SecPost
1.85K subscribers
43 photos
7 videos
605 links
Официальный Telegram-канал российского независимого СМИ о кибербезопасности SecPost.ru
Главред @Tim_Root
Редакция [email protected]
Реклама @annix_ko
Download Telegram
❗️Positive Technologies начнет продажи и продвижение продуктов CyberOK на российском и международных рынках.

💼 В рамках партнерства Positive Technologies получит доступ к технологиям CyberOK для их возможной интеграции в свои решения, подробнее — в материале SecPost 😍


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
5🤔4💩2👌2
💻 Иранские хакеры взломали поставщика медицинского оборудования Stryker.

Уничтожено более 200 тыс. устройств и похищено 50 ТБ данных. В результате офисы компании в 79 странах были вынуждены закрыться.

Оборудование американской компании Stryker остается востребованным среди российских медицинских организаций, подробнее — в материале SecPost 😍


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥81🤬1👌1
🥷Мошенники взламывают личные кабинеты владельцев ПВЗ «Яндекс Маркета» и удаленно оформляют фиктивные возвраты дорогих товаров без их фактической передачи.

🔗 Для взлома используются фишинговые ссылки, атаки происходят десятки раз в месяц, подробнее в материале SecPost 😍


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯7😁32
✉️ Современный фишинг — это уже не просто спам с «выиграйте iPhone» с грамматическими ошибками и пресловутыми призывами. За много лет он серьезно эволюционировал. В 2026 году – это высокотехнологичный подход, адаптированный под конкретную цель и ее особенности, вплоть до сбора данных о жертве с соцсетей.

Фишинг сегодня – это:

персонализированные письма, имитирующие стиль руководителя или коллеги с организации партнёра,
клонированные сайты банков с идеальной графикой, что невозможно отличить их от оригинала,
звонки с подменой номера от «техподдержки банков / государственных услуг»,
сообщения/SMS с ложными уведомлениями о проблемах с посылкой или подтверждением заказа,
маскировка вредоносных ссылок в QR-кодах – их можно найти в поддельных акциях на парковках, в лифтах и торговых центрах. Везде.

🔥 Для многих компаний, особенно с ограниченным качественно и количественно ИТ/ИБ-отделом, защита от фишинга превращается в гонку с постоянно ускоряющимся противником.

⚡️ Эксперт Алексей Морозков рассказал в колонке SecPost😍 об эволюции фишинга и подходах к организации защиты от него.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥544👍3
💻 Шинный гигант Michelin подтвердил утечку данных после атаки на Oracle E-Business Suite. Группировка Cl0p, известная кампаниями вымогательства, взяла на себя ответственность и опубликовала более 300 ГБ файлов, предположительно похищенных у компании.

🛡В Michelin заявили, что злоумышленники действительно получили доступ к части файлов, но это «небольшой локальный объем данных», не содержащий конфиденциальной технической информации или данных ИТ-систем.

Атака стала частью более широкой кампании против организаций, использующих Oracle E-Business Suite. По данным атакующих, взломано более ста компаний. Ранее об аналогичном инциденте сообщала Madison Square Garden Entertainment. Подробности — в материале SecPost 😍

Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥64👌4
🔒 ФСТЭК выпустила новые рекомендации по защите сетевого периметра информационных систем, разработанные по итогам анализа успешных кибератак. Документ охватывает администрирование пограничных устройств, защиту от DDoS, сегментацию по модели ZTNA и резервное копирование.

🛡 Гайд по харденингу уделяет внимание широкому спектру нюансов защиты: от длины паролей, до рекомендуемого числа бэкапов конфигураций. Подробнее — в материале SecPost 😍
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥64
⚡️Выходец из ФНС Олег Осаковский возглавил разработчика устройств бесконтактной идентификации Esmart, выяснил SecPost.

Среди клиентов Esmart на его сайте приводятся ЗАГСы России, МТС Банк, НЛМК, Студия Артемия Лебедева и др, подробнее в материале SecPost😍

Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6🤬4
🤩🤩🤩🤩: «многие из нас официально трудоустроены, в т.ч. в госорганизациях».

❗️Лидер одной из наиболее заметных пророссийских хакерских группировок «Смешарики» и один из основных деятелей группировки PerunSwaroga под псевдонимом «Dr. Zlo» дал откровенное интервью редакции SecPost.

😵Об основных целях пророссийских группировок, о трудоустройстве хакеров и планах легализации их деятельности — в эксклюзивном материале.

Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥12👍7👏6🤡5😁2
SecPost
Первый полуфинал голосования читателей SecPost за лучшего ИБ-работодателя завершен, в следующий круг выходят Лаборатория Касперского (45%) и Positive Technologies (28%). Поздравляем финалистов!
🤡7🤣7👎1
Какую из компаний вы считаете лучшим работодателем для ИБ-специалистов? Второй полуфинал. Методика - по ссылке https://t.iss.one/sec_post/525
Final Results
27%
Инфотекс
35%
UserGate
31%
УЦСБ
7%
Angara Security
10👍6👎3💩1
🌍 Правоохранительные органы США и Европы закрыли прокси-сервис SocksEscort, который предоставлял доступ к сети из сотен тысяч взломанных роутеров и IoT-устройств. Инфраструктура включала более 369 тыс. зараженных устройств в 163 странах и использовалась для анонимизации атак, мошенничества и кражи криптовалюты.

🔗История сервиса связана с русскоязычным сегментом киберпреступного рынка: он появился еще в 2009 году как площадка для продажи доступа к взломанным компьютерам.

Подробнее — в материале SecPost 😍

Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
😨5👍3
📊 Число ИБ-компаний на российском рынке показывает минимальный прирост за последние годы: в 2025–2026 годах он составил лишь 3%, тогда как годом ранее достигал 6%.

На этом фоне число ликвидаций юрлиц подскочило на 15,9% — до 751 компании, преимущественно в сферах разработки ПО и производства СЗИ, подробнее — в материале SecPost 😍


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
😢8💯3💔3
SecPost pinned «Какую из компаний вы считаете лучшим работодателем для ИБ-специалистов? Второй полуфинал. Методика - по ссылке https://t.iss.one/sec_post/525»
⚠️ Эксперты обнаружили шесть семейств Android-вредоносов, нацеленных на банковские приложения, криптокошельки и платежные сервисы, включая российские. Среди угроз — PixRevolution, TaxiSpy RAT, BeatBanker, Mirax, Oblivion RAT и SURXRAT.

💻 Для российского рынка угроза актуальна: вредоносные программы атакуют в том числе локальные платежные сервисы. Кроме того, происхождение некоторых угроз связано с русскоязычным сегментом — утекший исходный код Android-RAT BTMOB, который мог использоваться в атаках, обнаружили специалисты «Лаборатории Касперского».

Наиболее опасен PixRevolution, использующий живое наблюдение за экраном жертвы для подмены реквизитов прямо во время перевода. Подробнее — в материале SecPost 😍


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
22
Вакансии ИБ-руководителей — подборка SecPost

📌 Ozon Tech ищет ведущего аналитика по ИБ в группу аналитики угроз. Среди задач — развивать процессы Threat Intelligence для SOC, анализировать актуальные угрозы и развивать собственную Threat Intelligence платформу.

📌 МТС в поисках архитектора информационной безопасности. Предстоит проектировать комплексные системы защиты информации для сетей, ЦОДов, облачных сред и корпоративных приложений.

📌 ВТБ ищет директора/эксперта отдела координации и контроля управления противодействия мошенничеству. Нужно будет заниматься планированием, разработкой и реализацией мероприятий в рамках стратегии противодействия мошенничества в банке.

📌«Цифровой аудит» в поисках начальника отдела администрирования информационной безопасности. В обязанности входит настройка и администрирование широкого спектра систем защиты, участие в определении потребности в средствах технической защиты информации.

📌 Security Vision ищет руководителя группы внедрения (ведущего инженера ИБ). Предстоит руководить командой инженеров ИБ при выполнении проектных работ по внедрению продуктов компании в области информационной безопасности (SOAR, SGRC, сканер уязвимостей, TIP, SIEM и другие)

Подробности о вакансиях — по ссылкам.
Сколько рублей выгоды может принести внедрение ИБ-системы

Аналитики Piccard смогли посчитать реальную выгоду от внедрения системы контроля действий привилегированных пользователей — смоделированная компания получила доход 128,6 млн рублей, который распределился следующим образом:

Экономия за счет создания защищенного удаленного доступа подрядчикам составила 59,4 млн
Выгода от точного учета трудозатрат подрядчиков — 44,5 млн
Экономия благодаря более быстрому входу администраторов в инфраструктуру — 14,8 млн
Удаленный формат работы части этих сотрудников позволил сэкономить 9,7 млн
Более короткие сроки инсталляции решения сэкономили 0,15 млн

При этом общие затраты проекта, включая стоимость лицензии, техподдержки и найма дополнительного персонала, составили 42,7 млн рублей. Подробности — в статье SecPost😍

Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥41👌1
‼️ Суд сделал скидку: владельцы платформы «Инвестиционные проекты» не были оштрафованы после утечки данных 70 тыс. клиентов — их атаковала проукраинская группировка

🔍 Несмотря на то что утечка подпадает под штраф от 5 до 10 млн рублей, суд заменил наказание на предупреждение в связи с первым нарушением.

Подробнее — в материале SecPost 😍


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🤬6😁31
📕Самые читаемые материалы на SecPost за неделю.

1️⃣ Лидер хакерской группы «Смешарики» — в интервью SecPost: «Многие из нас официально трудоустроены, в т.ч. в госорганизациях».

2️⃣ Лучшие вузы по ИБ в России: мнения ИБ-вендоров и CISO.

3️⃣ Головная компания ГК «Солар» закончила год с чистым убытком.

4️⃣На чёрном рынке продают 50 миллионов учётных записей Roblox за 777 долларов.

5️⃣ «Проблема в масштабе, скорости и кросс-канальной природе угроз», — CISO Wildberries о слабом звене в защите онлайн-ритейла.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3
🤩🤩🤩🤩: Топ-5 атакующих Россию хакерских группировок.

В 2️⃣0️⃣2️⃣5️⃣ году Россию и СНГ атаковали 27 прогосударственных профессиональных хакерских группировок — на 11% больше, чем годом ранее. Семь APT-группировок специалисты по кибербезопасности раскрыли впервые, а в списке ключевых целей хакеров оказались госучреждения, промышленность, НИИ, предприятия ВПК и ТЭК.

SecPost😍 вместе с экспертами составил Топ-5 наиболее опасных киберпреступных группировок, которые сегодня действуют против России, подробнее в эксклюзивном материале.

Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥32👍2