TGViewer
Channel Public Channel
SecPost

SecPost

@sec_post

Официальный Telegram-канал российского независимого СМИ о кибербезопасности SecPost.ru
Главред @Tim_Root
Редакция editor@secpost.ru
Реклама @annix_ko
Subscribers
2.72K
Photos
640
Videos
11
Links
1.5K

Showing posts older than #1273 · Back to latest

Older Posts 20 shown
Post #1272 1.25K
⚡️ФСБ ужесточает требования к удостоверяющим центрам.

⏩ФСБ планирует ввести новые требования для удостоверяющих центров, работающих с электронной подписью: доверенные лица УЦ ФНС будут обязаны использовать информационные системы, аттестованные по приказу ФСТЭК № 117.

⏩ Одновременно предыдущие нормативные акты в сфере УЦ становятся бессрочными. Эксперты прогнозируют консолидацию рынка: небольшие игроки могут не выдержать затрат на аттестацию, а крупные компании укрепят позиции, подробнее в материале SecPost😍
—
Подписаться на SecPost в MAX
  • 🔥 5
  • ⚡ 3
  • 🤔 3
  • 🤯 1
Post #1271 1.44K
⚡️В России введут ИБ-требования для дата-центров, но зрелых решений в стране пока не хватает.

⏩Министерство цифрового развития РФ намерено ввести требования по информационной безопасности для центров обработки данных: такое постановление было опубликовано в июле на государственном портале. В частности, планируется ввести обязательство использования в ЦОД отечественных продуктов, криптографию, непрерывный мониторинг и др.

⏩Сами участники рынка в последнее время усилили физическую защиту ЦОД от атак БПЛА и подчеркивают, что в РФ есть нехватка зрелых ИБ-решений для высоких нагрузок, подробнее в материале SecPost😍

📸: magnific.com
—
Подписаться на SecPost в MAX
  • 🔥 5
  • 👍 4
  • 🤔 2
Post #1270 1.19K
🤖 ИИ-агент Claude взломал две реальные компании, думая, что участвует в учебной симуляции

🔒 Из-за ошибки конфигурации тестовой среды ИИ-агент Anthropic получил доступ в открытый интернет и скомпрометировал инфраструктуру двух организаций. В одном случае модель осознавала реальность, но не остановилась, в другом — загрузила вредоносный пакет в PyPI, который скачали 15 систем.

Российские эксперты сходятся во мнении: безопасность агента определяется не качеством модели, а грамотным управлением. К ИИ нужно относиться как к новому сотруднику — выдавать минимальные права, ограничивать сеть, логировать все действия и не давать возможности выполнять необратимые операции самостоятельно. SOC должен уметь выявлять не отдельные события, а автономные цепочки действий. Некоторые заказчики уже запрещают использование ИИ-сервисов в своих проектах.

Подробнее — в материале SecPost😍

📸: magnific.com | macrovector

—
Подписаться на SecPost в MAX
  • ⚡ 2
  • 🔥 2
  • 😁 2
Post #1269 1.01K
💻 Хакерская группировка Core Werewolf сменила тактику в атаках на российский госсектор и ОПК, перейдя от легитимного UltraVNC к собственному RAT-трояну CoreRAT на C++.

🚨 Вредонос распространялся через фишинговые письма в Telegram с мая по июль 2026 года.

❗️ Это первый полноценный RAT собственной разработки группы — раньше она использовала только мини-бэкдоры. Троян умеет собирать информацию о системе, выполнять команды и самоудаляться. Подробнее — в материале SecPost 😍

📸: magnific.com | macrovector

—
Подписаться на SecPost в MAX
  • 🔥 4
  • ❤ 2
Post #1268 989
⚡️ F6 зафиксировала фейковые сайты Минобороны для сбора данных родственников участников СВО. 

✉️ Злоумышленники создали два поддельных ресурса с формой регистрации на вручение наград, где требовали паспортные данные, СНИЛС и ИНН.

💻 Собранная информация может использоваться для взлома госаккаунтов, оформления микрозаймов и мошеннических звонков, при этом сайты уже заблокированы на территории России. Подробнее — в материале SecPost 😍

📸: magnific.com

—
Подписаться на SecPost в MAX
  • 🔥 4
  • ❤ 3
  • 🤯 2
  • 👍 1
  • 🏆 1
Post #1267 1.03K
🤩🤩🤩🤩: кто и как защищает КИИ в транспортных компаниях России. Инфографика и разбор SecPost.

⏩В конце минувшего февраля Правительство РФ утвердило перечень объектов критической информационной инфраструктуры (КИИ) в транспортной сфере. Ранее в плане объектов КИИ действовали универсальные критерии значимости для всех отраслей, но теперь у компаний транспортной сферы появился исчерпывающий список систем, которые автоматически считаются значимыми именно в их отрасли.

SecPost😍 разбирался, кто и как сегодня защищает критическую инфраструктуру на российском транспорте, а также как меняются требования к обеспечению его безопасности. Подробнее в материале и инфографике.

📸: magnific.com

—
Подписаться на SecPost в MAX
  • 🔥 3
  • ❤ 2
  • ⚡ 2
Post #1266 1.01K
🛡 20-летняя уязвимость оставляет бреши в дата-центрах по всему миру: только в России нашли более 200 уязвимых устройств

🧫Около 24 000 серверов по всему миру уязвимы к атаке через BMC из-за фундаментального недостатка протокола IPMI 2.0, существующего с 2004 года. Уязвимость позволяет злоумышленнику в автономном режиме подбирать пароли к BMC, получая полный контроль над сервером. В России, по данным экспертов, потенциально уязвимы 274 устройства.

⚠️Протокол может возвращать хеш пароля неавторизованному клиенту — и исправить это без нарушения совместимости с огромным количеством устройств практически невозможно. Компрометация BMC даёт абсолютный контроль над физическим сервером, а традиционные средства защиты на уровне ОС её не видят, так как BMC работает независимо.

Подробнее о масштабе угрозы и способах защиты — в материале SecPost😍

📸: magnific.com

—
Подписаться на SecPost в MAX
  • ❤ 4
  • 🔥 3
  • ⚡ 2
Post #1265 1.11K
📞 «Очень плохая идея»: Минцифры обяжет зарубежные сервисы авторизовывать пользователей только по номеру телефона

▶️Минцифры в рамках проекта «Антифрод 3.0» предложило обязать зарубежные ресурсы ввести авторизацию только по номеру телефона для российских пользователей. В таком случае, иностранным сайтам и приложениям нужно будет передавать данные российским спецслужбам.

▶️Эксперт объяснил, что такие меры могут вызвать обратный эффект и повысить активность мошенников. Сам же метод авторизации через SMS-код уже устарел. Основные причины этого — возможный перехват сообщений, замена SIM-карт и кража устройства

Подробнее — в материале SecPost😍

📸: magnific.com

—
Подписаться на SecPost в MAX
  • 🤯 5
  • 💯 3
  • ⚡ 2
  • 👎 1
  • 💩 1
  • 🤡 1
Post #1264 1.06K
Вакансии ИБ-руководителей — подборка SecPost😍

📌 «Лаборатория Касперского» ищет Incident Response Specialist (GERT). Предстоит анализ вредоносных объектов, расследование и реагирование на инциденты ИБ, взаимодействие с заказчиком в рамках работы над инцидентами ИБ.

📌 CloudPayments в поисках руководителя направления ИБ. Предстоит реализация стратегии ИБ в CloudPayments и других дочерних компаниях (ДЗО), внедрение шаблонной безопасной архитектуры — контроль развертывания типовых архитектурных решений ИБ в ДЗО.

📌 Вагонная ремонтная компания ищет руководителя сектора информационной безопасности. Среди обязанностей — организация системы ИБ: планирование, координация и контроль мероприятий по защите информации, включая КИИ и персональные данные.

📌РУСАЛ ищет руководителя направления в Отдел обеспечения информационной безопасности. Нужно будет координировать работу подразделений ИБ предприятий-субъектов КИИ по вопросам безопасности объектов КИИ и АСУ ТП.

📌 Элефус в поисках руководителя проектов по ИБ. В список обязанностей войдут реализация интеграционных проектов по информационной безопасности и IT, управление текущими проектами компании.

Подробности о вакансиях — по ссылкам.
  • ❤ 5
  • 🔥 3
Post #1263 1.07K
❗️ «Сработали типовые слабости»: хакеры ударили по 30 водоканалам США — возможна причастность иранских группировок.

❌ Из-за старого оборудования с прямым доступом в интернет и слабыми паролями в Миннесоте вышли из строя более 30 систем водоснабжения, в ряде городов зафиксированы отключения станций и переход на ручное управление.

🔒 Расследование продолжается, официальные лица не раскрывают технические детали до его завершения. Подробнее — в материале SecPost 😍


—
Подписаться на SecPost в MAX
  • 🔥 6
  • 🤔 3
  • 🤝 3
Post #1262 1.18K
🤩🤩🤩🤩 Рынок работодателя: количество ИБ-вакансий в РФ сократилось до 30% — при взрывном росте резюме

📉 За первое полугодие 2026 года число ИБ-вакансий на ведущих площадках сократилось на 30% (по данным «Хабр.Карьеры») и на 3% (по данным SuperJob). При этом количество резюме от специалистов выросло в 4 раза на одной площадке и на 15% — на другой. Рынок труда перешёл к работодателю, но компании по-прежнему не могут найти экспертов уровня middle+ и senior.

⬛️ Парадокс объясняется структурной трансформацией: компании экономят на массовом найме, а развитие ИИ автоматизирует рутинные задачи начального уровня. Эксперты ожидают, что двузначных темпов прироста зарплат, как в прошлые годы, уже не будет, но в ключевых сегментах они могут обгонять средние по рынку.

Подробнее — в материале SecPost😍

—
Подписаться на SecPost в MAX
  • 💔 11
  • 🔥 4
  • ❤ 3
Post #1261 5.04K
⚡️Фонд сооснователя Positive Technologies Юрия Максимова «Сайберус» создает «Хакадемию» — образовательный проект, который поможет опытным ИТ/ИБ-специалистам, а также студентам и старшеклассникам раскрывать и развивать "хакерское мышление".

💬Как выяснил SecPost, с 24 июля 2026 года «Сайберус» стал 100%-ным акционером одноименного юрлица, и с этого же дня гендиректором АО «Хакадемия» был назначен экс-глава Школы 21 Сбербанка Александр Федяков (на фото).

Подробности — в материале SecPost😍

—
Подписаться на SecPost в MAX
  • 🔥 10
  • 🤮 4
  • ✍ 1
  • 😁 1
  • 🙏 1
Post #1260 1.39K
💻 В Ставрополе 14 человек осудили за хакерское вмешательство в ИТ-системы АЗС для недолива топлива

⚖️ Промышленный районный суд Ставрополя вынес приговор 14 фигурантам дела о недоливе топлива на автозаправках. Хакеры и сотрудники АЗС внедрили в системы управления 17 заправок нештатный программно-аппаратный комплекс, который позволял отпускать клиентам на 3–5% меньше бензина, чем они оплатили. Общий ущерб превысил 60 млн рублей. Организатор получил 14 лет 6 месяцев колонии строгого режима, ещё 11 фигурантов — от 7 до 13 лет.

Преступное сообщество действовало в 2014–2017 годах. В него входили руководители и сотрудники АЗС, программисты, хакеры и операторы заправок. Обнаружить расхождение без специального оборудования было практически невозможно.

Подробнее — в материале SecPost😍

—
Подписаться на SecPost в MAX
  • 🙈 5
  • 🤬 3
Post #1259 996
⚡️ Минцифры предложило блокировать сайты с продажей сим-боксов без решения суда.

✉️ Страницы с объявлениями планируют вносить в реестр запрещенной информации, но финальная версия документа пока обсуждается.

💬 Эксперты сомневаются, что это решит проблему, так как основной способ борьбы — это обнаружение устройств в сетях, а не удаление их рекламы. Подробнее — в материале SecPost 😍


📸: Глава Минцифры Максут Шадаев на форуме «Сильные идеи для нового времени», источник: Telegram-канал Минцифры


—
Подписаться на SecPost в MAX
  • 🔥 3
  • 🥴 3
  • 👍 1
Post #1258 1.03K
🔒Юристы: обвинение Дурову в РФ может привести к признанию Telegram экстремистской организацией

🚨 Сооснователю Telegram Павлу Дурову предъявлено обвинение в содействии терроризму в РФ, начата процедура включения в международный розыск. По версии следствия, администрация мессенджера не удалила каналы и боты, использовавшиеся для подготовки терактов, диверсий и кибермошенничества. Статья предусматривает наказание от 8 до 15 лет лишения свободы, в отдельных случаях — до пожизненного.

⏩Юристы, опрошенные SecPost😍, отмечают нетипичность обвинения: администрации вменяется «вовлечение» в террористическую деятельность в форме бездействия — неисполнения требований Роскомнадзора. По их прогнозам, наиболее вероятный исход — заочный арест и рассмотрение дела в отсутствие Дурова, а обвинительный приговор может стать основанием для признания Telegram экстремистской или террористической организацией.

Чем это грозит для пользователей — в материале SecPost😍

—
Подписаться на SecPost в MAX
  • 🤯 7
  • 🔥 3
Post #1257 917
🤩🤩🤩🤩 «Черный ящик» на заводе: закрытый код китайских роботов создает риски атак на российское производство

❌ Закрытый исходный код, отсутствие контроля над обновлениями и слабая авторизация делают промышленных роботов уязвимыми для проникновения в сеть предприятия — через них злоумышленники могут добраться до SCADA и ПЛК. При этом на российских заводах доля таких устройств из Китая достигает 90–95%, а даже отечественные роботы состоят на 95–99% из импортных компонентов.

➡️ «Встроенное в промышленных роботов ПО по сути является "черным ящиком" для предприятия», — отмечают эксперты. Уже выявлены случаи, когда вредоносный код в прошивку закладывали не разработчики, а мошенники на этапе доставки обновлений. За 2023–2025 годы импорт промышленных роботов в Россию вырос на 81%, а плотность роботизации достигла 42 роботов на 10 тыс. работников.

Подробнее о рисках — в материале SecPost😍

—
Подписаться на SecPost в MAX
  • 🔥 5
  • 🤯 3
  • ⚡ 2
  • 🤡 1
Post #1256 3.23K
🚨 СК подготовил законопроект, ужесточающий ответственность за использование VPN и ИИ в преступлениях

Следственный комитет подготовил законопроект, ужесточающий уголовную ответственность за преступления с использованием ИИ, VPN-сервисов и прокси.

💬 Эксперты отмечают, что документ в данный момент не опубликован и даже не внесен в Госдуму. Одни считают инициативу логичным ответом на рост киберпреступности, другие же сомневаются в необходимости новых норм.

Подробнее — в материале SecPost😍

📸: magnific.com

—
Подписаться на SecPost в MAX
  • 😁 7
  • 🤔 5
  • 🤡 2
Post #1255 958
❗️ Только четверть российских IT-компаний считают ИИ серьезной угрозой для безопасного кода.

📉 При этом, несмотря на то что более 70% фирм уже внедрили ИИ в разработку, явной финансовой выгоды это не принесло: рост оборота у пользователей технологии оказался вдвое ниже, чем у компаний, отказавшихся от неё. Подробнее — в материале SecPost 😍

📸: magnific.com | vectorjuice

—
Подписаться на SecPost в MAX
  • ⚡ 2
  • 😁 2
  • 🤯 2
Post #1254 918
🚨 Шпионы, мошенники и хактивисты сговариваются для атак на российский госсектор и бизнес.

🔍 С начала 2026 года хактивисты атаковали российские госструктуры, IT и ритейл, получая доступ к инфраструктуре жертв от других кластеров и используя для взлома фишинг, трояны NightWire и Excalibur, а также легитимные инструменты администрирования. Подробнее — в материале SecPost 😍

📸: magnific.com

—
Подписаться на SecPost в MAX
  • 🤯 3
  • 🔥 2
  • 🤝 2
Post #1253 1.07K
⚡️«Одиночные файрволы и антивирусы уходят в прошлое»: ФСТЭК меняет правила защиты персональных данных.

🖥 Новый приказ отменяет старые нормы, вводит показатель «уровня зрелости» (УЗИ) и обязывает бизнес защищать новые угрозы (ИИ, API, контейнеры).

💬 Эксперты прогнозируют рост спроса на консалтинг и интеграторов, но предупреждают, что без строгого контроля операторы могут затягивать выполнение требований. Подробнее — в материале SecPost 😍

—
Подписаться на SecPost в MAX
  • 🔥 5
  • 💯 4
Older posts →
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →