SecPost
2.57K subscribers
450 photos
10 videos
1.24K links
Официальный Telegram-канал российского независимого СМИ о кибербезопасности SecPost.ru
Главред @Tim_Root
Редакция [email protected]
Реклама @annix_ko
Download Telegram
📌 Путин утвердил закон о сертификатах безопасности НУЦ для сайтов и браузеров.

🖥 Документ также вводит реестр российских браузеров, которые обязаны предустанавливать эти сертификаты, и закрепляет использование как национальных (ГОСТ), так и международных криптоалгоритмов для совместимости с TLS/HTTPS. Подробнее — в материале SecPost 😍


📸: magnific.com | magnific


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🤡9🔥3🤣1
❗️ В России зафиксирована целевая кибератака через механизм обновлений ViPNet — продукцией семейства пользуются более 10 млн россиян.

💻 Злоумышленники рассылают поддельные обновления с вредоносным ПО, а атака, предположительно, связана с китайскоговорящей группировкой.

🖥 Подробности атаки и инструкцию по защите устройств от «ИнфоТеКС» читайте в материале SecPost 😍

📸: expomaster.ru


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9🤯65👀3🤡21😁1
🤩🤩🤩🤩: правительство решило «значительно снизить риски утечки персональных данных».

Правительство утвердило обновлённую Стратегию цифровой трансформации госуправления до 2030 года. В новой редакции впервые появились цели по снижению рисков утечек персональных данных госслужащих и граждан, а также по контролю за обработкой ПДн.

Среди ключевых задач — переход 100% госслужащих на отечественный мессенджер Max и повышение доли российского ПО в госкомпаниях до 95%. Документ также предусматривает борьбу с дезинформацией и манипуляцией общественным мнением, подробнее в материале SecPost😍

📸: Редакция «Мос.Фото»

Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
😁15🔥5🤡3🤣3
🆕Задержанный в Испании «хакер» оказался итальянским журналистом. Так утверждают хактивисты, знакомые с ним.

🔒Испанские власти и ФБР задержали 34-летнего гражданина Италии, которого обвиняют в саботаже систем водоснабжения, орошения и промышленных объектов. В СМИ его связали с пророссийскими группировками CARR, Z-Pentest и NoName057(16).

❗️Однако представитель Z-Pentest в комментарии SecPost😍 заявил, что задержанный — это журналист Крис Барлатти, который не имеет отношения к хактивизму, а его подставили, использовав его имя в атаках, подробнее в материале редакции.

📸:www.magnific.com

Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯73🌭3
🔴«3-4 года назад типичный заказчик Anti-DDoS — это банк, крупная цифровая экосистема или маркетплейс. Сегодня к нам приходят логистические платформы, медиа, e-commerce, SaaS и IT-сервисы, региональные онлайн-площадки. Ландшафт угроз заметно расширился: злоумышленники атакуют там, где есть трафик, выручка и зависимость бизнеса от доступности. А это уже практически любая онлайн-компания», — Дмитрий Ткачев, генеральный директор CURATOR, о том, как меняется российский рынок защиты от DDoS-атак.

Подробнее - в материале SecPost😍
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥42👍21🥴1
❗️ «КрасАвиа» перевела критичную ИТ-инфраструктуру на VMmanager.

⬇️ Замена VMware завершилась после шестимесячного пилота, платформа уже обеспечивает отказоустойчивость сервисов для пассажирских, грузовых и санитарных рейсов.

⚙️ Причиной перехода стали риски из-за ухода зарубежного вендора и отсутствия поддержки, подробнее — в материале SecPost 😍

📸: Официальная группа авиакомпании «КрасАвиа» в ВКонтакте


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5
⚡️Японский GlobalSign приступил к отзыву SSL-сертификатов: под угрозой около 20 тыс российских сайтов.

💬 Причиной стали новые санкционные требования международного консорциума CA/Browser Forum, однако в Минцифры отметили, что доля этого удостоверяющего центра в Рунете не превышает 5%, а отечественные сертификаты доступны бесплатно. Подробнее в материале SecPost 😍

📸: gmo-globalsign-india.wheree.com


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🙈5🔥3🤬3🤣1
🆕«Полностью исключить риск невозможно, человеческий фактор остается ключевым», — эксперты о новом вредоносе в MacOS.

Исследователи обнаружили новый вредоносный скрипт ClickLock Stealer, предназначенный для операционных систем MacOS. Стилер распространяется под видом ошибки браузера, а позже ворует с устройства данные криптокошельков и менеджеров паролей.

Доля пользователей из России, использующих macOS с 2025 увеличилась с 2,05% до 2,14%. Эксперты поделились с SecPost😍, что такие атаки полностью исключить невозможно, подробнее в материале на сайте.

📸: www.magnific.com

Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
5😱4
🤩🤩🤩🤩 Управляющий партнер фонда «Сайберус» Андрей Бершадский стал совладельцем Monq — разработчика платформы мониторинга сбоев в ИТ-инфраструктуре.

💸Бершадский выкупил 10% компании, по оценке участников рынка, стоимость доли могла составлять 40 млн руб. При этом в самом «Сайберусе» заявили, что фонд не имеет отношения к этой сделке. Клиенты Monq — НЛМК, Совкомбанк и X5 Retail Group.

На российском рынке достаточно продуктов для мониторинга ИТ-инфраструктуры.

Подробнее — в материале SecPost😍


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥7
⚡️ Наталья Касперская выступила против массового внедрения биометрии в России.

🔗 Она указала на высокую стоимость инфраструктуры, зависимость от качества камер пользователей и растущие риски, связанные с дипфейками.

❗️ По её мнению, биометрию стоит использовать лишь как дополнительный инструмент в отдельных процессах, а не как повсеместный способ идентификации. Подробнее в материале SecPost 😍

📸: Telegram-канал Натальи Касперской


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
👍21🥰7👏51
🔍 В Европе и Украине нашли 87 тыс. уязвимых камер. Их используют российские спецслужбы — утверждает разведка Нидерландов

🚨 Компания Censys обнаружила в странах Евросоюза и НАТО, а также на Украине более 1 млн IP-камер, доступных из интернета. На 87 тыс. из них работают сервисы с известными уязвимостями, которые ранее использовались в реальных атаках. Нидерландские спецслужбы AIVD и MIVD заявили, что российские госструктуры систематически получают доступ к таким камерам для отслеживания транспорта, грузов и объектов инфраструктуры.

Ранее SecPost пообщался с российскими хактивистами, которые которые утверждали, что получили доступ к камерам вдоль европейских маршрутов и анализировали изображения с помощью нейросети.


Подробнее об исследовании Censys и заявлении нидерландских спецслужб — в материале SecPost😍


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5🤯4🤝3
☄️ OnlyShells: цепочка уязвимостей в OnlyOffice Desktop Editors — у неё 21 млн пользователей.

💻 Комбинация пяти обнаруженных дыр позволяет злоумышленнику получить полный контроль над ПК (с правами системы) просто при открытии специально подготовленного документа.

⚠️ У OnlyOffice российские корни — разработчик «Р7», однако в компании пока не ответил на запрос SecPost😍 о том, касаются ли эти уязвимости его собственного продукта «Р7-Офис». Подробнее — в материале редакции.


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
😱5🤔4🔥3
🛡 «Россия только в начале пути»: эксперты объяснили, почему Греф считает, что Россия не готова к ИИ-угрозам

Герман Греф заявил, что Россия пока не готова к кибератакам с использованием ИИ. При этом, по статистике, 60% российских компаний имеют низкий или ниже среднего уровень защиты от ИИ-угроз.

Эксперты согласны, что риски уже стали реальностью: традиционные средства защиты не успевают за ИИ-атаками, а компаниям необходимы новые подходы к безопасности.

Подробнее — в материале SecPost😍

📸: magnific.com

Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
💯6🔥5
🛡 Защита конечных устройств: 7 обязательных проверок.

🔒 Конечные устройства часто становятся местом, где атака из теории превращается в реальный инцидент. Пользователь открывает вложение, ноутбук давно не обновлялся, на рабочей станции остались лишние права, агент защиты перестал передавать события. Защита рабочих станций, серверов и мобильных устройств держится не только на средствах обнаружения — важны учёт, настройки, обновления и готовность быстро ограничить распространение атаки.

Cемь проверок, которые помогают оценить, насколько системно организована защита конечных устройств — в карточках SecPost😍


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5👍3
⚖️ Топ-менеджеров «Сирена-Трэвел» снова судят по делу об атаке на Leonardo

✈️Савеловский суд Москвы повторно рассматривает дело бывших вице-президентов «Сирена-Трэвел» Игоря Ройтмана и Александра Кальчука. Следствие считает, что нарушения при хранении учётных данных и защите информации помогли хакерам получить доступ к системе бронирования Leonardo и персональным данным авиапассажиров. Атаки, по версии обвинения, проводились с территории Украины.

Подсудимые вину не признают. Их доводы и детали дела — в материале SecPost😍


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4😁4💔3
❗️ Денис Баранов останется гендиректором Positive Technologies до 2031 года.

Совет директоров Positive Technologies (ПАО «Группа Позитив») принял решение о продлении полномочий генерального директора.

Подробнее — в материале SecPost 😍


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
💅11🔥3
⚡️ Группировки, взломавшие «Аэрофлот», признаны экстремистскими в РФ.

🧑‍⚖️ Верховный суд запретил деятельность «Киберпартизанов BY» и Silent Crow на территории России.

🔍 Обе группировки сотрудничают для проведения кибератак на инфраструктуру РФ и Беларуси, в частности они стояли за масштабной кибератакой на «Аэрофлот» летом 2025 года. Подробнее — в материале SecPost 😍

📸: Сайт Верховного суда РФ // www.vsrf.ru


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣7😁5🔥311👍1
🔒 Пароль можно поменять, биометрию — нет: эксперты рассказали о рисках для биометрической идентификации в России

Накануне Наталья Касперская заявила, что массовое внедрение биометрии в России неоправданно. По ее мнению, такие технологии лучше использовать в качестве дополнительного способа идентификации. Опрошенные SecPost😍 эксперты разошлись во мнениях о безопасности современной биометрии в России: этот способ показал себя как более безопасный, относительно традиционных СМС-кодов, особенно при использовании ЕБС. Помогают и механизмы защиты от спуфинга.

Однако ключевым остается главный риск: биометрия — не тот «пароль», который можно сменить, если он уже скомпрометирован.

Подробнее — в материале.


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥101
🆕 Китайский Zero Trust: Пекин и Москва стали союзниками по ИИ, но это грозит «утечкой мозгов» и полным пересмотром модели угроз.

❗️Всемирная организация по сотрудничеству в области ИИ (WAICO) под эгидой Китая займется развитием и продвижением технологий в России. По мнению экспертов, поддержка может дорого обойтись Москве: при глубоком внедрении технологий союзника придется пересматривать модель угроз, а кадры из отечественного сектора ИБ могут заинтересоваться переходом в восточные компании.

✔️Но есть и своя выгода — WAICO может стать для России международной площадкой для продвижения собственных разработок, подробнее в материале SecPost😍

Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥54🤯4🤡1
🤩🤩🤩🤩: выручка российского разработчика NGFW «Мирада» рухнула в 16 раз.

Отечественный разработчик межсетевых экранов нового поколения (NGFW) «Кодмастер» закончил 2025 год с чистым убытком в 118 млн руб., а выручка сократилась в 16 раз, до 42 млн руб., выяснил SecPost. В компании объясняют такое сокращение переносом части проектов на 2026 год, заявляя, что способны вернуть себе свои позиции и не собираются сворачивать или продавать бизнес.

Эксперты уже прогнозировали консолидацию рынка: проекты разработки NGFW ранее закрыли ГК «Солар» и Red Security, подробнее в материале SecPost😍

📸: magnific.com

Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
😁9🔥4🤨3🤯1
☄️ ГК «Солар» приобрела миноритарную долю в агентстве по организации конференций и выставок — компании «Киберкультура».

😒 Основной владелец «Киберкультуры» Елена Плахтиенко также руководит агентством «Лира», которое организовывало SOC Forum и Positive Hack Days.

Подробности — в материале SecPost😍

📸: Sostav.ru

Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥7🤔6🤣2