SecPost
1.86K subscribers
43 photos
7 videos
611 links
Официальный Telegram-канал российского независимого СМИ о кибербезопасности SecPost.ru
Главред @Tim_Root
Редакция [email protected]
Реклама @annix_ko
Download Telegram
🆕С 28 февраля, после ударов по Ирану, в Персидском заливе зафиксирована эскалация атак на GPS.

🚢 Помехи затронули около 1100 судов: из-за спуфинга их координаты на картах смещались на сушу, включая территорию АЭС. Сбои также затронули гражданскую авиацию — появилось шесть новых спуфинговых сигнатур.

❗️Морские власти называют ситуацию критической, так как сбой навигации повышает риск столкновений, подробнее в материале SecPost😍.

Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5
✈️ Французский производитель деталей для Airbus и Boeing LISI подвергся атаке вымогателей Qilin. Группировка опубликовала образцы украденных данных: банковские переводы с 2016 года, планы продаж, соглашения о конфиденциальности и личные данные сотрудников.

🛡 В LISI подтвердили инцидент, но заявили, что он затронул лишь аэрокосмическое подразделение и две вспомогательные площадки. Компания утверждает, что утечка «очень ограничена», а операционная деятельность не нарушена.

🔍 Qilin связывают с Россией, в списке жертв группировки уже более 1450 организаций. Подробности атаки — в материале SecPost 😍
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3🤬2
SecPost
Второй четвертьфинал голосования читателей SecPost за лучшего ИБ-работодателя завершен, в следующий круг выходят BI.ZONE (53%) и Positive Technologies (33%). Поздравляем полуфиналистов!
😁9🔥4
Какую из компаний вы считаете лучшим работодателем для ИБ-специалистов? Третий четвертьфинал. Методика - по ссылке https://t.iss.one/sec_post/525
Final Results
52%
Инфотекс
4%
Код безопасности
10%
Кросс технолоджис
34%
Usergate
7💩1
⚠️ В Волгоградской области сотрудник телеком-компании разблокировал 845 чужих SIM-карт и вывел более 17 млн рублей. 21-летний специалист по обслуживанию клиентов использовал служебный доступ к корпоративным сетям для разблокировки карт и последующего вывода денег со счетов.

🚨 По версии следствия, у подозреваемого было трое сообщников. Преступную деятельность пресекли 5 февраля сотрудники полиции совместно с УФСБ и службой безопасности компании. Оператор связи в материалах дела не уточняется.

🔍Эксперты отмечают, что сотрудники салонов могут быть вовлечены в SIM-свап, продажу личных данных и другие схемы. Подробности уголовного дела и комментарии специалистов — в материале SecPost 😍


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥7
🤩🤩🤩🤩: рост спроса на VPN из-за блокировок Роскомнадзора вызывает многочисленные риски.

🖥 На волне ограничения властями иностранных мессенджеров в России резко увеличился спрос на VPN-сервисы, позволяющие обходить блокировки.

Роскомнадзор усилил борьбу с такими сервисами, однако быстрой победы ждать не стоит, уверены аналитики. Они напоминают, что абсолютно безопасных VPN нет, а основные риски несут бесплатные сервисы, подробнее в эксклюзивном материале SecPost😍

Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4🐳1
ℹ️ Доля вредоносных ботов в трафике российских компаний достигла 41% в 2025 году, увеличившись с 30% в 2023.

🔻 Злоумышленники используют "умные боты", имитирующие поведение людей, что делает их незаметными для традиционных систем защиты. Такие атаки направлены на истощение ресурсов серверов и нарушение работы сервисов, что приводит к убыткам и росту затрат на инфраструктуру, подробнее в материале SecPost 😍


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4
🔼 В 2025 году выручка разработчика SIEM «Эшелон Технологии» увеличилась на 40% по сравнению с предыдущим годом и достигла 229,6 млн рублей.

🔖 Чистая прибыль компании по итогам года выросла до 71,9 млн рублей против 60,8 млн годом ранее, подробнее в материале SecPost 😍


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥2
❗️ Депутаты Госдумы из санкционных списков США столкнулись с блокировкой аккаунтов Apple.

🖥 В уведомлении компания требует загрузить паспортные данные для подтверждения личности, что, по мнению экспертов, может привести к окончательной блокировке, подробнее — в материале SecPost 😍


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
😁8😱3🤗2
SecPost pinned «Какую из компаний вы считаете лучшим работодателем для ИБ-специалистов? Третий четвертьфинал. Методика - по ссылке https://t.iss.one/sec_post/525»
🆕Самая мощная DDoS-атака февраля достигла 1,2 Тбит/с - Роскомнадзор.

🛡В феврале 2026 года ЦМУ ССОП отразил 2 218 DDoS-атак, максимальная мощность которых достигла 1,2 Тбит/с, а продолжительность — почти 7 суток. Заблокировано 14,7 тыс. фишинговых ресурсов и 457 сайтов с вредоносным ПО. Основной целью атак стала телекоммуникационная отрасль, подробнее в материале SecPost😍

Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🌚4😁3
❗️Главу Ирана убили при помощи взлома дорожных камер в Тегеране: туда поставлялся российский FindFace.

📇Собранная информация в дорожных камерах Тегерана позволила сформировать детальную модель повседневной активности верховного лидера Ирана Али Хаменеи и определить момент для точечного удара по комплексу в центре столицы.

В 2019 году российская NTechLab поставила Ирану свою технологию FindFace, подробнее в материале SecPost😍

Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5🤯4😁2👍1
🤩🤩🤩🤩: входящий в «ИКС Холдинг» ИБ-вендор «Гарда» сокращает 30% штата - возможно, будет и следующая волна оптимизации.

⚡️По словам участников рынка, "ИКС Холдинг" намерен объединить свои ИБ-компании в единую структуру "ИКС Безопасность" и закрыть некоторые не прибыльные проекты. Структуру должен возглавить текущий гендиректор группы компаний "Гарда" и сооснователь "Бастион" Александр Ковалевский, подробнее в эксклюзивном материале SecPost😍

Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🥴14😢7😨5😱2💩2
Positive Hack Days отменен. Мероприятие проводилось 14 лет подряд и в пике стоило более 1,5 млрд рублей.

Официальная причина отмены — реконструкция Лужников, где должна была состояться конференция. Фоном проходит оптимизация расходов Positive Technologies. Детали в материале SecPost😍

Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
😭158🥱6😁1
🤩🤩🤩🤩: в кнопочных Nokia, одобренных со стороны ВС РФ, нашли встроенный зловред для перехвата SMS.

☎️ В "МегаФоне" рассказали SecPost, что кнопочные Nokia 105 и 106 сразу при подключении аппарата к сети скрытно перехватывают SMS, передает данные на серверы злоумышленников и не оставляет следов в истории звонков. Всего оператор обнаружил 280 заражённых устройств.

🎖 В 2018 году эти модели были одобрены Генштабом для военнослужащих, сейчас их продажи идут на десятки тысяч единиц. Модели свободно доступны к покупке в сети "М.Видео-Эльдорадо" и маркетплейсах Wildberries и Ozon.

❗️Эксперты предупреждают: троян может перехватить доступ к «Госуслугам», банковским счетам и личной переписке, а стандартные методы защиты здесь бессильны, подробнее в эксклюзивном материале SecPost😍

Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🤔8🔥63👍1😁1
⚡️ Владимир Путин призвал активнее возмещать ущерб жертвам киберпреступлений.

📉 В 2025 году МВД зафиксировало снижение числа таких преступлений на 12%, а сумма ущерба сократилась до 189,5 млрд рублей. В Госдуме тем временем продвигается законодательная инициатива, вводящая маркировку международных звонков и штрафы за использование нейросетей для обмана граждан, подробнее — в материале SecPost 😍


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🤡5🙈5
📱 Набор инструментов Coruna для взлома iPhone оказался в руках киберпреступников.

💻Исследователи обнаружили распространение набора инструментов Coruna для взлома iPhone. Сначала его использовал клиент компании-разработчика программ слежки для государственных заказчиков; анализ кода показал, что инструмент может быть связан с кибероперациями США.

Позднее он оказался в распоряжении различных групп злоумышленников и начал применяться как в кибершпионских, так и в мошеннических атаках, подробнее в материале SecPost😍

Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5🤬2
Вакансии ИБ-руководителей — подборка SecPost

📌 Сбер. Кибербезопасность ищет руководителя направления Red Team, MAPC. Среди задач — проведение внутренних активностей по наступательной кибербезопасности с использованием ИИ, автономизация тактик, техник и процедур матрицы MITRE, создание и применение ИИ-агентов для обхода правил и настроен СЗИ.

📌 ТеплоЦентрСтрой нуждается в руководителе отдела по защите гостайны. Предстоит организация защиты сведений, контроль соблюдение режима секретности и управление ИБ.

📌 RWB (Wildberries & Russ) в поисках руководителя отдела СЗИ. Нужно будет руководить командой инженеров, внедрять решения классов АВПО, EDR\XDR, Sandbox и прочих, выстраивать архитектуру средств безопасности.

📌 Московский метрополитен ищет руководителя направления по внедрению удостоверяющих центров — нужно будет ввести его в эксплуатацию и сопровождать. Помимо этого предстоит регистрировать пользователей и обрабатывать заявки, выпускать и управлять сертификаты ЭП.

📌 Аквариус R&D в поисках руководителя отдела безопасной разработки. Нужно будет организовать работу отдела, отладить конвейер проверки кода вместе с командой разработки и сформировать требования к предоставляемому ПО.

Подробности о вакансиях — по ссылкам.
🔥7
SecPost
Третий четвертьфинал голосования читателей SecPost за лучшего ИБ-работодателя завершен, в следующий круг выходят Инфотекс (52%) и UserGate (34%). Поздравляем полуфиналистов!
🔥8🤮1
Какую из компаний вы считаете лучшим работодателем для ИБ-специалистов? Четвертый четвертьфинал. Методика - по ссылке https://t.iss.one/sec_post/525
Final Results
26%
Angara Security
59%
УЦСБ
8%
Информзащита
6%
Rubytech