BELYAEV_SECURITY
1.54K subscribers
1.92K photos
444 videos
83 files
3.3K links
🤝Твой проводник в мир защищенной информации (новости, статьи, экспертиза, юмор)

📝Форма связи с администратором: @BELYAEV_SECURITY_bot

🙎‍♂️О владельце канала:
📌https://belyaev.expert/

Удобный поиск:
#Интервью_с_Беляевым
#Belyaev_Podcast
#дайджест
Download Telegram
Будущее в ИБ близко 😁

🏆Премия |✍️Подпишись |🚀Поддержка|💬Общение| 💥Конкурс| 🎙Подкаст| 🤝Проект: Два мнения|

🤫Поделиться контентом/Обратная связь: @BELYAEV_SECURITY_bot

➡️Реферальная ссылка на вступление в канал: https://t.me/+Tppz_qvmQoo3ZjIy
Please open Telegram to view this post
VIEW IN TELEGRAM
-Забейте на Кибербезопасность
- Задачи КБ ставьте на конец года
Profit

🏆Премия |✍️Подпишись |🚀Поддержка|💬Общение| 💥Конкурс| 🎙Подкаст| 🤝Проект: Два мнения|

🤫Поделиться контентом/Обратная связь: @BELYAEV_SECURITY_bot

➡️Реферальная ссылка на вступление в канал: https://t.me/+Tppz_qvmQoo3ZjIy
Please open Telegram to view this post
VIEW IN TELEGRAM
Меня тут в одном интересном журнале напечатали 😁

🏆Премия |✍️Подпишись |🚀Поддержка|💬Общение| 💥Конкурс| 🎙Подкаст| 🤝Проект: Два мнения|

🤫Поделиться контентом/Обратная связь: @BELYAEV_SECURITY_bot

➡️Реферальная ссылка на вступление в канал: https://t.me/+Tppz_qvmQoo3ZjIy
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3
Мы справимся 💪

🏆Премия |✍️Подпишись |🚀Поддержка|💬Общение| 💥Конкурс| 🎙Подкаст| 🤝Проект: Два мнения|

🤫Поделиться контентом/Обратная связь: @BELYAEV_SECURITY_bot

➡️Реферальная ссылка на вступление в канал: https://t.me/+Tppz_qvmQoo3ZjIy
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥2
И третья категория, которая переехала за большие бабки за границу и 30-40% от своей зарплаты уходит на налоги 😁

🏆Премия |✍️Подпишись |🚀Поддержка|💬Общение| 💥Конкурс| 🎙Подкаст| 🤝Проект: Два мнения|

🤫Поделиться контентом/Обратная связь: @BELYAEV_SECURITY_bot

➡️Реферальная ссылка на вступление в канал: https://t.me/+Tppz_qvmQoo3ZjIy
Please open Telegram to view this post
VIEW IN TELEGRAM
😁3
Какой полиморфный вредоносный код меняет свой исходный код при каждом заражении, чтобы затруднить обнаружение антивирусом?
Anonymous Quiz
0%
A) Rootkit
3%
B) Червь
86%
C) Полиморфный вирус
3%
D) Spyware
3%
Trojan
0%
Backdoor
5%
Ransomware
Какой криптографический метод предоставляет защиту данных даже в случае доступа атакующего к зашифрованному хранилищу, но не к ключу?
Anonymous Quiz
33%
A) Симметричное шифрование
10%
B) Хэширование
43%
C) Ассиметричное шифрование
13%
D) Салирование паролей
🔥Прием заявок заканчивается в 23:59, сегодня!🔥

🏖️ Врываемся в лето с конкурсом «КИБЕРУСПЕХ 2025» от Telegram-канала BELYAEV_SECURITY! 🚀

👉 Участвуй сразу в двух крутых номинациях:
— «Киберпросветитель - 2025»;
— «Киберблогер - 2025».

👏Заяви о себе и своих достижениях в мире Кибербезопасности!😎

🏆Главное — не упусти возможность проявить себя и получить признание экспертов, расширить круг общения среди топовых специалистов и выиграть уникальные статуэтки!

🗳Подача заявок — простая, участвовать может каждый, кто неравнодушен к кибербезопасности, кто подходит под условия номинаций!

➡️ Переходи по ссылке, читай детали и действуй! 💥
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥1
🗓 Shade BIOS: Вирус, который живёт глубже, чем ваша любовь к понедельникам


Знакомьтесь, Shade BIOS — не просто очередной вирус из подворотни Интернета, а настоящий Джеймс Бонд в мире вредоносных технологий.

Пока антивирусы и фаерволы делают вид, что все под контролем, Shade BIOS виртуозно маскируется в самой глубине вашего “железа”, где обычный софт бессилен.

💻Как это работает?

Микрочипы — это теперь не только про картошку!

BIOS — это базовая система, с которой дружит каждый компьютер. Shade BIOS такой ловкач, что внедряется прямиком в микрокод, минуя привычные защиты ОС.

Даже если вы решите устроить жёсткую перезагрузку, вирус может подняться, как Феникс, из пепла с фразой Натальи "Морская Пехота": “Стартуем” 😏

Такой подход позволяет атакующему глубоко закрепиться и бесшумно управлять вашей системой, а пользователю остается только гадать, кто тут главный. 🤷‍♂

😭 Почему антивирусы становятся слепыми, как мой кот по ночам?

У Shade BIOS нет файлов — он старается “не оставлять следов”. Его код внедряется туда, где антивирус попросту не может заглянуть: прямое вмешательство на уровне аппаратного обеспечения.

Любые привычные методы мониторинга тут бессмысленны — для обнаружения такого гостя нужны специальные сканеры, подчиняющиеся совсем другим законам.


🙂Кому стоит переживать? (Да, этому стоит уделить внимание!)

Shade BIOS — инструмент не рядовых злоумышленников, а "киберспецназа". Чаще всего его применяют для целевых атак на крупные компании, ведомства, банковскую инфраструктуру и госсистемы.

Но кто знает, возможно, в будущем “домашние” компьютеры тоже станут объектом подобных эксплойтов.

💡 Как защититься? И есть ли шансы?

😱 Следите за обновлениями BIOS от производителя, используйте аппаратные средства защиты (например, TPM), периодически проверяйте целостность микрокода и избегайте сомнительных USB-устройств (даже если это флешка от коллеги — вдруг у него кот тоже любит прятать вирусы😏...). И самое главное — не расслабляйтесь.


📝 Вывод:

Shade BIOS — это не первый и не последний невидимка в айтишных сетях, но он ярко демонстрирует: войны будущего ведутся не только через экран, а порой в самом ❤️ “сердце” железа.

Спасёт только внимательность, грамотные привычки и лёгкая паранойя.

#кибербезопасность #BIOS #ShadeBIOS #информационнаягигиена #невидимка

🏆Премия |✍️Подпишись |🚀Поддержка|💬Общение| 💥Конкурс| 🎙Подкаст| 🤝Проект: Два мнения|

🤫Поделиться контентом/Обратная связь: @BELYAEV_SECURITY_bot

➡️Реферальная ссылка на вступление в канал: https://t.me/+Tppz_qvmQoo3ZjIy
Please open Telegram to view this post
VIEW IN TELEGRAM
Друзья, хотел поделиться с вами вашими заслугами.

Многие из вас в курсе нашего конкурса  «Подпишись и помоги!» - вместе творим добро❤️

Благодаря вашей активности и подпискам, удалось поучаствовать в помощи детям, на портале Русфонда:

1. Сони Семериковой
2. Кирилла Исаенко

Хочу отметить, что это вклад каждого подписчика, которому интересен мой контент и канал.

Спасибо, вам!

Все подробности по ссылке выше❤️

#rusfond
Please open Telegram to view this post
VIEW IN TELEGRAM
2🔥2
🔓 Buhtrap: вирус, который любит ваши банковские пароли сильнее, чем вы

Когда бухгалтер открывает zip-архив в Диадоке, он мечтает увидеть отчёт по НДС, а не кибер-апокалипсис.

Но в августе 2025 года Trojan Buhtrap решил сыграть роль СПАМиллы и устроил массовую рассылку 🎁“подарков” с сюрпризом, превратив привычный документооборот в битву за выживание.

🦠 Вирус — как зарплата: приходит неожиданно

Всё началось с того, что один неосторожный пользователь Диадока открыл архив, маскирующийся под безобидный Word-файл ("июль 2025 — копия.rtf.zip"). Trojan Buhtrap мгновенно захватил рабочую станцию и, не долго думая, стал рассылать зловредные архивы по адресам контрагентов через стандартные функции Диадока.😱

Чем больше бухгалтеров любили "открыть всё, что пришло" — тем шире раскидывались вирусные сети😏

🔑 Ваши банковские данные — теперь в розыгрыше!

Цель атаки проста, как бухгалтерская ведомость: получить доступ к системам дистанционного банковского обслуживания.

Для этого Buhtrap ворует пароли, подменяет платежки, а если повезёт — находит контейнеры электронной подписи и устанавливает RAT для полного контроля над ПК.

В итоге вместо зарплаты можно получить "запрос о переводе в Магадан на имя мистера Бухтрапова".
💻 Антивирусы на паузе, «Диадок» в режиме спасателя

Первые сутки вирус играл в прятки даже с самыми параноидальными антивирусами: детектировать его не удавалось, а вредонос распространялся цепочкой доверенных контактов.

Диадок, как приличный lifeguard, заблокировал рассылку, удалил заражённые отправления и разослал рекомендации — но к этому моменту некоторые компании уже примеряли новые RAT-ботинки и задавались вопросом: "А кто теперь отвечает за финансовый бардак?".

🚨 Признаки заражения: если вместо отчёта видите AnyDesk — бегите.... в подразделение Кибербезопасности!

- Получили zip-архив от знакомого контрагента?
- Внутри может быть *.exe, а вовсе не новый договор;
- В автозагрузке появились программы с названиями, которые не решится произнести даже заплативший зарплату директор;
- На рабочем столе появился AnyDesk, TeamViewer или что-то подозрительно удалённое.

🛡️ Советы от Беляева:

👉 Не открывайте подозрительные вложения, даже если они пришли от любимого контрагента;

👉Позвоните отправителю по известному номеру и уточните: они ли отправили этот “сюрприз”;

👉Срочно изолируйте подозрительную рабочую станцию от сети (Wi-Fi, LAN);

👉Проведите полное сканирование антивирусом — уже с обновлёнными базами безопасности;

👉Сообщите об инциденте своей ИБ и IT-службе и в банк;

👉Проверьте систему на подозрительные exe-файлы, программы удалённого доступа и необычные исходящие соединения.

📝 Экспертный вывод:

Троян Buhtrap показал: даже современные системы документооборота могут внезапно стать разносчиками кибер-заразы, если пользователь теряет цифровую осторожность.

Побеждает не самый крутой антивирус, а грамотные привычки и жёсткий фейс-контроль вложений.?
?

Ваш бизнес в безопасности только тогда, когда каждый файл — под подозрением

#КиберАтака #Buhtrap #Диадок #Осторожность #БухгалтерияCмело


🏆Премия |✍️Подпишись |🚀Поддержка|💬Общение| 💥Конкурс| 🎙Подкаст| 🤝Проект: Два мнения|

🤫Поделиться контентом/Обратная связь: @BELYAEV_SECURITY_bot

➡️Реферальная ссылка на вступление в канал: https://t.me/+Tppz_qvmQoo3ZjIy
Please open Telegram to view this post
VIEW IN TELEGRAM
👏2🔥1😁1
✍️Подпишись |🚀Поддержка|💬Общение| 💥Конкурс| 🎙Подкаст| 🤝Проект: Два мнения|

🤫Поделиться контентом/Обратная связь: @BELYAEV_SECURITY_bot

➡️Реферальная ссылка на вступление в канал: https://t.me/+Tppz_qvmQoo3ZjIy
Please open Telegram to view this post
VIEW IN TELEGRAM
2😁1
Эксклюзив о том, как произошел взлом Аэрофлота😁

✍️Подпишись |🚀Поддержка|💬Общение| 💥Конкурс| 🎙Подкаст| 🤝Проект: Два мнения|

🤫Поделиться контентом/Обратная связь: @BELYAEV_SECURITY_bot

➡️Реферальная ссылка на вступление в канал: https://t.me/+Tppz_qvmQoo3ZjIy
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥2😁1
⚠️ Неизвестный актор распространяет вредоносную программу для ОС Android среди граждан России, чьи родственники участвуют в боевых действиях на территории Украины. 🖥

В качестве приманки используется список пропавших без вести на СВО 🤫, публикуемый в Telegram-канале 📱. Вместо настоящего списка на смартфон жертвы загружается троян-банкер Mamont.. 🥸
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Какой атаки может быть подвержен ML-модуль (machine learning), интегрированный в кибербезопасность компании?
Anonymous Quiz
29%
A) SQL-инъекция
55%
B) Adversarial Attack
13%
C) Spoofing
3%
D) Brute Force
Знакомимся с кандидатами конкурса «КИБЕРУСПЕХ 2025» от Telegram-канала BELYAEV_SECURITY! 🚀

👉 Номинация: — «Киберпросветитель - 2025»;

🧔🏻Кандидат - 1: Новожилов Артемий Алексеевич, архитектор систем информационной безопасности группы компаний «Гарда»

Перечень просветительских выступлений:

1️⃣. Защита данных и сети в распределённых компаниях
2️⃣. Защита российских СУБД: встроенные средства или наложенные?
3️⃣. Маскируемся: как защитить данные в эпоху цифровой трансформации
4️⃣. Активная защита баз данных — когда утечки слишком дороги
5️⃣. Онлайн встреча с представителями Гарда Технологии. Обсуждение партнерской программы.
6️⃣. Гарда DBF 5.3: новый релиз — новые фичи!


Персональная ссылка - приглашение на участие в голосовании за данного кандидата.

📩Голосование будет доступно в канале: с 14.08.2025 по 23:59 20.08.2025

#Киберпросветитель_2025
Please open Telegram to view this post
VIEW IN TELEGRAM
13🤗3🔥1
Знакомимся с кандидатами конкурса «КИБЕРУСПЕХ 2025» от Telegram-канала BELYAEV_SECURITY! 🚀

👉 Номинация: — «Киберпросветитель - 2025»;

🧔🏻Кандидат - 2: Куличкин Артём Александрович, и.о. Директора по информационной безопасности дочерних компаний страховой группы, СОГАЗ, Автор и Руководитель обучения в Онлайн школе Otus.

Перечень просветительских выступлений:

1️⃣. IT Security Day 2025
2️⃣. Информационная безопасность 2025 (CNews)
3️⃣. CyberSecurity Sabantuy Уфа 2025
4️⃣. CISO FORUM 2025
5️⃣. Разбор инцидента: шифрование ключевой базы данных
6️⃣. Конференция CNews «Информационная безопасность в цифровом мире»
7️⃣. ИБ-рисков использования ИИ становится все больше
8️⃣. Почему ИБ выгоднее передать на аутсорсинг
9️⃣. Конференция CNews «Информационная безопасность 2025»
1️⃣0️⃣. Защита инфраструктуры: разглядеть леопарда за пятнами
1️⃣1️⃣. Ток-шоу "Безопасная среда" | Физический пентест: от гостевого Wi-Fi до утечки данных
1️⃣2️⃣. Как эффективно развивать навыки в области информационной безопасности в России
1️⃣3️⃣. Positive Hack Days Быстрый сканер, который поможет навести порядок в инфраструктуре организации.
1️⃣4️⃣. TAdviser: IT Security Day 2025 Управление внешними поверхностями атак
1️⃣5️⃣. «Роль и влияние больших данных и искусственного интеллекта на экономику и общество»
1️⃣6️⃣. РФ NGFW – стремимся к зарубежным коллегам
1️⃣7️⃣. Устраняем уязвимости
1️⃣8️⃣. Почему заказчиков пока не устраивают российские NGFW Интервью с Артёмом Куличкиным
1️⃣9️⃣. Industrial++ Оптимизация управления изменениями устройств в сети.
2️⃣0️⃣. Инфраструктура производственной компании
2️⃣1️⃣. Безопасность виртуальных рабочих столов: как построить надёжную VDI
2️⃣2️⃣. Недопустимое событие 2025. Цифровой краш-тест российского бизнеса
2️⃣3️⃣. Обучение кибергигиене без компромиссов: советы Артёма Куличкина
2️⃣4️⃣.Цифровая безопасность: защита личных данных в онлайн пространстве
2️⃣5️⃣. Где найти идеального безопасника
2️⃣6️⃣. Спринт для директоров по информационной безопасности: с чего начать и как защищать?
2️⃣7️⃣. Анонс "Искусственный интеллект и цифровая безопасность в повседневной жизни"
2️⃣8️⃣. Защита СУБД и данных
2️⃣9️⃣. Устраняем уязвимости «Метод швейцарского сыра»
3️⃣0️⃣. Оптимизация затрат на информационную безопасность
3️⃣1️⃣. «Расширение компетенций ИБ в условиях экономики данных»
3️⃣2️⃣. Network Access Control (NAC): адаптация к новому формату работы и многообразию устройств.
3️⃣3️⃣. Код ИБ ПРОФИ | Кавказ 2025



Персональная ссылка - приглашение на участие в голосовании за данного кандидата.

📩Голосование будет доступно в канале: с 14.08.2025 по 23:59 20.08.2025

#Киберпросветитель_2025
Please open Telegram to view this post
VIEW IN TELEGRAM
1👍3🤝2😎21🔥1
Знакомимся с кандидатами конкурса «КИБЕРУСПЕХ 2025» от Telegram-канала BELYAEV_SECURITY! 🚀

👉 Номинация: — «Киберпросветитель - 2025»;

🧔🏻Кандидат - 3: Поздняк Ольга, CEO медиа-агентства Экспо-Линк, продюсер проекта Код ИБ


Перечень просветительских выступлений:

1️⃣. Код ИБ ПРОФИ Сочи 2024
2️⃣. Код ИБ Санкт-Петербург 2024
3️⃣. Код ИБ Тюмень 2025
4️⃣. Код ИБ Красноярск 2025
5️⃣. Код ИБ Итоги 2024
6️⃣. Код ИБ Казань 2024

Персональная ссылка - приглашение на участие в голосовании за данного кандидата.

📩Голосование будет доступно в канале: с 14.08.2025 по 23:59 20.08.2025

#Киберпросветитель_2025
Please open Telegram to view this post
VIEW IN TELEGRAM
1👍5👌21
Знакомимся с кандидатами конкурса «КИБЕРУСПЕХ 2025» от Telegram-канала BELYAEV_SECURITY! 🚀

👉 Номинация: — «Киберпросветитель - 2025»;

🧔🏻Кандидат - 4: Гайнетдинова Анастасия, Security Leader компании Whoosh


Перечень просветительских выступлений:

1️⃣. Kept Cyber & Privacy Conf 2024
2️⃣. PRO безопасную разработку (ComNews)
3️⃣. Территория безопасности 2024
4️⃣. СОХРАНИТЬ ВСЁ: Безопасность информации
5️⃣. NGFW Day 2025 (TAdviser)
6️⃣. Финтех в безопасности 2025
7️⃣. ITSEC Форум 2025
8️⃣. Киберконтур 2025
9️⃣. Территория безопасности 2025
1️⃣0️⃣. CISO 2.0. Новые вызовы для киберлидера
1️⃣1️⃣. EDPC’24
1️⃣2️⃣. PHD’25 ещё соло доклад
Как договориться, если ты “злой ИБшник”

1️⃣3️⃣. PHD’24
Кибербуллинг - дискуссия

1️⃣4️⃣. Про песочные замки и СМБ


Персональная ссылка - приглашение на участие в голосовании за данного кандидата.

📩Голосование будет доступно в канале: с 14.08.2025 по 23:59 20.08.2025

#Киберпросветитель_2025
Please open Telegram to view this post
VIEW IN TELEGRAM
12👌2🔥1