SecPost
2.57K subscribers
444 photos
10 videos
1.23K links
Официальный Telegram-канал российского независимого СМИ о кибербезопасности SecPost.ru
Главред @Tim_Root
Редакция [email protected]
Реклама @annix_ko
Download Telegram
💻 Энергохолдинг «Т Плюс» проведет масштабный пентест за 11,2 млн рублей — испытания охватят 11 «дочек»

🔍 Компания проведет ряд учебных атак. Планируется организовать серию атак при помощи социальной инженерии, брешей в VPN и сетевых устройств. Подрядчику предстоит смоделировать атаки внешнего и внутреннего нарушителя.

Эксперты отметили, что бюджет на такие тренировки адекватен. Но предупредили: пентест не гарантирует 100% покрытия всех уязвимостей, возможных к использованию со стороны злоумышленника.

Подробнее — в материале SecPost😍


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3🤝3
🔐 Новые поправки ФСТЭК к приказу №117: требования добрались до подрядчиков госсектора

🛡 Регулятор опубликовал изменения, которые распространяют требования по уровню зрелости на подрядчиков, привлекаемых к созданию и эксплуатации государственных информационных систем. Теперь они обязаны подтвердить отсутствие критических недостатков в области безопасности и продемонстрировать системное управление процессами ИБ.

Эксперты отмечают, что для подрядного сегмента объём требований и работ может существенно возрасти. При этом часть этой нагрузки может лечь и на заказчиков, если работы выполняются силами дочерних предприятий.

Подробнее — в материале SecPost😍


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3🔥3👏2
🆕Почему ГАС «Выборы» и дистанционное электронное голосование почти невозможно взломать — ни хакеру, ни саботажнику.

Эксперт Роман Калина, в 2003-2004 годах работавший начальником управления развития ГАС «Выборы», в колонке, подготовленной для SecPost😍, проанализировал последнюю версию модели угроз комплекса дистанционного электронного голосования (ДЭГ) и объяснил, каким образом обеспечивается кибербезопасность системы, а также почему ее взлом маловероятен как внешними хакерами, так и внутренними саботажниками.

📸: Роман Калина. Источник TAdviser

Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🤡16🔥42👌1💯1
Что влияет на выбор VM-решения и результат проекта: опрос партнеров R‑Vision.

Сравнение технических возможностей - обязательный этап выбора VM-решения. Оно помогает сформировать шорт-лист и понять, закрывает ли продукт базовые требования. После технического сравнения заказчику важно понять, как решение покажет себя на пилоте, впишется ли в текущую архитектуру, и кто будет сопровождать внедрение.

Партнеры R-Vision рассказали, с какими запросами заказчики обращаются при выборе VM-решения, где возникают сложности и почему результат проекта зависит не только от набора функций, подробнее в материале SecPost😍

📸: magnific.com

Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥7👨‍💻3
☄️ Белый дом утвердил порядок участия частных компаний в наступательных кибероперациях против транснациональных преступных групп.

✏️ Соответствующий меморандум подписал президент США, разрешив частному сектору под совместным надзором Минюста и Министерства внутренней безопасности проводить операции кибернаблюдения и кибервоздействия.

💵Участники программы обязаны внести депозит от $1 млн, а каждое действие требует взаимного одобрения директоров обоих ведомств. Подробнее — в материале SecPost 😍

📸: magnific.com


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3
🔍 Российские специалисты разработали защиту квантовой связи от перехвата ключей шифрования. 

Метод основан на анализе сбоев детекторов при случайном изменении их чувствительности. Это позволяет обнаружить вмешательство, оценить, какую часть ключа мог узнать злоумышленник, и сформировать безопасный ключ. Подробнее — в материале SecPost 😍


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
11🔥1🤡1
Вакансии ИБ-руководителей — подборка SecPost😍
 
📌 Т. Банк ИТ.ИБ ищет заместителя генерального директора по ИБ. Предстоит нести персональную ответственность за обеспечение ИБ в соответствии с указом президента № 250, организовать взаимодействие с регуляторами в области ИБ, реализовывать стратегию ИБ в ДЗО.

📌 АО «БКС Банк» в поисках руководителя направления ИБ (операции физических лиц). В обязанности войдет проектирование безопасных клиентских операций, управление блокировками и ограничениями, взаимодействие с владельцами банковских продуктов.

📌 Гознак ищет начальника отдела информационной безопасности. Среди обязанностей — участие в разработке архитектуры информационной системы, включая состав, выполняемые функции и взаимосвязи компонентов системы, а также участие в логическом проектировании информационной системы в части обеспечения информационной безопасности.

📌 РТ-Информ в поисках руководителя отдела администрирования средств кибербезопасности. Нужно будет контролировать качество выполнения задач, возложенных на специалистов сервисной линии «Администрирование средств ИБ», участвовать в опытной эксплуатации, вводе в промышленную эксплуатацию новых программных и программно-аппаратных средств ИБ.

📌 ООО «Современные технологии» в поисках руководителя отдела кибербезопасности. Предстоит контроль состояния информационной безопасности в компании, разработка требований по организации корпоративной информационной системы.

Подробности о вакансиях — по ссылкам.
Please open Telegram to view this post
VIEW IN TELEGRAM
4🔥2
💻 Фитнес-сеть DDX Fitness могла стать жертвой хакеров: в сеть утекли фото и данные клиентов

▶️В открытом доступе оказались фотографии клиентов на стойках регистрации, даты и время посещений, данные о покупках и адреса клубов. В компании заявили, что проводят проверку и уже усилили меры информационной безопасности. Оператором персональных данных выступает компания «Илон», которая обрабатывает в том числе фотоизображения для персонализированных сервисов мобильного приложения.

▶️Месяц назад DDX Fitness внедрила в своё приложение «ИИ-тренера» с анализом состава тела и дневником тренировок.

Подробнее — в материале SecPost😍

📸: DDX Fitness / Telegram


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5🌚5
🤩🤩🤩🤩: российские ИБ-вендоры наращивают ИИ-кадры: в ближайшие годы доля таких сотрудников может вырасти до 30%.

⚡️Доля вакансий в ИБ с требованиями к ИИ за короткий срок выросла с 4% до 9%, а количество вакансий ИИ/ML-инженеров остается прежним, следует из данных hh.ru. Однако наличие ИИ в контуре зачастую является маркетинговым ходом, считают опрошенные SecPost CISO.

Эксперты прогнозируют рост вакансий с ИИ от ИБ-вендоров до 20-30% в ближайшие годы, а также рост спроса на защиту самого ИИ, подробнее в эксклюзивном материале SecPost😍


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥42🤔2
⚡️ В даркнете снизилась доля объявлений о продаже вредоносов до 38%.

💬 По мнению участников рынка, это следствие растущей популярности комплексных решений, которые заменяют разрозненные утилиты, а также появления хакерских групп, предлагающих ВПО собственной разработки. Подробнее — в материале SecPost 😍

📸: magnific.com |pikisuperstar


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3
💻 Неизвестная APT эксплуатируют новую уязвимость в VMware: Россия в зоне риска — у решения 39% доли рынка

🚨 CVE-2026-59310 (CVSS 9.8) позволяет злоумышленникам выполнять произвольный код через обход каталогов в Syslog-сервере. Атаки проводит один APT-актор, использующий reverse_ssh для закрепления в системах — даже после установки патча доступ может сохраниться.

Для российских организаций риск особенно высок: VMware занимает около 39% рынка виртуализации в РФ. Доступ к vCenter из внешних сегментов кратно увеличивает угрозу, а скорость появления эксплуатации после раскрытия уязвимости «сокращает окно между публикацией CVE и атакой практически до минимума».

Подробнее — в материале SecPost😍


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥2
❗️HoneyMyte использует модернизированный бэкдор CoolClient в атаках на Россию и страны Азии.

🚨 Новая версия вредоноса скрывает свои следы с помощью подписанного драйвера ядра Windows, что делает его обнаружение крайне сложным.

➡️ Доставка осуществляется через другой бэкдор PlugX, а маскировка — под папку Windows Defender и легитимную программу Sangfor, при этом для автоматического запуска создается запланированная задача. Подробнее — в материале SecPost 😍

📸: magnific.com


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2
⚡️ Lamoda назначила офицера по защите данных и начала разработку единой платформы хранения ПДн.

🔈 Компания параллельно усилила ИТ-аудит, автоматизировала управление доступами и запустила обучение по кибербезопасности для всех новых сотрудников. Подробнее — в материале SecPost 😍


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5
⚡️В России начались кибератаки на политические партии.

Накануне выборов в Госдуму, которые пройдут в сентябре, партия «Яблоко» столкнулась с массированной DDoS-атакой на свой сайт, а также с накруткой ботов в Telegram-канале. Данные инциденты произошли до снятия партии с выборов.

По имеющейся у SecPost😍 информации, за атакой могли стоять «пророссийские» хакеры. Другие российские партии не стали делиться статистикой кибератак на свои штабы, однако эксперты предупреждают, что по мере приближения выборов атаки будут расти, подробнее в материале редакции.

📸: Telegram-канал партии "Яблоко"

Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
6🔥5😁3👍2