TGViewer
Channel Public Channel
SecPost

SecPost

@sec_post

Официальный Telegram-канал российского независимого СМИ о кибербезопасности SecPost.ru
Главред @Tim_Root
Редакция editor@secpost.ru
Реклама @annix_ko
Subscribers
2.76K
Photos
671
Videos
11
Links
1.5K

Showing posts older than #1066 · Back to latest

Older Posts 20 shown
Post #1065 962
⚡️ Выручка ИБ-стартапов в 2025 году замедлила рост до 15% при росте рынка до 341 млрд руб.

🕯 На рынке усилилась поляризация: почти половина компаний растет быстрее рынка, но у 32% выручка снизилась, а маржинальность упала вдвое — до 12,5%. Подробнее — в материале SecPost 😍

📸: magnific.com | pch.vector

—
Подписаться на SecPost в MAX
  • 🔥 3
  • ⚡ 2
  • 🤔 2
Post #1064 1.01K
⚡️Аналитики оценили зрелость сегментов российского рынка AI Security.

🧠 Наиболее зрелым направлением российского рынка AI Security сегодня выглядит сегмент мониторинга безопасности и управления эксплуатацией ИИ-моделей (AI Model Monitoring and Management), наименее зрелым – защита данных в ИИ-системах (AI Data Security), оценили аналитики TAdviser, подробнее в материале SecPost😍

📸: TAdviser
—
Подписаться на SecPost в MAX
  • 🫡 4
  • 👍 3
  • ⚡ 2
Post #1063 1.1K
🤩🤩🤩🤩: кто и как защищает критическую инфраструктуру в российских компаниях сферы ТЭК. Инфографика SecPost.

⏩В конце минувшего февраля Правительство РФ утвердило перечень объектов критической информационной инфраструктуры (КИИ) в сфере топливно-энергетического комплекса (ТЭК). Ранее в плане объектов КИИ действовали универсальные критерии значимости для всех отраслей, но теперь у компаний сферы ТЭК появился исчерпывающий список систем, которые автоматически считаются значимыми именно в их отрасли.

Подробнее о том, как защищают ТЭК, а также какие требования действуют в материале SecPost😍 с инфографикой.

—
Подписаться на SecPost в MAX
  • 🔥 6
  • ⚡ 2
  • 👍 2
Post #1061 1.29K
⚡️«Яндекс» усиливает ИБ нейросетями, но рынок сомневается в надежности ИИ.

⏩Российский техногигант «Яндекс» отчитался о масштабном использовании нейросетей в информационной безопасности внутри своего контура: ИИ-технологии применяются в SOC, защите от DDoS-атак и других направлениях. Некоторые такие продукты компания уже вывела на общий рынок — «Яндекс» намерен войти в пятерку лидеров ИБ-рынка.

⏩Однако хактивисты и участники ИБ-рынка, опрошенные SecPost😍, отмечают, что ИБ-система «Яндекса» не является неприступной, а полностью доверять ИИ в вопросах ИБ нельзя, подробнее в материале редакции.

📸: ТГ-канал «Яндекса»
—
Подписаться на SecPost в MAX
  • ⚡ 5
  • 👍 4
  • 🤯 4
Post #1060 1.23K
Вакансии ИБ-руководителей — подборка SecPost

📌«Аэрофлот» ищет руководителя направления информационной безопасности. Предстоит обеспечивать регуляторное сопровождение в области КИИ, управлять рисками и формировать стратегию в ИБ.

📌МСК АйАйСи в поисках руководителя направления по ИБ. Среди задач — разработка стратегии, управление бюджетом, работа с регуляторами.

📌 Информзащите нужен архитектор по информационной безопасности в государственных проектах. В задачи войдет разработка технических заданий, предварительная оценка соответствия размещения оборудования и предлагаемых проектных решений требованиям органов власти.

📌 СИГМА в поисках руководителя направления по ИБ. Предстоит кураторство дочерних обществ в своем направлении, построение архитектуры. Людей в прямом подчинении не будет, но нужно будет управлять командой из внутреннего интегратора.

📌 Ростелеком нужен руководитель проектов по ИБ в телеком/IT. Среди задач — полный цикл управления проектами ИБ для дочерних обществ, управление сроками, бюджетами, ресурсами и рисками.

Подробности о вакансиях — по ссылкам.
  • 🔥 4
  • ❤ 3
  • 🤡 1
Post #1059 1.34K
⚖️ РЖД не заплатит штраф за утечку 17 млн строк персональных данных: кассация подтвердила — виновата кибератака, а не компания.

💸Ранее арбитражный суд оштрафовал перевозчика на 150 тыс. рублей, но апелляция отменила решение, установив внешнее преступное вмешательство. Роскомнадзор пытался оспорить это в кассации — безуспешно: ведомство не смогло доказать, что РЖД могло противостоять атаке. За первые четыре месяца 2026 года компания отразила уже 4,5 млн кибератак — больше, чем за весь 2025 год.

Подробнее — в материале SecPost 😍

📸: company.rzd.ru

—
Подписаться на SecPost в MAX
  • 🤣 14
  • ⚡ 2
  • 👍 2
  • 🤔 1
  • 😨 1
Post #1058 1.05K
⚡️ США предъявили обвинение 36-летнему россиянину Денису Обрезко в содействии кибератакам хакерской группы Void Blizzard.

🖥 По данным ФБР, он использовал криптовалюту для покупки сервера и домена, с помощью которых взламывали американские компании, при этом группа с апреля 2024 года ведет кибершпионаж против организаций в странах НАТО и Украине. Подробнее — в материале SecPost 😍

📸: magnific.com | freepik

—
Подписаться на SecPost в MAX
  • 🔥 4
  • 🤯 4
  • ⚡ 2
  • 👍 1
Post #1057 1K
Deception-подход: как увидеть атакующего раньше

Когда злоумышленник уже находится внутри инфраструктуры, защитникам важно заметить его как можно раньше — еще до того, как атака приведет к ущербу.
Это отражает общий сдвиг в кибербезопасности: переход от реагирования к действиям на опережение.
Однако не все шаги атакующего укладываются в известные индикаторы или заранее описанные правила. Он может отклоняться от шаблонов, менять тактику, использовать легитимные учетные записи и оставаться незаметным. 

Deception-подход не требует предварительных знаний об угрозе. В инфраструктуре создаются ложные объекты, которые не используются обычными пользователями, но привлекательны для злоумышленников. Взаимодействие с ними становится высокодоверенным сигналом для команды защиты. Это помогает раньше выявлять подозрительную активность, снижать фоновый шум при работе с инцидентами и ускорять их расследование.
 
На Standoff 17 такой подход будет представлен через Xello Deception — первое отечественное решение класса DDP (Distributed Deception Platform, распределенная платформа для обмана злоумышленников).
На кибербитве участники смогут увидеть, как deception-технологии помогают командам защиты противостоять интенсивным и нестандартным хакерским атакам. 

Регистрация по ссылке.

ERID:2Vtzqw5KEho
  • 👍 8
  • 🔥 5
  • ❤ 2
  • ⚡ 1
  • 💯 1
Post #1056 6.22K
🔈 Наталья Касперская призвала Роскомнадзор сопротивляться требованиям начальства о блокировках VPN и Telegram.

❗️ По её словам, блокировки неэффективны, доступ к запрещённым ресурсам есть у большинства граждан, а эскалация лишь ухудшает связность сетей в стране.

🗣️ Касперская считает, что ведомству не хватает «субъектности» — способности технически честно заявить вышестоящим органам о нереализуемости и вреде таких задач, подробнее — в материале SecPost 😍

📸: Telegram-канал Натальи Касперской

—
Подписаться на SecPost в MAX
  • 👍 31
  • ❤ 19
  • 🔥 4
  • 👏 4
  • 😁 2
Post #1055 1.24K
🤩🤩🤩🤩: «М.Видео-Эльдорадо» вложит 9 млрд рублей в ИТ-трансформацию на фоне убытка 63 млрд — эксперты о рисках для безопасности.

⏩Ритейлер вкладывает 9 млрд рублей в масштабную ИТ-трансформацию для усиления своих позиций в качестве маркетплейса. Это происходит на фоне убытка в 63 млрд рублей, с которым компания завершила 2025 год.

⏩Инвестиции пойдут на новый сайт, приложение, системы управления складом и заказами, а также на переход с проприетарного ПО на Linux. Доля ИБ-затрат в этом бюджете, по оценкам экспертов, может составить 20–25% (выше отраслевых стандартов) — из-за необходимости заменять ушедшие западные вендорские решения и встраивать защиту в новые процессы.

⏩Однако риски компрометации аккаунтов продавцов, покупателей и утечек через API остаются высокими, подробнее в материале SecPost😍

📸: mvideoeldorado.ru
—
Подписаться на SecPost в MAX
  • 🔥 7
  • ⚡ 2
Post #1054 1.07K
📈 В 2025 году АЛРОСА отчиталась о развитии собственного SOC и внедрении системы PAM для контроля за привилегированными пользователями.

⚙️ Основные изменения коснулись управления доступом к критическим системам и модернизации DLP, подробнее — в материале SecPost 😍

—
Подписаться на SecPost в MAX
MAX SecPost Официальный канал российского независимого СМИ о кибербезопасности SecPost.ru Редакция editor@secpost.ru
  • 🔥 6
  • ⚡ 2
Post #1053 1.07K
⚡️В Газпромбанке подтвердили смену CISO. Александр Егоркин ушел на пенсию.

⏩Главой информационной безопасности Газпромбанка вместо Александра Егоркина стал Александр Бабкин, сообщили SecPost😍 в банке.

⏩Ранее источники издания говорили, что смена произошла во втором квартале 2026 года, однако в Газпромбанке уточнили, что Егоркин не работает в структуре банка с ноября 2025 года. По заявлению компании, Александр Егоркин покинул компанию по достижению пенсионного возраста, подробнее в материале SecPost.

📸: ТГ-канал Газпромбанка
—
Подписаться на SecPost в MAX
  • ❤ 7
  • 🔥 5
  • ⚡ 4
  • 👎 1
  • 💩 1
  • 🤡 1
Post #1052 986
🟥 Microsoft закрыла доступ к своим GitHub-репозиториям, в которые могли внедрить код для кражи паролей разработчиков.

❌ Microsoft временно закрыла доступ к части своих открытых репозиториев на GitHub. Компания проверяет, могли ли злоумышленники добавить в них вредоносный код для кражи паролей и других учетных данных разработчиков.

❗️В конце мая стало известно, что массовая атака на GitHub затронула более 5 тыс репозиториев, а среди затронутых проектов есть инструменты, связанные с Microsoft Azure и разработкой ИИ-приложений, подробнее в материале SecPost😍
—
Подписаться на SecPost в MAX
  • 🔥 5
  • ❤ 4
  • ⚡ 4
Post #1051 1.02K
📊 Около 22% крупных компаний не используют двухфакторную аутентификацию (2FA) из-за устаревших систем, проблем с интеграцией и нехватки ресурсов.

🛡 При этом 78% компаний применяют 2FA, чаще всего для защиты почты и удаленного доступа, причём лидирующим методом стали TOTP-приложения, а от СМС массово отказываются из-за уязвимостей. Подробнее — в материале SecPost 😍

📸: magnific.com | macrovector

—
Подписаться на SecPost в MAX
  • 🔥 4
  • ⚡ 3
  • 🤔 3
Post #1050 1.09K
✉️ Ко Дню России злоумышленники создали не менее 8 фишинговых сайтов от имени крупного банка, обещая пользователям от 5 тыс. до 300 тыс. рублей за прохождение опроса.

📱В случае ввода SMS-кода и реквизитов мошенники получают доступ к банковскому счёту жертвы, подробнее — в материале SecPost 😍

—
Подписаться на SecPost в MAX
  • 😱 7
  • ⚡ 2
  • 🤔 2
Post #1049 1.29K
⚡️ «Лаборатория Касперского» выявила фишинг через ИИ-платформу Tencent EdgeOne Pages.

🖥 За последние 30 дней эксперты выявили более 8 тысяч таких писем, причём платформа позволяет генерировать мошеннические страницы за секунды без специальных навыков, а легитимная инфраструктура затрудняет их обнаружение. Подробнее — в материале SecPost 😍

📸: magnific.com | freepik

—
Подписаться на SecPost в MAX
  • ⚡ 4
  • 🤯 4
Post #1048 983
🧠Российские эксперты — о Mythos: «потенциал двойного использования очевиден», но модель остаётся вероятностной и не заменяет ручной аудит.

🔒ИИ-модель Anthropic, автономно находящая и эксплуатирующая уязвимости, уже передана АНБ США и союзникам. Российский рынок реагирует непублично: ускоряются закрытые разработки, но полноценных аналогов нет.

Главное препятствие — не архитектура, а дефицит качественных датасетов и изолированность экосистемы. Нужен ли России свой Glasswing и как отвечать на вызов, когда знание об уязвимости становится геополитическим активом, — в материале SecPost 😍

—
Подписаться на SecPost в MAX
  • 🔥 6
  • ⚡ 4
Post #1047 2.86K
❗️Из-за взлома неофициального бота для отложенных публикаций «Отложка» под угрозой оказались 30 тыс. каналов.

📣 В MAX заявили, что проблема не затрагивает их официальные инструменты, отмеченные синей галочкой. Компания уже заблокировала проблемный сервис и призвала пользоваться внутренним планировщиком публикаций. Подробнее в материале SecPost 😍

—
Подписаться на SecPost в MAX
secpost.ru В сервисе MAX взломали бота для отложенных публикаций — затронуто более 30 тыс. каналов В результате взлома популярного бота «Отложка» для отложенных публикаций в MAX под угрозой оказались более 30 тысяч каналов, сообщает Telegram-канал «Бэкдор». Хакер получил доступ к сервису и начал рассылку сообщений во все подключённые каналы, в которых…
  • 🤯 5
  • ⚡ 3
  • 🤔 3
  • 😁 1
Post #1046 977
🆕 Чип и позитив: Positive Technologies создал аппарат для проверки защищенности процессоров.

🔎Один из лидеров российского ИБ-рынка Positive Technologies представил лазерный комплекс для "взлома" защиты чипов. В компании утверждают, что такая установка способна проверять защищенность процессоров, которые устанавливаются в банкоматы, карты, смартфоны и тп.

❗️Участники рынка считают, что лазерный комплекс не способен полностью проверить защищенность чипа, а сам Positive Technologies, возможно, будет применять этот продукт для реверс-инжиниринга микросхем, подробнее в материале SecPost😍

📸: magnific.com | freepik
—
Подписаться на SecPost в MAX
  • 🔥 9
  • 👍 5
  • ⚡ 3
  • 🤡 1
Post #1045 967
16–19 июня пройдет Standoff 17 — одна из крупнейших международных кибербитв!

Гостей ждет насыщенная программа: кибербитва Standoff 17, деловой трек, презентации новых продуктов, практические разборы от комьюнити, мастер-классы и множество поводов встретиться офлайн.

В этом году мы разделили мероприятие на две части:

1️⃣ 16–17 июня — деловая программа для бизнеса

Обсудим, как компаниям оценивать и повышать свою киберустойчивость. Программа будет полезна руководителям, CISO, директорам по ИТ и ИБ, а также специалистам, отвечающим за безопасность бизнеса.

1️⃣18–19 июня — Standoff Talks для технических специалистов

Два дня для исследователей, пентестеров, багхантеров, специалистов по ИБ и всех, кто говорит с кибербезом на одном языке. Событие подойдет тем, кто хочет быть ближе к практике, комьюнити и реальным кейсам.

Помимо докладов гостей ждут мастер-классы, конкурсы, мерч и возможность увидеть кибербитву вживую.

❗️Онлайн-трансляций не будет — все только в Кибердоме.


Выбирайте подходящий день и до встречи на Standoff!

➡Регистрация на деловой трек
➡Регистрация на Standoff Talks
  • 🔥 11
  • ⚡ 4
  • 👍 4
  • 👎 1
Older posts →
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →