TGViewer
Channel Public Channel
SecPost

SecPost

@sec_post

Официальный Telegram-канал российского независимого СМИ о кибербезопасности SecPost.ru
Главред @Tim_Root
Редакция editor@secpost.ru
Реклама @annix_ko
Subscribers
2.71K
Photos
635
Videos
11
Links
1.5K

Showing posts older than #1353 · Back to latest

Older Posts 20 shown
Post #1352 960
⚠️ Масштабная утечка в Латвии привела к отставке топ-менеджмента госструктуры

💻 В результате кибератаки на Управление безопасности дорожного движения (CSDD) были похищены данные более 1,2 млн человек и 200 тыс. предприятий — это более половины населения Латвии. Злоумышленники получили доступ к платежным квитанциям с 2008 года: номера автомобилей, суммы и даты платежей, адреса из свидетельств о регистрации.

Инцидент привел к политическому скандалу — президент Латвии призвал руководство CSDD уйти в отставку, и глава ведомства подал в отставку после завершения расследования.

В России за год действия новых штрафов за утечки (с мая 2025) было составлено 40 протоколов на общую сумму 2,6 млн рублей, при этом повышенный штраф за повторную утечку (1-3% от выручки) не назначался ни разу.

Подробнее — в материале SecPost😍

—
Подписаться на SecPost в MAX
  • ❤ 5
  • 🔥 3
  • 🤔 3
  • ⚡ 1
  • 😁 1
Post #1351 1.01K
⚡️Microolap опровергает утечку данных.

⏩В компании заявили, что хакеры не получили доступ к значимой информации, а процессы внутри организации не были затронуты.

⏩По словам Microolap, атака затронула только устаревший сайт, старый экземпляр «Битрикс24» и другие компоненты, изолированные от основного контура.

Подробнее — в материале SecPost😍

📸: magnific.com
—
Подписаться на SecPost в MAX
  • ⚡ 6
  • 🔥 4
  • 🤔 4
  • ❤ 2
  • 😁 1
Post #1350 1.17K
❗️Хакеры начали использовать подмену DNS в домашних роутерах для кражи аккаунтов на «Госуслугах» и в соцсетях.

🚨 После кражи логинов и СМС-кодов аккаунты продают в даркнете, а атака остаётся незаметной для пользователя. Подробнее — в материале SecPost 😍

📸: magnific.com | vectorjuice

—
Подписаться на SecPost в MAX
  • ❤ 3
  • 🤯 3
Post #1349 1.04K
⚖️ Экс-директора структуры «Росавиации» обвинили в неправомерном воздействии на КИИ России после кибератаки на «Аэрофлот»

Бывший руководитель ФГУП «Администрации гражданских аэропортов (аэродромов)» Юрий Жирков уже 10 месяцев находится в СИЗО — уголовное дело по ч.4 ст. 274.1 возбудили спустя два месяца после масштабной кибератаки на «Аэрофлот» в июле 2025 года. Следствие настаивает, что чиновник может скрыться, уничтожить доказательства или воспрепятствовать расследованию. Защита в пятый раз пытается перевести его на домашний арест, указывая на волокиту по делу.

Подробнее — в материале SecPost 😍

📸: vk.ru / ФГУП «Администрация гражданских аэропортов (аэродромов)»
—
Подписаться на SecPost в MAX
  • 🔥 4
  • 🤔 2
  • 🤝 2
  • 😁 1
Post #1348 1.14K
💻 Хакеры «Черной искры» заявили о взломе Microolap — конечными пострадавшими могли стать РЖД и ВТБ

🔒 Проукраинская группировка утверждает, что более месяца находилась в системе разработчика ПО для анализа трафика. Хакеры заявляют, что выгрузили и стерли базу клиентов, среди которых крупные госкорпорации, банки и нефтегазовые компании. Сайт Microolap на момент публикации недоступен.

Пророссийские хактивисты в комментарии SecPost называют доказательства взлома неубедительными и допускают, что речь может идти о DDoS-атаке. Однако компрометация EtherSensor, по их словам, может дать доступ к перепискам, файлам и учетным данным — «по сути, к зеркалу всей корпоративной жизни».

Подробнее — в материале SecPost😍

—
Подписаться на SecPost в MAX
  • 🔥 4
  • ⚡ 2
  • 🤯 2
  • 🕊 1
  • 🍌 1
Post #1347 2.72K
⚡️ Хакеры атаковали украинское агентство по управлению изъятыми активами россиян.

🖥 Атака произошла накануне конкурса по передаче в управление активов компании IDS Ukraine, и проверяется, не пытались ли злоумышленники сорвать его. Расследование проводит СБУ, а технические детали пока не разглашаются. Подробнее — в материале SecPost 😍

📸: magnific.com
—
Подписаться на SecPost в MAX
  • 👍 8
  • ⚡ 2
  • 🕊 2
  • 🍌 1
Post #1346 972
🛡 В F6 объяснили, зачем переписали код F.A.C.C.T.

▶️Гендиректор Валерий Баулин назвал три причины: уголовное дело Ильи Сачкова, мешавшее работе с госсектором, невозможность выхода на международные рынки и устаревшая архитектура. Единственное, что оставили от старой компании, — команду из 550 человек. Экспертизу по противодействию киберпреступности длиной в 20 лет «нельзя создать быстро и нельзя купить».

Подробнее — в материале SecPost😍

📸: Telegram / F6
—
Подписаться на SecPost в MAX
  • 🔥 8
Post #1345 918
❗️ За неполный 2026 год обнаружено почти в 1,5 раза больше критических уязвимостей, чем за весь 2025.

🔼 Резкий рост может быть связан с активным использованием злоумышленниками ИИ для автоматизированного поиска брешей в системах.

⬇️ При этом доля объявлений о продаже готовых эксплоитов на теневых форумах снизилась — не из-за падения спроса, а из-за массовых блокировок крупных площадок и ухода продавцов в закрытые каналы. Подробнее — в материале SecPost 😍

📸: magnific.com | rawpixel.com

—
Подписаться на SecPost в MAX
  • 🔥 5
  • ⚡ 2
  • 🤯 2
Post #1344 928
🤩🤩🤩🤩: привычные ИБ-технологии и модели угроз теряют актуальность на фоне распространения ИИ среди хакеров.

⏩ИБ-эксперты отмечают, что применение искусственного интеллекта хакерами делает неактуальной традиционные модели угроз. Нейросети позволяют неквалифицированным группировкам проводить более сложные сценарии атак, что ведет к устареванию сигнатурных методов антивирусной защиты, DLP, ручного анализ в SOC и других привычных технологий.

⏩Однако CISO не согласны с этим выводом: по их словам, квалифицированная атака требует финансирования, разведки, экспертизы, что недоступно новичкам даже с ИИ, подробнее в материале SecPost😍

📸: magnific.com
—
Подписаться на SecPost в MAX
  • 🔥 3
  • ⚡ 2
  • 🤔 2
  • 🤝 1
Post #1343 1.1K
🤩🤩🤩🤩 Экс-сотрудников офиса продаж МТС признали виновными в продаже данных абонентов

⚖️ Люблинский районный суд приговорил начальника офиса и его помощника к 9 месяцам ограничения свободы за продажу детализации звонков и SMS третьим лицам. Злоумышленники подделали доверенность от абонента, получили данные и передали их неизвестному в Telegram за денежное вознаграждение. Первый приговор был вынесен в 2025 году, а в 2026-м вскрылся ещё один эпизод, по которому добавили ещё 3 месяца ограничения свободы.

🔍 Эксперты отмечают, что за последние годы «пробив» номеров стал менее заметным, но полностью не исчез. Цена вопроса — несколько тысяч рублей — остаётся достаточной мотивацией для сотрудников с невысокой зарплатой. Телеком-операторы используют DLP и SIEM, однако системы часто работают постфактум, а объём транзакций не позволяет проверять каждый запрос в реальном времени.

Подробнее — в материале SecPost 😍

📸: МТС / Telegram

—
Подписаться на SecPost в MAX
  • ❤ 4
  • 🔥 4
  • ⚡ 3
  • 😐 2
  • 🤯 1
Post #1342 794

Forwarded from Продвигай ИТ

Народное голосование премии «Продвигай ИТ» открыто. 105 проектов российского B2B ИТ-маркетинга и PR ждут вашей оценки!

Начинается самая интересная часть премии. Ближайшие две недели - возможность, наконец, посмотреть, что подготовили коллеги.

105 проектов, личных и командных кейсов от 58 ИТ-компаний, реализованных в 2025-2026 гг.
В категориях: лучшие маркетинговые, PR-, digital- и продуктовые стратегии продвижения. А также кейсы по event-маркетингу, маркетингу «с нулевым бюджетом» и продвижению на высококонкурентных рынках.

Проекты охватывают практически весь российский B2B ИТ: информационную безопасность, системную интеграцию, инфраструктурное ПО, облачные технологии, корпоративные коммуникации, данные, промышленную цифровизацию и другие направления.

Каждый найдёт здесь что-то своё. Кто-то будет болеть за свою команду и руководителя. Кто-то посмотрит, что подготовили коллеги, партнёры и конкуренты. Кто-то - найдет идеи перед новым деловым сезоном или сверит собственные профессиональные гипотезы и подход к оценке результатов. А кто-то просто получит удовольствие от проработанных кейсов.

Не ограничивайтесь карточками заявок! Многие команды приложили подробные презентации. Именно в них чаще всего самое интересное: логика проекта, KPI, результаты, фотографии, выводы и детали, которые невозможно уместить в несколько абзацев.

Заявок действительно много. Можно оценивать номинации постепенно: выбрали проекты в одной - сохраните результаты и вернитесь к следующим позже. Обратите внимание: после сохранения изменить выбор в этой номинации уже нельзя.

Нам очень хочется, чтобы во время голосования внимание доставалось не только знакомым компаниям. Поэтому в каждой номинации нужно поддержать несколько проектов. Надеемся, это поможет открыть для себя сильные работы разных команд, а не только проголосовать за своих.

После народного голосования проекты перейдут к Экспертному совету, который определит победителей проектных номинаций. А лауреатов личных номинаций - CMO года, PR-директор года, Наш краш, лучших маркетинговых и PR-команд мы узнаем уже 3 сентября.

А пока — слово за вами! Голосовать
promoit.club Премия Продвигай ИТ - отраслевая награда за достижения в продвижении B2B ИТ-компаний, продуктов и услуг Первая отраслевая награда за достижения в продвижении B2B ИТ-компаний, продуктов и услуг
  • 🔥 4
  • 🤡 4
  • ⚡ 3
  • ✍ 2
Post #1341 2.65K
⚡️Пророссийские хакеры атаковали украинский колл-центр. SecPost связался с хактивистами

⏩IT ARMY OF RUSSIA провела масштабную атаку на украинский колл-центр CONTACTIS. Все данные на серверах были уничтожены без возможности восстановления.

⏩Хактивисты рассказали SecPost, что колл-центр был атакован в ходе массовой атаки по большому бизнесу, а доступ к инфраструктуре был получен при помощи SQL-инъекции.

Подробнее — в материале SecPost😍.

—
Подписаться на SecPost в MAX
  • 🔥 8
  • 👏 8
  • ⚡ 4
  • 🤯 3
  • ❤ 2
  • 🍌 1
  • 💘 1
Post #1340 967
❗️ Кибератаки затронули 80% малых и средних российских компаний за последний год.

📌 Главной угрозой для них стал массовый вредоносный софт. Основными причинами уязвимости компании называют дефицит кадров в сфере ИБ и низкую осведомленность сотрудников, несмотря на рост бюджетов на защиту. Подробнее — в материале SecPost 😍


📸: magnific.com | redgreystock

—
Подписаться на SecPost в MAX
  • 🔥 3
  • ⚡ 2
  • 🤔 2
Post #1339 1.02K
⚡️Куратор ИБ крымского Генбанка погиб в автоаварии в Москве.

❗️Заместитель председателя правления Дмитрий Ларин столкнулся на мотоцикле с машиной скорой помощи на 1-й Тверской-Ямской улице. Погибший имел опыт работы в банковской сфере и курировал вопросы информационной безопасности. Подробнее — в материале SecPost 😍

📸: securityvision.ru

—
Подписаться на SecPost в MAX
  • 🕊 9
  • 💔 6
  • 🫡 6
  • ❤ 1
  • 😁 1
  • 😢 1
Post #1338 990
⚡️Wildberries подвергся DDoS-атаке украинского «Киберкорпуса».

💻Кибератака 10–11 августа вызвала сбои и жалобы клиентов, однако полной остановки работы маркетплейса не произошло. ГУР Минобороны Украины подтвердило факт атаки, но не взяло на себя ответственность, связав её с усилением эффекта от ударов по складам компании. Подробнее — в материале SecPost😍


📸: magnific.com | vectorjuice

—
Подписаться на SecPost в MAX
  • 🤯 4
  • 🤡 2
Post #1337 968
🆕Резервное копирование против шифровальщиков: 8 требований к защищенной системе.

⏩Шифровальщики атакуют не только рабочие данные, но и систему резервного копирования. Получив административные права, злоумышленники останавливают задачи, удаляют копии и блокируют доступ к хранилищам. Поэтому наличия бэкапов недостаточно — они должны сохраняться при компрометации основной инфраструктуры.

SecPost😍 собрал восемь требований к защищённой системе резервного копирования: от инвентаризации критичных систем до регулярного тестового восстановления, подробнее в карточках.

—
Подписаться на SecPost в MAX
  • 🔥 3
  • ⚡ 2
  • 🤔 2
  • 🙏 1
  • 🫡 1
Post #1336 948
🚨 Каждая вторая российская компания не готова к кибератакам.

🔖 При том, что 76% атак направлены на полное уничтожение инфраструктуры, отработанный план действий есть только у 25% компаний. Лучше всего защищены ИТ, финансы и промышленность, а госсектор и ритейл оказались наименее подготовленными.

📌 Ситуация также осложняется кадровым дефицитом. Подробнее — в материале SecPost 😍

📸: magnific.com | vectorjuice

—
Подписаться на SecPost в MAX
  • 🤯 5
  • 💯 4
  • 🤔 3
Post #1335 981
☄️ В России сменился глава по кибердипломатии.

🖥 Артур Люкманов покинул пост директора Департамента международной информационной безопасности МИД и спецпредставителя президента по ИБ, получив должность посла России в Египте. Имя нового руководителя пока неизвестно. Подробнее — в материале SecPost 😍

📸: Сайт МИД РФ // www.mid.ru

—
Подписаться на SecPost в MAX
  • 🤔 4
  • 🤝 4
  • ⚡ 3
  • 🔥 1
Post #1334 908
⚡️«Орион Телеком» вновь избежал штрафа из-за истекших сроков годности нарушения

✉️ Компания ранее подала апелляцию, из-за которой суд мог изменить предупреждение на штраф до 10 млн рублей за утечку данных.

❗️Тем не менее, наказание не было изменено из-за истекших сроков нарушения. Подробнее — в материале SecPost😍

📸: magnific.com

—
Подписаться на SecPost в MAX
  • 🔥 3
  • ⚡ 2
  • 🤔 2
Post #1333 865
❗️ CorpSoft24 стала инвестором разработчика NGFW «Кодмастер»

📊 Выручка компании «Кодмастер» за 2025 год упала в 16 раз до 42,2 млн рублей, а убыток составил 118 млн рублей. Несмотря на сложное финансовое положение и долю рынка NGFW всего 2,5–3%, продукт Mirada планируют развивать как самостоятельное решение и интегрировать в облачные сервисы CorpSoft24, а также вывести на рынки Центральной Азии. Подробнее — в материале SecPost 😍

📸: magnific.com |kjpargeter

—
Подписаться на SecPost в MAX
  • 🔥 4
Older posts →
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →