7 Aug 2026, 10:46 UTC72 views5 reactionsread 7 August 2026 Forwarded from @EgidaTelecomPhoto
АУУУДИТ уже сделали? 🐺
Большинство компаний узнают об уязвимостях после инцидента. Аудит позволяет найти их раньше.
Мы проводим аудит информационной безопасности для государственных организаций, образовательных учреждений и коммерческих компаний. Проверяем, как злоумышленник может попасть в инфраструктуру и какие риски действительно существуют.
Что проверяем:
• внешний периметр: сайты, VPN, почтовые сервисы и друг…
❤2🔥2🐳1
7 Aug 2026, 09:03 UTC90 views1 reactionsread 7 August 2026 Идентификация снова под прицелом
SharePoint и AD FS в июльских и августовских сводках упоминаются не случайно. Идентификационная инфраструктура - это не «еще один сервис», а пропуск в полкомпании. А когда пропуск взломан, атакующий уже ходит почти как сотрудник, только без отдела кадров и совести.
Особенно неприятно то, что такие уязвимости часто приводят либо к удаленному выполнению кода, либо к повышению привилег…
🔥1
7 Aug 2026, 09:00 UTC73 views1 reactionsread 7 August 2026 VMware: когда падает не сервер, а опора
В свежих киберисследованиях снова всплыли критические уязвимости в стеке VMware, в том числе обходной путь аутентификации и потенциальный RCE в компонентах управления. И это не тот случай, когда можно спокойно сказать: «У нас просто один уязвимый хост».
Виртуализация - это основа инфраструктуры. Если злоумышленник доберется до vCenter или соседних компонентов управления, посл…
👍1
7 Aug 2026, 07:07 UTC73 views2 reactionsread 7 August 2026 Forwarded from @codeibnewsPhoto
В подкасте Дмитрия Беляева вышла серия выпусков, в которых обсуждаются ключевые темы для специалистов по информационной безопасности — от построения команд и коммуникаций до развития ИБ-сообществ и роли публичности в профессии. Собрали их в одной подборке.
🎙 Выпуск №19. Что скрывают про офлайн в кибербезопасности?
Гость — Мария Шимко, основатель Unlim Events
Соведущая — Екатерина Бузаева
Гости обсудили, как меняют…
👏1🔥1
7 Aug 2026, 06:31 UTC80 views0 reactions1 Starread 7 August 2026 Друзья, теперь я есть и на Дзене, расширяемся 🎉
Полный перечень медиа-площадок опубликован тут.
7 Aug 2026, 04:00 UTC102 views2 reactionsread 7 August 2026 Photo
Уязвимость с максимальным баллом опасности нашли в оборудовании Arista - и её уже используют
CVSS 10 из 10 - это как получить от школьного учителя не пятёрку с плюсом, а формальное признание, что хуже просто не бывает. Именно такую оценку получила уязвимость CVE-2026-16812 в Arista VeloCloud Orchestrator - критическая инъекция команд операционной системы, позволяющая захватить устройство без всякой авторизации.
CIS…
🔥1🤔1
BELYAEV_SECURITY pinned «Запись декабрьская, а выходит только сейчас - самое время посмотреть, как мы уже тогда предупреждали о киберугрозах 2026. В этом выпуске 8 канала, на пронрамме «Калейдоскопа» мы с ведущими разбираем реальные кейсы мошенников, фишинг через мессенджеры, сливы…»
6 Aug 2026, 09:16 UTC138 views3 reactionsread 7 August 2026 Photo
Hyundai Turkey и старый добрый вымогатель
CRPx0 заявили о взломе Hyundai Turkey и выложили на сайт с утечками историю о якобы похищенных 1,5 ГБ данных. Для стороннего наблюдателя это очередной эпизод с вымогателем. Для бизнеса - знакомая до дрожи схема: либо платишь, либо твои внутренности становятся контентом на витрине.
Почему тема цепляет:
- автомобильная отрасль завязана на подрядчиков, HR, производство и ИТ о…
🐳1🔥1🤔1
6 Aug 2026, 08:54 UTC127 views2 reactions1 Starread 7 August 2026 Photo
Пока не публиковал, но вы даже не представляете, какие фичи и функции появились в версии 5.5 😏🎉
🏆1🔥1
6 Aug 2026, 05:20 UTC109 views3 reactionsread 7 August 2026 Forwarded from @Belyaev_ST
Запись декабрьская, а выходит только сейчас - самое время посмотреть, как мы уже тогда предупреждали о киберугрозах 2026.
В этом выпуске 8 канала, на пронрамме «Калейдоскопа» мы с ведущими разбираем реальные кейсы мошенников, фишинг через мессенджеры, сливы денег в онлайн-играх и схемы, из‑за которых за 2025 год банкам пришлось спасать сотни миллиардов рублей.
Говорим простым языком о том, как хакеры читают вашу пс…
🏆1👏1🔥1
6 Aug 2026, 04:00 UTC150 views4 reactionsread 7 August 2026 Photo
Хакер запустил ИИ-агента в режиме "без тормозов" - и тот сам взломал Минфин Таиланда
Разница между "у нас есть автономный ИИ-агент" и "мы дали ему полный контроль без вопросов" всегда казалась теоретической - до этой недели. Команда Hunt.io и исследователь Bob Diachenko нашли на сервере в Гонконге три открытые директории: 585 файлов, около 470 мегабайт инструментов для атак, украденных учётных данных и, что важнее в…
❤2👍1🤔1
5 Aug 2026, 09:09 UTC161 views1 reactionsread 7 August 2026 Photo
Check Point и неприятный сюрприз для администраторов
Check Point SmartConsole тоже оказался в зоне активной эксплуатации: уязвимость CVE-2026-16232 позволяла злоумышленнику получить токен и войти в консоль с правами администратора. Да, это именно тот класс багов, который мгновенно превращает управление безопасностью в зону максимального риска.
Особенно неприятно, что уязвимость затронула среды, в которых интерфейсы…
👍1
Showing the 12 most recent of 30 posts we hold for @belyaevsec. View and reaction counts are the latest single reading for each post, not a live figure, and a recent post is still accumulating both. A view count marked ≈ was rounded by Telegram before we ever saw it — t.me prints views in full below 1,000 and to three significant figures above, so ≈1,200,000 means somewhere between 1,150,000 and 1,249,999. Unmarked counts are exact. Text is reproduced from the public post preview and truncated for length.