SecPost
2.57K subscribers
450 photos
10 videos
1.24K links
Официальный Telegram-канал российского независимого СМИ о кибербезопасности SecPost.ru
Главред @Tim_Root
Редакция [email protected]
Реклама @annix_ko
Download Telegram
🤩🤩🤩🤩 Управляющий партнер фонда «Сайберус» Андрей Бершадский стал совладельцем Monq — разработчика платформы мониторинга сбоев в ИТ-инфраструктуре.

💸Бершадский выкупил 10% компании, по оценке участников рынка, стоимость доли могла составлять 40 млн руб. При этом в самом «Сайберусе» заявили, что фонд не имеет отношения к этой сделке. Клиенты Monq — НЛМК, Совкомбанк и X5 Retail Group.

На российском рынке достаточно продуктов для мониторинга ИТ-инфраструктуры.

Подробнее — в материале SecPost😍


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥7
⚡️ Наталья Касперская выступила против массового внедрения биометрии в России.

🔗 Она указала на высокую стоимость инфраструктуры, зависимость от качества камер пользователей и растущие риски, связанные с дипфейками.

❗️ По её мнению, биометрию стоит использовать лишь как дополнительный инструмент в отдельных процессах, а не как повсеместный способ идентификации. Подробнее в материале SecPost 😍

📸: Telegram-канал Натальи Касперской


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
👍21🥰7👏51
🔍 В Европе и Украине нашли 87 тыс. уязвимых камер. Их используют российские спецслужбы — утверждает разведка Нидерландов

🚨 Компания Censys обнаружила в странах Евросоюза и НАТО, а также на Украине более 1 млн IP-камер, доступных из интернета. На 87 тыс. из них работают сервисы с известными уязвимостями, которые ранее использовались в реальных атаках. Нидерландские спецслужбы AIVD и MIVD заявили, что российские госструктуры систематически получают доступ к таким камерам для отслеживания транспорта, грузов и объектов инфраструктуры.

Ранее SecPost пообщался с российскими хактивистами, которые которые утверждали, что получили доступ к камерам вдоль европейских маршрутов и анализировали изображения с помощью нейросети.


Подробнее об исследовании Censys и заявлении нидерландских спецслужб — в материале SecPost😍


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5🤯4🤝3
☄️ OnlyShells: цепочка уязвимостей в OnlyOffice Desktop Editors — у неё 21 млн пользователей.

💻 Комбинация пяти обнаруженных дыр позволяет злоумышленнику получить полный контроль над ПК (с правами системы) просто при открытии специально подготовленного документа.

⚠️ У OnlyOffice российские корни — разработчик «Р7», однако в компании пока не ответил на запрос SecPost😍 о том, касаются ли эти уязвимости его собственного продукта «Р7-Офис». Подробнее — в материале редакции.


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
😱5🤔4🔥3
🛡 «Россия только в начале пути»: эксперты объяснили, почему Греф считает, что Россия не готова к ИИ-угрозам

Герман Греф заявил, что Россия пока не готова к кибератакам с использованием ИИ. При этом, по статистике, 60% российских компаний имеют низкий или ниже среднего уровень защиты от ИИ-угроз.

Эксперты согласны, что риски уже стали реальностью: традиционные средства защиты не успевают за ИИ-атаками, а компаниям необходимы новые подходы к безопасности.

Подробнее — в материале SecPost😍

📸: magnific.com

Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
💯6🔥5
🛡 Защита конечных устройств: 7 обязательных проверок.

🔒 Конечные устройства часто становятся местом, где атака из теории превращается в реальный инцидент. Пользователь открывает вложение, ноутбук давно не обновлялся, на рабочей станции остались лишние права, агент защиты перестал передавать события. Защита рабочих станций, серверов и мобильных устройств держится не только на средствах обнаружения — важны учёт, настройки, обновления и готовность быстро ограничить распространение атаки.

Cемь проверок, которые помогают оценить, насколько системно организована защита конечных устройств — в карточках SecPost😍


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5👍3
⚖️ Топ-менеджеров «Сирена-Трэвел» снова судят по делу об атаке на Leonardo

✈️Савеловский суд Москвы повторно рассматривает дело бывших вице-президентов «Сирена-Трэвел» Игоря Ройтмана и Александра Кальчука. Следствие считает, что нарушения при хранении учётных данных и защите информации помогли хакерам получить доступ к системе бронирования Leonardo и персональным данным авиапассажиров. Атаки, по версии обвинения, проводились с территории Украины.

Подсудимые вину не признают. Их доводы и детали дела — в материале SecPost😍


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4😁4💔3
❗️ Денис Баранов останется гендиректором Positive Technologies до 2031 года.

Совет директоров Positive Technologies (ПАО «Группа Позитив») принял решение о продлении полномочий генерального директора.

Подробнее — в материале SecPost 😍


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
💅11🔥3
⚡️ Группировки, взломавшие «Аэрофлот», признаны экстремистскими в РФ.

🧑‍⚖️ Верховный суд запретил деятельность «Киберпартизанов BY» и Silent Crow на территории России.

🔍 Обе группировки сотрудничают для проведения кибератак на инфраструктуру РФ и Беларуси, в частности они стояли за масштабной кибератакой на «Аэрофлот» летом 2025 года. Подробнее — в материале SecPost 😍

📸: Сайт Верховного суда РФ // www.vsrf.ru


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣7😁5🔥311👍1
🔒 Пароль можно поменять, биометрию — нет: эксперты рассказали о рисках для биометрической идентификации в России

Накануне Наталья Касперская заявила, что массовое внедрение биометрии в России неоправданно. По ее мнению, такие технологии лучше использовать в качестве дополнительного способа идентификации. Опрошенные SecPost😍 эксперты разошлись во мнениях о безопасности современной биометрии в России: этот способ показал себя как более безопасный, относительно традиционных СМС-кодов, особенно при использовании ЕБС. Помогают и механизмы защиты от спуфинга.

Однако ключевым остается главный риск: биометрия — не тот «пароль», который можно сменить, если он уже скомпрометирован.

Подробнее — в материале.


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥101
🆕 Китайский Zero Trust: Пекин и Москва стали союзниками по ИИ, но это грозит «утечкой мозгов» и полным пересмотром модели угроз.

❗️Всемирная организация по сотрудничеству в области ИИ (WAICO) под эгидой Китая займется развитием и продвижением технологий в России. По мнению экспертов, поддержка может дорого обойтись Москве: при глубоком внедрении технологий союзника придется пересматривать модель угроз, а кадры из отечественного сектора ИБ могут заинтересоваться переходом в восточные компании.

✔️Но есть и своя выгода — WAICO может стать для России международной площадкой для продвижения собственных разработок, подробнее в материале SecPost😍

Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥54🤯4🤡1
🤩🤩🤩🤩: выручка российского разработчика NGFW «Мирада» рухнула в 16 раз.

Отечественный разработчик межсетевых экранов нового поколения (NGFW) «Кодмастер» закончил 2025 год с чистым убытком в 118 млн руб., а выручка сократилась в 16 раз, до 42 млн руб., выяснил SecPost. В компании объясняют такое сокращение переносом части проектов на 2026 год, заявляя, что способны вернуть себе свои позиции и не собираются сворачивать или продавать бизнес.

Эксперты уже прогнозировали консолидацию рынка: проекты разработки NGFW ранее закрыли ГК «Солар» и Red Security, подробнее в материале SecPost😍

📸: magnific.com

Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
😁9🔥4🤨3🤯1
☄️ ГК «Солар» приобрела миноритарную долю в агентстве по организации конференций и выставок — компании «Киберкультура».

😒 Основной владелец «Киберкультуры» Елена Плахтиенко также руководит агентством «Лира», которое организовывало SOC Forum и Positive Hack Days.

Подробности — в материале SecPost😍

📸: Sostav.ru

Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥7🤔6🤣2
⚡️Легализация OSINT и возврат украденных денег: Минцифры разработало доктрину борьбы с киберкриминалом.

🖥 Документ на 2027–2035 годы легализует данные из открытых источников как доказательства, создает базу для идентификации хакеров по «цифровому следу» устройств и вводит механизм принудительного взыскания похищенных средств со счетов получателей. Подробнее — в материале SecPost 😍

📸: magnific.com | vectorjuice


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯7🔥5
⚡️Счетная палата США нашла пробелы в киберзащите авиации: в РФ аналогичные проблемы.

Счетная палата США выявила недостатки в распределении ответственности за кибербезопасность авиации, мониторинге критичных систем и переходе к архитектуре нулевого доверия. Федеральное управление гражданской авиации полностью выполнило только три из семи задач по защите своих сетей и систем.

Опрошенные SecPost😍 эксперты рассказали, что в РФ данные ИБ-проблемы более актуальны и несут риск национальной безопасности, подробнее в материале редакции.

Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥63💯31
⚖️ Дипфейки признают отягчающим обстоятельством: Госдума готовит поправки в УК, но юристы сомневаются в их эффективности

🛡 Депутаты Госдумы внесли поправки в Уголовный кодекс, которые признают использование дипфейков при совершении преступлений отягчающим обстоятельством. Юристы предупреждают: практический эффект поправок может оказаться ограниченным. Главная проблема сейчас — не мягкость наказания, а сложность идентификации преступников и доказывания генеративного происхождения материалов.

При этом внятного определения дипфейков в законодательстве так и нет, отмечают юристы.

Подробнее о поправках и реакции юристов — в материале SecPost😍


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
5🔥3🤔31🙈1
🤩🤩🤩🤩: в России падает число новых ИБ-компаний и растет ликвидация старых.

⚡️По итогу первого полугодия 2026 года в РФ было зарегистрировано в три раза меньше новых ИБ-компаний, чем за аналогичный период прошлого года, выяснил SecPost. При этом количество ликвидированных компаний увеличилось втрое.

📉Эксперты прогнозируют дальнейшую консолидацию ИБ-рынка и переход выручки к крупным вендорам, подробнее в эксклюзивном материале SecPost😍

📸: magnific.com

Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
5🔥5
💬«Если меры не проверяли в бою, они иллюзорны», — технический директор «Газинформсервис».

Современная кибербезопасность переживает фундаментальный сдвиг: на смену статичным проверкам и формальному соответствию стандартам приходит непрерывная оценка реальной готовности к атакам. Одного внедрения средств защиты уже недостаточно, ключевым становится вопрос, насколько эффективно они работают в боевых условиях.

Разбираемся с техническим директором компании «Газинформсервис» Николаем Нашивочниковым, почему рынок движется от разовых пентестов к концепции непрерывной валидации безопасности и как этот подход меняет правила игры для бизнеса. Интервью SecPost😍

📸: Николай Нашивочников, технический директор компании «Газинформсервис»

Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥63👍3
❗️ «РТК-ЦОД» запускает программу багбаунти на платформе Standoff.

🔍 В периметр программы, войдут публичные ИТ-сервисы компании без клиентской инфраструктуры. На старте к поиску уязвимостей допустят только топ-исследователей платформы, а максимальная выплата составит 150 000 рублей — о том, как будет расширяться программа, читайте в материале SecPost 😍


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6
Экс-гендиректор страхового дома ВСК Александр Тарновский занялся ИБ-бизнесом - он приобрел доли в трех компаниях, входящих в группу «Киберсистема».

😒 Специализация компаний - внедрение систем защиты и проведение расследований ИБ-инцидентов.

💥ВСК под руководством Тарновского фокусировалась на цифровизации бизнеса, а спустя полгода после его увольнения в ноябре 2025 года пострадала от беспрецедентной кибератаки.

Детали - в публикации SecPost 😍
Please open Telegram to view this post
VIEW IN TELEGRAM
5🙏32
Вакансии ИБ-руководителей — подборка SecPost😍

📌 Экспобанк ищет директора по информационной безопасности. Предстоит организация и контроль исполнения требований законодательства и локальных нормативных правовых актов в области информационной безопасности.

📌Merlion в поисках руководителя направления по защите персональных данных (DPO). Предстоит спроектировать и запустить весь контур защиты персональных данных в масштабе многопрофильного холдинга: от разработки стратегии и внутренней нормативной базы до полного внедрения.

📌 Т-Банк. ИТ. ищет заместителя генерального директора по ИБ в ДЗО. Среди обязанностей — нести персональную ответственность за обеспечение ИБ в соответствии с Указом Президента № 250, организовать взаимодействие с регуляторами в области ИБ (ФСТЭК, ФСБ, ФИНЦЕРТ, РКН), реализовывать стратегию ИБ в ДЗО.

📌МАКС-М ищет начальника отдела администрирования инфраструктуры ИБ. Нужно будет пилотировать и внедрять средства защиты, выявлять, реагировать и предотвращать инциденты ИБ.

📌 Альфа-Банк в поисках руководителя направления кибербезопасности платёжного бизнеса BNPL. В список обязанностей войдут развитие функции кибербезопасности в направлении BNPL (платежный сервис Подели), совершенствование процессов, политики и процедуры ИБ.

Подробности о вакансиях — по ссылкам.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥61