Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Дыры в ОС: ФСТЭК дала новые рекомендации по настройке безопасности Windows и Linux
В начале февраля ФСТЭК дал новые рекомендации по устранению ошибок общесистемного и прикладного программного обеспечения (ПО), в частности для ОС Windows и Linux. Настройки касаются слабых пользовательских паролей, управления СУБД, удаленного доступа к устройствам…
🔥3👍2
—
Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Суровая реальность рынка труда ИБ. Дефицит экспертизы повышает текучесть и разогревает спрос
Более половины ИБ-специалистов считают, что в их сфере есть серьезная или критическая нехватка профессиональных навыков, фиксируют глобальные исследования. Российский рынок не является исключением: сегодня многие компании испытывают дефицит кадров и экспертиз…
🔥4🦄3😭1
—
Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Иностранный Open Source в энергетике небезопасен. «Россети» вложат 110 млн рублей, чтобы контролировать его уязвимости
"Россети" озадачились проблемой, что в их энергетической инфраструктуре используется большое число программных продуктов на базе открытого кода иностранной разработки. Контролировать безопасность этих продуктов у компании нет возможности. В связи с этим было…
🔥4🤔1
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Злоумышленники превращают смартфоны жертв в цифровые копии своих банковских карт
Мошенники убеждают жертву установить на смартфон приложение, после чего просят внести наличные через банкомат, приложив телефон к считывателю. Банкомат распознаёт устройство как токенизированную карту, принадлежащую злоумышленникам, и зачисляет деньги на…
🔥3❤1
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Уязвимость в «Блокноте» Windows 11 позволяла запускать вредоносные программы через Markdown-ссылки
Microsoft закрыла брешь в «Блокноте»: Markdown-ссылки с нестандартными протоколами выполняли код без диалоговых окон. Уязвимость эксплуатировалась через file:// и ms-appinstaller://. Патч добавил предупреждение на такие ссылки.
🕊6
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Утечка у Conduent раскрыла данные не менее 25 млн человек
Киберинцидент у провайдера услуг по аутсорсингу бизнес-процессов Conduent затронул не менее 25 млн человек по всей территории США. Среди пострадавших — сотрудники Volvo Group North America, а также клиенты медицинских и государственных структур.
🗿2
SecPost
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Правительство утвердило правила категорирования объектов КИИ для банков и финансового сектора
Правительство утвердило постановление № 92, которое вводит отраслевые особенности категорирования объектов КИИ для банков и других финансовых организаций. Документ впервые детально описывает, как именно кредитным и некредитным финансовым учреждениям оценивать…
👍6❤5
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Выгода от безопасности: компании меняют подход к оценке эффективности ИБ-инвестиций
Крупные российские компании все чаще оценивают вложения в информационную безопасность не как количественную оценку рисков, а как классическую инвестицию с финансовым эффектом. ИБ-решения стали не только способом защиты от угроз, но и инструментом повышения…
🔥6✍3💯3
🇳🇱Крупнейший мобильный оператор Нидерландов Odido подтвердил кибератаку, в результате которой были скомпрометированы данные более 6 млн клиентов.
⏩ Атака произошла 7 февраля, злоумышленники получили доступ к системе клиентских обращений и выгрузили данные пользователей: инцидент стал одним из крупнейших в истории страны. Подробнее в материале SecPost😍
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Взлом Odido раскрыл данные более 6 млн клиентов в Нидерландах
Крупнейший мобильный оператор Нидерландов Odido подтвердил кибератаку, в результате которой были скомпрометированы данные более 6 млн клиентов. Инцидент стал одним из крупнейших в истории страны.
🔥4
🇺🇸Агентство национальной безопасности США (АНБ) опубликовало руководство по внедрению архитектуры нулевого доверия (Zero Trust), разделенное на два этапа — Phase One и Phase Two.
Во второй части «Zero Trust Implementation Guideline» описана интеграции компонентов Zero Trust, автоматизации и аналитике, подробнее в материале SecPost😍
⏩ Ознакомиться с первой частью руководства можно по ссылке.
Во второй части «Zero Trust Implementation Guideline» описана интеграции компонентов Zero Trust, автоматизации и аналитике, подробнее в материале SecPost
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Zero Trust Phase Two: развитие и интеграция архитектуры нулевого доверия по версии АНБ
Агентство национальной безопасности США (АНБ) опубликовало руководство по внедрению архитектуры нулевого доверия (Zero Trust), разделенное на два этапа — Phase One и Phase Two. Во второй части «Zero Trust Implementation Guideline» описана фаза Phase Two,…
🔥4
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Как хакеры грабят российские банки. ЦБ проанализировал атаки на финансовый сектор в 2025 году
В 2025 году кредитные организации предотвратили с помощью антифрод-систем 134,2 млн хищений, что почти вдвое больше показателя 2024 года (72,2 млн), сообщил Банк России (ЦБ). Сумма спасенных средств клиентов достигла 13,9 трлн рублей. При этом объем похищенных…
🔥4✍2💯2
This media is not supported in your browser
VIEW IN TELEGRAM
Итоги февраля можно в целом подвести....
Всех с пятницей,отдыхаем выдыхаем 🍻
Всех с пятницей,
😁8🔥3
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5✍2💯2🤣1
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Селфи сотрудницы Paragon раскрыло интерфейс шпионского ПО Graphite
Разработчик шпионского ПО Paragon допустил утечку конфиденциальных данных: на селфи сотрудницы в кадр попал экран с пользовательским интерфейсом Graphite. Согласно опубликованному изображению, программа дает доступ к переписке в Telegram, Signal и других…
🔥6
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Хакер получил 5 лет колонии за взлом «Детского мира» и хищение 7 тыс. подарочных сертификатов
В 2022 году хакеры атаковали «Детский мир», подобрав пароли к 7 тыс. подарочных сертификатов. Для этого они арендовали шесть серверов и использовали вредоносное ПО. Один из участников, Эмиль Галеев, осужден на пять лет колонии и штраф 500 тыс. рублей. Двое…
🔥5😁2👍1
👜Южная Корея оштрафовала Louis Vuitton, Dior и Tiffany на $25 млн за утечки данных клиентов.
🇰🇷Комиссия по защите персональной информации Южной Кореи обнаружила нарушения у брендов при защите данных более 5,5 млн клиентов, выявленные при расследовании утечек, связанных с SaaS-системами управления клиентами, подробнее в материале SecPost😍
🇰🇷Комиссия по защите персональной информации Южной Кореи обнаружила нарушения у брендов при защите данных более 5,5 млн клиентов, выявленные при расследовании утечек, связанных с SaaS-системами управления клиентами, подробнее в материале SecPost
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Южная Корея оштрафовала Louis Vuitton, Dior и Tiffany на $25 млн за утечки данных клиентов
Комиссия по защите персональной информации Южной Кореи оштрафовала три люксовых бренда на общую сумму около $25 млн за нарушения при защите данных более 5,5 млн клиентов, выявленные при расследовании утечек, связанных с SaaS-системами управления клиентами.
😱4👍2
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Сколько тратит на кибербезопасность Федеральная налоговая служба России
Одно из самых цифровых ведомств - Федеральная налоговая служба - тратит на информационную безопасность миллиарды рублей. Некоторые детали того, как они распределяются, в материале SecPost.
🔥4
🔍 В Google подчеркивают, что угрозы для пользователей Gemini нет, но риски для разработчиков моделей реальны. Подробный разбор новых тактик и примеры атак — в материале SecPost
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Хакеры начали использовать ИИ от Google в своих атаках
Аналитики Google Threat Intelligence Group (GTIG) — подразделения киберразведки Google — зафиксировали попытки попытки создать модель-реплику, имитирующую Gemini, через ее API. В том же отчете говорится и о росте использования модели государственными группами…
👍4
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
HeadHunter заплатит до 500 тыс. рублей багхантерам за поиск уязвимостей
HeadHunter объявил о запуске открытой программы по поиску уязвимостей на платформе Standoff Bug Bounty. Как сообщили в компании, исследователям безопасности предлагается протестировать инфраструктуру и сервисы онлайн-рекрутинга, которыми ежемесячно пользуются…
🤝5😁2