TGViewer
Channel Public Channel
SecPost

SecPost

@sec_post

Официальный Telegram-канал российского независимого СМИ о кибербезопасности SecPost.ru
Главред @Tim_Root
Редакция editor@secpost.ru
Реклама @annix_ko
Subscribers
2.7K
Photos
621
Videos
11
Links
1.4K

Showing posts older than #1434 · Back to latest

Older Posts 20 shown
Post #1433 1K
💻 Уволенный инженер выложил исходники и переписку METASCAN после неудавшегося шантажа

🛡 Сотрудник на испытательном сроке пытался шантажировать отечественного ИБ-вендора, угрожая слить исходный код конкурентам. После провала он опубликовал в открытом доступе исходники и рабочие чаты, где передавались файлы, включая отчёты с данными об уязвимостях. Перехваченный токен Telegram-бота позволил ему собирать файлы с 1 июля по 28 августа — компания признаёт утечку двух отчётов, но утверждает, что уязвимости были устранены.

Сообщается о заявлении неназванной проукраинской группировке, которая утверждает, что у неё есть результаты сканирования клиентов METASCAN — среди них крупные банки российские банки, телеком и маркетплейсы. В METASCAN назвали скриншот со списком компаний фейком и утверждают, что ни к каким продуктивным данным, учётным записям или серверам доступ получен не был. Компания работает с правоохранителями и уведомила НКЦКИ.

Это уже второй инцидент в METASCAN, связанный с недобросовестным сотрудником. Подробнее — в материале SecPost😍

📸: web.lifelines.name

—
Подать заявку в рейтинг «Новая элита кибербеза»
  • 😱 10
  • ❤ 4
  • 😁 2
Post #1431 807
⚖️ Штрафуют иностранцев, своих — предупреждают: за 8 месяцев в России завели 222 дела по ПД

🔍 С января по август 2026 года в РФ возбуждено 222 дела по статье 13.11 КоАП. Больше половины (150) касались обработки ПД без правового основания, за утечки — всего 12. Иностранные операторы (PADI, NAUI, AIDA) получили штрафы на 6 млн рублей за нелокализацию серверов, тогда как арбитраж в двух третях случаев заменяет российским компаниям штраф на предупреждение.

Юристы предупреждают: предупреждение — не индульгенция, а отложенный риск. В течение года компания считается привлечённой по статье 4.6 КоАП, и следующее нарушение будет повторным — а это уже до 18 млн рублей за нелокализацию и оборотный штраф от 1 до 3% выручки за повторную утечку. При этом оборотные штрафы, которыми пугали рынок, пока не применялись ни разу.

Подробнее — в материале SecPost😍

📸: magnific.com

—
Подать заявку в рейтинг «Новая элита кибербеза»
  • 🔥 4
  • 💯 3
  • 🤯 2
  • ❤ 1
Post #1430 779
🔒 «Операторам государственных информационных систем будет легче аттестоваться»: Минцифры утверждает требования к Гособлаку — эксперты о влиянии на рынок

🔗 Минцифры вынесло на обсуждение проект приказа с требованиями к услугам ГЕОП — единой платформы для размещения ГИС. Документ описывает семь групп облачных услуг, включая вычислительные ресурсы, контейнеры, хранение, резервное копирование и ИБ. Сервисы должны обеспечивать класс защищенности К1 и уровень ПДн не ниже УЗ-2.

Эксперты отмечают, что облачные услуги с таким классом защищенности позволят размещать ГИС и ИСПДн, а меры кибербезопасности (межсетевое экранирование, криптография, защита от DDoS) уже будут встроены в платформу.

Подробнее — в материале SecPost😍

—
Подать заявку в рейтинг «Новая элита кибербеза»
  • ❤ 2
  • ⚡ 2
  • 🔥 2
  • 🤔 1
Post #1429 843
💻 Троян JSCeal крадет браузерные сессии и обходит MFA: эксперты прогнозируют рост подобных атак

🎣 Вредонос JSCeal, написанный на скомпилированном V8 JavaScript, распространяется через рекламу в соцсетях и Google, маскируясь под установщик TradingView. Троян крадет cookies, OAuth-токены и пароли из всех популярных браузеров, а восстановление сессии позволяет обходить даже двухфакторную аутентификацию. В Европе зафиксировано более 35 тыс. вредоносных объявлений, российские пользователи также в зоне риска.

▶️ Эксперты отмечают, что JSCeal демонстрирует качественно новый уровень угрозы: вместо привычного исполняемого файла троян использует байт-код V8, что делает его анализ крайне затруднительным для традиционных антивирусов. 68% компаний уже столкнулись с ростом браузерных атак, и специалисты ожидают дальнейшего развития угрозы.

