SecPost
1.45K subscribers
40 photos
4 videos
420 links
Официальный Telegram-канал российского независимого СМИ о кибербезопасности SecPost.ru
Главред @Tim_Root
Редакция [email protected]
Реклама @annix_ko
Download Telegram
This media is not supported in your browser
VIEW IN TELEGRAM
Всех с пятницей 🍻
😁26💯7🔥5
📕Самые читаемые материалы на SecPost за неделю.

1️⃣ Регуляторы российского кибербеза. Инфографика SecPost.

2️⃣ 16 лет за кибератаки на КИИ: суд вынес приговор россиянину по делу о госизмене в интересах Украины.

3️⃣ Самые масштабные утечки данных в РФ за 2025 год.

4️⃣ Как устроена и сколько стоит ИБ-система Соцфонда России. Разбор SecPost.

5️⃣ «ИКС Холдинг» ведет переговоры о покупке ИБ-вендора Crosstech Solutions Group.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥432
⚡️Рассматриваемые законопроекты, уточняющие наказание за инциденты в КИИ, дадут судьям возможность для градации наказания: от административной за процедурные нарушения до уточненной уголовной за причиненный вред, заявили SecPost в Госдуме.

🤔 На рынке мнения относительно законопроекта разделились: кто-то видит в нем гарантию сохранения кадров, но есть те, кто отмечает, что до сих пор не прописаны ответственные за защиту объектов КИИ, подробнее в эксклюзивном материале SecPost😍
Please open Telegram to view this post
VIEW IN TELEGRAM
4👏3🔥2🤔1
👨‍💻Компания «Инфосистемы Джет» начала программу кибериспытаний на площадке Standoff Bug Bounty. Предлагаются два сценария: подтверждение возможности полного захвата управления компанией и получение доступа к системам заказчиков.

💸За успешные сценарии компания заплатит до 1,5 млн руб за каждое из испытаний (всего до 3 млн руб), программа будет действовать до конца 2026 года, подробнее в материале SecPost😍
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3
💸Positive Technologies опубликовала предварительные итоги 2025 года, объявив об объёме отгрузок в 35 млрд рублей и темпах роста, вдвое превышающих рынок.

Компания отметила возврат управленческой прибыли в плюс при сохранении расходов в рамках бюджета и инвестиций в R&D на уровне ~9 млрд рублей. Окончательные финансовые результаты будут представлены 7 апреля 2026 года, подробнее в материале SecPost😍
Please open Telegram to view this post
VIEW IN TELEGRAM
7🔥5
🔨 Генпрокуратура подала иск о передаче в государственную собственность активов ГК «Сирена-трэвел» — оператора системы бронирования авиабилетов Leonardo.

⚡️Ведомство утверждает не только о хищении госимущества в 90-е, но и о проблемах с ИБ: после начала СВО критическое ПО и базы данных были переданы за рубеж, что, по версии иска, позволило украинским спецслужбам получить доступ к персональным данным россиян, подробнее в материале SecPost😍
Please open Telegram to view this post
VIEW IN TELEGRAM
😱9🤔3
🆕Хакеры из группировок "Смешарики" и Perunswaroga взломали украинские клиники ДНК-тестирования MamaPapa - об этом SecPost сообщил сам представитель группировок, подробно описав метод атаки.

📊Хакерам, по его словам, удалось выгрузить около 73Гб персональных данных. Эксперты считают, что атаки на клиники размывают нормы этики: кибернападения на российские клиники также выросли в разы, подробнее в эксклюзивном материале SecPost😍
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥135👏4🤣4👎3
🔤Открытый код используется не только в операционных системах и приложениях, но и в программах для обеспечения информационной безопасности. Как правило, компании дорабатывают открытый код под себя, так как это проще, нежели создавать продукт с нуля.

❗️Однако, опенсорс имеет определенные риски, в том числе критические для кибербезопасности. О том, как именно опенсорс используется в ИБ, какие риски представляет и почему стоимость его использования может быть выше, чем у коммерческих продуктов, в колонке, подготовленной специально для SecPost😍, рассказал директор по информационной безопасности "Авито"🤍 Андрей Усенок.

Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥52🤝2👏1
🧠Минцифры России создаст полигон для тестирования систем искусственного интеллекта, предназначенных для КИИ. Для ИИ-систем высокого и критического уровня риска, согласно законопроекту, станет обязательной сертификация ФСТЭК и ФСБ перед их внедрением.

📝Документ также вводит запрет на использование на объектах КИИ ИИ-систем, права на которые принадлежат иностранным лицам, подробнее в материале SecPost😍

Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4👏1
💰Инвестиционная активность и сделки M&A в начале февраля показывают, какие направления кибербезопасности сегодня считаются наиболее востребованными.

Среди них: автоматизации SOC и защиты программных цепочек поставок, управление доступом к данным и безопасности пользовательской среды. Обзор ключевых событий о покупке компаний за последнее время в материале SecPost😍

Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥2👏2
Мы надеемся на лучшее, но в связи с последними новостями создали канал в мессенджере Max.

Не теряйте, Telegram-канал остаётся основным каналом связи SecPost, в Max на данный момент будут репоститься новости из Telegram.
😢15🤡6😁5👎4❤‍🔥1
🆕Развитие и эксплуатация системы информационной безопасности Федерального казначейства дорожает каждый год, но, тем не менее, обходится значительно дешевле, чем ИБ-системы других крупных ведомств.

Разбор ИБ в Федеральном казначействе — в материале SecPost😍

Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5
📱 Из-за ограничения Telegram в России поисковые запросы по подбору альтернативных мессенджеров выросли в несколько раз.

✉️ Россияне интересуются такими сервисами как Session, Matrix, Imo, заблокированным в РФ Viber и даже православным мессенджером "Зосима". Также выросли поисковые запросы на национальный мессенджер Max, подробнее в материале редакции.

Вместе с тем на сайте SecPost выросла читаемость декабрьского материала о безопасности "теневых" мессенджеров на основе Telegram. Также напоминаем, что и к безопасности национального мессенджера Max у ИБ-вендоров есть ряд вопросов.

Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5😁5🕊2🤡2🤣1
Во время цифрового блэкаута компании лишаются систем мониторинга угроз в реальном времени, не могут устанавливать критические патчи безопасности и теряют доступ к облачным защитным сервисам.

Об этих и других проблемах ИБ на фоне отключения интернета, а также о том, как компенсировать риски, в статье SecPost😍 рассказали CISO и другие ИБ-эксперты.

Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4🤔2
📱На форуме утечек данных был опубликован массив, содержащий более чем 200 миллионов записей пользователей Telegram.

📇Утечка включает номера телефонов, адреса электронной почты и имена. Происхождение данных точно не установлено: они могут быть компиляцией из автоматического сбора и старых утечек. Основным риском исследователи называют использование этих сведений для массовых фишинговых атак, подробнее в материале SecPost😍

Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🤔6🔥3
🔒Традиционная модель безопасности, основанная на доверии к периметру, больше не считается достаточной. В руководстве «Zero Trust Implementation Guideline» Агентство национальной безопасности США (АНБ) описывает поэтапный подход к внедрению архитектуры нулевого доверия.

Первая часть документа посвящена базовому первому целевому этапу - Phase One. Рекомендации второй фазы - Phase Two - будут рассмотрены в следующей публикации редакции SecPost😍

Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🐳2
🌃 ДИТ Москвы в январе 2026 года заключил контракт на 123,3 млн рублей с подрядчиком по кибербезопасности - компанией «Визум».

Исполнитель развернет на своих мощностях SIEM-систему для централизованного мониторинга ИТ-инфраструктуры городских органов власти — фактически речь идет о создании «частного облака» для обработки событий безопасности, подробнее в материале SecPost😍

Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🤔3🔥2
📱 В начале февраля ФСТЭК дал новые рекомендации по устранению ошибок общесистемного и прикладного программного обеспечения (ПО), в частности, для ОС Windows и Linux.

⚙️ Настройки касаются слабых пользовательских паролей, управления СУБД, удаленного доступа к устройствам и др. Подробнее о рекомендациях и ошибках в ОС Windows и Linux в материале SecPost😍
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3👍2
⚡️Более половины ИБ-специалистов считают, что в их сфере есть серьезная или критическая нехватка профессиональных навыков, фиксируют глобальные исследования.

👤Российский рынок не является исключением: многие компании испытывают дефицит кадров и экспертиз в сфере кибербезопасности, а одним из факторов, затрудняющих решение проблемы, стало ужесточение проверок кандидатов на ИБ-позиции со стороны служб безопасности. О том, как российский рынок решает проблему дефицита кадров в кибербезопасности, в эксклюзивном материале SecPost😍


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4🦄3😭1
⚡️ "Россети" озадачились проблемой, что в их энергетической инфраструктуре используется большое число программных продуктов на базе открытого кода иностранной разработки. Контролировать безопасность этих продуктов у компании нет возможности.

🧑‍💻 В связи с этим было решено выделить почти 110 млн рублей и создать среду всеобъемлющего тестирования ПО. Подробности — в статье SecPost😍


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4🤔1
‼️Злоумышленники превращают смартфоны жертв в цифровые копии своих банковских карт.

📲Мошенники убеждают жертву установить на смартфон приложение, после чего просят внести наличные через банкомат, приложив телефон к считывателю.

📥Банкомат распознает устройство как токенизированную карту, принадлежащую злоумышленникам, и зачисляет деньги на их счет, подробнее в материале SecPost 😍
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥31