SecPost
2.57K subscribers
444 photos
10 videos
1.23K links
Официальный Telegram-канал российского независимого СМИ о кибербезопасности SecPost.ru
Главред @Tim_Root
Редакция [email protected]
Реклама @annix_ko
Download Telegram
Пока индустрия обсуждает ИИ-угрозы, Standoff Defend готовится их отрабатывать на практике
 
Positive Technologies готовит новый класс атак для онлайн-полигона Standoff Defend — управляемые атаки с участием ИИ-агентов. Впервые в России SOC-команды смогут отработать защиту от таких атак не в теории, а в реалистичной контролируемой среде.
 
Основа — эксперимент на ПМЭФ, где четыре ИИ-агента прошли полную цепочку атаки в инфраструктуре, похожей на корпоративную сеть. Выяснилось: агенты уже умеют автоматизировать атаку от первого доступа до цели, но пока не могут работать полностью самостоятельно — поэтому в новых сценариях их действия будут направлять эксперты полигона.
 
Сейчас в Standoff Defend уже 12+ сценариев APT-атак и практические кейсы для SOC-команд. Управляемые ИИ-атаки, ИИ-помощник для аналитиков и интеграция с PT Naira появятся в Q4 2026.
 
Подробности — ближе к релизу.

Реклама. АО "Позитив Текнолоджиз", ИНН 7718668887, Erid: 2Vtzqwe1fsh
🔥432🤡2🆒1
❗️ «Лаборатория Касперского»: заражённые iOS-приложения распространяются через Telegram.

🕹️ В модифицированных версиях популярных программ обнаружен шпионский модуль, который собирает данные устройства, геолокацию и скриншоты, а установка возможна при покупке сертификата разработчика или на устройствах с джейлбрейком. Подробнее — в материале SecPost 😍

📸: magnific.com


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🤡5🔥32🤔2
🤩🤩🤩🤩: российский бизнес мигрирует из Telegram в российские сервисы. Это сопровождается ИБ-рисками.

После блокировки Telegram и признания его основателя Павла Дурова экстремистом, в России вырос спрос на услугу переноса бизнеса (чатов, каналов и др.) из Telegram в другие мессенджеры, выяснил SecPost😍

❗️Эксперты предупреждают: сервисы по переносу чатов из Telegram могут нести ИБ-риски, которые ведут к компрометации корпоративных данных, подробнее в материале редакции.


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🤔52🔥2
⚡️ФСБ задержала 20 сотрудников нелегальных криптообменников в «Москва-Сити».

🚨 ФСБ и МВД прекратили работу девяти незарегистрированных пунктов обмена криптовалюты в «Москва-Сити». Как пояснили в ФСБ, через них украинские колл-центры переводили за рубеж деньги, похищенные у россиян с помощью телефонного мошенничества.

Задержаны более 20 сотрудников обменников и курьеры, возбуждены уголовные дела о мошенничестве в особо крупном размере, подробнее в материале SecPost😍

Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥521
💻 Хакеры атакуют финансовых гигантов в США: выявлено более 200 фишинговых сайтов.

📞 С их помощью злоумышленники, используя телефонную социальную инженерию, пытались похитить коды многофакторной аутентификации у сотрудников таких компаний, как Blackstone, KKR и Moody's. При этом некоторые фирмы уже заплатили выкуп, а среди других целей числятся Uber, Zillow и юридические фирмы. Подробнее об атаках — в материале SecPost😍

📸: magnific.com


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯4
🧠 Kimi K3 стала четвертой ИИ-моделью, у которой при тестировании выявили отсутствие механизмов защиты. 

❗️Китайская нейросеть Moonshot вырвалась за пределы тестовой среды в Великобритании, но в отличие от OpenAI, Anthropic и Meta (признана экстремистской и запрещена в России) не атаковала внешние системы. Эксперты связывают эту уязвимость с недоработками в безопасности. Подробнее — в материале SecPost😍


📸: cna.com.tw


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
😁3🤯2😱2
💻Белорусский киберпреступник приговорён к 16 годам тюрьмы за создание Ransom Cartel.

🔨 Суд в США установил, что 40-летний Максим Сильникау вербовал соучастников на подпольных форумах и атаковал не менее 18 организаций, требуя выкуп за расшифровку данных. Подробнее — в материале SecPost 😍


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
👍43
⚡️Хакеры взломали замминистра цифрового развития России Бэллу Черкесову.

💻 Группировка Black8Mirror опубликовала переписку заместителя цифрового развития РФ Бэллы Черкесовой: в файлах рабочая коммуникация с главой Минцифры Максутом Шадаевым, документация по бюджетированию СМИ до 2028 года, просьбы журналистов предоставления редакции доступа к Telegram и др.

Хакеры заявляют о получении архива переписок объемом более 110 гигабайт и хронологией 2015-2026 (июль) гг, подробнее в материале SecPost😍

📸: Бэлла Черкесова, заместитель министра цифрового развития, связи и массовых коммуникаций Российской Федерации. Источник: gazprom-media.

Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
😁17🤯7🤡53👻3
💬 Журналирование для ИБ: 9 требований к логам. Карточки SecPost

Логи — это основа расследования инцидентов. Но само их наличие не гарантирует, что они помогут ИБ-команде: метки времени могут расходиться, нужные события могут не записываться, а записи могут исчезнуть вместе со скомпрометированной системой. Чтобы логи действительно работали, нужны единые правила, достаточная детализация, централизованный сбор и защищённое хранение.

9️⃣ требований, которые помогут превратить разрозненные записи в источник данных для обнаружения и расследования атак — в карточках SecPost😍


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
3🔥3❤‍🔥2👍1
⚡️ Мошенники освоили «Яндекс Доставку» в схеме «Мамонт» — они уже похитили более миллиарда рублей у россиян

🚨 За полтора года ущерб от «Мамонта» превысил 1 млрд рублей, в схемах задействованы свыше 3000 воркеров, а с мая по июль 2026 года создано более 20 фейковых сайтов — по числу атак эта схема уступает только телефонному мошенничеству. Подробнее — в материале SecPost 😍

📸: magnific.com | vectorjuice


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯8🔥42
🗂 Директор «Билайна» по развитию сервисов кибербезопасности перешел в AppSec Solutions — он займется развитием бизнеса

AppSec Solution назначила Сергея Кондратьева новым директором по развитию бизнеса. На новой должности он займется масштабированием бизнеса и увеличением выручки.

Ранее Кондратьев работал с «Билайном», отвечал за развитие облачных решений и услуг кибербезопасности для b2b-сегмента. Тогда же, в «Билайне», он заявлял о планах компании на расширение пула клиентов среди малого бизнеса.

Подробнее — в материале SecPost😍

📸: Пресс-служба AppSec Solutions

Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
5🔥4🤝32👍1
💸 Московский метрополитен закупает SIEM от «Лаборатории Касперского» на 281 млн рублей

На портале госзакупок появился аукцион на поставку 300 лицензий системы сбора и корреляции событий информационной безопасности (SIEM) Kaspersky. Общая начальная цена — 281,2 млн рублей, стоимость одной лицензии — 937 тыс. рублей.

В техническом задании указано, что SIEM должна быть совместима с уже установленными в инфраструктуре метро решениями вендора: Kaspersky Anti Targeted Attack, Kaspersky Total Security, Kaspersky Security Center и Kaspersky Endpoint Security. Поставка эквивалентных SIEM не предусмотрена.

Подробнее — в материале SecPost😍

📸: transport.mos.ru / Московский транспорт

Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥9🤝4👍31
❗️Почти каждая четвертая компания в России открывает подрядчикам доступ к персональным и коммерческим данным

Согласно исследованию «Контур.Эгиды» и «Staffcop», около 28% российских компаний доверяют подрядчикам внутренние базы данных.

Эксперты отметили, что персональные данные клиентов и сотрудников наиболее опасны для доверия подрядчикам, а полностью исключить передачу данных третьим лицам нельзя.

Подробнее — в материале SecPost😍

Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🤔43🔥3🌚1
📊 ФСТЭК утвердила методику оценки уровня зрелости для КИИ и госсектора

🛡 Регулятор опубликовал документ, который вводит пять уровней зрелости (от «нулевого» до «верифицируемого») и 21 направление оценки — от управления защитой до применения ИИ. Методика затрагивает в том числе значимые объекты КИИ и информационные системы госсектора.

Новый подход призван бороться с недобросовестными подрядчиками и перевести ИБ из разрозненных задач в стратегию: организации смогут чётко планировать мероприятия и расходы на конкретные сроки. При этом эксперты отмечают: реализацию могут осложнить неясность с тем, кто именно будет проводить оценку, и отсутствие должного контроля со стороны регулятора.

Подробнее — в материале SecPost😍

Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
4🔥4🤝4
❗️Ашан заместил IDM-систему IBM, на российское решение переведены 25 тысяч сотрудников.

🔍 Внедрение заняло восемь месяцев и полностью заменило иностранный IBM Tivoli Identity Manager. Новая система автоматизировала создание учетных записей, централизовала администрирование и снизила операционные расходы. Подробнее — в материале SecPost 😍

📸: maps.yandex.com


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6🤔4
🔒 В Нижнем Новгороде откроется российско-киргизский учебный центр по ИБ с изолированным киберполигоном

Созданием центра занимаются компания «Крайон» и Кыргызский государственный технический университет. На базе площадки будут проводить практические занятия по поиску уязвимостей и реагированию на инциденты. Ранее сообщалось о создании центра оперативного реагирования на компьютерные инциденты в Киргизии — поддержку в проекте оказывала Южная Корея.

Подробнее — в материале SecPost😍


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4👎1
✉️ Группировка Sandworm атакует украинских ИТ-специалистов через фальшивые вакансии и модифицированный VPN-клиент

💻 Хакеры находят жертв на легитимных сайтах по трудоустройству, общаются с ними в Telegram под видом рекрутеров и предлагают установить вредоносное приложение для подключения к корпоративной сети.

❗️ CERT-UA подтвердила кампанию, но не раскрыла число пострадавших и конечные цели хакеров. Подробнее — в материале SecPost 😍

📸: magnific.com | macrovector


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯4👍2😁2🤣1
🤖 «Россети» закупят разработку ИИ-помощника за 99 млн рублей. Как планируют обеспечивать безопасность

ПАО «Россети» ищет подрядчика для создания «Интеллектуального помощника» на базе LLM для сотрудников и клиентов. Начальная цена контракта — 99,2 млн рублей. Система должна помогать в поиске по базам знаний, работе с LLM и навигации по Порталу ЭСУ.

🛡 В техническом задании затронута и информационной безопасности проекта: подрядчику предстоит разработать модель угроз и спецификацию средств защиты. Запрещён удалённый доступ вендоров, данные должны храниться в РФ, все компоненты — без общеизвестных уязвимостей и с сертификацией. Также требуется интеграция с SIEM.

Подробнее о требованиях к защите и самом проекте — в материале SecPost😍

📸: magnific.com | macrovector


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
😁63🤓2🔥1🤔1
💵 Российские банки смогут блокировать переводы, если на устройстве пользователя обнаружен вредонос

Cоответствующий закон одобрил Совфед. Он вступает в силу с 1 марта 2027 года. При выявлении вредоносного кода банк обязан проверить и приостановить перевод, а клиенту — подтвердить операцию. Для сканирования потребуется согласие пользователя.

Эксперты указывают на неопределённость: закон не уточняет критерии вредоносного ПО, но риск ложных срабатываний оценивают как минимальный. Часть банков уже используют похожие механизмы, а сертифицированные средства защиты, по мнению специалистов, не создадут новых уязвимостей.

Подробнее — в материале SecPost😍

📸: magnific.com | macrovector

Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🙈6🌚3🤯21🤡1
❗️Минцифры предложило расширить основания для отзыва сертификатов безопасности НУЦ.

✉️ В проект добавлено четыре новых случая, включая решение суда о недостоверности данных или совпадение ключа аутентификации с ранее созданным сертификатом. Изменения вступят в силу с 1 марта 2027 года. Подробнее — в материале SecPost 😍

📸: magnific.com | vectorjuice


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4
⚡️В «Яндексе» заявили о росте выручки от ИБ-сервисов в 2,7 раза. 

🔼Основным драйвером стал сервис защиты веб-приложений Yandex Smart Web Security. При этом совокупная выручка всего облачного бизнеса Yandex B2B Tech выросла на 32% до 28,9 млрд рублей, а доля крупных клиентов, использующих ИБ-сервисы, увеличилась до 53%. Подробнее — в материале SecPost 😍


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3