TGViewer
Channel Public Channel
SecPost

SecPost

@sec_post

Официальный Telegram-канал российского независимого СМИ о кибербезопасности SecPost.ru
Главред @Tim_Root
Редакция editor@secpost.ru
Реклама @annix_ko
Subscribers
2.75K
Photos
671
Videos
11
Links
1.5K

Showing posts older than #1086 · Back to latest

Older Posts 20 shown
Post #1085 4.36K
⚡В ГК «Астрал» сообщили об увеличении сроков восстановления сервисов, пострадавших при кибератаке.

В частности, восстановление личного кабинета Астрал.ОФД «ожидается на следующей неделе». В статусе от 18 июня сообщалось о восстановлении «до конца этой недели».

Другие детали восстановительных работ - в материале SecPost😍


—
Подписаться на SecPost в MAX
  • 😁 5
  • 🤯 5
  • ⚡ 2
Post #1084 1.21K
🤩🤩🤩🤩: глава «Кода безопасности» назвал блокировки VPN и Telegram «детским садом» — на фоне зарубежных.

⏩Генеральный директор «Кода безопасности» Андрей Голов в разговоре с SecPost заявил, что действующие в России меры по обеспечению безопасности в интернете — «детский сад» по сравнению с западными практиками. Он также высказался против VPN, назвав их помехой для спецслужб, и объяснил, что блокировка Telegram направлена не на техногиков, а на защиту пожилых людей от мошенников.

⏩При этом Голов признался, что сам пользуется VPN, но предупреждает: ответственность за последствия — на пользователе. Подробнее в эксклюзивном материале SecPost😍

📸: МТУСИ

—
Подписаться на SecPost в MAX
  • 🤡 54
  • 💩 9
  • 🔥 7
  • 👎 6
  • 💊 4
  • 🙏 1
  • 👌 1
  • 🤷 1
Post #1083 1.07K
⚡️ Код с российским следом: в приложении Белого дома обнаружили присутствие российского разработчика.

📌 Речь идет о компании Elfsight, которая поставляет встраиваемые виджеты для приложения, при этом ее основатели зарегистрированы в России, платят налоги в РФ и работают через подсанкционные банки.

✉️ Хотя пресс-секретарь Белого дома заявляет о безопасности данных, эксперты предупреждают, что внешние сервисы требуют тщательного контроля цепочки поставок ПО. Подробнее в материале SecPost 😍

📸: magnific.com

—
Подписаться на SecPost в MAX
  • 🤯 8
  • ⚡ 3
  • 🤔 3
  • ❤ 1
Post #1082 1.11K
🤩🤩🤩🤩. За год 69,4% российских компаний столкнулись с фишингом и социальной инженерией, а DDoS-атаки пережили 44,1% организаций.

🔍 Эксперты называют человеческий фактор главной причиной успеха злоумышленников, отмечая, что до 90% атак начинаются с писем сотрудникам.

🖥 Реальное число утечек данных может быть вдвое выше заявленных 26,1%, так как публично их признаёт только половина пострадавших.

❗️При этом 53,4% компаний до сих пор финансируют ИБ постфактум — после инцидентов, а не на основе оценки рисков, что ослабляет превентивную защиту. Подробнее — в материале SecPost😍

📸: magnific.com | teravector

—
Подписаться на SecPost в MAX
  • ⚡ 6
  • 🤯 5
  • 🤔 3
Post #1081 1.21K
⚡ГК «Астрал» продолжает восстанавливать работу сервисов после кибератаки.

🚫Остается недоступным личный кабинет Астрал.ОФД и выпуск электронной подписи. Продление лицензий сервисов Астрал Отчет и Доки осуществляется в ручном режиме через техподдежку.


Восстановительные работы идут уже 10-й день, детали в материале SecPost 😍
—
Подписаться на SecPost в MAX
  • 😁 5
  • ⚡ 3
  • 🔥 3
Post #1080 1.04K
📣 «Яндекс» отчитался по кибербезопасности за 2025 год.

🛡 Сервисы «Яндекса» предотвратили 12,4 млн загрузок вредоносных файлов и заблокировали около 4,9 млрд вредоносных писем, а также классифицировали 454 млн звонков как мошеннические. Кроме того, компания защищала 60 тысяч компаний от киберугроз, подробнее — в материале SecPost 😍

📸: Сайт компании «Яндекс» // yandex.ru

—
Подписаться на SecPost в MAX
  • 👍 5
  • ⚡ 2
  • 🔥 2
Post #1079 994
🤩🤩🤩🤩: почему в Linux все чаще находят опасные уязвимости.

⏩За последние месяцы в операционной системе (ОС) Linux были обнаружены три критические уязвимости. Все они позволяют довольно просто повысить привилегии на скомпрометированном хосте до максимальных, что открывает широкие возможности для киберпреступников.

SecPost😍 разбирался, почему в Linux все чаще находят опасные уязвимости, как это отразится на разработчиках ПО в России и почему серийные инциденты могут привести к пересмотру бюджетов IT-компаний. Подробнее в материале редакции.

📸: magnific.com
—
Подписаться на SecPost в MAX
  • 🔥 5
  • ⚡ 2
  • 🤔 2
Post #1078 4.14K
💻 Украинская группировка Cyber Anarchy Squad заявила об атаке на российского производителя стройматериалов Grand Line — по утверждению хакеров, зашифровано более 3000 серверов и уничтожено 100 ТБ бэкапов.

⚠️В компании подтвердили сбой в ряде сервисов, но назвали его «повлиявшим на логистику» — заводы продолжили работу. Хакеры утверждают, что находились внутри системы несколько месяцев и похитили 650 ГБ данных. Эксперты считают цифры правдоподобными для крупного предприятия: атака на инфраструктуру VMware позволяет одним ударом вывести из строя всю виртуализированную среду.

Подробнее — в материале SecPost 😍

📸: magnific.com
—
Подписаться на SecPost в MAX
  • ❤‍🔥 9
  • 🔥 8
  • 🎉 8
  • 💯 6
  • ❤ 4
  • 🥰 4
  • 👍 3
  • 🤯 3
  • 😱 3
  • 😍 3
  • 🤩 1
Post #1077 964
✉️ Центробанк России озаботился безопасностью ИИ в финсекторе — и описал возможные тактики атак.

🖥 Документ рекомендует подтверждение операций сотрудником в критических процессах и разработку собственных моделей угроз для организаций.

📌 Отдельное внимание уделено безопасности при работе с ИИ-сервисами сторонних поставщиков, где наличие у поставщика программы обнаружения уязвимостей повышает доверие к модели. Подробнее — в материале SecPost 😍

📸: Сайт Банка России // cbr.ru

—
Подписаться на SecPost в MAX
  • 🔥 5
  • ⚡ 1
  • 🫡 1
Post #1076 949
📈 Расходы ПСБ на информационную безопасность в 2025 году выросли на 63%

🛡 Число зафиксированных инцидентов увеличилось на 33%, а количество кибератак — более чем вдвое, до 4 389, все они были отражены.

✔️ Банк сохранил на счетах клиентов 2,7 млрд руб., а потенциально предотвращенный ущерб оценивается в 12–35 млрд руб., также отмечен рост случаев мошенничества с использованием социальной инженерии и офлайн-методов. Подробнее — в материале SecPost 😍

📸: Telegram-канал ПСБ

—
Подписаться на SecPost в MAX
  • 🔥 5
  • 🤔 2
  • ⚡ 1
Post #1075 972
🛡 ГК «Астрал» уже девятый день восстанавливается после «целенаправленной хакерской атаки». Клиенты по-прежнему жалуются на проблемы с приемкой накладных, авторизацией и выпуском подписей.

💻 Компания отчиталась о частичном восстановлении сервисов ЭДО, отчетности и передачи чеков в ОФД. Однако трудности сохраняются при изменении реквизитов организаций, авторизации по электронной подписи и в сервисе КЭДО. Ранее директор по развитию бизнеса заявлял, что неработающие сервисы составляют 14%, а полное восстановление требует времени.

Однако от пользователей продолжают поступать жалобы на работу сервисов, в том числе и тех, что были якобы восстановлены. Эксперты допускают использование шифровальщика и называют последствия «весьма существенными» — продуктами «Астрала» пользуются тысячи организаций по всей стране.

Подробнее — в материале SecPost 😍

📸: «Яндекс.Карты»

—
Подписаться на SecPost в MAX
  • 🔥 3
  • 🐳 2
  • 🤯 1
Post #1074 1K
💻 «Группа Астра» и «Аладдин» представили Astra Server Core — комплексное решение на базе Astra Linux Server с централизованным управлением и корпоративным центром сертификации. Вендоры утверждают, что это полноценная замена связки Windows + Active Directory + SCCM + Microsoft CA.

🛡 Разработчики подчёркивают: продукт избавляет заказчиков от необходимости собирать «лоскутную безопасность» из разрозненных решений и встраивает свойства защиты в инфраструктуру по принципу Secure By Design. «Мы переворачиваем шахматную доску: безопасность становится фундаментом, который закладывается изначально», — заявил гендиректор «Аладдин» Сергей Груздев.

Почему это решение может заменить Microsoft, кому оно нужно и как изменился рынок после 117-го приказа ФСТЭК — в материале SecPost 😍

📸: конференция «Алладин и Астра»

—
Подписаться на SecPost в MAX
  • 🔥 6
  • ❤ 5
  • 🤔 3
  • ⚡ 1
Post #1073 4.02K
💻 ShinyHunters заявили о хищении 429 тыс. документов у Совета Европы через Zero-day уязвимость в Oracle PeopleSoft.

🚨 Группировка, ранее атаковавшая Rockstar Games и Cisco, использовала уязвимость CVE-2026-35273, позволяющую удалённо выполнять команды на сервере без авторизации. По словам экспертов, атака могла быть частью массового сканирования уязвимых систем — всего под ударом оказалось более 100 организаций по всему миру.

Среди похищенного — зарплатные данные, адреса, налоговые документы, банковские реквизиты и медицинские сведения сотрудников Совета Европы. Группировка уже пригрозила публикацией файлов. Аналитики предупреждают: самые неприятные последствия для жертв могут проявиться спустя месяцы — от фишинга и мошенничества до шантажа сотрудников.

Подробнее — в материале SecPost 😍

📸: Совет Европы | coe.int

—
Подписаться на SecPost в MAX
  • 🔥 6
  • 👍 4
  • 🤯 2
  • 😍 2
  • ❤‍🔥 2
  • 💯 2
  • ❤ 1
  • 🥰 1
  • 🤔 1
  • 😱 1
  • 🎉 1
Post #1072 983
🇪🇪 Эстония с 31 августа вводит автоматический карантин для всех писем с российских доменов .ru, поступающих в госучреждения и чиновникам. Власти объясняют это ростом кибератак и риском проникновения в базы данных.

⚖️ Российские эксперты в комментариях SecPost называют решение «политическим жестом» и считают его малоэффективным. Злоумышленники давно не привязаны к доменным зонам и легко обходят фильтрацию, используя домены .com, .net и серверы в других странах. По их мнению, карантин по TLD — один из самых грубых инструментов email-безопасности, который создаёт ложное чувство защищённости, но не закрывает реальные векторы атак.

Подробнее о технических недостатках меры и её последствиях — в материале SecPost 😍

📸: magnific.com | freepik

—
Подписаться на SecPost в MAX
  • 😁 6
  • 🔥 5
  • ❤ 3
  • ⚡ 1
  • 🤔 1
Post #1071 948
🔍 Атаки ускоряются и всё чаще обходятся без вредоносного ПО: 82% вторжений в 2025 году не требовали малвари — против 51% в 2020 году.

📉Среднее время от проникновения до перемещения по сети сократилось до 29 минут (в 2024-м было 48), а в самом быстром случае злоумышленнику хватило 27 секунд. ИИ-инструменты используются для разведки и фишинга, а вымогатели всё активнее атакуют облачные учётные записи и цепочки поставок — как в случае с Bybit, где похитили $1,46 млрд.

Полный разбор отчёта CrowdStrike 2026 Global Threat Report — в материале SecPost 😍
—
Подписаться на SecPost в MAX
  • 🔥 5
  • 🤔 4
  • ⚡ 3
Post #1070 920
🔈 Россия предложила включить в конвенцию ООН уголовное преследование за киберпреступления с применением ИИ.

💭 Переговоры по протоколу запланированы на 2027–2028 годы, а его принятие потребует ратификации конвенции 60 странами.

🇷🇺 Российская сторона, ранее недовольная узким охватом итогового документа, рассчитывает расширить сферу применения конвенции за счёт этих дополнений и ускорить собственную ратификацию до конца 2026 года. Подробнее — в материале SecPost 😍

📸: magnific.com | freepik

—
Подписаться на SecPost в MAX
  • 🔥 5
  • 😁 3
  • 🤔 3
  • ⚡ 2
Post #1069 3.09K
💻 Гражданин Украины Алексей Литвиненко признал вину в работе на русскоязычную группировку вымогателей Conti. Его экстрадировали из Ирландии в США — и теперь ему грозит до 20 лет тюрьмы.

⚠️ Литвиненко разрабатывал загрузчик для атак на жертв в США и других странах. Conti заразила более 1 тыс. компьютеров и сетей по всему миру, заработав на выкупе не менее $150 млн. Сама Conti раскололась в 2022 году из-за внутренних разногласий на фоне эскалации боевых действий между Россией и Украиной, но её участники никуда не делись — «они работают под новыми вывесками».

Эксперты отмечают: это ещё одно доказательство транснационального характера русскоязычных киберпреступных группировок. Ransomware-группировки, по мнению собеседника, «зарабатывают деньги, а не воюют за идеи — если украинец работает на русскую группировку, это не предательство, а просто работа».

Подробнее — в материале SecPost 😍

—
Подписаться на SecPost в MAX
  • 🥰 6
  • 🤯 6
  • 💯 6
  • ⚡ 5
  • 😍 5
  • ❤‍🔥 4
  • 👍 3
  • 🤔 3
  • 🎉 3
  • 🔥 1
Post #1068 967
EDR или XDR: 5️⃣ отличий. Карточки SecPost

▶️EDR и XDR часто сравнивают, потому что современные атаки редко остаются в пределах одного устройства. EDR (Endpoint Detection and Response) – это класс решений для обнаружения угроз и реагирования на них на конечных устройствах: рабочих станциях, ноутбуках, серверах и других узлах инфраструктуры. XDR (Extended Detection and Response) развивает тот же подход, но связывает события не только с конечных устройств, но и из сети, облачных сред, почты, приложений, средств управления учетными записями и других источников.

SecPost 😍 собрал 5️⃣ отличий EDR и XDR, которые помогают понять, где достаточно контроля конечных устройств, а где нужна более широкая видимость по инфраструктуре.
—
Подписаться на SecPost в MAX
  • 🔥 5
  • ⚡ 2
  • 👍 2
Post #1067 1.04K
🛡 Более тысячи атак и ни одного инцидента с КИИ — «Норникель» подвел итоги ИБ за 2025 год

💻 Компания в годовом отчете сообщила, что всего было зафиксировано порядка тысячи атак. Из них ни одна не оказалась успешной. Всего же, в общей сложности центр мониторинга ИБ компании обработал более 23,5 тыс. событий ИБ за 2025 год.

Впрочем, эксперты отмечают, что заявление компании об отсутствии инцидентов на КИИ может говорить не столько о реальном положении дел на объектах — но лишь отображать, что по методологии компании ни одно событие не получило статус «киберинцидента».

Подробнее — в материале SecPost 😍

📸: media.nornickel.ru / «Норникель»

__
Подписаться на SecPost в MAX
  • 🔥 6
  • ⚡ 3
  • 🤔 2
  • 😁 1
Post #1066 1.18K
🆕 Хакеры атаковали российского разработчика документооборота: сервисы ГК «Астрал» не работают.

⏩Отечественный разработчик электронного документооборота, подписей, бухгалтерского учета ГК «Астрал» подвергся массированной атаке, из-за которой большинство сервисов организации оказались недоступны, сообщили в компании. В ГК «Астрал» заявили SecPost😍, что большая часть сервисов восстановлена, доля неработающих на данный момент составляет 14%.

⏩Участники рынка заявляют: простой этих систем серьезно отразится не только на репутации, но и на финансовых результатах как самой компании так и ее клиентов, подробнее в материале редакции.

📸: «Яндекс.Карты»
—
Подписаться на SecPost в MAX
  • ❤ 4
  • 🔥 3
  • 😁 3
  • ⚡ 1
  • 🤔 1
Older posts →
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →