Мир сегодня с "Юрий Подоляка"
Мир сегодня с "Юрий Подоляка"
Труха⚡️Україна
Труха⚡️Україна
Николаевский Ванёк
Николаевский Ванёк
Мир сегодня с "Юрий Подоляка"
Мир сегодня с "Юрий Подоляка"
Труха⚡️Україна
Труха⚡️Україна
Николаевский Ванёк
Николаевский Ванёк
BELYAEV_SECURITY avatar
BELYAEV_SECURITY
BELYAEV_SECURITY avatar
BELYAEV_SECURITY
04.05.202511:03
🤖 Главные киберугрозы 2025 года: deepfake и социальная инженерия на пике опасности

🧠 Эксперт Иван Дегтярев предупреждает: в 2025 году мошенники все чаще используют социальную инженерию и deepfake-технологии для обмана россиян. Вместо взлома систем хакеры предпочитают обманывать людей, создавая реалистичные подделки голосов и лиц руководителей компаний с помощью нейросетей.

💡 Проблема: Традиционные методы защиты не справляются с такими атаками, что приводит к крупным финансовым потерям.

🔧 Решение: Необходимо повышать цифровую грамотность, проверять запросы на перевод средств и использовать многофакторную аутентификацию.

📊 Выводы: Современное мошенничество требует новых подходов к безопасности, включая обучение сотрудников и применение ИИ для распознавания подделок.

🔮 Прогноз: Рост использования deepfake-мошенничества заставит компании и госструктуры активнее внедрять инновационные средства защиты.


«Подписывайтесь, чтобы не пропустить свежие хакерские байки, и делитесь статьей - пусть вирусы боятся вашей осведомленности! 🦠😄»

#кибербезопасность #deepfake #социальнаяинженерия #мошенничество #Россия #2025 #ИТбезопасность #нейросети #финансы #обман

Источник: finance.mail.ru

➡️Подпишись 
💥Ссылка на конкурс
➡️Поддержать в ТОП-100
03.05.202508:59
🌍 Глобальные утечки: хакеры атакуют оборонку и госструктуры

🚨 Проблема:

Хакеры сливают данные сотрудников крупнейших мировых компаний (Lockheed Martin, Boeing, Honeywell) и атакуют госинфраструктуру.

📊 Статистика:

В утечку попали логины, пароли, VPN-сессии и доступы к внутренним ИТ-системам.

В Саратовской области из-за атаки задержаны поставки лекарств на 3 недели.

🛡️ Решение:

Аудит ПО, запрет на установку софта из непроверенных источников, усиление контроля доступа.

🚨 Выводы:

Человеческий фактор и слабый контроль софта - главные причины утечек.

🔮 Прогноз:

Группы типа Silent Crow и Yellow Drift будут активнее атаковать критическую инфраструктуру.

#УтечкаДанных #Оборонка #Госструктуры #LockheedMartin #Boeing #Honeywell #SilentCrow #YellowDrift #ИБ #КритическаяИнфраструктура

Источник: DDoS-Guard

«Думаешь, твой пароль “
qwerty” никто не угадает? Подпишись - научим придумывать пароли, которые даже хакеру не по зубам!»


➡️Подпишись 
💥Ссылка на конкурс
➡️Поддержать в ТОП-100
Администратор СУБД
благодаря помощи безопасника впервые проводит установку обновлений безопасности

Сразу на проде 🤣

➡️Подпишись 
➡️Поддержать канал
➡️Поддержать в ТОП-100
28.04.202505:59
🔲 Атаки APT28 на польское правительство - очередной виток кибершпионажа

🇵🇱 Польша заявила о взломах государственных сетей группой APT28, связанной с российским ГРУ.

🕵️‍♂️ Группа использовала вредоносное ПО для проникновения и сбора данных, что подтверждает продолжающееся напряжение в киберпространстве между странами.

⚔️ Германия также обвинила Россию в кибератаках на оборонные и аэрокосмические компании.

#APT28 #кибершпионаж #Польша #Россия #ГРУ #кибератаки #государствосети #ИБ #Германия #угрозы

Источник

#мысли@belyaevsec

➡️Подпишись 
➡️Поддержать канал
➡️Поддержать в ТОП-100
से पुनः पोस्ट किया:
КиберБезОскара avatar
КиберБезОскара
26.04.202512:04
Атака Fake Boss, когда пишут от имени фейкового руководителя, добралась и до меня. Намедни создали копию моего аккаунта и пишут действующим и бывшим коллегам. Рассматриваю это как признание 🤣 и возможность проверить результаты обучения сотрудников в компании.

Из наблюдений: картинку и место работы, видимо, взяли из социальной сети Tenchat.


❓Основным способом противодействия остаётся повышение осведомлённости и обучение сотрудников. Telegram недавно сделал несколько улучшений, которые помогают в этом направлении. Теперь для нового контакта отображаются:
*️⃣страна телефона. Обращаем внимание, если это не Россия;
*️⃣регистрация. Дата регистрации покажет, если пользователь был зарегистрирован недавно (менее года). Аккаунту знакомого вам человека, вероятно, много лет;
*️⃣пользователь обновил имя и пользователь обновил фотографию. Аккаунт готовят, «клонируя» профиль знакомого человека. Изменения несколько дней, а тем более часов назад — явный показатель того, что это «фейк».

Совокупность маркеров, вместе со странными фразами в начале диалога, — явный показатель мошенников.

❗️Важно не отвечать и не поддерживать диалог даже ради интереса. Сразу нажимайте «Заблокировать» и «Сообщить о спаме».
Если таких блокировок много, то Telegram быстро заблокирует аккаунт, и более доверчивые коллеги не успеют поговорить со злоумышленниками.
Когда пришел на одну роль, а через год, ты -человек оркестр, но с той же зарплатой 😁

➡️Подпишись 
💥Ссылка на конкурс
➡️Поддержать в ТОП-100
04.05.202508:59
🎯 Российская хакерская группа APT29 атакует СМИ Азербайджана

🕵️‍♀️ Эксперты подтвердили, что российская группа APT29 (Cozy Bear) организовала масштабную кибератаку на азербайджанские медиа 20 февраля 2025 года.

📌 Проблема: Хакеры получили доступ к системам на 2-3 года, что говорит о высоком уровне подготовки и целенаправленности атаки.

⚠️ Решение: Расследование ведут независимые эксперты, выявляя следы политической мотивации - реакция на закрытие российского культурного центра и ограничение деятельности Sputnik.

📈 Выводы: Инцидент стал одним из крупнейших в истории Азербайджана, подчеркивая роль кибератак в геополитических конфликтах.

🔮 Прогноз: Усиление киберзащиты СМИ и дипломатическое обострение в регионе.

«Подписывайтесь, чтобы не пропустить свежие хакерские байки, и делитесь статьей - пусть вирусы боятся вашей осведомленности! 🦠😄»


#APT29 #CozyBear #кибератака #Азербайджан #Россия #политика #кибербезопасность #хакеры #медиа #гибридныеугрозы

Источник: united24media.com

➡️Подпишись 
💥Ссылка на конкурс
➡️Поддержать в ТОП-100
28.04.202511:59
🤖Кибериммунитет для дронов и IoT: инженерные соревнования в Москве

🤖 В столице прошли инженерные соревнования по кибериммунной автономности - участники тестировали дроны и IoT-устройства с квантовым шифрованием и анти-DDoS модулями.

🚁 Победители показали, что автономные системы могут защищаться даже при отсутствии связи с внешними серверами.

🔮 Перспектива:
К 2026 году такие решения планируют внедрить в МЧС, Росгвардию и логистические компании.

#кибериммунитет #дроны #IoT #квантовоешифрование #антиDDoS #соревнования #Москва #МЧС #Рос_гвардия

#мысли@belyaevsec
Источник

➡️Подпишись 
➡️Поддержать канал
➡️Поддержать в ТОП-100
🆕 Новые ГОСТы и регуляторные требования: Росстандарт и ФСБ усиливают безопасность госструктур

📜 В марте 2025 года Росстандарт утвердил обновленные стандарты для цифрового документооборота и ИТ-услуг, а ФСБ ввела дополнительные требования к защите государственных информационных систем. Теперь обязательными стали регулярный аудит безопасности, резервное копирование данных и тестирование на уязвимости.

🔒 Ключевые изменения:
– Аудит: Ежегодная проверка ИБ-инфраструктуры независимыми экспертами.

– Резервирование: Внедрение дублирующих систем хранения и обработки данных для критически важных сервисов.

– Тестирование: Обязательное сканирование уязвимостей не реже 1 раза в квартал.

– Импортозамещение: Приоритет отечественного ПО и оборудования в госзакупках.

Последствия для бизнеса:
📉 Рост затрат: Компаниям-подрядчикам госструктур придется увеличить бюджеты на ИБ до 20–30% от общего ИТ-расхода.

📚 Обучение: Обязательные программы повышения квалификации для сотрудников, работающих с защищенными данными.

🛡️ Технологии: Внедрение сертифицированных систем защиты (например, СКЗИ) и отечественных EDR-решений.

Аналитика:

💡 Новые стандарты направлены на снижение рисков кибератак, подобных инцидентам с Bybit (потеря $1,5 млрд из-за взлома), но создают нагрузку на малый и средний бизнес.

🔮 Прогноз: К 2026 году ожидается ужесточение контроля за соблюдением ГОСТов через автоматизированные системы мониторинга и блокировку несоответствующих платформ.

Советы бизнесу:

✅ Заключать партнерства с сертифицированными отечественными разработчиками ИБ-решений.
✅ Внедрять системы автоматического обновления ПО для оперативного закрытия уязвимостей.
✅ Использовать S/MIME-сертификаты для защиты корпоративной переписки от фишинга.

Советы бизнесу:
✅ Заключать партнерства с сертифицированными отечественными разработчиками ИБ-решений.
✅ Внедрять системы автоматического обновления ПО для оперативного закрытия уязвимостей.
✅ Использовать S/MIME-сертификаты для защиты корпоративной переписки от фишинга.

Источники: Обзор кибербезопасности за март 20254Рейтинг криптобирж 20255Критерии безопасности криптобирж

#мысли@belyaevsec

➡️Подпишись 
➡️Поддержать канал
➡️Поддержать в ТОП-100

Примечание: Хотя источники касаются криптобирж, аналогичные принципы аудита и защиты применяются в новых ГОСТах для госструктур.
26.04.202508:59
🛫 Кибердроны: будущее защиты инфраструктуры

🚁 В Москве прошли соревнования по кибериммунным системам для БПЛА.

⚙️ Технологии:

– Квантовое шифрование для защиты IoT-протоколов.
– Анти-DDoS модули, работающие без интернета.

🔮 Перспективы: К 2026 г. такие системы внедрят в МЧС, Росгвардию и логистику.

#дроны #кибериммунитет #IoT #МЧС #Росгвардия #квантовоешифрование #антиDDoS #БПЛА #соревнования #ИБ

#мысли@belyaevsec

➡️Подпишись: t.me/belyaevsec 

➡️Поддержать: t.me/boost/belyaevsec

➡️Поддержать в ТОП-100
От Excel полегло не мало Seniors 🤷‍♂️😁

➡️Подпишись 
💥Ссылка на конкурс
➡️Поддержать в ТОП-100
🪟 Microsoft выпустили собственные курсы по ИИ-агентам - в них вас научат делегировать всю рутину нейросетям.😎

😅 Эти курсы расскажут вам о том, что такое ИИ-агенты и как ими пользоваться, как их проектировать при помощи Azure, как их создавать с помощью моделей на GitHub и Python и расскажут о том, почему совсем скоро ИИ заменит всех ваших коллег.👹

🤖А если не адаптироваться к современным технологиям, они заменят и вас, так что эти выходные проведите с пользой.

Источник: ИТ и безопасность

➡️Подпишись 
💥Ссылка на конкурс
➡️Поддержать в ТОП-100
03.05.202506:59
 🤖 Россия в топ-10 самых атакуемых стран: хакеры не дремлют!

🔐 Проблема: Россия вошла в десятку мировых лидеров по числу кибератак. Главные мишени - телеком, финансы и государственные структуры. Хакеры используют всё: от ботнетов до сложных фишинговых схем.

📊 Статистика:
Только с начала года зафиксировано почти 50 крупных утечек данных.
В 2025 году произошло минимум 37 утечек, затронувших 21,5 млн телефонных номеров и 17 млн email-адресов россиян.
Владелец ботнетов массово скупают базы данных для новых атак.

🛡️ Решение:
Усиление мониторинга утечек и внедрение многофакторной аутентификации.
Компании переходят на отечественные решения и усиливают контроль за цепочками поставок.

🚨 Выводы:
Хакеры всё чаще используют автоматизацию и социальную инженерию, а персональные данные становятся валютой в даркнете.

🔮 Прогноз:
В 2025 году атаки на финсектор и телеком будут только расти, а методы - усложняться.

#Кибератака #Россия #Ботнеты #УтечкаДанных #Фишинг #Телеком #Финансы #ИБ #Хакеры #Кибербезопасность

Источник: Известия

«Хочешь, чтобы твои данные не ушли в даркнет быстрее, чем ты успеешь сменить пароль? Подпишись - будем защищаться вместе!»

➡️Подпишись 
➡️Поддержать канал
➡️Поддержать в ТОП-100
➡️Чат для общения
CISO под антидепрессантами торопится домой, а сзади, на фоне горит инфра 😅

#мысли@belyaevsec

➡️Подпишись 
➡️Поддержать канал
➡️Поддержать в ТОП-100
#мысли@belyaevsec

Оно, плохого не посоветует 😏😉

➡️Подпишись 
➡️Поддержать канал
➡️Поддержать в ТОП-100
26.04.202507:02
🆕 Итоги «Инфофорума-Тюмень»: суверенитет vs киберугрозы

🔥 В Тюмени завершилась первая межрегиональная конференция по ИБ в УФО. Максут Шадаев заявил: «Чувствительная информация требует постоянного внимания» — на фоне роста IT-преступлений на 15% в год.

🤖 Андрей Корольков (НКЦКИ) привёл шокирующую статистику: 1,8 млрд атак в 2024 г., 700 млн записей россиян в открытом доступе. Эксперты видят связь с геополитикой: атаки на госсектор стали оружием гибридных войн.

💡 Прогноз: внедрение импортозамещённых решений ускорится, но потребует перестройки всей экосистемы ИБ. Ключевой вызов — подготовка кадров, способных работать с отечественным ПО.

🔗 ИсточникИнфофорум-Тюмень


#суверенитет #киберугрозы #НКЦКИ #импортозамещение #геополитика #ИБ #утечки #кадры #технологии #Инфофорум

#мысли@belyaevsec

➡️Подпишись: t.me/belyaevsec 

➡️Поддержать: t.me/boost/belyaevsec

➡️Поддержать в ТОП-100
Ох, сколько я таких "Бейлов" встретил на собеседованиях. 😏

➡️Подпишись 
💥Ссылка на конкурс
➡️Поддержать в ТОП-100
03.05.202506:54
🎉 Конкурс «Подпишись и помоги!» - вместе творим добро! 🎉

📅 Когда?
С сегодняшнего дня и до конца каждого месяца!

👥 Как участвовать?

Просто подпишись на наш канал - BELYAEV_SECURITY!

Количество новых подписчиков фиксируется автоматически.

💰 Что будет дальше?

В конце каждого месяца мы умножаем количество новых подписчиков на 100 рублей и переводим эту сумму в Фонд помощи «Русфонд» от имени всех вас - наших подписчиков! ❤️

💡Сами подписчики не несут финансовых трат, все финансовые активности на владельце канала!

📈 Стартовые данные:
Сейчас на канале уже 1084 подписчика - считаем только новых с сегодняшнего дня!

📢 Прозрачность:

В первые 3 дня следующего месяца мы публикуем:

✔️ Итоги конкурса
✔️ Сумму пожертвования
✔️ Отчёт о переводе средств в Русфонд.

⚠️ Важно знать:
Подписка должна быть активной на момент подведения итогов.

⚠️Накрученные третьими лицами боты не берутся в учет.

Никаких дополнительных действий - просто подпишись и будь частью доброго дела!

🎁 Почему это круто?
Чем больше нас, тем больше помощи мы сможем оказать вместе!

Приглашай друзей - добро любит компанию! 🌟

#Подписка #Конкурс #Русфонд #Благотворительность #Помощь #TelegramКанал #Добро #Акция #Поддержка #ВместеСильнее

🔥 Подпишись сейчас - и пусть добро множится быстрее, чем мемы в канале! 😄

📲 Поделись этой новостью с друзьями - вместе сделаем мир лучше!


➡️Подпишись 
➡️Поддержать канал
➡️Поддержать в ТОП-100
➡️Чат для общения
28.04.202508:59
💥Взрывной рост эксплойтов: 159 уязвимостей эксплуатированы в Q1 2025

💥 28,3% уязвимостей были использованы злоумышленниками в течение суток после публикации.

📈 Основные цели - CMS, сетевые устройства на границе и Windows.

🛠️ Эксплойты остаются главной точкой входа для атак, что требует усиления мониторинга и быстрого патчинга.

#уязвимости #эксплойты #ИБ #патчи #CMS #Windows #сети #киберугрозы #мониторинг #безопасность

Источник
#мысли@belyaevsec

➡️Подпишись 
➡️Поддержать канал
➡️Поддержать в ТОП-100
27.04.202508:02
➡️Подпишись: t.me/belyaevsec 

➡️Поддержать: t.me/boost/belyaevsec

➡️Поддержать в ТОП-100
24.04.202511:36
Как обещал, делюсь с вами презентацией по NGFW и типичных ошибках при использовании и внедрении👍
दिखाया गया 1 - 24 का 114
अधिक कार्यक्षमता अनलॉक करने के लिए लॉगिन करें।