TGViewer
Channel Public Channel
SecPost

SecPost

@sec_post

Официальный Telegram-канал российского независимого СМИ о кибербезопасности SecPost.ru
Главред @Tim_Root
Редакция editor@secpost.ru
Реклама @annix_ko
Subscribers
2.76K
Photos
671
Videos
11
Links
1.5K

Showing posts older than #1045 · Back to latest

Older Posts 20 shown
Post #1044 853
⚡️ В правительство поступил доработанный пакет документов о регулировании «белых хакеров», которые только за 2025 год нашли почти 14 тысяч уязвимостей в российских системах.

💬 Главная сложность принятия закона — внешняя схожесть пентестеров с реальными злоумышленниками, поэтому для легализации их деятельности нужны четкие критерии разграничения, чтобы не мешать борьбе с киберугрозами. Подробнее — в материале SecPost 😍

📸: magnific.com | freepik

—
Подписаться на SecPost в MAX
  • 🔥 4
  • 👍 3
  • ⚡ 2
Post #1043 931
✍️ Главные ошибки, которые затягивают аудит ИБ:

❗️Не зафиксированы цели и границы аудита: непонятно кого опрашивать и что должно быть в отчете
❗️Низкая вовлеченность смежных подразделений: важность участия в проверке не донесена до всех ее участников
❗️Нет единого порядка сбора и хранения свидетельства удита: повторение уже пройденных шагов
❗️Не согласован формат доказательств выполнения требований: нет понимания в каком виде их предоставить
❗️Нет утвержденного формата результата проверки: затягивание финального этапа аудита
❗️Дополнительный риск для крупных и долгих проектов: незафиксированные промежуточные договоренности

О том, как их предотвратить, читайте в статье SecPost😍
secpost.ru Пять ошибок, которые затягивают аудит ИБ. Как их предотвратить? Чтобы результаты аудита информационной безопасности (ИБ) отражали реальную картину защищенности компании, а сами работы были выполнены в запланированный срок, важно подготовиться к проверке заблаговременно. Если заказчик заранее не согласует с аудиторами…
  • 🔥 5
  • ✍ 2
  • 👎 1
  • 💩 1
  • 🤡 1
Post #1042 2.09K
⚠️Критическая уязвимость в шлюзах Check Point уже используется в атаках

💻CVE-2026-50751 (CVSS 9,3) позволяет хакеру без пароля подключиться к корпоративной сети через устаревший протокол IKEv1. Атаки зафиксированы с 7 мая, в одном из инцидентов замечена вымогательская группировка Qilin, связываемая с Россией.

В России доля NGFW Check Point достигает 40–60%, а после 2022 года эти экраны остались единственной западной продукцией в сегменте, доступной к покупке (но без поддержки вендора). Check Point выпустила патчи — рекомендуется установить их немедленно.

Подробнее — в материале SecPost 😍

—
Подписаться на SecPost в MAX
  • 🔥 7
  • ❤ 4
  • ⚡ 3
  • 🤔 1
Post #1041 881
📊 Количество атак вымогателей на российские компании сократилось на 20%.

💻 Это связано со снижением активности группировок ближневосточного происхождения. При этом эксперты не считают это устойчивым трендом. Активность проукраинских хакерских групп, наоборот, выросла более чем на 10%, подробнее — в материале SecPost 😍

📸: magnific.com | macrovector

—
Подписаться на SecPost в MAX
  • ⚡ 4
  • 🔥 4
  • 🤔 3
Post #1040 989
1️⃣0️⃣ функций современной SIEM. Карточки SecPost.

⏩SIEM прошлого поколения был инструментом сбора логов для аудиторов. Современная SIEM — это центральный узел SOC, который собирает данные из сотен источников, сопоставляет события в реальном времени, выявляет аномалии с помощью машинного обучения и запускает автоматическое реагирование через SOAR.

SecPost😍 выбрал 10 функций, которые отличают актуальную SIEM-систему от устаревших решений.
—
Подписаться на SecPost в MAX
  • ⚡ 6
  • 🔥 3
  • ❤ 2
Post #1039 1.42K
🤩🤩🤩🤩: Александр Егоркин покинул пост CISO Газпромбанка.

👯 Вместо Александра Егоркина куратором информационной безопасности Газпромбанка стал Александр Бабкин, занявший пост первого вице-президента, сообщили SecPost😍 источники на ИБ-рынке.

О причинах увольнения собеседники не уточнили, подробнее в материале редакции.

📸: tadviser
—
Подписаться на SecPost в MAX
  • 🤯 7
  • ⚡ 5
  • 🔥 4
  • 😁 1
Post #1038 1.3K
У совладельца «АйТи Бастион» Александра Андрущенко забрали бизнес в сфере ИБ-услуг и разработки защищенных смартфонов, выяснил SecPost😍

Речь о компании "Статус Комплайнс", которая была передана во владение Росимущества по итогам решения суда по иску Генпрокуратуры о коррупционной схеме в Минтрансе.

Подробности — в материале по ссылке.
  • 🤯 13
  • 😁 4
  • 👍 3
Post #1036 1.15K
❗️ DDoS-атака на ВТБ привела к сбою в работе сайта и мобильного банка.

🚨 Клиенты жалуются на недоступность сайта, мобильного банка и отсутствие отображения вкладов, подробнее — в материале SecPost 😍

—
Подписаться на SecPost в MAX
  • 🤯 10
  • ⚡ 3
  • 🤔 3
Post #1035 1.02K
🤩🤩🤩🤩. Рынок PAM-систем в РФ достиг 5,4 миллиарда рублей: но в 2026 году он сократится

📊 Потенциальным драйвером роста в этих условиях может стать сегмент малого и среднего бизнеса, которому требуются простые и недорогие решения. Подробнее — в материале SecPost 😍

📸: magnific.com | vectorjuice

—
Подписаться на SecPost в MAX
  • 🔥 5
  • 👍 3
Post #1034 892
⚡️ В новой версии законопроекта «Антифрод 2.0» у банков и операторов связи появится обязанность возмещать клиентам похищенные мошенниками средства, если они не выполнили требования по их выявлению.

🔄 Одновременно из документа исключили нормы об обязательной российской электронной почте для значимых ресурсов и привязке счета к ИНН, подробнее — в материале SecPost 😍

—
Подписаться на SecPost в MAX
  • ⚡ 4
  • 🤔 4
Post #1033 933
🆕Атака через подрядчика: базовый минимум для предотвращения утечки.

📊 Более чем у половины российских ИТ-подрядчиков хотя бы один порт для удаленного доступа выставлен в интернет без надлежащей защиты. Подобная неосторожность грозит взломом со стороны злоумышленников, внедрению вредоносного ПО или шифрованию данных.

"Контур.Эгида" собрала пять правил защиты от атак через подрядчика, подробнее в материале SecPost😍

📸: magnific.com | freepik
—
Подписаться на SecPost в MAX
  • 🔥 3
  • ⚡ 2
Post #1032 1.03K
🤩🤩🤩🤩: в 2026 году выручка от SIEM может вырасти в разы: участники рынка дали прогноз.

📈 ИБ-интеграторы и вендоры зафиксировали существенный рост выручки по итогам 2025 года от реализации решений класса SIEM. При этом они прогнозируют значительный рост и на 2026 год.

Рост спроса на SIEM участники рынка объясняют трендом на импортозамещение и ужесточением регуляторики, подробнее в материале SecPost😍

—
Подписаться на SecPost в MAX
  • 🔥 4
  • ❤ 3
  • 👍 3
  • 😁 1
Post #1031 5.7K
🤩🤩🤩🤩 Страховой дом ВСК уволил руководителей ИТ и ИБ после масштабной кибератаки с ущербом 900 млн рублей.

⚡️Как стало известно SecPost😍, компанию покинули руководитель центра управления рисками Александр Замулин и IT-директор Ренат Соколов. Оба не ответили на запросы редакции, а в ВСК от комментариев отказались.

По словам источника редакции, увольнения начались с лета 2025 года — на текущий момент сменилось до 90% руководящего состава. Напомним, за день до ноябрьской атаки правление ВСК отказало ИБ-специалистам в 100 млн рублей на технические инструменты, заявив, что «с нами такого произойти никогда не может».

Подробнее — в материале SecPost 😍

📸: franch-region.ru

—
Подписаться на SecPost в MAX
  • 🤯 13
  • 🔥 7
  • 🙈 6
  • 🤡 3
  • 😁 2
  • ❤ 1
  • 🥴 1
Post #1030 1.04K
Первый «Периметр» от «Метаскан» : экспертный диалог без посредников.

22 мая в Москве прошла первая техническая конференция «Периметр», организованная компанией «Метаскан». Мероприятие собрало экспертов по информационной безопасности из более чем ста российских компаний.
Организаторы позиционировали мероприятие как площадку для практикующих ИБ-специалистов с фокусом на детектировании уязвимостей.

Программу выстроили в двух параллельных залах. Ключевые темы — практические атаки на внешний периметр, актуальная статистика по уязвимостям, применение новых технологий в пентесте, киберобман, защита учётных записей, интеграция безопасности в процессы разработки. Отдельный доклад посвятили облачному периметру и роли CISO в условиях, когда часть инфраструктуры уходит к провайдерам. Закончило деловую программу выступление представителя венчурного фонда о привлечении инвестиций в ИБ-стартапы.

Помимо деловой программы, работали зоны с lockpicking, экспериментами с RFID и NFC, соревновательный OSINT. Ретро-зона с ZX Spectrum, Commodore 64, Amiga и турниром по DOOM II стала точкой неформального общения.

Организаторы обещают учесть обратную связь и продолжить развивать формат, сделав «Периметр» ежегодным.
Фото и видео с мероприятия доступны в официальном канале «Метаскан».

Реклама. ООО «МЕТАСКАН», ИНН 5024179758 Erid:2Vtzqx9GiJC
  • 👍 5
  • ⚡ 4
  • 🔥 1
Post #1029 1.01K
💻 Ukrainian Cyber Alliance и «Хакерский кот» заявили об атаке на «Донбасстеплоэнерго» — уничтожены «пара сотен машин и бэкапы»

В подтверждение хакеры опубликовали скриншоты панели камер, файловой системы и сетевого хранилища TrueNAS. Официальный сайт предприятия недоступен, горячая линия временно приостановила работу. Напомним, что ранее замглавы ФСТЭК сообщил, что 54% госорганов и объектов КИИ до сих пор имеют критические уязвимости. Он также отметил, что регулятор заблокировал 29 тысяч IP-адресов в приграничных территориях — они были «колоссальной поверхностью атаки».

Подробнее — в материале SecPost 😍

📸: vk.com / ГУП РО "Донбасстеплоэнерго"

—
Подписаться на SecPost в MAX
  • 🤯 6
  • 👍 2
  • 🤔 2
  • 😁 1
Post #1028 1.12K
Вакансии ИБ-руководителей — подборка SecPost

📌 «Рок энд Милл» ищут руководителя отдела информационной безопасности. Предстоит формировать и реализовывать политику ИБ, проводить оценку рисков в этой сфере и организовывать мероприятия по защите информационных активов компании.

📌 «Ростелеком» в поисках архитектора информационной безопасности. Нужно будет разрабатывать технические решения (подготовку архитектуры) по защите информационных систем, на основании технических и нормативных требований, а также анализировать работу ИС.

📌 РТ-ИНФОРМ нужен руководитель отдела администрирования средств кибербезопасности. В задачи войдет контроль качества выполнения задач, возложенных на специалистов сервисной линии «Администрирование средств ИБ».

📌 BI.ZONE, направление информационных технологий, в поисках руководителя отдела экспертной технической поддержки. Предстоит организация процессов технической поддержки (L2) коробочных продуктов, формирование команды, процессов и инструментария.

📌 МТС Банк. IT ищет руководителя DDoS защиты. В обязанности войдет настройка и ввод в эксплуатацию оборудования ЦОД, настройка систем фильтрации под специфику защищаемых ресурсов.

Подробности о вакансиях — по ссылкам.
  • ❤ 3
  • 🔥 3
  • 👍 2
Post #1027 1.26K
🆕: «Аэрофлот» начал сотрудничать с Bi.Zone и «Бастион» за месяц до масштабной кибератаки.

❗️Группа «Аэрофлот» в своем годовом отчете раскрыла детали деятельности по обеспечению кибербезопасности. В частности, компания сообщила, что за месяц до масштабной кибератаки заключила партнерство с Bi.Zone и «Бастион», в том числе, для реализации ИБ-проектов с применением ИИ.

Однако о самой атаке «Аэрофлот» высказывается «скромно» и заявляет о быстром восстановлении программ полетов. Эксперты, между тем, отмечают, что, судя по отчету, приоритетность кибербезопасности в авиакомпании снизилась по сравнению с 2024 годом, подробнее в материале SecPost😍

📸: ТГ-канал "Аэрофлота"
__
Подписаться на SecPost в MAX
  • 🔥 5
  • ⚡ 2
Post #1026 1.03K
🔈 В «Сбере» заявили, что текущая система регулирования кибербезопасности в России поощряет компании скрывать атаки вместо открытого обсуждения инцидентов.

💡 Зампред правления Станислав Кузнецов призвал развернуть регулирование на 180 градусов, введя поощрение за честность и создав рабочую группу специалистов для мгновенного реагирования. Подробнее — в материале SecPost 😍

—
Подписаться на SecPost в MAX
secpost.ru В «Сбере» заявили, что регулирование ИБ должно развернуться на 180 градусов Заместитель председателя правления Сбербанка Станислав Кузнецов сделал очередную серию резонансных заявлений на форуме в Санкт-Петербурге. «Современная система регулирования в сфере кибербезопасности построена по принципу «поощрять сокрытие», вместо того…
  • 🤯 3
  • ⚡ 2
  • 🤔 2
  • 💯 1
Post #1025 965
📉В России число преступлений с использованием ИТ снизилось более чем на 30% за первые четыре месяца 2026 года.

🔒Об этом на ПМЭФ заявил вице-премьер Дмитрий Григоренко со ссылкой на данные МВД. Снижение затронуло и более узкие категории: тяжких и особо тяжких таких преступлений стало меньше на 33,2%, а в сфере компьютерной информации — на 41%. Власти считают тенденцию переломленной, но работа не завершена: в ближайшее время в Госдуме пройдёт голосование по второму пакету мер против кибермошенничества.

Подробнее — в материале SecPost 😍

—
Подписаться на SecPost в MAX
  • 🔥 3
  • ⚡ 2
  • ❤ 1
  • 👍 1
Post #1024 990
❓Атака за $40, а выкупы — до полумиллиарда: почему ИБ российских компаний все еще проигрывает хакерам «гонку вооружений».

⏩Российские компании все чаще подвергаются киберугрозам — от фишинговых рассылок до вредоносных вложений и скам-сообщений. Подобные массовые атаки почти не требуют средств, однако защита от них с каждым годом становится дороже.

Эксперты ИБ рынка рассказали SecPost😍, почему «атаки стали бизнесом, а не хобби», кто сегодня выигрывает гонку вооружений — атакующие или защитники, и почему компании по-прежнему теряют миллионы из-за базовых ошибок в безопасности. Подробнее в материале редакции.

—
Подписаться на SecPost в MAX
  • 🔥 5
  • ⚡ 2
  • 🤔 2
Older posts →
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →