SecPost
2.57K subscribers
444 photos
10 videos
1.23K links
Официальный Telegram-канал российского независимого СМИ о кибербезопасности SecPost.ru
Главред @Tim_Root
Редакция [email protected]
Реклама @annix_ko
Download Telegram
🤩🤩🤩🤩: выручка российского разработчика NGFW «Мирада» рухнула в 16 раз.

Отечественный разработчик межсетевых экранов нового поколения (NGFW) «Кодмастер» закончил 2025 год с чистым убытком в 118 млн руб., а выручка сократилась в 16 раз, до 42 млн руб., выяснил SecPost. В компании объясняют такое сокращение переносом части проектов на 2026 год, заявляя, что способны вернуть себе свои позиции и не собираются сворачивать или продавать бизнес.

Эксперты уже прогнозировали консолидацию рынка: проекты разработки NGFW ранее закрыли ГК «Солар» и Red Security, подробнее в материале SecPost😍

📸: magnific.com

Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
😁9🔥4🤨3🤯1
☄️ ГК «Солар» приобрела миноритарную долю в агентстве по организации конференций и выставок — компании «Киберкультура».

😒 Основной владелец «Киберкультуры» Елена Плахтиенко также руководит агентством «Лира», которое организовывало SOC Forum и Positive Hack Days.

Подробности — в материале SecPost😍

📸: Sostav.ru

Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥7🤔6🤣2
⚡️Легализация OSINT и возврат украденных денег: Минцифры разработало доктрину борьбы с киберкриминалом.

🖥 Документ на 2027–2035 годы легализует данные из открытых источников как доказательства, создает базу для идентификации хакеров по «цифровому следу» устройств и вводит механизм принудительного взыскания похищенных средств со счетов получателей. Подробнее — в материале SecPost 😍

📸: magnific.com | vectorjuice


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯7🔥5
⚡️Счетная палата США нашла пробелы в киберзащите авиации: в РФ аналогичные проблемы.

Счетная палата США выявила недостатки в распределении ответственности за кибербезопасность авиации, мониторинге критичных систем и переходе к архитектуре нулевого доверия. Федеральное управление гражданской авиации полностью выполнило только три из семи задач по защите своих сетей и систем.

Опрошенные SecPost😍 эксперты рассказали, что в РФ данные ИБ-проблемы более актуальны и несут риск национальной безопасности, подробнее в материале редакции.

Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥63💯31
⚖️ Дипфейки признают отягчающим обстоятельством: Госдума готовит поправки в УК, но юристы сомневаются в их эффективности

🛡 Депутаты Госдумы внесли поправки в Уголовный кодекс, которые признают использование дипфейков при совершении преступлений отягчающим обстоятельством. Юристы предупреждают: практический эффект поправок может оказаться ограниченным. Главная проблема сейчас — не мягкость наказания, а сложность идентификации преступников и доказывания генеративного происхождения материалов.

При этом внятного определения дипфейков в законодательстве так и нет, отмечают юристы.

Подробнее о поправках и реакции юристов — в материале SecPost😍


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
5🔥3🤔31🙈1
🤩🤩🤩🤩: в России падает число новых ИБ-компаний и растет ликвидация старых.

⚡️По итогу первого полугодия 2026 года в РФ было зарегистрировано в три раза меньше новых ИБ-компаний, чем за аналогичный период прошлого года, выяснил SecPost. При этом количество ликвидированных компаний увеличилось втрое.

📉Эксперты прогнозируют дальнейшую консолидацию ИБ-рынка и переход выручки к крупным вендорам, подробнее в эксклюзивном материале SecPost😍

📸: magnific.com

Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
5🔥5
💬«Если меры не проверяли в бою, они иллюзорны», — технический директор «Газинформсервис».

Современная кибербезопасность переживает фундаментальный сдвиг: на смену статичным проверкам и формальному соответствию стандартам приходит непрерывная оценка реальной готовности к атакам. Одного внедрения средств защиты уже недостаточно, ключевым становится вопрос, насколько эффективно они работают в боевых условиях.

Разбираемся с техническим директором компании «Газинформсервис» Николаем Нашивочниковым, почему рынок движется от разовых пентестов к концепции непрерывной валидации безопасности и как этот подход меняет правила игры для бизнеса. Интервью SecPost😍

📸: Николай Нашивочников, технический директор компании «Газинформсервис»

Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥63👍3
❗️ «РТК-ЦОД» запускает программу багбаунти на платформе Standoff.

🔍 В периметр программы, войдут публичные ИТ-сервисы компании без клиентской инфраструктуры. На старте к поиску уязвимостей допустят только топ-исследователей платформы, а максимальная выплата составит 150 000 рублей — о том, как будет расширяться программа, читайте в материале SecPost 😍


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6
Экс-гендиректор страхового дома ВСК Александр Тарновский занялся ИБ-бизнесом - он приобрел доли в трех компаниях, входящих в группу «Киберсистема».

😒 Специализация компаний - внедрение систем защиты и проведение расследований ИБ-инцидентов.

💥ВСК под руководством Тарновского фокусировалась на цифровизации бизнеса, а спустя полгода после его увольнения в ноябре 2025 года пострадала от беспрецедентной кибератаки.

Детали - в публикации SecPost 😍
Please open Telegram to view this post
VIEW IN TELEGRAM
5🙏32
Вакансии ИБ-руководителей — подборка SecPost😍

📌 Экспобанк ищет директора по информационной безопасности. Предстоит организация и контроль исполнения требований законодательства и локальных нормативных правовых актов в области информационной безопасности.

📌Merlion в поисках руководителя направления по защите персональных данных (DPO). Предстоит спроектировать и запустить весь контур защиты персональных данных в масштабе многопрофильного холдинга: от разработки стратегии и внутренней нормативной базы до полного внедрения.

📌 Т-Банк. ИТ. ищет заместителя генерального директора по ИБ в ДЗО. Среди обязанностей — нести персональную ответственность за обеспечение ИБ в соответствии с Указом Президента № 250, организовать взаимодействие с регуляторами в области ИБ (ФСТЭК, ФСБ, ФИНЦЕРТ, РКН), реализовывать стратегию ИБ в ДЗО.

📌МАКС-М ищет начальника отдела администрирования инфраструктуры ИБ. Нужно будет пилотировать и внедрять средства защиты, выявлять, реагировать и предотвращать инциденты ИБ.

📌 Альфа-Банк в поисках руководителя направления кибербезопасности платёжного бизнеса BNPL. В список обязанностей войдут развитие функции кибербезопасности в направлении BNPL (платежный сервис Подели), совершенствование процессов, политики и процедуры ИБ.

Подробности о вакансиях — по ссылкам.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥61
📱«Эффект ореола Apple»: эксперты объяснили, почему macOS атакуют чаще

💻 Из исследования «Лаборатории Касперского» следует, что за последний год пользователи MacOS чаще сталкивались с фишингом, мошенничеством, нарушениями конфиденциальности и кражей личных данных, чем владельцы устройств на Windows. Эксперты отмечают, что дело не столько в самой ОС, сколько в поведении пользователей — и особенным интересом к устройствам Apple.

Подробнее — в материале SecPost😍

📸: magnific.com

Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥54
🤩🤩🤩🤩: рынок DLP в России вырастет на 40-50%: CISO и ИБ-вендоры дали прогнозы.

Объем рынка решений класса Data Loss Prevention (DLP) в 2025 году достиг 17 млрд рублей, а в 2026 может вырасти еще на 40-50%, прогнозируют разработчики и интеграторы.

CISO и вендоры отмечают большое разнообразие причин утечек информации, среди которых искусственный интеллект, хакерские атаки, халатность действующих сотрудников и месть бывших, подробнее в материале SecPost😍

📸: magnific.com

Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5👀5🤣4
⚡️ «Ростелеком» закупает NGFW на 419 млн после закрытия собственного проекта Solar NGFW.

✉️ Оператор объявил тендер на поставку шести типов отечественных межсетевых экранов для ЦОД и КИИ с высокой производительностью, сертификацией ФСТЭК и включением в реестры Минцифры и Минпромторга.

➡️ Решение о закупке последовало за отказом «Солара» от развития Solar NGFW, в который было вложено более 1 млрд рублей, из-за низких продаж и смены приоритетов. Подробнее в материале SecPost 😍

📸: Яндекс Карты


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
😁10👨‍💻5
💻 Российские хакеры читали почту НАТО через уязвимость в Zimbra — атака длилась минимум пять месяцев

😈 Группа Laundry Bear (Void Blizzard), которую западные ведомства связывают с Россией, с июля 2025 года атаковала госструктуры и компании в странах НАТО, Украине, СНГ и Африке через уязвимость CVE-2025-66376 в Zimbra. Вредоносный код запускался при простом открытии письма — без перехода по ссылке и вложений.

Хакеры похищали переписку за 90 дней, пароли из браузеров, резервные коды 2FA и адресные книги. Для сохранения доступа создавался отдельный пароль, позволявший обходить двухфакторную аутентификацию. Zimbra закрыла уязвимость в ноябре 2025 года, но к тому моменту она использовалась как zero-day не менее пяти месяцев.

Подробнее — в материале SecPost😍


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
❤‍🔥6🔥5😱51
🚨 Минцифры рекомендует установить российские SSL-сертификаты безопасности из-за риска отзыва иностранных. 

Недавно японский удостоверяющий центр GlobalSign начал принудительный отзыв сертификатов у российских компаний из-за санкций, что может затронуть около 15–20 тысяч сайтов. Подробнее — в материале SecPost 😍

📸: magnific.com


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
😁4🤯4👍2
⚡️Банки WB, «Яндекса» и Ozon рискуют исчезнуть из Google Play и AppStore: эксперты прогнозируют разбитие сервисов на структуры.

Евросоюз ввел санкции против более 90 российских банков, включая Ozon Банк, WB Банк и «Яндекс Банк». Сами банки и их владельцы (Ozon и Wildberries) заявляют, что работают в штатном режиме, так как не имеют активов за рубежом.

Однако эксперты предупреждают: в перспективе приложения этих банков могут быть удалены из AppStore и Google Play, как это произошло с VK. Отсутствие обновлений сделает их уязвимыми для кибератак, предупреждают специалисты, подробнее в материале SecPost😍

📸: magnific.com

Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥63😁3
🔒 Соцсеть внутри «Госуслуг»: эксперты рассказали о рисках атак из-за высокого доверия к сервису

❗️В правительстве обсуждают развитие экосистемы вокруг «Госуслуг». Среди возможных нововведений — собственная соцсеть с лентой и сообществами, семейные чаты, общие календари и другое.

Эксперты предупреждают: расширение функциональности может привлечь мошенников, так как сообщения в госсервисе воспринимаются как официальные и доверенные. Взлом одного аккаунта, особенно внутри семьи, может привести к цепочке последовательных атак.

Подробнее — в материале SecPost😍

📸: Telegram-канал Новости Минцифры

Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
💯5🔥3
⚡️ МВД РФ: фальшивое «Обновление телеметрии Windows» крадёт аккаунты Telegram.

💻 Злоумышленники распространяют этот файл через непроверенные источники, поэтому ведомство советует проверять активные подключения в мессенджере и скачивать софт только с официальных сайтов. Подробнее — в материале SecPost 😍

📸: magnific.com


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3
❗️ Украина создала кибервойска как отдельный род войск ВСУ. В 2025 году проукраинские группировки нанесли России ущерб в размере $1,7 млрд

🚨 Украина объявила о создании кибервойск в составе ВСУ — нового рода войск, который будет работать по стандартам НАТО. Структура объединит разрозненные киберподразделения и добровольцев, а для привлечения специалистов планируется создать киберрезерв с повышенной оплатой и бонусами за успешные операции. По данным Генштаба Украины, в 2025 году кибероперации против России нанесли около $1,7 млрд ущерба.

В России в 2023 году уже обсуждалась идея создания отечественного кибервойска, однако о конкретных ответных мерах пока не сообщается.

Подробнее — в материале SecPost😍

📸: magnific.com


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🕊9🤯43🤬1
❗️ Путин подписал закон о регулировании ИИ в России.

🖥 Документ вводит понятия суверенных и национальных моделей ИИ, закрепляет полномочия президента по утверждению стратегии развития ИИ и обязывает крупные онлайн-платформы маркировать контент, созданный нейросетями.

💬 Наталья Касперская раскритиковала документ, заявив, что он не решает ключевые вопросы, например, об ответственности за ошибки ИИ, и фактически сосредоточен только на поддержке крупных моделей, что выгодно в первую очередь «Яндексу» и «Сбербанку», а не развитию отрасли в целом. Подробнее — в материале SecPost 😍


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🤡8🔥3🤯3
⚡️Отмена Positive Hack Days и сокращение инвестиций в мета-продукты. Positive Technologies почти поборола убытки.

👀 Positive Technologies отчиталась о 6 месяцах работы: компания на 41% увеличила выручку и на 74% сократила чистый убыток. Были урезаны инвестиции в мета-продукты MaxPatrol O2 и MaxPatrol Carbon, а также оптимизированы расходы на проведение мероприятий благодаря отмене Positive Hack Days, проводившегося 14 лет подряд, подробнее в материале SecPost😍

📸: Telegram-канал Positive Technologies

Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🤡13🔥9👏5😢2💊1