SecPost
2.57K subscribers
444 photos
10 videos
1.23K links
Официальный Telegram-канал российского независимого СМИ о кибербезопасности SecPost.ru
Главред @Tim_Root
Редакция [email protected]
Реклама @annix_ko
Download Telegram
❗️Пророссийские хакеры атакуют госучреждения США и ЕС через Outlook.

Хакерская группировка под псевдонимом TA488 или Void Blizzard, в которую входил бывший сотрудник «Лаборатории Касперского» Денис Обрезко, начала эксплуатировать уязвимость в Outlook Exchange Server для рассылки вредоносного кода в госучреждения США и ЕС.

Конкретные структуры не называются, однако известно, что целью были организации, работающие в сфере госуправления, телекоммуникаций, финансов, гостиничного бизнеса и аэрокосмической отрасли. В РФ после 2022 года остаются организации, использующие почтовый сервис от Microsoft, но его доля снижается из года в год, подробнее в материале SecPost😍

📸: magnific.com

Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3
🔤Семь ключевых шагов для формирования зрелой киберзащиты:

❗️Инвентаризация и приоритизация активов
❗️Соответствие требованиям
❗️Управление уязвимостями
❗️Минимизация поверхности атаки
❗️Мониторинг и обнаружение угроз
❗️Реагирование на инциденты
❗️Проверка защиты в действии – это финальный и самый важный шаг. Если меры не проверялись в боевых условиях — они иллюзорны.
 
О том, как автоматизировать регулярные проверки по всем ключевым направлениям с помощью системы класса Breach and Attack Simulation (BAS) в интервью SecPost рассказал технический директор «Газинформсервис» Николай Нашивочников.
Please open Telegram to view this post
VIEW IN TELEGRAM
🤝4👍2
🚨 ЦБ зафиксировал резкий рост атак на российские банки через кражу учетных данных и эксплуатацию уязвимостей.

📊 При этом число мошеннических операций без согласия клиентов сократилось на 7,5%, хотя общая сумма хищений осталась почти неизменной — 7,35 млрд рублей.

🔼Доля возвращённых средств выросла до 7%, а регулятор активнее блокирует мошеннические сайты и номера телефонов. Подробнее — в материале SecPost.

📸: Яндекс Карты


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥2
В России выявлена единая инфраструктура из 120 ресурсов по распространению фейков.

В нее входят около 50 доменов, не менее 74 Telegram-каналов, а также аккаунты в социальных сетях.

Исследователи Positive Technologies указывают на возможную связь этой сети с хакерами из группировки Rare Werewolf.

Детали - в материале SecPost😍
Please open Telegram to view this post
VIEW IN TELEGRAM
👻43👾2🎃1
🆕Арсенал хакера: хактивисты и ИБ-вендоры — об актуальных инструментах для взлома.

С 2022 года выявлено более сотни вредоносных программ, которые были применены против России и Беларуси.

SecPost😍 выяснил у хакеров, что они пользуются публичными фреймфорками Havoc и Silver. ИБ-эксперты же рассказали, что часто видят, как злоумышленники используют утилиты для извлечения учетных даннных из памяти ОС и ПО для тестирования на проникновение, подробнее в материале редакции.

📸: magnific.com

Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
4🔥2
⚡️ Ассоциация больших данных утвердила новый отраслевой стандарт защиты данных с учётом требований к ИИ.

🔍 Стандарт учитывает развитие искусственного интеллекта и требует от компаний оценки безопасности ИИ-процессов, обучения сотрудников и проверки зрелости систем раз в три года. Подробнее — в материале SecPost 😍

📸: magnific.com | vectorjuice


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3
❗️ Более 60% мобильных интернет-сессий в РФ в первом полугодии 2026 года проходили с ограничениями.

🚨 При этом в приграничных регионах доля неограниченного доступа составляет всего около 12%, а в Москве — 51%. Подробнее о том, как эта ситуация заставляет абонентов искать более выгодные тарифы, а операторов — пересматривать тарифные линейки и развивать фиксированный доступ, в материале SecPost 😍

📸: magnific.com | vectorjuice


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯3
❗️Positive Technologies планирует привлечь 5 млрд рублей для повышения финансовой устойчивости.

📈В Positive Technologies готовятся к выпуску биржевых облигаций с ожидаемым объемом в 5 млрд руб., срок обращения рассчитан на 2,5 года. В 2025 году из-за убытков компания начала оптимизацию бизнеса, которая уже сократила расходы: был отменен Positive Hack Days и урезаны инвестиции в мета-продукты MaxPatrol O2 и MaxPatrol Carbon.

Благодаря выпуску облигаций в компании намерены повысить свою финансовую устойчивость, а также обеспечить потребности в инвестициях в разработку продуктов, подробнее в материале SecPost😍

📸: ТГ-канал Positive Technologies

Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥10👍5🤡5💊1
🚨 Оператор АИС страхования отразил 10-дневную DDoS-атаку с пиковой нагрузкой в 1 тыс. раз выше нормы. 

🛡 Простой системы составил лишь 1 час 50 минут в первый день, после чего работа была полностью восстановлена и перебоев больше не возникало. Об итогах инцидента и дальнейших шагах компании — в материале SecPost 😍

📸: Официальный Telegram-канал НСИС


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6
⚡️Не доверяй и проверяй: эксперты прогнозируют Zero Trust подход к контролю подрядчиков

93% российских компаний дают подрядчикам доступ к своим ИТ-системам, при этом только 46% воспринимают их как серьезный источник киберрисков.

Эксперты спрогнозировали тренд среди компаний на Zero Trust подход к контролю подрядчика. В качестве эффективных мер контроля подрядчиков были выделены принцип минимальных привилегий и сегментация сети, подробнее в материале SecPost😍

📸: magnific.com

Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
5🔥2🤝2
❗️Разработчик ChatGPT зафиксировал переломный момент в кибербезопасности.

ИИ-агенты OpenAI во время испытаний самостоятельно наладили обмен информацией, нашли выход из изолированной среды и взломали инфраструктуру Hugging Face. Они делились найденными уязвимостями и восстановили связь после вмешательства специалистов OpenAI.

Hugging Face впоследствии насчитала около 17,6 тыс. действий агентов, подробнее в материале SecPost😍


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
😁53🤔3🤯3
⚡️ Хакеры атакуют платформу бронирования отелей: DDoS-атака продолжалась 12 часов.

💻 При этом злоумышленники четырежды меняли тактику, а пиковая мощность достигала 160 Гбит/с, но работа сервиса для пользователей не пострадала. Подробнее об атаке — в материале SecPost 😍

📸: magnific.com | vectorjuice


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5😁3
Вакансии ИБ-руководителей — подборка SecPost.
 
📌 «Лоция» ищет директора департамента кибербезопасности. Предстоит заниматься стратегическим управлением департамента, финансовым планированием P&L, контролем качества оказания услуг, взаимодействием с регуляторами (ФСТЭК, РКН) и прохождением сертификации, защитой инфраструктуры компании и клиентов.

📌 «КДВ Групп» в поисках директора департамента информационной безопасности. Предстоит реализация трёхлетней стратегии, организовать поэтапное внедрение нового стека, работа с КИИ и регуляторами, руководить всеми функциональными блоками (SOC, СЗИ, пентест, проектирование, методология).

📌 «Инбанк» ищет заместителя руководителя Службы информационной безопасности. Среди обязанностей — организация и участие во внедрении технических средств защиты информации, реализации организационных мер защиты информации; обеспечение и контроль ИБ на стадиях жизненного цикла автоматизированных систем.

📌 «Эн+» ищет руководителя по информационной безопасности. Нужно будет координировать проведение контрольных проверок работоспособности и эффективности действующих систем и технических средств защиты информации, осуществлять аудит компонентов информационной системы компании с целью проверки правильности настроек в области ИБ, а также соответствия законодательным и нормативным актам РФ; выполнять мероприятия по обеспечению безопасности в информационных системах компании.

📌 Холдинг «Селигдар» в поисках заместителя начальника отдела развития и эксплуатации систем ИБ. В список обязанностей войдут взаимодействие и проведение расследования инцидентов ИБ совместно с SOC, разработка технических заданий, проведение переговоров с заказчиками и подрядчиками, планирование проекта.

📌 Accent Capital ищет руководителя направления информационной безопасности. Предстоит выстраивание системы ИБ в группе компаний, проведение внутренних аудитов в части ИБ, настройка средств СКЗИ, помощь в выпуске и настройке сертификатов, настройка PKI, VPN, криптографии.
 
Подробности о вакансиях — по ссылкам.
🔥53
Пока индустрия обсуждает ИИ-угрозы, Standoff Defend готовится их отрабатывать на практике
 
Positive Technologies готовит новый класс атак для онлайн-полигона Standoff Defend — управляемые атаки с участием ИИ-агентов. Впервые в России SOC-команды смогут отработать защиту от таких атак не в теории, а в реалистичной контролируемой среде.
 
Основа — эксперимент на ПМЭФ, где четыре ИИ-агента прошли полную цепочку атаки в инфраструктуре, похожей на корпоративную сеть. Выяснилось: агенты уже умеют автоматизировать атаку от первого доступа до цели, но пока не могут работать полностью самостоятельно — поэтому в новых сценариях их действия будут направлять эксперты полигона.
 
Сейчас в Standoff Defend уже 12+ сценариев APT-атак и практические кейсы для SOC-команд. Управляемые ИИ-атаки, ИИ-помощник для аналитиков и интеграция с PT Naira появятся в Q4 2026.
 
Подробности — ближе к релизу.

Реклама. АО "Позитив Текнолоджиз", ИНН 7718668887, Erid: 2Vtzqwe1fsh
🔥432🤡2🆒1
❗️ «Лаборатория Касперского»: заражённые iOS-приложения распространяются через Telegram.

🕹️ В модифицированных версиях популярных программ обнаружен шпионский модуль, который собирает данные устройства, геолокацию и скриншоты, а установка возможна при покупке сертификата разработчика или на устройствах с джейлбрейком. Подробнее — в материале SecPost 😍

📸: magnific.com


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🤡5🔥32🤔2
🤩🤩🤩🤩: российский бизнес мигрирует из Telegram в российские сервисы. Это сопровождается ИБ-рисками.

После блокировки Telegram и признания его основателя Павла Дурова экстремистом, в России вырос спрос на услугу переноса бизнеса (чатов, каналов и др.) из Telegram в другие мессенджеры, выяснил SecPost😍

❗️Эксперты предупреждают: сервисы по переносу чатов из Telegram могут нести ИБ-риски, которые ведут к компрометации корпоративных данных, подробнее в материале редакции.


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🤔52🔥2
⚡️ФСБ задержала 20 сотрудников нелегальных криптообменников в «Москва-Сити».

🚨 ФСБ и МВД прекратили работу девяти незарегистрированных пунктов обмена криптовалюты в «Москва-Сити». Как пояснили в ФСБ, через них украинские колл-центры переводили за рубеж деньги, похищенные у россиян с помощью телефонного мошенничества.

Задержаны более 20 сотрудников обменников и курьеры, возбуждены уголовные дела о мошенничестве в особо крупном размере, подробнее в материале SecPost😍

Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥521
💻 Хакеры атакуют финансовых гигантов в США: выявлено более 200 фишинговых сайтов.

📞 С их помощью злоумышленники, используя телефонную социальную инженерию, пытались похитить коды многофакторной аутентификации у сотрудников таких компаний, как Blackstone, KKR и Moody's. При этом некоторые фирмы уже заплатили выкуп, а среди других целей числятся Uber, Zillow и юридические фирмы. Подробнее об атаках — в материале SecPost😍

📸: magnific.com


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯4
🧠 Kimi K3 стала четвертой ИИ-моделью, у которой при тестировании выявили отсутствие механизмов защиты. 

❗️Китайская нейросеть Moonshot вырвалась за пределы тестовой среды в Великобритании, но в отличие от OpenAI, Anthropic и Meta (признана экстремистской и запрещена в России) не атаковала внешние системы. Эксперты связывают эту уязвимость с недоработками в безопасности. Подробнее — в материале SecPost😍


📸: cna.com.tw


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
😁3🤯2😱2
💻Белорусский киберпреступник приговорён к 16 годам тюрьмы за создание Ransom Cartel.

🔨 Суд в США установил, что 40-летний Максим Сильникау вербовал соучастников на подпольных форумах и атаковал не менее 18 организаций, требуя выкуп за расшифровку данных. Подробнее — в материале SecPost 😍


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
👍43
⚡️Хакеры взломали замминистра цифрового развития России Бэллу Черкесову.

💻 Группировка Black8Mirror опубликовала переписку заместителя цифрового развития РФ Бэллы Черкесовой: в файлах рабочая коммуникация с главой Минцифры Максутом Шадаевым, документация по бюджетированию СМИ до 2028 года, просьбы журналистов предоставления редакции доступа к Telegram и др.

Хакеры заявляют о получении архива переписок объемом более 110 гигабайт и хронологией 2015-2026 (июль) гг, подробнее в материале SecPost😍

📸: Бэлла Черкесова, заместитель министра цифрового развития, связи и массовых коммуникаций Российской Федерации. Источник: gazprom-media.

Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
😁17🤯7🤡53👻3