SecPost
1.45K subscribers
40 photos
4 videos
420 links
Официальный Telegram-канал российского независимого СМИ о кибербезопасности SecPost.ru
Главред @Tim_Root
Редакция [email protected]
Реклама @annix_ko
Download Telegram
Вакансии ИБ-руководителей и специалистов — подборка SecPost

📌 «МТС» Безопасность в поисках руководителя направления значимых объектов критической инфраструктуры (ЗОКИИ). Предстоит категорирование объектов КИИ, разработка моделей угроз безопасности и нормативных документов по обеспечению ИБ КИИ.

📌 Объединенная Авиастроительная Корпорация ищет главного специалиста по информационной безопасности. В обязанности входит администрирование систем мониторинга событий ИБ, средств и систем защиты информации, мониторинг ИБ.

📌 Кибертех-Сигнал нужен руководитель группы пентеста. В задачи входит проведение внешних и внутренних пентестов информационных систем, поиск и эксплуатация уязвимостей в промышленных сетях и анализ защищенности промышленных протоколов.

📌 «Цифровому аудиту» нужен начальник отдела администрирования ИБ. Предстоит взять на себя настройку и администрирование систем классов DIEM, DLP, PAM, SOAR и других, также нужно будет участвовать в определении потребности в средствах технической защиты информации.

📌 Т-Банк ищет Senior Security Platform Engineer. Нужно будет проектировать и внедрять сквозную архитектуру безопасности платформ разработки, определять стратегию и roadmap ИБ, совместно с командой проводить security design review на всех этапах разработки.

Подробности о вакансиях — по ссылкам.
🔥63
👮‍♀️ Россиянин, завербованный через Telegram, приговорен к 16 годам лишения свободы за государственную измену и кибератаки на критическую инфраструктуру.

Следствие установило, что он с 2022 года входил в группу хакеров, которая по заданию украинских спецслужб блокировала сайты российских компаний, подробнее в материале SecPost😍
Please open Telegram to view this post
VIEW IN TELEGRAM
😱7🫡5👍2👨‍💻2😢1
❤️‍🩹Большинству компаний будет не так легко восстановиться после кибератак, как полагает их руководство. Многие организации недооценивают угрозы, большинство не имеет метрик измерения рисков, а соответствие стандартам безопасности «на бумаге» создает иллюзию защищенности, отмечают эксперты.

ИБ-руководители "Авито", "Мегафона", "Яндекса" и "Инфосистем Джет" рассказали SecPost😍, каким образом подготовиться к атакам, чтобы восстановление прошло быстрее и безболезненнее.
Please open Telegram to view this post
VIEW IN TELEGRAM
5💔3
✍️Минцифры учредило экспертный совет по вопросам электронной подписи и сертификатов безопасности.

Основная задача совета — разработка предложений по совершенствованию законодательства, инфраструктуры и технологий в этой сфере. В его состав вошли представители ключевых министерств, ведомств и профильных ИТ-компаний, подробнее в материале SecPost😍
Please open Telegram to view this post
VIEW IN TELEGRAM
🤝5👏3
📱 Аналитики компании Sophos установили, что ряд хостинг-провайдеров массово разворачивает виртуальные машины из стандартных шаблонных Windows-образов, из-за чего разные серверы получают одинаковые имена хостов.

Когда такие серверы арендуются киберпреступными группами и попадают в расследования вымогательских атак, их инфраструктурные признаки выглядят одинаково, что может создавать ложное впечатление работы одной и той же инфраструктуры, хотя на практике за атаками стоят разные группы, подробнее в материале SecPost😍
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5👍4
🆕Список самых масштабных утечек данных в 2025 году.

По итогам прошлого года государственный сектор стал главной целью хакеров по объёму украденных данных. К традиционно уязвимым отраслям — ритейлу, сфере услуг и соцплатформам — добавилась угроза крупных штрафов по обновлённым нормам законодательства о персональных данных. Подробнее — в эксклюзивном материале SecPost😍
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯9👍7🔥5😎2🫡1
🏦Центробанк (ЦБ) предлагает увольнять топ-менеджеров финансовых организаций за киберинциденты без права восстановиться в должности в течение десяти лет.

Данные предложения будут внесены во второй пакет законопроекта "Деловая репутация", подробнее в материале SecPost😍

UPD: Бизнес-консультант по информационной безопасности Positive Technologies Алексей Лукацкий в разговоре с SecPost подчеркнул, что данная инициатива может привести к поиску "козла отпущения" без должного выстраивания причинно-следственной связи.
Please open Telegram to view this post
VIEW IN TELEGRAM
😨5🤔4👏3
This media is not supported in your browser
VIEW IN TELEGRAM
Всех с пятницей 🍻
😁26💯7🔥5
📕Самые читаемые материалы на SecPost за неделю.

1️⃣ Регуляторы российского кибербеза. Инфографика SecPost.

2️⃣ 16 лет за кибератаки на КИИ: суд вынес приговор россиянину по делу о госизмене в интересах Украины.

3️⃣ Самые масштабные утечки данных в РФ за 2025 год.

4️⃣ Как устроена и сколько стоит ИБ-система Соцфонда России. Разбор SecPost.

5️⃣ «ИКС Холдинг» ведет переговоры о покупке ИБ-вендора Crosstech Solutions Group.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥432
⚡️Рассматриваемые законопроекты, уточняющие наказание за инциденты в КИИ, дадут судьям возможность для градации наказания: от административной за процедурные нарушения до уточненной уголовной за причиненный вред, заявили SecPost в Госдуме.

🤔 На рынке мнения относительно законопроекта разделились: кто-то видит в нем гарантию сохранения кадров, но есть те, кто отмечает, что до сих пор не прописаны ответственные за защиту объектов КИИ, подробнее в эксклюзивном материале SecPost😍
Please open Telegram to view this post
VIEW IN TELEGRAM
4👏3🔥2🤔1
👨‍💻Компания «Инфосистемы Джет» начала программу кибериспытаний на площадке Standoff Bug Bounty. Предлагаются два сценария: подтверждение возможности полного захвата управления компанией и получение доступа к системам заказчиков.

💸За успешные сценарии компания заплатит до 1,5 млн руб за каждое из испытаний (всего до 3 млн руб), программа будет действовать до конца 2026 года, подробнее в материале SecPost😍
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3
💸Positive Technologies опубликовала предварительные итоги 2025 года, объявив об объёме отгрузок в 35 млрд рублей и темпах роста, вдвое превышающих рынок.

Компания отметила возврат управленческой прибыли в плюс при сохранении расходов в рамках бюджета и инвестиций в R&D на уровне ~9 млрд рублей. Окончательные финансовые результаты будут представлены 7 апреля 2026 года, подробнее в материале SecPost😍
Please open Telegram to view this post
VIEW IN TELEGRAM
7🔥5
🔨 Генпрокуратура подала иск о передаче в государственную собственность активов ГК «Сирена-трэвел» — оператора системы бронирования авиабилетов Leonardo.

⚡️Ведомство утверждает не только о хищении госимущества в 90-е, но и о проблемах с ИБ: после начала СВО критическое ПО и базы данных были переданы за рубеж, что, по версии иска, позволило украинским спецслужбам получить доступ к персональным данным россиян, подробнее в материале SecPost😍
Please open Telegram to view this post
VIEW IN TELEGRAM
😱9🤔3
🆕Хакеры из группировок "Смешарики" и Perunswaroga взломали украинские клиники ДНК-тестирования MamaPapa - об этом SecPost сообщил сам представитель группировок, подробно описав метод атаки.

📊Хакерам, по его словам, удалось выгрузить около 73Гб персональных данных. Эксперты считают, что атаки на клиники размывают нормы этики: кибернападения на российские клиники также выросли в разы, подробнее в эксклюзивном материале SecPost😍
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥135👏4🤣4👎3
🔤Открытый код используется не только в операционных системах и приложениях, но и в программах для обеспечения информационной безопасности. Как правило, компании дорабатывают открытый код под себя, так как это проще, нежели создавать продукт с нуля.

❗️Однако, опенсорс имеет определенные риски, в том числе критические для кибербезопасности. О том, как именно опенсорс используется в ИБ, какие риски представляет и почему стоимость его использования может быть выше, чем у коммерческих продуктов, в колонке, подготовленной специально для SecPost😍, рассказал директор по информационной безопасности "Авито"🤍 Андрей Усенок.

Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥52🤝2👏1
🧠Минцифры России создаст полигон для тестирования систем искусственного интеллекта, предназначенных для КИИ. Для ИИ-систем высокого и критического уровня риска, согласно законопроекту, станет обязательной сертификация ФСТЭК и ФСБ перед их внедрением.

📝Документ также вводит запрет на использование на объектах КИИ ИИ-систем, права на которые принадлежат иностранным лицам, подробнее в материале SecPost😍

Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4👏1
💰Инвестиционная активность и сделки M&A в начале февраля показывают, какие направления кибербезопасности сегодня считаются наиболее востребованными.

Среди них: автоматизации SOC и защиты программных цепочек поставок, управление доступом к данным и безопасности пользовательской среды. Обзор ключевых событий о покупке компаний за последнее время в материале SecPost😍

Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥2👏2
Мы надеемся на лучшее, но в связи с последними новостями создали канал в мессенджере Max.

Не теряйте, Telegram-канал остаётся основным каналом связи SecPost, в Max на данный момент будут репоститься новости из Telegram.
😢15🤡6😁5👎4❤‍🔥1
🆕Развитие и эксплуатация системы информационной безопасности Федерального казначейства дорожает каждый год, но, тем не менее, обходится значительно дешевле, чем ИБ-системы других крупных ведомств.

Разбор ИБ в Федеральном казначействе — в материале SecPost😍

Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5
📱 Из-за ограничения Telegram в России поисковые запросы по подбору альтернативных мессенджеров выросли в несколько раз.

✉️ Россияне интересуются такими сервисами как Session, Matrix, Imo, заблокированным в РФ Viber и даже православным мессенджером "Зосима". Также выросли поисковые запросы на национальный мессенджер Max, подробнее в материале редакции.

Вместе с тем на сайте SecPost выросла читаемость декабрьского материала о безопасности "теневых" мессенджеров на основе Telegram. Также напоминаем, что и к безопасности национального мессенджера Max у ИБ-вендоров есть ряд вопросов.

Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5😁5🕊2🤡2🤣1