SecPost
1.84K subscribers
43 photos
7 videos
600 links
Официальный Telegram-канал российского независимого СМИ о кибербезопасности SecPost.ru
Главред @Tim_Root
Редакция [email protected]
Реклама @annix_ko
Download Telegram
⚡️ФСТЭК введет методику тестирования NGFW.

На данный момент, методологию определяет сам производитель межсетевых экранов. Помимо этого ФСТЭК намерена представить новую редакцию сразу трех других своих документов, а также новую методику по осуществлению тестирования функций безопасности информационных систем, подробнее в материале SecPost😍
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯6😁5🐳1
🤩🤩🤩🤩: Cloud.ru стал первым облачным провайдером в России, получившим сертификат ФСТЭК на РБПО по ГОСТ Р 56939-2024.

В отличие от сертификации отдельного продукта, в этом случае регулятор проверяет зрелость процессов на всем жизненном цикле разработки. Сейчас таких сертификатов в России всего восемь. Почему его так сложно получить, как устроена проверка и какие преимущества дает этот статус, в колонке SecPost😍 рассказал CISO Cloud.ru Сергей Волков.


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5
Please open Telegram to view this post
VIEW IN TELEGRAM
😁16👏4💯2
⚡️У банка ПСБ появилась собственная ИБ-компания.

Специализирующийся на работе с оборонно-промышленным комплексом банк создал дочернюю компанию «Техпромсофт», которая позиционируется как сервисное ДЗО по ИБ. ПСБ совместно с "Группой Астра" намерен создать решения по защите ИТ-ландшафта, а также собственные центры управления информационной безопасности, подробнее в материале SecPost😍

Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
4
🇪🇺 Европейское агентство по кибербезопасности (ENISA) представило комплексную методологию проведения киберучений — от формулировки целей и оценки готовности до анализа результатов и внедрения изменений.

📄Документ описывает шесть фаз жизненного цикла учений, критерии выбора формата (дискуссионный или операционный), механизм оценки готовности и систему контрольных точек go/no-go, подробнее в материале SecPost😍
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥2
⤴️ «Перспективный мониторинг» зафиксировал рост числа инцидентов ИБ в 2025 году на 45,2%.

🚨 Основной объем пришелся на заражения ВПО (+17,2%), сетевое сканирование (+21,7%). Ключевым трендом стал переход к таргетированным атакам, на что указывает рост попыток эксплуатации уязвимостей на 112%, подробнее в материале SecPost 😍


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥2
SecPost pinned «»
💰 В 2025 году США потеряли более $20 млн из-за jackpotting-атак на банкоматы. По данным ФБР, на прошлый год пришлась почти треть всех инцидентов с 2020 года — 700 из 1900 случаев.

🕵️‍♂️ Злоумышленники используют вредонос Ploutus, который через слой XFS заставляет устройство выдавать деньги без карты. В январе 2025 года по похожей схеме предъявили обвинения 87 фигурантам, а ущерб превысил $5,4 млн.

🇷🇺 В России Ploutus пока не замечен, но ранее фиксировались атаки с Cutlet Maker и BlackBox. Подробнее — в материале SecPost.
🔥5
🌐 Google отчитался о блокировке 1,75 млн вредоносных приложений в 2025 году. Кроме того, было заблокировано 80 тыс. аккаунтов злоумышленников. Для анализа приложений компания внедрила новые генеративные модели ИИ, что ускорило выявление сложных угроз.

🔒 Google Play Protect теперь ежедневно сканирует 350 млрд приложений, выявив 27 млн новых угроз вне официального магазина. Защита от мошенничества расширена на 185 стран — функция блокирует установку рискованных приложений, особенно во время телефонных звонков, чтобы помешать мошенникам диктовать действия жертве.

Подробный разбор итогов года и новых механизмов защиты — в материале SecPost 😍
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3
⚡️«Остается надеяться, что проявившаяся у некоторых вендоров жажда быстрых денег отступит на второй план, а на первый выйдет желание предложить рынку достойный продукт», — CISO крупных компаний в материале SecPost😍 рассказали о проблемам в работе с российскими ИБ вендорами.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5👍3
🚨Крупный бизнес предложил допустить компании к покупке данных МВД о подозреваемых, разыскиваемых и недееспособных для настройки антифрод-систем.

💻Инициатива должна помочь быстрее выявлять мошенничество, однако в ИБ-сфере предупреждают о рисках утечек и возможной дискриминации граждан из-за старых записей о судимостях, подробнее в материале SecPost😍

Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3🥴1
💻 Нидерландская разведка предупредила об активизации гибридных атак со стороны России, направленных против Европы.

🚨 Спецслужбы зафиксировали атаки на госучреждения и критическую инфраструктуру, включая взлом систем полиции и городского управления, подробнее в материале SecPost 😍


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4
📇Молдавия, Румыния и Украина создали кибер-альянс для защиты от гибридных угроз.

Цель — укрепление киберустойчивости и противодействие гибридным угрозам через обмен знаниями и скоординированное реагирование на трансграничные инциденты. Ключевым элементом сотрудничества станет интеграция опыта Украины, полученного в условиях военного конфликта, подробнее в материале SecPost😍

Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
3👎2😁2
⚡️Украинские власти заявили, что российские кибератаки на объекты энергетической инфраструктуры все чаще направлены на сбор разведданных для наведения и оценки ракетных ударов, а не на немедленное нарушение работы систем.

При этом угроза критической инфраструктуре сохраняется, несмотря на снижение числа крупных инцидентов, подробнее в материале SecPost😍
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4
🤩🤩🤩🤩: промышленный сектор остается одной из главных целей кибератак: тенденция роста инцидентов сохраняется последние пять лет, и в 2026 году она только усилится.

⚙️Специалисты связывают это со стратегической ценностью производств и накопленными проблемами с устаревшим оборудованием.

SecPost😍 опросил экспертов и выяснил, почему промышленность остается мишенью для хакеров, сколько на самом деле стоит ее защита и чего ждут от регуляторов, чтобы заводы не встали.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6❤‍🔥1
🤩🤩🤩🤩: госзакупки NGFW в денежном выражении за год выросли на 83%, до 33,2 млрд руб.

Самыми часто упоминаемыми вендорами в закупках межсетевых экранов стали Positive Technologies, ViPNet / «ИнфоТеКС» и «Лаборатория Касперского». Однако, многие крупные компании, в том числе банки, до сих пор недовольны качеством отечественных решений.

📈Эксперты считают, что по итогам 2026 года госзакупки NGFW вырастут еще на 15-20%, подробнее в материале SecPost😍
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥8👍4💯3
📊 Эксперты «Перспективного мониторинга» выделили семь основных мошеннических схем в феврале.

💻Злоумышленники использовали фишинг через поддельные ссылки на онлайн-уроки, вредоносные VPN и дейтинг-приложения, а также использовали актуальные инфоповоды — налоговые выплаты и сборы к 23 февраля. Подробнее в материале SecPost 😍


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥2😢2👍1