Подробнее — в материале SecPost
*Meta признана экстремистской организацией и запрещена в РФ.
—
Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
ИИ-агент спровоцировал утечку данных в Meta*: сотрудник последовал совету нейросети и раскрыл конфиденциальную информацию
Meta (признана экстремистской организацией и запрещена в РФ) пострадала от собственного ИИ: агент дал сотруднику инструкцию, которая привела к утечке данных. Для российских компаний, по мнению экспертов, это «двойной риск» — при отсутствии зрелых практик…
😢5❤2🤬2💩1
—
Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Паутина для хакера: российские компании увеличили инвестиции в «киберловушки»
В российских компаниях в последние несколько лет стали активнее внедряться специальные ловушки для хакеров, ежегодно инвестиции в это направление увеличиваются на 25-35%. Популярностью начали пользоваться решения DDP, представляющие готовый набор подобных…
🔥4💩3👍2👏2❤1
—
Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
В 2025 году 34% промышленных организаций увеличили бюджеты на ИБ
В 2025 году 34% промышленных организаций увеличили расходы на информационную безопасность, преимущественно под влиянием требований регуляторов (48%). При этом 43% компаний столкнулись с инцидентами по вине сотрудников, а основными каналами утечек стали мессенджеры…
🔥3
Подробнее — в материале SecPost
—
Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Выручка ГК Swordfish Security в 2025 году выросла на 52%, достигнув 2,1 млрд рублей
Выручка ГК Swordfish Security по итогам 2025 года превысила 2,1 млрд рублей, что на 52% больше по сравнению с предыдущим годом. Рост связан с запуском продуктов для защиты искусственного интеллекта, включая первый зарегистрированный в реестре отечественного…
🔥3
Подробеее — в материале SecPost
—
Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
ФБР и CISA предупредили о фишинговых атаках российских хакеров, нацеленных на пользователей Signal
ФБР и CISA сообщили о фишинговой кампании российских хакеров против пользователей Signal. Злоумышленники выдают себя за техподдержку и требуют сообщить одноразовые коды, перейти по ссылкам или сканировать QR-коды, что позволяет им получить контроль над аккаунтом.…
🤪3🤝2
💬 Эксперты рынка признают, что общепризнанных методик для таких оценок пока нет, но отмечают: чем больше цифровизируется экономика, тем выше влияние ИБ-продуктов. Подробности исследования — в материале SecPost
—
Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Более 5 трлн в год приносит сфера кибербезопасности в экономику РФ
За предыдущий год сфера кибербезопасности принесла экономике страны порядка 3,6-5,3 трлн руб. Вместе с тем эксперты отмечают, что благодаря программе импортозамещения отечественные вендоры получили дополнительные 106 млрд прибыли, а к 2030 году этот показатель…
🔥5
—
Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Mazda сообщила об утечке данных сотрудников и партнеров из-за уязвимости в системе
Mazda раскрыла инцидент, в результате которого произошла утечка данных сотрудников и деловых партнеров. Уязвимость в системе управления складом запчастей компании в Таиланде затронула 692 записи. В компании заявили, что данные клиентов не пострадали.
😱4🤣2
Эксперты называют метод «новаторским» и предупреждают: корпоративным пользователям стоит пересмотреть политику хранения паролей. Подробнее — в материале SecPost
—
Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
«Угроза номер один для браузеров на Chromium»: новый стилер обходит защиту Google Chrome с помощью перехвата мастер-ключа
Злоумышленники нашли способ обойти новейший механизм защиты Chrome — шифрование ABE (application-bound encryption). Стилер VoidStealer перехватывает мастер-ключ v20_master_key в момент его временного появления в памяти, используя аппаратные точки останова…
🔥5
—
Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Введение уголовного наказания для дропперов повысило раскрываемость киберпреступлений в РФ
Благодаря вводу в статью 187 УК понятия "дропперства" раскрываемость киберпреступлений в РФ увеличилась на 28-30% за последние полгода, сообщили SecPost юристы. Однако эксперты считают, что новое понятие не охватывает P2P-криптообменники и дальнейшее снижение…
🔥4❤2🤣2
Подробнее — в материале SecPost
—
Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Злоумышленники использовали OpenClaw и игровые читы для распространения трояна на GitHub
Исследователи Netskope Threat Labs выявили более 300 скомпрометированных пакетов на GitHub, распространявшихся под видом инструментов для развёртывания OpenClaw, игровых читов, криптоботов и других приложений. В пакетах скрывается троян LuaJIT, который после…
🔥4👌2
—
Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Выручка стартапа CyberOK, созданного выходцами из Positive Technologies, рухнула в 2 раза, убыток превысил 40 млн рублей
Созданная в 2022 году экс-сотрудниками Positive Technologies компания CyberOK в 2025 году получила выручку в размере 41,37 млн рублей, что более чем в два раза ниже по сравнению с 2024 годом (87,1 млн). Убыток по итогам 2025 года составил 40,2 млн рублей…
⚡4😨3✍2
—
Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Компрометация сканера уязвимостей Trivy привела к утечке секретных данных более чем в 1000 SaaS-средах
Злоумышленники скомпрометировали инструмент с открытым кодом Trivy, похитив привилегированный токен доступа через ошибку в конфигурации GitHub Actions. Нарушители получили доступ к секретным данным более чем 1000 SaaS-сред, а потенциальное число затронутых…
🔥3😱3
—
Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
МВД задержало администратора хакерского форума LeakBase
Сотрудники МВД задержали жителя Таганрога, администратора хакерской площадки LeakBase. На форуме, где были зарегистрированы более 147 тысяч пользователей, продавались сотни миллионов похищенных учетных записей, банковских реквизитов и корпоративных документов.…
🔥7
—
Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
UserGate при поддержке «Яндекса» вышел на рынок безопасных веб-шлюзов
Российский ИБ-вендор UserGate вышел на рынок SWG-продуктов, компания интегрировала свой безопасный веб-шлюз с "Яндекс Браузером". В компании ожидают спрос со стороны крупного бизнеса, корпораций и финансовых организаций. Участники рынка считают, что интеграция…
🔥3
Полный разбор — в эксклюзивном материале SecPost
—
Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
«Один из самых разрушительных сценариев»: эксперты об атаке на краснодарский завод, где производят оборудование для атомных станций
Краснодарский завод ЗЭСКМИ, выпускающий оборудование для АЭС и ТЭС по всему миру, подвергся масштабной хакерской атаке. Проукраинские хакеры утверждают, что находились в системе несколько месяцев, захватили учетные записи, уничтожили 300 ТБ данных и похитили…
🔥4❤3
Подробнее — в материале SecPost
—
Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
В 2025 году мошенники похитили у россиян более 1 млрд руб. через атаки на детей
В 2025 году в России зафиксировано более 7000 случаев хищения средств с банковских счетов родителей. Для этого злоумышленники использовали детей, применяя методы социальной инженерии. Общий ущерб от таких преступлений, как сообщили SecPost в компании F6,…
🔥2
Подробнее — в материале SecPost
—
Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
«Лаборатория Касперского» подтвердила связь инструмента Coruna с «Операцией Триангуляция»
«Лаборатория Касперского» подтвердила связь инструмента Coruna с «Операцией Триангуляция» — целевой кибератакой на iOS-устройства. Анализ показал, что Coruna содержит обновлённую версию эксплойта из этой кампании, а также четыре новых эксплойта уровня ядра.…
👍2🔥1