О том, почему делегирование рутины экспертам позволяет экономить бюджет, усиливать устойчивость к рискам и фокусироваться на бизнесе, в колонке руководителя центра ИБ-экспертизы ICL Services Алексея Морозко — специально для SecPost
—
Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Кибербезопасность в эпоху адаптивных угроз: от рисков к стратегическому партнерству
Информационная безопасность превратилась в стратегический императив: по данным Verizon DBIR-2025, 60% инцидентов вызваны человеческими ошибками, а основные угрозы — уязвимости ПО, слабые учетные записи, IoT и социальная инженерия, где фишинг остается главным…
🔥5❤1⚡1👍1👎1
—
Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
«Гарда» консолидировала активы и обновила команду топ-менеджеров
Компания «Гарда» завершила консолидацию 100% долей дочерних структур — Makves и Weblock. Данное решение направлено на оптимизацию операционных процессов и расширение возможностей для развития. В настоящее время компания делает акцент на развитии имеющихся…
🤯3
🇳🇱 Нидерландские спецслужбы предупредили о глобальной фишинговой кампании, нацеленной на пользователей WhatsApp и Signal. По данным разведки, атаки проводят хакерские группы, связанные с Россией. Жертвами становятся правительственные чиновники, военные и журналисты по всему миру.
❗️ Злоумышленники используют социальную инженерию: в первой схеме они имитируют официальную техподдержку и выманивают код подтверждения, что позволяет захватить аккаунт. Во второй — рассылают вредоносные QR-коды под видом приглашений в чаты — после сканирования устройство атакующего привязывается к аккаунту жертвы для скрытого наблюдения.
Подробнее — в материале SecPost😍
—
Подписаться на SecPost в MAX
Подробнее — в материале SecPost
—
Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Нидерландские спецслужбы предупредили о глобальной атаке связываемых с Россией хакеров на WhatsApp и Signal
Хакеры, связываеые с российскими государственными структурами, проводят масштабную операцию по взлому аккаунтов в мессенджерах WhatsApp и Signal, используя фишинговые атаки и поддельные QR-коды. Жертвами становятся правительственные чиновники, военные и журналисты…
🫡2
SecPost
Какую из компаний вы считаете лучшим работодателем для ИБ-специалистов? Четвертый четвертьфинал. Методика - по ссылке https://t.iss.one/sec_post/525
Четвертый четвертьфинал голосования читателей SecPost за лучшего ИБ-работодателя завершен, в следующий круг выходят УЦСБ (59%) и Angara Security (26%). Поздравляем полуфиналистов!
Какую из компаний вы считаете лучшим работодателем для ИБ-специалистов? Первый полуфинал. Методика - по ссылке https://t.iss.one/sec_post/525
Final Results
45%
Лаборатория Касперского
11%
Газинформсервис
16%
28%
Positive Technologies
🔥7😁5💩5👍3🤮2👎1
❗️На черном рынке выставили на продажу базу с 50 миллионами логинов и паролей пользователей Roblox. За массив записей злоумышленники просят всего 777 долларов — низкую цену эксперты объясняют тактикой «быстрой распродажи», пока платформа не сбросила пароли.
🕹 Данные собраны инфостилерами — вредоносными программами, которые заражают устройства и извлекают сохранённые учётные записи. Пароли в базе представлены либо в открытом виде, либо в слабо защищённом хешированном формате Roblox пока официально не подтвердил утечку. Подробнее — в материале SecPost😍
—
Подписаться на SecPost в MAX
🕹 Данные собраны инфостилерами — вредоносными программами, которые заражают устройства и извлекают сохранённые учётные записи. Пароли в базе представлены либо в открытом виде, либо в слабо защищённом хешированном формате Roblox пока официально не подтвердил утечку. Подробнее — в материале SecPost
—
Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
На чёрном рынке продают 50 миллионов учётных записей Roblox за 777 долларов
Злоумышленники выставили на продажу базу данных, содержащую 50 миллионов логинов и паролей пользователей игровой платформы Roblox. Учётные записи были похищены с помощью инфостилеров и могут использоваться для кражи виртуальных ценностей, а также для фишинговых…
😁3
🇺🇸Администрация США опубликовала новую национальную киберстратегию.
🧠 Документ делает ставку на активное применение наступательных киберсредств, внедрение искусственного интеллекта для защиты сетей, переход к постквантовой криптографии и сокращение регуляторной нагрузки на бизнес. Одновременно глава Белого дома подписал указ об усилении борьбы с киберпреступностью, подробнее в материале SecPost😍
—
Подписаться на SecPost в MAX
—
Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Трамп представил национальную киберстратегию: наступательные операции, ИИ и защита инфраструктуры
Администрация США опубликовала новую национальную киберстратегию, которая делает ставку на активное применение наступательных киберсредств, внедрение искусственного интеллекта для защиты сетей, переход к постквантовой криптографии и сокращение регуляторной…
🔥5
—
Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Лучшие вузы по ИБ в России: мнения ИБ-вендоров и CISO
Российские CISO и ИБ-компании по просьбе SecPost составили топ вузов, которые готовят наиболее сильных выпускников в сфере информационной безопасности. Среди них есть не только вузы Москвы и Санкт-Петербурга, но и, например, ВГУ (Воронеж), УрФУ (Уральский…
🔥5
—
Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Головная компания ГК «Солар» закончила год с чистым убытком
Головная структура ГК «Солар» — ООО «Солар Секьюрити» — по итогам 2025 года получила чистый убыток в 664,5 млн руб. при росте выручки на 17%. Основными факторами стали рост коммерческих расходов, включая удвоение фонда оплаты труда, и затрат на обслуживание…
🤯9🫡2❤1
Выручка компании Secret Technologies в 2025 году составила 917,4 млн рублей, увеличившись на 15% по сравнению с 2024 годом, подробнее в материале SecPost
—
Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
ИБ-вендор и интегратор Secret Technologies завершил 2025 год с убытком
Выручка компании Secret Technologies в 2025 году составила 917,4 млн рублей, увеличившись на 15% по сравнению с 2024 годом. Чистый убыток в 2025 году составил 6,3 млн рублей. Годом ранее компания получила чистую прибыль в размере 3,4 млн рублей. Secret Technologies…
🇫🇮 Финская служба безопасности опубликовала доклад, в котором обвиняет Россию и Китай в системном кибершпионаже против правительственных структур, технологических компаний и университетов страны.
🎯 По данным разведки, целью атак является хищение результатов научных исследований и разработок для усиления собственной конкурентоспособности. Ведомство подчеркивает, что активность носит долговременный характер и не снизится в обозримом будущем. Подробности доклада — в материале SecPost 😍
—
Подписаться на SecPost в MAX
—
Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Финская разведка сообщила о системном кибершпионаже со стороны России и Китая
Финская служба безопасности и разведки (SUPO) предупредила о непрекращающихся кибератаках со стороны российских и китайских спецслужб, нацеленных на правительственные структуры, технологический сектор и научные учреждения страны. В опубликованном докладе…
🤯6👍3
—
Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
«Яндекс» увеличил выплаты багхантерам почти на треть
Компания «Яндекс» по итогам 2025 года выплатила независимым исследователям безопасности 62 млн рублей в рамках программы «Охота за ошибками», что на 20% больше, чем годом ранее. Количество награждений за найденные уязвимости достигло 706, увеличившись на…
❤6😁2
Подробнее — в материале SecPost
—
Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Суд впервые оштрафовал российскую онлайн-школу за утечку данных по ужесточенным правилам
Детская онлайн-школа Ukids оштрафована на 400 тыс. рублей за утечку персональных данных. Это первый случай применения обновленных норм КоАП, вступивших в силу в мае прошлого года. Штраф был снижен, так как компания относится к микропредприятиям, хотя санкция…
🔥9🥴1
Подробности о механизме заражения и индикаторах компрометации — в материале SecPost
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Угроза для российских владельцев ASUS: новый ботнет превращает роутеры в прокси для киберпреступников
С августа 2025 года неизвестные злоумышленники заразили более 14 тыс. сетевых устройств, преимущественно роутеры ASUS, создав децентрализованную сеть для пропуска преступного трафика через зараженные устройства. Исследователи Black Lotus Labs обнаружили,…
🔥5
—
Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Пиратские сайты опасны и подлежат блокировке, но на рынке предлагают защиту от бана в обмен на установку плеера на базе VK
SecPost выяснил, что пиратские сайты опасны не только контентом: в каждом третьем — майнеры, фишинг или уязвимости. Но главное — на этом рынке зреет передел. Администраторам предлагают защиту от блокировок в обмен на установку плеера CDNvideoHub. При этом…
🔥7❤2👌2
—
Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
CyberOk, основанный экс-топами Positive Technologies, будет продвигаться через каналы бывших работодателей
Positive Technologies начнет продажи и продвижение продукты CyberOK на российском и международных рынках. В рамках партнерства Positive Technologies получит доступ к технологиям CyberOK для их возможной интеграции в свои решения. CyberOK основали выходцы…
❤5🤔4💩2👌2
Оборудование американской компании Stryker остается востребованным среди российских медицинских организаций, подробнее — в материале SecPost
—
Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Иранские хакеры взломали поставщика медицинского оборудования, его закупали и в РФ
Иранская хакерская группировка Handala взяла на себя ответственность за кибератаку на американского производителя медицинского оборудования Stryker, уничтожив более 200 тыс. систем и похитив 50 ТБ данных. В компании подтвердили глобальный сбой в IT-инфраструктуре…
🔥8❤1🤬1👌1
—
Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Хакеры массово похищают деньги у владельцев ПВЗ «Яндекс Маркет» с помощью фишинговых ссылок и системы возврата товара
Ассоциация участников рынка электронной коммерции (АУРЭК) направила обращение в «Яндекс Маркет» в связи с участившимися случаями взлома личных кабинетов владельцев пунктов выдачи заказов (ПВЗ). Как сообщают «Ведомости» со ссылкой на письмо председателя совета…
🤯7😁3❤2
Фишинг сегодня – это:
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5⚡4❤4👍3