Forwarded from ITRadio
Кофе, SOC и логи №27
О чём:
Обсуждение лучших новостей инфобеза за неделю с 23 февраля по 1 марта 2026 г.
Ведущие:
Александр Антипов,
Денис Батранков,
Ева Кузнецова,
Антон Клочков.
Специальный гость:
Беляев Дмитрий. CISO | Независимый эксперт и большой молодец:
🏆 ТОП‑100 Лидеров ИТ (GlobalCIO)
🏆 ТОП‑25 директоров по кибербезопасности России (Ассоциация менеджеров и Коммерсантъ)
🥇 CISO года по версии комьюнити (Сайберус и КиберДом)
🏆 «Кибергерой года» (премия «Время инноваций»)
Ещё можно подписаться на канал BELYAEV_SECURITY @belyaevsec
Обсуждаемые новости:
Блокировка Telegram: названа дата. Власти определились со сроками закрытия мессенджера.
https://www.securitylab.ru/news/569796.php
«1,7 триллиона на облака». Российский IT-рынок готовится к великому переселению.
https://www.securitylab.ru/news/569750.php
Хакеры нашли 50000 способов сломать ваш компьютер, но в итоге им стало просто лень. Вот как атакующие и аналитики провели 2025 год.
https://www.securitylab.ru/news/569822.php
Фишеры спрятали вредоносные ссылки в святая святых интернета — зону .arpa. Её нельзя блокировать, иначе рухнет DNS.
https://www.securitylab.ru/news/569838.php
Интернет защищён от перехвата маршрутов. Кроме случаев, когда DNS не защищён. А DNS не защищён почти везде.
https://www.securitylab.ru/news/569780.php
Германия, США и Россия в зоне риска. В опенсорсной платформе XWiki нашли уязвимости, позволяющие украсть данные сотрудников.
https://www.securitylab.ru/news/569834.php
Полный контроль, захват сетей и обход паролей. Две критические уязвимости затронули оборудование Cisco по всему миру.
https://www.securitylab.ru/news/569777.php
Думали, что сосед не видит вашу историю браузера? У нас для вас плохие новости.
https://www.securitylab.ru/news/569812.php
Одна опечатка — и код больше не принадлежит вам. Как работает «режим песчаного червя» в библиотеках npm.
https://www.securitylab.ru/news/569666.php
Токен на блюдечке. Как архитектурная ошибка в GitHub позволила угонять проекты через встроенный чат.
https://www.securitylab.ru/news/569723.php
Как заглянуть в 7 тысяч спален, не вставая с дивана. Мастер-класс по случайному взлому от испанского разработчика.
https://www.securitylab.ru/news/569789.php
@ITRadiosu #csl
О чём:
Обсуждение лучших новостей инфобеза за неделю с 23 февраля по 1 марта 2026 г.
Ведущие:
Александр Антипов,
Денис Батранков,
Ева Кузнецова,
Антон Клочков.
Специальный гость:
Беляев Дмитрий. CISO | Независимый эксперт и большой молодец:
🏆 ТОП‑100 Лидеров ИТ (GlobalCIO)
🥇 CISO года по версии комьюнити (Сайберус и КиберДом)
Ещё можно подписаться на канал BELYAEV_SECURITY @belyaevsec
Обсуждаемые новости:
Блокировка Telegram: названа дата. Власти определились со сроками закрытия мессенджера.
https://www.securitylab.ru/news/569796.php
«1,7 триллиона на облака». Российский IT-рынок готовится к великому переселению.
https://www.securitylab.ru/news/569750.php
Хакеры нашли 50000 способов сломать ваш компьютер, но в итоге им стало просто лень. Вот как атакующие и аналитики провели 2025 год.
https://www.securitylab.ru/news/569822.php
Фишеры спрятали вредоносные ссылки в святая святых интернета — зону .arpa. Её нельзя блокировать, иначе рухнет DNS.
https://www.securitylab.ru/news/569838.php
Интернет защищён от перехвата маршрутов. Кроме случаев, когда DNS не защищён. А DNS не защищён почти везде.
https://www.securitylab.ru/news/569780.php
Германия, США и Россия в зоне риска. В опенсорсной платформе XWiki нашли уязвимости, позволяющие украсть данные сотрудников.
https://www.securitylab.ru/news/569834.php
Полный контроль, захват сетей и обход паролей. Две критические уязвимости затронули оборудование Cisco по всему миру.
https://www.securitylab.ru/news/569777.php
Думали, что сосед не видит вашу историю браузера? У нас для вас плохие новости.
https://www.securitylab.ru/news/569812.php
Одна опечатка — и код больше не принадлежит вам. Как работает «режим песчаного червя» в библиотеках npm.
https://www.securitylab.ru/news/569666.php
Токен на блюдечке. Как архитектурная ошибка в GitHub позволила угонять проекты через встроенный чат.
https://www.securitylab.ru/news/569723.php
Как заглянуть в 7 тысяч спален, не вставая с дивана. Мастер-класс по случайному взлому от испанского разработчика.
https://www.securitylab.ru/news/569789.php
@ITRadiosu #csl
Please open Telegram to view this post
VIEW IN TELEGRAM
————
————
Ведущий: Беляев Дмитрий
🏆 ТОП‑100 Лидеров ИТ (GlobalCIO)
🥇 CISO года, по версии комьюнити (Сайберус и КиберДом)
————
- 10+ лет в индустрии — от технических решений до стратегического управления безопасностью.
- 100+ публичных выступлений — активный спикер профессиональных сообществ и конференций.
- 1 000+ обученных специалистов — автор и преподаватель обучающих программ по кибербезопасности.
- Фокус — построение эффективной модели data-centric security и популяризация современной культуры ИБ.
————
Гость:
Должность: Президент консорциума Инфорус, кандидат математических наук, эксперт в бизнес-разведке
Где работал: Подполковник КГБ в отставке
————
————
📝 Связаться с Дмитрием: @BELYAEV_SECURITY_bot
————
————
🎙 [Стать гостем]
#Belyaev_Podcast #Кибердед
#BelyaevCISO #Novojilov
Please open Telegram to view this post
VIEW IN TELEGRAM
❤3🔥3
————
————
Ведущий: Беляев Дмитрий
🏆 ТОП‑100 Лидеров ИТ (GlobalCIO)
🥇 CISO года, по версии комьюнити (Сайберус и КиберДом)
————
————
Гость:
Должность: Директор
— более 15 лет в ИТ&ИБ
— ТОП-3 авторских телеграм-каналов ИБ в 2025 по версии DoJo Media
— СЕО (Директор) "КИТ" (Киберинтеллектуальная Трансформация)
— работал ранее: заместитель технического директора Positive Technologies, директор по консалтингу UDV Group, заместитель директора аналитического центра УЦСБ
— Lead ISO 27001 auditor & implementer
— член ГАК УрФУ (бакалавриат, магистратура и специалитет УрФУ)
————
————
📝 Связаться с Дмитрием: @BELYAEV_SECURITY_bot
————
————
🎙 [Стать гостем]
#Belyaev_Podcast #Baklushin
#BelyaevCISO #Palei
Please open Telegram to view this post
VIEW IN TELEGRAM
❤2👍2🔥2
Ваша стратегия кибербезопасности понятна бизнесу или только вам?
2 апреля на форуме «ТЕРРИТОРИЯ БЕЗОПАСНОСТИ 2026» будем учиться говорить с бизнесом на одном языке.
Сессия «Как правильно писать стратегию кибербезопасности, понятную бизнесу» для тех, кому надоело, что ИБ считают просто статьей расходов.
О чем будем говорить:
🔹 Стратегия кибербезопасности = продолжение бизнес-стратегии
🔹 Берем за основу признанные фреймворки — NIST CSF, ISO 27001
🔹 Всё через риск-ориентированный подход
🔹 Ставим измеримые цели, метрики, дорожную карту
🔹 Учитываем полный цикл: Identify–Protect–Detect–Respond–Recover
Никакой воды. Только то, что реально работает, когда приходите защищать бюджет перед акционерами.
📅 2 апреля
📍 Москва, Hyatt Regency Moscow Petrovsky Park
‼️Участие для руководителей ИБ-департаментов - БЕСПЛАТНО.
👉 Регистрация по ссылке
2 апреля на форуме «ТЕРРИТОРИЯ БЕЗОПАСНОСТИ 2026» будем учиться говорить с бизнесом на одном языке.
Сессия «Как правильно писать стратегию кибербезопасности, понятную бизнесу» для тех, кому надоело, что ИБ считают просто статьей расходов.
О чем будем говорить:
🔹 Стратегия кибербезопасности = продолжение бизнес-стратегии
🔹 Берем за основу признанные фреймворки — NIST CSF, ISO 27001
🔹 Всё через риск-ориентированный подход
🔹 Ставим измеримые цели, метрики, дорожную карту
🔹 Учитываем полный цикл: Identify–Protect–Detect–Respond–Recover
Никакой воды. Только то, что реально работает, когда приходите защищать бюджет перед акционерами.
📅 2 апреля
📍 Москва, Hyatt Regency Moscow Petrovsky Park
‼️Участие для руководителей ИБ-департаментов - БЕСПЛАТНО.
👉 Регистрация по ссылке
🔥 Зачем безопаснику нужны «гуманитарные» навыки?
📰 Кибербезопасность давно перестала быть «чистой техникой»: по оценке (ISC)², миру не хватает более 4 млн специалистов, и компании всё чаще отдают приоритет тем, кто умеет общаться, договариваться и работать в команде, а не только настраивать фаерволы.
🔈 Исследования и опросы профильных школ и вузов показывают, что коммуникация, критическое мышление, командная работа и адаптивность стабильно входят в топ‑навыков, которые работодатели ждут от специалистов по ИБ на любом уровне.
💬 Топ‑7 софт‑скиллов для начинающего специалиста по ИБ
1️⃣ Понятная коммуникация (устная и письменная)
Профильные материалы подчёркивают, что умение «переводить» сложные вещи на язык бизнеса и писать внятные отчёты - один из ключевых факторов, который отличает успешных специалистов от «вечных джуниоров».
2️⃣ Критическое мышление и аналитичность
🔹 Практика показывает: инструменты (SIEM, EDR, сканеры) генерируют массу сигналов, но решения принимает человек - и здесь важны умение задавать правильные вопросы, проверять гипотезы и не «кликать по алертам вслепую».
🔹 Soft‑skills прямо называет базовыми навыками успешного security‑профессионала, особенно на оперативных ролях
3️⃣ Внимание к деталям
🔹 Эксперты по обучению в кибербезопасности отмечают, что одна пропущенная мелочь в логе или настройке может стоить компании инцидента, поэтому аккуратность и педантичность ценятся не меньше знания инструментов.
🔹 В гидах по карьере в ИБ attention to detail выделяют отдельным пунктом: именно он помогает заметить аномалию в трафике или некорректное разрешение в политике доступа.
4️⃣ Командная работа и межличностные навыки
ИБ почти всегда работает «на стыке» с ИТ, разработкой, бизнес‑подразделениями, подрядчиками; исследования по обмену информацией об инцидентах показывают, что именно неумение взаимодействовать и делиться данными часто мешает эффективной защите.
🔹 Международные организации и обучающие центры подчёркивают, что collaboration и interpersonal skills входят в обязательный набор для специалистов SOC, аналитиков и инженеров ИБ.
5️⃣ Адаптивность и стрессоустойчивость
🔹 Отчёты рекрутинговых агентств по кибербезопасности фиксируют: технологии и угрозы меняются быстрее, чем формальные учебные программы, поэтому работодатели ищут людей, которые готовы учиться и спокойно действовать в условиях неопределённости.
🔹 В материалах для онлайн‑образования по ИБ adaptability и resilience выделяют как навыки, позволяющие специалисту сохранять качество решений в условиях перегрузки и киберинцидентов.
6️⃣ Любознательность и готовность разбираться глубже
🔹 Многие карьерные рекомендации для начинающих подчёркивают: именно «настоящий интерес» и привычка докапываться до причин инцидента - откуда взялся алерт, что ещё могло быть затронуто - ускоряют рост специалиста быстрее, чем формальные сертификаты.
🔹 В статьях и постах практиков curiosity фигурирует как один из пяти ключевых навыков, который помогает новичкам быстрее получить работу и адаптироваться в реальных командах.
7️⃣ Самоорганизация и дисциплина
🔹 При дефиците кадров и высокой нагрузке на ИБ‑подразделения ценится умение вести задачи, доводить тикеты до конца и регулярно учиться, а не «гореть» рывками.
🔹 Исследования рынка труда и аналитика по skill‑gap в кибербезопасности показывают, что работодатели ищут людей, которые могут отвечать за результат, а не только «разбираться в инструментах».
📝 Связаться с Дмитрием: @BELYAEV_SECURITY_bot
➡️ [ПОДДЕРЖАТЬ ПОДПИСКОЙ]⬅️ 🔚
📚 [Менторство]
💬 [Проект BST]
🎙 [Стать гостем]
📺 [Rutube]
📺 [VK]
🎵 [Мои подкасты]
📺 [YT]
💰 [Буст BST]
#softskills #кибербезопасность #информационнаябезопасность #карьеравиб #CISO
Новичку по ИБ приходится объяснять инциденты, риски и результаты проверок пользователям, админам и менеджерам, которые не обязаны понимать технические детали.
Профильные материалы подчёркивают, что умение «переводить» сложные вещи на язык бизнеса и писать внятные отчёты - один из ключевых факторов, который отличает успешных специалистов от «вечных джуниоров».
ИБ почти всегда работает «на стыке» с ИТ, разработкой, бизнес‑подразделениями, подрядчиками; исследования по обмену информацией об инцидентах показывают, что именно неумение взаимодействовать и делиться данными часто мешает эффективной защите.
📝 Связаться с Дмитрием: @BELYAEV_SECURITY_bot
💬 Подписывайтесь на Belyaev Security Talks 🎙 в MAX (канал с личной экспертизой и подкастами),
и BELYAEV_SECURITY (канал, где публикуются личныеразборы и юмор)
🎙 [Стать гостем]
#softskills #кибербезопасность #информационнаябезопасность #карьеравиб #CISO
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥1
Тут вышла статья с моим участием, если интересен TI, рекомендую прочитать 😉
Anti-Malware
Как внедрить Threat Intelligence и получить результат за 1-2 месяца
В условиях современного ландшафта угроз киберразведка становится критическим элементом корпоративной защиты. Однако её эффективность напрямую зависит от способности организации интегрировать
🔥2😇1
Хотите стать гостем за кадром? Сделайте репост в свой сториз с видимостью на всех этого поcта и пришлите мне скриншот или ссылку в бот, и я разыграю несколько проходок 🎉
Торопись, пока еще есть места🎉
Торопись, пока еще есть места🎉
Forwarded from Belyaev Security Talks 🎙 (Дмитрий Беляев)
————
————
Ведущий: Беляев Дмитрий
🏆 ТОП‑100 Лидеров ИТ (GlobalCIO)
🥇 CISO года, по версии комьюнити (Сайберус и КиберДом)
————
————
Гость:
Должность: Директор
— более 15 лет в ИТ&ИБ
— ТОП-3 авторских телеграм-каналов ИБ в 2025 по версии DoJo Media
— СЕО (Директор) "КИТ" (Киберинтеллектуальная Трансформация)
— работал ранее: заместитель технического директора Positive Technologies, директор по консалтингу UDV Group, заместитель директора аналитического центра УЦСБ
— Lead ISO 27001 auditor & implementer
— член ГАК УрФУ (бакалавриат, магистратура и специалитет УрФУ)
————
————
📝 Связаться с Дмитрием: @BELYAEV_SECURITY_bot
————
————
🎙 [Стать гостем]
#Belyaev_Podcast #Baklushin
#BelyaevCISO #Palei
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥2
❓SOC: стратегическая необходимость или центр затрат?
На форуме «ТЕРРИТОРИЯ БЕЗОПАСНОСТИ 2026» собираем пул экспертов, чтобы пройтись по болевым точкам:
🔹 Как доказать рентабельность SOC, когда активно режутся косты?
🔹 Идти в сервис или в автоматизацию?
🔹 Может ли AI заменить живого аналитика?
🔹 Как интегрировать BAS в работу SOC?
🔹 Синергия «святой троицы»: харденинг, BAS и SOC – является ли это идеальной моделью?
Модератор: Дмитрий Беляев, CISO, независимый эксперт
📣Спикеры пленарной дискуссии:
➖Иван Дьячков, эксперт по SOC / Blue Team
➖Владислав Ломакин, Национальная страховая информационная система
➖Павел Торопин, Норильский никель
➖Владимир Мельников, Билайн
➖Вадим Смирнов, Фаберлик
➖Иван Советкин, МТС Банк
➖Руслан Ложкин, Абсолют Банк
‼️ Участие для руководителей ИБ — БЕСПЛАТНО
📅 2 апреля
📍 Отель Хаятт Ридженси Москва Петровский Парк
👉 Регистрация и полная программа на сайте.
На форуме «ТЕРРИТОРИЯ БЕЗОПАСНОСТИ 2026» собираем пул экспертов, чтобы пройтись по болевым точкам:
🔹 Как доказать рентабельность SOC, когда активно режутся косты?
🔹 Идти в сервис или в автоматизацию?
🔹 Может ли AI заменить живого аналитика?
🔹 Как интегрировать BAS в работу SOC?
🔹 Синергия «святой троицы»: харденинг, BAS и SOC – является ли это идеальной моделью?
Модератор: Дмитрий Беляев, CISO, независимый эксперт
📣Спикеры пленарной дискуссии:
➖Иван Дьячков, эксперт по SOC / Blue Team
➖Владислав Ломакин, Национальная страховая информационная система
➖Павел Торопин, Норильский никель
➖Владимир Мельников, Билайн
➖Вадим Смирнов, Фаберлик
➖Иван Советкин, МТС Банк
➖Руслан Ложкин, Абсолют Банк
‼️ Участие для руководителей ИБ — БЕСПЛАТНО
📅 2 апреля
📍 Отель Хаятт Ридженси Москва Петровский Парк
👉 Регистрация и полная программа на сайте.
Премьера с ЭКСКЛЮЗИВНЫМ КЕЙСОМ ОТ КИБЕРДЕДА запланирована на 14 марта 2026 г. в 18:00
#Belyaev_Podcast
#Belyaev_Podcast
YouTube
🔥[Belyaev_Podcast]🔥 - Выпуск №13 «OSINT 3.0: Золотая запись на каждого и конец анонимности»
Поддержите канал:
- Друзья, я создаю контент, который помогает делиться важными знаниями и полезными практиками в сфере кибербезопасности.
- Если вам откликается то, что я делаю — подпишитесь, поставьте лайк или напишите комментарий.
- Ваше внимание и участие…
- Друзья, я создаю контент, который помогает делиться важными знаниями и полезными практиками в сфере кибербезопасности.
- Если вам откликается то, что я делаю — подпишитесь, поставьте лайк или напишите комментарий.
- Ваше внимание и участие…
❤2🔥2😎2
Другие платформы: Mave, Spotify, Звук, Pocket Casts, Deezer, Podcast Addict
Ведущий: Беляев Дмитрий
🏆 ТОП‑100 Лидеров ИТ (GlobalCIO)
🥇 CISO года, по версии комьюнити (Сайберус и КиберДом)
————
————
Гость:
Клуба Кибердеда
Сайт Андрея Масаловича
Канал на YT
Клуба Кибердеда в ВК
Клуба в Max
Должность: Президент консорциума Инфорус, кандидат математических наук, эксперт в бизнес-разведке
Где работал: Подполковник КГБ в отставке
————
🔵 Друзья, я создаю контент, который помогает делиться важными знаниями и полезными практиками в сфере кибербезопасности.🔵 Если вам откликается то, что я делаю — подпишитесь, поставьте лайк или напишите комментарий.🔵 Ваше внимание и участие дают мне силы и вдохновение продолжать и делать ещё больше для вас.
————
В этом эпизоде мы погружаемся в мир, где анонимности больше не существует. Андрей Масалович (Кибердед), раскрывает концепцию «золотой записи» — полного цифрового досье, которое уже существует на каждого из нас. Реальные кейсы из разведки, социальная инженерия и честный разговор о том, что конфиденциальность умерла в 2003 году — всё это в одном выпуске.
————
✓ CISO и специалисты по ИБ, которым важно понимать современные OSINT-угрозы.
✓ Руководители и предприниматели, чьи данные могут использовать конкуренты.
✓ Журналисты, активисты и все, кто работает с чувствительной информацией.
✓ IT-специалисты и разработчики, закладывающие приватность в системы.
✓ Обычные пользователи, желающие защитить себя и семью от цифровой слежки
————
🕒Временные метки:
00:00 — Вступление и представление гостей
02:04 — Что такое «Золотая запись»?
04:24 — Большие данные (Big Data)
06:04 — «Обогащение» данных (Data Enrichment)
07:31 — OSINT 3.0: каждый цифровой след — от Wi-Fi до Bluetooth — уже зафиксирован
09:28 — Кто уже построил глобальную золотую запись
11:01 — Вопрос зрителя: 3 красных флага, которые мгновенно уничтожают анонимность
12:29 — Советы от Кибердеда
15:03 — Вопрос соведущего: чем OSINT отличается от поиска по Даркнету?
17:48 — Могут ли злоумышленники предсказать ваши будущие слабости для шантажа?
18:01 — Почему Google отказался от cookies?
19:47 — Анонимность умерла в 2003 году
23:38 — Как «Palantir» и Facebook создавались как единый инструмент тотальной слежки
24:32 — Как «сломать» свою золотую запись
27:18 — Реальный кейс: как дипфейки компромата превращают улику в фарс
35:39 — Почему данные из интернета невозможно удалить физически — техническое объяснение
39:31 — OSINT 3.0 — это уже не поиск, а управление человеком через его цифровую биографию
43:39 — Реальный кейс из практики
55:20 — Блиц-игра: 10 острых вопросов Кибердеду
58:33 — Заключение
————
📝 Связаться с Дмитрием: @BELYAEV_SECURITY_bot
————
————💬 Подписывайтесь на Belyaev Security Talks 🎙 в MAX (канал с личной экспертизой и подкастами),
и BELYAEV_SECURITY (канал, где публикуются личныеразборы и юмор)
————
🎙 [Стать гостем]
#Belyaev_Podcast
#OSINT #Cybersecurity
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥2👍1👏1