TGViewer
Channel Public Channel
SecPost

SecPost

@sec_post

Официальный Telegram-канал российского независимого СМИ о кибербезопасности SecPost.ru
Главред @Tim_Root
Редакция editor@secpost.ru
Реклама @annix_ko
Subscribers
2.69K
Photos
616
Videos
11
Links
1.4K

Showing posts older than #1454 · Back to latest

Older Posts 20 shown
Post #1453 971
🛡 Россия и Вьетнам договорились о сотрудничестве в сфере информационной безопасности.

💬 Стороны намерены совместно защищать национальное информационное пространство и координировать работу на профильных международных площадках. Подробнее — в материале SecPost 😍

—
Подать заявку в рейтинг «Новая элита кибербеза»
  • 🔥 5
  • ⚡ 3
  • 🤔 2
Post #1451 951
💬«Одного пентеста в год уже недостаточно»: как меняется экономика киберустойчивости.

⏩Компании тратят на кибербезопасность все больше, но громких взломов меньше не становится.

⏩В интервью SecPost😍 генеральный директор CURATOR Дмитрий Ткачев рассказывает, как меняется экономика ИБ, почему автоматизация не отменяет пентест, каким может стать российский рынок сканеров и как работает эффект растущей публичности: уязвимости не обязательно становятся многочисленнее — о них просто стали гораздо чаще говорить.

Подробнее в интервью SecPost.

—
Подать заявку в рейтинг «Новая элита кибербеза»
  • 🔥 2
  • ✍ 1
  • ⚡ 1
  • 👍 1
  • 👏 1
Post #1450 1.07K
⚡️Positive Technologies купил 33% в CyberOK

🔤Positive Technologies выкупил 33% доли в разработчике контроля поверхности атаки и управления цифровыми рисками CyberOK, сумма сделки не разглашается.

🔤CyberOK был создан бывшими сотрудниками Positive Technologies, но компания закончила 2025 год с убытками, а выручка организации рухнула в два раза. Тем не менее в Positive Technologies прогнозируют рост рынка контроля внешней поверхности атаки в четыре раза к 2031 году, подробнее в материале SecPost😍
—
Подать заявку в рейтинг «Новая элита кибербеза»
  • 🔥 7
  • 🫡 3
  • 🤯 2
  • ❤‍🔥 1
  • 🤩 1
Post #1449 981
18-летний ИБ-миллионер и архитектор «дырявых» инфраструктур
 
Редакция SecPost продолжает сбор заявок на участие в рейтинге «Новая элита кибербеза» - проект призван выбрать и отметить молодых профессионалов в сфере информационной безопасности.
 
Среди уже поступивших заявок ряд очень любопытных.
 
Например, один из номинантов (подал заявку в категорию «ИБ-исследователь») в свои 18 лет имеет успешный опыт поиска уязвимостей в VK, Flowwow, HeadHunter через багбаунти-платформу, за последние 8 месяцев он заработал на этом более 11 млн рублей.
 
Еще один номинант в категории «ИБ-архитектор» занимается тем, что создаёт уязвимые сервисы для кибербитв и онлайн-полигонов. Эти сервисы отражают отраслевую специфику, содержат актуальные векторы атак и позволяют красным командам тренировать свои навыки в пентесте, а синим — обнаруживать и расследовать инциденты.

Также заявки поступают в другие номинации рейтинга, среди которых CISO, ИБ-предприниматель, тестировщик на проникновение, DevSecOps и GRC-эксперт.
 
Подать заявку можно до 30 сентября. Присоединяйтесь к новой элите кибербеза!
  • 🔥 9
  • 🤔 6
  • 🤡 5
  • 🤩 4
  • 🤮 3
  • 💩 3
  • ❤ 1
Post #1448 4.1K
🤩🤩🤩🤩 В App Store появились клоны приложений Max и Rutube — мошенники эксплуатируют информационный голод россиян

💻 Поддельное приложение Rutube 9 сентября занимало десятое место по загрузке в категории «Развлечения», а MaxMessenger — четвёртое в «Социальных сетях» с оценкой 1,9 из 5. Пользователи жалуются: «Не тот Max, мошенники какие-то». Ранее в App Store появлялся и якобы сервис VK — VKI Video, занявший первое место в «Газетах и Журналах». В VK заявили, что эти приложения не имеют отношения к компании.

🎣 Эксперты объясняют: удаление легальных сервисов VK из AppStore создало вакуум спроса — пользователи ищут привычные названия, а официальных приложений больше нет. Мошенники заполняют нишу, регистрируя приложения с похожим названием и логотипом. Часто такие приложения пустые — лишь открывают веб-страницы, что позволяет проходить модерацию. Цель — перехват логинов, паролей, SMS-кодов и реквизитов карт.

Подробнее — в материале SecPost😍

—
Подать заявку в рейтинг «Новая элита кибербеза»
  • ⚡ 3
  • 😨 3
  • ❤ 2
  • 🤣 1
  • 🎃 1
Post #1447 809
💻 Злоумышленники используют ScreenConnect для распространения вредоноса: эксперты оценили угрозу для России

🔍 Исследователи обнаружили три инцидента, в которых злоумышленники использовали легитимный инструмент удаленного доступа ScreenConnect для распространения вредоносных VBS-скриптов. После установки вредоносного клиента запускалась четырёхэтапная цепочка скриптов, которая могла самораспространяться на новые подключающиеся системы.

▶️Эксперты отмечают, что угроза актуальна и для российских компаний. ScreenConnect используется в России, в том числе ИТ-подрядчиками и внутренними службами технической поддержки, поэтому его компрометация может создавать дополнительные риски. При этом обнаружить такую атаку сложнее, поскольку легитимный ScreenConnect сам по себе не вызывает подозрений.

Подробнее — в материале SecPost😍

—
Подать заявку в рейтинг «Новая элита кибербеза»
  • 🔥 3
  • 🤯 3
Post #1446 860
❗️ Только 25% финтех-компаний применяют специализированные внешние ИБ-решения для защиты ИИ.

💡 При этом две трети участников рынка предпочитают разрабатывать средства защиты собственными силами, а 44% разворачивают ИИ в частном контуре.

✔️ Несмотря на это, две трети представителей отрасли уже удовлетворены текущим уровнем защиты, а четверть компаний планирует значительно увеличить инвестиции в кибербезопасность ИИ в ближайшие 1–2 года. Подробнее — в материале SecPost 😍

—
Подать заявку в рейтинг «Новая элита кибербеза»
  • 🔥 3
  • 💯 2
Post #1445 811
🔗 Мошенники заманивают пользователей MAX на фейковые формы авторизации — для борьбы с этим внедрили защиту F6

🔍 F6 и мессенджер MAX объявили о сотрудничестве в борьбе с фишинговыми и мошенническими ресурсами. Технологической основой стала платформа F6 Digital Risk Protection на базе ИИ: за первые два месяца работы она обнаружила и нейтрализовала более 2,5 тыс. вредоносных ресурсов. Среди них — поддельные формы авторизации, на которые злоумышленники заманивали пользователей, чтобы украсть данные или деньги.

Платформа позволяет автоматически находить и блокировать фейковые сайты и приложения, маскирующиеся под легальный софт. Ранее SecPost писал, что автоматическую проверку номеров в MAX обеспечивают — «Лаборатория Касперского», антифрод-технологию — Сбер.

Подробнее — в материале SecPost😍

📸: пресс-служба MAX

—
Подать заявку в рейтинг «Новая элита кибербеза»
  • 👍 3
  • 🔥 3
Post #1444 712
🚨 Четверть всех вредоносов в сетевом трафике приходится на файлы Microsoft Office.

📊 За период с октября 2025 по июль 2026 года 26% опасных файлов были документами Word и таблицами Excel, которые часто не вызывают подозрений у сотрудников. Подробнее — в материале SecPost 😍

📸: magnific.com

—
Подать заявку в рейтинг «Новая элита кибербеза»
  • 🔥 5
  • 😁 4
  • ⚡ 3
  • 🤔 1
  • 🍓 1
Post #1443 725
™️ IT, право и безопасность: одна конференция, 10 острых тем

Регулирование меняется быстрее, чем бизнес успевает перестроиться: визиты РКН и вопросы обработки персданных уже стали ежедневной практикой, границы ответственности за AI-решения в IT-командах всё ещё размыты, а требования регулятора растут быстрее бюджетов на ИБ.

24 сентября пройдёт четвёртая ежегодная онлайн-конференция, где практикующие эксперты разберут эти и другие вызовы, помогая увидеть не только формальные требования, но и их реальные последствия для бизнеса.

В программе:
✔️ законная обработка персональных данных в облаках
✔️ актуальные проблемы ИБ в 2026 году
✔️ подготовка к визитам РКН без паники
✔️ права на код: работник или работодатель
✔️ AI в IT-команде: где автоматизация, а где ответственность руководителя
✔️ киберграмотность сотрудников и разработчиков
✔️ стратегия ИБ при ограниченном бюджете

Спикеры — эксперты RTM Group, MEDOED, Secure-T (ГК "Солар"), CORTEL, а также независимые специалисты в области ИБ и интеллектуальной собственности. Они поделятся личной практикой и покажут, как юридические и технические решения работают в реальном бизнесе.

🔥Участие в конференции бесплатное, необходима предварительная регистрация. Переходите по ссылке и бронируйте место в эфире.
  • 🔥 4
  • 👏 2
  • 🙏 2
  • ✍ 1
  • 🍓 1
Post #1442 783
❗️ В РФ обнаружена новая хакерская группировка, атакующая оборонные предприятия.

💻 Группировка DENOmination Group использует легитимную среду Deno для запуска вредоносного JavaScript-кода, что затрудняет обнаружение.

➡️ Целями атак стали предприятия ОПК, военные структуры, банки и консалтинговые организации, а инструментарий, вероятно, распространяется по модели malware-as-a-service. Для кражи данных и перенаправления трафика применяются загрузчик DinDoor и агент DenoRAT, доставляемые через три ветки заражения (MSI, LNK и DeltaScan). Подробнее — в материале SecPost 😍

📸: magnific.com

—
Подать заявку в рейтинг «Новая элита кибербеза»
  • 🤯 4
  • 🍓 1
Post #1441
SecPost pinned «Разработчики ИИ опасаются, что через несколько лет появится сверхИИ, который уничтожит человечество. Как вы оцениваете вероятность этого сценария?»
Post #1440 803
⚡️Международный союз по ИИ изменит правила работы для российских ИБ-компаний

🔤МИД России опубликовал полный текст соглашения об учреждении Всемирной организации сотрудничества по искусственному интеллекту (WAICO). Организация будет заниматься международным сотрудничеством в сфере ИИ.

🔤Эксперты считают, что участие России в WAICO может открыть отечественным ИБ-компаниям доступ к азиатским рынкам, но одновременно привести и к появлению новых требований к безопасности ИИ, прозрачности алгоритмов, обмену данными и разделению прав на разработки.

Подробнее — в материале SecPost😍

—
Подать заявку в рейтинг «Новая элита кибербеза»
  • 🔥 7
  • ❤ 3
Post #1439 917
💻 Хакеры получают админ-доступ к MikroTik без аутентификации: в России около 100 тыс. уязвимых устройств

▶️ Хакеры атакуют маршрутизаторы MikroTik с доступным из интернета SSH и получают полный административный контроль над устройствами без аутентификации. Атаки фиксируются как минимум со 2 сентября. В России эксплуатируется около 100 тыс. устройств MikroTik.

▶️Эксперты предупреждают, что компрометация маршрутизатора позволяет перехватывать трафик и использовать устройство для дальнейшего проникновения в корпоративную сеть.

Подробнее — в материале SecPost😍

📸: magnific.com
—
Подать заявку в рейтинг «Новая элита кибербеза»
  • ❤ 3
  • ⚡ 3
  • 👍 2
Post #1438 791
  • ⚡ 2
  • 💔 2
  • 💩 1
Post #1437 808
🚨 Количество публикаций утечек баз данных российских компаний вдвое превысило мировой показатель.

❗️ За 2025 год и первую половину 2026 года в открытый доступ попало 326 баз российских организаций, тогда как в остальных странах мира зафиксировано лишь 164 подобных случая. Общий объём скомпрометированных записей в России достиг 1,175 млрд строк. Подробнее — в материале SecPost 😍

📸: magnific.com

—
Подать заявку в рейтинг «Новая элита кибербеза»
  • 🤯 5
  • ❤ 1
Post #1436 921
⚡️ Промышленный маркетплейс Ростеха пережил кибератаку и отключился в день анонса.

🖥 Сейчас портал недоступен, а специалисты госкорпорации устраняют последствия взлома.

🔍 PCAT.ru — это единая цифровая площадка для продвижения отечественной гражданской продукции с каталогом из 1250 продуктов, объединяющая более 180 предприятий и научных организаций. Подробнее — в материале SecPost 😍

—
Подать заявку в рейтинг «Новая элита кибербеза»
  • 😁 8
  • 🤔 2
Post #1435 914
💻 DDoS проукраинской группировки мог привести к удару по финансам продавцов Wildberries

Продавцы Wildberries столкнулись с задержками выплат после серии DDoS-атак на сервис «Баланс продавца». В компании заявили, что из-за защитных механизмов часть финансовых операций могла быть временно приостановлена. По данным Союза продавцов маркетплейсов, почти 95,6% из 2 тыс. опрошенных продавцов не получили выплаты вовремя. Общий объем средств, которые продавцы не могут получить, оценивается примерно в 20 млрд рублей.

В августе Wildberries подвергся атаке со стороны украинского «Киберкорпуса».

Подробнее — в материале SecPost 😍

📸: Администрация Волгоградской области
—
Подать заявку в рейтинг «Новая элита кибербеза»
  • 🕊 4
  • 🔥 3
  • 🤯 2
  • 💔 1
Post #1434 793
🧑‍⚖️ В США экстрадировали российского веб-разработчика — его обвиняют в кибермошенничестве с банковскими картами.

🔍 По версии следствия, он создавал фальшивые сайты банков и воровал логины с паролями, а всего в его базе числилось более 5 тыс. скомпрометированных учётных записей.

❗️ Если вину докажут, разработчику грозит от 2 до 175 лет тюрьмы. Подробнее — в материале SecPost😍

📸: magnific.com / jcomp

—
Подать заявку в рейтинг «Новая элита кибербеза»
  • ❤ 5
Older posts →
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →