TGViewer
Channel Public Channel
SecPost

SecPost

@sec_post

Официальный Telegram-канал российского независимого СМИ о кибербезопасности SecPost.ru
Главред @Tim_Root
Редакция editor@secpost.ru
Реклама @annix_ko
Subscribers
2.72K
Photos
639
Videos
11
Links
1.5K

Showing posts older than #1313 · Back to latest

Older Posts 20 shown
Post #1312 928
💵 Российские банки смогут блокировать переводы, если на устройстве пользователя обнаружен вредонос

Cоответствующий закон одобрил Совфед. Он вступает в силу с 1 марта 2027 года. При выявлении вредоносного кода банк обязан проверить и приостановить перевод, а клиенту — подтвердить операцию. Для сканирования потребуется согласие пользователя.

Эксперты указывают на неопределённость: закон не уточняет критерии вредоносного ПО, но риск ложных срабатываний оценивают как минимальный. Часть банков уже используют похожие механизмы, а сертифицированные средства защиты, по мнению специалистов, не создадут новых уязвимостей.

Подробнее — в материале SecPost😍

📸: magnific.com | macrovector
—
Подписаться на SecPost в MAX
  • 🙈 7
  • 🌚 3
  • 🤯 2
  • ⚡ 1
  • 🤡 1
Post #1311 991
🤖 «Россети» закупят разработку ИИ-помощника за 99 млн рублей. Как планируют обеспечивать безопасность

ПАО «Россети» ищет подрядчика для создания «Интеллектуального помощника» на базе LLM для сотрудников и клиентов. Начальная цена контракта — 99,2 млн рублей. Система должна помогать в поиске по базам знаний, работе с LLM и навигации по Порталу ЭСУ.

🛡 В техническом задании затронута и информационной безопасности проекта: подрядчику предстоит разработать модель угроз и спецификацию средств защиты. Запрещён удалённый доступ вендоров, данные должны храниться в РФ, все компоненты — без общеизвестных уязвимостей и с сертификацией. Также требуется интеграция с SIEM.

Подробнее о требованиях к защите и самом проекте — в материале SecPost😍

📸: magnific.com | macrovector

—
Подписаться на SecPost в MAX
  • 😁 8
  • ⚡ 3
  • 🤓 2
  • 🔥 1
  • 🤔 1
Post #1310 922
✉️ Группировка Sandworm атакует украинских ИТ-специалистов через фальшивые вакансии и модифицированный VPN-клиент

💻 Хакеры находят жертв на легитимных сайтах по трудоустройству, общаются с ними в Telegram под видом рекрутеров и предлагают установить вредоносное приложение для подключения к корпоративной сети.

❗️ CERT-UA подтвердила кампанию, но не раскрыла число пострадавших и конечные цели хакеров. Подробнее — в материале SecPost 😍

📸: magnific.com | macrovector

—
Подписаться на SecPost в MAX
  • 🤯 4
  • 👍 2
  • 😁 2
  • 🤣 1
Post #1309 1.07K
🔒 В Нижнем Новгороде откроется российско-киргизский учебный центр по ИБ с изолированным киберполигоном

Созданием центра занимаются компания «Крайон» и Кыргызский государственный технический университет. На базе площадки будут проводить практические занятия по поиску уязвимостей и реагированию на инциденты. Ранее сообщалось о создании центра оперативного реагирования на компьютерные инциденты в Киргизии — поддержку в проекте оказывала Южная Корея.

Подробнее — в материале SecPost😍

—
Подписаться на SecPost в MAX
  • 🔥 4
  • 👎 1
Post #1308 985
❗️Ашан заместил IDM-систему IBM, на российское решение переведены 25 тысяч сотрудников.

🔍 Внедрение заняло восемь месяцев и полностью заменило иностранный IBM Tivoli Identity Manager. Новая система автоматизировала создание учетных записей, централизовала администрирование и снизила операционные расходы. Подробнее — в материале SecPost 😍

📸: maps.yandex.com

—
Подписаться на SecPost в MAX
  • 👍 6
  • 🤔 4
Post #1307 1.12K
📊 ФСТЭК утвердила методику оценки уровня зрелости для КИИ и госсектора

🛡 Регулятор опубликовал документ, который вводит пять уровней зрелости (от «нулевого» до «верифицируемого») и 21 направление оценки — от управления защитой до применения ИИ. Методика затрагивает в том числе значимые объекты КИИ и информационные системы госсектора.

Новый подход призван бороться с недобросовестными подрядчиками и перевести ИБ из разрозненных задач в стратегию: организации смогут чётко планировать мероприятия и расходы на конкретные сроки. При этом эксперты отмечают: реализацию могут осложнить неясность с тем, кто именно будет проводить оценку, и отсутствие должного контроля со стороны регулятора.

Подробнее — в материале SecPost😍
—
Подписаться на SecPost в MAX
  • ❤ 4
  • 🔥 4
  • 🤝 4
Post #1306 1.01K
❗️Почти каждая четвертая компания в России открывает подрядчикам доступ к персональным и коммерческим данным

⏩Согласно исследованию «Контур.Эгиды» и «Staffcop», около 28% российских компаний доверяют подрядчикам внутренние базы данных.

⏩Эксперты отметили, что персональные данные клиентов и сотрудников наиболее опасны для доверия подрядчикам, а полностью исключить передачу данных третьим лицам нельзя.

Подробнее — в материале SecPost😍
—
Подписаться на SecPost в MAX
  • 🔥 4
  • 🤔 4
  • ⚡ 3
  • 🌚 1
Post #1305 1.31K
💸 Московский метрополитен закупает SIEM от «Лаборатории Касперского» на 281 млн рублей

На портале госзакупок появился аукцион на поставку 300 лицензий системы сбора и корреляции событий информационной безопасности (SIEM) Kaspersky. Общая начальная цена — 281,2 млн рублей, стоимость одной лицензии — 937 тыс. рублей.

В техническом задании указано, что SIEM должна быть совместима с уже установленными в инфраструктуре метро решениями вендора: Kaspersky Anti Targeted Attack, Kaspersky Total Security, Kaspersky Security Center и Kaspersky Endpoint Security. Поставка эквивалентных SIEM не предусмотрена.

Подробнее — в материале SecPost😍

📸: transport.mos.ru / Московский транспорт
—
Подписаться на SecPost в MAX
  • 🔥 9
  • 🤝 4
  • 👍 3
  • ⚡ 1
Post #1304 1.03K
🗂 Директор «Билайна» по развитию сервисов кибербезопасности перешел в AppSec Solutions — он займется развитием бизнеса

AppSec Solution назначила Сергея Кондратьева новым директором по развитию бизнеса. На новой должности он займется масштабированием бизнеса и увеличением выручки.

Ранее Кондратьев работал с «Билайном», отвечал за развитие облачных решений и услуг кибербезопасности для b2b-сегмента. Тогда же, в «Билайне», он заявлял о планах компании на расширение пула клиентов среди малого бизнеса.

Подробнее — в материале SecPost😍

📸: Пресс-служба AppSec Solutions
—
Подписаться на SecPost в MAX
  • ❤ 5
  • 🔥 4
  • 🤝 3
  • ⚡ 2
  • 👍 1
Post #1303 987
⚡️ Мошенники освоили «Яндекс Доставку» в схеме «Мамонт» — они уже похитили более миллиарда рублей у россиян

🚨 За полтора года ущерб от «Мамонта» превысил 1 млрд рублей, в схемах задействованы свыше 3000 воркеров, а с мая по июль 2026 года создано более 20 фейковых сайтов — по числу атак эта схема уступает только телефонному мошенничеству. Подробнее — в материале SecPost 😍

📸: magnific.com | vectorjuice

—
Подписаться на SecPost в MAX
  • 🤯 8
  • 🔥 4
  • ⚡ 2
Post #1302 1.08K
💬 Журналирование для ИБ: 9 требований к логам. Карточки SecPost

Логи — это основа расследования инцидентов. Но само их наличие не гарантирует, что они помогут ИБ-команде: метки времени могут расходиться, нужные события могут не записываться, а записи могут исчезнуть вместе со скомпрометированной системой. Чтобы логи действительно работали, нужны единые правила, достаточная детализация, централизованный сбор и защищённое хранение.

9️⃣ требований, которые помогут превратить разрозненные записи в источник данных для обнаружения и расследования атак — в карточках SecPost😍

—
Подписаться на SecPost в MAX
  • ❤ 3
  • 🔥 3
  • ❤‍🔥 2
  • 👍 1
Post #1301 3.04K
⚡️Хакеры взломали замминистра цифрового развития России Бэллу Черкесову.

💻 Группировка Black8Mirror опубликовала переписку заместителя цифрового развития РФ Бэллы Черкесовой: в файлах рабочая коммуникация с главой Минцифры Максутом Шадаевым, документация по бюджетированию СМИ до 2028 года, просьбы журналистов предоставления редакции доступа к Telegram и др.

Хакеры заявляют о получении архива переписок объемом более 110 гигабайт и хронологией 2015-2026 (июль) гг, подробнее в материале SecPost😍

📸: Бэлла Черкесова, заместитель министра цифрового развития, связи и массовых коммуникаций Российской Федерации. Источник: gazprom-media.
—
Подписаться на SecPost в MAX
  • 😁 17
  • 🤯 7
  • 🤡 5
  • ⚡ 3
  • 👻 3
Post #1300 1.25K
💻Белорусский киберпреступник приговорён к 16 годам тюрьмы за создание Ransom Cartel.

🔨 Суд в США установил, что 40-летний Максим Сильникау вербовал соучастников на подпольных форумах и атаковал не менее 18 организаций, требуя выкуп за расшифровку данных. Подробнее — в материале SecPost 😍

—
Подписаться на SecPost в MAX
secpost.ru Белорусский киберпреступник приговорён к 16 годам тюрьмы за создание Ransom Cartel В США вынесен приговор в отношении администратора вымогательской платформы Ransom Cartel. Как сообщает издание The Record со ссылкой на материалы суда, к 16 годам лишения свободы осуждён 40-летний гражданин Беларуси Максим Сильникау. Он был задержан в Испании…
  • 👍 4
  • ⚡ 3
Post #1299 1.16K
🧠 Kimi K3 стала четвертой ИИ-моделью, у которой при тестировании выявили отсутствие механизмов защиты. 

❗️Китайская нейросеть Moonshot вырвалась за пределы тестовой среды в Великобритании, но в отличие от OpenAI, Anthropic и Meta (признана экстремистской и запрещена в России) не атаковала внешние системы. Эксперты связывают эту уязвимость с недоработками в безопасности. Подробнее — в материале SecPost😍


📸: cna.com.tw

—
Подписаться на SecPost в MAX
  • 😁 3
  • 🤯 2
  • 😱 2
Post #1298 1.09K
💻 Хакеры атакуют финансовых гигантов в США: выявлено более 200 фишинговых сайтов.

📞 С их помощью злоумышленники, используя телефонную социальную инженерию, пытались похитить коды многофакторной аутентификации у сотрудников таких компаний, как Blackstone, KKR и Moody's. При этом некоторые фирмы уже заплатили выкуп, а среди других целей числятся Uber, Zillow и юридические фирмы. Подробнее об атаках — в материале SecPost😍

📸: magnific.com

—
Подписаться на SecPost в MAX
  • 🤯 4
Post #1297 1.08K
⚡️ФСБ задержала 20 сотрудников нелегальных криптообменников в «Москва-Сити».

🚨 ФСБ и МВД прекратили работу девяти незарегистрированных пунктов обмена криптовалюты в «Москва-Сити». Как пояснили в ФСБ, через них украинские колл-центры переводили за рубеж деньги, похищенные у россиян с помощью телефонного мошенничества.

⛓ Задержаны более 20 сотрудников обменников и курьеры, возбуждены уголовные дела о мошенничестве в особо крупном размере, подробнее в материале SecPost😍
—
Подписаться на SecPost в MAX
  • 🔥 5
  • ⚡ 2
  • ❤ 1
Post #1296 1.07K
🤩🤩🤩🤩: российский бизнес мигрирует из Telegram в российские сервисы. Это сопровождается ИБ-рисками.

⏩После блокировки Telegram и признания его основателя Павла Дурова экстремистом, в России вырос спрос на услугу переноса бизнеса (чатов, каналов и др.) из Telegram в другие мессенджеры, выяснил SecPost😍

❗️Эксперты предупреждают: сервисы по переносу чатов из Telegram могут нести ИБ-риски, которые ведут к компрометации корпоративных данных, подробнее в материале редакции.

—
Подписаться на SecPost в MAX
  • 🤔 5
  • ⚡ 2
  • 🔥 2
Post #1295 1.25K
❗️ «Лаборатория Касперского»: заражённые iOS-приложения распространяются через Telegram.

🕹️ В модифицированных версиях популярных программ обнаружен шпионский модуль, который собирает данные устройства, геолокацию и скриншоты, а установка возможна при покупке сертификата разработчика или на устройствах с джейлбрейком. Подробнее — в материале SecPost 😍

📸: magnific.com

—
Подписаться на SecPost в MAX
  • 🤡 5
  • 🔥 3
  • ⚡ 2
  • 🤔 2
Post #1294 1.05K
Пока индустрия обсуждает ИИ-угрозы, Standoff Defend готовится их отрабатывать на практике
 
Positive Technologies готовит новый класс атак для онлайн-полигона Standoff Defend — управляемые атаки с участием ИИ-агентов. Впервые в России SOC-команды смогут отработать защиту от таких атак не в теории, а в реалистичной контролируемой среде.
 
Основа — эксперимент на ПМЭФ, где четыре ИИ-агента прошли полную цепочку атаки в инфраструктуре, похожей на корпоративную сеть. Выяснилось: агенты уже умеют автоматизировать атаку от первого доступа до цели, но пока не могут работать полностью самостоятельно — поэтому в новых сценариях их действия будут направлять эксперты полигона.
 
Сейчас в Standoff Defend уже 12+ сценариев APT-атак и практические кейсы для SOC-команд. Управляемые ИИ-атаки, ИИ-помощник для аналитиков и интеграция с PT Naira появятся в Q4 2026.
 
Подробности — ближе к релизу.

Реклама. АО "Позитив Текнолоджиз", ИНН 7718668887, Erid: 2Vtzqwe1fsh
  • 🔥 4
  • ⚡ 3
  • ❤ 2
  • 🤡 2
  • 🆒 1
Post #1293 1.02K
Вакансии ИБ-руководителей — подборка SecPost.
 
📌 «Лоция» ищет директора департамента кибербезопасности. Предстоит заниматься стратегическим управлением департамента, финансовым планированием P&L, контролем качества оказания услуг, взаимодействием с регуляторами (ФСТЭК, РКН) и прохождением сертификации, защитой инфраструктуры компании и клиентов.

📌 «КДВ Групп» в поисках директора департамента информационной безопасности. Предстоит реализация трёхлетней стратегии, организовать поэтапное внедрение нового стека, работа с КИИ и регуляторами, руководить всеми функциональными блоками (SOC, СЗИ, пентест, проектирование, методология).

📌 «Инбанк» ищет заместителя руководителя Службы информационной безопасности. Среди обязанностей — организация и участие во внедрении технических средств защиты информации, реализации организационных мер защиты информации; обеспечение и контроль ИБ на стадиях жизненного цикла автоматизированных систем.

📌 «Эн+» ищет руководителя по информационной безопасности. Нужно будет координировать проведение контрольных проверок работоспособности и эффективности действующих систем и технических средств защиты информации, осуществлять аудит компонентов информационной системы компании с целью проверки правильности настроек в области ИБ, а также соответствия законодательным и нормативным актам РФ; выполнять мероприятия по обеспечению безопасности в информационных системах компании.

📌 Холдинг «Селигдар» в поисках заместителя начальника отдела развития и эксплуатации систем ИБ. В список обязанностей войдут взаимодействие и проведение расследования инцидентов ИБ совместно с SOC, разработка технических заданий, проведение переговоров с заказчиками и подрядчиками, планирование проекта.

📌 Accent Capital ищет руководителя направления информационной безопасности. Предстоит выстраивание системы ИБ в группе компаний, проведение внутренних аудитов в части ИБ, настройка средств СКЗИ, помощь в выпуске и настройке сертификатов, настройка PKI, VPN, криптографии.
 
Подробности о вакансиях — по ссылкам.
SecPost Директор департамента информационной безопасности КДВ Групп Обязанности: 1. Трёхлетняя стратегия: 2. Миграция технологий: 3. Работа с КИИ и регуляторами: 4. Операционное управление: 5. Закрыть ключевые вакансии, обеспечить резервирование знаний, удерживать текучесть ≤ 15%. 6. Бюджет и экономика: Требования:…
  • 🔥 5
  • ❤ 3
Older posts →
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →