SecPost
1.84K subscribers
43 photos
7 videos
600 links
Официальный Telegram-канал российского независимого СМИ о кибербезопасности SecPost.ru
Главред @Tim_Root
Редакция [email protected]
Реклама @annix_ko
Download Telegram
‼️ С 1 сентября 2026 года регистрация доменных имен .ru, .рф и .su
потребует обязательной идентификации владельца через «Госуслуги».

🪪 Новый порядок предусматривает отказ в регистрации для лиц, причастных к экстремистской деятельности, а также досудебное прекращение делегирования доменов, используемых для фишинга и распространения вредоносного кода.

Подробнее — в материале SecPost 😍


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🍾3🤝2
Вакансии ИБ-руководителей — подборка SecPost

📌 Петербургская Биржа в поисках начальника отдела методологии и контроля подразделения ИБ. Предстоит планировать и реализовывать организационные меры защиты информации в соответствии с ГОСТ, обеспечивать защиту от утечек и выстраивать оборону для КИИ.

📌 Страховой дом ВСК ищет руководителя направления реагирования на инциденты. Нужно будет организовывать процессы выявления и реагирования инцидентов в ИБ, организовывать расследования событий, выставлять дежурства и смены, ставить на поток обработку событий в ИБ.

📌 Кибертех в поисках руководителя направления антифрода. Предстоит формировать приоритеты, распределять задачи и контролировать результаты в антифрод-направлении. Также будет нужно развивать кросс-канальную антифрод-систему.

📌МТС Банк ищет руководителя отдела управления доступами. Нужно будет выстроить процесс предоставления доступа к корпоративным системам банка, проводить её автоматизацию, разрабатывать и строить архитектуру интеграции IDM-системы с корпоративными системами.

📌Росатом Сервис в поисках эксперта по информационной безопасности (в инженерно-техническом центре «ДЖЭТ»). Кандидату предстоит взять на себя создание и поддержание системы обеспечения ИБ в актуальном состоянии, проводить мероприятия по аттестации объектов информатизации в соответствии с требованиями, внедрять и вести средства защиты информации.

Подробности о вакансиях — по ссылкам.
📞 Telegram в 2025 году заблокировал рекордные 43,5 млн каналов и групп — после ареста Павла Дурова модерация ужесточилась. Однако, по данным Check Point, лишь 20% удаленных площадок имели отношение к криминальной деятельности.

💻Российский киберкриминал не спешит уходить из мессенджера. Группировки адаптируются: используют функцию «запросить доступ», каналы-пустышки для бэкапа и меняют описания, чтобы обходить блокировки. Единственная заметная попытка переезда на альтернативную платформу SimpleX провалилась — аудитория не пошла.

Подробнее о том, как преступники адаптируются к новым правилам Telegram — в материале SecPost 😍


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5
This media is not supported in your browser
VIEW IN TELEGRAM
Всех с пятницей 🫡
🤣35😁21💩3
📕Самые читаемые материалы на SecPost за неделю.

1️⃣Экран потух: «Солар» закрыл продажи собственного NGFW.

2️⃣ Взломать, похитить и убить: почему инвесторы с криптокошельками стали чаще подвергаться атакам.

3️⃣«Запланировано и обоснованно»: убытки «Кибердома» за 4 года достигли 500 млн рублей.

4️⃣ «Чемоданчик пентестера» по версии Росреестра: все рекомендуемые пентест-инструменты из государственного ТЗ.

5️⃣ «Орион Телеком» судится с Роскомнадзором из-за утечки данных после атаки BO Team.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥8
🤩🤩🤩🤩: каждая пятая атака на сферу промышленности приходится на сельское хозяйство.

2025 году около 20% всех атак на промышленность пришлись на агропромышленный комплекс, количество атак выросло примерно на 30% в 2025 году по сравнению с 2024 годом, рассказали SecPost в «Кросс технолоджис».

Среди причин такого интереса хакеров к агросфере участники ИБ-рынка называют низкий уровень защиты этой отрасли и геополитику. Эксперты уверены, что в 2026 году число атак на АПК не уменьшится, подробнее в эксклюзивном материале SecPost😍

Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6
🖥 Специалисты F6 обнаружили свыше 1200 фишинговых сайтов, выдающих себя за онлайн-кинотеатры.

🍿 Почти три четверти таких ресурсов (74,6%) появилось в первом квартале 2026 года. Мошенники оперативно подстраиваются под премьеры: домены часто копируют названия популярных фильмов и сериалов, подробнее — в материале SecPost 😍


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5🤬3
🔒 Прокуратура США запросила для основателя хакерской группировки Mario Kart Ильи Ангелова 5 лет лишения свободы.

💻 Группировка занималась созданием ботнета через спам-рассылки вредоносного ПО и продажей доступа к зараженным устройствам другим вымогательским группам. Ущерб составил $14 млн, подробнее — в материале SecPost 😍
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3🔥2
💻 Хакерские группировки C.A.S. и «Хакерьский кiт» заявили о выводе из строя краснодарского ЗЭСКМИ.

Заявляется об уничтожении около 300 терабайт данных, включая информацию с персональных компьютеров и рабочих станций. Злоумышленники также заявили, что скачали 6 терабайт документов.

Подробнее — в материале SecPost 😍


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
😱8💩1
SecPost составляет рейтинг крупнейших ИБ-компаний России

💸Аналитики SecPost😍 отслеживают и собирают в рейтинг финансовые итоги года российских ИБ-компаний – разработчиков продуктов и поставщиков услуг кибербезопасности.

🤑 Таблица пополняется практически ежедневно по мере публикации отчетности участников рынка в базе ФНС или выпуска публичных годовых отчетов. На текущий момент мы собрали данные более 20 ИБ-компаний о выручке по итогам 2025 года. Работа продолжается.

📈 Ознакомиться с таблицей и отслеживать ее наполнение можно по ссылке.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6👍5👏3
📈 Владеющая ритейлерами «Перекресток» и «Пятерочка» группа Х5 вложила в обеспечение цифровой безопасности в 2025 году 1,62 млрд рублей. Подробности о подходах Х5 к ИБ — в материале SecPost😍
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3
🌐 Совокупный ущерб от скамов превысил $442 млрд: на саммите в Вене заявили о необходимости консолидации государства и бизнеса.

👀 Злоумышленники активно используют генеративный ИИ — дипфейки, синтезированное аудио — для усложнения схем обмана, подробнее — в материале SecPost 😍


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥2💩1
🤩🤩🤩🤩: Собственный ИИ подвел Meta*: агент дал сотруднику инструкцию, которая обернулась утечкой данных.

🎙 Эксперты видят «двойной риск» для России: при отсутствии формальных политик по ИИ у 60% организаций, отечественный бизнес рискует пройти тот же «экспериментальный» этап в применении ИИ. Но последствия будут более серьезными.

Подробнее — в материале SecPost 😍

*Meta признана экстремистской организацией и запрещена в РФ.


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
😢52🤬2💩1
🤩🤩🤩🤩: российские компании увеличили инвестиции в «киберловушки».

📈Инвестиции в ловушки для хакеров от российского бизнеса ежегодно увеличиваются на 25-35%, рассказали SecPost участники рынка. Популярностью начали пользоваться решения DDP, представляющие готовый набор подобных приманок с возможностью централизованного управления ими. Они имитируют реальную инфраструктуру фирм, проникая в которую хакеры могут оставить следы.

Как именно устроены киберловушки и как часто удается поймать с их помощью преступников, в эксклюзивном материале SecPost😍

Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4💩3👍2👏21
📊 В 2025 году 34% промышленных предприятий увеличили бюджеты на ИБ, 21% — сократили, а 13% не имеют финансирования в этой сфере.

🔍 По данным ежегодного исследования «СёрчИнформ», главным фактором роста инвестиций названы требования регуляторов, подробнее — в материале SecPost 😍


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3
📈 Выручка ГК Swordfish Security по итогам 2025 года превысила 2,1 млрд рублей, что на 52% больше показателя предыдущего года.

🔼Рост связан с запуском продуктов для защиты ИИ, включая первый зарегистрированный в реестре отечественного ПО инструмент оценки безопасности ИИ-систем — AppSec.GenAI.

Подробнее — в материале SecPost 😍


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3
❗️ По данным ФБР и CISA, российские злоумышленники ведут фишинговую кампанию против пользователей Signal.

💻 Применяя методы социальной инженерии, они представляются сотрудниками техподдержки и добиваются от жертв передачи одноразовых кодов, перехода по ссылкам или сканирования QR-кодов — это позволяет им захватить контроль над аккаунтом.

Подробеее — в материале SecPost 😍


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🤝2🤪2
🤖 Совокупный вклад кибербезопасности в экономику России за 2025 год оценили в 3,6–5,3 трлн рублей. К таким выводам пришли авторы исследования фонда «Сайберус» и Института экономики роста им. П. А. Столыпина. В расчет вошли добавленная стоимость, а также синергетические эффекты для цифровизации и развития других отраслей.

📈 За 15 лет российский рынок ИБ вырос в 23 раза — до 374 млрд рублей. Программа импортозамещения принесла отечественным вендорам дополнительные 106 млрд рублей, а к 2030 году этот эффект может превысить 200 млрд. При этом, по оценке фонда, каждый рубль, вложенный крупным бизнесом в защиту, предотвращает до 3,5 рубля прямого ущерба.

💬 Эксперты рынка признают, что общепризнанных методик для таких оценок пока нет, но отмечают: чем больше цифровизируется экономика, тем выше влияние ИБ-продуктов. Подробности исследования — в материале SecPost 😍


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5
⚠️ «Угроза номер один для браузеров на Chromium»: новый стилер VoidStealer научился обходить механизм защиты Chrome. Вредонос перехватывает мастер-ключ в момент его временного появления в памяти, используя аппаратные точки останова и отладку браузера. При этом он работает без повышения привилегий и видимых инъекций кода.

🚨Под ударом оказываются не только Google Chrome (30,9% рынка в России), но и все браузеры на открытом движке Chromium, считают эксперты. В «Яндексе» заверили: их браузер не использует уязвимую службу Google Chrome Elevation, а пароли можно дополнительно защитить мастер-паролем, который не хранится на устройстве.

Эксперты называют метод «новаторским» и предупреждают: корпоративным пользователям стоит пересмотреть политику хранения паролей. Подробнее — в материале SecPost 😍


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5