BELYAEV_SECURITY
1.52K subscribers
1.89K photos
440 videos
83 files
3.27K links
🤝Твой проводник в мир защищенной информации (новости, статьи, экспертиза, юмор)

📝Форма связи с администратором: @BELYAEV_SECURITY_bot

🙎‍♂️О владельце канала:
📌https://belyaev.expert/

Удобный поиск:
#Интервью_с_Беляевым
#Belyaev_Podcast
Download Telegram
Live stream finished (1 hour)
Датацентричной подход к безопасности. Об
BELYAEV_SECURITY
🔥[Belyaev_Podcast] - Выпуск №1🔥

➡️Тема подкаста: Социальная инженерия и датацентричный подход к безопасности

🎤Ведущий: CISO и независимый эксперт - Беляев Дмитрий 👨
🤝Приглашенный гость: Solution architect и независимый эксперт -Артемий Новожилов 🧔🏻

В этом подкасте обсуждались ключевые аспекты кибербезопасности — от угроз социальной инженерии и фишинга до современного датацентричного подхода к защите данных. Артемий объяснил, почему фишинг становится реальной проблемой для бизнеса, поделился примерами атак, разобрал типичные ошибки компаний и дал практические рекомендации по защите. Также были рассмотрены тренды в обучении сотрудников кибербезопасности, роль Zero Trust и важность внедрения культуры Privacy by Design в организациях


00:00 — Приветствие, знакомство с темой социальной инженерии и датацентричного подхода
00:24 — Представление гостя Артемия Новожилова, анонс тем для обсуждения
00:59 — Вопрос о том, почему фишинг стал проблемой бизнеса, а не только пользователей
01:16 — Ответ Артемия: фишинг как серьезная угроза для бизнеса и инфраструктуры
02:27 — Обсуждение проблемы непонимания бизнесом роли кибербезопасности
03:10 — Как донести важность ИБ до бизнеса: говорить на языке денег и потерь
04:48 — Какие типы компаний чаще подвергаются фишинговым атакам
05:15 — Малый и средний бизнес как основная цель из-за отсутствия служб ИБ
07:13 — Какие бизнес-процессы ломаются из-за успешного фишинга
07:30 — Захват Active Directory, атаки на базы данных и критические сервисы
09:54 — Важность комплексной безопасности и регулярного аудита периметра
11:03 — Самые безумные фишинговые сценарии: таргетные атаки с изучением жертвы
13:27 — Как злоумышленники используют соцсети и слитые базы для подготовки атак
14:24 — Сложность расследования фишинговых атак и смишинга
17:06 — Сравнение таргетированного и массового фишинга: что опаснее
22:18 — Чек-лист защиты для обычных пользователей: пароли, двухфакторка, осторожность
29:38 — Можно ли обмануть антифишинговые фильтры
33:29 — Кейс с целенаправленной атакой без ВПО и способы защиты
41:37 — Эффективность тренингов по социальной инженерии
44:25 — Что считать хорошим тренингом по защите от фишинга
48:09 — Как измерить иммунитет сотрудников к фишингу без запугивания
51:15 — Датацентричный подход: про серверы или про голову
51:23 — Объяснение датацентричного подхода и его отличий от сетевой безопасности
53:37 — Как реализуется датацентричный подход на практике
55:26 — Роль РКН в цикле обработки данных
59:13 — Маскировка, обфускация или обезличивание: где зарыта собака
1:02:05 — Подробное объяснение различий между тремя методами защиты данных
1:04:04 — Какие методы защиты самые бюрократические для внедрения
1:06:21 — Стоимость кражи цифрового профиля в даркнете
1:09:40 — Как ИИ изменяет OSINT и подготовку к атакам
1:14:30 — Можно ли полностью анонимизировать данные
1:19:00 — Что хуже: утечка базы или утечка скриптов фишинга
1:21:10 — Zero Trust: стратегия или маркетинг, реально ли внедрить
1:23:22 — Какая соцсеть чемпион по фишингу: Telegram vs WhatsApp
1:27:25 — Культура данных Privacy by Design: что это и зачем нужно
1:31:04 — Быстрая игра в вопросы-ответы в стиле фильма "Пила"
1:32:04 — Заключение подкаста и благодарности

#социальнаяинженерия #фишинг #кибербезопасность #информационнаябезопасность #phishing #datecentricsecurity #защитаданных #dataprivacy #ZeroTrust #osint #смартфишинг #privacybydesign #утечкаданных #securityawareness #анонимизация #даркнет #инженерсоциальный #безопасностьбизнеса #образованиеИБ #cyberfraud

|🏆Премия |✍️Подпишись |🚀Поддержка|💬Общение| 💥Конкурс| 🎙Подкаст| 🤝Проект: Два мнения|

➡️[Подать заявку на участие в подкасте]⬅️

#Belyaev_Podcast
Please open Telegram to view this post
VIEW IN TELEGRAM
1🔥5
🔥[Belyaev_Podcast] - Выпуск №2🔥

🛡Тема подкаста: Защита данных в Android и iOS-устройствах. Правда и мифы

👨Ведущий: - Беляев Дмитрий
😎Приглашенный гость: - Игорь Кривонос (Независимый эксперт по тестированию на проникновение Android/iOS & Android-разработчик)

🗓Дата: 29 июля
🕙Время: 18:30

➡️[Подать заявку на участие в подкасте]⬅️

#Belyaev_Podcast
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥1👏1
🎣Запуск пилотного федерального проекта по ограничению доступа к фишинговым сайтам💥

🚀 О чём проект?

➡️Летом 2025 года в России стартовал долгожданный пилот федерального проекта по блокировке и ограничению доступа к фишинговым сайтам.

🤔 Собрали воедино усилия РКН, профильные отраслевые ассоциации, крупные банки и даже несколько больших хостинг-провайдеров.

➡️Главная цель — минимизировать массовые атаки на граждан и бизнес через сайты-двойники, поддельные сервисы авторизации и фейковые страницы госуслуг.🙂

⚙️ Как будет работать система?

Единый реестр фишинговых доменов:

🔭Выделен защищённый центр мониторинга, который автоматически и круглосуточно собирает данные о фишинговых страницах (по сигналам от банков, CERT, операторов и самих пользователей).

🫡Мгновенное распределение информации провайдерам

💥Интернет-провайдеры и мобильные операторы получают обновления реестра с задержкой не более 5 минут.

✔️ С этого момента доступ к фишинговому ресурсу для пользователей РФ блокируется или перенаправляется на безопасную страницу с объяснением причин.

💬Публичные уведомления и обратная связь

💬Пользователь, наткнувшийся на блокировку, может оставить комментарий — если произошла ошибка (например, блокировали добросовестный сайт), команда быстро пересмотрит кейс.

▶️Тестовые зоны:
В первую волну попали Москва, Санкт-Петербург, Татарстан, а также несколько пилотных регионов Сибири и Юга России.

📊 Какие угрозы реально закрываются?

✔️Фишинговые атаки на госуслуги и банки
✔️Массовые рассылки с поддельными сайтами оплаты и спуфингом брендов
✔️Фишинг через мессенджеры и социальные сети
✔️Отмывка денег через "липовые" платёжные формы


🏦 Что думает рынок?

🤔Банки и финтех заявляют, что за первые три месяца тестирования число успешных мошеннических переводов через фишинговые сайты сократилось почти на 40%.🤯

👀 Платёжные системы отмечают, что число жалоб пользователей упало, а количество попыток обмана через поддельные страницы госуслуг снизилось в разы.😏


В чём сила такого подхода?

Минимум временных лагов: Поединок с фишерами теперь больше напоминает игру в блиц-шахматы, а не медленный бюрократический разбор.⚠️

🧼Повышение цифровой гигиены: Если пользователь регулярно видит уведомления о блокировке подозрительных ресурсов, он становится внимательнее и осторожнее.

😍 Фундамент для антифишинговых платформ: Результаты пилота будут базой для разработки национальных решений по автоматической борьбе с мошенничеством в интернете.


— Как быстро в 2025-м закрывают фишинговый сайт в России?
— Быстрее, чем ты успеешь вспомнить свой пароль!😏
💡💡💡💡💡
🇷🇺Россия делает серьёзный шаг в сторону централизованной и технологичной борьбы с фишингом. Если пилотный проект покажет свою эффективность — ждать его масштабирования на все регионы осталось недолго.⚠️

📌 Ловить фишинг на лету — новый стандарт цифровой безопасности.


#Кибербезопасность #Фишинг #Антифишинг #ИнформационнаяБезопасность #Интернет2025 #АОКИБ #Инициатива #Данные #Госуслуги #ЗащитаПользователей

|🏆Премия |✍️Подпишись |🚀Поддержка|💬Общение| 💥Конкурс| 🎙Подкаст| 🤝Проект: Два мнения|
Please open Telegram to view this post
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
Предложить свой контент в канал😏: @BELYAEV_SECURITY_bot
Please open Telegram to view this post
VIEW IN TELEGRAM
😁3
После введения оборотных штрафов за утечку ПДн😁

|🏆Премия |✍️Подпишись |🚀Поддержка|💬Общение| 💥Конкурс| 🎙Подкаст| 🤝Проект: Два мнения|
Please open Telegram to view this post
VIEW IN TELEGRAM
😁1
В моем управлении, такие отговорки не принимаются 🤫😁

|🏆Премия |✍️Подпишись |🚀Поддержка|💬Общение| 💥Конкурс| 🎙Подкаст| 🤝Проект: Два мнения|
Please open Telegram to view this post
VIEW IN TELEGRAM
💯1
This media is not supported in your browser
VIEW IN TELEGRAM
Когда установил не проверенный патч, закрывающий критическую уязвимость😱😁

|🏆Премия |✍️Подпишись |🚀Поддержка|💬Общение| 💥Конкурс| 🎙Подкаст| 🤝Проект: Два мнения|
Please open Telegram to view this post
VIEW IN TELEGRAM
😁2
Forwarded from Медийка
Хакеры положили «Винлаб» — 2000 магазинов по всей России не работают уже 3 дня из-за взломов.

Злоумышленники требуют выкуп, но компания отказывается даже разговаривать с ними. Сегодня утром перестала работать в том числе онлайн-доставка.

⚫️ Попасть в Медийку
Please open Telegram to view this post
VIEW IN TELEGRAM
А как можно теперь выкатиться обратно?😅

|🏆Премия |✍️Подпишись |🚀Поддержка|💬Общение| 💥Конкурс| 🎙Подкаст| 🤝Проект: Два мнения|
Please open Telegram to view this post
VIEW IN TELEGRAM
😁2
Теперь зарплату выдаем работающими вентиляторами 🤫😉😁

|🏆Премия |✍️Подпишись |🚀Поддержка|💬Общение| 💥Конкурс| 🎙Подкаст| 🤝Проект: Два мнения|
Please open Telegram to view this post
VIEW IN TELEGRAM
😁3
🤝Уважаемые коллеги!

🎉Приглашаем вас принять участие в онлайн-конференции «Как минимизировать киберриски и обеспечить непрерывность бизнеса: мониторинг и управление инцидентами», которая пройдет 31 июля 2025 года.

💥 Это уникальная площадка для профессионального обмена опытом и обсуждения лучших практик построения и внедрения интегрированных систем анализа и управления инцидентами, автоматизированного реагирования, а также эффективного использования SOC (Security Operations Center).

❤️Организаторы приглашают руководителей и специалистов подразделений информационной безопасности крупных промышленных предприятий, ритейла, финансовой отрасли и других секторов, обладающих практическими кейсами по IRP, SOAR и SOC, выступить с докладами и поделиться своими достижениями.

Если вы хотите рассказать о своем опыте и внести вклад в развитие отрасли кибербезопасности — присоединяйтесь к команде и станьте спикером конференции!

➡️Ставьте +, в комментариях, для получения контакта для связи.
Please open Telegram to view this post
VIEW IN TELEGRAM
BELYAEV_SECURITY pinned «🤝Уважаемые коллеги! 🎉Приглашаем вас принять участие в онлайн-конференции «Как минимизировать киберриски и обеспечить непрерывность бизнеса: мониторинг и управление инцидентами», которая пройдет 31 июля 2025 года. 💥 Это уникальная площадка для профессионального…»
Вот бы ЦБ имел дух авантюризма и выдавал ипотеки под 0%😉😎💡

|🏆Премия |✍️Подпишись |🚀Поддержка|💬Общение| 💥Конкурс| 🎙Подкаст| 🤝Проект: Два мнения|
Please open Telegram to view this post
VIEW IN TELEGRAM
Последние мгновения, успеть подать заявку от себя или представить своего коллегу, который подходит под критерии! 😉
Forwarded from BELYAEV_SECURITY
🎁Конкурс «Киберуспех-2025» от Telegram-канала BELYAEV_SECURITY

🗓Дата проведения: С 20 июля по 20 августа.
🕙Время на прием заявок: С 00:00 8 июля по 23:59 10 августа.
📩Голосование: С 14.08.2025 по 23:59 20.08.2025


Регламент конкурса:
1.  Общие положения
•  Конкурс проводится в Telegram-канале BELYAEV_SECURITY с целью выявления и поощрения лучших представителей кибербезопасности в России.
•  Участие в конкурсе и голосование осуществляется только среди подписчиков канала BELYAEV_SECURITY.
•  В период с 20 июля по 20 августа, канал BELYAEV_SECURITY становится закрытым для того, чтобы избежать «накрутку» на голосование. Все заявки на вступление будут рассматриваться и приниматься в ручном виде и дополнительно модерироваться через специальные «Антиспам Боты».
•  Победители должны находиться на территории Российской Федерации.

2.  НОМИНАЦИИ:
2.1.  Киберпросветитель-2025
Лучший спикер по кибербезопасности, который просвещает слушателей и вносит вклад в развитие отрасли России.
2.1.1.  Ссылка на форму регистрации в конкурсе: https://forms.yandex.ru/u/686c5bad505690bcea141878
2.1.2.  Конкурсант для одобрения участия в номинации, должен быть спикером минимум в 5 прошедших конференциях с тематикой Кибербезопасности в 2024-2025 году.
2.2.  Киберблогер-2025
Лучший блогер по кибербезопасности, который просвещает пользователей и развивает отрасль Кибербезопасности России через блогинг и/или статьи в журналах.
2.2.2.  Ссылка на форму регистрации в конкурсе: https://forms.yandex.ru/u/686c6017d04688bcf24d37be
2.2.3.  Конкурсант для одобрения участия в номинации, должен иметь не менее самописных 10 статей в своем канале по теме Кибербезопасности в 2025 году.

Порядок проведения конкурса
1. 📇 Этапы конкурса
•  Объявление конкурса:

Публикация информации о конкурсе, сроках, критериях и порядке участия в Telegram-канале.
•  Прием заявок:
Прием заявок от кандидатов или их выдвижение подписчиками каналов.  Время на прием заявок: С 00:00 8 июля по 23:59 10 августа.

•  Проверка и утверждение кандидатов:
Модерация заявок, проверка соответствия номинациям и публикация списка участников до 13.08.2025 включительно.
•  Голосование:
С 14.08.2025 по 23:59 20.08.2025 открытое голосования среди участников закрытого канала BELYAEV_SECURITY. Каждый подписчик может проголосовать только один раз в каждой номинации.
•  Подведение итогов и объявление победителей:
21.08.2025 итоги голосования публикуются в канале. Победители получают памятные призы.

2. 📄 Условия участия
•  К участию допускаются лица, активно занимающиеся просветительской деятельностью или блогингом в сфере кибербезопасности на территории России.
•  Самовыдвижение и выдвижение другими пользователями разрешено.
•  Для участия и голосования необходимо быть подписчиком канала BELYAEV_SECURITY            ( https://xn--r1a.website/belyaevsec ).

3. 📨Порядок голосования
•  Голосование проводится с помощью опроса в Telegram-канале.
•  Для доступа к голосованию необходимо вступить в закрытый канал (https://xn--r1a.website/belyaevsec ).
•  Каждый участник может проголосовать только за одного кандидата в каждой номинации.
•  Итоги голосования фиксируются автоматически и не подлежат пересмотру.

4. 🧐Критерии для оценки номинантов со стороны пользователей
•  Вклад в развитие отрасли кибербезопасности в России.
•  Качество и регулярность просветительской деятельности или блогинга.
•  Оригинальность и актуальность контента.
•  Вовлеченность и обратная связь с аудиторией.

5. 🏆Призы и награждение
•  Победитель в номинации «Киберпросветитель-2025» получит приз от организатора в виде стеклянной статуэтки со звездой.
•  Победитель в номинации «Киберблогер-2025» получит приз от организатора в виде стеклянной статуэтки.
•  Сроки отправки приза и получение его победителями с 21 августа по 21 сентября 2025 года.
•  Информация о победителях публикуется в Telegram-канале BELYAEV_SECURITY ( https://xn--r1a.website/belyaevsec ).

Заключительные положения
•  Организаторы оставляют за собой право вносить изменения в регламент конкурса, уведомляя об этом участников через канал.
•  Все спорные вопросы решаются организаторами конкурса.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM