SecPost
2.57K subscribers
444 photos
10 videos
1.23K links
Официальный Telegram-канал российского независимого СМИ о кибербезопасности SecPost.ru
Главред @Tim_Root
Редакция [email protected]
Реклама @annix_ko
Download Telegram
🛡 20-летняя уязвимость оставляет бреши в дата-центрах по всему миру: только в России нашли более 200 уязвимых устройств

🧫Около 24 000 серверов по всему миру уязвимы к атаке через BMC из-за фундаментального недостатка протокола IPMI 2.0, существующего с 2004 года. Уязвимость позволяет злоумышленнику в автономном режиме подбирать пароли к BMC, получая полный контроль над сервером. В России, по данным экспертов, потенциально уязвимы 274 устройства.

⚠️Протокол может возвращать хеш пароля неавторизованному клиенту — и исправить это без нарушения совместимости с огромным количеством устройств практически невозможно. Компрометация BMC даёт абсолютный контроль над физическим сервером, а традиционные средства защиты на уровне ОС её не видят, так как BMC работает независимо.

Подробнее о масштабе угрозы и способах защиты — в материале SecPost😍

📸: magnific.com


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
4🔥32
🤩🤩🤩🤩: кто и как защищает КИИ в транспортных компаниях России. Инфографика и разбор SecPost.

В конце минувшего февраля Правительство РФ утвердило перечень объектов критической информационной инфраструктуры (КИИ) в транспортной сфере. Ранее в плане объектов КИИ действовали универсальные критерии значимости для всех отраслей, но теперь у компаний транспортной сферы появился исчерпывающий список систем, которые автоматически считаются значимыми именно в их отрасли.

SecPost😍 разбирался, кто и как сегодня защищает критическую инфраструктуру на российском транспорте, а также как меняются требования к обеспечению его безопасности. Подробнее в материале и инфографике.

📸: magnific.com


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥322
⚡️ F6 зафиксировала фейковые сайты Минобороны для сбора данных родственников участников СВО. 

✉️ Злоумышленники создали два поддельных ресурса с формой регистрации на вручение наград, где требовали паспортные данные, СНИЛС и ИНН.

💻 Собранная информация может использоваться для взлома госаккаунтов, оформления микрозаймов и мошеннических звонков, при этом сайты уже заблокированы на территории России. Подробнее — в материале SecPost 😍

📸: magnific.com


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥43🤯2👍1🏆1
💻 Хакерская группировка Core Werewolf сменила тактику в атаках на российский госсектор и ОПК, перейдя от легитимного UltraVNC к собственному RAT-трояну CoreRAT на C++.

🚨 Вредонос распространялся через фишинговые письма в Telegram с мая по июль 2026 года.

❗️ Это первый полноценный RAT собственной разработки группы — раньше она использовала только мини-бэкдоры. Троян умеет собирать информацию о системе, выполнять команды и самоудаляться. Подробнее — в материале SecPost 😍

📸: magnific.com | macrovector


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥42
🤖 ИИ-агент Claude взломал две реальные компании, думая, что участвует в учебной симуляции

🔒 Из-за ошибки конфигурации тестовой среды ИИ-агент Anthropic получил доступ в открытый интернет и скомпрометировал инфраструктуру двух организаций. В одном случае модель осознавала реальность, но не остановилась, в другом — загрузила вредоносный пакет в PyPI, который скачали 15 систем.

Российские эксперты сходятся во мнении: безопасность агента определяется не качеством модели, а грамотным управлением. К ИИ нужно относиться как к новому сотруднику — выдавать минимальные права, ограничивать сеть, логировать все действия и не давать возможности выполнять необратимые операции самостоятельно. SOC должен уметь выявлять не отдельные события, а автономные цепочки действий. Некоторые заказчики уже запрещают использование ИИ-сервисов в своих проектах.

Подробнее — в материале SecPost😍

📸: magnific.com | macrovector


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
2🔥2😁2
⚡️В России введут ИБ-требования для дата-центров, но зрелых решений в стране пока не хватает.

Министерство цифрового развития РФ намерено ввести требования по информационной безопасности для центров обработки данных: такое постановление было опубликовано в июле на государственном портале. В частности, планируется ввести обязательство использования в ЦОД отечественных продуктов, криптографию, непрерывный мониторинг и др.

Сами участники рынка в последнее время усилили физическую защиту ЦОД от атак БПЛА и подчеркивают, что в РФ есть нехватка зрелых ИБ-решений для высоких нагрузок, подробнее в материале SecPost😍

📸: magnific.com

Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5👍4🤔2
⚡️ФСБ ужесточает требования к удостоверяющим центрам.

ФСБ планирует ввести новые требования для удостоверяющих центров, работающих с электронной подписью: доверенные лица УЦ ФНС будут обязаны использовать информационные системы, аттестованные по приказу ФСТЭК № 117.

Одновременно предыдущие нормативные акты в сфере УЦ становятся бессрочными. Эксперты прогнозируют консолидацию рынка: небольшие игроки могут не выдержать затрат на аттестацию, а крупные компании укрепят позиции, подробнее в материале SecPost😍

Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥53🤔3🤯1
🆕Инвестиции и M&A в кибербезопасности в июле 2026 года: идентификация, ИИ-агенты и защита инфраструктуры.

💰 В июле раскрытые инвестиции и оценки сделок M&A на рынке кибербезопасности составили около $3,6 млрд. Крупнейшим инвестиционным событием стало вложение более $1 млрд в Keyfactor, крупнейшей сделкой M&A — планируемая покупка Oasis Security компанией Cyera примерно за $1 млрд. Подробнее об июльских сделках в ИБ в материале SecPost😍

Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5👍3
✉️ МВД рекомендовало не публиковать в соцсетях данные о месте учебы, работы и семье.

❗️ Ведомство предупредило, что излишнее раскрытие личной информации в интернете может привлечь злоумышленников и использоваться вербовщиками. Подробнее — в материале SecPost 😍

📸: magnific.com | macrovector


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
3🤔2🤣2🫡2
⚡️ Доля комбинированных многоэтапных атак на российские компании достигла 44% с начала 2026 года.

💻 Злоумышленники всё чаще используют киберразведку и ИИ-инструменты для сканирования периметра, а число автоматизированных сканирований за год выросло вдвое.

❗️ Основная угроза смещается к эксплуатации бизнес-логики через API. Что необходимо компаниями для защиты от кибератак — в материале SecPost 😍


📸: magnific.com | vectorjuice


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3
⚡️Обнаружена сеть Android-приставок, которые маскируются под смартфоны и превращают домашний интернет в прокси

Исследователи обнаружили Android TV-боксы с предустановленным софтом. Вредоносное ПО генерирует рекламные клики и использует адрес пользователя для создания VPN-каналов и DDoS-атак.

Основными рисками для пользователя в подобных случаях эксперты называют кражу данных, денег и аккаунтов, а в отдельных случаях — уголовную ответственность.

Подробнее об угрозах использования таких устройств — в материале SecPost😍

📸: thehackernews.com


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6🤔4🤯3
1️⃣0️⃣ характерных рисков, которые следует учитывать при разработке, тестировании и приемке программных интерфейсов. Карточки SecPost

API — это мосты между приложениями, и ошибка в одном интерфейсе может открыть доступ к чужим данным или административным функциям. Международное сообщество OWASP выделило десять характерных рисков, которые стоит учитывать при разработке и тестировании программных интерфейсов.

В карточках SecPost😍 — объяснение каждого риска на понятных примерах: от проверки прав на каждый объект до учёта всех версий API.


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5
🪙Совладелец R-Vision Игорь Сметанев инвестировал в стартап белых хакеров, ломавших Google и «Яндекс»
 
😒Команда белых хакеров под руководством Максима Брагина и Егора Богомолова создала компанию-разработчика продуктов под брендом Sentra, позиционируемую как «AI-native кибербезопасность». В июле 2026 года одним из ее совладельцев стал сооснователь российского разработчика ИБ-продуктов R-Vision Игорь Сметанев.
 
Детали – в материале SecPost😍


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
9🤔4🤣3👍2🤓1💊1
❗️ Разработчик Crosstech Solutions Group сменил название на «ГардаТех».

✔️ Компания завершила интеграцию в экосистему «ИКС Холдинг» и вошла в вендорское направление «ИКС Безопасность», где будет разрабатывать системы защиты от внутренних угроз, управления доступом и безопасности контейнерных сред для банков, госсектора и объектов КИИ. Подробнее в материале SecPost 😍


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
👍52💊2
⚡️ «Группа Астра» приобрела сертифицированную СУБД «Персей» вместе с командой разработки.

🔍 «Тантор Лабс» (входит в «Группу Астру») получила исключительные права на продукт и 50 инженеров, чтобы объединить технологии «Персея» с собственной линейкой Tantor и усилить экспертизу в защищённых решениях для КИИ. Подробнее — в материале SecPost 😍

📸: Официальный канал «Группа Астра» в MAX


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4💊43🤔3
❗️Пророссийские хакеры атакуют госучреждения США и ЕС через Outlook.

Хакерская группировка под псевдонимом TA488 или Void Blizzard, в которую входил бывший сотрудник «Лаборатории Касперского» Денис Обрезко, начала эксплуатировать уязвимость в Outlook Exchange Server для рассылки вредоносного кода в госучреждения США и ЕС.

Конкретные структуры не называются, однако известно, что целью были организации, работающие в сфере госуправления, телекоммуникаций, финансов, гостиничного бизнеса и аэрокосмической отрасли. В РФ после 2022 года остаются организации, использующие почтовый сервис от Microsoft, но его доля снижается из года в год, подробнее в материале SecPost😍

📸: magnific.com

Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3
🔤Семь ключевых шагов для формирования зрелой киберзащиты:

❗️Инвентаризация и приоритизация активов
❗️Соответствие требованиям
❗️Управление уязвимостями
❗️Минимизация поверхности атаки
❗️Мониторинг и обнаружение угроз
❗️Реагирование на инциденты
❗️Проверка защиты в действии – это финальный и самый важный шаг. Если меры не проверялись в боевых условиях — они иллюзорны.
 
О том, как автоматизировать регулярные проверки по всем ключевым направлениям с помощью системы класса Breach and Attack Simulation (BAS) в интервью SecPost рассказал технический директор «Газинформсервис» Николай Нашивочников.
Please open Telegram to view this post
VIEW IN TELEGRAM
🤝4👍2
🚨 ЦБ зафиксировал резкий рост атак на российские банки через кражу учетных данных и эксплуатацию уязвимостей.

📊 При этом число мошеннических операций без согласия клиентов сократилось на 7,5%, хотя общая сумма хищений осталась почти неизменной — 7,35 млрд рублей.

🔼Доля возвращённых средств выросла до 7%, а регулятор активнее блокирует мошеннические сайты и номера телефонов. Подробнее — в материале SecPost.

📸: Яндекс Карты


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥2
В России выявлена единая инфраструктура из 120 ресурсов по распространению фейков.

В нее входят около 50 доменов, не менее 74 Telegram-каналов, а также аккаунты в социальных сетях.

Исследователи Positive Technologies указывают на возможную связь этой сети с хакерами из группировки Rare Werewolf.

Детали - в материале SecPost😍
Please open Telegram to view this post
VIEW IN TELEGRAM
👻43👾2🎃1
🆕Арсенал хакера: хактивисты и ИБ-вендоры — об актуальных инструментах для взлома.

С 2022 года выявлено более сотни вредоносных программ, которые были применены против России и Беларуси.

SecPost😍 выяснил у хакеров, что они пользуются публичными фреймфорками Havoc и Silver. ИБ-эксперты же рассказали, что часто видят, как злоумышленники используют утилиты для извлечения учетных даннных из памяти ОС и ПО для тестирования на проникновение, подробнее в материале редакции.

📸: magnific.com

Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
4🔥2
⚡️ Ассоциация больших данных утвердила новый отраслевой стандарт защиты данных с учётом требований к ИИ.

🔍 Стандарт учитывает развитие искусственного интеллекта и требует от компаний оценки безопасности ИИ-процессов, обучения сотрудников и проверки зрелости систем раз в три года. Подробнее — в материале SecPost 😍

📸: magnific.com | vectorjuice


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3