SecPost
1.49K subscribers
40 photos
5 videos
459 links
Официальный Telegram-канал российского независимого СМИ о кибербезопасности SecPost.ru
Главред @Tim_Root
Редакция [email protected]
Реклама @annix_ko
Download Telegram
❗️До 90% ключей доступа в облачных средах не обновляются годами, сообщили в Yandex Cloud.

🔤Из-за этого самой популярной техникой взлома облачных и гибридных сред остаются утечки данных: треть атак начинается с использования украденных логинов и паролей.

💻 Закрепиться в системе хакеры пытаются созданием новых ключей, скрыть следы — перенаправлением трафика. Чаще всего злоумышленников интересуют ритейл, IT-компании и промышленность, подробнее в материале SecPost😍


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥53❤‍🔥2
Стартап Cogent Security развивает платформу автономных ИИ-агентов для автоматизации расследования и устранения уязвимостей в корпоративной инфраструктуре. Для масштабирования продукта и расширения внедрений компания привлекла $42 млн инвестиций. Детали — в материале SecPost😍


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
👏2🙏2🏆2
🤝«Группа Астра» и ПСБ подписали соглашение о создании совместного предприятия, которое станет центром компетенций в области информационной безопасности.

🛡Новая структура займется разработкой сервисов и продуктов для защиты информационных активов как внутри банка, так и для внешних заказчиков, подробнее в материале SecPost😍


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥2👏1😁1👌1
🔈 Вице-президент Сбербанка Сергей Лебедь заявил, что данные киберразведки позволяют предотвратить свыше 90% кибератак.

🛡 Киберразведка позволяет выявлять и блокировать серверы злоумышленников до их применения в атаках, находить фишинговые домены еще до появления на них контента, а также детектировать неизвестные угрозы, подробнее в материале SecPost 😍


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
3
Вакансии ИБ-руководителей — подборка SecPost

📌 Кибертех-Сигнал продолжает поиски руководителя группы пентеста. Предстоит проводить как внешние, так и внутренние пентесты на информационных системах, включая АСУ ТП.

📌 Газпромбанку нужен главный архитектор по информационной безопасности. Среди ключевых задач — анализ архитектуры разрабатываемых технических решений на предмет соответствия требованиям ИБ, участие в ключевых инициативах, связанных с развитием и импортозамещением ИТ-инфраструктуры.

📌 СИГМА в поисках руководителя направления по информационной безопасности. Нужно будет курировать дочерние общества по своему направлению, выстраивать архитектуру вместе с проектировщиками. Важный нюанс: людей в прямом подчинении не будет, но нужно будет управлять командой из внутреннего интегратора.

📌 Cloud.ru: Кибербезопасность ищет руководителя группы эксплуатации средств защиты информации. Предстоит поддерживать необходимый уровень компетенции и состава группы, учить сотрудников, консультировать сотрудников компании по вопросам ИБ.

📌 Федеральное медико-биологическое агентство России (ФМБА) требуется руководитель по информационной безопасности. Среди обязанностей — организация и контроль работы по ИБ в учреждении, сопровождение ИТ-проектов, выстраивание и оптимизация внутренних процессов по обеспечению ИБ.

Подробности о вакансиях — по ссылкам.
🔥5
💻 Сотрудник российского госучреждения в течение года пять раз открывал фишинговые письма от хакерской группировки Cloud Atlas с одного и того же рабочего устройства.

📑 Вредоносные документы эксплуатировали уязвимость в Microsoft Office для загрузки троянов VBShower и VBCloud. Последняя попытка установки вредоноса была заблокирована антивирусом, после чего иницидент был передан для расследования в Solar 4RAYS, подробнее в материале SecPost 😍


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
😁13
⚡️ФСТЭК введет методику тестирования NGFW.

На данный момент, методологию определяет сам производитель межсетевых экранов. Помимо этого ФСТЭК намерена представить новую редакцию сразу трех других своих документов, а также новую методику по осуществлению тестирования функций безопасности информационных систем, подробнее в материале SecPost😍
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯6😁5🐳1
🤩🤩🤩🤩: Cloud.ru стал первым облачным провайдером в России, получившим сертификат ФСТЭК на РБПО по ГОСТ Р 56939-2024.

В отличие от сертификации отдельного продукта, в этом случае регулятор проверяет зрелость процессов на всем жизненном цикле разработки. Сейчас таких сертификатов в России всего восемь. Почему его так сложно получить, как устроена проверка и какие преимущества дает этот статус, в колонке SecPost😍 рассказал CISO Cloud.ru Сергей Волков.


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5
Please open Telegram to view this post
VIEW IN TELEGRAM
😁15👏4
⚡️У банка ПСБ появилась собственная ИБ-компания.

Специализирующийся на работе с оборонно-промышленным комплексом банк создал дочернюю компанию «Техпромсофт», которая позиционируется как сервисное ДЗО по ИБ. ПСБ совместно с "Группой Астра" намерен создать решения по защите ИТ-ландшафта, а также собственные центры управления информационной безопасности, подробнее в материале SecPost😍

Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
4
🇪🇺 Европейское агентство по кибербезопасности (ENISA) представило комплексную методологию проведения киберучений — от формулировки целей и оценки готовности до анализа результатов и внедрения изменений.

📄Документ описывает шесть фаз жизненного цикла учений, критерии выбора формата (дискуссионный или операционный), механизм оценки готовности и систему контрольных точек go/no-go, подробнее в материале SecPost😍
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥2
⤴️ «Перспективный мониторинг» зафиксировал рост числа инцидентов ИБ в 2025 году на 45,2%.

🚨 Основной объем пришелся на заражения ВПО (+17,2%), сетевое сканирование (+21,7%). Ключевым трендом стал переход к таргетированным атакам, на что указывает рост попыток эксплуатации уязвимостей на 112%, подробнее в материале SecPost 😍


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥2
SecPost pinned «»
💰 В 2025 году США потеряли более $20 млн из-за jackpotting-атак на банкоматы. По данным ФБР, на прошлый год пришлась почти треть всех инцидентов с 2020 года — 700 из 1900 случаев.

🕵️‍♂️ Злоумышленники используют вредонос Ploutus, который через слой XFS заставляет устройство выдавать деньги без карты. В январе 2025 года по похожей схеме предъявили обвинения 87 фигурантам, а ущерб превысил $5,4 млн.

🇷🇺 В России Ploutus пока не замечен, но ранее фиксировались атаки с Cutlet Maker и BlackBox. Подробнее — в материале SecPost.
🔥4
🌐 Google отчитался о блокировке 1,75 млн вредоносных приложений в 2025 году. Кроме того, было заблокировано 80 тыс. аккаунтов злоумышленников. Для анализа приложений компания внедрила новые генеративные модели ИИ, что ускорило выявление сложных угроз.

🔒 Google Play Protect теперь ежедневно сканирует 350 млрд приложений, выявив 27 млн новых угроз вне официального магазина. Защита от мошенничества расширена на 185 стран — функция блокирует установку рискованных приложений, особенно во время телефонных звонков, чтобы помешать мошенникам диктовать действия жертве.

Подробный разбор итогов года и новых механизмов защиты — в материале SecPost 😍
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3
This media is not supported in your browser
VIEW IN TELEGRAM
В ИБ только и разговоров, что о высказываниях ФСТЭК.

Всех с пятницей, мужчин с наступающим праздником 🫡
😁7🔥3