SecPost
2.57K subscribers
444 photos
10 videos
1.23K links
Официальный Telegram-канал российского независимого СМИ о кибербезопасности SecPost.ru
Главред @Tim_Root
Редакция [email protected]
Реклама @annix_ko
Download Telegram
❗️ Более 60% мобильных интернет-сессий в РФ в первом полугодии 2026 года проходили с ограничениями.

🚨 При этом в приграничных регионах доля неограниченного доступа составляет всего около 12%, а в Москве — 51%. Подробнее о том, как эта ситуация заставляет абонентов искать более выгодные тарифы, а операторов — пересматривать тарифные линейки и развивать фиксированный доступ, в материале SecPost 😍

📸: magnific.com | vectorjuice


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯3
❗️Positive Technologies планирует привлечь 5 млрд рублей для повышения финансовой устойчивости.

📈В Positive Technologies готовятся к выпуску биржевых облигаций с ожидаемым объемом в 5 млрд руб., срок обращения рассчитан на 2,5 года. В 2025 году из-за убытков компания начала оптимизацию бизнеса, которая уже сократила расходы: был отменен Positive Hack Days и урезаны инвестиции в мета-продукты MaxPatrol O2 и MaxPatrol Carbon.

Благодаря выпуску облигаций в компании намерены повысить свою финансовую устойчивость, а также обеспечить потребности в инвестициях в разработку продуктов, подробнее в материале SecPost😍

📸: ТГ-канал Positive Technologies

Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥10👍5🤡5💊1
🚨 Оператор АИС страхования отразил 10-дневную DDoS-атаку с пиковой нагрузкой в 1 тыс. раз выше нормы. 

🛡 Простой системы составил лишь 1 час 50 минут в первый день, после чего работа была полностью восстановлена и перебоев больше не возникало. Об итогах инцидента и дальнейших шагах компании — в материале SecPost 😍

📸: Официальный Telegram-канал НСИС


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6
⚡️Не доверяй и проверяй: эксперты прогнозируют Zero Trust подход к контролю подрядчиков

93% российских компаний дают подрядчикам доступ к своим ИТ-системам, при этом только 46% воспринимают их как серьезный источник киберрисков.

Эксперты спрогнозировали тренд среди компаний на Zero Trust подход к контролю подрядчика. В качестве эффективных мер контроля подрядчиков были выделены принцип минимальных привилегий и сегментация сети, подробнее в материале SecPost😍

📸: magnific.com

Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
5🔥2🤝2
❗️Разработчик ChatGPT зафиксировал переломный момент в кибербезопасности.

ИИ-агенты OpenAI во время испытаний самостоятельно наладили обмен информацией, нашли выход из изолированной среды и взломали инфраструктуру Hugging Face. Они делились найденными уязвимостями и восстановили связь после вмешательства специалистов OpenAI.

Hugging Face впоследствии насчитала около 17,6 тыс. действий агентов, подробнее в материале SecPost😍


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
😁53🤔3🤯3
⚡️ Хакеры атакуют платформу бронирования отелей: DDoS-атака продолжалась 12 часов.

💻 При этом злоумышленники четырежды меняли тактику, а пиковая мощность достигала 160 Гбит/с, но работа сервиса для пользователей не пострадала. Подробнее об атаке — в материале SecPost 😍

📸: magnific.com | vectorjuice


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5😁3
Вакансии ИБ-руководителей — подборка SecPost.
 
📌 «Лоция» ищет директора департамента кибербезопасности. Предстоит заниматься стратегическим управлением департамента, финансовым планированием P&L, контролем качества оказания услуг, взаимодействием с регуляторами (ФСТЭК, РКН) и прохождением сертификации, защитой инфраструктуры компании и клиентов.

📌 «КДВ Групп» в поисках директора департамента информационной безопасности. Предстоит реализация трёхлетней стратегии, организовать поэтапное внедрение нового стека, работа с КИИ и регуляторами, руководить всеми функциональными блоками (SOC, СЗИ, пентест, проектирование, методология).

📌 «Инбанк» ищет заместителя руководителя Службы информационной безопасности. Среди обязанностей — организация и участие во внедрении технических средств защиты информации, реализации организационных мер защиты информации; обеспечение и контроль ИБ на стадиях жизненного цикла автоматизированных систем.

📌 «Эн+» ищет руководителя по информационной безопасности. Нужно будет координировать проведение контрольных проверок работоспособности и эффективности действующих систем и технических средств защиты информации, осуществлять аудит компонентов информационной системы компании с целью проверки правильности настроек в области ИБ, а также соответствия законодательным и нормативным актам РФ; выполнять мероприятия по обеспечению безопасности в информационных системах компании.

📌 Холдинг «Селигдар» в поисках заместителя начальника отдела развития и эксплуатации систем ИБ. В список обязанностей войдут взаимодействие и проведение расследования инцидентов ИБ совместно с SOC, разработка технических заданий, проведение переговоров с заказчиками и подрядчиками, планирование проекта.

📌 Accent Capital ищет руководителя направления информационной безопасности. Предстоит выстраивание системы ИБ в группе компаний, проведение внутренних аудитов в части ИБ, настройка средств СКЗИ, помощь в выпуске и настройке сертификатов, настройка PKI, VPN, криптографии.
 
Подробности о вакансиях — по ссылкам.
🔥53
Пока индустрия обсуждает ИИ-угрозы, Standoff Defend готовится их отрабатывать на практике
 
Positive Technologies готовит новый класс атак для онлайн-полигона Standoff Defend — управляемые атаки с участием ИИ-агентов. Впервые в России SOC-команды смогут отработать защиту от таких атак не в теории, а в реалистичной контролируемой среде.
 
Основа — эксперимент на ПМЭФ, где четыре ИИ-агента прошли полную цепочку атаки в инфраструктуре, похожей на корпоративную сеть. Выяснилось: агенты уже умеют автоматизировать атаку от первого доступа до цели, но пока не могут работать полностью самостоятельно — поэтому в новых сценариях их действия будут направлять эксперты полигона.
 
Сейчас в Standoff Defend уже 12+ сценариев APT-атак и практические кейсы для SOC-команд. Управляемые ИИ-атаки, ИИ-помощник для аналитиков и интеграция с PT Naira появятся в Q4 2026.
 
Подробности — ближе к релизу.

Реклама. АО "Позитив Текнолоджиз", ИНН 7718668887, Erid: 2Vtzqwe1fsh
🔥432🤡2🆒1
❗️ «Лаборатория Касперского»: заражённые iOS-приложения распространяются через Telegram.

🕹️ В модифицированных версиях популярных программ обнаружен шпионский модуль, который собирает данные устройства, геолокацию и скриншоты, а установка возможна при покупке сертификата разработчика или на устройствах с джейлбрейком. Подробнее — в материале SecPost 😍

📸: magnific.com


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🤡5🔥32🤔2
🤩🤩🤩🤩: российский бизнес мигрирует из Telegram в российские сервисы. Это сопровождается ИБ-рисками.

После блокировки Telegram и признания его основателя Павла Дурова экстремистом, в России вырос спрос на услугу переноса бизнеса (чатов, каналов и др.) из Telegram в другие мессенджеры, выяснил SecPost😍

❗️Эксперты предупреждают: сервисы по переносу чатов из Telegram могут нести ИБ-риски, которые ведут к компрометации корпоративных данных, подробнее в материале редакции.


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🤔52🔥2
⚡️ФСБ задержала 20 сотрудников нелегальных криптообменников в «Москва-Сити».

🚨 ФСБ и МВД прекратили работу девяти незарегистрированных пунктов обмена криптовалюты в «Москва-Сити». Как пояснили в ФСБ, через них украинские колл-центры переводили за рубеж деньги, похищенные у россиян с помощью телефонного мошенничества.

Задержаны более 20 сотрудников обменников и курьеры, возбуждены уголовные дела о мошенничестве в особо крупном размере, подробнее в материале SecPost😍

Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥521
💻 Хакеры атакуют финансовых гигантов в США: выявлено более 200 фишинговых сайтов.

📞 С их помощью злоумышленники, используя телефонную социальную инженерию, пытались похитить коды многофакторной аутентификации у сотрудников таких компаний, как Blackstone, KKR и Moody's. При этом некоторые фирмы уже заплатили выкуп, а среди других целей числятся Uber, Zillow и юридические фирмы. Подробнее об атаках — в материале SecPost😍

📸: magnific.com


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯4
🧠 Kimi K3 стала четвертой ИИ-моделью, у которой при тестировании выявили отсутствие механизмов защиты. 

❗️Китайская нейросеть Moonshot вырвалась за пределы тестовой среды в Великобритании, но в отличие от OpenAI, Anthropic и Meta (признана экстремистской и запрещена в России) не атаковала внешние системы. Эксперты связывают эту уязвимость с недоработками в безопасности. Подробнее — в материале SecPost😍


📸: cna.com.tw


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
😁3🤯2😱2
💻Белорусский киберпреступник приговорён к 16 годам тюрьмы за создание Ransom Cartel.

🔨 Суд в США установил, что 40-летний Максим Сильникау вербовал соучастников на подпольных форумах и атаковал не менее 18 организаций, требуя выкуп за расшифровку данных. Подробнее — в материале SecPost 😍


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
👍43
⚡️Хакеры взломали замминистра цифрового развития России Бэллу Черкесову.

💻 Группировка Black8Mirror опубликовала переписку заместителя цифрового развития РФ Бэллы Черкесовой: в файлах рабочая коммуникация с главой Минцифры Максутом Шадаевым, документация по бюджетированию СМИ до 2028 года, просьбы журналистов предоставления редакции доступа к Telegram и др.

Хакеры заявляют о получении архива переписок объемом более 110 гигабайт и хронологией 2015-2026 (июль) гг, подробнее в материале SecPost😍

📸: Бэлла Черкесова, заместитель министра цифрового развития, связи и массовых коммуникаций Российской Федерации. Источник: gazprom-media.

Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
😁17🤯7🤡53👻3
💬 Журналирование для ИБ: 9 требований к логам. Карточки SecPost

Логи — это основа расследования инцидентов. Но само их наличие не гарантирует, что они помогут ИБ-команде: метки времени могут расходиться, нужные события могут не записываться, а записи могут исчезнуть вместе со скомпрометированной системой. Чтобы логи действительно работали, нужны единые правила, достаточная детализация, централизованный сбор и защищённое хранение.

9️⃣ требований, которые помогут превратить разрозненные записи в источник данных для обнаружения и расследования атак — в карточках SecPost😍


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
3🔥3❤‍🔥2👍1
⚡️ Мошенники освоили «Яндекс Доставку» в схеме «Мамонт» — они уже похитили более миллиарда рублей у россиян

🚨 За полтора года ущерб от «Мамонта» превысил 1 млрд рублей, в схемах задействованы свыше 3000 воркеров, а с мая по июль 2026 года создано более 20 фейковых сайтов — по числу атак эта схема уступает только телефонному мошенничеству. Подробнее — в материале SecPost 😍

📸: magnific.com | vectorjuice


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯8🔥42
🗂 Директор «Билайна» по развитию сервисов кибербезопасности перешел в AppSec Solutions — он займется развитием бизнеса

AppSec Solution назначила Сергея Кондратьева новым директором по развитию бизнеса. На новой должности он займется масштабированием бизнеса и увеличением выручки.

Ранее Кондратьев работал с «Билайном», отвечал за развитие облачных решений и услуг кибербезопасности для b2b-сегмента. Тогда же, в «Билайне», он заявлял о планах компании на расширение пула клиентов среди малого бизнеса.

Подробнее — в материале SecPost😍

📸: Пресс-служба AppSec Solutions

Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
5🔥4🤝32👍1
💸 Московский метрополитен закупает SIEM от «Лаборатории Касперского» на 281 млн рублей

На портале госзакупок появился аукцион на поставку 300 лицензий системы сбора и корреляции событий информационной безопасности (SIEM) Kaspersky. Общая начальная цена — 281,2 млн рублей, стоимость одной лицензии — 937 тыс. рублей.

В техническом задании указано, что SIEM должна быть совместима с уже установленными в инфраструктуре метро решениями вендора: Kaspersky Anti Targeted Attack, Kaspersky Total Security, Kaspersky Security Center и Kaspersky Endpoint Security. Поставка эквивалентных SIEM не предусмотрена.

Подробнее — в материале SecPost😍

📸: transport.mos.ru / Московский транспорт

Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥9🤝4👍31
❗️Почти каждая четвертая компания в России открывает подрядчикам доступ к персональным и коммерческим данным

Согласно исследованию «Контур.Эгиды» и «Staffcop», около 28% российских компаний доверяют подрядчикам внутренние базы данных.

Эксперты отметили, что персональные данные клиентов и сотрудников наиболее опасны для доверия подрядчикам, а полностью исключить передачу данных третьим лицам нельзя.

Подробнее — в материале SecPost😍

Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🤔43🔥3🌚1
📊 ФСТЭК утвердила методику оценки уровня зрелости для КИИ и госсектора

🛡 Регулятор опубликовал документ, который вводит пять уровней зрелости (от «нулевого» до «верифицируемого») и 21 направление оценки — от управления защитой до применения ИИ. Методика затрагивает в том числе значимые объекты КИИ и информационные системы госсектора.

Новый подход призван бороться с недобросовестными подрядчиками и перевести ИБ из разрозненных задач в стратегию: организации смогут чётко планировать мероприятия и расходы на конкретные сроки. При этом эксперты отмечают: реализацию могут осложнить неясность с тем, кто именно будет проводить оценку, и отсутствие должного контроля со стороны регулятора.

Подробнее — в материале SecPost😍

Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
4🔥4🤝4