Если в 2024‑м канал цитировали всего 4 других канала, то в 2025‑м — уже 26, причём количество упоминаний подскочило до 82 и дало 51 репост.
💬 Фактически BELYAEV_SECURITY превратился из личного блога в устойчивый источник экспертизы, на который опираются коллеги и отраслевые медиа.
Особенно радует рост живого обсуждения: количество комментариев взлетело с 74 до 438 за год.
Пересылки увеличились более чем вдвое — с 1.4k до 3.3k, что показывает: посты не просто читают, их несут в рабочие чаты, дружественные каналы и к коллегам.
2024‑й был годом запуска и проб, 2025‑й — годом масштабирования и признания.
В 2026‑м фокус будет на ещё более глубокой аналитике, практических разборах и развитии комьюнити вокруг прикладной ИБ — чтобы каждый подписчик получал не новости ради новостей, а реальные рабочие инструменты.
Важно, что я не забыл и про старичков нашего канала, среди которых, без уведомления, но в виде сюрприза я разыграл 1500 звезд, надеюсь мне удалось порадовать победителей.
😱Так получилось, что запустил еще один конкурс, но с датой подведения итогов 1 января, теперь на халяву плывут боты и набивают канал ботами-подписчиками...но это пройдет, как пройдет конкурс, боты уплывут и наша статистика снова станет чистой.
📝 Связаться с Дмитрием: @BELYAEV_SECURITY_bot
Please open Telegram to view this post
VIEW IN TELEGRAM
1🔥7 1
🔍 По сути это классика жанра: сервер по запросу отдаёт то, что никогда не должен показывать наружу.
🌍 Для интернета это большая история, потому что MongoDB активно используется в облаках, финтехе, e-commerce, SaaS и во внутренних корпоративных системах, а многие админы живут по принципу "работает - не трогай", особенно когда дело доходит до обновления СУБД.
🏦 Российский контур: где больнее всего
- Закрыть прямой доступ к MongoDB из интернета, использовать VPN, bastion-хосты и сетевые списки доступа.
- Включить и проверить аутентификацию и шифрование трафика, убрать "анонимную доброту" по умолчанию.
- Усилить мониторинг аномальных запросов к базам и логировать всё, что связано с доступом к данным.
- Пройтись по политике обновлений: кто отвечает за патчи СУБД, как быстро ставятся критические исправления и кто подписывает "так жить нельзя".
#кибербезопасность #mongodb #уязвимости #информационнаябезопасность #devsecops
📝 Связаться с Дмитрием: @BELYAEV_SECURITY_bot
Please open Telegram to view this post
VIEW IN TELEGRAM
🤝3🔥2👻2 2
Канал BELYAEV_SECURITY поздравляет Ольгу Поздняк (@pozdnyakolga) с днем рождения!
Оля, с днём рождения!
Ты — человек, который превращает идеи в проекты, проекты — в события, а события — в движущую силу всей индустрии информационной безопасности!
Благодаря твоей энергии, организаторскому таланту и умению собирать вокруг себя сильных людей, «Код ИБ» давно стал не просто конференцией, а настоящей экосистемой профессионалов!
Желаю тебе нескончаемого вдохновения, ярких проектов, уверенности в каждом решении и удовольствия от каждой победы!
Пусть технологии меняются, а твой драйв и харизма остаются неизменными.
С днём рождения, продюсер, который задаёт темп всей ИБ-сцене!🎉
Оля, с днём рождения!
Ты — человек, который превращает идеи в проекты, проекты — в события, а события — в движущую силу всей индустрии информационной безопасности!
Благодаря твоей энергии, организаторскому таланту и умению собирать вокруг себя сильных людей, «Код ИБ» давно стал не просто конференцией, а настоящей экосистемой профессионалов!
Желаю тебе нескончаемого вдохновения, ярких проектов, уверенности в каждом решении и удовольствия от каждой победы!
Пусть технологии меняются, а твой драйв и харизма остаются неизменными.
С днём рождения, продюсер, который задаёт темп всей ИБ-сцене!
Please open Telegram to view this post
VIEW IN TELEGRAM
❤6
This media is not supported in your browser
VIEW IN TELEGRAM
Когда получил аллерт об обнаружении в инфре 0-day с готовым PoC, в СУБД веб ресурса компании ЗООКИИ, в ночь с 31 декабря на 1 января....
📝 Связаться с Дмитрием: @BELYAEV_SECURITY_bot
➡️ [ПОДДЕРЖАТЬ ПОДПИСКОЙ]⬅️ 🔚
🎙 [Проект BST] | | 📺 [Rutube] | 📺 [VK] | 🎵 [Мои подкасты] | 💰 [Буст Канала] | 💬 [Откомментировать] | 🎙[Участие в подкасте]
📝 Связаться с Дмитрием: @BELYAEV_SECURITY_bot
Please open Telegram to view this post
VIEW IN TELEGRAM
❤1
как мы незаметно подписались на новый класс угроз
🏗 Почему старые модели угроз не работают
#кибербезопасность #ИИ #рискменеджмент #SOC #фишинг
📝 Связаться с Дмитрием: @BELYAEV_SECURITY_bot
Please open Telegram to view this post
VIEW IN TELEGRAM
❤3👍1🔥1
Forwarded from Сертификат безопасности
Отчет_об_атаке_на_госорганы_Казахстана_ЦАРКА.pdf
4.9 MB
Прикрепляю отчёт ЦАРКА.
Сам пока что не читал, но прямо сейчас начинаю. Если вы прочитаете, то поделитесь мнением/размышлениями в комментариях..👇🏻
Сам пока что не читал, но прямо сейчас начинаю. Если вы прочитаете, то поделитесь мнением/размышлениями в комментариях..👇🏻
❤🔥2 2🌚1
This media is not supported in your browser
VIEW IN TELEGRAM
Устраняем причину 0-day к новогодним праздникам -правильно 😏
📝 Связаться с Дмитрием: @BELYAEV_SECURITY_bot
➡️ [ПОДДЕРЖАТЬ ПОДПИСКОЙ]⬅️ 🔚
🎙 [Проект BST] | | 📺 [Rutube] | 📺 [VK] | 🎵 [Мои подкасты] | 💰 [Буст Канала] | 💬 [Откомментировать] | 🎙[Участие в подкасте]
📝 Связаться с Дмитрием: @BELYAEV_SECURITY_bot
Please open Telegram to view this post
VIEW IN TELEGRAM
😁4❤2
Forwarded from КОД ИБ: информационная безопасность
Новогодняя ночь без сна: чек‑лист кибербезопасности для бизнесов любого масштаба #опытэкспертов
Делимся опытом Дмитрия Беляева, CISO IT-компании и автора Telegram-канала BELYAEV_SECURITY
Новый год для атакующих — идеальное окно: дежурств меньше, персонал расслаблен, изменения заморожены, а онлайн‑сервисы перегружены.
В это время растут фишинг, вымогатели и атаки на онлайн‑ритейл, а значительная доля шифровальщиков срабатывает именно в выходные и праздники.
🔈 Когда вместо курантов бьют инфру
Чаще всего используют «сезонный» фишинг: письма про подарки, бонусы, график работы и «обновление доступа» для удаленки.
Параллельно автоматизированные боты штурмуют интернет‑магазины и личные кабинеты, а шифровальщики запускаются ночью и в выходные, когда на смене минимум людей.
👍 Технический минимум перед каникулами
Перед праздниками стоит заморозить некритичные релизы и пробежаться по этому чек листу проверки настроек безопасности:
1. VPN
2. Почтовые фильтры
3. WAF
4. СЗИ
5. Список контрагентов, имеющих с вами интеграции
6. Провести поиск незадекларированных внешних ИТ-Активов
7. Полезно отдельно проверить бэкапы (восстановление «до железа»)
8. Закрыть лишние внешние порты
9. Включить расширенное логирование, на (хотя бы) критичных хостах
10. Скорректировать правила корреляции под аномалии в нерабочее время.
🧑💻 Роль команды кибербезопасности
Сотрудникам ИБ важно заранее провести ревизию привилегированных учетных записей, вычистить «забытых» подрядчиков и бывших сотрудников, а также ограничить доступы по принципу минимально необходимых прав на время каникул.
Они должны настроить усиленный мониторинг критичных систем, обновить плейбуки реагирования под «праздничные» сценарии и провести мини‑учения с дежурными — хотя бы по одному сценарию шифровальщика и массового фишинга, в том числе провести учения по инсценировке инцидента и подготовке кризисных коммуникаций.
👮♂️ Дежурства и план реагирования
Нужен прозрачный график дежурств: кто мониторит, кто принимает решения, кто общается с пользователями и руководством.
Плюс короткие чек‑листы: что отключаем первым, как изолируем сегменты, кто и как уведомляет клиентов, партнеров и регуляторов при утечках и сбоях.
Делимся опытом Дмитрия Беляева, CISO IT-компании и автора Telegram-канала BELYAEV_SECURITY
Новый год для атакующих — идеальное окно: дежурств меньше, персонал расслаблен, изменения заморожены, а онлайн‑сервисы перегружены.
В это время растут фишинг, вымогатели и атаки на онлайн‑ритейл, а значительная доля шифровальщиков срабатывает именно в выходные и праздники.
Чаще всего используют «сезонный» фишинг: письма про подарки, бонусы, график работы и «обновление доступа» для удаленки.
Параллельно автоматизированные боты штурмуют интернет‑магазины и личные кабинеты, а шифровальщики запускаются ночью и в выходные, когда на смене минимум людей.
Перед праздниками стоит заморозить некритичные релизы и пробежаться по этому чек листу проверки настроек безопасности:
1. VPN
2. Почтовые фильтры
3. WAF
4. СЗИ
5. Список контрагентов, имеющих с вами интеграции
6. Провести поиск незадекларированных внешних ИТ-Активов
7. Полезно отдельно проверить бэкапы (восстановление «до железа»)
8. Закрыть лишние внешние порты
9. Включить расширенное логирование, на (хотя бы) критичных хостах
10. Скорректировать правила корреляции под аномалии в нерабочее время.
Сотрудникам ИБ важно заранее провести ревизию привилегированных учетных записей, вычистить «забытых» подрядчиков и бывших сотрудников, а также ограничить доступы по принципу минимально необходимых прав на время каникул.
Они должны настроить усиленный мониторинг критичных систем, обновить плейбуки реагирования под «праздничные» сценарии и провести мини‑учения с дежурными — хотя бы по одному сценарию шифровальщика и массового фишинга, в том числе провести учения по инсценировке инцидента и подготовке кризисных коммуникаций.
Нужен прозрачный график дежурств: кто мониторит, кто принимает решения, кто общается с пользователями и руководством.
Плюс короткие чек‑листы: что отключаем первым, как изолируем сегменты, кто и как уведомляет клиентов, партнеров и регуляторов при утечках и сбоях.
Please open Telegram to view this post
VIEW IN TELEGRAM
Ох уж эти коллеги 😏
📝 Связаться с Дмитрием: @BELYAEV_SECURITY_bot
➡️ [ПОДДЕРЖАТЬ ПОДПИСКОЙ]⬅️ 🔚
🎙 [Проект BST] | | 📺 [Rutube] | 📺 [VK] | 🎵 [Мои подкасты] | 💰 [Буст Канала] | 💬 [Откомментировать] | 🎙[Участие в подкасте]
📝 Связаться с Дмитрием: @BELYAEV_SECURITY_bot
Please open Telegram to view this post
VIEW IN TELEGRAM
😁5 1 1
Пусть 2026-й год будет надёжно защищён от любых неожиданностей и несчастий!
Желаем каждому из вас:
✅ Крепких паролей к счастью и благополучию
✅ Стабильного апдейта здоровья, энергии и вдохновения
✅ Двухфакторной аутентификации для всех жизненно важных целей
✅ Нулевого компромисса в профессиональном развитии
✅ Регулярных бэкапов добрых воспоминаний и побед
Спасибо, что вы с нами в этом сообществе защищённой информации, за ваши вопросы, идеи и поддержку.
Вместе мы делаем кибербезопасность доступной, человечной и мудрой.
Да будет ваш новый год антихрупким и полным возможностей!
🛡️ Канал BELYAEV_SECURITY
Твой проводник в мир защищённой информации
Желаем каждому из вас:
✅ Крепких паролей к счастью и благополучию
✅ Стабильного апдейта здоровья, энергии и вдохновения
✅ Двухфакторной аутентификации для всех жизненно важных целей
✅ Нулевого компромисса в профессиональном развитии
✅ Регулярных бэкапов добрых воспоминаний и побед
Спасибо, что вы с нами в этом сообществе защищённой информации, за ваши вопросы, идеи и поддержку.
Вместе мы делаем кибербезопасность доступной, человечной и мудрой.
Да будет ваш новый год антихрупким и полным возможностей!
🛡️ Канал BELYAEV_SECURITY
Твой проводник в мир защищённой информации
1🍾6⚡2💘2🎉1
Друзья, совсем скоро, я откисну, перезагружусь и продолжу для вас создавать контент ❤️
🎉4🥰2👍1
Forwarded from Секреты ИБ|Эгида-Телеком
Отправь тому, кому нужно напомнить: информационная безопасность – это важно!
🔥4🤣2