TGViewer
Channel Public Channel
SecPost

SecPost

@sec_post

Официальный Telegram-канал российского независимого СМИ о кибербезопасности SecPost.ru
Главред @Tim_Root
Редакция editor@secpost.ru
Реклама @annix_ko
Subscribers
2.72K
Photos
644
Videos
11
Links
1.5K

Showing posts older than #1231 · Back to latest

Older Posts 20 shown
Post #1230 1.06K
☄️ ГК «Солар» приобрела миноритарную долю в агентстве по организации конференций и выставок — компании «Киберкультура».

😒 Основной владелец «Киберкультуры» Елена Плахтиенко также руководит агентством «Лира», которое организовывало SOC Forum и Positive Hack Days.

Подробности — в материале SecPost😍

📸: Sostav.ru
—
Подписаться на SecPost в MAX
  • 🔥 7
  • 🤔 6
  • 🤣 2
Post #1229 4.42K
🤩🤩🤩🤩: выручка российского разработчика NGFW «Мирада» рухнула в 16 раз.

⏩Отечественный разработчик межсетевых экранов нового поколения (NGFW) «Кодмастер» закончил 2025 год с чистым убытком в 118 млн руб., а выручка сократилась в 16 раз, до 42 млн руб., выяснил SecPost. В компании объясняют такое сокращение переносом части проектов на 2026 год, заявляя, что способны вернуть себе свои позиции и не собираются сворачивать или продавать бизнес.

⏩Эксперты уже прогнозировали консолидацию рынка: проекты разработки NGFW ранее закрыли ГК «Солар» и Red Security, подробнее в материале SecPost😍

📸: magnific.com
—
Подписаться на SecPost в MAX
  • 😁 9
  • 🔥 4
  • 🤨 3
  • 🤯 1
Post #1228 1K
🆕 Китайский Zero Trust: Пекин и Москва стали союзниками по ИИ, но это грозит «утечкой мозгов» и полным пересмотром модели угроз.

❗️Всемирная организация по сотрудничеству в области ИИ (WAICO) под эгидой Китая займется развитием и продвижением технологий в России. По мнению экспертов, поддержка может дорого обойтись Москве: при глубоком внедрении технологий союзника придется пересматривать модель угроз, а кадры из отечественного сектора ИБ могут заинтересоваться переходом в восточные компании.

✔️Но есть и своя выгода — WAICO может стать для России международной площадкой для продвижения собственных разработок, подробнее в материале SecPost😍
—
Подписаться на SecPost в MAX
  • 🔥 5
  • ⚡ 4
  • 🤯 4
  • 🤡 1
Post #1227 1K
🔒 Пароль можно поменять, биометрию — нет: эксперты рассказали о рисках для биометрической идентификации в России

Накануне Наталья Касперская заявила, что массовое внедрение биометрии в России неоправданно. По ее мнению, такие технологии лучше использовать в качестве дополнительного способа идентификации. Опрошенные SecPost😍 эксперты разошлись во мнениях о безопасности современной биометрии в России: этот способ показал себя как более безопасный, относительно традиционных СМС-кодов, особенно при использовании ЕБС. Помогают и механизмы защиты от спуфинга.

Однако ключевым остается главный риск: биометрия — не тот «пароль», который можно сменить, если он уже скомпрометирован.

Подробнее — в материале.

—
Подписаться на SecPost в MAX
  • 🔥 10
  • ❤ 1
Post #1226 1.09K
⚡️ Группировки, взломавшие «Аэрофлот», признаны экстремистскими в РФ.

🧑‍⚖️ Верховный суд запретил деятельность «Киберпартизанов BY» и Silent Crow на территории России.

🔍 Обе группировки сотрудничают для проведения кибератак на инфраструктуру РФ и Беларуси, в частности они стояли за масштабной кибератакой на «Аэрофлот» летом 2025 года. Подробнее — в материале SecPost 😍

📸: Сайт Верховного суда РФ // www.vsrf.ru

—
Подписаться на SecPost в MAX
  • 🤣 7
  • 😁 5
  • 🔥 3
  • ⚡ 1
  • ❤ 1
  • 👍 1
Post #1225 1.11K
❗️ Денис Баранов останется гендиректором Positive Technologies до 2031 года.

Совет директоров Positive Technologies (ПАО «Группа Позитив») принял решение о продлении полномочий генерального директора.

Подробнее — в материале SecPost 😍

—
Подписаться на SecPost в MAX
  • 💅 11
  • 🔥 3
Post #1224 1.04K
⚖️ Топ-менеджеров «Сирена-Трэвел» снова судят по делу об атаке на Leonardo

✈️Савеловский суд Москвы повторно рассматривает дело бывших вице-президентов «Сирена-Трэвел» Игоря Ройтмана и Александра Кальчука. Следствие считает, что нарушения при хранении учётных данных и защите информации помогли хакерам получить доступ к системе бронирования Leonardo и персональным данным авиапассажиров. Атаки, по версии обвинения, проводились с территории Украины.

Подсудимые вину не признают. Их доводы и детали дела — в материале SecPost😍

—
Подписаться на SecPost в MAX
  • 🔥 4
  • 😁 4
  • 💔 3
Post #1223 981
🛡 Защита конечных устройств: 7 обязательных проверок.

🔒 Конечные устройства часто становятся местом, где атака из теории превращается в реальный инцидент. Пользователь открывает вложение, ноутбук давно не обновлялся, на рабочей станции остались лишние права, агент защиты перестал передавать события. Защита рабочих станций, серверов и мобильных устройств держится не только на средствах обнаружения — важны учёт, настройки, обновления и готовность быстро ограничить распространение атаки.

Cемь проверок, которые помогают оценить, насколько системно организована защита конечных устройств — в карточках SecPost😍

—
Подписаться на SecPost в MAX
  • 🔥 5
  • 👍 3
Post #1222 959
🛡 «Россия только в начале пути»: эксперты объяснили, почему Греф считает, что Россия не готова к ИИ-угрозам

✨ Герман Греф заявил, что Россия пока не готова к кибератакам с использованием ИИ. При этом, по статистике, 60% российских компаний имеют низкий или ниже среднего уровень защиты от ИИ-угроз.

Эксперты согласны, что риски уже стали реальностью: традиционные средства защиты не успевают за ИИ-атаками, а компаниям необходимы новые подходы к безопасности.

Подробнее — в материале SecPost😍

📸: magnific.com
—
Подписаться на SecPost в MAX
  • 💯 6
  • 🔥 5
Post #1221 1.22K
☄️ OnlyShells: цепочка уязвимостей в OnlyOffice Desktop Editors — у неё 21 млн пользователей.

💻 Комбинация пяти обнаруженных дыр позволяет злоумышленнику получить полный контроль над ПК (с правами системы) просто при открытии специально подготовленного документа.

⚠️ У OnlyOffice российские корни — разработчик «Р7», однако в компании пока не ответил на запрос SecPost😍 о том, касаются ли эти уязвимости его собственного продукта «Р7-Офис». Подробнее — в материале редакции.

—
Подписаться на SecPost в MAX
  • 😱 5
  • 🤔 4
  • 🔥 3
Post #1220 958
🔍 В Европе и Украине нашли 87 тыс. уязвимых камер. Их используют российские спецслужбы — утверждает разведка Нидерландов

🚨 Компания Censys обнаружила в странах Евросоюза и НАТО, а также на Украине более 1 млн IP-камер, доступных из интернета. На 87 тыс. из них работают сервисы с известными уязвимостями, которые ранее использовались в реальных атаках. Нидерландские спецслужбы AIVD и MIVD заявили, что российские госструктуры систематически получают доступ к таким камерам для отслеживания транспорта, грузов и объектов инфраструктуры.

Ранее SecPost пообщался с российскими хактивистами, которые которые утверждали, что получили доступ к камерам вдоль европейских маршрутов и анализировали изображения с помощью нейросети.


Подробнее об исследовании Censys и заявлении нидерландских спецслужб — в материале SecPost😍

—
Подписаться на SecPost в MAX
  • 🔥 5
  • 🤯 4
  • 🤝 3
Post #1219 1.3K
⚡️ Наталья Касперская выступила против массового внедрения биометрии в России.

🔗 Она указала на высокую стоимость инфраструктуры, зависимость от качества камер пользователей и растущие риски, связанные с дипфейками.

❗️ По её мнению, биометрию стоит использовать лишь как дополнительный инструмент в отдельных процессах, а не как повсеместный способ идентификации. Подробнее в материале SecPost 😍

📸: Telegram-канал Натальи Касперской

—
Подписаться на SecPost в MAX
  • 👍 21
  • 🥰 7
  • 👏 6
  • ❤ 1
Post #1218 1.06K
🤩🤩🤩🤩 Управляющий партнер фонда «Сайберус» Андрей Бершадский стал совладельцем Monq — разработчика платформы мониторинга сбоев в ИТ-инфраструктуре.

💸Бершадский выкупил 10% компании, по оценке участников рынка, стоимость доли могла составлять 40 млн руб. При этом в самом «Сайберусе» заявили, что фонд не имеет отношения к этой сделке. Клиенты Monq — НЛМК, Совкомбанк и X5 Retail Group.

На российском рынке достаточно продуктов для мониторинга ИТ-инфраструктуры.

Подробнее — в материале SecPost😍

—
Подписаться на SecPost в MAX
  • 🔥 7
Post #1217 1.14K
🆕«Полностью исключить риск невозможно, человеческий фактор остается ключевым», — эксперты о новом вредоносе в MacOS.

⏩Исследователи обнаружили новый вредоносный скрипт ClickLock Stealer, предназначенный для операционных систем MacOS. Стилер распространяется под видом ошибки браузера, а позже ворует с устройства данные криптокошельков и менеджеров паролей.

⏩Доля пользователей из России, использующих macOS с 2025 увеличилась с 2,05% до 2,14%. Эксперты поделились с SecPost😍, что такие атаки полностью исключить невозможно, подробнее в материале на сайте.

📸: www.magnific.com
—
Подписаться на SecPost в MAX
  • ❤ 5
  • 😱 4
Post #1216 1.36K
⚡️Японский GlobalSign приступил к отзыву SSL-сертификатов: под угрозой около 20 тыс российских сайтов.

💬 Причиной стали новые санкционные требования международного консорциума CA/Browser Forum, однако в Минцифры отметили, что доля этого удостоверяющего центра в Рунете не превышает 5%, а отечественные сертификаты доступны бесплатно. Подробнее в материале SecPost 😍

📸: gmo-globalsign-india.wheree.com

—
Подписаться на SecPost в MAX
  • 🙈 5
  • 🔥 3
  • 🤬 3
  • 🤣 1
Post #1215 1.12K
❗️ «КрасАвиа» перевела критичную ИТ-инфраструктуру на VMmanager.

⬇️ Замена VMware завершилась после шестимесячного пилота, платформа уже обеспечивает отказоустойчивость сервисов для пассажирских, грузовых и санитарных рейсов.

⚙️ Причиной перехода стали риски из-за ухода зарубежного вендора и отсутствия поддержки, подробнее — в материале SecPost 😍

📸: Официальная группа авиакомпании «КрасАвиа» в ВКонтакте

—
Подписаться на SecPost в MAX
  • 🔥 5
Post #1214 1.07K
🔴«3-4 года назад типичный заказчик Anti-DDoS — это банк, крупная цифровая экосистема или маркетплейс. Сегодня к нам приходят логистические платформы, медиа, e-commerce, SaaS и IT-сервисы, региональные онлайн-площадки. Ландшафт угроз заметно расширился: злоумышленники атакуют там, где есть трафик, выручка и зависимость бизнеса от доступности. А это уже практически любая онлайн-компания», — Дмитрий Ткачев, генеральный директор CURATOR, о том, как меняется российский рынок защиты от DDoS-атак.

Подробнее - в материале SecPost😍
  • 🔥 4
  • ⚡ 2
  • 👍 2
  • ❤ 1
  • 🥴 1
Post #1213 1.82K
🆕Задержанный в Испании «хакер» оказался итальянским журналистом. Так утверждают хактивисты, знакомые с ним.

🔒Испанские власти и ФБР задержали 34-летнего гражданина Италии, которого обвиняют в саботаже систем водоснабжения, орошения и промышленных объектов. В СМИ его связали с пророссийскими группировками CARR, Z-Pentest и NoName057(16).

❗️Однако представитель Z-Pentest в комментарии SecPost😍 заявил, что задержанный — это журналист Крис Барлатти, который не имеет отношения к хактивизму, а его подставили, использовав его имя в атаках, подробнее в материале редакции.

📸:www.magnific.com
—
Подписаться на SecPost в MAX
  • 🤯 7
  • ❤ 3
  • 🌭 3
Post #1212 1.2K
🤩🤩🤩🤩: правительство решило «значительно снизить риски утечки персональных данных».

⏩Правительство утвердило обновлённую Стратегию цифровой трансформации госуправления до 2030 года. В новой редакции впервые появились цели по снижению рисков утечек персональных данных госслужащих и граждан, а также по контролю за обработкой ПДн.

⏩Среди ключевых задач — переход 100% госслужащих на отечественный мессенджер Max и повышение доли российского ПО в госкомпаниях до 95%. Документ также предусматривает борьбу с дезинформацией и манипуляцией общественным мнением, подробнее в материале SecPost😍

📸: Редакция «Мос.Фото»
—
Подписаться на SecPost в MAX
  • 😁 15
  • 🔥 5
  • 🤡 3
  • 🤣 3
Post #1211 2.17K
❗️ В России зафиксирована целевая кибератака через механизм обновлений ViPNet — продукцией семейства пользуются более 10 млн россиян.

💻 Злоумышленники рассылают поддельные обновления с вредоносным ПО, а атака, предположительно, связана с китайскоговорящей группировкой.

🖥 Подробности атаки и инструкцию по защите устройств от «ИнфоТеКС» читайте в материале SecPost 😍

📸: expomaster.ru

—
Подписаться на SecPost в MAX
  • 👍 9
  • 🤯 6
  • ❤ 5
  • 👀 3
  • 🤡 2
  • ⚡ 1
  • 😁 1
Older posts →
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →