TGViewer
Channel Public Channel
SecPost

SecPost

@sec_post

Официальный Telegram-канал российского независимого СМИ о кибербезопасности SecPost.ru
Главред @Tim_Root
Редакция editor@secpost.ru
Реклама @annix_ko
Subscribers
2.72K
Photos
639
Videos
11
Links
1.5K

Showing posts older than #1333 · Back to latest

Older Posts 20 shown
Post #1332 864
Как выстроить защиту на опережение?

Уже завтра в 15:00 в прямом эфире команда Xello расскажет, как превентивная логика реализуется в продуктах компании и представит новые возможности решений и платформы.
В фокусе:

- Xello Deception 7.0 — новая версия решения для защиты от целевых атак с помощью технологии киберобмана.
- Xello ITDR 1.0 — новый продукт разработчика для выявления атак и рисков, связанных с айдентити.
Совместные сценарии Xello Deception и Xello ITDR.
- Платформенный подход в Xello Prisma 6.0.
А еще: Xello поделится результатами собственного исследования российского рынка DDP-решений.

Присоединяйтесь!
Зарегистрироваться

Реклама. ООО «Кселло», ИНН 7708344509, Erid: 2VtzqxfWf6b
  • 🔥 7
  • ❤ 4
  • 🆒 2
Post #1331 1.01K
🤩🤩🤩🤩: «Расходы на ИБ ежегодно растут, т.к. все становится дороже», — ИТ-директор «Лиги Ставок» в интервью SecPost.

⏩Атаки на букмекерские компании в РФ год к году увеличились в 1,5 раза, рост произошел из-за Олимпиады и чемпионата по хоккею. Организации сталкиваются с массированными DDoS-атаками, которые могут быть заказаны со стороны нелегальных букмекерских контор, простои бизнеса влияют как на прибыль, так и на имидж.

⏩О том, как устроена ИБ в букмекерских компаниях, а также с какими сложностями эти организации сталкиваются в периоды крупных соревнований, в интервью SecPost😍 рассказал директор департамента информационных технологий «Лиги Ставок» Юрий Булич.

📸: Юрий Булич, директор департамента информационных технологий «Лиги Ставок».
—
Подписаться на SecPost в MAX
  • 🤡 11
  • 🤣 10
  • 🔥 6
  • 💩 3
  • 💊 3
  • ❤‍🔥 2
Post #1330 1.12K
⚡️В России начались кибератаки на политические партии.

⏩Накануне выборов в Госдуму, которые пройдут в сентябре, партия «Яблоко» столкнулась с массированной DDoS-атакой на свой сайт, а также с накруткой ботов в Telegram-канале. Данные инциденты произошли до снятия партии с выборов.

⏩По имеющейся у SecPost😍 информации, за атакой могли стоять «пророссийские» хакеры. Другие российские партии не стали делиться статистикой кибератак на свои штабы, однако эксперты предупреждают, что по мере приближения выборов атаки будут расти, подробнее в материале редакции.

📸: Telegram-канал партии "Яблоко"
—
Подписаться на SecPost в MAX
  • 😁 9
  • ❤ 7
  • 🔥 6
  • 👍 2
Post #1329 1.03K
⚡️ Lamoda назначила офицера по защите данных и начала разработку единой платформы хранения ПДн.

🔈 Компания параллельно усилила ИТ-аудит, автоматизировала управление доступами и запустила обучение по кибербезопасности для всех новых сотрудников. Подробнее — в материале SecPost 😍

—
Подписаться на SecPost в MAX
  • 🔥 5
Post #1328 1.08K
❗️HoneyMyte использует модернизированный бэкдор CoolClient в атаках на Россию и страны Азии.

🚨 Новая версия вредоноса скрывает свои следы с помощью подписанного драйвера ядра Windows, что делает его обнаружение крайне сложным.

➡️ Доставка осуществляется через другой бэкдор PlugX, а маскировка — под папку Windows Defender и легитимную программу Sangfor, при этом для автоматического запуска создается запланированная задача. Подробнее — в материале SecPost 😍

📸: magnific.com

—
Подписаться на SecPost в MAX
  • 👍 2
Post #1327 1.03K
💻 Неизвестная APT эксплуатируют новую уязвимость в VMware: Россия в зоне риска — у решения 39% доли рынка

🚨 CVE-2026-59310 (CVSS 9.8) позволяет злоумышленникам выполнять произвольный код через обход каталогов в Syslog-сервере. Атаки проводит один APT-актор, использующий reverse_ssh для закрепления в системах — даже после установки патча доступ может сохраниться.

Для российских организаций риск особенно высок: VMware занимает около 39% рынка виртуализации в РФ. Доступ к vCenter из внешних сегментов кратно увеличивает угрозу, а скорость появления эксплуатации после раскрытия уязвимости «сокращает окно между публикацией CVE и атакой практически до минимума».

Подробнее — в материале SecPost😍

—
Подписаться на SecPost в MAX
  • 🔥 2
Post #1326 971
⚡️ В даркнете снизилась доля объявлений о продаже вредоносов до 38%.

💬 По мнению участников рынка, это следствие растущей популярности комплексных решений, которые заменяют разрозненные утилиты, а также появления хакерских групп, предлагающих ВПО собственной разработки. Подробнее — в материале SecPost 😍

📸: magnific.com |pikisuperstar

—
Подписаться на SecPost в MAX
  • 👍 3
Post #1325 1.05K
🤩🤩🤩🤩: российские ИБ-вендоры наращивают ИИ-кадры: в ближайшие годы доля таких сотрудников может вырасти до 30%.

⚡️Доля вакансий в ИБ с требованиями к ИИ за короткий срок выросла с 4% до 9%, а количество вакансий ИИ/ML-инженеров остается прежним, следует из данных hh.ru. Однако наличие ИИ в контуре зачастую является маркетинговым ходом, считают опрошенные SecPost CISO.

⏩Эксперты прогнозируют рост вакансий с ИИ от ИБ-вендоров до 20-30% в ближайшие годы, а также рост спроса на защиту самого ИИ, подробнее в эксклюзивном материале SecPost😍

—
Подписаться на SecPost в MAX
  • 🔥 4
  • ⚡ 2
  • 🤔 2
Post #1324 1.2K
💻 Фитнес-сеть DDX Fitness могла стать жертвой хакеров: в сеть утекли фото и данные клиентов

▶️В открытом доступе оказались фотографии клиентов на стойках регистрации, даты и время посещений, данные о покупках и адреса клубов. В компании заявили, что проводят проверку и уже усилили меры информационной безопасности. Оператором персональных данных выступает компания «Илон», которая обрабатывает в том числе фотоизображения для персонализированных сервисов мобильного приложения.

▶️Месяц назад DDX Fitness внедрила в своё приложение «ИИ-тренера» с анализом состава тела и дневником тренировок.

Подробнее — в материале SecPost😍

📸: DDX Fitness / Telegram

—
Подписаться на SecPost в MAX
  • 🔥 5
  • 🌚 5
Post #1323 1.01K
Вакансии ИБ-руководителей — подборка SecPost😍
 
📌 Т. Банк ИТ.ИБ ищет заместителя генерального директора по ИБ. Предстоит нести персональную ответственность за обеспечение ИБ в соответствии с указом президента № 250, организовать взаимодействие с регуляторами в области ИБ, реализовывать стратегию ИБ в ДЗО.

📌 АО «БКС Банк» в поисках руководителя направления ИБ (операции физических лиц). В обязанности войдет проектирование безопасных клиентских операций, управление блокировками и ограничениями, взаимодействие с владельцами банковских продуктов.

📌 Гознак ищет начальника отдела информационной безопасности. Среди обязанностей — участие в разработке архитектуры информационной системы, включая состав, выполняемые функции и взаимосвязи компонентов системы, а также участие в логическом проектировании информационной системы в части обеспечения информационной безопасности.

📌 РТ-Информ в поисках руководителя отдела администрирования средств кибербезопасности. Нужно будет контролировать качество выполнения задач, возложенных на специалистов сервисной линии «Администрирование средств ИБ», участвовать в опытной эксплуатации, вводе в промышленную эксплуатацию новых программных и программно-аппаратных средств ИБ.

📌 ООО «Современные технологии» в поисках руководителя отдела кибербезопасности. Предстоит контроль состояния информационной безопасности в компании, разработка требований по организации корпоративной информационной системы.

Подробности о вакансиях — по ссылкам.
  • ❤ 4
  • 🔥 2
Post #1322 915
🔍 Российские специалисты разработали защиту квантовой связи от перехвата ключей шифрования. 

⏩ Метод основан на анализе сбоев детекторов при случайном изменении их чувствительности. Это позволяет обнаружить вмешательство, оценить, какую часть ключа мог узнать злоумышленник, и сформировать безопасный ключ. Подробнее — в материале SecPost 😍

—
Подписаться на SecPost в MAX
  • ✍ 1
  • ❤ 1
  • 🔥 1
  • 🤡 1
Post #1321 961
☄️ Белый дом утвердил порядок участия частных компаний в наступательных кибероперациях против транснациональных преступных групп.

✏️ Соответствующий меморандум подписал президент США, разрешив частному сектору под совместным надзором Минюста и Министерства внутренней безопасности проводить операции кибернаблюдения и кибервоздействия.

💵Участники программы обязаны внести депозит от $1 млн, а каждое действие требует взаимного одобрения директоров обоих ведомств. Подробнее — в материале SecPost 😍

📸: magnific.com

—
Подписаться на SecPost в MAX
  • 🔥 3
Post #1320 965
❓Что влияет на выбор VM-решения и результат проекта: опрос партнеров R‑Vision.

⏩Сравнение технических возможностей - обязательный этап выбора VM-решения. Оно помогает сформировать шорт-лист и понять, закрывает ли продукт базовые требования. После технического сравнения заказчику важно понять, как решение покажет себя на пилоте, впишется ли в текущую архитектуру, и кто будет сопровождать внедрение.

⏩Партнеры R-Vision рассказали, с какими запросами заказчики обращаются при выборе VM-решения, где возникают сложности и почему результат проекта зависит не только от набора функций, подробнее в материале SecPost😍

📸: magnific.com
—
Подписаться на SecPost в MAX
  • 🔥 7
  • 👨‍💻 3
Post #1319 4.53K
🆕Почему ГАС «Выборы» и дистанционное электронное голосование почти невозможно взломать — ни хакеру, ни саботажнику.

⏩Эксперт Роман Калина, в 2003-2004 годах работавший начальником управления развития ГАС «Выборы», в колонке, подготовленной для SecPost😍, проанализировал последнюю версию модели угроз комплекса дистанционного электронного голосования (ДЭГ) и объяснил, каким образом обеспечивается кибербезопасность системы, а также почему ее взлом маловероятен как внешними хакерами, так и внутренними саботажниками.

📸: Роман Калина. Источник TAdviser
—
Подписаться на SecPost в MAX
  • 🤡 17
  • 🔥 4
  • ❤ 2
  • 👌 1
  • 💯 1
Post #1318 1.05K
🔐 Новые поправки ФСТЭК к приказу №117: требования добрались до подрядчиков госсектора

🛡 Регулятор опубликовал изменения, которые распространяют требования по уровню зрелости на подрядчиков, привлекаемых к созданию и эксплуатации государственных информационных систем. Теперь они обязаны подтвердить отсутствие критических недостатков в области безопасности и продемонстрировать системное управление процессами ИБ.

Эксперты отмечают, что для подрядного сегмента объём требований и работ может существенно возрасти. При этом часть этой нагрузки может лечь и на заказчиков, если работы выполняются силами дочерних предприятий.

Подробнее — в материале SecPost😍

—
Подписаться на SecPost в MAX
  • 👍 3
  • 🔥 3
  • 👏 2
Post #1317 997
💻 Энергохолдинг «Т Плюс» проведет масштабный пентест за 11,2 млн рублей — испытания охватят 11 «дочек»

🔍 Компания проведет ряд учебных атак. Планируется организовать серию атак при помощи социальной инженерии, брешей в VPN и сетевых устройств. Подрядчику предстоит смоделировать атаки внешнего и внутреннего нарушителя.

Эксперты отметили, что бюджет на такие тренировки адекватен. Но предупредили: пентест не гарантирует 100% покрытия всех уязвимостей, возможных к использованию со стороны злоумышленника.

Подробнее — в материале SecPost😍

—
Подписаться на SecPost в MAX
  • 🔥 3
  • 🤝 3
Post #1316 947
☄️ «Яндекс Пэй» удален из App Store.

🖥 Пользователям iOS рекомендуют отключить автообновления, чтобы не потерять доступ к уже установленной версии. Приложение по-прежнему доступно для Android в Google Play и RuStore, а также в браузерной версии, подробнее — в материале SecPost 😍

—
Подписаться на SecPost в MAX
MAX SecPost Официальный канал российского независимого СМИ о кибербезопасности SecPost.ru Редакция editor@secpost.ru
  • 🌚 1
Post #1315 1.05K
⚡️ГК «Солар» на четверть нарастил выручку: в компании продолжается оптимизация.

📈 Принадлежащий «Ростелекому» ИБ-вендор ГК «Солар» по итогам второго квартала 2026 года нарастил выручку на 24% до 6,7 млрд руб и на 40% увеличил операционную прибыль, следует из отчетности «Ростелекома». В компании указывают, что по итогам второго квартала в РФ наблюдался двукратный рост присутствия АРТ группировок в предприятиях, увеличенное количество DDoS-атак, а также заявили о масштабном импортозамещении в ВТБ и Faberlic.

Ранее SecPost😍 сообщал, что из-за сокращения чистой прибыли ГК «Солар» закрыл проект по NGFW, в компании заявили о продолжении оптимизации, подробнее в материале редакции.

📸: Telegram-канал "Солар"
—
Подписаться на SecPost в MAX
  • ❤ 4
  • ⚡ 3
  • 🔥 3
Post #1314 980
⚡️В «Яндексе» заявили о росте выручки от ИБ-сервисов в 2,7 раза. 

🔼Основным драйвером стал сервис защиты веб-приложений Yandex Smart Web Security. При этом совокупная выручка всего облачного бизнеса Yandex B2B Tech выросла на 32% до 28,9 млрд рублей, а доля крупных клиентов, использующих ИБ-сервисы, увеличилась до 53%. Подробнее — в материале SecPost 😍

—
Подписаться на SecPost в MAX
secpost.ru В «Яндексе» заявили о росте выручки от ИБ-сервисов в 2,7 раза Выручка от сервисов информационной безопасности Yandex Cloud в I полугодии 2026 года увеличилась в 2,7 раза год к году, сообщили в компании Yandex B2B Tech. Абсолютное значение выручки от ИБ-сервисов в компании не раскрывают, заявляя, что сервисы информационной…
  • 🔥 3
Post #1313 920
❗️Минцифры предложило расширить основания для отзыва сертификатов безопасности НУЦ.

✉️ В проект добавлено четыре новых случая, включая решение суда о недостоверности данных или совпадение ключа аутентификации с ранее созданным сертификатом. Изменения вступят в силу с 1 марта 2027 года. Подробнее — в материале SecPost 😍

📸: magnific.com | vectorjuice

—
Подписаться на SecPost в MAX
  • 👍 4
Older posts →
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →