SecPost
1.85K subscribers
43 photos
7 videos
606 links
Официальный Telegram-канал российского независимого СМИ о кибербезопасности SecPost.ru
Главред @Tim_Root
Редакция [email protected]
Реклама @annix_ko
Download Telegram
⚠️ Эксперты обнаружили шесть семейств Android-вредоносов, нацеленных на банковские приложения, криптокошельки и платежные сервисы, включая российские. Среди угроз — PixRevolution, TaxiSpy RAT, BeatBanker, Mirax, Oblivion RAT и SURXRAT.

💻 Для российского рынка угроза актуальна: вредоносные программы атакуют в том числе локальные платежные сервисы. Кроме того, происхождение некоторых угроз связано с русскоязычным сегментом — утекший исходный код Android-RAT BTMOB, который мог использоваться в атаках, обнаружили специалисты «Лаборатории Касперского».

Наиболее опасен PixRevolution, использующий живое наблюдение за экраном жертвы для подмены реквизитов прямо во время перевода. Подробнее — в материале SecPost 😍


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
22
Вакансии ИБ-руководителей — подборка SecPost

📌 Ozon Tech ищет ведущего аналитика по ИБ в группу аналитики угроз. Среди задач — развивать процессы Threat Intelligence для SOC, анализировать актуальные угрозы и развивать собственную Threat Intelligence платформу.

📌 МТС в поисках архитектора информационной безопасности. Предстоит проектировать комплексные системы защиты информации для сетей, ЦОДов, облачных сред и корпоративных приложений.

📌 ВТБ ищет директора/эксперта отдела координации и контроля управления противодействия мошенничеству. Нужно будет заниматься планированием, разработкой и реализацией мероприятий в рамках стратегии противодействия мошенничества в банке.

📌«Цифровой аудит» в поисках начальника отдела администрирования информационной безопасности. В обязанности входит настройка и администрирование широкого спектра систем защиты, участие в определении потребности в средствах технической защиты информации.

📌 Security Vision ищет руководителя группы внедрения (ведущего инженера ИБ). Предстоит руководить командой инженеров ИБ при выполнении проектных работ по внедрению продуктов компании в области информационной безопасности (SOAR, SGRC, сканер уязвимостей, TIP, SIEM и другие)

Подробности о вакансиях — по ссылкам.
Сколько рублей выгоды может принести внедрение ИБ-системы

Аналитики Piccard смогли посчитать реальную выгоду от внедрения системы контроля действий привилегированных пользователей — смоделированная компания получила доход 128,6 млн рублей, который распределился следующим образом:

Экономия за счет создания защищенного удаленного доступа подрядчикам составила 59,4 млн
Выгода от точного учета трудозатрат подрядчиков — 44,5 млн
Экономия благодаря более быстрому входу администраторов в инфраструктуру — 14,8 млн
Удаленный формат работы части этих сотрудников позволил сэкономить 9,7 млн
Более короткие сроки инсталляции решения сэкономили 0,15 млн

При этом общие затраты проекта, включая стоимость лицензии, техподдержки и найма дополнительного персонала, составили 42,7 млн рублей. Подробности — в статье SecPost😍

Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥41👌1
‼️ Суд сделал скидку: владельцы платформы «Инвестиционные проекты» не были оштрафованы после утечки данных 70 тыс. клиентов — их атаковала проукраинская группировка

🔍 Несмотря на то что утечка подпадает под штраф от 5 до 10 млн рублей, суд заменил наказание на предупреждение в связи с первым нарушением.

Подробнее — в материале SecPost 😍


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🤬6😁31
📕Самые читаемые материалы на SecPost за неделю.

1️⃣ Лидер хакерской группы «Смешарики» — в интервью SecPost: «Многие из нас официально трудоустроены, в т.ч. в госорганизациях».

2️⃣ Лучшие вузы по ИБ в России: мнения ИБ-вендоров и CISO.

3️⃣ Головная компания ГК «Солар» закончила год с чистым убытком.

4️⃣На чёрном рынке продают 50 миллионов учётных записей Roblox за 777 долларов.

5️⃣ «Проблема в масштабе, скорости и кросс-канальной природе угроз», — CISO Wildberries о слабом звене в защите онлайн-ритейла.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3
🤩🤩🤩🤩: Топ-5 атакующих Россию хакерских группировок.

В 2️⃣0️⃣2️⃣5️⃣ году Россию и СНГ атаковали 27 прогосударственных профессиональных хакерских группировок — на 11% больше, чем годом ранее. Семь APT-группировок специалисты по кибербезопасности раскрыли впервые, а в списке ключевых целей хакеров оказались госучреждения, промышленность, НИИ, предприятия ВПК и ТЭК.

SecPost😍 вместе с экспертами составил Топ-5 наиболее опасных киберпреступных группировок, которые сегодня действуют против России, подробнее в эксклюзивном материале.

Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥32👍2
📊В 2025 году совокупная выручка группы «Рубитех» выросла на 15%, достигнув 51,72 млрд рублей, однако доходы от направления информационной безопасности снизились на 27% — до 4,21 млрд.

📉 Наибольшее падение ИБ-выручки показал сегмент реализации сторонних продуктов с 3,91 до 2,78 млрд, тогда как выручка от предоставления профессиональных услуг опустилась до 1,43 млрд, подробнее — в материале SecPost 😍


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
📣 Провайдер Timeweb увеличил максимальное вознаграждение за поиск критических уязвимостей в сервисе Managed Kubernetes до 1 млн рублей.

🔝 Выплату в 1 млн рублей исследователь получит за выход на управляющие узлы платформы, 500 тыс. рублей — за нарушение границ между кластерами, подробнее — в материале SecPost 😍


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5
🤩🤩🤩🤩 Правительство утвердило перечень из более чем 500 профессий для технологического суверенитета России, включая шесть направлений в сфере ИБ — от компьютерной безопасности до криптографии и противодействия техразведкам.

💻 Опрошенные SecPost эксперты отмечают, что ключевая проблема — разрыв между академическими знаниями и запросами бизнеса. Для его устранения необходимы киберполигоны с моделями реальных объектов, междисциплинарные проекты и усиление практической подготовки.

🎓 Особый акцент специалисты делают на обучении работе с облачными инфраструктурами, DNS, ИИ и постоянном обновлении навыков — поскольку рынок меняется быстрее учебных планов. Подробности — в материале SecPost 😍

Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5
☄️ В App Store обнаружено фейковое приложение «Россельхоз:Банк Онлайн», которое использует наименование и атрибутику Россельхозбанка для получения несанкционированного доступа к персональным данным пользователей.

❗️Как сообщили в кредитной организации, официальное приложение банка в настоящее время отсутствует в App Store, а единственным достоверным признаком подлинности ПО является его наличие в списке продуктов на сайте банка.

Подробнее — в материале SecPost 😍


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯6🔥41
🤩🤩🤩🤩 «Солар» закрыл продажи собственного NGFW, разработка которого обошлась около 1,2 млрд руб.

Возможная причина — неудовлетворительные показатели: крупные заказчики по‑прежнему предпочитают иностранные решения Cisco, Palo Alto и Check Point, откладывая переход на отечественные аналоги.

📉 Эксперты называют решение прагматичным и прогнозируют, что в 2026 году другие вендоры также могут отказаться от разработок из‑за высокой конкуренции и низкого спроса. На рынке останутся не более 3–4 зрелых продуктов.

⚡️ Что происходит с NGFW от «Солар» — в эксклюзивном материале SecPost 😍


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥10😁8🤯3💯1👀1
📸 ЦАХАЛ не исключил возможность перехвата камер видеонаблюдения в Москве. Представитель Армии обороны Израиля заявила: «Никто из тех, кто пытается пожелать нам зла, не останется в стороне», добавив, что «надеется, что Москва на данный момент зла Израилю не желает».

🌍 Контекст: по данным ряда СМИ в Тегеран поставлялись камеры с российским ПО FindFace (контракт 2019 года). В то же время сообщается, что в России обнаружено израильское ПО BriefCam — утверждается, что именно через него разведка Израиля получила доступ к видеонаблюдению в Тегеране. Этот софт применялся в России с 2010-х годов.

Подробнее — в материале SecPost 😍


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥7😁3
🎣 Российская хакерская группа Laundry Bear (Void Blizzard) атакует украинские организации с помощью поддельных документов о проверке Starlink и писем от благотворительных фондов. После открытия файла на устройство устанавливается бэкдор DrillApp, который дает доступ к данным, камере и микрофону.

✉️Кампания активизировалась в феврале на фоне введения новых правил верификации терминалов Starlink — это повысило доверие к рассылкам. Эксперт поясняет, что изменения в политике верификации терминалов стали удачным поводом для фишинга: когда связь отключили, пользователи искали новые способы подключения, и этим чувством срочности воспользовались злоумышленники.

Подробнее — в материале SecPost😍


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6👏4
🔼 Выручка Staffcop в 2025 году выросла на 41%, до 965,8 млн рублей, а чистая прибыль достигла рекордных 385 млн.

✔️ Флагманский продукт Staffcop Enterprise предотвращает утечки данных и расследует инциденты ИБ. Решение используют 3 тыс. клиентов в 40 странах, включая Гознак и Дом.РФ, подробнее — в материале SecPost😍


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥2🥰2🤯2
⚡️ «Сбер» заменил импортный SAST-сканер на российское решение

⚙️ Инструмент SASTAV обрабатывает до 15 тыс. проверок кода в сутки при пиковых нагрузках 11 млн строк. В системе используется ИИ-модель «ГигаЧат» для отсеивания ложных срабатываний, подробнее — в материале SecPost 😍


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
😁4🔥2👏1👌1
⚖️ Роскомнадзор судится с «Орион Телеком» — компании грозит штраф в размере до 10 млн рублей. Дело связано с утечкой персональных данных после кибератаки, которую компания изначально отрицала.

💻 В июне 2025 года украинская группировка BO Team атаковала провайдера, оставив без связи более 230 тыс. абонентов в четырёх регионах. Хакеры заявили о краже данных почти 500 тыс. клиентов и опубликовали архив, а в компании оценили ущерб в 66 млн руб.

Подробности разбирательства — в материале SecPost 😍


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4😱1
SecPost
Второй полуфинал голосования читателей SecPost за лучшего ИБ-работодателя завершен, в следующий круг выходят UserGate (35%) и УЦСБ (31%). Поздравляем финалистов!
💩1
Какую из компаний вы считаете лучшим работодателем для ИБ-специалистов? Финал. Методика - по ссылке https://t.iss.one/sec_post/525
Final Results
13%
Лаборатория Касперского
7%
Positive Technologies
40%
UserGate
40%
УЦСБ
🔥12👍5👏2💩2🤣2💯1
📊 Выручка ИБ-дистрибутора ITD Group по итогам 2025 года сократилась на 13%, составив 2,047 млрд рублей, однако чистая прибыль компании выросла до 304 млн.

🔻Портфель дистрибутора включает как продукты отечественных вендоров, так и решения израильского разработчика Checkmarx, подробнее — в материале SecPost 😍


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥21