SecPost
2.57K subscribers
444 photos
10 videos
1.23K links
Официальный Telegram-канал российского независимого СМИ о кибербезопасности SecPost.ru
Главред @Tim_Root
Редакция [email protected]
Реклама @annix_ko
Download Telegram
📱«Эффект ореола Apple»: эксперты объяснили, почему macOS атакуют чаще

💻 Из исследования «Лаборатории Касперского» следует, что за последний год пользователи MacOS чаще сталкивались с фишингом, мошенничеством, нарушениями конфиденциальности и кражей личных данных, чем владельцы устройств на Windows. Эксперты отмечают, что дело не столько в самой ОС, сколько в поведении пользователей — и особенным интересом к устройствам Apple.

Подробнее — в материале SecPost😍

📸: magnific.com

Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥54
🤩🤩🤩🤩: рынок DLP в России вырастет на 40-50%: CISO и ИБ-вендоры дали прогнозы.

Объем рынка решений класса Data Loss Prevention (DLP) в 2025 году достиг 17 млрд рублей, а в 2026 может вырасти еще на 40-50%, прогнозируют разработчики и интеграторы.

CISO и вендоры отмечают большое разнообразие причин утечек информации, среди которых искусственный интеллект, хакерские атаки, халатность действующих сотрудников и месть бывших, подробнее в материале SecPost😍

📸: magnific.com

Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5👀5🤣4
⚡️ «Ростелеком» закупает NGFW на 419 млн после закрытия собственного проекта Solar NGFW.

✉️ Оператор объявил тендер на поставку шести типов отечественных межсетевых экранов для ЦОД и КИИ с высокой производительностью, сертификацией ФСТЭК и включением в реестры Минцифры и Минпромторга.

➡️ Решение о закупке последовало за отказом «Солара» от развития Solar NGFW, в который было вложено более 1 млрд рублей, из-за низких продаж и смены приоритетов. Подробнее в материале SecPost 😍

📸: Яндекс Карты


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
😁10👨‍💻5
💻 Российские хакеры читали почту НАТО через уязвимость в Zimbra — атака длилась минимум пять месяцев

😈 Группа Laundry Bear (Void Blizzard), которую западные ведомства связывают с Россией, с июля 2025 года атаковала госструктуры и компании в странах НАТО, Украине, СНГ и Африке через уязвимость CVE-2025-66376 в Zimbra. Вредоносный код запускался при простом открытии письма — без перехода по ссылке и вложений.

Хакеры похищали переписку за 90 дней, пароли из браузеров, резервные коды 2FA и адресные книги. Для сохранения доступа создавался отдельный пароль, позволявший обходить двухфакторную аутентификацию. Zimbra закрыла уязвимость в ноябре 2025 года, но к тому моменту она использовалась как zero-day не менее пяти месяцев.

Подробнее — в материале SecPost😍


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
❤‍🔥6🔥5😱51
🚨 Минцифры рекомендует установить российские SSL-сертификаты безопасности из-за риска отзыва иностранных. 

Недавно японский удостоверяющий центр GlobalSign начал принудительный отзыв сертификатов у российских компаний из-за санкций, что может затронуть около 15–20 тысяч сайтов. Подробнее — в материале SecPost 😍

📸: magnific.com


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
😁4🤯4👍2
⚡️Банки WB, «Яндекса» и Ozon рискуют исчезнуть из Google Play и AppStore: эксперты прогнозируют разбитие сервисов на структуры.

Евросоюз ввел санкции против более 90 российских банков, включая Ozon Банк, WB Банк и «Яндекс Банк». Сами банки и их владельцы (Ozon и Wildberries) заявляют, что работают в штатном режиме, так как не имеют активов за рубежом.

Однако эксперты предупреждают: в перспективе приложения этих банков могут быть удалены из AppStore и Google Play, как это произошло с VK. Отсутствие обновлений сделает их уязвимыми для кибератак, предупреждают специалисты, подробнее в материале SecPost😍

📸: magnific.com

Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥63😁3
🔒 Соцсеть внутри «Госуслуг»: эксперты рассказали о рисках атак из-за высокого доверия к сервису

❗️В правительстве обсуждают развитие экосистемы вокруг «Госуслуг». Среди возможных нововведений — собственная соцсеть с лентой и сообществами, семейные чаты, общие календари и другое.

Эксперты предупреждают: расширение функциональности может привлечь мошенников, так как сообщения в госсервисе воспринимаются как официальные и доверенные. Взлом одного аккаунта, особенно внутри семьи, может привести к цепочке последовательных атак.

Подробнее — в материале SecPost😍

📸: Telegram-канал Новости Минцифры

Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
💯5🔥3
⚡️ МВД РФ: фальшивое «Обновление телеметрии Windows» крадёт аккаунты Telegram.

💻 Злоумышленники распространяют этот файл через непроверенные источники, поэтому ведомство советует проверять активные подключения в мессенджере и скачивать софт только с официальных сайтов. Подробнее — в материале SecPost 😍

📸: magnific.com


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3
❗️ Украина создала кибервойска как отдельный род войск ВСУ. В 2025 году проукраинские группировки нанесли России ущерб в размере $1,7 млрд

🚨 Украина объявила о создании кибервойск в составе ВСУ — нового рода войск, который будет работать по стандартам НАТО. Структура объединит разрозненные киберподразделения и добровольцев, а для привлечения специалистов планируется создать киберрезерв с повышенной оплатой и бонусами за успешные операции. По данным Генштаба Украины, в 2025 году кибероперации против России нанесли около $1,7 млрд ущерба.

В России в 2023 году уже обсуждалась идея создания отечественного кибервойска, однако о конкретных ответных мерах пока не сообщается.

Подробнее — в материале SecPost😍

📸: magnific.com


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🕊9🤯43🤬1
❗️ Путин подписал закон о регулировании ИИ в России.

🖥 Документ вводит понятия суверенных и национальных моделей ИИ, закрепляет полномочия президента по утверждению стратегии развития ИИ и обязывает крупные онлайн-платформы маркировать контент, созданный нейросетями.

💬 Наталья Касперская раскритиковала документ, заявив, что он не решает ключевые вопросы, например, об ответственности за ошибки ИИ, и фактически сосредоточен только на поддержке крупных моделей, что выгодно в первую очередь «Яндексу» и «Сбербанку», а не развитию отрасли в целом. Подробнее — в материале SecPost 😍


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🤡8🔥3🤯3
⚡️Отмена Positive Hack Days и сокращение инвестиций в мета-продукты. Positive Technologies почти поборола убытки.

👀 Positive Technologies отчиталась о 6 месяцах работы: компания на 41% увеличила выручку и на 74% сократила чистый убыток. Были урезаны инвестиции в мета-продукты MaxPatrol O2 и MaxPatrol Carbon, а также оптимизированы расходы на проведение мероприятий благодаря отмене Positive Hack Days, проводившегося 14 лет подряд, подробнее в материале SecPost😍

📸: Telegram-канал Positive Technologies

Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🤡13🔥9👏5😢2💊1
🛡 DLP: 8 элементов защиты от утечек данных. Карточки SecPost😍

➡️Установка DLP-системы сама по себе не предотвращает утечки — без понимания, какие данные требуют контроля, где они хранятся и кто с ними работает, компания рискует получить поток ложных срабатываний и блокировок. Работающая защита начинается с инвентаризации и классификации данных, охватывает все каналы передачи и учитывает контекст действий сотрудников.

Восемь элементов, которые помогают превратить DLP в работающий инструмент — карточках SecPost😍


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5🤔3
⚡️«Одиночные файрволы и антивирусы уходят в прошлое»: ФСТЭК меняет правила защиты персональных данных.

🖥 Новый приказ отменяет старые нормы, вводит показатель «уровня зрелости» (УЗИ) и обязывает бизнес защищать новые угрозы (ИИ, API, контейнеры).

💬 Эксперты прогнозируют рост спроса на консалтинг и интеграторов, но предупреждают, что без строгого контроля операторы могут затягивать выполнение требований. Подробнее — в материале SecPost 😍


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5💯4
🚨 Шпионы, мошенники и хактивисты сговариваются для атак на российский госсектор и бизнес.

🔍 С начала 2026 года хактивисты атаковали российские госструктуры, IT и ритейл, получая доступ к инфраструктуре жертв от других кластеров и используя для взлома фишинг, трояны NightWire и Excalibur, а также легитимные инструменты администрирования. Подробнее — в материале SecPost 😍

📸: magnific.com


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯3🔥2🤝2
❗️ Только четверть российских IT-компаний считают ИИ серьезной угрозой для безопасного кода.

📉 При этом, несмотря на то что более 70% фирм уже внедрили ИИ в разработку, явной финансовой выгоды это не принесло: рост оборота у пользователей технологии оказался вдвое ниже, чем у компаний, отказавшихся от неё. Подробнее — в материале SecPost 😍

📸: magnific.com | vectorjuice


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
2😁2🤯2
🚨 СК подготовил законопроект, ужесточающий ответственность за использование VPN и ИИ в преступлениях

Следственный комитет подготовил законопроект, ужесточающий уголовную ответственность за преступления с использованием ИИ, VPN-сервисов и прокси.

💬 Эксперты отмечают, что документ в данный момент не опубликован и даже не внесен в Госдуму. Одни считают инициативу логичным ответом на рост киберпреступности, другие же сомневаются в необходимости новых норм.

Подробнее — в материале SecPost😍

📸: magnific.com


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
😁7🤔5🤡2
🤩🤩🤩🤩 «Черный ящик» на заводе: закрытый код китайских роботов создает риски атак на российское производство

Закрытый исходный код, отсутствие контроля над обновлениями и слабая авторизация делают промышленных роботов уязвимыми для проникновения в сеть предприятия — через них злоумышленники могут добраться до SCADA и ПЛК. При этом на российских заводах доля таких устройств из Китая достигает 90–95%, а даже отечественные роботы состоят на 95–99% из импортных компонентов.

➡️ «Встроенное в промышленных роботов ПО по сути является "черным ящиком" для предприятия», — отмечают эксперты. Уже выявлены случаи, когда вредоносный код в прошивку закладывали не разработчики, а мошенники на этапе доставки обновлений. За 2023–2025 годы импорт промышленных роботов в Россию вырос на 81%, а плотность роботизации достигла 42 роботов на 10 тыс. работников.

Подробнее о рисках — в материале SecPost😍


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5🤯32🤡1
🔒Юристы: обвинение Дурову в РФ может привести к признанию Telegram экстремистской организацией

🚨 Сооснователю Telegram Павлу Дурову предъявлено обвинение в содействии терроризму в РФ, начата процедура включения в международный розыск. По версии следствия, администрация мессенджера не удалила каналы и боты, использовавшиеся для подготовки терактов, диверсий и кибермошенничества. Статья предусматривает наказание от 8 до 15 лет лишения свободы, в отдельных случаях — до пожизненного.

Юристы, опрошенные SecPost😍, отмечают нетипичность обвинения: администрации вменяется «вовлечение» в террористическую деятельность в форме бездействия — неисполнения требований Роскомнадзора. По их прогнозам, наиболее вероятный исход — заочный арест и рассмотрение дела в отсутствие Дурова, а обвинительный приговор может стать основанием для признания Telegram экстремистской или террористической организацией.

Чем это грозит для пользователей — в материале SecPost😍


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯7🔥3
⚡️ Минцифры предложило блокировать сайты с продажей сим-боксов без решения суда.

✉️ Страницы с объявлениями планируют вносить в реестр запрещенной информации, но финальная версия документа пока обсуждается.

💬 Эксперты сомневаются, что это решит проблему, так как основной способ борьбы — это обнаружение устройств в сетях, а не удаление их рекламы. Подробнее — в материале SecPost 😍


📸: Глава Минцифры Максут Шадаев на форуме «Сильные идеи для нового времени», источник: Telegram-канал Минцифры



Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3🥴3👍1
💻 В Ставрополе 14 человек осудили за хакерское вмешательство в ИТ-системы АЗС для недолива топлива

⚖️ Промышленный районный суд Ставрополя вынес приговор 14 фигурантам дела о недоливе топлива на автозаправках. Хакеры и сотрудники АЗС внедрили в системы управления 17 заправок нештатный программно-аппаратный комплекс, который позволял отпускать клиентам на 3–5% меньше бензина, чем они оплатили. Общий ущерб превысил 60 млн рублей. Организатор получил 14 лет 6 месяцев колонии строгого режима, ещё 11 фигурантов — от 7 до 13 лет.

Преступное сообщество действовало в 2014–2017 годах. В него входили руководители и сотрудники АЗС, программисты, хакеры и операторы заправок. Обнаружить расхождение без специального оборудования было практически невозможно.

Подробнее — в материале SecPost😍


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🙈5🤬3
⚡️Фонд сооснователя Positive Technologies Юрия Максимова «Сайберус» создает «Хакадемию» — образовательный проект, который поможет опытным ИТ/ИБ-специалистам, а также студентам и старшеклассникам раскрывать и развивать "хакерское мышление".

💬Как выяснил SecPost, с 24 июля 2026 года «Сайберус» стал 100%-ным акционером одноименного юрлица, и с этого же дня гендиректором АО «Хакадемия» был назначен экс-глава Школы 21 Сбербанка Александр Федяков (на фото).

Подробности — в материале SecPost😍


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥10🤮41😁1🙏1