BELYAEV_SECURITY
1.53K subscribers
1.89K photos
440 videos
83 files
3.27K links
🤝Твой проводник в мир защищенной информации (новости, статьи, экспертиза, юмор)

📝Форма связи с администратором: @BELYAEV_SECURITY_bot

🙎‍♂️О владельце канала:
📌https://belyaev.expert/

Удобный поиск:
#Интервью_с_Беляевым
#Belyaev_Podcast
Download Telegram
Forwarded from Медийка
Хакеры положили «Винлаб» — 2000 магазинов по всей России не работают уже 3 дня из-за взломов.

Злоумышленники требуют выкуп, но компания отказывается даже разговаривать с ними. Сегодня утром перестала работать в том числе онлайн-доставка.

⚫️ Попасть в Медийку
Please open Telegram to view this post
VIEW IN TELEGRAM
А как можно теперь выкатиться обратно?😅

|🏆Премия |✍️Подпишись |🚀Поддержка|💬Общение| 💥Конкурс| 🎙Подкаст| 🤝Проект: Два мнения|
Please open Telegram to view this post
VIEW IN TELEGRAM
😁2
Теперь зарплату выдаем работающими вентиляторами 🤫😉😁

|🏆Премия |✍️Подпишись |🚀Поддержка|💬Общение| 💥Конкурс| 🎙Подкаст| 🤝Проект: Два мнения|
Please open Telegram to view this post
VIEW IN TELEGRAM
😁3
🤝Уважаемые коллеги!

🎉Приглашаем вас принять участие в онлайн-конференции «Как минимизировать киберриски и обеспечить непрерывность бизнеса: мониторинг и управление инцидентами», которая пройдет 31 июля 2025 года.

💥 Это уникальная площадка для профессионального обмена опытом и обсуждения лучших практик построения и внедрения интегрированных систем анализа и управления инцидентами, автоматизированного реагирования, а также эффективного использования SOC (Security Operations Center).

❤️Организаторы приглашают руководителей и специалистов подразделений информационной безопасности крупных промышленных предприятий, ритейла, финансовой отрасли и других секторов, обладающих практическими кейсами по IRP, SOAR и SOC, выступить с докладами и поделиться своими достижениями.

Если вы хотите рассказать о своем опыте и внести вклад в развитие отрасли кибербезопасности — присоединяйтесь к команде и станьте спикером конференции!

➡️Ставьте +, в комментариях, для получения контакта для связи.
Please open Telegram to view this post
VIEW IN TELEGRAM
BELYAEV_SECURITY pinned «🤝Уважаемые коллеги! 🎉Приглашаем вас принять участие в онлайн-конференции «Как минимизировать киберриски и обеспечить непрерывность бизнеса: мониторинг и управление инцидентами», которая пройдет 31 июля 2025 года. 💥 Это уникальная площадка для профессионального…»
Вот бы ЦБ имел дух авантюризма и выдавал ипотеки под 0%😉😎💡

|🏆Премия |✍️Подпишись |🚀Поддержка|💬Общение| 💥Конкурс| 🎙Подкаст| 🤝Проект: Два мнения|
Please open Telegram to view this post
VIEW IN TELEGRAM
Последние мгновения, успеть подать заявку от себя или представить своего коллегу, который подходит под критерии! 😉
Forwarded from BELYAEV_SECURITY
🎁Конкурс «Киберуспех-2025» от Telegram-канала BELYAEV_SECURITY

🗓Дата проведения: С 20 июля по 20 августа.
🕙Время на прием заявок: С 00:00 8 июля по 23:59 10 августа.
📩Голосование: С 14.08.2025 по 23:59 20.08.2025


Регламент конкурса:
1.  Общие положения
•  Конкурс проводится в Telegram-канале BELYAEV_SECURITY с целью выявления и поощрения лучших представителей кибербезопасности в России.
•  Участие в конкурсе и голосование осуществляется только среди подписчиков канала BELYAEV_SECURITY.
•  В период с 20 июля по 20 августа, канал BELYAEV_SECURITY становится закрытым для того, чтобы избежать «накрутку» на голосование. Все заявки на вступление будут рассматриваться и приниматься в ручном виде и дополнительно модерироваться через специальные «Антиспам Боты».
•  Победители должны находиться на территории Российской Федерации.

2.  НОМИНАЦИИ:
2.1.  Киберпросветитель-2025
Лучший спикер по кибербезопасности, который просвещает слушателей и вносит вклад в развитие отрасли России.
2.1.1.  Ссылка на форму регистрации в конкурсе: https://forms.yandex.ru/u/686c5bad505690bcea141878
2.1.2.  Конкурсант для одобрения участия в номинации, должен быть спикером минимум в 5 прошедших конференциях с тематикой Кибербезопасности в 2024-2025 году.
2.2.  Киберблогер-2025
Лучший блогер по кибербезопасности, который просвещает пользователей и развивает отрасль Кибербезопасности России через блогинг и/или статьи в журналах.
2.2.2.  Ссылка на форму регистрации в конкурсе: https://forms.yandex.ru/u/686c6017d04688bcf24d37be
2.2.3.  Конкурсант для одобрения участия в номинации, должен иметь не менее самописных 10 статей в своем канале по теме Кибербезопасности в 2025 году.

Порядок проведения конкурса
1. 📇 Этапы конкурса
•  Объявление конкурса:

Публикация информации о конкурсе, сроках, критериях и порядке участия в Telegram-канале.
•  Прием заявок:
Прием заявок от кандидатов или их выдвижение подписчиками каналов.  Время на прием заявок: С 00:00 8 июля по 23:59 10 августа.

•  Проверка и утверждение кандидатов:
Модерация заявок, проверка соответствия номинациям и публикация списка участников до 13.08.2025 включительно.
•  Голосование:
С 14.08.2025 по 23:59 20.08.2025 открытое голосования среди участников закрытого канала BELYAEV_SECURITY. Каждый подписчик может проголосовать только один раз в каждой номинации.
•  Подведение итогов и объявление победителей:
21.08.2025 итоги голосования публикуются в канале. Победители получают памятные призы.

2. 📄 Условия участия
•  К участию допускаются лица, активно занимающиеся просветительской деятельностью или блогингом в сфере кибербезопасности на территории России.
•  Самовыдвижение и выдвижение другими пользователями разрешено.
•  Для участия и голосования необходимо быть подписчиком канала BELYAEV_SECURITY            ( https://xn--r1a.website/belyaevsec ).

3. 📨Порядок голосования
•  Голосование проводится с помощью опроса в Telegram-канале.
•  Для доступа к голосованию необходимо вступить в закрытый канал (https://xn--r1a.website/belyaevsec ).
•  Каждый участник может проголосовать только за одного кандидата в каждой номинации.
•  Итоги голосования фиксируются автоматически и не подлежат пересмотру.

4. 🧐Критерии для оценки номинантов со стороны пользователей
•  Вклад в развитие отрасли кибербезопасности в России.
•  Качество и регулярность просветительской деятельности или блогинга.
•  Оригинальность и актуальность контента.
•  Вовлеченность и обратная связь с аудиторией.

5. 🏆Призы и награждение
•  Победитель в номинации «Киберпросветитель-2025» получит приз от организатора в виде стеклянной статуэтки со звездой.
•  Победитель в номинации «Киберблогер-2025» получит приз от организатора в виде стеклянной статуэтки.
•  Сроки отправки приза и получение его победителями с 21 августа по 21 сентября 2025 года.
•  Информация о победителях публикуется в Telegram-канале BELYAEV_SECURITY ( https://xn--r1a.website/belyaevsec ).

Заключительные положения
•  Организаторы оставляют за собой право вносить изменения в регламент конкурса, уведомляя об этом участников через канал.
•  Все спорные вопросы решаются организаторами конкурса.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Важно, я в своем же конкурсе участвовать не буду, по понятным причинам.
🔥1👏1
🆔 Сложный фишинг маскируется под личные документы для сотрудников

Новая фишинговая кампания, нацеленная на сотрудников крупных организаций, демонстрирует высокий уровень персонализации атаки. Письмо с убедительными плашечками «доверенный отправитель» (это часть тела письма), содержит личное обращение к сотруднику и вложенный файл, в имя которого тоже внедрено имя сотрудника.
В файле якобы содержатся обновлённые правила для сотрудников организации.
Внутри файл тоже адаптирован под жертву — прямо на первой странице написано, что документ подготовлен лично для имярек. Из оглавления следует, что в компании действуют новые правила удалённой работы и выплаты бонусов, поэтому нужно ознакомиться с версией, созданной лично для сотрудника и подтвердить согласие цифровой подписью. Помимо этого вводного слова и оглавления, документ содержит QR-код, уводящий на фишинговую страницу, выманивающую корпоративные учётные данные.

Наши эксперты не исключают, что такая многоуровневая адаптация фишинга под жертву может быть новой функцией одного из фишкитов, и стоит ожидать, что подобных атак станет больше.

Подробности и дополнительные скриныв Kaspersky Daily.

#угрозы @П2Т
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Georgiy Rudenko
Друзья, всем привет!

Вчера вечером сделал личный канал в телеграм (https://xn--r1a.website/georgiy_rudenko) про кибербез и бизнес 🚀

Основная идея канала в наполнении нескольких авторских рубрик своими идеями/мыслями (не переупаковка контента, который уже есть в других каналах), также иногда буду делиться личными апдейтами по разным темам.

После набора первых 150 подписчиков планирую начать первую регулярную рубрику Tips & Tricks по работе CISO
Приходите в канал, кому интересно 🤝
Forwarded from BELYAEV_SECURITY
🎆Друзья, объявляю о запуске нового проекта!🎆

🤝Проект канала BELYAEV_SECURITY: "Два мнения"

✍️Описание проекта:
🎤Ведущий приглашает за на подкаст двух лидеров Кибербезопасности в России с противоположными взглядами на острые вопросы информационной безопасности.

Каждый эпизод — это дебаты, где эксперты аргументируют свои позиции, а слушатели в финале голосуют за наиболее убедительного участника.

Подкаст строится на живых спорах, неожиданных аргументах и практических кейсах из реальной жизни.


Структура выпуска:

1️⃣Краткое вступление от ведущего, представление темы и гостей.
2️⃣Каждый участник озвучивает свою позицию (по 2 минуты).
3️⃣Раунд вопросов от ведущего — чередование острых и провокационных вопросов.
4️⃣Взаимные реплики и контраргументы между участниками.
5️⃣Короткий блиц: по 30 секунд на ответ на неожиданный вопрос.
6️⃣Финальное слово каждого участника.
7️⃣Призыв к слушателям проголосовать за наиболее убедительного участниками.

🗄Тема первого выпуска: Безопаснее ли хранить данные в облаке или на собственных серверах?🔥

➡️Подать заявку для участия можно тут
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥2
BELYAEV_SECURITY pinned an audio file
https://xn--r1a.website/mavestreambot/app?startapp=belyaevpodcast01_1
Послушай выпуск «[Belyaev_Podcast] - Выпуск №1: Социальная инженерия и датацентричный подход к безопасности» подкаста «Социальная инженерия и датацентричный подход к безопасности» прямо в Telegram

#Belyaev_Podcast
BELYAEV_SECURITY
🎁Конкурс «Киберуспех-2025» от Telegram-канала BELYAEV_SECURITY 🗓Дата проведения: С 20 июля по 20 августа. 🕙Время на прием заявок: С 00:00 8 июля по 23:59 10 августа. 📩Голосование: С 14.08.2025 по 23:59 20.08.2025 Регламент конкурса: 1.  Общие положения…
💥 В рамках данного конкурса, наш канал стал временно частным, а это значит:

1️⃣Автоматическое вступление в канал более не возможно (временно)

2️⃣Вступление доступно только по реферальной ссылке: https://xn--r1a.website/+Tppz_qvmQoo3ZjIy

3️⃣ Все заявки на вступление будут рассматриваться в ручном режиме, все профили, в которых отсутствуют группы по ИБ будут отклоняться.

4️⃣ Тех, кого приняли, будут дополнительно анализироваться ботами антиспама.

➡️Эскалировать рассмотрение заявок можно через бот:

@BELYAEV_SECURITY_bot
Please open Telegram to view this post
VIEW IN TELEGRAM
32👍1👏1
BELYAEV_SECURITY pinned «💥 В рамках данного конкурса, наш канал стал временно частным, а это значит: 1️⃣Автоматическое вступление в канал более не возможно (временно) 2️⃣Вступление доступно только по реферальной ссылке: https://xn--r1a.website/+Tppz_qvmQoo3ZjIy 3️⃣ Все заявки на вступление…»
🌐 Новые стандарты ЕС: кибербезопасность для любого устройства с радиосвязью

📡 Почему это важно: цифровая безопасность для всех устройств?

📱С 1 августа 2025 года в Европейском союзе вступают в силу новые нормативные требования по кибербезопасности для всех устройств с радиомодулями: смартфонов, умных камер, бытовой техники, роутеров, POS-терминалов и промышленных контроллеров.

😎 Цель изменений — защитить пользователей и критическую инфраструктуру от взломов, утечки данных и мошенничества, стандартизировав базовые требования к IT-безопасности устройств на массовом рынке.

🔐 Основные требования: три столпа цифровой устойчивости

📝Новые стандарты, отражённые в обновлённой Радиотехнической директиве (RED 2014/53/EU) и гармонизированном стандарте EN 18031-1, предписывают:

➡️- Защищать сетевую инфраструктуру и предотвращать вмешательство в её работу.
➡️- Гарантировать конфиденциальность персональных данных пользователя (privacy by design).
➡️- Противодействовать мошенничеству и любой попытке незаконного использования средств платежа через устройство.

🌈Практические мероприятия включают внедрение защищённой загрузки, криптографической защиты всех коммуникаций, безопасных механизмов обновления, постоянного мониторинга уязвимостей и управления всем жизненным циклом продукта.

📝 Кого касаются изменения?

🤖Под новые нормы попадет большинство современных «умных» устройств:

➡️- смартфоны, планшеты и ноутбуки;
➡️- бытовая техника с Wi-Fi/Bluetooth/NFC;
➡️- носимые гаджеты, трекеры и электрокары;
➡️- промышленные и бытовые IoT-системы, датчики, счётчики;
- кассовые терминалы, банковские устройства, игрушки с радиомодулями.


📆 Календарь перехода и ответственность

➡️- До 1 августа 2025 — переходный период: адаптация, внедрение, обучение.
➡️- После 1 августа 2025 — выход на рынок без подтверждения соответствия невозможен, возможны штрафы до 10% оборота, отзыв и утилизация продукции.

⚠️Интересные кейсы и извлечённые уроки:

1️⃣ Взлом детских камер (ЕС, 2024)👶

➡️- Тысячи камер стали жертвой атак через незащищенные протоколы обновлений и жёстко «зашитые» пароли. Данные попали в даркнет.
➡️- Урок: отсутствие защищённых обновлений и слабые шаблонные пароли критичны для утечек.

2️⃣ Атака на POS-терминалы (ЕС, 2025) 🏦

➡️- Мошенники внедрили вредоносное ПО удаленно, похитив данные о транзакциях.
➡️- Урок: важно не только шифрование, но и оперативные обновления, раздельные права и контроль сетевого окружения.

🏆 Лучшие практики: что делать производителю

➡️- Проектировать устройства с учётом приватности и киберрисков (threat modeling).
➡️- Использовать аппаратную поддержку криптографии, ротацию сертификатов.
➡️- Поддерживать обновления на протяжении всего срока службы устройства.
➡️- Регулярно проводить аудит, тестирование на проникновение, сертифицировать не только конечный продукт, но и процессы разработки.

💡💡💡💡💡

📑 Итоги: новый стандарт — старт честной конкуренции
Европейский подход к кибербезопасности формирует глобальные правила игры: теперь каждое устройство с радиомодулем обязано быть по-настоящему защищённым.👀


Для компаний переход к стандарту — это не только расход на соответствие, но и важнейшее конкурентное преимущество на одном из крупнейших мировых рынков.

🛒 Разработчик IoT-чайника перед сертификацией:
— Шифрование? SSL? Пароли не admin123?
— ЕС: «Yes, yes, yes!»


#Кибербезопасность #EUStandards
#IoTБезопасность
#РадиоУстройства
#EN18031
#SecurityByDesign
#КиберЕС2025
#GDPRИЗащита
#УмныеУстройства
#REDDirective

|🏆Премия |✍️Подпишись |🚀Поддержка|💬Общение| 💥Конкурс| 🎙Подкаст| 🤝Проект: Два мнения|

➡️Реферальная ссылка на вступление в канал: https://xn--r1a.website/+Tppz_qvmQoo3ZjIy
Please open Telegram to view this post
VIEW IN TELEGRAM
1👍42