BELYAEV_SECURITY
1.52K subscribers
1.89K photos
440 videos
83 files
3.26K links
🤝Твой проводник в мир защищенной информации (новости, статьи, экспертиза, юмор)

📝Форма связи с администратором: @BELYAEV_SECURITY_bot

🙎‍♂️О владельце канала:
📌https://belyaev.expert/

Удобный поиск:
#Интервью_с_Беляевым
#Belyaev_Podcast
Download Telegram
🤝Сегодня я стал приглашённым гостем от CEO RAD COP Рустама @SurmatMG
на кинопоказ фильма Реинкарнация🔪, с последующим обсуждением и обменом мнениями по поводу данного фильма.🗯

🤗Рустаму удалось собрать более 30 человек, не только из направлений  Кибербезопасности🛡, но и многих других, на этот ивент.

🍒Вишенкой на торте стало рассмотрение сюжетных линий данного фильма с точки зрения 💼управления проектами, когда приравниваешь действия персонажей на ситуации в проектах.👨‍💼

В итоге получился не только ценный и глубокий обмен мнениями, с точки зрения развития, желаний и стремлений главных героев, но позволило превратить Хоррор фильм в некоторый стендап, что позволило разбавить мрачную обстановку.💥
Please open Telegram to view this post
VIEW IN TELEGRAM
1👍31
BELYAEV_SECURITY pinned «🎆Друзья, объявляю о запуске нового проекта!🎆 🤝Проект канала BELYAEV_SECURITY: "Два мнения" ✍️Описание проекта: 🎤Ведущий приглашает за на подкаст двух лидеров Кибербезопасности в России с противоположными взглядами на острые вопросы информационной безопасности.…»
🎤Друзья, с радостью сообщаю, что во вторник, 15.07.2025 в 18:30, для вас мы проведем первый подкаст в нашем телеграм канале!🕙

🟢Темы эфира:
1️⃣Социальная инженерия и фишинг: Основные угрозы и способы защиты

2️⃣Датацентричной подход к безопасности. Обезличивание vs Маскирование vs Обфускация

🧔🏻Гостем нашего подкаста будет solution-architect с многолетним опытом - Артемий Новожилов💪.

🔥На подкасте вы узнаете все о защите данных. Будет "Жаришка огненная"🔥

💯Подкаст будет без видео, а это значит, что его удобно будет слушать в метро или дороге💯


➡️Подать заявку на участие в подкасте⬅️

#Belyaev_Podcast
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3
Предложить контент: @BELYAEV_SECURITY_bot
BELYAEV_SECURITY pinned «Предложить контент: @BELYAEV_SECURITY_bot»
🤔 Массовая атака вредоносных расширений на Firefox: как криптовалюту крадут через «официальные» аддоны

📢📢📢📢📢📢📢

😱 Почему эта атака — разрыв шаблона?

1️⃣. Вирус в «официальном» магазине

➡️- Более 40 вредоносных расширений были обнаружены прямо в официальном магазине Firefox Add-ons.
➡️- Они маскировались под популярные криптокошельки: MetaMask, Coinbase, Trust Wallet, Exodus, Phantom и другие.
➡️- Пользователи устанавливали их, думая, что это легитимные инструменты, а в итоге теряли доступ к своим криптоактивам.

2️⃣. Технологии социальной инженерии на максималках

➡️- Злоумышленники копировали не только внешний вид, но и исходный код настоящих кошельков.
➡️- Добавляли сотни фейковых 5-звёздочных отзывов, чтобы создать иллюзию популярности.
➡️- Использовали официальные логотипы и описания — отличить подделку от оригинала было практически невозможно.

3️⃣. Как работала атака?

➡️- После установки расширение незаметно перехватывало приватные ключи и seed-фразы прямо с сайтов-кошельков.
➡️- Данные тут же отправлялись на серверы злоумышленников, а пользователь терял контроль над своими средствами.
➡️- Некоторые расширения даже скрывали любые предупреждения, делая их невидимыми для жертвы.

4️⃣. Масштаб и география 🌍

➡️- Кампания стартовала не позже апреля 2025 года и продолжается до сих пор: новые вредоносные аддоны всё ещё появляются в магазине.🛍
➡️- Под ударом оказались тысячи пользователей по всему миру, особенно те, кто активно пользуется криптовалютой через браузер. 👊
➡️- В коде нашли русскоязычные комментарии и метаданные, что может указывать на русскоязычную группировку.😠

5️⃣. Реакция Mozilla и что делать пользователям 🛡

➡️- После сигнала от исследователей Mozilla экстренно удалила большинство вредоносных расширений и внедрила новую систему раннего обнаружения мошеннических кошельков. Значит заготовка была,странно, что они ее н внедрили ранее.😠
➡️- Теперь каждое расширение проходит автоматическую проверку на подозрительные паттерны, а при срабатывании триггера — ручную модерацию.👮‍♂️
➡️- Но злоумышленники продолжают искать новые способы обхода защиты — остаётся только повышать бдительность.👀

🤔 Почему эта атака — не просто очередной фишинг?

➡️Вредоносы распространялись через официальный магазин, а не сторонние сайты.
➡️Использовались сложные методы маскировки и манипуляции доверием (отзывы, брендинг, исходный код).
➡️Потери — мгновенные и невозвратимые: украденные ключи = потерянные навсегда средства.

😎 Как не стать жертвой? ✍️

➡️Скачивайте расширения только по ссылкам с официальных сайтов кошельков.
➡️Проверяйте разработчика, количество реальных установок и отзывы (подозрительно много 5-звёзд — тревожный сигнал!).
➡️Используйте аппаратные кошельки и двухфакторную аутентификацию для хранения крупных сумм.
➡️Регулярно проверяйте список установленных расширений и удаляйте всё лишнее.

— Почему расширения для браузера — как лотерея?
— Потому что иногда выигрывают только злоумышленники!


#Кибербезопасность #Firefox #Криптовалюта #Мошенничество #Фишинг #Инфобез #Браузер #CryptoSecurity

|🏆Премия |💬Подпишись |🚀Поддержка|💬Общение| 💥Конкурс| 🎙Подкаст| 🤝Проект: Два мнения|
Please open Telegram to view this post
VIEW IN TELEGRAM
Спасибо, что не считают наркоманом😁, хотя,поработав в ИБ, админы и разрабы и так считают нас наркоманами 😁

|🏆Премия |💬Подпишись |🚀Поддержка|💬Общение| 💥Конкурс| 🎙Подкаст| 🤝Проект: Два мнения|
Please open Telegram to view this post
VIEW IN TELEGRAM
Глупцы 🧙‍♂️.
Они понятия не имеют, кого пытаются "развести"😏
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
😁4
Please open Telegram to view this post
VIEW IN TELEGRAM
📢📢📢📢📢📢📢
🤔 Появление GhostGPT — ИИ-инструмента для киберпреступников

😱 Почему это важно?

1️⃣. Искусственный интеллект — теперь на стороне злоумышленников

➡️- GhostGPT — новый чат-бот, созданный специально для киберпреступников, без этических ограничений и фильтров.
➡️- В отличие от легальных ИИ, GhostGPT не блокирует запросы на создание вредоносного кода, фишинговых писем или эксплойтов.
➡️- Доступен через Telegram и даркнет, стоимость — от $50 в неделю.

2️⃣. Автоматизация кибератак на новом уровне

➡️- GhostGPT позволяет генерировать сложные вредоносы, макросы, скрипты для обхода антивирусов — буквально за пару минут.
➡️- Сервис помогает писать письма для фишинга, создавать поддельные сайты и даже автоматизировать взлом паролей.
➡️- Всё это — без необходимости глубоких знаний программирования: достаточно ввести задание на любом языке.

3️⃣. Как работает GhostGPT?

➡️- Пользователь отправляет текстовый запрос (например, «создай троян для Windows»), а бот генерирует готовый код или инструкцию.
➡️- Встроенные шаблоны позволяют быстро собирать целые цепочки атак: от рассылки до эксплуатации уязвимостей.
➡️- GhostGPT не только пишет код, но и даёт советы по обходу защит и анализу уязвимостей.

4️⃣. Масштаб и последствия 🌍

➡️- Инструмент уже активно рекламируется на хакерских форумах и в Telegram-каналах.
➡️- Им пользуются как новички, так и опытные киберпреступники для автоматизации атак на бизнес, частных лиц и инфраструктуру.
➡️- Порог входа в киберпреступность резко снизился: теперь даже школьник может запустить сложную атаку, не зная языков программирования.

5️⃣. Реакция сообщества и что делать защитникам

➡️- Эксперты предупреждают: появление GhostGPT — новый виток эскалации в кибервойнах.
➡️- Классические средства защиты (антивирусы, фильтры почты) становятся менее эффективны против уникального, сгенерированного ИИ-кода.
➡️- Рекомендуется усиливать мониторинг аномалий, инвестировать в обучение сотрудников и использовать поведенческую аналитику для выявления новых типов атак.

🤔 Почему GhostGPT — не просто очередной хакерский тул?

➡️- Это первый массовый ИИ-ассистент, работающий на стороне преступников без ограничений.
➡️- Сервис доступен 24/7 и постоянно обновляется, учитывая новые методы атак и защиты.
➡️- GhostGPT способен «учиться» на опыте пользователей, постоянно совершенствуя свои рекомендации и код.

😎 Как не стать жертвой? ✍️

➡️- Не открывайте подозрительные письма и вложения, даже если они выглядят идеально.
➡️- Обновляйте ПО и используйте двухфакторную аутентификацию.
➡️- Проводите регулярные тренинги по кибербезопасности для сотрудников.
➡️- Внедряйте современные системы мониторинга и реагирования на инциденты.

— Почему GhostGPT — как злой гений в облаке?
— Потому что теперь у каждого злоумышленника есть свой «ИИ-ассистент» для взлома!


#Кибербезопасность #ИИ #GhostGPT #Киберпреступность #Фишинг #ВредоносноеПО #Инфобез #AIThreat

|🏆Премия |✍️Подпишись |🚀Поддержка|💬Общение| 💥Конкурс| 🎙Подкаст| 🤝Проект: Два мнения|
Please open Telegram to view this post
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
Если у ваших сотрудников пропала мотивация, покажите им это видео 😉😁

|🏆Премия |✍️Подпишись |🚀Поддержка|💬Общение| 💥Конкурс| 🎙Подкаст| 🤝Проект: Два мнения|
Please open Telegram to view this post
VIEW IN TELEGRAM
Подрядчик = уязвимость?
Ток-шоу "Безопасная среда"

Белые хакеры проекта "Кибериспытание" проверили почти 100 компаний, которые участвуют в цепочках поставок крупного бизнеса, и нашли уязвимости в их системе ИБ.

Узнайте в эфире ток-шоу, как вас могут взломать не напрямую, а через тех, с кем вы работаете.

🗓 16 июля, 12:00 (МСК)
➡️ Зарегистрироваться

Обсудим:
• Какие ИБ-проблемы типичны для компаний-подрядчиков
• Почему стандартных мер "на своей стороне" уже недостаточно
• Как проверять защищенность подрядчиков и мотивировать их к ИБ
• Как крупному бизнесу защитить себя

Модератор:
— Артём Куличкин, и. о. директора по информационной безопасности дочерних компаний страховой группы, СОГАЗ

Спикеры:
— Руслан Сулейманов, CDTO|CTO|CIO, ex Innostage, ESET, Fujitsu, член экспертного совета "Кибериспытание"
— Виктор Бобыльков, CISO, MTS Web Services, член экспертного совета "Кибериспытание"
— Сергей Балыбердин, методолог АО "Кибериспытание"
— Дмитрий Шарапов, CISO, ДОМ.РФ
— Игорь Базелюк, операционный директор и руководитель направления sPACE PAM, Web Control

Узнайте, как не стать жертвой чужих ошибок —
регистрируйтесь на эфир.
Please open Telegram to view this post
VIEW IN TELEGRAM
📢📢📢📢📢📢📢
🔥 Итоги премии «Киберпросвет-2025»: кто стал героями года в кибербезопасности

⚠️ Почему эта премия необходима ИБ комьюнити?

1️⃣. Рекордное количество заявок и новые лица

➡️- В этом году Премия «Киберпросвет» собрала около 100 заявок — абсолютный рекорд за всю историю конкурса.
➡️- В числе участников — не только крупные компании и известные эксперты, но и молодые команды, блогеры и образовательные проекты.
➡️- Каждый проект был уникален: от исследований и аналитики до просветительских инициатив и креативных форматов.

2️⃣. Главные тренды и номинации года

➡️- Особое внимание жюри привлекли проекты по обучению ИБ для широкой аудитории, а также решения, связанные с искусственным интеллектом и автоматизацией защиты.
➡️- В номинациях — всё: от «Лучший образовательный проект» до «Инновация года» и «Личность в кибербезопасности».
➡️- Впервые появились специальные номинации за вклад в развитие комьюнити и популяризацию ИБ среди молодежи.

3️⃣. Как выбирали победителей?

➡️- Жюри оценивало не только технологичность и креативность, но и реальное влияние проектов на рынок и общество.
➡️- Отмечались инициативы, которые помогли сделать кибербезопасность понятнее для обычных пользователей.
➡️- Победители — те, кто не просто говорит о проблемах, а меняет культуру ИБ на практике.

4️⃣. Яркие победители и неожиданные открытия 🎆

➡️- В числе лауреатов — проекты, которые за год стали настоящими инфоповодами и задали новые стандарты для отрасли.
➡️- Среди победителей — образовательные платформы, авторы вирусных просветительских кампаний, исследователи уязвимостей и даже команды школьников.
➡️- Некоторые участники получили признание за вклад в развитие этичного хакинга и создание уникальных обучающих форматов.

5️⃣. Что дальше?

➡️- Организаторы уже анонсировали: в 2026 году Премия пройдет в пятый раз и будет еще масштабнее.
➡️- Ожидаются новые номинации, расширение международного участия и интерактивные форматы для финалистов.
➡️- Премия «Киберпросвет» становится не только точкой притяжения для профессионалов, но и площадкой для обмена опытом между поколениями.💪

🤔 Почему у премии «Киберпросвет» большое будущее ?

➡️- Это зеркало индустрии: здесь отмечают не только технологии, но и людей, которые делают кибербезопасность ближе и понятнее для всех.
➡️- Победители — те, кто формирует будущее ИБ, делая его частью повседневной жизни.
➡️- Премия помогает найти новые таланты и вдохновляет на смелые эксперименты в просвещении и защите.

😎 Как попасть в число лауреатов? ✍️

➡️- Делайте проекты, которые реально меняют отношение к ИБ.
➡️- Не бойтесь экспериментировать с форматами и вовлекать новые аудитории.
➡️- Делитесь опытом, рассказывайте о своих ошибках и победах — и, возможно, в следующем году именно вы окажетесь на вершине!

— Почему «Киберпросвет» — как хакерский Capture the Flag?
— Потому что здесь выигрывают не только самые умные, но и самые полезные для комьюнити!


#Кибербезопасность #ПремияКиберпросвет #Инфобез #ОбразованиеИБ #ИТ #Киберкомьюнити

|🏆Премия |✍️Подпишись |🚀Поддержка|💬Общение| 💥Конкурс| 🎙Подкаст| 🤝Проект: Два мнения|
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2
Live stream scheduled for
This media is not supported in your browser
VIEW IN TELEGRAM
Когда поручил талантливому сотруднику ИБ, очередную, интересную и высокоперспективную задачу😏

|🏆Премия |✍️Подпишись |🚀Поддержка|💬Общение| 💥Конкурс| 🎙Подкаст| 🤝Проект: Два мнения|
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from BELYAEV_SECURITY
🎤Друзья, с радостью сообщаю, что во вторник, 15.07.2025 в 18:30, для вас мы проведем первый подкаст в нашем телеграм канале!🕙

🟢Темы эфира:
1️⃣Социальная инженерия и фишинг: Основные угрозы и способы защиты

2️⃣Датацентричной подход к безопасности. Обезличивание vs Маскирование vs Обфускация

🧔🏻Гостем нашего подкаста будет solution-architect с многолетним опытом - Артемий Новожилов💪.

🔥На подкасте вы узнаете все о защите данных. Будет "Жаришка огненная"🔥

💯Подкаст будет без видео, а это значит, что его удобно будет слушать в метро или дороге💯


➡️Подать заявку на участие в подкасте⬅️
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2
Live stream started