SecPost
1.46K subscribers
40 photos
4 videos
443 links
Официальный Telegram-канал российского независимого СМИ о кибербезопасности SecPost.ru
Главред @Tim_Root
Редакция [email protected]
Реклама @annix_ko
Download Telegram
Во время цифрового блэкаута компании лишаются систем мониторинга угроз в реальном времени, не могут устанавливать критические патчи безопасности и теряют доступ к облачным защитным сервисам.

Об этих и других проблемах ИБ на фоне отключения интернета, а также о том, как компенсировать риски, в статье SecPost😍 рассказали CISO и другие ИБ-эксперты.

Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4🤔2
📱На форуме утечек данных был опубликован массив, содержащий более чем 200 миллионов записей пользователей Telegram.

📇Утечка включает номера телефонов, адреса электронной почты и имена. Происхождение данных точно не установлено: они могут быть компиляцией из автоматического сбора и старых утечек. Основным риском исследователи называют использование этих сведений для массовых фишинговых атак, подробнее в материале SecPost😍

Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🤔6🔥3
🔒Традиционная модель безопасности, основанная на доверии к периметру, больше не считается достаточной. В руководстве «Zero Trust Implementation Guideline» Агентство национальной безопасности США (АНБ) описывает поэтапный подход к внедрению архитектуры нулевого доверия.

Первая часть документа посвящена базовому первому целевому этапу - Phase One. Рекомендации второй фазы - Phase Two - будут рассмотрены в следующей публикации редакции SecPost😍

Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🐳2
🌃 ДИТ Москвы в январе 2026 года заключил контракт на 123,3 млн рублей с подрядчиком по кибербезопасности - компанией «Визум».

Исполнитель развернет на своих мощностях SIEM-систему для централизованного мониторинга ИТ-инфраструктуры городских органов власти — фактически речь идет о создании «частного облака» для обработки событий безопасности, подробнее в материале SecPost😍

Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🤔3🔥2
📱 В начале февраля ФСТЭК дал новые рекомендации по устранению ошибок общесистемного и прикладного программного обеспечения (ПО), в частности, для ОС Windows и Linux.

⚙️ Настройки касаются слабых пользовательских паролей, управления СУБД, удаленного доступа к устройствам и др. Подробнее о рекомендациях и ошибках в ОС Windows и Linux в материале SecPost😍
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3👍2
⚡️Более половины ИБ-специалистов считают, что в их сфере есть серьезная или критическая нехватка профессиональных навыков, фиксируют глобальные исследования.

👤Российский рынок не является исключением: многие компании испытывают дефицит кадров и экспертиз в сфере кибербезопасности, а одним из факторов, затрудняющих решение проблемы, стало ужесточение проверок кандидатов на ИБ-позиции со стороны служб безопасности. О том, как российский рынок решает проблему дефицита кадров в кибербезопасности, в эксклюзивном материале SecPost😍


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4🦄3😭1
⚡️ "Россети" озадачились проблемой, что в их энергетической инфраструктуре используется большое число программных продуктов на базе открытого кода иностранной разработки. Контролировать безопасность этих продуктов у компании нет возможности.

🧑‍💻 В связи с этим было решено выделить почти 110 млн рублей и создать среду всеобъемлющего тестирования ПО. Подробности — в статье SecPost😍


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4🤔1
‼️Злоумышленники превращают смартфоны жертв в цифровые копии своих банковских карт.

📲Мошенники убеждают жертву установить на смартфон приложение, после чего просят внести наличные через банкомат, приложив телефон к считывателю.

📥Банкомат распознает устройство как токенизированную карту, принадлежащую злоумышленникам, и зачисляет деньги на их счет, подробнее в материале SecPost 😍
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥31
📱Microsoft закрыла брешь в «Блокноте»: Markdown-ссылки с нестандартными протоколами выполняли код без диалоговых окон.

🕷️Уязвимость эксплуатировалась через file:// и ms-appinstaller://. Патч добавил предупреждение на такие ссылки, подробнее в материале SecPost😍
Please open Telegram to view this post
VIEW IN TELEGRAM
🕊6
⚠️Киберинцидент у провайдера услуг по аутсорсингу бизнес-процессов Conduent затронул не менее 25 млн человек по всей территории США.

🚗 Среди пострадавших — сотрудники Volvo Group North America, а также клиенты медицинских и государственных структур, подробнее в материале SecPost😍
Please open Telegram to view this post
VIEW IN TELEGRAM
🗿2
⚡️Правительство утвердило постановление № 92, которое вводит отраслевые особенности категорирования объектов КИИ для банков и других финансовых организаций.

📑Документ впервые детально описывает, как именно кредитным и некредитным финансовым учреждениям оценивать свои информационные системы и присваивать им категории значимости, от которых зависят требования к защите.

SecPost😍 узнал у ИБ-специалистов, что они думают о новом документе.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍65
💸Крупные российские компании все чаще оценивают вложения в информационную безопасность не как количественную оценку рисков, а как классическую инвестицию с финансовым эффектом.

ИБ-решения стали не только способом защиты от угроз, но и инструментом повышения дохода и конкурентоспособности, выяснили в компании Piccard по итогам проведенного исследования. Бюджетные ограничения, рост регуляторных требований и эволюция кибератак вывели экономическую составляющую ИБ-продуктов на первый план, подробнее в материале SecPost😍
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥63💯3
🇳🇱Крупнейший мобильный оператор Нидерландов Odido подтвердил кибератаку, в результате которой были скомпрометированы данные более 6 млн клиентов.

Атака произошла 7 февраля, злоумышленники получили доступ к системе клиентских обращений и выгрузили данные пользователей: инцидент стал одним из крупнейших в истории страны. Подробнее в материале SecPost😍
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4
🇺🇸Агентство национальной безопасности США (АНБ) опубликовало руководство по внедрению архитектуры нулевого доверия (Zero Trust), разделенное на два этапа — Phase One и Phase Two.

Во второй части «Zero Trust Implementation Guideline» описана интеграции компонентов Zero Trust, автоматизации и аналитике, подробнее в материале SecPost😍

Ознакомиться с первой частью руководства можно по ссылке.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4
🛡В 2025 году кредитные организации предотвратили с помощью антифрод-систем 134,2 млн хищений, что почти вдвое больше показателя 2024 года (72,2 млн), сообщил Банк России (ЦБ).

💸Сумма спасенных средств клиентов достигла 13,9 трлн рублей. Однако объем похищенных злоумышленниками средств вырос на 6,4%, до 29,3 млрд рублей, а количество мошеннических операций увеличилось на 31,2%.

Инфографика и подробности аналитики ЦБ в материале SecPost😍
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥42💯2
This media is not supported in your browser
VIEW IN TELEGRAM
Итоги февраля можно в целом подвести....

Всех с пятницей, отдыхаем выдыхаем 🍻
😁9🔥4
📕Самые читаемые материалы на SecPost за неделю.

1️⃣ Теневые мессенджеры: чем опасны форки Telegram.

2️⃣ Федеральное казначейство резко увеличивает финансирование ИБ.

3️⃣ Пророссийские хакеры взломали украинскую сеть клиник MamaPapa.

4️⃣Дыры в ОС: ФСТЭК дал новые рекомендации по настройке безопасности Windows и Linux.

5️⃣Суровая реальность рынка труда ИБ. Дефицит экспертизы повышает текучесть и разогревает спрос.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥52💯2🤣1
😒 Разработчик шпионского ПО Paragon допустил утечку конфиденциальных данных: на селфи сотрудницы в кадр попал экран с пользовательским интерфейсом Graphite.

📱 Согласно опубликованному изображению, программа дает доступ к переписке в Telegram, Signal и других мессенджерах. Эксперты отмечают, что инцидент подчеркивает сохраняющийся спрос на подобные инструменты, несмотря на скандалы вокруг NSO Group, подробнее в материале SecPost😍
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6
SecPost pinned «💸Крупные российские компании все чаще оценивают вложения в информационную безопасность не как количественную оценку рисков, а как классическую инвестицию с финансовым эффектом. ИБ-решения стали не только способом защиты от угроз, но и инструментом повышения…»
🔒Хакер получил 5 лет колонии за взлом «Детского мира» и хищение 7 тыс. подарочных сертификатов.

💻В 2022 году хакеры атаковали «Детский мир», подобрав пароли к 7 тыс. подарочных сертификатов. Для этого они арендовали шесть серверов и использовали вредоносное ПО.

🔍Один из участников, Эмиль Галеев, осужден на пять лет колонии и штраф 500 тыс. рублей. Двое соучастников объявлены в международный розыск, подробнее в материале SecPost😍
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6😁2👍1
👜Южная Корея оштрафовала Louis Vuitton, Dior и Tiffany на $25 млн за утечки данных клиентов.

🇰🇷Комиссия по защите персональной информации Южной Кореи обнаружила нарушения у брендов при защите данных более 5,5 млн клиентов, выявленные при расследовании утечек, связанных с SaaS-системами управления клиентами, подробнее в материале SecPost😍
Please open Telegram to view this post
VIEW IN TELEGRAM
😱4👍2