uz
Feedback
BESSEC

BESSEC

Kanalga Telegram’da o‘tish

Кибербез по-уральски. Евгений Баклушин. RuSCADASec Coin N 054 _____ E-mail для связи: zhenya@bessec.ru Реклама https://telega.in/c/bessec

Ko'proq ko'rsatish
4 706
Obunachilar
Ma'lumot yo'q24 soatlar
-17 kunlar
+6030 kunlar
Obunachilarni jalb qilish
Avgust '26
Avgust '26
+7
2 kanalda
Iyul '26
+118
5 kanalda
Get PRO
Iyun '26
+73
3 kanalda
Get PRO
May '26
+374
5 kanalda
Get PRO
Aprel '26
+143
4 kanalda
Get PRO
Mart '26
+163
6 kanalda
Get PRO
Fevral '26
+481
5 kanalda
Get PRO
Yanvar '26
+127
4 kanalda
Get PRO
Dekabr '25
+141
3 kanalda
Get PRO
Noyabr '25
+213
6 kanalda
Get PRO
Oktabr '25
+196
8 kanalda
Get PRO
Sentabr '25
+72
3 kanalda
Get PRO
Avgust '25
+103
3 kanalda
Get PRO
Iyul '25
+146
11 kanalda
Get PRO
Iyun '25
+92
4 kanalda
Get PRO
May '25
+87
3 kanalda
Get PRO
Aprel '25
+179
5 kanalda
Get PRO
Mart '25
+316
29 kanalda
Get PRO
Fevral '25
+112
7 kanalda
Get PRO
Yanvar '25
+97
7 kanalda
Get PRO
Dekabr '24
+174
5 kanalda
Get PRO
Noyabr '24
+158
5 kanalda
Get PRO
Oktabr '24
+164
3 kanalda
Get PRO
Sentabr '24
+925
8 kanalda
Get PRO
Avgust '24
+77
1 kanalda
Get PRO
Iyul '24
+69
3 kanalda
Get PRO
Iyun '24
+48
1 kanalda
Get PRO
May '24
+60
2 kanalda
Get PRO
Aprel '24
+48
0 kanalda
Get PRO
Mart '24
+65
1 kanalda
Get PRO
Fevral '24
+67
3 kanalda
Get PRO
Yanvar '24
+76
1 kanalda
Get PRO
Dekabr '23
+226
1 kanalda
Get PRO
Noyabr '23
+188
1 kanalda
Get PRO
Oktabr '23
+54
2 kanalda
Get PRO
Sentabr '23
+535
0 kanalda
Sana
Obunachilarni jalb qilish
Esdaliklar
Kanallar
03 Avgust+4
02 Avgust+2
01 Avgust+1
Kanal postlari
SBER Model Threat AI 2.0🔘 Сбер выпустил вторую версию модели угроз AI🔶 Ключевые особенности: 1️⃣ Разделение угроз и способов их реализации 2️⃣ Привязка к цепочке атаки MITRE ATLAS 3️⃣ Детализация нарушителей 4️⃣ Расширенный перечень объектов защиты (системные промпты, LLM-адаптеры, память и кэш AI-агентов и т.д.) В документе представлены 37 угроз и 51 способ их реализации #sber #AI 👴 BESSEC | ⭐️ Sputnik | 🔴 MAX

2
Group-IB: Inside Europe's Manufacturing Cyber Threat Landscape #отчет описывает целостный ландшафт киберугроз для производителей в шести европейских экономиках (Германия, Франция, Италия, Испания, Нидерланды, Великобритания) за 2025 год и начало 2026‑го. Cуществует критический разрыв между тем, где начинаются атаки (интернет‑фейсинг IT, VPN, ERP, цепочка поставок) и тем, где сосредоточены усилия по защите (внутренние OT‑сети и IEC 62443/NIS2‑комплаенс), а реальная «точка боли» — в раннем выявлении IAB, закрытии внешнего периметра и управлении доступом поставщиков. ТОП-5 трендовых угроз для ОТ: 1️⃣Ransomware — главная операционная угроза. Ransomware остается определяющим типом угроз для производственных предприятий: за 2025 год зафиксировано 228 публикаций на DLS, ориентированных на этот сектор. Основной удар приходится на Великобританию, Германию и Италию (57% всех DLS‑публикаций по производителям Европы), причем группы Qilin и Akira выстраивают индустриализованные RaaS‑модели с фокусом на производственные компании. 2️⃣Initial Access Brokers уже внутри периметра. В 2025 году зафиксировано 120 инцидентов IAB против европейских производителей, каждый из которых означает уже состоявшийся компроментаций сети, продаваемый на подпольных форумах. Крупнейшие брокеры (Big‑Bro, gadji и др.) системно торгуют доступами к производственным предприятиям, причем жертвы часто узнают об этом только на стадии ransomware/эксфильтрации, что делает мониторинг IAB одним из самых ранних сигналов компрометации. 3️⃣Хактивизм переходит от DDoS к реальному OT‑доступу. Отмечено 200 хактивистских инцидентов против производителей Европы, из них 57 связаны с заявленным доступом к ICS (PLС, SCADA, HMI), что уже выходит за рамки «шумных» DDoS‑акций. Группы вроде Z‑ALLIANCE и NoName05716 демонстрируют способность миновать корпоративный IT‑контур и напрямую управлять технологическим оборудованием (котлы, вентиляция, пастеризация и др.), что превращает хактивизм в угрозу физической безопасности, а не только доступности сайтов. 4️⃣Интеллектуальная собственность массово утекает и монетизируется. В 2025 году зафиксировано 93 публикации утечек данных производителей, при этом Франция выделяется 34 инцидентами (37% европейского объема) из‑за концентрации «дорогих» АС (аэрокосмос, оборона, автопром, судостроение). Утечки продаются брокерами данных и интересны как криминальным группам, так и государственным спецслужбам; данные используются для донастройки таргетинга, фрода и последующих атак, что требует постоянного мониторинга внешнего цифрового следа компаний. 5️⃣Основной вектор — уязвимый периметр и размытая граница IT/OT. Практически все описанные кейсы (JLR, атаки BlackEnergy, Qilin, Akira, TAG‑100 и др.) сходятся на одной точке: начальный доступ через уязвимые VPN/файрволы, ERP/ SAP/ESXi, SaaS и поставщиков с последующим продвижением в OT. Отчет подчеркивает, что уязвимые периметровые устройства (Fortinet, Ivanti, Palo Alto, SonicWall, F5, Cisco и др.), плохая сегментация IT/OT и слабый контроль удаленного доступа подрядчиков являются общим знаменателем инцидентов, и рекомендует смещение фокуса с реактивного патчинга OT на проактивное управление внешним периметром и цепочкой поставок. #АСУТП 👴 BESSEC | ⭐️ Sputnik | 🔴 MAX
790
3
Ура!🎉
Ура!🎉
1
4
Летний розыгрыш!😎 Призы: 1️⃣Информационная безопасность. Анализ и оценка угроз. РБПО (А.Кузнецов) 2️⃣Призрак в сети (К.Митни
Летний розыгрыш!😎 Призы: 1️⃣Информационная безопасность. Анализ и оценка угроз. РБПО (А.Кузнецов) 2️⃣Призрак в сети (К.Митник) 3️⃣Взломать все (Б.Шнаер) 4️⃣Кибербезопасность: главные принципы (Р.Ховард) 5️⃣Кибербезопасность: стратегии атак и обороны (Ю.Диогенес, Э.Озкайя) Условия: 1️⃣Быть подписанным на канал 2️⃣Нажать кнопку «Участвую» 🗓 Итоги 19.08 📍 Доставка по РФ
616
5
«Яна Цист и Ясасу Бибу». HR поймал айтишника в ловушку. #meme 👴 BESSEC | 🔴 MAX
«Яна Цист и Ясасу Бибу». HR поймал айтишника в ловушку. #meme 👴 BESSEC | 🔴 MAX
903
6
#Дайджест@bessec за месяц📌 За последний месяц было много постов, возможно, Товарищ, ты пропустил что-то полезное и интересное для себя: 👴 Как меня отфишить хотели... 👴 Матрица. Чебурнет. Полный фильм 👴 Преза. ROI в ИБ. Верните деньги 👴 Обзор НПА ИТ&ИБ июнь 2026 👴 17й выпуск SBER Privacy Journal 👴 Подкаст про анонимность в сети 👴 Стратсессия субъекта КИИ 👴 Преза. Госконтроль КИИ (кто что как зачем и когда) 👴 Роботы. Часть 1 👴 Видеоуроки по PT NGFW
738
7
Т-Банк готовится к кибератакам С июня по сентябрь проходят Кибериспытания, чтобы протестировать защищенность инфраструктуры б+8
Т-Банк готовится к кибератакам С июня по сентябрь проходят Кибериспытания, чтобы протестировать защищенность инфраструктуры банка. Здесь можно легально строить цепочки атак и попробовать реализовать критический сценарий: проникнуть в базу данных или найти способ украсть деньги. За одно недопустимое событие можно получить до 12 000 000 ₽. Весь призовой фонд — 50 000 000 ₽. Участвуйте, если умеете находить уязвимости не только в теории. Будет интересно командам Red Team, инженерам Offensive Security и участникам CTF. Количество мест ограничено. Оставить заявку и заполнить анкету для модерации можно тут
777
8
🫥 Серия обучающих видео по настройке PT NGFW 1️⃣ Обновление узла PT NGFW со старой версии на новую 2️⃣ Обновление системы уп
🫥 Серия обучающих видео по настройке PT NGFW 1️⃣ Обновление узла PT NGFW со старой версии на новую 2️⃣ Обновление системы управления PT NGFW 3️⃣ Обновление системы управления PT NGFW в режиме кластера 4️⃣ Как настроить SNMP в PT NGFW? 5️⃣ Настройка базовых профилей безопасности: IPS и антивирус 6️⃣ Настройка журналирования и отправка логов по протоколу syslog 🔥 плейлист #education #NGFW 👴 BESSEC | ⭐️ Sputnik | 🔴 MAX
1 022
9
Кибербез роботов [1] 🤝 Количество промышленных роботов в России увеличилось с 12,8 тысяч единиц в 2023 году до 32–34 тысяч в 2025 году, то есть более чем в 2,5 раза. Такие данные приводятся в исследовании нашего холдинга «Росэл» о глобальных трендах робототехники. Плотность роботизации в российской обрабатывающей промышленности также увеличилась почти вдвое. А что про кибербез? Для начала две свежие лекции от Николая Домуховского (УрФУ) 🔶 Часть 1 🔶 Часть 2 #робот #АСУТП 👴 BESSEC | ⭐️ Sputnik | 🔴 MAX
738
10
BESSEC_Госконтроль_КИИ.pdf
1 162
11
BESSEC_Госконтроль_КИИ.pdf
1
12
Посмотрел я тут первые 2 серии нового "Призрака в доспехах". Как произведение — полный отстой. Очень скучно смотреть, хоть се
Посмотрел я тут первые 2 серии нового "Призрака в доспехах". Как произведение — полный отстой. Очень скучно смотреть, хоть серии и идут по 20-25 минут. Градус с оригиналом тоже разошелся — мультяшка под детей. Нет того самого киберпанка, немного мрачного и серого. Никакого сранвнения с оригиналом. Из интересного — много кибербеза, взлома "души и личности". Понравилось, что при "опасности взлома" переходят к аналоговой связи)) кароч, смотрите оригинал)) 👴 BESSEC | ⭐️ Sputnik | 🔴 MAX
1 075
13
еще 300 товарищей и будет большой розыгрыш
еще 300 товарищей и будет большой розыгрыш
999
14
Matn yo'q...
0
15
Matn yo'q...
0
16
неверный пароль неверный пароль смените пароль новый пароль не должен совпадать с предыдущим паролем #meme 👴 BESSEC | 🔴 MAX
неверный пароль неверный пароль смените пароль новый пароль не должен совпадать с предыдущим паролем #meme 👴 BESSEC | 🔴 MAX
1 078
17
Субъект КИИ. Стратегическая сессия ТОП-менеджмента после визита комиссии ФСТЭК, ФСБ и Минцифры #импортозамещение #meme 👴 BES
Субъект КИИ. Стратегическая сессия ТОП-менеджмента после визита комиссии ФСТЭК, ФСБ и Минцифры #импортозамещение #meme 👴 BESSEC | 🔴 MAX
1 304
18
⚙️Защита промышленной КИИ, если производство нельзя остановить, оборудование нельзя заменить, а проверки уже на пороге Всесте
⚙️Защита промышленной КИИ, если производство нельзя остановить, оборудование нельзя заменить, а проверки уже на пороге Всесте с Камрадами поговорим 23 июля в 10:00 (МСК) на отраслевом практикуме «КИИ в промышленности». Моя роль в дискуссии — Архитектор, методолог — как построить систему защиты, которая будет работать годами, а не только проходить аудит. Вопросы к практикуму: ✅Защита АСУ ТП и технологических сетей ✅Импортозамещение без остановки производства ✅Работа с legacy-системами, которые невозможно заменить ✅Категорирование объектов КИИ ✅Сегментация IT/OT ✅Реальные проверки ФСТЭК и ФСБ ✅Типовые конфликты между ИТ, ИБ и производством 👴 по промокоду BESSEC — приятная скидка в 10% 🖥 Ссылка на регистрацию #КИИ #АСУТП 👴 BESSEC | ⭐️ Sputnik | 🔴 MAX
1 188
19
❗️UserGate SIEM (uSIEm) получил сертификат ФСТЭК России по 4 уровню доверия #импортозамещение 👴 BESSEC | 🔴 MAX
❗️UserGate SIEM (uSIEm) получил сертификат ФСТЭК России по 4 уровню доверия #импортозамещение 👴 BESSEC | 🔴 MAX
1 088
20
"Возможно ли достичь анонимности в сети?" Сходил к камрадам на подкаст, в этом выпуске разобрали живучие мифы про анонимность
"Возможно ли достичь анонимности в сети?" Сходил к камрадам на подкаст, в этом выпуске разобрали живучие мифы про анонимность в сети. 👴 БОНУС от меня - статья "Приватность Шредингера, или как приватность может раскрыть вас". Дисклеймер: информация рассматривается исключительно в контексте обеспечения безопасности в сети Интернет, и не рассматривается в контексте обхода блокировок и доступа к запрещённому контенту. 🎙Слушать подкаст на всех площадках: Сайт подкаста Яндекс Музыка Apple podcasts Литрес MyBook Spotify Deezer ЗВУК Castbox VK Podcasts mave.stream Mave Pocket Casts Podcast Addict Soundstream #подкаст 👴 BESSEC | 🔴 MAX | ✊ МЕТОД ХАКЕРА
1 090