Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Пророссийские хакеры взломали украинскую сеть клиник MamaPapa
Хакеры из группировок "Смешарики" и Perunswaroga взломали украинские клиники ДНК-тестирования MamaPapa. Об этом SecPost сообщил сам представитель группировок, подробно описав метод атаки. Хакерам, по его словам, удалось выгрузить около 73Гб персональных данных.…
🔥13❤5👏4🤣4👎3
—
Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Цена независимости: CISO «Авито» об открытом коде в ИБ
Опенсорс (открытый код) используется не только в операционных системах и приложениях, но и в программах для обеспечения информационной безопасности. Как правило, компании дорабатывают открытый код под себя, так как это проще, нежели создавать продукт с нуля.…
🔥5✍2🤝2👏1
—
Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Минцифры создаст полигон для тестирования ИИ-систем на безопасность для критической инфраструктуры
Минцифры России создаст полигон для тестирования систем искусственного интеллекта, предназначенных для КИИ. Для ИИ-систем высокого и критического уровня риска, согласно законопроекту, станет обязательной сертификация ФСТЭК и ФСБ перед их внедрением. Документ…
👍4👏1
—
Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Инвестиции и M&A в кибербезопасности: приоритеты рынка в начале февраля
Инвестиционная активность и сделки M&A в начале февраля показывают, какие направления кибербезопасности сегодня считаются наиболее востребованными – от автоматизации SOC и защиты программных цепочек поставок до управления доступом к данным и безопасности…
🔥2👏2
Мы надеемся на лучшее, но в связи с последними новостями создали канал в мессенджере Max.
Не теряйте, Telegram-канал остаётся основным каналом связи SecPost, в Max на данный момент будут репоститься новости из Telegram.
Не теряйте, Telegram-канал остаётся основным каналом связи SecPost, в Max на данный момент будут репоститься новости из Telegram.
MAX
MAX – быстрое и легкое приложение для общения и решения повседневных задач
MAX позволяет отправлять любые виды сообщений и звонить даже на слабых устройствах и при низкой скорости интернета.
😢15🤡6😁5👎4❤🔥1
—
Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Федеральное казначейство резко увеличивает финансирование ИБ
Развитие и эксплуатация системы информационной безопасности Федерального казначейства дорожает каждый год, но, тем не менее, обходится значительно дешевле, чем ИБ-системы других крупных ведомств.
👍5
—
Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Россияне массово ищут альтернативы Telegram
Из-за ограничения Telegram в России поисковые запросы по подбору альтернативных мессенджеров выросли в несколько раз. Россияне интересуются такими сервисами как Session, Matrix, Imo, заблокированным в РФ Viber и даже православным мессенджером "Зосима". Также…
🔥5😁5🕊2🤡2🤣1
Во время цифрового блэкаута компании лишаются систем мониторинга угроз в реальном времени, не могут устанавливать критические патчи безопасности и теряют доступ к облачным защитным сервисам.
Об этих и других проблемах ИБ на фоне отключения интернета, а также о том, как компенсировать риски, в статье SecPost😍 рассказали CISO и другие ИБ-эксперты.
—
Подписаться на SecPost в MAX
Об этих и других проблемах ИБ на фоне отключения интернета, а также о том, как компенсировать риски, в статье SecPost
—
Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Цифровой Армагеддон: почему при отключении интернета компании становятся уязвимее перед хакерами
В Иране на фоне протестов продолжается отключение в отдельных провинциях как проводного, так и мобильного интернета. В некоторых из них даже периодически вводится полный цифровой блэкаут. Похожие отключения интернета в связи с ударами беспилотников есть и…
🔥4🤔2
—
Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🤔6🔥3
—
Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Агентство национальной безопасности США (АНБ) выпустило руководство по внедрению концепции нулевого доверия
Традиционная модель безопасности, основанная на доверии к периметру, больше не считается достаточной. В руководстве «Zero Trust Implementation Guideline» Агентство национальной безопасности США (АНБ) описывает поэтапный подход к внедрению архитектуры нулевого…
🐳2
🌃 ДИТ Москвы в январе 2026 года заключил контракт на 123,3 млн рублей с подрядчиком по кибербезопасности - компанией «Визум».
⛅ Исполнитель развернет на своих мощностях SIEM-систему для централизованного мониторинга ИТ-инфраструктуры городских органов власти — фактически речь идет о создании «частного облака» для обработки событий безопасности, подробнее в материале SecPost😍
—
Подписаться на SecPost в MAX
—
Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Правительство Москвы переведет мониторинг кибербезопасности в «частное облако» за 123 млн рублей
ДИТ Москвы в январе 2026 года заключил контракт на 123,3 млн рублей с подрядчиком по кибербезопасности. Исполнитель развернет на своих мощностях SIEM-систему для централизованного мониторинга ИТ-инфраструктуры городских органов власти — фактически речь идет…
🤔3🔥2
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Дыры в ОС: ФСТЭК дала новые рекомендации по настройке безопасности Windows и Linux
В начале февраля ФСТЭК дал новые рекомендации по устранению ошибок общесистемного и прикладного программного обеспечения (ПО), в частности для ОС Windows и Linux. Настройки касаются слабых пользовательских паролей, управления СУБД, удаленного доступа к устройствам…
🔥3👍2
—
Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Суровая реальность рынка труда ИБ. Дефицит экспертизы повышает текучесть и разогревает спрос
Более половины ИБ-специалистов считают, что в их сфере есть серьезная или критическая нехватка профессиональных навыков, фиксируют глобальные исследования. Российский рынок не является исключением: сегодня многие компании испытывают дефицит кадров и экспертиз…
🔥4🦄3😭1
—
Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Иностранный Open Source в энергетике небезопасен. «Россети» вложат 110 млн рублей, чтобы контролировать его уязвимости
"Россети" озадачились проблемой, что в их энергетической инфраструктуре используется большое число программных продуктов на базе открытого кода иностранной разработки. Контролировать безопасность этих продуктов у компании нет возможности. В связи с этим было…
🔥4🤔1
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Злоумышленники превращают смартфоны жертв в цифровые копии своих банковских карт
Мошенники убеждают жертву установить на смартфон приложение, после чего просят внести наличные через банкомат, приложив телефон к считывателю. Банкомат распознаёт устройство как токенизированную карту, принадлежащую злоумышленникам, и зачисляет деньги на…
🔥3❤1
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Уязвимость в «Блокноте» Windows 11 позволяла запускать вредоносные программы через Markdown-ссылки
Microsoft закрыла брешь в «Блокноте»: Markdown-ссылки с нестандартными протоколами выполняли код без диалоговых окон. Уязвимость эксплуатировалась через file:// и ms-appinstaller://. Патч добавил предупреждение на такие ссылки.
🕊6
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Утечка у Conduent раскрыла данные не менее 25 млн человек
Киберинцидент у провайдера услуг по аутсорсингу бизнес-процессов Conduent затронул не менее 25 млн человек по всей территории США. Среди пострадавших — сотрудники Volvo Group North America, а также клиенты медицинских и государственных структур.
🗿2
SecPost
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Правительство утвердило правила категорирования объектов КИИ для банков и финансового сектора
Правительство утвердило постановление № 92, которое вводит отраслевые особенности категорирования объектов КИИ для банков и других финансовых организаций. Документ впервые детально описывает, как именно кредитным и некредитным финансовым учреждениям оценивать…
👍6❤5
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Выгода от безопасности: компании меняют подход к оценке эффективности ИБ-инвестиций
Крупные российские компании все чаще оценивают вложения в информационную безопасность не как количественную оценку рисков, а как классическую инвестицию с финансовым эффектом. ИБ-решения стали не только способом защиты от угроз, но и инструментом повышения…
🔥6✍3💯3
🇳🇱Крупнейший мобильный оператор Нидерландов Odido подтвердил кибератаку, в результате которой были скомпрометированы данные более 6 млн клиентов.
⏩ Атака произошла 7 февраля, злоумышленники получили доступ к системе клиентских обращений и выгрузили данные пользователей: инцидент стал одним из крупнейших в истории страны. Подробнее в материале SecPost😍
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Взлом Odido раскрыл данные более 6 млн клиентов в Нидерландах
Крупнейший мобильный оператор Нидерландов Odido подтвердил кибератаку, в результате которой были скомпрометированы данные более 6 млн клиентов. Инцидент стал одним из крупнейших в истории страны.
🔥4
🇺🇸Агентство национальной безопасности США (АНБ) опубликовало руководство по внедрению архитектуры нулевого доверия (Zero Trust), разделенное на два этапа — Phase One и Phase Two.
Во второй части «Zero Trust Implementation Guideline» описана интеграции компонентов Zero Trust, автоматизации и аналитике, подробнее в материале SecPost😍
⏩ Ознакомиться с первой частью руководства можно по ссылке.
Во второй части «Zero Trust Implementation Guideline» описана интеграции компонентов Zero Trust, автоматизации и аналитике, подробнее в материале SecPost
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Zero Trust Phase Two: развитие и интеграция архитектуры нулевого доверия по версии АНБ
Агентство национальной безопасности США (АНБ) опубликовало руководство по внедрению архитектуры нулевого доверия (Zero Trust), разделенное на два этапа — Phase One и Phase Two. Во второй части «Zero Trust Implementation Guideline» описана фаза Phase Two,…
🔥4