🇳🇱Крупнейший мобильный оператор Нидерландов Odido подтвердил кибератаку, в результате которой были скомпрометированы данные более 6 млн клиентов.
⏩ Атака произошла 7 февраля, злоумышленники получили доступ к системе клиентских обращений и выгрузили данные пользователей: инцидент стал одним из крупнейших в истории страны. Подробнее в материале SecPost😍
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Взлом Odido раскрыл данные более 6 млн клиентов в Нидерландах
Крупнейший мобильный оператор Нидерландов Odido подтвердил кибератаку, в результате которой были скомпрометированы данные более 6 млн клиентов. Инцидент стал одним из крупнейших в истории страны.
🔥4
🇺🇸Агентство национальной безопасности США (АНБ) опубликовало руководство по внедрению архитектуры нулевого доверия (Zero Trust), разделенное на два этапа — Phase One и Phase Two.
Во второй части «Zero Trust Implementation Guideline» описана интеграции компонентов Zero Trust, автоматизации и аналитике, подробнее в материале SecPost😍
⏩ Ознакомиться с первой частью руководства можно по ссылке.
Во второй части «Zero Trust Implementation Guideline» описана интеграции компонентов Zero Trust, автоматизации и аналитике, подробнее в материале SecPost
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Zero Trust Phase Two: развитие и интеграция архитектуры нулевого доверия по версии АНБ
Агентство национальной безопасности США (АНБ) опубликовало руководство по внедрению архитектуры нулевого доверия (Zero Trust), разделенное на два этапа — Phase One и Phase Two. Во второй части «Zero Trust Implementation Guideline» описана фаза Phase Two,…
🔥4
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Как хакеры грабят российские банки. ЦБ проанализировал атаки на финансовый сектор в 2025 году
В 2025 году кредитные организации предотвратили с помощью антифрод-систем 134,2 млн хищений, что почти вдвое больше показателя 2024 года (72,2 млн), сообщил Банк России (ЦБ). Сумма спасенных средств клиентов достигла 13,9 трлн рублей. При этом объем похищенных…
🔥4✍2💯2
This media is not supported in your browser
VIEW IN TELEGRAM
Итоги февраля можно в целом подвести....
Всех с пятницей,отдыхаем выдыхаем 🍻
Всех с пятницей,
😁9🔥3
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5✍2💯2🤣1
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Селфи сотрудницы Paragon раскрыло интерфейс шпионского ПО Graphite
Разработчик шпионского ПО Paragon допустил утечку конфиденциальных данных: на селфи сотрудницы в кадр попал экран с пользовательским интерфейсом Graphite. Согласно опубликованному изображению, программа дает доступ к переписке в Telegram, Signal и других…
🔥6
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Хакер получил 5 лет колонии за взлом «Детского мира» и хищение 7 тыс. подарочных сертификатов
В 2022 году хакеры атаковали «Детский мир», подобрав пароли к 7 тыс. подарочных сертификатов. Для этого они арендовали шесть серверов и использовали вредоносное ПО. Один из участников, Эмиль Галеев, осужден на пять лет колонии и штраф 500 тыс. рублей. Двое…
🔥5😁2👍1
👜Южная Корея оштрафовала Louis Vuitton, Dior и Tiffany на $25 млн за утечки данных клиентов.
🇰🇷Комиссия по защите персональной информации Южной Кореи обнаружила нарушения у брендов при защите данных более 5,5 млн клиентов, выявленные при расследовании утечек, связанных с SaaS-системами управления клиентами, подробнее в материале SecPost😍
🇰🇷Комиссия по защите персональной информации Южной Кореи обнаружила нарушения у брендов при защите данных более 5,5 млн клиентов, выявленные при расследовании утечек, связанных с SaaS-системами управления клиентами, подробнее в материале SecPost
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Южная Корея оштрафовала Louis Vuitton, Dior и Tiffany на $25 млн за утечки данных клиентов
Комиссия по защите персональной информации Южной Кореи оштрафовала три люксовых бренда на общую сумму около $25 млн за нарушения при защите данных более 5,5 млн клиентов, выявленные при расследовании утечек, связанных с SaaS-системами управления клиентами.
😱4👍2
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Сколько тратит на кибербезопасность Федеральная налоговая служба России
Одно из самых цифровых ведомств - Федеральная налоговая служба - тратит на информационную безопасность миллиарды рублей. Некоторые детали того, как они распределяются, в материале SecPost.
🔥5
🔍 В Google подчеркивают, что угрозы для пользователей Gemini нет, но риски для разработчиков моделей реальны. Подробный разбор новых тактик и примеры атак — в материале SecPost
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Хакеры начали использовать ИИ от Google в своих атаках
Аналитики Google Threat Intelligence Group (GTIG) — подразделения киберразведки Google — зафиксировали попытки попытки создать модель-реплику, имитирующую Gemini, через ее API. В том же отчете говорится и о росте использования модели государственными группами…
👍4
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
HeadHunter заплатит до 500 тыс. рублей багхантерам за поиск уязвимостей
HeadHunter объявил о запуске открытой программы по поиску уязвимостей на платформе Standoff Bug Bounty. Как сообщили в компании, исследователям безопасности предлагается протестировать инфраструктуру и сервисы онлайн-рекрутинга, которыми ежемесячно пользуются…
🤝5😁2
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Экс-глава Росбанка Наталья Воеводина покинула пост гендиректора хакерской компании «Кибериспытание»
В компании «Кибериспытание», занимающейся оценкой киберустойчивости бизнеса, сменился генеральный директор. Светлана Исаева, ранее работавшая в структурах фонда «Сайберус», временно исполняет обязанности руководителя. Наталья Воеводина, возглавлявшая компанию…
🔥4
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Google выпустила срочный патч для Chrome из-за атак хакеров
Google выпустила экстренный патч для Chrome, закрывающий уязвимость нулевого дня CVE-2026-2441 (CVSS: 8.8), которая уже использовалась в атаках. Ошибка use-after-free в компоненте CSS позволяла удаленно выполнять код через специально созданную HTML-страницу.…
🤔3
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Программы для кражи данных добрались до AI-ассистентов
Зафиксирован первый случай, когда вредоносная программа украла служебные данные популярного AI-помощника OpenClaw с компьютера пользователя. Похищены токены доступа, криптографические ключи и файлы с рабочей «памятью» ассистента — этого достаточно, чтобы…
🔥3
—
Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
APT-группировка атаковала операторов связи в СНГ с помощью двух разных бэкдоров
Специалисты департамента киберразведки экспертного центра безопасности Positive Technologies (PT ESC TI) зафиксировали атаки на телекоммуникационные компании в Кыргызстане и Таджикистане. Злоумышленники рассылали фишинговые письма с документами и ссылками…
🔥3
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Новые правила ИБ от ЦБ: антивирусы для микрофинансовых организаций и аудит для страховщиков
Банк России распространил требования по информационной безопасности на некредитные финансовые организации. Микрофинансовые организации с 2027 года будут обязаны использовать антивирусные средства и вести регистрацию событий ИБ, а страховые компании, НПФ и…
🔥2
—
Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Мошенники начали распространять троянца Mamont через комментарии в Telegram
Эксперты Kaspersky GReAT обнаружили новую схему распространения мобильного банковского троянца Mamont, нацеленную на пользователей Android-смартфонов в России. Кампания активна с 14 февраля и могла затронуть уже тысячи россиян. Злоумышленники маскируют вредоносное…
🚜 Минсельхоз России планирует масштабную оценку собственной киберустойчивости. Ведомство запросило у подрядчиков цены на комплекс работ, включающий анализ внешнего и внутреннего периметра, поиск следов ранее совершенных атак, а также оценку безопасности применяемых моделей искусственного интеллекта.
🔗 В рамках контракта планируется моделирование целевых атак методами «черного» и «серого» ящика, анализ защищенности инфраструктурных служб и приложений, а также проверка возможности утечек через каналы взаимодействия. Особое внимание уделено безопасности ИИ-моделей: контроль шаблонов запросов и допустимых тематик.
💸 Подробности технического задания — в материале SecPost 😍
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Минсельхоз решил провести масштабную оценку собственной киберустойчивости
Минсельхоз России намерен провести комплексную оценку информационной безопасности своей инфраструктуры, включая поиск следов ранее совершенных атак. Ведомство запросило у подрядчиков цены на работы, которые охватят анализ внешнего и внутреннего периметра…
🔥4
—
Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
ФТС выявила каналы утечки данных из ЕАИС и задержала подозреваемых
Федеральная таможенная служба (ФТС) России пресекла деятельность по незаконному распространению сведений из информационных ресурсов ведомства, об этом ТАСС сообщили в пресс-службе ФТС. Сотрудники подразделений по противодействию коррупции установили факты…
👍2😁2😢2