TGViewer
Channel Public Channel
SecPost

SecPost

@sec_post

Официальный Telegram-канал российского независимого СМИ о кибербезопасности SecPost.ru
Главред @Tim_Root
Редакция editor@secpost.ru
Реклама @annix_ko
Subscribers
2.74K
Photos
666
Videos
11
Links
1.5K

Showing posts older than #1170 · Back to latest

Older Posts 20 shown
Post #1169 971
📣 СБУ заявили, что украинские СМИ стали приоритетной целью для пророссийских хакерских группировок.

💻 По данным ведомства, только за последние два года СБУ предотвратила DDoS-атаку на национальный телеканал и попытку взлома крупной медиагруппы, целью которой было размещение пророссийских материалов от лица украинских СМИ.

Подробнее — в материале SecPost😍

📸: magnific.com

—
Подписаться на SecPost в MAX
  • ❤ 6
  • 🙈 4
  • ⚡ 3
  • 🕊 1
Post #1168 961
🆕В Рунете стали вдвое реже публиковать похищенные базы российских компаний.

📉В первом полугодии 2026 года аналитики F6 обнаружили 88 новых случаев публикации баз данных российских компаний и организаций, оказавшихся в открытом доступе. За тот же период 2025 года таких публикаций было 162, поэтому показатель снизился на 46%.

Общий объем новых публикаций составил 114 млн строк против 200 млн строк годом ранее, подробнее в материале SecPost😍

—
Подписаться на SecPost в MAX
  • 🔥 6
  • 👏 3
  • ⚡ 2
Post #1167 944
❗️ Кибератаки на российскую промышленность выросли на треть за полгода.

💻 Число обнаруженных и предотвращенных ИБ-инцидентов в промышленности в первом полугодии 2026 года увеличилось на 31% по сравнению с аналогичным периодом прошлого года. Особенно заметен рост в транспортно-логистическом секторе — там атак стало на 75% больше, а доля критических инцидентов почти на 50% превысила средний уровень по России.

Какая из угроз оказалась ключевой, и какую роль в изменении атак на промышленность играет ИИ — в материале SecPost 😍

—
Подписаться на SecPost в MAX
  • 🤯 6
  • ❤ 4
  • 👀 3
  • 😐 2
Post #1166 1.22K
💬NTA в зрелом стеке — что видит сеть, когда EDR и SIEM молчат: интервью с ведущим инженером UDV Group.

⏩Зрелый стек — межсетевые экраны, EDR, SIEM, SOAR — давно перестал быть гарантией видимости. Атаки, живущие в инфраструктуре неделями на легитимных учетных записях и штатных инструментах, проходят между слоями защиты, а «теневой» сегмент сети — забытые виртуальные машины, доступы подрядчиков, личные устройства — не отражен ни в одной CMDB.

⏩О том, как закрыть именно этот разрыв и по каким критериям отличать рабочий NTA от маркетингового, в интервью рассказал SecPost😍 ведущий инженер UDV Group Максим Фадеев.

📸: ведущий инженер UDV Group Максим Фадеев
—
Подписаться на SecPost в MAX
  • 🔥 6
  • 👍 3
  • ⚡ 2
  • 👎 2
  • 💩 1
  • 🤡 1
Post #1165 922
🛡 SOAR: 10 функций для быстрого реагирования.

SOAR связывает SIEM, EDR, межсетевые экраны, песочницы, базы угроз и тикетинг в единый рабочий процесс. Его задача — убрать из работы аналитика повторяющиеся действия: ручную проверку индикаторов, копирование данных между консолями, создание однотипных заявок и запуск стандартных мер реагирования.

SecPost😍 разобрал в карточках 10 функций, по которым можно оценивать SOAR на практике — от автоматизации сценариев и совместной работы команд, до аналитики эффективности SOC. Подробнее — в материале.

—
Подписаться на SecPost в MAX
  • 🤝 6
Post #1164 1.09K
⚡️Российские хакеры получили доступ к правительству Великобритании, взломав более 80 тыс. NGFW Fortinet.

⏩Связываемая с Россией хакерская кампания под названием FortiBleed скомпрометировала более 80 тыс. межсетевых экранов американского вендора Fortinet, который также используются в РФ. Благодаря этому взлому злоумышленник смог получить учетные данные Министерства иностранных дел и других органов власти Великобритании.

⏩Участники рынка предупреждают, что и российские пользователи Fortinet могут столкнуться со взломом через подрядчика, подробнее в материале SecPost😍

📸: nasdaq.com
—
Подписаться на SecPost в MAX
  • 🔥 9
  • 👍 6
  • 😁 4
  • ⚡ 2
  • 🤯 1
Post #1162 4.97K
🤩🤩🤩🤩 Пророссийские хакеры Earthimpact взломали базу спонсоров запрещенного «Русского добровольческого корпуса»

⚠️ Пророссийская группировка Earthimpact заявила о взломе базы спонсоров запрещенного и признанного террористическим в РФ «Русского добровольческого корпуса». Хактивисты получили доступ к 3,4 млн строк с информацией о спонсорах из России, Украины, Польши, Эстонии, Кипра и других стран ЕС. В группировке заявили, что данные структурированы и в дальнейшем их планируют передать «в соответствующие органы для обработки»

Что входит в утечку, и как была организована атака — в материале SecPost 😍

—
Подписаться на SecPost в MAX
  • 🔥 12
  • 🤯 6
  • 🤝 3
  • 👍 2
  • 😁 2
  • ⚡ 1
  • 🕊 1
Post #1161 953
🔍 В России введут подтверждение «важных действий» в интернете через мессенджер Max или SMS — Минцифры опровергает информацию

🔒Ведомство обсуждает норму, по которой пользователям придётся подтверждать значимые операции через мессенджер Max или SMS, сообщают отраслевые источники. Что именно считать «важными действиями» — пока остается открытым вопросом: перечень может быть широким, от входа в аккаунт до подтверждения покупок. Такую норму могут ввести к третьему пакету «антифрод»-мер, но в Минцифры настаивают, что такая мера не рассматривается.

Примечательно, что аналогичное требование могло появиться еще во втором пакете «антифрод»-законодательства. Чем грозит внедрение подтверждения «важных действий» через мессенджер Max — в материале SecPost 😍

—
Подписаться на SecPost в MAX
  • 🤬 9
  • 🤯 3
  • 😱 3
  • 🤡 1
Post #1160 927
🤖 Каждый четвертый промышленник в мире пострадал от ИИ-атак в 2025 году

В прошлом году 28% промышленных предприятий мира столкнулись с атаками с использованием ИИ — дипфейками и автоматизированной социальной инженерией. Это следует из опроса 1714 респондентов из разных стран, включая Россию.

Какие еще отрасли под ударом, и как меняется ландшафт угроз — в материале SecPost 😍

—
Подписаться на SecPost в MAX
  • 🤯 6
  • 🔥 5
  • 🤡 3
  • ⚡ 1
Post #1159 1.42K
🤩🤩🤩🤩: Российский производитель NGFW «Новые Платформы» в 3 раза увеличит мощности.

⏩Компания "Новые Платформы", принадлежащая в том числе сыну гендиректора "Кода Безопасности", в 2026 году увеличит мощность производства с 30 тыс. устройств до 100 тыс., выяснил SecPost😍.

⏩В компании пояснили, что в увеличение будет инвестировано порядка 70 -150 млн руб, а NGFW займет 50% готовой продукции. Но участники рынка сомневаются, что за такую сумму возможно в 3 раза нарастить мощность, подробнее в материале редакции.


📸: ТГ-канал "Новые Платформы"
—
Подписаться на SecPost в MAX
  • 🔥 7
  • ⚡ 2
  • 👍 2
  • ❤ 1
Post #1158 1.28K
🚨 Новый тип браузерного вымогателя обходит антивирусы через легитимный доступ к файлам

🔍 Check Point обнаружил принципиально новый тип ransomware, работающего исключительно внутри браузера через File System Access API. Зловред, сгенерированный с помощью DeepSeek, не требует прав администратора и работает кроссплатформенно — на Windows, macOS, Linux и Android.
Фишинговый сайт запрашивает у жертвы доступ к папкам, после чего шифрует файлы через легитимные вызовы браузера.

❌ Классические антивирусы не видят такую активность — с их точки зрения браузер просто работает с файлами. Техника уже опубликована, а File System Access API поддерживается во всех Chromium-браузерах, включая Yandex Browser.

❗️ Эксперты предупреждают: браузер становится полноценной площадкой для атак без установки ВПО, а обнаружение требует либо browser-native телеметрии, либо поведенческой аналитики на уровне EDR.

Подробнее — в материале SecPost😍

—
Подписаться на SecPost в MAX
  • 🤯 10
  • 👍 6
  • ⚡ 3
Post #1157 1.13K
Вакансии ИБ-руководителей — подборка SecPost

📌 X5 ищет руководителя проектов в ИБ. Предстоит комплексное управление проектами, анализ требований внутреннего бизнес-заказчика к внедрению и доработкам ИТ-систем в рамках ИБ.

📌 Positive Technologies в поисках руководителя отдела пилотирования и внедрения ИБ решений. Среди задач — управление процессом пилотирования и внедрения решений ИБ, а также формирование и оптимизация процессов внедрения: разработка стандартов работы, методологий внедрения и пилотирования.

📌 РТК-Платформа здоровья нужен руководитель направления ИБ. Предстоит проектирование и постоянное совершенствование технических и информационных систем безопасности, а также аудит, проектирование, планирование и реализация мер по безопасности интерфейсов взаимодействия информационных систем.

📌 RWB (Wildberries & Russ) ищет Security Business Partner в Кибербезопасность. Нужно будет выстраивать безопасность «под ключ» для одной из бизнес-линий, а также создавать и реализовывать план безопасности, интеграция процессов в бизнес и IT-команды.

📌 Ок Софт в поисках руководителя отдела информационной безопасности. В список обязанностей войдет создание архитектуры ИБ компании, управление инцидентами и выполнение требований международных и локальных стандартов для финансовых организаций.

Подробности о вакансиях — по ссылкам.
  • ❤ 5
  • 👍 3
  • 🔥 2
Post #1156 1.03K
🚨 Хакеры взломали ГИС Министерства внутренней безопасности США

💻Министерство внутренней безопасности США подтвердило кибератаку на HSIN — платформу, через которую госструктуры, полиция и частные партнёры обмениваются рабочими материалами по угрозам и чрезвычайным ситуациям. Неизвестные получили доступ к системе в конце мая — начале июня 2026 года. Ведомство изолировало затронутые системы, устранило уязвимость и начало расследование.

Компрометация такой платформы теоретически могла дать атакующим представление о планировании безопасности крупных мероприятий, при этом атака произошла на фоне Чемпионата мира по футболу в США. Кто именно стоит за взломом и были ли похищены документы или операционные данные — пока остается неизвестным.

Подробнее — в материале SecPost 😍

—
Подписаться на SecPost в MAX
  • 😁 4
  • 🤝 4
  • ⚡ 2
Post #1155 1.59K
⚡️⚡️ Законопроект Минцифры по ИИ создает прямую угрозу национальной безопасности: Наталья Касперская и Игорь Ашманов

❗️Президент ГК InfoWatch Наталья Касперская и президент аналитической компании "Крибрум", член Совета при Президенте РФ по развитию гражданского общества и правам человека Игорь Ашманов публично раскритиковали законопроект Минцифры о поддержке развития ИИ. В открытом письме топ-менеджеры сообщили, что текущая версия законопроекта несет угрозу национальной безопасности РФ, "суверенности" и "национальности" не соответствует ни один разработчик, законопроект имеет коррупционный потенциал, несет риск монополизации рынка со стороны "Яндекса" и Сбербанка, не имеет норм защиты прав граждан и др.

По словам авторов письма, законопроект требует существенной доработки и текущую версию "категорически" нельзя принимать, подробнее о сути претензий Натальи Касперской и Игоря Ашманова в материале SecPost😍

📸: Игорь Ашманов и Наталья Касперская: ТГ-канал "МДЦ Артек"
—
Подписаться на SecPost в MAX
  • 🔥 9
  • ⚡ 4
  • ❤ 3
Post #1154 1.03K
🧑‍⚖️ Белый хакер из России помог взыскать с Tesla $243 млн за ДТП с автопилотом.

📄 Решающие доказательства вины компании, полученные благодаря российскому белому хакеру GreenTheOnly, стали причиной ужесточения контроля за автопилотами в США и закрытия доступа Tesla к их данным. Подробнее — в материале SecPost 😍

📸: globallegalpost.com

—
Подписаться на SecPost в MAX
  • ⚡ 4
  • 🔥 4
  • ❤ 3
  • 👍 1
Post #1153 1.02K
🤩🤩🤩🤩: рынок SOC в РФ растет на фоне успешных кибератак, в 2026 г. он может превысить 30 млрд рублей.

📈Объем рынка SOC в РФ по итогам 2025 года, по разным оценкам, увеличился на 25-30%. На 2026 год ИБ-вендоры и интеграторы ожидают повторения этой динамики и достижение объема в 30 млрд рублей.

За счёт чего ожидается рост в 2026 году эксперты объяснили в материале SecPost😍

📸: magnific.com | freepik
—
Подписаться на SecPost в MAX
  • 🔥 6
  • ⚡ 2
  • 🫡 2
Post #1152 5.23K
🤩🤩🤩🤩 Бензиновые разводы: мошенники освоили Telegram-ботов для криминала на волне топливного кризиса

⛽️ На фоне проблем с бензином, зафиксированным в более чем 40 регионах России, киберкриминал активизировал мошеннические схемы с использованием ботов в мессенджерах, в том числе в Telegram. Боты позволяют автоматизировать сбор платёжных данных и учётных записей, а использование ИИ даёт возможность масштабировать атаки практически мгновенно.

💻 Эксперты предупреждают, что жертвы действуют в условиях паники и дефицита времени, что делает их особенно уязвимыми для таких атак.

Подробнее о том, как киберкриминал использует в своих целях нехватку топлива — в материале SecPost 😍

—
Подписаться на SecPost в MAX
  • 🔥 6
  • 🤝 5
  • ⚡ 1
  • 😁 1
Post #1151 1.36K
🏆 Сборная России стала абсолютным чемпионом на Международной олимпиаде по кибербезопасности.

Подробнее — в материале SecPost 😍

—
Подписаться на SecPost в MAX
MAX SecPost Официальный канал российского независимого СМИ о кибербезопасности SecPost.ru Редакция editor@secpost.ru
  • 🔥 13
  • ❤‍🔥 1
  • ⚡ 1
Post #1150 1.1K
❗️ След ведет в Ижевск: хакеры атаковали испанского оборонного гиганта

💻 Группировка The Gentlemen, появившаяся после раскола с Qilin, добавила Indra Group на свой сайт утечек. Securonix связывает группу с администратором из Ижевска. Отмечается, что группировка использует инструмент GentleKiller, который отключает EDR через уязвимые драйверы (BYOVD). Indra подтвердила атаку на дочернюю структуру, но заявила о локализации инцидента.

Подробнее — в материале SecPost 😍

—
Подписаться на SecPost в MAX
  • 🔥 3
  • 🫡 3
  • ⚡ 1
Post #1149 986
✉️ Мишустин включил сотрудников ФСБ, МВД, СК и Генпрокуратуры в состав подкомиссии по противодействию киберпреступлениям.

🔍 Оперативный штаб займется выявлением мошеннических схем и разработкой мер противодействия в рамках системы «Антифрод», подробнее — в материале SecPost 😍

—
Подписаться на SecPost в MAX
  • 🔥 4
  • ⚡ 1
  • 🤔 1
Older posts →
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →