SecPost
2.57K subscribers
444 photos
10 videos
1.23K links
Официальный Telegram-канал российского независимого СМИ о кибербезопасности SecPost.ru
Главред @Tim_Root
Редакция [email protected]
Реклама @annix_ko
Download Telegram
❗️Разработчик ChatGPT зафиксировал переломный момент в кибербезопасности.

ИИ-агенты OpenAI во время испытаний самостоятельно наладили обмен информацией, нашли выход из изолированной среды и взломали инфраструктуру Hugging Face. Они делились найденными уязвимостями и восстановили связь после вмешательства специалистов OpenAI.

Hugging Face впоследствии насчитала около 17,6 тыс. действий агентов, подробнее в материале SecPost😍


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
😁53🤔3🤯3
⚡️ Хакеры атакуют платформу бронирования отелей: DDoS-атака продолжалась 12 часов.

💻 При этом злоумышленники четырежды меняли тактику, а пиковая мощность достигала 160 Гбит/с, но работа сервиса для пользователей не пострадала. Подробнее об атаке — в материале SecPost 😍

📸: magnific.com | vectorjuice


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5😁3
Вакансии ИБ-руководителей — подборка SecPost.
 
📌 «Лоция» ищет директора департамента кибербезопасности. Предстоит заниматься стратегическим управлением департамента, финансовым планированием P&L, контролем качества оказания услуг, взаимодействием с регуляторами (ФСТЭК, РКН) и прохождением сертификации, защитой инфраструктуры компании и клиентов.

📌 «КДВ Групп» в поисках директора департамента информационной безопасности. Предстоит реализация трёхлетней стратегии, организовать поэтапное внедрение нового стека, работа с КИИ и регуляторами, руководить всеми функциональными блоками (SOC, СЗИ, пентест, проектирование, методология).

📌 «Инбанк» ищет заместителя руководителя Службы информационной безопасности. Среди обязанностей — организация и участие во внедрении технических средств защиты информации, реализации организационных мер защиты информации; обеспечение и контроль ИБ на стадиях жизненного цикла автоматизированных систем.

📌 «Эн+» ищет руководителя по информационной безопасности. Нужно будет координировать проведение контрольных проверок работоспособности и эффективности действующих систем и технических средств защиты информации, осуществлять аудит компонентов информационной системы компании с целью проверки правильности настроек в области ИБ, а также соответствия законодательным и нормативным актам РФ; выполнять мероприятия по обеспечению безопасности в информационных системах компании.

📌 Холдинг «Селигдар» в поисках заместителя начальника отдела развития и эксплуатации систем ИБ. В список обязанностей войдут взаимодействие и проведение расследования инцидентов ИБ совместно с SOC, разработка технических заданий, проведение переговоров с заказчиками и подрядчиками, планирование проекта.

📌 Accent Capital ищет руководителя направления информационной безопасности. Предстоит выстраивание системы ИБ в группе компаний, проведение внутренних аудитов в части ИБ, настройка средств СКЗИ, помощь в выпуске и настройке сертификатов, настройка PKI, VPN, криптографии.
 
Подробности о вакансиях — по ссылкам.
🔥53
Пока индустрия обсуждает ИИ-угрозы, Standoff Defend готовится их отрабатывать на практике
 
Positive Technologies готовит новый класс атак для онлайн-полигона Standoff Defend — управляемые атаки с участием ИИ-агентов. Впервые в России SOC-команды смогут отработать защиту от таких атак не в теории, а в реалистичной контролируемой среде.
 
Основа — эксперимент на ПМЭФ, где четыре ИИ-агента прошли полную цепочку атаки в инфраструктуре, похожей на корпоративную сеть. Выяснилось: агенты уже умеют автоматизировать атаку от первого доступа до цели, но пока не могут работать полностью самостоятельно — поэтому в новых сценариях их действия будут направлять эксперты полигона.
 
Сейчас в Standoff Defend уже 12+ сценариев APT-атак и практические кейсы для SOC-команд. Управляемые ИИ-атаки, ИИ-помощник для аналитиков и интеграция с PT Naira появятся в Q4 2026.
 
Подробности — ближе к релизу.

Реклама. АО "Позитив Текнолоджиз", ИНН 7718668887, Erid: 2Vtzqwe1fsh
🔥432🤡2🆒1
❗️ «Лаборатория Касперского»: заражённые iOS-приложения распространяются через Telegram.

🕹️ В модифицированных версиях популярных программ обнаружен шпионский модуль, который собирает данные устройства, геолокацию и скриншоты, а установка возможна при покупке сертификата разработчика или на устройствах с джейлбрейком. Подробнее — в материале SecPost 😍

📸: magnific.com


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🤡5🔥32🤔2
🤩🤩🤩🤩: российский бизнес мигрирует из Telegram в российские сервисы. Это сопровождается ИБ-рисками.

После блокировки Telegram и признания его основателя Павла Дурова экстремистом, в России вырос спрос на услугу переноса бизнеса (чатов, каналов и др.) из Telegram в другие мессенджеры, выяснил SecPost😍

❗️Эксперты предупреждают: сервисы по переносу чатов из Telegram могут нести ИБ-риски, которые ведут к компрометации корпоративных данных, подробнее в материале редакции.


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🤔52🔥2
⚡️ФСБ задержала 20 сотрудников нелегальных криптообменников в «Москва-Сити».

🚨 ФСБ и МВД прекратили работу девяти незарегистрированных пунктов обмена криптовалюты в «Москва-Сити». Как пояснили в ФСБ, через них украинские колл-центры переводили за рубеж деньги, похищенные у россиян с помощью телефонного мошенничества.

Задержаны более 20 сотрудников обменников и курьеры, возбуждены уголовные дела о мошенничестве в особо крупном размере, подробнее в материале SecPost😍

Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥521
💻 Хакеры атакуют финансовых гигантов в США: выявлено более 200 фишинговых сайтов.

📞 С их помощью злоумышленники, используя телефонную социальную инженерию, пытались похитить коды многофакторной аутентификации у сотрудников таких компаний, как Blackstone, KKR и Moody's. При этом некоторые фирмы уже заплатили выкуп, а среди других целей числятся Uber, Zillow и юридические фирмы. Подробнее об атаках — в материале SecPost😍

📸: magnific.com


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯4
🧠 Kimi K3 стала четвертой ИИ-моделью, у которой при тестировании выявили отсутствие механизмов защиты. 

❗️Китайская нейросеть Moonshot вырвалась за пределы тестовой среды в Великобритании, но в отличие от OpenAI, Anthropic и Meta (признана экстремистской и запрещена в России) не атаковала внешние системы. Эксперты связывают эту уязвимость с недоработками в безопасности. Подробнее — в материале SecPost😍


📸: cna.com.tw


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
😁3🤯2😱2
💻Белорусский киберпреступник приговорён к 16 годам тюрьмы за создание Ransom Cartel.

🔨 Суд в США установил, что 40-летний Максим Сильникау вербовал соучастников на подпольных форумах и атаковал не менее 18 организаций, требуя выкуп за расшифровку данных. Подробнее — в материале SecPost 😍


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
👍43
⚡️Хакеры взломали замминистра цифрового развития России Бэллу Черкесову.

💻 Группировка Black8Mirror опубликовала переписку заместителя цифрового развития РФ Бэллы Черкесовой: в файлах рабочая коммуникация с главой Минцифры Максутом Шадаевым, документация по бюджетированию СМИ до 2028 года, просьбы журналистов предоставления редакции доступа к Telegram и др.

Хакеры заявляют о получении архива переписок объемом более 110 гигабайт и хронологией 2015-2026 (июль) гг, подробнее в материале SecPost😍

📸: Бэлла Черкесова, заместитель министра цифрового развития, связи и массовых коммуникаций Российской Федерации. Источник: gazprom-media.

Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
😁17🤯7🤡53👻3
💬 Журналирование для ИБ: 9 требований к логам. Карточки SecPost

Логи — это основа расследования инцидентов. Но само их наличие не гарантирует, что они помогут ИБ-команде: метки времени могут расходиться, нужные события могут не записываться, а записи могут исчезнуть вместе со скомпрометированной системой. Чтобы логи действительно работали, нужны единые правила, достаточная детализация, централизованный сбор и защищённое хранение.

9️⃣ требований, которые помогут превратить разрозненные записи в источник данных для обнаружения и расследования атак — в карточках SecPost😍


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
3🔥3❤‍🔥2👍1
⚡️ Мошенники освоили «Яндекс Доставку» в схеме «Мамонт» — они уже похитили более миллиарда рублей у россиян

🚨 За полтора года ущерб от «Мамонта» превысил 1 млрд рублей, в схемах задействованы свыше 3000 воркеров, а с мая по июль 2026 года создано более 20 фейковых сайтов — по числу атак эта схема уступает только телефонному мошенничеству. Подробнее — в материале SecPost 😍

📸: magnific.com | vectorjuice


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯8🔥42
🗂 Директор «Билайна» по развитию сервисов кибербезопасности перешел в AppSec Solutions — он займется развитием бизнеса

AppSec Solution назначила Сергея Кондратьева новым директором по развитию бизнеса. На новой должности он займется масштабированием бизнеса и увеличением выручки.

Ранее Кондратьев работал с «Билайном», отвечал за развитие облачных решений и услуг кибербезопасности для b2b-сегмента. Тогда же, в «Билайне», он заявлял о планах компании на расширение пула клиентов среди малого бизнеса.

Подробнее — в материале SecPost😍

📸: Пресс-служба AppSec Solutions

Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
5🔥4🤝32👍1
💸 Московский метрополитен закупает SIEM от «Лаборатории Касперского» на 281 млн рублей

На портале госзакупок появился аукцион на поставку 300 лицензий системы сбора и корреляции событий информационной безопасности (SIEM) Kaspersky. Общая начальная цена — 281,2 млн рублей, стоимость одной лицензии — 937 тыс. рублей.

В техническом задании указано, что SIEM должна быть совместима с уже установленными в инфраструктуре метро решениями вендора: Kaspersky Anti Targeted Attack, Kaspersky Total Security, Kaspersky Security Center и Kaspersky Endpoint Security. Поставка эквивалентных SIEM не предусмотрена.

Подробнее — в материале SecPost😍

📸: transport.mos.ru / Московский транспорт

Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥9🤝4👍31
❗️Почти каждая четвертая компания в России открывает подрядчикам доступ к персональным и коммерческим данным

Согласно исследованию «Контур.Эгиды» и «Staffcop», около 28% российских компаний доверяют подрядчикам внутренние базы данных.

Эксперты отметили, что персональные данные клиентов и сотрудников наиболее опасны для доверия подрядчикам, а полностью исключить передачу данных третьим лицам нельзя.

Подробнее — в материале SecPost😍

Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🤔43🔥3🌚1
📊 ФСТЭК утвердила методику оценки уровня зрелости для КИИ и госсектора

🛡 Регулятор опубликовал документ, который вводит пять уровней зрелости (от «нулевого» до «верифицируемого») и 21 направление оценки — от управления защитой до применения ИИ. Методика затрагивает в том числе значимые объекты КИИ и информационные системы госсектора.

Новый подход призван бороться с недобросовестными подрядчиками и перевести ИБ из разрозненных задач в стратегию: организации смогут чётко планировать мероприятия и расходы на конкретные сроки. При этом эксперты отмечают: реализацию могут осложнить неясность с тем, кто именно будет проводить оценку, и отсутствие должного контроля со стороны регулятора.

Подробнее — в материале SecPost😍

Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
4🔥4🤝4
❗️Ашан заместил IDM-систему IBM, на российское решение переведены 25 тысяч сотрудников.

🔍 Внедрение заняло восемь месяцев и полностью заменило иностранный IBM Tivoli Identity Manager. Новая система автоматизировала создание учетных записей, централизовала администрирование и снизила операционные расходы. Подробнее — в материале SecPost 😍

📸: maps.yandex.com


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6🤔4
🔒 В Нижнем Новгороде откроется российско-киргизский учебный центр по ИБ с изолированным киберполигоном

Созданием центра занимаются компания «Крайон» и Кыргызский государственный технический университет. На базе площадки будут проводить практические занятия по поиску уязвимостей и реагированию на инциденты. Ранее сообщалось о создании центра оперативного реагирования на компьютерные инциденты в Киргизии — поддержку в проекте оказывала Южная Корея.

Подробнее — в материале SecPost😍


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4👎1
✉️ Группировка Sandworm атакует украинских ИТ-специалистов через фальшивые вакансии и модифицированный VPN-клиент

💻 Хакеры находят жертв на легитимных сайтах по трудоустройству, общаются с ними в Telegram под видом рекрутеров и предлагают установить вредоносное приложение для подключения к корпоративной сети.

❗️ CERT-UA подтвердила кампанию, но не раскрыла число пострадавших и конечные цели хакеров. Подробнее — в материале SecPost 😍

📸: magnific.com | macrovector


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯4👍2😁2🤣1
🤖 «Россети» закупят разработку ИИ-помощника за 99 млн рублей. Как планируют обеспечивать безопасность

ПАО «Россети» ищет подрядчика для создания «Интеллектуального помощника» на базе LLM для сотрудников и клиентов. Начальная цена контракта — 99,2 млн рублей. Система должна помогать в поиске по базам знаний, работе с LLM и навигации по Порталу ЭСУ.

🛡 В техническом задании затронута и информационной безопасности проекта: подрядчику предстоит разработать модель угроз и спецификацию средств защиты. Запрещён удалённый доступ вендоров, данные должны храниться в РФ, все компоненты — без общеизвестных уязвимостей и с сертификацией. Также требуется интеграция с SIEM.

Подробнее о требованиях к защите и самом проекте — в материале SecPost😍

📸: magnific.com | macrovector


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
😁63🤓2🔥1🤔1