Подробнее — в материале SecPost😍

—
Подать заявку в рейтинг «Новая элита кибербеза»
  • 🤯 3
  • 🔥 2
Post #1428 904
💻 Хакеры опубликовали 5,26 ТБ данных правительства Берлина, включая планы гражданской обороны при ядерной и химической атаке.

❌ Сенат отказался платить выкуп в 2 млн евро, после чего в сеть попали 1,4 млн файлов с контрактами, паролями и личными данными госслужащих.

🔍 Власти проводят расследование и пока официально не подтверждают факт взлома. При этом группировка Rhysida, которую СМИ связывают с Россией, уже давно атакует госструктуры по всему миру. Подробнее — в материале SecPost 😍

📸: magnific.com

—
Подать заявку в рейтинг «Новая элита кибербеза»
  • 🤔 4
  • ⚡ 3
  • 🔥 3
Post #1427 1.48K
⚡️Директор по развитию бизнеса Positive Technologies перешел в Cloud.ru.

🖥 На новой должности коммерческого директора Олег Лиманский займется ускорением роста компании, масштабированием облачных и гибридных решений, а также развитием партнерской экосистемы.

💬 Своими планами по развитию коммерческого направления Cloud.ru Лиманский поделился с SecPost😍, отметив, что ключевой задачей видит превращение ИИ-технологий из пилотных проектов в реальный инструмент для бизнеса клиентов с акцентом на защищенность инфраструктуры. Подробнее — в материале.

📸: Источник: пресс-служба Cloud.ru

—
Подать заявку в рейтинг «Новая элита кибербеза»
  • 💩 10
  • ❤ 7
  • 🫡 6
  • 🔥 4
  • 🤮 4
  • 💅 2
  • 👍 1
  • 🤬 1
Post #1426 998
⚡️12 вопросов ИБ-вендору о 117-м приказе ФСТЭК. Карточки SecPost.

🔤С 1 марта 2026 года в России действует приказ ФСТЭК №117, который заменил применявшийся с 2013 года приказ №17 и существенно расширил требования к защите государственных информационных систем. Теперь под защиту попадает не только сама ИС, но и обеспечивающая ее инфраструктура.

SecPost😍 задал 12 ключевых вопросов представителю компании «Код Безопасности», чтобы разобраться, с чего начать внедрение и какие меры стали обязательными.

—
Подать заявку в рейтинг «Новая элита кибербеза»
  • 🔥 5
  • ❤ 4
  • 🤝 3
  • 🫡 1
Post #1425 952
🤩🤩🤩🤩: федеральный центр охраны здоровья животных потратит 310 млн на ИБ — в планах миграция с Check Point.

🔤В конце августа на портале госзакупок появился тендер от федерального центра охраны здоровья животных (ФГБУ «ВНИИЗЖ») на создание комплексной системы безопасности общей стоимостью 310 млн рублей. Центр намерен закупить NGFW, антивирусы, средства анализа трафика и обнаружения угроз и другие решения.

🔤При этом победителю тендера предстоит поставить на объект отечественные продукты, совместимые с Check Point и Windows, которые используются в контуре ФГБУ «ВНИИЗЖ», подробнее в материале SecPost😍

📸: "Яндекс Карты"

—
Подать заявку в рейтинг «Новая элита кибербеза»
  • 🔥 4
  • 👍 3
  • ❤ 1
Post #1424 851
🛡 Германия планирует создать «Киберкупол» и расширить полномочия компаний для защиты от гибридных атак со стороны России.

🔍 Дополнительно МВД Германии развернет антидроновые подразделения в девяти городах и внедрит ИИ-системы для видеомониторинга на вокзалах. Подробнее — в материале SecPost.

📸: magnific.com

—
Подать заявку в рейтинг «Новая элита кибербеза»
  • 🔥 5
  • 👍 2
  • 🤔 2
Post #1423 834
⚡️«Госуслуги» и ФНС стали главной целью для фишинга в первом полугодии 2026 году

Фишинговые письма от имени ФНС и «Госуслуг» стали наиболее эффективной приманкой для злоумышленников в период с января по август 2026 года, указывают данные «МегаФона» и «Лаборатории Касперского».

При этом пользователи стали реже переходить по фишинговым ссылкам — показатель снизился до 22% против 40% в 2025 году. Однако доля случаев, в которых пользователи вводили учетные данные на фишинговых страницах, выросла до 11,3%. Эффективность таких атак связана с копированием настоящих форм входа в «Госуслуги» и банковские сервисы, а также использованием узнаваемого отправителя, угрозы серьезных последствий и необходимости быстро отреагировать.

Подробнее — в материале SecPost😍
—
Подать заявку в рейтинг «Новая элита кибербеза»
  • 🔥 3
  • ⚡ 2
  • 🤔 2
Post #1422 849
🚨 Доля атак через подрядчиков выросла до 30%, а промышленный сектор возглавил рейтинг инцидентов.

💻Злоумышленники теперь комбинируют шифрование с кражей данных и DDoS-атаками, а также переходят к схеме «тихого выкупа» утечек, чтобы избежать штрафов по закону о персональных данных.

📌 Ключевыми векторами проникновения остаются фишинг и кража учетных данных, при этом в первом полугодии зафиксирован массовый переход хакеров на использование нейросетей для создания убедительных фишинговых писем. Подробнее — в материале SecPost 😍

📸: magnific.com

—
Подать заявку в рейтинг «Новая элита кибербеза»
  • ⚡ 5
  • 🤔 4
  • 🤯 3
  • 😱 2
Post #1421 852
🤩🤩🤩🤩. Умный МКД как киберфизическая угроза: чем взлом здания грозит его жильцам.

🔤Умный дом в России всё чаще становится не только удобством, но и киберфизической угрозой. Минстрой планирует к 2030 году перевести половину процессов в стройке и ЖКХ на ИИ, но отрасль до сих пор не закрыла базовые уязвимости IoT-устройств. По данным F6, строительство и ЖКХ занимают последнее место в индексе кибербезопасности — 4,9 балла.

Эксперты предупреждают: взлом лифтов, домофонов и систем оповещения может привести к реальному вреду здоровью и имуществу. SecPost😍 разобрался, почему «умный» МКД рискует стать инструментом для техногенных катастроф.

—
Подать заявку в рейтинг «Новая элита кибербеза»
  • 🔥 4
  • 👍 3
  • 🤔 3
Post #1420 1K
⚡️МГЮА опровергает взлом собственных систем и утечку персональных данных студентов и преподавателей.

В четверг, 3 сентября, появилась информация о возможном взломе Московской государственной юридической академии имени О.Е. Кутафина: хакеры якобы выложили личные данные преподавателей и студентов. Сам вуз имеет направление обучения по кибербезопасности стоимостью в полмиллиона в год.

Однако в МГЮА заявили SecPost, что все системы университета работают штатно и доказательств утечки данных не выявлено.

Подробнее - в материале SecPost😍
—
Подать заявку в рейтинг «Новая элита кибербеза»
  • 🤔 4
  • ⚡ 3
  • 🔥 3
Post #1419 974
«Наше участие в рейтинге «Новая элита кибербеза» — это возможность поддержать развитие кадрового потенциала российского кибербеза, непосредственно влиять на объективную оценку молодых специалистов и способствовать развитию лучших практик в ИБ-отрасли», — Ксения Калемберг, совладелец и управляющий партнер ITD Group.
 
ITD Group выступила официальным партнёром рейтинга SecPost «Новая элита кибербеза» — масштабного проекта, направленного на поиск и поддержку молодых профессионалов в сфере информационной безопасности. Совладелец ITD Group Ксения Калемберг вошла в состав экспертного совета рейтинга.
 
Экспертный совет сформирован редакцией SecPost из ведущих представителей отрасли: CISO, технических экспертов, предпринимателей и топ-менеджеров ИБ-компаний. В его задачи входит расширение списка номинантов и участие в финальном выборе лауреатов.
 
Подать заявку в одну из номинаций рейтинга «Новая элита кибербеза» можно до 30 сентября 2026 года.
SecPost Российское независимое издание о кибербезопасности
  • 🔥 5
  • 🤣 4
  • ⚡ 1
  • 🆒 1
Post #1418 941
❗️С 1 сентября для облачных сервисов ГИС введены обязательные требования ФСБ по криптозащите.

🔤Теперь шифрование обязательно не только для самих госинформсистем, но и для внешних облачных мощностей, виртуальных сред и каналов связи, которые их обслуживают.

🔤Ответственность за выполнение норм лежит на владельцах ГИС, при этом эксперты опасаются технических сложностей из-за динамичности облаков и возможных противоречий между требованиями ФСБ и ФСТЭК.

Подробнее — в материале SecPost😍

—
Подать заявку в рейтинг «Новая элита кибербеза»
  • 🔥 3
  • 🤔 2
Post #1417 1.24K
⚡️ ГК InfoWatch объединяется с Web Control DC: разработчик PAM-решения вошел в группу вместе с продуктом

ГК InfoWatch объявила о сделке с Web Control DC: команда разработчика вошла в состав группы, а продукт sPACE PAM пополнил портфель под названием InfoWatch Privilege Control. Решение предназначено для контроля привилегированных учетных записей — ИТ-администраторов, подрядчиков и бизнес-пользователей с расширенным доступом к критическим системам, серверам и базам данных — и уже сертифицировано ФСТЭК по четвертому уровню доверия.

Юрлицо «Вэб Контрол ДК» в 2025 году получило выручку 18,5 млн рублей, тогда как связанное с ним «Вэб Контрол» — 645,5 млн рублей.

Подробнее — в материале SecPost😍
—
Подать заявку в рейтинг «Новая элита кибербеза»
  • 🤯 5
  • 🔥 4
Post #1416 903
❗️Ботнет Sality нейтрализован после 23 лет работы: 15 000 машин отключены от операторов из Башкортостана.

🖥 Несмотря на нейтрализацию сети, сам оператор не арестован — эксперты CrowdStrike считают, что он действует из Башкортостана, и не исключают попыток восстановить ботнет в будущем.

💵 Похищенные через EggJagger $150 тыс. в криптовалюте — лишь задокументированный минимум ущерба от этой кампании. Подробнее — в материале SecPost 😍

📸: magnific.com | vectorjuice

—
Подать заявку в рейтинг «Новая элита кибербеза»
  • 🔥 3
Post #1415 997
🤩🤩🤩🤩 Указ 604 вынуждает бизнес наращивать инвестиции в ИБ и защиту от БПЛА

🚨 Указ президента №604, позволяющий вводить временное госуправление объектами критической инфраструктуры при неисполнении требований по киберзащите и защите от БПЛА, уже заставляет бизнес пересматривать расходы. Эксперты отмечают: компании не понимают, где проходит граница между «достаточно» и «недостаточно» — нет чётких критериев ни по кибербезопасности, ни по защите от дронов. Цены на телеком-услуги, логистику, ТЭК и другие отрасли вырастут, поскольку затраты на безопасность неизбежно лягут на плечи потребителей.

Для операторов связи вопрос защиты от БПЛА сложнее, чем кибербезопасность, — здесь нет накопленного опыта и понятных решений. При этом сам указ уже вызвал запросы от региональных властей. Главный риск для бизнеса — не сами расходы, а отсутствие нормативной рамки и измеримых критериев.

Подробнее — в материале SecPost😍

—
Подать заявку в рейтинг «Новая элита кибербеза»
  • 🔥 5
  • 💯 5
  • ❤ 2
  • 🤝 1
Post #1414 1K
🛡 OpenAI заявила о создании модели Astra, способной автономно искать zero-day уязвимости и создавать эксплойты

По данным компании, Astra стала первой моделью, достигшей «критического порога» в кибербезопасности. В тестах она обнаружила ранее неизвестные уязвимости в браузере и выстроила полную цепочку компрометации — от открытия HTML-файла до выполнения команд на хосте. Модель также нашла несколько уязвимостей в защищенной ОС и объединила их в цепочку локального повышения привилегий до root.

Доступ к Astra получат сначала альфа-тестировщики, затем через Daybreak Blue для защитных сценариев. При этом наиболее продвинутые возможности поначалу будут ограничены.

Подробнее — в материале SecPost😍

—
Подать заявку в рейтинг «Новая элита кибербеза»
  • 🔥 6
  • ⚡ 4
  • 🤔 3
Post #1413 903
Вакансии руководителей в ИБ — подборка SecPost😍
 
📌 СОГАЗ ищет Lead Application Security Engineer. Среди задач — развитие цикла и процессов безопасной разработки (S-SDLC) в части статического анализа Web приложений (процессы, автоматизация), обеспечение защиты разрабатываемых и используемых приложений компании.

📌 РСХБ-Страхование в поисках заместителя начальника управления – начальник отдела Информационной безопасности. В обязанности войдут разработка архитектурных, функциональных и интеграционных схем для средств защиты информации (СЗИ), IT-систем, сетей и облачных сервисов, а также подбор программно-аппаратных решений (СЗИ) и руководство их внедрением.

📌EKONIKA в поисках руководителя департамента системного обеспечения и информационной безопасности. Нужно будет управлять эксплуатацией и развитием ИТ-инфраструктуры компании: серверами, сетями, облачными сервисами, связью, системным ПО и оборудованием.

📌 «ПрофХолод» ищет руководителя отдела по информационной безопасности. Предстоит разработка и внедрение концепции безопасности, а также контроль внутренних бизнес-процессов и проведение профилактических проверок.

📌 Ассоциация «Управленческие кадры городского хозяйства» ищет заместителя директора по информационной безопасности. Среди задач — разработка стратегии и системы управления информационной безопасности компании, а также внедрение и контроль политики информационной безопасности компании.

Подробности о вакансиях — по ссылкам.
  • 🔥 5
  • ❤ 4
  • 👍 4
Older posts →
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →