SecPost
2.56K subscribers
439 photos
10 videos
1.23K links
Официальный Telegram-канал российского независимого СМИ о кибербезопасности SecPost.ru
Главред @Tim_Root
Редакция [email protected]
Реклама @annix_ko
Download Telegram
🔒 В Нижнем Новгороде откроется российско-киргизский учебный центр по ИБ с изолированным киберполигоном

Созданием центра занимаются компания «Крайон» и Кыргызский государственный технический университет. На базе площадки будут проводить практические занятия по поиску уязвимостей и реагированию на инциденты. Ранее сообщалось о создании центра оперативного реагирования на компьютерные инциденты в Киргизии — поддержку в проекте оказывала Южная Корея.

Подробнее — в материале SecPost😍


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4👎1
✉️ Группировка Sandworm атакует украинских ИТ-специалистов через фальшивые вакансии и модифицированный VPN-клиент

💻 Хакеры находят жертв на легитимных сайтах по трудоустройству, общаются с ними в Telegram под видом рекрутеров и предлагают установить вредоносное приложение для подключения к корпоративной сети.

❗️ CERT-UA подтвердила кампанию, но не раскрыла число пострадавших и конечные цели хакеров. Подробнее — в материале SecPost 😍

📸: magnific.com | macrovector


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯4👍2😁2🤣1
🤖 «Россети» закупят разработку ИИ-помощника за 99 млн рублей. Как планируют обеспечивать безопасность

ПАО «Россети» ищет подрядчика для создания «Интеллектуального помощника» на базе LLM для сотрудников и клиентов. Начальная цена контракта — 99,2 млн рублей. Система должна помогать в поиске по базам знаний, работе с LLM и навигации по Порталу ЭСУ.

🛡 В техническом задании затронута и информационной безопасности проекта: подрядчику предстоит разработать модель угроз и спецификацию средств защиты. Запрещён удалённый доступ вендоров, данные должны храниться в РФ, все компоненты — без общеизвестных уязвимостей и с сертификацией. Также требуется интеграция с SIEM.

Подробнее о требованиях к защите и самом проекте — в материале SecPost😍

📸: magnific.com | macrovector


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
😁63🤓2🔥1🤔1
💵 Российские банки смогут блокировать переводы, если на устройстве пользователя обнаружен вредонос

Cоответствующий закон одобрил Совфед. Он вступает в силу с 1 марта 2027 года. При выявлении вредоносного кода банк обязан проверить и приостановить перевод, а клиенту — подтвердить операцию. Для сканирования потребуется согласие пользователя.

Эксперты указывают на неопределённость: закон не уточняет критерии вредоносного ПО, но риск ложных срабатываний оценивают как минимальный. Часть банков уже используют похожие механизмы, а сертифицированные средства защиты, по мнению специалистов, не создадут новых уязвимостей.

Подробнее — в материале SecPost😍

📸: magnific.com | macrovector

Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🙈6🌚3🤯21🤡1
❗️Минцифры предложило расширить основания для отзыва сертификатов безопасности НУЦ.

✉️ В проект добавлено четыре новых случая, включая решение суда о недостоверности данных или совпадение ключа аутентификации с ранее созданным сертификатом. Изменения вступят в силу с 1 марта 2027 года. Подробнее — в материале SecPost 😍

📸: magnific.com | vectorjuice


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4
⚡️В «Яндексе» заявили о росте выручки от ИБ-сервисов в 2,7 раза. 

🔼Основным драйвером стал сервис защиты веб-приложений Yandex Smart Web Security. При этом совокупная выручка всего облачного бизнеса Yandex B2B Tech выросла на 32% до 28,9 млрд рублей, а доля крупных клиентов, использующих ИБ-сервисы, увеличилась до 53%. Подробнее — в материале SecPost 😍


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3
⚡️ГК «Солар» на четверть нарастил выручку: в компании продолжается оптимизация.

📈 Принадлежащий «Ростелекому» ИБ-вендор ГК «Солар» по итогам второго квартала 2026 года нарастил выручку на 24% до 6,7 млрд руб и на 40% увеличил операционную прибыль, следует из отчетности «Ростелекома». В компании указывают, что по итогам второго квартала в РФ наблюдался двукратный рост присутствия АРТ группировок в предприятиях, увеличенное количество DDoS-атак, а также заявили о масштабном импортозамещении в ВТБ и Faberlic.

Ранее SecPost😍 сообщал, что из-за сокращения чистой прибыли ГК «Солар» закрыл проект по NGFW, в компании заявили о продолжении оптимизации, подробнее в материале редакции.

📸: Telegram-канал "Солар"

Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
43🔥3
☄️ «Яндекс Пэй» удален из App Store.

🖥 Пользователям iOS рекомендуют отключить автообновления, чтобы не потерять доступ к уже установленной версии. Приложение по-прежнему доступно для Android в Google Play и RuStore, а также в браузерной версии, подробнее — в материале SecPost 😍


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🌚1
💻 Энергохолдинг «Т Плюс» проведет масштабный пентест за 11,2 млн рублей — испытания охватят 11 «дочек»

🔍 Компания проведет ряд учебных атак. Планируется организовать серию атак при помощи социальной инженерии, брешей в VPN и сетевых устройств. Подрядчику предстоит смоделировать атаки внешнего и внутреннего нарушителя.

Эксперты отметили, что бюджет на такие тренировки адекватен. Но предупредили: пентест не гарантирует 100% покрытия всех уязвимостей, возможных к использованию со стороны злоумышленника.

Подробнее — в материале SecPost😍


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3🤝3
🔐 Новые поправки ФСТЭК к приказу №117: требования добрались до подрядчиков госсектора

🛡 Регулятор опубликовал изменения, которые распространяют требования по уровню зрелости на подрядчиков, привлекаемых к созданию и эксплуатации государственных информационных систем. Теперь они обязаны подтвердить отсутствие критических недостатков в области безопасности и продемонстрировать системное управление процессами ИБ.

Эксперты отмечают, что для подрядного сегмента объём требований и работ может существенно возрасти. При этом часть этой нагрузки может лечь и на заказчиков, если работы выполняются силами дочерних предприятий.

Подробнее — в материале SecPost😍


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3🔥3👏2
🆕Почему ГАС «Выборы» и дистанционное электронное голосование почти невозможно взломать — ни хакеру, ни саботажнику.

Эксперт Роман Калина, в 2003-2004 годах работавший начальником управления развития ГАС «Выборы», в колонке, подготовленной для SecPost😍, проанализировал последнюю версию модели угроз комплекса дистанционного электронного голосования (ДЭГ) и объяснил, каким образом обеспечивается кибербезопасность системы, а также почему ее взлом маловероятен как внешними хакерами, так и внутренними саботажниками.

📸: Роман Калина. Источник TAdviser

Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🤡16🔥42👌1💯1
Что влияет на выбор VM-решения и результат проекта: опрос партнеров R‑Vision.

Сравнение технических возможностей - обязательный этап выбора VM-решения. Оно помогает сформировать шорт-лист и понять, закрывает ли продукт базовые требования. После технического сравнения заказчику важно понять, как решение покажет себя на пилоте, впишется ли в текущую архитектуру, и кто будет сопровождать внедрение.

Партнеры R-Vision рассказали, с какими запросами заказчики обращаются при выборе VM-решения, где возникают сложности и почему результат проекта зависит не только от набора функций, подробнее в материале SecPost😍

📸: magnific.com

Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥7👨‍💻3
☄️ Белый дом утвердил порядок участия частных компаний в наступательных кибероперациях против транснациональных преступных групп.

✏️ Соответствующий меморандум подписал президент США, разрешив частному сектору под совместным надзором Минюста и Министерства внутренней безопасности проводить операции кибернаблюдения и кибервоздействия.

💵Участники программы обязаны внести депозит от $1 млн, а каждое действие требует взаимного одобрения директоров обоих ведомств. Подробнее — в материале SecPost 😍

📸: magnific.com


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3
🔍 Российские специалисты разработали защиту квантовой связи от перехвата ключей шифрования. 

Метод основан на анализе сбоев детекторов при случайном изменении их чувствительности. Это позволяет обнаружить вмешательство, оценить, какую часть ключа мог узнать злоумышленник, и сформировать безопасный ключ. Подробнее — в материале SecPost 😍


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
11🔥1🤡1
Вакансии ИБ-руководителей — подборка SecPost😍
 
📌 Т. Банк ИТ.ИБ ищет заместителя генерального директора по ИБ. Предстоит нести персональную ответственность за обеспечение ИБ в соответствии с указом президента № 250, организовать взаимодействие с регуляторами в области ИБ, реализовывать стратегию ИБ в ДЗО.

📌 АО «БКС Банк» в поисках руководителя направления ИБ (операции физических лиц). В обязанности войдет проектирование безопасных клиентских операций, управление блокировками и ограничениями, взаимодействие с владельцами банковских продуктов.

📌 Гознак ищет начальника отдела информационной безопасности. Среди обязанностей — участие в разработке архитектуры информационной системы, включая состав, выполняемые функции и взаимосвязи компонентов системы, а также участие в логическом проектировании информационной системы в части обеспечения информационной безопасности.

📌 РТ-Информ в поисках руководителя отдела администрирования средств кибербезопасности. Нужно будет контролировать качество выполнения задач, возложенных на специалистов сервисной линии «Администрирование средств ИБ», участвовать в опытной эксплуатации, вводе в промышленную эксплуатацию новых программных и программно-аппаратных средств ИБ.

📌 ООО «Современные технологии» в поисках руководителя отдела кибербезопасности. Предстоит контроль состояния информационной безопасности в компании, разработка требований по организации корпоративной информационной системы.

Подробности о вакансиях — по ссылкам.
Please open Telegram to view this post
VIEW IN TELEGRAM
2🔥2
💻 Фитнес-сеть DDX Fitness могла стать жертвой хакеров: в сеть утекли фото и данные клиентов

▶️В открытом доступе оказались фотографии клиентов на стойках регистрации, даты и время посещений, данные о покупках и адреса клубов. В компании заявили, что проводят проверку и уже усилили меры информационной безопасности. Оператором персональных данных выступает компания «Илон», которая обрабатывает в том числе фотоизображения для персонализированных сервисов мобильного приложения.

▶️Месяц назад DDX Fitness внедрила в своё приложение «ИИ-тренера» с анализом состава тела и дневником тренировок.

Подробнее — в материале SecPost😍

📸: DDX Fitness / Telegram


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5🌚4