TGViewer
Channel Public Channel
SecPost

SecPost

@sec_post

Официальный Telegram-канал российского независимого СМИ о кибербезопасности SecPost.ru
Главред @Tim_Root
Редакция editor@secpost.ru
Реклама @annix_ko
Subscribers
2.69K
Photos
616
Videos
11
Links
1.4K

Showing posts older than #1477 · Back to latest

Older Posts 20 shown
Post #1476 771
📈«Атакуют не технологию»: число атак на облачную инфраструктуру выросло на 30%.

☁️ Российский рынок публичных облаков продолжает расти, вместе с ним увеличивается и площадь для атак. У 88% компаний с уязвимыми публичными виртуальными машинами обнаружены критические уязвимости, а в каждой четвертой организации — признаки состоявшегося проникновения.

❗️Эксперты считают, что проблема связана с разрывом между скоростью создания облачной инфраструктуры и скоростью ее контроля, подробнее в материале SecPost😍

📸: magnific.com
—
Подать заявку в рейтинг «Новая элита кибербеза»
  • ⚡ 3
Post #1474 779
❗️Мошенники уходят из зоны .ru — доля фишинговых доменов упала с 49% до 5%. 

🔼Одновременно растёт число скам-ресурсов, ориентированных на добровольные переводы денег, и всё чаще их жертвами становятся ритейл и компании ТЭК.

📌 С 1 сентября 2026 года обязательная идентификация владельцев доменов в зонах .ru, .рф и .su через «Госуслуги» должна ещё сильнее сократить мошеннические регистрации, но повышает риск взлома легитимных сайтов. Подробнее — в материале SecPost 😍


📸: magnific.com

—
Подать заявку в рейтинг «Новая элита кибербеза»
  • 👍 6
  • ❤ 3
Post #1473 785
⚡️ Сайт туроператора Tez Tour подвергся хакерской атаке.

🖥 По данным компании, признаков утечки данных туристов и партнеров не обнаружено, а ERP-система была своевременно изолирована.

🔍 Специалисты проводят проверку инфраструктуры и устанавливают причины инцидента. Сайт временно не работает. Подробнее — в материале SecPost 😍

—
Подать заявку в рейтинг «Новая элита кибербеза»
  • 🙈 5
  • ⚡ 2
  • 🤯 2
  • 🔥 1
Post #1472 780
🔄 Управление обновлениями: 10 элементов патч-менеджмента. Карточки SecPost

🔒 Патч-менеджмент необходим для своевременной установки обновлений таким образом, чтобы они не создавали проблем для работающих систем. Для этого недостаточно просто запустить установку: нужно знать, что именно требует обновления, оценить срочность с учётом реального риска, проверить исправление на тестовых системах, развернуть поэтапно и убедиться в результате.

Эта работа включает инвентаризацию ПО и отслеживание новых обновлений, а также контроль временных исключений и работу с просрочками. Не стоит забывать и о защите самих средств управления обновлениями.

Десять элементов, которые позволяют выстроить эффективное управление обновлениями — в карточках SecPost😍

—
Подать заявку в рейтинг «Новая элита кибербеза»
  • 🔥 4
  • 👍 3
Post #1471 815
💻 Мошенники атакуют родителей через банковские карты детей — эксперты отметили эффективность новой схемы

🚨 Злоумышленники присылают родителям сообщения о подозрительной активности на банковской карте ребенка, с просьбой подтвердить личность. Ссылка ведет на фишинговый сайт, который требует копию паспорта, логин и пароль от банковского приложения.

Эксперты отметили эффективность схемы, поскольку такая комбинация позволяет не только получить доступ к счетам, но и использовать украденные данные для дальнейших атак.

Подробнее — в материале SecPost 😍

—
Подать заявку в рейтинг «Новая элита кибербеза»
  • 🔥 3
  • 💯 3
  • 🤯 2
Post #1469 3.23K
Роль CISO изменилась до неузнаваемости. Что должен уметь ИБ-директор нового поколения
 
Десять–пятнадцать лет назад руководитель ИБ во многих компаниях прежде всего был сильным техническим специалистом. Сегодня этого мало. Техническая часть никуда не исчезла, но сама роль стала значительно шире, а времени на решения — меньше.
 
О том, какой опыт необходим CISO нового поколения, в материале SecPost😍 рассказали ИБ-руководители «Дом.pф», «М.Видео-Эльдорадо», «МойОфис» и NGR Softlab.

—
Подать заявку в рейтинг «Новая элита кибербеза»
  • 🔥 7
  • ❤ 2
Post #1468 855
❗️Хакеры маскировали атаки на российские компании под запросы ИИ-сервисов.

🔤Для этого злоумышленники подменяли User-Agent, выдавая вредоносный трафик за обращения ChatGPT, DeepSeek, Perplexity, Claude и Grok.

🔤Эксперты ожидают роста таких атак и усложнения их обнаружения. Подробнее — в материале SecPost😍

📸: magnific.com
—
Подать заявку в рейтинг «Новая элита кибербеза»
  • 🙈 4
Post #1466 949
⚡️️ «Попытка конкурентной борьбы»: Metascan раскрыла хронологию утечки через токен Telegram-бота

🔍 Российский ИБ-вендор Metascan раскрыл детали утечки, произошедшей 5 сентября: злоумышленник использовал скомпрометированный токен Telegram-бота с правами администратора в корпоративном чате и добавил туда фейковый аккаунт, имитирующий сотрудника HR.

🗣️ В компании признают, что упустили доступ уволенного разработчика к тестовым виртуальным машинам с токеном бота, и заявляют, что вина за инцидент полностью лежит на Metascan. Утечку там рассматривают как «попытку конкурентной борьбы с помощью PR-методов» и уже запустили Bug Bounty-программу.

Подробнее — в материале SecPost😍

📸: metascan.ru

—
Подать заявку в рейтинг «Новая элита кибербеза»
  • ⚡ 4
  • 🤯 4
  • 🔥 3
  • 🤡 3
  • 🤣 1
Post #1465 923
🤩🤩🤩🤩: цены на российские ИБ-решения выросли на 15-40%.

🔤ИБ-интеграторы и CISO рассказали SecPost, что стоимость отечественных ИБ-решений в различных сегментах год к году увеличилась на 15-40%. Помимо экономической ситуации на стоимость ИБ влияет развивающиеся функции продуктов, которые привязаны к капитальным вложениям в том числе в искусственный интеллект (ИИ).

🔤CISO добавляют, что вендоры неохотно идут на уступки, из-за чего "страдает" ИБ-бюджет бизнеса. В следующем году ожидается рост цен еще на 30%, подробнее в эксклюзивном материале SecPost😍

📸: magnific.com

—
Подать заявку в рейтинг «Новая элита кибербеза»
  • 🔥 4
  • 😁 4
  • 🤯 2
  • 🤬 1
Post #1464 993
⚡️«Лаборатория Касперского» раскрыла инструментарий «Хакерского кота»: пророссийский хакер обозначил его как «комбайн из чужих кусков».

🔤«Лаборатория Касперского» разобрала инструментарий украинской хактивистской группировки «Хакерский кiт», обнаружив в ее арсенале Gorilla RAT, несколько версий Monkey Ransomware и другие вредоносные инструменты. Исследователи также связали группировку с атаками совместно с Cyber Anarchy Squad и Ukranian Cyber Alliance.

🔤Пророссийский хакер в комментарии SecPost подчеркнул, что инструментарий группировки типичен для проукраинских хактивистов и представляет собой комбинацию уже публичных решений.

Подробнее в материале SecPost😍

—
Подать заявку в рейтинг «Новая элита кибербеза»
  • 👍 4
  • 🔥 4
  • 👏 4
Post #1463 1.08K
🤩🤩🤩🤩: «Точку пересечения найти не смогли»: глава КИТ Евгений Баклушин покинул пост.

🔤В екатеринбургском поставщике сервисов в сфере ИБ «Компания информационных технологий» (КИТ) сменился генеральный директор: с 8 сентября пост занял Даниил Томилов, сменив Евгения Баклушина.

🔤Экс-руководитель подтвердил SecPost, что причиной ухода стали разногласия с собственниками по коммерческой части и векторам развития компании.

Подробнее в материале SecPost😍
—
Подать заявку в рейтинг «Новая элита кибербеза»
  • 🔥 5
  • 🤯 4
  • 💩 1
  • 🤡 1
Post #1462 970
⚡️ Anthropic разоблачила российскую группировку, атаковавшую госструктуры и оборонные организации через Claude.

💻 Действуя через организации в цепочке поставок дронов, хакеры вышли на производителя военных дронов и похитили у него проприетарный комплект для разработки программного обеспечения (SDK) системы компьютерного зрения с её архитектурой, спецификациями компонентов и данными о поставщиках.

🧠 С помощью Claude они также систематически обходили средства защиты, ускоряя модификацию и повторное развёртывание вредоносных инструментов. Подробнее — в материале SecPost 😍

—
Подать заявку в рейтинг «Новая элита кибербеза»
  • 💩 7
  • 🔥 5
  • 🫡 3
  • 👏 2
Post #1461 926
❗️ Созданный выходцем из России онлайн-банк Revolut слил данные своих клиентов киберпреступникам.

✉️ Утечка произошла через мошеннические запросы, отправленные с подлинного домена государственного ведомства, и затронула персональные данные, включая паспорта, адреса и историю транзакций.

🖥 Инцидент совпал с планами Revolut о возможном IPO с оценкой до 200 млрд долларов и получением условного одобрения на создание нацбанка в США. Подробнее — в материале SecPost 😍

📸: Hiba Kola/Reuters

—
Подать заявку в рейтинг «Новая элита кибербеза»
  • 🔥 4
  • 😁 4
Post #1460 864

Forwarded from Кросстех

Выбираем новую элиту кибербеза

В сфере ИБ появился рейтинг, при помощи которого смогут заявить о себе CISO, предприниматели и технические эксперты. Рейтинг проводит издание SecPost, он получил название «Новая элита кибербеза».

Победителей рейтинга выберут в два этапа: первый – народное голосование, второй – голосование экспертного совета. В состав совета вошли три эксперта Кросстеха:
➡️ Андрей Маклаков, руководитель технического дивизиона;
➡️ Евгений Балк, руководитель департамента развития и архитектуры;
➡️ Василий Коровицын, ведущий эксперт департамента оценки защищенности.

Мы благодарим @sec_post за доверие к нашему опыту, а вас, уважаемые подписчики, приглашаем участвовать в рейтинге! Подать заявку можно до 30 сентября. Подробнее: https://secpost.ru/rating-eleet#

#кросс_новости
  • 💩 8
  • 🔥 6
  • ❤ 4
  • 👍 4
Post #1459 862
⚡️CISO и вендоры прогнозируют рост рынка антивирусов на 15-20% по итогам 2026 года.

🔤Рынок отечественных антивирусов по итогам 2026 года вырастет на 15-20%, это связано в том числе с процессами импортозамещения и увеличением объема ИТ-инфраструктуры, рассказали SecPost российские вендоры и CISO.

🔤По их словам, фишинг через почту и мессенджеры, установка вредоносных программ под видом VPN, а также несвоевременное обновление антивируса — наиболее популярные причины «заражения» инфраструктуры, подробнее в материале SecPost😍

—
Подать заявку в рейтинг «Новая элита кибербеза»
  • 🔥 4
Post #1458 868
Дмитрий Медведев предсказал «колоссальный ущерб» от ИИ: он может столкнуть самолеты в воздухе или уничтожить АЭС

Подобные опасения, по мнению экс-президента России, стоят за заявлениями основателей компаний-разработчиков ИИ о необходимости замедления развития этих технологий.

Детали — в материале SecPost😍

—
Подать заявку в рейтинг «Новая элита кибербеза»
  • 😁 7
  • 💩 7
  • ✍ 2
  • 😨 2
  • 💯 1
Post #1457 1.1K
🤩🤩🤩🤩 ФСТЭК вводит для субъектов КИИ расчет защищенности и зрелости: эксперты предупреждают о росте затрат

🔒 Приказ №220 меняет требования к системам безопасности на значимых объектах КИИ, установленные приказом №235 в 2017 году. Документ вводит обязательный расчет показателей защищенности (Кзи) и уровня зрелости (Узи) — аналогичная система уже действует для государственных информационных систем. Приказ вступает в силу с 1 марта 2027 года.

▶️Эксперты отмечают, что новые требования заставят организации пересмотреть бюджеты на ИБ: регулярные «замеры пульса» потребуют вложений для устранения недостатков в кратчайшие сроки. Это приведет к дополнительным затратам подрядчиков, а конечным плательщиком станут сами субъекты КИИ. При этом открытым остается вопрос, как будет обеспечиваться корректность расчетов уровня зрелости подрядчиков.

Подробнее — в материале SecPost😍

—
Подать заявку в рейтинг «Новая элита кибербеза»
  • 🔥 6
  • 🤝 5
  • 🤯 3
  • ❤ 1
  • 👌 1
Post #1456 931
Вакансии руководителей в ИБ — подборка SecPost😍
 
📌 ГК АСНА ищет директора по информационной безопасности. Среди задач — контроль системы резервного копирования, работа с нормативными документами, подбор подрядчиков для пентестов и аудитов.

📌 CloudPayments в поисках руководителя направления ИБ. В обязанности войдут реализация стратегии ИБ в CloudPayments и других дочерних компаниях (ДЗО), а также внедрение шаблонной безопасной архитектуры.

📌SberTech в поисках руководителя направления по развитию методологии ИБ. Нужно будет разрабатывать и согласовывать внутренние нормативных документов (ВНД) по линии кибербезопасности.

📌 Агропромцифра ищет руководителя направления Отдела внедрения и сопровождения Центра противодействия киберугрозам. Предстоит внедрять и сопровождать решения информационной безопасности, разбираться в сложных технических проблемах на стыке ИБ, сетей, ОС и инфраструктуры.

📌 ЮMoney ищет начальника отдела информационной безопасности. Среди задач — разработка и реализация долгосрочной стратегии ИБ, интегрированной в бизнес-цели компании, с фокусом на облачные технологии и микросервисную архитектуру.

Подробности о вакансиях — по ссылкам.
  • 🔥 6
Post #1455 924
🧑‍⚖️ Украинца из русскоязычной группировки Conti приговорили к четырем годам тюрьмы в США.

💻 44-летнего Алексея Литвиненко признали виновным в сговоре с целью электронного мошенничества. Вместе с сообщниками он атаковал компьютеры жертв в 47 штатах и 31 стране, а сумма выплат вымогателям превысила $150 млн. Подробнее — в материале SecPost 😍

📸: magnific.com

—
Подать заявку в рейтинг «Новая элита кибербеза»
  • 😱 4
Post #1454 912
⚡️️️ Только треть руководителей в РФ высоко оценивают свою осведомленность в кибербезопасности.

🔍 Большинство признает, что понимает лишь основные угрозы и правила. Среди главных мотивов для обучения они называют понимание возможных рисков и соблюдение законодательства, а среди барьеров — нехватку времени и сложность материала. Подробнее — в материале SecPost 😍

📸: magnific.com / upklyak

—
Подать заявку в рейтинг «Новая элита кибербеза»
  • 😁 5
  • 🔥 2
Older posts →
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →