SecPost
1.86K subscribers
43 photos
7 videos
614 links
Официальный Telegram-канал российского независимого СМИ о кибербезопасности SecPost.ru
Главред @Tim_Root
Редакция [email protected]
Реклама @annix_ko
Download Telegram
❗️Главу Ирана убили при помощи взлома дорожных камер в Тегеране: туда поставлялся российский FindFace.

📇Собранная информация в дорожных камерах Тегерана позволила сформировать детальную модель повседневной активности верховного лидера Ирана Али Хаменеи и определить момент для точечного удара по комплексу в центре столицы.

В 2019 году российская NTechLab поставила Ирану свою технологию FindFace, подробнее в материале SecPost😍

Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5🤯4😁2👍1
🤩🤩🤩🤩: входящий в «ИКС Холдинг» ИБ-вендор «Гарда» сокращает 30% штата - возможно, будет и следующая волна оптимизации.

⚡️По словам участников рынка, "ИКС Холдинг" намерен объединить свои ИБ-компании в единую структуру "ИКС Безопасность" и закрыть некоторые не прибыльные проекты. Структуру должен возглавить текущий гендиректор группы компаний "Гарда" и сооснователь "Бастион" Александр Ковалевский, подробнее в эксклюзивном материале SecPost😍

Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🥴14😢7😨5😱2💩2
Positive Hack Days отменен. Мероприятие проводилось 14 лет подряд и в пике стоило более 1,5 млрд рублей.

Официальная причина отмены — реконструкция Лужников, где должна была состояться конференция. Фоном проходит оптимизация расходов Positive Technologies. Детали в материале SecPost😍

Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
😭158🥱6😁1
🤩🤩🤩🤩: в кнопочных Nokia, одобренных со стороны ВС РФ, нашли встроенный зловред для перехвата SMS.

☎️ В "МегаФоне" рассказали SecPost, что кнопочные Nokia 105 и 106 сразу при подключении аппарата к сети скрытно перехватывают SMS, передает данные на серверы злоумышленников и не оставляет следов в истории звонков. Всего оператор обнаружил 280 заражённых устройств.

🎖 В 2018 году эти модели были одобрены Генштабом для военнослужащих, сейчас их продажи идут на десятки тысяч единиц. Модели свободно доступны к покупке в сети "М.Видео-Эльдорадо" и маркетплейсах Wildberries и Ozon.

❗️Эксперты предупреждают: троян может перехватить доступ к «Госуслугам», банковским счетам и личной переписке, а стандартные методы защиты здесь бессильны, подробнее в эксклюзивном материале SecPost😍

Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🤔8🔥63👍1😁1
⚡️ Владимир Путин призвал активнее возмещать ущерб жертвам киберпреступлений.

📉 В 2025 году МВД зафиксировало снижение числа таких преступлений на 12%, а сумма ущерба сократилась до 189,5 млрд рублей. В Госдуме тем временем продвигается законодательная инициатива, вводящая маркировку международных звонков и штрафы за использование нейросетей для обмана граждан, подробнее — в материале SecPost 😍


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🤡5🙈5
📱 Набор инструментов Coruna для взлома iPhone оказался в руках киберпреступников.

💻Исследователи обнаружили распространение набора инструментов Coruna для взлома iPhone. Сначала его использовал клиент компании-разработчика программ слежки для государственных заказчиков; анализ кода показал, что инструмент может быть связан с кибероперациями США.

Позднее он оказался в распоряжении различных групп злоумышленников и начал применяться как в кибершпионских, так и в мошеннических атаках, подробнее в материале SecPost😍

Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5🤬2
Вакансии ИБ-руководителей — подборка SecPost

📌 Сбер. Кибербезопасность ищет руководителя направления Red Team, MAPC. Среди задач — проведение внутренних активностей по наступательной кибербезопасности с использованием ИИ, автономизация тактик, техник и процедур матрицы MITRE, создание и применение ИИ-агентов для обхода правил и настроен СЗИ.

📌 ТеплоЦентрСтрой нуждается в руководителе отдела по защите гостайны. Предстоит организация защиты сведений, контроль соблюдение режима секретности и управление ИБ.

📌 RWB (Wildberries & Russ) в поисках руководителя отдела СЗИ. Нужно будет руководить командой инженеров, внедрять решения классов АВПО, EDR\XDR, Sandbox и прочих, выстраивать архитектуру средств безопасности.

📌 Московский метрополитен ищет руководителя направления по внедрению удостоверяющих центров — нужно будет ввести его в эксплуатацию и сопровождать. Помимо этого предстоит регистрировать пользователей и обрабатывать заявки, выпускать и управлять сертификаты ЭП.

📌 Аквариус R&D в поисках руководителя отдела безопасной разработки. Нужно будет организовать работу отдела, отладить конвейер проверки кода вместе с командой разработки и сформировать требования к предоставляемому ПО.

Подробности о вакансиях — по ссылкам.
🔥7
SecPost
Третий четвертьфинал голосования читателей SecPost за лучшего ИБ-работодателя завершен, в следующий круг выходят Инфотекс (52%) и UserGate (34%). Поздравляем полуфиналистов!
🔥8🤮1
Какую из компаний вы считаете лучшим работодателем для ИБ-специалистов? Четвертый четвертьфинал. Методика - по ссылке https://t.iss.one/sec_post/525
Final Results
26%
Angara Security
59%
УЦСБ
8%
Информзащита
6%
Rubytech
🔥Gemini под огнем — автоматическая загрузка в Chrome, критическая уязвимость, утечка тысяч API-ключей и вредонос, использующий ИИ.

🤖 За последние недели вокруг ИИ-сервиса Google выявлен ряд проблем: Chrome начал загружать 4-гигабайтную модель Gemini без согласия пользователя, обнаружена критическая уязвимость CVE-2026-0628 в панели Gemini Live (позволяла читать локальные файлы и включать камеру), в открытом коде нашли 2863 действующих API-ключа с доступом к Gemini, а Android-вредонос PromptSpy начал применять модель для закрепления в системе.

Опрошенные SecPost эксперты сходятся: проблема не в архитектуре Gemini. Подробнее — в материале SecPost.


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5
📉 Компания «Конфидент», разработчик средств защиты информации под брендом Dallas Lock, отчиталась о снижении ключевых финансовых показателей по итогам 2025 года.

🔽Выручка компании сократилась на 1% — до 497,5 млн рублей, а чистая прибыль упала до 1,2 млн рублей, подробнее в материале SecPost 😍


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
😭6
SecPost pinned «Какую из компаний вы считаете лучшим работодателем для ИБ-специалистов? Четвертый четвертьфинал. Методика - по ссылке https://t.iss.one/sec_post/525»
🤩🤩🤩🤩 кино закончилось: за 2025 год онлайн-кинотеатры и билетные кассы стали второй отраслью по количеству DDoS-атак, сместив с этого места финансовый сектор.

🐶Участники рынка отмечают, что в значительной степени это влияние сезонного фактора, однако активнее в сфере развлечений стали выступать и хактивисты.

📉Эксперты предупреждают, успешные DDoS-атаки могут привести к сбоям в инфраструктуре, прямым финансовым потерям и утрате лояльности клиентов, подробнее в эксклюзивном материале SecPost😍

Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3
📺 Системы шифрования ТВ-сигнала (CAS и DRM) официально признаны объектами критической инфраструктуры.

📝 Теперь операторам платного ТВ нужно сертифицировать защиту по стандартам ФСТЭК и к 2030 году заменить зарубежное ПО (Google, Apple и др.) на отечественное. Мера связана с участившимися случаями подмены сигнала у спутниковых вещателей, подробнее в материале SecPost 😍


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
😨4😁3
⚡️ В ИБ-интеграторе «ДиалогНаука» впервые за 20 лет сменился генеральный директор.

ℹ️ С марта 2026 года должность гендиректора занимает Тимофей Мальцев. Его предшественник Виктор Сердюк остался единственным акционером компании, подробнее в материале SecPost 😍


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
📱Мобильные угрозы в 2025 году: рост активности банковских троянцев и предустановленных бэкдоров.

📉Несмотря на снижение общего числа вредоносных приложений, исследователи "Лаборатории Касперского" отмечают рост активности банковских троянцев и шпионского ПО, а также появление новых схем атак — от предустановленных бэкдоров в прошивках устройств до использования зараженных смартфонов и приставок как прокси-узлов, подробнее в материале SecPost😍

Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥2
☄️ Cisco закрыла 48 уязвимостей, включая две критические в системе управления межсетевыми экранами.

💻 Эти ошибки позволяют удаленному злоумышленнику обойти аутентификацию и получить полный root-доступ к устройству, что ставит под угрозу все управляемые политики безопасности, подробнее в материале SecPost 😍


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
😱3👍2
🔒 Минсельхоз ищет подрядчика для техподдержки своих систем информационной безопасности — стартовая цена контракта 50,1 млн рублей. Ведомство раскрыло состав защиты: три ключевые системы, круглосуточное обслуживание и внушительный стек отечественного софта.

🛡 Система обеспечения информационной безопасности (СОИБ) построена на межсетевых экранах «Континент» и VPN-решениях «КриптоПро». Комплексная система КСОИБ включает MaxPatrol SIEM, VM, PT Application Firewall, PT Network Attack Discovery и другие продукты Positive Technologies. Третья система — САРА на базе MaxPatrol — отвечает за автоматическое распознавание атак.

💸SecPost изучил техзадание и выяснил, из чего именно состоит защита Минсельхоза — подробнее в материале 😍


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6👍1
This media is not supported in your browser
VIEW IN TELEGRAM
Так что же хочет сказать ФАС?🤔

Всех с пятницей, девушки, с наступающим 🌷
😁15
🤩🤩🤩🤩: «Проблема в масштабе, скорости и кросс-канальной природе угроз», — CISO Wildberries о слабом звене в защите онлайн-ритейла.

🛒 Ритейл является одной из самых популярных целей для хакеров, но векторы угроз для разных типов ритейла существенно отличаются. О том, как и от чего защищаются digital-first компании в этой сфере, в колонке, подготовленной для SecPost😍, рассказал руководитель по информационной безопасности Wildberries Андрей Иванов.

Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥8👍2