TGViewer
Channel Public Channel
SecPost

SecPost

@sec_post

Официальный Telegram-канал российского независимого СМИ о кибербезопасности SecPost.ru
Главред @Tim_Root
Редакция editor@secpost.ru
Реклама @annix_ko
Subscribers
2.72K
Photos
640
Videos
11
Links
1.5K

Showing posts older than #1293 · Back to latest

Older Posts 20 shown
Post #1292 992
⚡️ Хакеры атакуют платформу бронирования отелей: DDoS-атака продолжалась 12 часов.

💻 При этом злоумышленники четырежды меняли тактику, а пиковая мощность достигала 160 Гбит/с, но работа сервиса для пользователей не пострадала. Подробнее об атаке — в материале SecPost 😍

📸: magnific.com | vectorjuice

—
Подписаться на SecPost в MAX
  • 🔥 5
  • 😁 3
Post #1291 1.01K
❗️Разработчик ChatGPT зафиксировал переломный момент в кибербезопасности.

⏩ИИ-агенты OpenAI во время испытаний самостоятельно наладили обмен информацией, нашли выход из изолированной среды и взломали инфраструктуру Hugging Face. Они делились найденными уязвимостями и восстановили связь после вмешательства специалистов OpenAI.

⏩Hugging Face впоследствии насчитала около 17,6 тыс. действий агентов, подробнее в материале SecPost😍

—
Подписаться на SecPost в MAX
  • 😁 5
  • ⚡ 3
  • 🤔 3
  • 🤯 3
Post #1290 1.14K
⚡️Не доверяй и проверяй: эксперты прогнозируют Zero Trust подход к контролю подрядчиков

⏩93% российских компаний дают подрядчикам доступ к своим ИТ-системам, при этом только 46% воспринимают их как серьезный источник киберрисков.

⏩Эксперты спрогнозировали тренд среди компаний на Zero Trust подход к контролю подрядчика. В качестве эффективных мер контроля подрядчиков были выделены принцип минимальных привилегий и сегментация сети, подробнее в материале SecPost😍

📸: magnific.com
—
Подписаться на SecPost в MAX
  • ❤ 5
  • 🔥 2
  • 🤝 2
Post #1289 1.04K
🚨 Оператор АИС страхования отразил 10-дневную DDoS-атаку с пиковой нагрузкой в 1 тыс. раз выше нормы. 

🛡 Простой системы составил лишь 1 час 50 минут в первый день, после чего работа была полностью восстановлена и перебоев больше не возникало. Об итогах инцидента и дальнейших шагах компании — в материале SecPost 😍

📸: Официальный Telegram-канал НСИС

—
Подписаться на SecPost в MAX
  • 👍 6
Post #1288 1.16K
❗️Positive Technologies планирует привлечь 5 млрд рублей для повышения финансовой устойчивости.

📈В Positive Technologies готовятся к выпуску биржевых облигаций с ожидаемым объемом в 5 млрд руб., срок обращения рассчитан на 2,5 года. В 2025 году из-за убытков компания начала оптимизацию бизнеса, которая уже сократила расходы: был отменен Positive Hack Days и урезаны инвестиции в мета-продукты MaxPatrol O2 и MaxPatrol Carbon.

Благодаря выпуску облигаций в компании намерены повысить свою финансовую устойчивость, а также обеспечить потребности в инвестициях в разработку продуктов, подробнее в материале SecPost😍

📸: ТГ-канал Positive Technologies
—
Подписаться на SecPost в MAX
  • 🔥 10
  • 👍 5
  • 🤡 5
  • 💊 1
Post #1287 923
❗️ Более 60% мобильных интернет-сессий в РФ в первом полугодии 2026 года проходили с ограничениями.

🚨 При этом в приграничных регионах доля неограниченного доступа составляет всего около 12%, а в Москве — 51%. Подробнее о том, как эта ситуация заставляет абонентов искать более выгодные тарифы, а операторов — пересматривать тарифные линейки и развивать фиксированный доступ, в материале SecPost 😍

📸: magnific.com | vectorjuice

—
Подписаться на SecPost в MAX
  • 🤯 3
Post #1286 1.05K
⚡️ Ассоциация больших данных утвердила новый отраслевой стандарт защиты данных с учётом требований к ИИ.

🔍 Стандарт учитывает развитие искусственного интеллекта и требует от компаний оценки безопасности ИИ-процессов, обучения сотрудников и проверки зрелости систем раз в три года. Подробнее — в материале SecPost 😍

📸: magnific.com | vectorjuice

—
Подписаться на SecPost в MAX
  • 👍 3
Post #1285 950
🆕Арсенал хакера: хактивисты и ИБ-вендоры — об актуальных инструментах для взлома.

⏩С 2022 года выявлено более сотни вредоносных программ, которые были применены против России и Беларуси.

SecPost😍 выяснил у хакеров, что они пользуются публичными фреймфорками Havoc и Silver. ИБ-эксперты же рассказали, что часто видят, как злоумышленники используют утилиты для извлечения учетных даннных из памяти ОС и ПО для тестирования на проникновение, подробнее в материале редакции.

📸: magnific.com
—
Подписаться на SecPost в MAX
  • ❤ 4
  • 🔥 2
Post #1284 979
⚡В России выявлена единая инфраструктура из 120 ресурсов по распространению фейков.

В нее входят около 50 доменов, не менее 74 Telegram-каналов, а также аккаунты в социальных сетях.

Исследователи Positive Technologies указывают на возможную связь этой сети с хакерами из группировки Rare Werewolf.

Детали - в материале SecPost😍
  • 👻 4
  • ❤ 3
  • 👾 2
  • 🎃 1
Post #1283 937
🚨 ЦБ зафиксировал резкий рост атак на российские банки через кражу учетных данных и эксплуатацию уязвимостей.

📊 При этом число мошеннических операций без согласия клиентов сократилось на 7,5%, хотя общая сумма хищений осталась почти неизменной — 7,35 млрд рублей.

🔼Доля возвращённых средств выросла до 7%, а регулятор активнее блокирует мошеннические сайты и номера телефонов. Подробнее — в материале SecPost.

📸: Яндекс Карты

—
Подписаться на SecPost в MAX
  • 🔥 2
Post #1282 913
🔤Семь ключевых шагов для формирования зрелой киберзащиты:

❗️Инвентаризация и приоритизация активов
❗️Соответствие требованиям
❗️Управление уязвимостями
❗️Минимизация поверхности атаки
❗️Мониторинг и обнаружение угроз
❗️Реагирование на инциденты
❗️Проверка защиты в действии – это финальный и самый важный шаг. Если меры не проверялись в боевых условиях — они иллюзорны.
 
О том, как автоматизировать регулярные проверки по всем ключевым направлениям с помощью системы класса Breach and Attack Simulation (BAS) в интервью SecPost рассказал технический директор «Газинформсервис» Николай Нашивочников.
secpost.ru «Если меры не проверяли в бою, они иллюзорны», — технический директор «Газинформсервис» Современная кибербезопасность переживает фундаментальный сдвиг: на смену статичным проверкам и формальному соответствию стандартам приходит непрерывная оценка реальной готовности к атакам. Одного внедрения средств защиты уже недостаточно, ключевым становится…
  • 🤝 4
  • 👍 2
Post #1281 917
❗️Пророссийские хакеры атакуют госучреждения США и ЕС через Outlook.

⏩Хакерская группировка под псевдонимом TA488 или Void Blizzard, в которую входил бывший сотрудник «Лаборатории Касперского» Денис Обрезко, начала эксплуатировать уязвимость в Outlook Exchange Server для рассылки вредоносного кода в госучреждения США и ЕС.

⏩Конкретные структуры не называются, однако известно, что целью были организации, работающие в сфере госуправления, телекоммуникаций, финансов, гостиничного бизнеса и аэрокосмической отрасли. В РФ после 2022 года остаются организации, использующие почтовый сервис от Microsoft, но его доля снижается из года в год, подробнее в материале SecPost😍

📸: magnific.com
—
Подписаться на SecPost в MAX
  • 🔥 3
Post #1280 970
⚡️ «Группа Астра» приобрела сертифицированную СУБД «Персей» вместе с командой разработки.

🔍 «Тантор Лабс» (входит в «Группу Астру») получила исключительные права на продукт и 50 инженеров, чтобы объединить технологии «Персея» с собственной линейкой Tantor и усилить экспертизу в защищённых решениях для КИИ. Подробнее — в материале SecPost 😍

📸: Официальный канал «Группа Астра» в MAX

—
Подписаться на SecPost в MAX
  • 🔥 4
  • 💊 4
  • ⚡ 3
  • 🤔 3
Post #1279 1.15K
❗️ Разработчик Crosstech Solutions Group сменил название на «ГардаТех».

✔️ Компания завершила интеграцию в экосистему «ИКС Холдинг» и вошла в вендорское направление «ИКС Безопасность», где будет разрабатывать системы защиты от внутренних угроз, управления доступом и безопасности контейнерных сред для банков, госсектора и объектов КИИ. Подробнее в материале SecPost 😍

—
Подписаться на SecPost в MAX
MAX SecPost Официальный канал российского независимого СМИ о кибербезопасности SecPost.ru Редакция editor@secpost.ru
  • 👍 5
  • ⚡ 2
  • 💊 2
Post #1278 4.03K
🪙Совладелец R-Vision Игорь Сметанев инвестировал в стартап белых хакеров, ломавших Google и «Яндекс»
 
😒Команда белых хакеров под руководством Максима Брагина и Егора Богомолова создала компанию-разработчика продуктов под брендом Sentra, позиционируемую как «AI-native кибербезопасность». В июле 2026 года одним из ее совладельцев стал сооснователь российского разработчика ИБ-продуктов R-Vision Игорь Сметанев.
 
Детали – в материале SecPost😍

—
Подписаться на SecPost в MAX
  • ⚡ 9
  • 🤔 4
  • 🤣 3
  • 👍 2
  • 🤓 1
  • 💊 1
Post #1277 959
1️⃣0️⃣ характерных рисков, которые следует учитывать при разработке, тестировании и приемке программных интерфейсов. Карточки SecPost

⏩API — это мосты между приложениями, и ошибка в одном интерфейсе может открыть доступ к чужим данным или административным функциям. Международное сообщество OWASP выделило десять характерных рисков, которые стоит учитывать при разработке и тестировании программных интерфейсов.

⏩В карточках SecPost😍 — объяснение каждого риска на понятных примерах: от проверки прав на каждый объект до учёта всех версий API.

—
Подписаться на SecPost в MAX
  • 🔥 5
Post #1276 950
⚡️Обнаружена сеть Android-приставок, которые маскируются под смартфоны и превращают домашний интернет в прокси

⏩Исследователи обнаружили Android TV-боксы с предустановленным софтом. Вредоносное ПО генерирует рекламные клики и использует адрес пользователя для создания VPN-каналов и DDoS-атак.

⏩Основными рисками для пользователя в подобных случаях эксперты называют кражу данных, денег и аккаунтов, а в отдельных случаях — уголовную ответственность.

⏩Подробнее об угрозах использования таких устройств — в материале SecPost😍

📸: thehackernews.com

—
Подписаться на SecPost в MAX
  • 🔥 6
  • 🤔 4
  • 🤯 3
Post #1275 964
⚡️ Доля комбинированных многоэтапных атак на российские компании достигла 44% с начала 2026 года.

💻 Злоумышленники всё чаще используют киберразведку и ИИ-инструменты для сканирования периметра, а число автоматизированных сканирований за год выросло вдвое.

❗️ Основная угроза смещается к эксплуатации бизнес-логики через API. Что необходимо компаниями для защиты от кибератак — в материале SecPost 😍


📸: magnific.com | vectorjuice

—
Подписаться на SecPost в MAX
  • 🔥 3
Post #1274 981
✉️ МВД рекомендовало не публиковать в соцсетях данные о месте учебы, работы и семье.

❗️ Ведомство предупредило, что излишнее раскрытие личной информации в интернете может привлечь злоумышленников и использоваться вербовщиками. Подробнее — в материале SecPost 😍

📸: magnific.com | macrovector

—
Подписаться на SecPost в MAX
  • ⚡ 3
  • 🤔 2
  • 🤣 2
  • 🫡 2
Post #1273 1.12K
🆕Инвестиции и M&A в кибербезопасности в июле 2026 года: идентификация, ИИ-агенты и защита инфраструктуры.

💰 В июле раскрытые инвестиции и оценки сделок M&A на рынке кибербезопасности составили около $3,6 млрд. Крупнейшим инвестиционным событием стало вложение более $1 млрд в Keyfactor, крупнейшей сделкой M&A — планируемая покупка Oasis Security компанией Cyera примерно за $1 млрд. Подробнее об июльских сделках в ИБ в материале SecPost😍
—
Подписаться на SecPost в MAX
  • 🔥 5
  • 👍 3
Older posts →
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →