₽.
Участвуйте, если умеете находить уязвимости не только в теории. Будет интересно командам Red Team, инженерам Offensive Security и участникам CTF.
Количество мест ограничено. Оставить заявку и заполнить анкету для модерации можно тут | 777 |
| 8 | 🫥 Серия обучающих видео по настройке PT NGFW
1️⃣ Обновление узла PT NGFW со старой версии на новую
2️⃣ Обновление системы управления PT NGFW
3️⃣ Обновление системы управления PT NGFW в режиме кластера
4️⃣ Как настроить SNMP в PT NGFW?
5️⃣ Настройка базовых профилей безопасности: IPS и антивирус
6️⃣ Настройка журналирования и отправка логов по протоколу syslog
🔥 плейлист
#education #NGFW
👴 BESSEC | ⭐️ Sputnik | 🔴 MAX | 1 022 |
| 9 | Кибербез роботов [1] 🤝
Количество промышленных роботов в России увеличилось с 12,8 тысяч единиц в 2023 году до 32–34 тысяч в 2025 году, то есть более чем в 2,5 раза. Такие данные приводятся в исследовании нашего холдинга «Росэл» о глобальных трендах робототехники.
Плотность роботизации в российской обрабатывающей промышленности также увеличилась почти вдвое.
А что про кибербез? Для начала две свежие лекции от Николая Домуховского (УрФУ)
🔶 Часть 1
🔶 Часть 2
#робот #АСУТП
👴 BESSEC | ⭐️ Sputnik | 🔴 MAX | 738 |
| 10 | BESSEC_Госконтроль_КИИ.pdf | 1 162 |
| 11 | BESSEC_Госконтроль_КИИ.pdf | 1 |
| 12 | Посмотрел я тут первые 2 серии нового "Призрака в доспехах". Как произведение — полный отстой. Очень скучно смотреть, хоть серии и идут по 20-25 минут. Градус с оригиналом тоже разошелся — мультяшка под детей. Нет того самого киберпанка, немного мрачного и серого. Никакого сранвнения с оригиналом.
Из интересного — много кибербеза, взлома "души и личности". Понравилось, что при "опасности взлома" переходят к аналоговой связи))
кароч, смотрите оригинал))
👴 BESSEC | ⭐️ Sputnik | 🔴 MAX | 1 075 |
| 13 | еще 300 товарищей и будет большой розыгрыш | 999 |
| 14 | Matn yo'q... | 0 |
| 15 | Matn yo'q... | 0 |
| 16 | неверный пароль
неверный пароль
смените пароль
новый пароль не должен совпадать с предыдущим паролем
#meme
👴 BESSEC | 🔴 MAX | 1 078 |
| 17 | Субъект КИИ. Стратегическая сессия ТОП-менеджмента после визита комиссии ФСТЭК, ФСБ и Минцифры
#импортозамещение #meme
👴 BESSEC | 🔴 MAX | 1 304 |
| 18 | ⚙️Защита промышленной КИИ, если производство нельзя остановить, оборудование нельзя заменить, а проверки уже на пороге
Всесте с Камрадами поговорим 23 июля в 10:00 (МСК) на отраслевом практикуме «КИИ в промышленности».
Моя роль в дискуссии — Архитектор, методолог — как построить систему защиты, которая будет работать годами, а не только проходить аудит.
Вопросы к практикуму:
✅Защита АСУ ТП и технологических сетей
✅Импортозамещение без остановки производства
✅Работа с legacy-системами, которые невозможно заменить
✅Категорирование объектов КИИ
✅Сегментация IT/OT
✅Реальные проверки ФСТЭК и ФСБ
✅Типовые конфликты между ИТ, ИБ и производством
👴 по промокоду BESSEC — приятная скидка в 10%
🖥 Ссылка на регистрацию
#КИИ #АСУТП
👴 BESSEC | ⭐️ Sputnik | 🔴 MAX | 1 188 |
| 19 | ❗️UserGate SIEM (uSIEm) получил сертификат ФСТЭК России по 4 уровню доверия
#импортозамещение
👴 BESSEC | 🔴 MAX | 1 088 |
| 20 | "Возможно ли достичь анонимности в сети?"
Сходил к камрадам на подкаст, в этом выпуске разобрали живучие мифы про анонимность в сети.
👴 БОНУС от меня - статья "Приватность Шредингера, или как приватность может раскрыть вас".
Дисклеймер: информация рассматривается исключительно в контексте обеспечения безопасности в сети Интернет, и не рассматривается в контексте обхода блокировок и доступа к запрещённому контенту.
🎙Слушать подкаст на всех площадках:
Сайт подкаста
Яндекс Музыка
Apple podcasts
Литрес
MyBook
Spotify
Deezer
ЗВУК
Castbox
VK Podcasts
mave.stream
Mave
Pocket Casts
Podcast Addict
Soundstream
#подкаст
👴 BESSEC | 🔴 MAX | ✊ МЕТОД ХАКЕРА | 1 090 |
