TGViewer
Channel Public Channel
SecPost

SecPost

@sec_post

Официальный Telegram-канал российского независимого СМИ о кибербезопасности SecPost.ru
Главред @Tim_Root
Редакция editor@secpost.ru
Реклама @annix_ko
Subscribers
2.72K
Photos
644
Videos
11
Links
1.5K

Showing posts older than #1190 · Back to latest

Older Posts 20 shown
Post #1189 917
⚡️Хакеры атакуют россиян через инструменты обхода блокировки Telegram.

⏩Пользователи, которые ищут в интернете инструменты для обхода блокировки Telegram, могут скачать вредоносную программу. Хакеры подделывают страницы таких проектов на GitHub и продвигают их в поисковой выдаче. После запуска программа может похитить данные браузера и файлы с компьютера, подробнее в материале SecPost😍

—
Подписаться на SecPost в MAX
  • 😁 5
  • 🔥 2
  • 👎 1
Post #1188 1.17K
🤩🤩🤩🤩: разработчики публичных ИИ вынуждены «кастрировать» нейросети из-за роста кибератак.

⏩В даркнете наблюдается рост интереса хакеров к использованию публичных моделей искусственного интеллекта в преступных целях. Злоумышленники активно обсуждают, как обхитрить нейросети и применить их для создания вредоносного ПО, фишингового контента и других задач.

⏩Эта практика приобретает все более массовый характер и серьезно снижает порог входа в киберпреступность, а разработчикам сулит дополнительные финансовые затраты и заставляет «кастрировать» ИИ-модели, после чего они отказываются выполнять даже вполне безопасные запросы, подробнее в материале SecPost😍

📸: magnific.com
—
Подписаться на SecPost в MAX
  • 🔥 3
  • 🤔 2
  • 🤯 2
  • 🤡 1
Post #1187 1.1K
🛡 «Главная сложность в митигации уязвимостей без негативного влияния на бизнес»: CISO о новом продукте «Лаборатории Касперского»

❗️ «Лаборатория Касперского» анонсировала коммерческий выпуск Kaspersky Vulnerability Management 1.0 — решения для управления уязвимостями, которое автоматизирует поиск, оценку и устранение слабых мест в инфраструктуре. Продукт станет частью единого центра управления, и использование уже установленного агента Kaspersky Endpoint Security должно решить проблему медленного сетевого сканирования, которая долгие годы оставалась головной болью для многих заказчиков.

Опрошенные SecPost CISO с надеждой смотрят на новинку, но предупреждают: главная сложность не в настройке продукта, а в эффективном выстраивании процесса управления уязвимостями.

Подробнее — в материале SecPost 😍

📸: magnific.com
—
Подписаться на SecPost в MAX
  • 🔥 8
  • ❤ 4
  • 🤡 2
  • 💩 1
  • 🕊 1
Post #1186 2.02K
🔒 Госдума ужесточила трансграничную передачу персональных данных: вместо автоматического признания — разрешительный порядок

🚨 Законопроект кардинально меняет порядок трансграничной передачи персональных данных. Вместо автоматического признания адекватности защиты в странах — участницах Конвенции № 108 вводится разрешительный порядок: Роскомнадзор будет оценивать не только нормативную базу, но и правоприменительную практику иностранных регуляторов.

По словам юристов, для операторов это повлечёт тотальный аудит существующих трансграничных цепочек и усложнение процедур правового соответствия. При этом нелегальные каналы, по определению находящиеся вне правового поля, останутся малочувствительными к таким изменениям.

Подробнее — в материале SecPost😍

📸: duma.gov.ru / Госдума
—
Подписаться на SecPost в MAX
  • 🔥 4
  • 🤡 3
  • ⚡ 2
  • 🤔 2
Post #1185 1.11K
⚡️Владимир Путин обсудил с Совбезом информационную безопасность в России.

⏩Президент России провел оперативное совещание с членами Совета безопасности, посвященное угрозам информационной безопасности. В ходе встречи обсуждались риски, связанные с созданием и внедрением новых технологий, подробнее в материале SecPost😍
  • 🤣 9
  • 🤔 4
  • 🌚 4
  • ⚡ 2
  • 🔥 1
  • 🤡 1
  • 😐 1
Post #1184 6.39K
🤩🤩🤩🤩: Экс-заместитель Максута Шадаева возглавил убыточную ИБ-компанию фонда «Сайберус».

❗️Дмитрий Огуряев, с 2020 по 2023 год занимавший пост заместителя министра цифрового развития РФ, а с 2024 года вице-президент "Ростелекома", назначен генеральным директором АО "Кибериспытание", выяснил SecPost😍.

⏩При работе в Минцифре Огуряев был ответственен за развитие портала "Госуслуг", при нем на портале появился робот-помощник "Макс". АО "Кибериспытание", созданное при поддержке фонда Юрия Максимова "Сайберус, ориентировано на проверку устойчивости ИТ-инфраструктуры, однако по итогам 2025 компания ушла в убыток на 149 млн рублей, подробнее в материале редакции.

📸: Дмитрий Огуряев, источник: kremlin.ru
—
Подписаться на SecPost в MAX
  • 🔥 4
  • ⚡ 3
  • 🤔 3
  • 👀 2
  • ❤ 1
  • 👎 1
  • 🤡 1
Post #1183 1.17K
⚠️Новый троян атакует разработчиков C++ и C#: он крадет токены Discord, пароли и криптокошельки

Специалисты «Доктор Веб» обнаружили троян, нацеленный на проекты разработчиков на C++ и C#. Вредонос крадет токены Discord, пароли и куки из браузеров (включая Yandex), а также опустошает криптокошельки. Особую опасность представляет функция клиппера, которая подменяет адреса кошельков в буфере обмена.

Отличительная черта зловреда — заражение файлов и дальнейшее распространение: троян перебирает диски и внедряет вредоносный код в проекты разработчиков, рассчитывая, что те опубликуют их в открытом доступе, а другие разработчики подхватят заражённые файлы.

Подробнее — в материале SecPost😍

📸: magnific.com / gstudioimagen1
—
Подписаться на SecPost в MAX
  • 👍 4
  • 🔥 4
  • ⚡ 2
  • 🤔 1
Post #1182 1.19K
🆕Экс-гендиректор «С-Терра» Михаил Иванов возглавил новую ИБ-компанию «НПК Вектор».

⏩Ранее SecPost писал, что экс-совладелец «С-Терры» Александр Толстопятов учредил новую ИБ-компанию «НПК Вектор». Тогда собеседники издания предполагали, что Толстопятов начнет строить прямого конкурента «С-Терре», подробнее в материале SecPost😍
  • 🔥 6
  • 🤮 6
  • ⚡ 2
  • ❤ 2
  • 👍 1
Post #1181 1.14K
⚡️В 2025 году VK предотвратила на 70% меньше инцидентов безопасности.

⏩Команда информационной безопасности VK подвела итоги 2025 года: предотвращено 150 инцидентов, запущены три собственных ИБ-продукта, а выплаты багхантерам достигли 65,1 млн рублей.

⏩В компании зафиксировали снижение числа инцидентов год к году (с 500 до 150), связав это с повышением точности систем детектирования и ранней нейтрализацией угроз, подробнее в материале SecPost😍

📸: VK / Telegram
—
Подписаться на SecPost в MAX
  • 🔥 6
  • ⚡ 4
  • 👍 4
  • ❤ 1
  • 😁 1
Post #1180 1.04K
🛡 «Утечки данных через промпты и RAG-контуры»: эксперты предупредили о рисках закона о фундаментальных ИИ-моделях

🤖 Госдума приняла во втором и третьем чтении законопроект о развитии технологий ИИ. Документ вводит базовые понятия, категории суверенных и национальных моделей, а также требования по локализации данных на территории РФ. Суверенной считается модель, разработанная российским юрлицом и размещённая в российских ЦОД, национальная может использовать зарубежные компоненты.

Эксперты отмечают неоднозначность последствий принятия закона: с одной стороны, локализация и контроль над полным жизненным циклом снижают риски скрытых закладок и перехвата данных, с другой — модель будет применяться ограниченнее. Кроме того, риски утечек через промпты, RAG-контуры и уязвимости в архитектуре никуда не исчезают.

Подробнее о возможных последствиях принятия закона для информационной безопасности — в материале SecPost😍

—
Подписаться на SecPost в MAX
  • 🔥 5
  • 😁 4
  • 💯 4
  • 🤝 2
  • 💩 1
Post #1179 980
Вакансии ИБ-руководителей — подборка SecPost😍

📌 СИГМА ищет руководителя направления по информационной безопасности. Предстоит кураторство дочерних обществ в своём направлении, построение архитектуры вместе с проектировщиками, участие в импортозамещении.

📌Инфосистемы Джет в поисках старшего\ведущего менеджера проектов по информационной безопасности. Среди задач — управление проектной командой, планирование и контроль сроков и ресурсов проекта, а также управление рисками.

📌 ОТЭКО нужен главный специалист по кибербезопасности. Среди обязанностей — выявление и устранение уязвимости в информационных системах, организация, тестирование и внедрение систем ИБ и СЗИ.

📌АКБ, Авангард ищет заместителя начальника службы ИБ. Нужно будет разрабатывать нормативную документацию, участвовать в аудитах, контролировать и анализировать изменения в ИТ-инфраструктуре.

📌 Федеральное государственное автономное учреждение «Цифровые индустриальные технологии» (ФГАУ «ЦИТ») в поисках начальника отдела информационной безопасности. В список обязанностей войдут разработка стратегии и системы управления информационной безопасности, а также обеспечение соответствие проектных решений требованиям ФСТЭК России, ФСБ России и иным нормативным требованиям по защите информации.

Подробности о вакансиях — по ссылкам.
  • ❤ 5
  • 🔥 5
  • 👍 1
Post #1178 930
💸 «АйТи Юниверс» купила разработчика Filestone MFT

🤝 Российская компания «АйТи Юниверс» завершила сделку по присоединению разработчика решений для ИБ Filestone. Ключевой актив — продукт для контролируемого обмена файлами Filestone MFT, который останется в реестре отечественного ПО. Сумма сделки, по оценкам экспертов, может составлять около 36 млн рублей.

Подробнее — в материале SecPost😍

—
Подписаться на SecPost в MAX
  • 🔥 3
Post #1177 1.03K
❗️ Утечки данных через ИИ-инструменты за год выросли в 30 раз

🤖 Российский бизнес всё чаще сталкивается с рисками утечек через публичные LLM-модели: количество инцидентов с передачей данных в ИИ-сервисы за 2025 год выросло в 30 раз. При этом только 8,1% компаний могут подтвердить такие случаи, тогда как 42,4% лишь подозревают их — это может говорить о недостаточной зрелости средств мониторинга и контроля использования ИИ-инструментов. Это следует из данных УЦСБ и ГК «Солар», в котором участвовали 102 российских компаний.

Подробнее о результатах исследования — в материале SecPost 😍

—
Подписаться на SecPost в MAX
  • 🤯 5
  • ⚡ 4
  • 😐 3
  • ❤ 2
Post #1176 1.06K
🤩🤩🤩🤩: Ландшафт киберугроз изменился, хакеры осваивают ИИ и вспоминают методы 2010-х годов — Алексей Плешков, Газпромбанк.

⏩Заместитель начальника департамента защиты информации Газпромбанка Алексей Плешков рассказал в интервью SecPost😍, что в первом полугодии 2026 года банк зафиксировал существенные изменения ландшафта киберугроз: стагнацию мошенничества с помощью социальной инженерии и рост попыток проникновения через подрядчиков.

⏩Один из методов атак, популярный в первой половине 2010-х годов, хакеры вновь взяли на вооружение, дополнив его современными инструментами, подробнее в интервью.

📸: Алексей Плешков, заместитель начальника департамента защиты информации Газпромбанка
—
Подписаться на SecPost в MAX
  • 🔥 5
  • ⚡ 4
  • 👍 3
Post #1175 5.31K
🤩🤩🤩🤩: Бывший совладелец «С-Терры» создал новую ИБ-компанию.

⏩Экс-совладелец переданной в "Ростех" ИБ-компании "С-Терра" Александр Толстопятов зарегистрировал компанию "НПК Вектор", которая также намерена работать в области информационной безопасности, выяснил SecPost😍.

⏩Участники рынка не исключают, что Толстопятов может создать прямого конкурента "С-Терры" и начать "хантить" бывших сотрудников: инвестиции в новую компанию оцениваются от 10 млн руб. до 300 млн руб, подробнее в эксклюзивном материале SecPost.

📸: Группа в ВК "С-Терра"
—
Подписаться на SecPost в MAX
  • 🔥 6
  • 👍 4
  • ⚡ 3
  • ❤ 1
  • 😁 1
Post #1174 1.02K
❌Запрещенный «Русский добровольческий корпус» опровергает утечку базы собственных спонсоров.

⏩«Русский добровольческий корпус» (запрещен в РФ) опроверг информацию о взломе базы данных своих спонсоров. В организации заявили, что у них «нет и никогда не существовало никакой "базы донатов"». Ранее пророссийская группировка Earthimpact сообщила о получении 3,4 млн строк с Telegram ID и номерами телефонов спонсоров, подробнее в материале SecPost😍

📸: magnific.com
—
Подписаться на SecPost в MAX
  • 💯 6
  • 🕊 3
  • 🙈 3
  • 🤷‍♂ 1
  • ⚡ 1
Post #1173 954
💻 Мошенники воруют аккаунты Microsoft, перехватывая одноразовый код

Эксперты обнаружили фишинговую кампанию, в которой злоумышленники используют механизм Device Authorization Grant для захвата учётных записей Microsoft. Кампания наблюдалась с апреля по середину мая 2026 года.

Пользователь получает письмо от имени юрфирмы с PDF-файлом, переходит по ссылке, проходит CAPTCHA и вводит одноразовый код на официальной странице Microsoft — тем самым подтверждая доступ злоумышленников к своей учётной записи. В результате атакующие получают токены текущей сессии и доступ к переписке, файлам в OneDrive и чатам в Teams.

Подробнее — в материале SecPost😍

—
Подписаться на SecPost в MAX
  • 🔥 6
  • ⚡ 3
  • 🤯 3
Post #1172 951
🤖 ИИ, геополитика и кибермошенничество: как меняется ландшафт угроз в 2026 году

📈 Киберриски растут из-за системных сдвигов: ускоренного внедрения ИИ, геополитической фрагментации и расширяющегося «кибернеравенства». По данным опроса Всемирного экономического форума, 87% респондентов назвали уязвимости ИИ самым быстрорастущим риском, а 77% отметили рост кибермошенничества и фишинга. При этом 77% организаций уже внедрили ИИ в задачи кибербезопасности — чаще всего для борьбы с фишингом и выявления аномалий.

Приоритеты CEO и CISO заметно расходятся: для генеральных директоров на первый план выходят кибермошенничество и фишинг, а для руководителей по кибербезопасности — атаки вымогателей и риски цепочек поставок. Геополитически мотивированные атаки учитывают 64% организаций, а 66% компаний меняют стратегию безопасности под влиянием геополитики.

SecPost😍 изучил отчет «Global Cybersecurity Outlook 2026» ВЭФ и кратко представляет ключевые выводы, цифры и рекомендации.

Подробнее — в материале.

—
Подписаться на SecPost в MAX
  • 🔥 5
Post #1171 928
Исследование: безопасность российских frontend-приложений на неприемлемо низком уровне

Были проверены личные кабинеты, сайты, онлайн-банки и другие frontend-приложения более 3000 крупнейших коммерческих российских компаний.

⚠️ 45 % вызывают высокорисковые API браузера, что может быть признаком наличия в приложении вредоносного кода 🦠
⚠️ 59 % отправляют сетевые запросы на зарубежные хосты
⚠️ 8/100 эффективность использования Content Security Policy (CSP)

Средняя оценка безопасности по всем отраслям: 49 из 100 ❌

Исследование проводилось с помощью российского анализатора класса FAST (Frontend Application Security Testing) от DPA Analytics.

Скачать отчет о результатах исследования

Реклама. ООО "Системы Глубокого Анализа", ИНН 7805748803, Erid: 2Vtzqx3buDB
  • 🤝 5
  • 🔥 4
  • ❤ 2
Post #1170 5.03K
🤩🤩🤩🤩 ФБР и Испания задержали члена пророссийской группировки Z-Pentest. В группировке не подтверждают эту информацию

ФБР и испанская полиция заявили о задержании участника хактивистской группы Cyber Army of Russia: Reborn (также известна как Z-Pentest). Операция прошла в рамках кампании «Красный цирк», направленной против «спонсируемых Россией киберугроз». По данным силовиков, атаки группировки были нацелены на водные ресурсы, сельское хозяйство и энергетику США.

SecPost😍 связался с представителем Z-Pentest: хактивисты заявили, что не имеют информации о том, кого именно задержали зарубежные силовики — и отметили, что не стоит исключать ошибку со стороны правоохранительных органов. А собеседник редакции в команде PalachPro высказал предположение о личности задержанного.

Подробнее — в материале SecPost😍.

—
Подписаться на SecPost в MAX
  • 🔥 10
  • 🤝 5
  • 👍 4
Older posts →
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →