SecPost
1.41K subscribers
40 photos
3 videos
393 links
Официальный Telegram-канал российского независимого СМИ о кибербезопасности SecPost.ru
Главред @Tim_Root
Редакция [email protected]
Реклама @annix_ko
Download Telegram
👎 Минцифры создает межведомственную рабочую группу для системной борьбы с дипфейками. Соответствующий приказ подписал министр Максут Шадаев.

Группа под руководством замминистра Александра Шойтова займётся не только нормативным регулированием, но и техническими методами обнаружения, маркировкой контента, защитой больших языковых моделей и даже подготовкой специалистов.

🤓 Подробности о составе группы и задачах — в материале SecPost😍
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥8
🤦‍♂️ Одна из крупнейших в мире площадок для мошенников Tudou Guarantee, обработавшая транзакций на $12 млрд, прекращает работу после санкций против Prince Group.

👎 Аналитики Elliptic отмечают резкое падение активности после ареста главы преступной группы, но не исключают появления новой платформы вместо Tudou. При этом каждая транзакция оставляет след в блокчейне, упрощая работу следователей. Подробнее — в материале SecPost😍
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5
😈 Минюст раскритиковал законопроект Минцифры, который предлагал считать использование ИИ в мошенничестве отягчающим обстоятельством. В ведомстве считают, что это создаст противоречивую практику и увеличит нагрузку на экспертов.

🙅‍♂️ Инициативу активно поддерживают силовики, но отраслевые ассоциации предупреждают о рисках избыточной криминализации технологий. При этом ИБ-эксперты фиксируют взрывной рост атак с использованием ИИ и дипфейков — в 2025 году их число выросло более чем вдвое.

#️⃣ Как бизнесу защищаться от ИИ-мошенников и в чем регулирование отстает от технологий? Подробный разбор — в эксклюзивном материале SecPost.
Please open Telegram to view this post
VIEW IN TELEGRAM
🤔53
⚡️ Роскомнадзор увеличил число заблокированных VPN-сервисов на 70% за три месяца — до 439. При этом аудитория топ-5 решений выросла с 247 тыс. до 6 млн пользователей.

Блокировки теперь затрагивают дополнительные протоколы (SOCKS5, VLESS), но эксперты отмечают: мотивированные пользователи переходят на более сложные решения, а полная блокировка без ущерба для бизнес-трафика технически невозможна.

Почему регулятор ужесточает борьбу с VPN и как это влияет на бизнес? Читайте в материале SecPost.
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯4
🔗 Британский центр кибербезопасности (NCSC) выпустил руководство по безопасному подключению промышленных сетей (OT) к внешним системам. Эксперты предлагают рассматривать каждое такое подключение как управляемый риск и строить его на восьми ключевых принципах.

🔓 В основе — минимизация внешней доступности OT, централизация подключений, использование защищенных протоколов и готовность к быстрой изоляции сегментов в случае инцидента. Документ поможет организациям снизить риски компрометации критической инфраструктуры.

📕 Подробный разбор всех принципов и практических рекомендаций — в материале SecPost.
Please open Telegram to view this post
VIEW IN TELEGRAM
2
❗️ Каждая третья успешная кибератака на российские компании теперь совершается через цепочки поставок — через партнеров и подрядчиков. Годом ранее таких атак было втрое меньше.

🌐 Исследование показывает, что более 90% корпоративных сетей в стране уязвимы к полному захвату. Ключевой проблемой остается человеческий фактор: лишь 1% сотрудников сообщает о фишинге, а 16% переходит по вредоносным ссылкам.

0️⃣ Эксперты настаивают на смене подхода: переход от периметровой защиты к внутреннему мониторингу и поэтапному внедрению Zero Trust. Подробнее — в материале SecPost.
Please open Telegram to view this post
VIEW IN TELEGRAM
4🔥3
💸 ИБ-система Федеральной таможенной службы обходится ведомству в 30% от общего бюджета цифровизации. Она создана на базе продуктов «Лаборатория Касперского», Positive Technologies, «Кода безопасности», «Газинформсервиса» и целого ряда других вендоров.

Детальный разбор системы безопасности ФТС — в материале SecPost😍
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥54😎1
🔐 За два года действия программы сертификации процессов безопасной разработки (РБПО) ФСТЭК только семь российских компаний смогли её пройти. Почему это одна из самых сложных проверок на рынке и что она даёт бизнесу?

📊 В эксклюзивном материале SecPost эксперты из «Лаборатории Касперского», Positive Technologies, Postgres Professional, «ИнфоТеКС» и других компаний-обладателей сертификата раскрывают, почему подготовка занимает больше года и требует участия руководства, как проходит проверка от анализа кода до обучения команды, и какие реальные преимущества получают компании после сертификации.

💼 Как сертификат РБПО стал для заказчиков объективным знаком качества, а для разработчиков — конкурентным преимуществом, читайте в материале SecPost.
🔥3
🔥 47% кибератак на российский бизнес в 2025 году привели к реальным сбоям в работе. Общее число инцидентов выросло на 42% — до 22 тысяч.

🏭 Особенно выросло давление на промышленный сектор, а каждая четвертая атака нанесла серьезный финансовый ущерб. Средний выкуп за расшифровку данных достигал 40 млн рублей, а утечки сопровождали 64% инцидентов.

📈 Эксперты прогнозируют, что в 2026 году атаки на критическую инфраструктуру и госсектор станут только интенсивнее. Подробный разбор — в материале SecPost.
🔥4
💰 КНДР за 21 месяц похитила криптовалюты на $2,8 млрд через взломы бирж. Отчет международной мониторинговой группы раскрывает две системные схемы обхода санкций: криптокражи и сеть северокорейских ИТ-специалистов, работающих за рубежом.

🕵️ Тысячи разработчиков из КНДР легально устраиваются в компании по всему миру, включая Китай и Россию, и переводят часть доходов государству. Это создаёт устойчивый финансовый поток параллельно с крупными кибератаками.

🔗 Как Пхеньян отмывает украденные активы и почему остановить эти схемы так сложно? Разбор отчёта MSMT — в материале SecPost.
👍4
🔓 Исследование 100 популярных приложений для знакомств выявило около 2000 уязвимостей. 17% из них — критические, включая хранение чувствительных данных в исходном коде и незашифрованные пароли.

🗺 Риски для пользователей серьезны: уязвимости позволяют злоумышленникам получить доступ к перепискам, личным данным, а функция определения расстояния между пользователями может быть использована для сталкинга.

📈 Основные причины — отсутствие проверки кода на этапе разработки и использование непроверенных open-source компонентов. Подробности — в материале SecPost.
🔥4
Вакансии ИБ-руководителей и специалистов — подборка SecPost

📌 Альфа-Форекс ищет руководителя отдела информационной безопасности. Предстоит планировать и внедрять систему менеджмента ИБ в соответствии с ISO/IEC 27001:2022, а также повышать уровень защищенности IT-инфраструктуры.

📌 Сбер для экспертов в поисках руководителя направления AISecOps. Среди ключевых задач — управлять детальным планом программы и синхронизировать работу команд (КБ, Риски, ИТ, Бизнес).

📌 билайн: ИТ, Data, Digital нужен эксперт по защите от DDoS атак L 3-7. В обязанности будет входить администрирование технических средств защиты информации от DDoS-атак сетевого и прикладного уровня, а также организация общего процесса оперативного мониторинга.

📌 Гринатом ищет руководителя направления по защите информации в Троицке (РЭНЕРА — Росатом Энергоаккумулирующие Решения). Предстоит поддержание стабильной деятельности завода и его производственных процессов в случае проведения компьютерных атак.

📌 Rubytech в поисках архитектора по информационной безопасности в облачных технологиях. Среди ключевых задач — управление группой архитекторов ИБ, планирование работ по перспективным проектам.

Подробности о вакансиях — по ссылкам.
🔥4
🚨 В telnetd (GNU InetUtils) обнаружена критическая уязвимость CVE-2026-24061, «спавшая» 11 лет. Она позволяет обойти аутентификацию, задав специальное значение переменной USER.

🛡 Эксплуатация уже началась: за сутки зафиксированы попытки атак с 21 уникального IP. CERT рекомендует отказаться от telnet в пользу SSH или обновить утилиту.

🔧 До обновления советуют отключить telnetd или ограничить доступ к порту 23/TCP. Подробности — в материале SecPost.
2
Всех с пятницей! 🎉
😁12
🔍 Рынок OSINT-услуг стремительно растет, но находится в правовом вакууме. Это создает риски: от угрозы нарушений приватности до работы злоумышленников в интересах иностранных государств.

💡 В колонке для SecPost эксперт Игорь Бедеров — основатель агентства «Интернет-Розыск» и практик с опытом в структурах МВД — предлагает решение: создание обязательного саморегулируемого органа (СРО) для профессионалов в сфере разведки по открытым данным.

🚗 Его идея — не запретить OSINT, а установить четкие «правила дорожного движения»: стандарты работы, кодекс этики и юридический статус для экспертных заключений. Это позволит вывести отрасль из тени, защитить данные граждан и создать новый легальный рынок с экспортным потенциалом.

Почему это необходимо уже сейчас и как может выглядеть регулирование — читайте в материале SecPost😍
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥7👌3💯3
📉 Количество публичных утечек данных российских компаний в 2025 году сократилось почти в 7 раз. Однако реальный объем краж не уменьшился — данные массово скупают владельцы Telegram-ботов на эксклюзивных условиях.

🤫 Бизнес всё чаще скрывает инциденты из-за ужесточения штрафов. В результате рынок становится более закрытым и смещается в приватные каналы. Эксперты прогнозируют, что эта тенденция сохранится и в 2026 году.

📊 Анализ статистики утечек и цен на данные — в материале SecPost.
3
❗️ Внешняя поверхность атаки компаний в 2026 году будет расти быстрее, чем её успевают контролировать. Новые облачные сервисы, API и даже «теневыe» ИИ-инструменты создают слепые зоны, которыми охотно пользуются злоумышленники.

🛡 Ключевая задача защиты — вернуть видимость активов, выставленных в интернет. В качестве базового решения аналитики называют EASM — регулярное сканирование и оценку экспозиций с точки зрения атакующего. Это помогает находить незадокументированные MCP-серверы, Shadow AI и опасные конфигурации до того, как их используют для взлома. Подробный разбор трендов и практических рекомендаций — в материале SecPost😍
Please open Telegram to view this post
VIEW IN TELEGRAM
3
🚨 Производитель охранных систем Delta подвергся масштабной кибератаке. 26 января атака на ИТ-инфраструктуру привела к сбою онлайн-сервисов и проблемам у пользователей: некоторые автомобили не заводились, не выключалась сигнализация.

🔧 Компания работает над восстановлением, привлечены эксперты. Признаков компрометации персональных данных клиентов пока не обнаружено.

📡 Подробности инцидента — в материале SecPost😍
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3
✈️ Произошёл глобальный сбой в системе бронирования Leonardo («Сирена-Трэвел»). Он заблокировал продажу, изменение и возврат билетов у всех крупнейших российских авиакомпаний, включая «Аэрофлот» и «Победу».

⚠️ Регистрация пассажиров переведена на ручной режим, возможны задержки рейсов. Поставщик системы работает над восстановлением.

📰 Подробности масштабного инцидента и список затронутых авиакомпаний — в материале SecPost.
🔥53
✉️ В России обнаружили сложную фишинг-кампанию, которая использует троян Amnesia RAT и программы-вымогатели. Атака начинается с рассылки бизнес-документов, которые отвлекают внимание, пока в фоне выполняется вредоносная активность.

🥷 Злоумышленники применяют GitHub и Dropbox для распространения, а также инструмент defendnot для обхода Microsoft Defender. После заражения система полностью компрометируется: крадутся данные из браузеров и кошельков, файлы шифруются, а управление перехватывается через Telegram.

💻 Эксперты отмечают, что это пример современной атаки, где для полного захвата системы злоумышленники злоупотребляют встроенными функциями Windows, не используя уязвимости ПО. Как устроена атака — в материале SecPost😍
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3😱2
Глобальный сбой в системе бронирования Leonardo завершился, заявили в «Аэрофлоте». Регистрация пассажиров и багажа, как и покупка билетов снова стали доступны.

При этом компания продолжает минимизировать последствия из-за сбоя. Подробнее — в материале SecPost.
5