SecPost
1.85K subscribers
43 photos
7 videos
606 links
Официальный Telegram-канал российского независимого СМИ о кибербезопасности SecPost.ru
Главред @Tim_Root
Редакция [email protected]
Реклама @annix_ko
Download Telegram
🇫🇮 Финская служба безопасности опубликовала доклад, в котором обвиняет Россию и Китай в системном кибершпионаже против правительственных структур, технологических компаний и университетов страны.

🎯 По данным разведки, целью атак является хищение результатов научных исследований и разработок для усиления собственной конкурентоспособности. Ведомство подчеркивает, что активность носит долговременный характер и не снизится в обозримом будущем. Подробности доклада — в материале SecPost 😍


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯6👍3
⚡️ «Яндекс» выплатил багхантерам 62 млн рублей в 2025 году.

🔼Количество награждений за уникальные уязвимости выросло на 30%, достигнув7️⃣0️⃣6️⃣ отчётов. Самые крупные разовые выплаты составили 2 млн, 1,5 млн и 1,2 млн рублей, а максимальное вознаграждение за критическую уязвимость было увеличено до 3 млн рублей, подробнее в материале SecPost 😍


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
6😁2
⚖️ Суд назначил первый крупный штраф за утечку данных по новым нормам КоАП. Детская онлайн-школа Ukids оштрафована на 400 тыс. рублей за инцидент, произошедший в июне 2025 года. Тогда в открытый доступ попала база клиентов объемом около 500 тыс. строк: фамилии, имена, телефоны, email и служебные комментарии.

📈 О самом факте утечки компания узнала спустя три дня после публикации базы на теневом форуме. Штраф по статье предусматривает штраф от 10 млн. рублей, но суд снизил его до 400 тыс., так как школа является микропредприятием. Это первый случай применения обновленных норм, вступивших в силу в мае 2025 года.

Подробнее — в материале SecPost 😍


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥9🥴1
🌐 Новый ботнет KadNap атакует роутеры ASUS, превращая их в прокси для киберпреступников. С августа 2025 года заражено более 14 тыс. устройств, 60% из них — в США, но под ударом также Тайвань, Гонконг и Россия. Особенность ботнета — использование модифицированного протокола Kademlia для скрытого управления, что затрудняет обнаружение.

💻 Для российских пользователей угроза актуальна: ASUS не ушел с рынка РФ, устройства по-прежнему в продаже, хотя и не пользуются большой популярностью. Громких атак на российские компании пока не зафиксировано, но эксперты предупреждают — никто не может гарантировать полную безопасность от скрытого участия единичных маршрутизаторов ASUS, находящихся в РФ. Зараженные роутеры незаметно используются как инфраструктура для DDoS-атак и брутфорса.

Подробности о механизме заражения и индикаторах компрометации — в материале SecPost 😍
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5
🤩🤩🤩🤩: в каждом третьем пиратском сайте — майнеры, фишинг или уязвимости.

Как выяснил SecPost, некоторым пиратским сайтам предлагают защиту от блокировок в обмен на установку плеера CDNvideoHub, который в свою очередь работает на базе плеера VK📱.

Участники рынка заявили, что те сайты, кто отказывается ставить этот видеоплеер, блокируют без предупреждения. Подробнее в эксклюзивном материале SecPost😍

Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥72👌2
❗️Positive Technologies начнет продажи и продвижение продуктов CyberOK на российском и международных рынках.

💼 В рамках партнерства Positive Technologies получит доступ к технологиям CyberOK для их возможной интеграции в свои решения, подробнее — в материале SecPost 😍


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
5🤔4💩2👌2
💻 Иранские хакеры взломали поставщика медицинского оборудования Stryker.

Уничтожено более 200 тыс. устройств и похищено 50 ТБ данных. В результате офисы компании в 79 странах были вынуждены закрыться.

Оборудование американской компании Stryker остается востребованным среди российских медицинских организаций, подробнее — в материале SecPost 😍


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥81🤬1👌1
🥷Мошенники взламывают личные кабинеты владельцев ПВЗ «Яндекс Маркета» и удаленно оформляют фиктивные возвраты дорогих товаров без их фактической передачи.

🔗 Для взлома используются фишинговые ссылки, атаки происходят десятки раз в месяц, подробнее в материале SecPost 😍


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯7😁32
✉️ Современный фишинг — это уже не просто спам с «выиграйте iPhone» с грамматическими ошибками и пресловутыми призывами. За много лет он серьезно эволюционировал. В 2026 году – это высокотехнологичный подход, адаптированный под конкретную цель и ее особенности, вплоть до сбора данных о жертве с соцсетей.

Фишинг сегодня – это:

персонализированные письма, имитирующие стиль руководителя или коллеги с организации партнёра,
клонированные сайты банков с идеальной графикой, что невозможно отличить их от оригинала,
звонки с подменой номера от «техподдержки банков / государственных услуг»,
сообщения/SMS с ложными уведомлениями о проблемах с посылкой или подтверждением заказа,
маскировка вредоносных ссылок в QR-кодах – их можно найти в поддельных акциях на парковках, в лифтах и торговых центрах. Везде.

🔥 Для многих компаний, особенно с ограниченным качественно и количественно ИТ/ИБ-отделом, защита от фишинга превращается в гонку с постоянно ускоряющимся противником.

⚡️ Эксперт Алексей Морозков рассказал в колонке SecPost😍 об эволюции фишинга и подходах к организации защиты от него.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥544👍3
💻 Шинный гигант Michelin подтвердил утечку данных после атаки на Oracle E-Business Suite. Группировка Cl0p, известная кампаниями вымогательства, взяла на себя ответственность и опубликовала более 300 ГБ файлов, предположительно похищенных у компании.

🛡В Michelin заявили, что злоумышленники действительно получили доступ к части файлов, но это «небольшой локальный объем данных», не содержащий конфиденциальной технической информации или данных ИТ-систем.

Атака стала частью более широкой кампании против организаций, использующих Oracle E-Business Suite. По данным атакующих, взломано более ста компаний. Ранее об аналогичном инциденте сообщала Madison Square Garden Entertainment. Подробности — в материале SecPost 😍

Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥64👌4
🔒 ФСТЭК выпустила новые рекомендации по защите сетевого периметра информационных систем, разработанные по итогам анализа успешных кибератак. Документ охватывает администрирование пограничных устройств, защиту от DDoS, сегментацию по модели ZTNA и резервное копирование.

🛡 Гайд по харденингу уделяет внимание широкому спектру нюансов защиты: от длины паролей, до рекомендуемого числа бэкапов конфигураций. Подробнее — в материале SecPost 😍
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥64
⚡️Выходец из ФНС Олег Осаковский возглавил разработчика устройств бесконтактной идентификации Esmart, выяснил SecPost.

Среди клиентов Esmart на его сайте приводятся ЗАГСы России, МТС Банк, НЛМК, Студия Артемия Лебедева и др, подробнее в материале SecPost😍

Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6🤬4
🤩🤩🤩🤩: «многие из нас официально трудоустроены, в т.ч. в госорганизациях».

❗️Лидер одной из наиболее заметных пророссийских хакерских группировок «Смешарики» и один из основных деятелей группировки PerunSwaroga под псевдонимом «Dr. Zlo» дал откровенное интервью редакции SecPost.

😵Об основных целях пророссийских группировок, о трудоустройстве хакеров и планах легализации их деятельности — в эксклюзивном материале.

Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥12👍7👏6🤡5😁2
SecPost
Первый полуфинал голосования читателей SecPost за лучшего ИБ-работодателя завершен, в следующий круг выходят Лаборатория Касперского (45%) и Positive Technologies (28%). Поздравляем финалистов!
🤡7🤣7👎1
Какую из компаний вы считаете лучшим работодателем для ИБ-специалистов? Второй полуфинал. Методика - по ссылке https://t.iss.one/sec_post/525
Final Results
27%
Инфотекс
35%
UserGate
31%
УЦСБ
7%
Angara Security
10👍6👎3💩1
🌍 Правоохранительные органы США и Европы закрыли прокси-сервис SocksEscort, который предоставлял доступ к сети из сотен тысяч взломанных роутеров и IoT-устройств. Инфраструктура включала более 369 тыс. зараженных устройств в 163 странах и использовалась для анонимизации атак, мошенничества и кражи криптовалюты.

🔗История сервиса связана с русскоязычным сегментом киберпреступного рынка: он появился еще в 2009 году как площадка для продажи доступа к взломанным компьютерам.

Подробнее — в материале SecPost 😍

Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
😨5👍3
📊 Число ИБ-компаний на российском рынке показывает минимальный прирост за последние годы: в 2025–2026 годах он составил лишь 3%, тогда как годом ранее достигал 6%.

На этом фоне число ликвидаций юрлиц подскочило на 15,9% — до 751 компании, преимущественно в сферах разработки ПО и производства СЗИ, подробнее — в материале SecPost 😍


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
😢8💯3💔3
SecPost pinned «Какую из компаний вы считаете лучшим работодателем для ИБ-специалистов? Второй полуфинал. Методика - по ссылке https://t.iss.one/sec_post/525»
⚠️ Эксперты обнаружили шесть семейств Android-вредоносов, нацеленных на банковские приложения, криптокошельки и платежные сервисы, включая российские. Среди угроз — PixRevolution, TaxiSpy RAT, BeatBanker, Mirax, Oblivion RAT и SURXRAT.

💻 Для российского рынка угроза актуальна: вредоносные программы атакуют в том числе локальные платежные сервисы. Кроме того, происхождение некоторых угроз связано с русскоязычным сегментом — утекший исходный код Android-RAT BTMOB, который мог использоваться в атаках, обнаружили специалисты «Лаборатории Касперского».

Наиболее опасен PixRevolution, использующий живое наблюдение за экраном жертвы для подмены реквизитов прямо во время перевода. Подробнее — в материале SecPost 😍


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
22
Вакансии ИБ-руководителей — подборка SecPost

📌 Ozon Tech ищет ведущего аналитика по ИБ в группу аналитики угроз. Среди задач — развивать процессы Threat Intelligence для SOC, анализировать актуальные угрозы и развивать собственную Threat Intelligence платформу.

📌 МТС в поисках архитектора информационной безопасности. Предстоит проектировать комплексные системы защиты информации для сетей, ЦОДов, облачных сред и корпоративных приложений.

📌 ВТБ ищет директора/эксперта отдела координации и контроля управления противодействия мошенничеству. Нужно будет заниматься планированием, разработкой и реализацией мероприятий в рамках стратегии противодействия мошенничества в банке.

📌«Цифровой аудит» в поисках начальника отдела администрирования информационной безопасности. В обязанности входит настройка и администрирование широкого спектра систем защиты, участие в определении потребности в средствах технической защиты информации.

📌 Security Vision ищет руководителя группы внедрения (ведущего инженера ИБ). Предстоит руководить командой инженеров ИБ при выполнении проектных работ по внедрению продуктов компании в области информационной безопасности (SOAR, SGRC, сканер уязвимостей, TIP, SIEM и другие)

Подробности о вакансиях — по ссылкам.
Сколько рублей выгоды может принести внедрение ИБ-системы

Аналитики Piccard смогли посчитать реальную выгоду от внедрения системы контроля действий привилегированных пользователей — смоделированная компания получила доход 128,6 млн рублей, который распределился следующим образом:

Экономия за счет создания защищенного удаленного доступа подрядчикам составила 59,4 млн
Выгода от точного учета трудозатрат подрядчиков — 44,5 млн
Экономия благодаря более быстрому входу администраторов в инфраструктуру — 14,8 млн
Удаленный формат работы части этих сотрудников позволил сэкономить 9,7 млн
Более короткие сроки инсталляции решения сэкономили 0,15 млн

При этом общие затраты проекта, включая стоимость лицензии, техподдержки и найма дополнительного персонала, составили 42,7 млн рублей. Подробности — в статье SecPost😍

Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥41👌1