Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Уязвимость в «Блокноте» Windows 11 позволяла запускать вредоносные программы через Markdown-ссылки
Microsoft закрыла брешь в «Блокноте»: Markdown-ссылки с нестандартными протоколами выполняли код без диалоговых окон. Уязвимость эксплуатировалась через file:// и ms-appinstaller://. Патч добавил предупреждение на такие ссылки.
🕊6
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Утечка у Conduent раскрыла данные не менее 25 млн человек
Киберинцидент у провайдера услуг по аутсорсингу бизнес-процессов Conduent затронул не менее 25 млн человек по всей территории США. Среди пострадавших — сотрудники Volvo Group North America, а также клиенты медицинских и государственных структур.
🗿2
SecPost
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Правительство утвердило правила категорирования объектов КИИ для банков и финансового сектора
Правительство утвердило постановление № 92, которое вводит отраслевые особенности категорирования объектов КИИ для банков и других финансовых организаций. Документ впервые детально описывает, как именно кредитным и некредитным финансовым учреждениям оценивать…
👍6❤5
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Выгода от безопасности: компании меняют подход к оценке эффективности ИБ-инвестиций
Крупные российские компании все чаще оценивают вложения в информационную безопасность не как количественную оценку рисков, а как классическую инвестицию с финансовым эффектом. ИБ-решения стали не только способом защиты от угроз, но и инструментом повышения…
🔥6✍3💯3
🇳🇱Крупнейший мобильный оператор Нидерландов Odido подтвердил кибератаку, в результате которой были скомпрометированы данные более 6 млн клиентов.
⏩ Атака произошла 7 февраля, злоумышленники получили доступ к системе клиентских обращений и выгрузили данные пользователей: инцидент стал одним из крупнейших в истории страны. Подробнее в материале SecPost😍
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Взлом Odido раскрыл данные более 6 млн клиентов в Нидерландах
Крупнейший мобильный оператор Нидерландов Odido подтвердил кибератаку, в результате которой были скомпрометированы данные более 6 млн клиентов. Инцидент стал одним из крупнейших в истории страны.
🔥4
🇺🇸Агентство национальной безопасности США (АНБ) опубликовало руководство по внедрению архитектуры нулевого доверия (Zero Trust), разделенное на два этапа — Phase One и Phase Two.
Во второй части «Zero Trust Implementation Guideline» описана интеграции компонентов Zero Trust, автоматизации и аналитике, подробнее в материале SecPost😍
⏩ Ознакомиться с первой частью руководства можно по ссылке.
Во второй части «Zero Trust Implementation Guideline» описана интеграции компонентов Zero Trust, автоматизации и аналитике, подробнее в материале SecPost
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Zero Trust Phase Two: развитие и интеграция архитектуры нулевого доверия по версии АНБ
Агентство национальной безопасности США (АНБ) опубликовало руководство по внедрению архитектуры нулевого доверия (Zero Trust), разделенное на два этапа — Phase One и Phase Two. Во второй части «Zero Trust Implementation Guideline» описана фаза Phase Two,…
🔥4
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Как хакеры грабят российские банки. ЦБ проанализировал атаки на финансовый сектор в 2025 году
В 2025 году кредитные организации предотвратили с помощью антифрод-систем 134,2 млн хищений, что почти вдвое больше показателя 2024 года (72,2 млн), сообщил Банк России (ЦБ). Сумма спасенных средств клиентов достигла 13,9 трлн рублей. При этом объем похищенных…
🔥4✍2💯2
This media is not supported in your browser
VIEW IN TELEGRAM
Итоги февраля можно в целом подвести....
Всех с пятницей,отдыхаем выдыхаем 🍻
Всех с пятницей,
😁9🔥4
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5✍2💯2🤣1
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Селфи сотрудницы Paragon раскрыло интерфейс шпионского ПО Graphite
Разработчик шпионского ПО Paragon допустил утечку конфиденциальных данных: на селфи сотрудницы в кадр попал экран с пользовательским интерфейсом Graphite. Согласно опубликованному изображению, программа дает доступ к переписке в Telegram, Signal и других…
🔥6
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Хакер получил 5 лет колонии за взлом «Детского мира» и хищение 7 тыс. подарочных сертификатов
В 2022 году хакеры атаковали «Детский мир», подобрав пароли к 7 тыс. подарочных сертификатов. Для этого они арендовали шесть серверов и использовали вредоносное ПО. Один из участников, Эмиль Галеев, осужден на пять лет колонии и штраф 500 тыс. рублей. Двое…
🔥6😁2👍1
👜Южная Корея оштрафовала Louis Vuitton, Dior и Tiffany на $25 млн за утечки данных клиентов.
🇰🇷Комиссия по защите персональной информации Южной Кореи обнаружила нарушения у брендов при защите данных более 5,5 млн клиентов, выявленные при расследовании утечек, связанных с SaaS-системами управления клиентами, подробнее в материале SecPost😍
🇰🇷Комиссия по защите персональной информации Южной Кореи обнаружила нарушения у брендов при защите данных более 5,5 млн клиентов, выявленные при расследовании утечек, связанных с SaaS-системами управления клиентами, подробнее в материале SecPost
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Южная Корея оштрафовала Louis Vuitton, Dior и Tiffany на $25 млн за утечки данных клиентов
Комиссия по защите персональной информации Южной Кореи оштрафовала три люксовых бренда на общую сумму около $25 млн за нарушения при защите данных более 5,5 млн клиентов, выявленные при расследовании утечек, связанных с SaaS-системами управления клиентами.
😱4👍2
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Сколько тратит на кибербезопасность Федеральная налоговая служба России
Одно из самых цифровых ведомств - Федеральная налоговая служба - тратит на информационную безопасность миллиарды рублей. Некоторые детали того, как они распределяются, в материале SecPost.
🔥6
🔍 В Google подчеркивают, что угрозы для пользователей Gemini нет, но риски для разработчиков моделей реальны. Подробный разбор новых тактик и примеры атак — в материале SecPost
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Хакеры начали использовать ИИ от Google в своих атаках
Аналитики Google Threat Intelligence Group (GTIG) — подразделения киберразведки Google — зафиксировали попытки попытки создать модель-реплику, имитирующую Gemini, через ее API. В том же отчете говорится и о росте использования модели государственными группами…
👍4
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
HeadHunter заплатит до 500 тыс. рублей багхантерам за поиск уязвимостей
HeadHunter объявил о запуске открытой программы по поиску уязвимостей на платформе Standoff Bug Bounty. Как сообщили в компании, исследователям безопасности предлагается протестировать инфраструктуру и сервисы онлайн-рекрутинга, которыми ежемесячно пользуются…
🤝6😁2
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Экс-глава Росбанка Наталья Воеводина покинула пост гендиректора хакерской компании «Кибериспытание»
В компании «Кибериспытание», занимающейся оценкой киберустойчивости бизнеса, сменился генеральный директор. Светлана Исаева, ранее работавшая в структурах фонда «Сайберус», временно исполняет обязанности руководителя. Наталья Воеводина, возглавлявшая компанию…
🔥4
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Google выпустила срочный патч для Chrome из-за атак хакеров
Google выпустила экстренный патч для Chrome, закрывающий уязвимость нулевого дня CVE-2026-2441 (CVSS: 8.8), которая уже использовалась в атаках. Ошибка use-after-free в компоненте CSS позволяла удаленно выполнять код через специально созданную HTML-страницу.…
🤔3
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Программы для кражи данных добрались до AI-ассистентов
Зафиксирован первый случай, когда вредоносная программа украла служебные данные популярного AI-помощника OpenClaw с компьютера пользователя. Похищены токены доступа, криптографические ключи и файлы с рабочей «памятью» ассистента — этого достаточно, чтобы…
🔥3
—
Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
APT-группировка атаковала операторов связи в СНГ с помощью двух разных бэкдоров
Специалисты департамента киберразведки экспертного центра безопасности Positive Technologies (PT ESC TI) зафиксировали атаки на телекоммуникационные компании в Кыргызстане и Таджикистане. Злоумышленники рассылали фишинговые письма с документами и ссылками…
🔥4