ch
Feedback
SecPost

SecPost

前往频道在 Telegram

Официальный Telegram-канал российского независимого СМИ о кибербезопасности SecPost.ru Главред @Tim_Root Редакция editor@secpost.ru Реклама @annix_ko

显示更多
未指定国家技术与应用25 308
2 676
订阅者
+324 小时
+317 天
+9530 天
吸引订阅者
九月 '26
九月 '26
+83
在9个频道中
八月 '26
+109
在8个频道中
Get PRO
七月 '26
+5 351
在11个频道中
Get PRO
六月 '26
+154
在15个频道中
Get PRO
五月 '26
+156
在14个频道中
Get PRO
四月 '26
+304
在16个频道中
Get PRO
三月 '26
+378
在13个频道中
Get PRO
二月 '26
+214
在13个频道中
Get PRO
一月 '26
+155
在15个频道中
Get PRO
十二月 '25
+125
在13个频道中
Get PRO
十一月 '25
+1 093
在9个频道中
Get PRO
十月 '250
在18个频道中
Get PRO
九月 '25
+21
在4个频道中
日期
订阅者增长
提及
频道
23 九月0
22 九月+4
21 九月+2
20 九月+2
19 九月+1
18 九月+6
17 九月+13
16 九月+6
15 九月+5
14 九月+3
13 九月0
12 九月+3
11 九月+4
10 九月+2
09 九月+10
08 九月+7
07 九月+1
06 九月0
05 九月+2
04 九月+3
03 九月+2
02 九月+2
01 九月+5
频道帖子
⚡️Группировка ShinyHunters заявила о краже данных почти всех агентов ФБР. 🔤Кибергруппировка ShinyHunters заявила, что взлома
⚡️Группировка ShinyHunters заявила о краже данных почти всех агентов ФБР. 🔤Кибергруппировка ShinyHunters заявила, что взломала системы Федерального бюро расследований (ФБР) США и получила конфиденциальные данные почти всех агентов ведомства, а также соискателей вакансий. ФБР подтвердило расследование несанкционированной активности, затронувшей кадровый портал ФБР FBIJobs.gov, однако заявленный масштаб утечки ведомство пока не подтверждало. 🔤После инцидента часть сервисов сайта вакансий ФБР остается недоступной, подробнее в материале SecPost😍 — ❗️Успейте подать заявку в рейтинг «Новая элита кибербеза»

2
🛡 EdgeЦентр внедрил новую архитектуру защиты от DDoS-атак. 🤖 Новая архитектура разработана в ответ на рост автоматизации киберпреступности и позволяет оперативно блокировать нежелательный трафик, в том числе при объемных и продолжительных атаках. ℹ️ По данным EdgeЦентр, система уже применялась при отражении атак интенсивностью свыше 100 млн запросов в минуту, при этом работоспособность клиентских сервисов была сохранена в полном объеме. ✔️Новая архитектура используется для защиты нескольких крупных партнеров компании, включая игру «Мир танков». Подробнее — в статье на Хабр.
251
3
🤩🤩🤩🤩. «Достаточно выйти на улицу и увидеть пробку из грузовиков»: как российская логистика решает кадровую проблему в ИБ.
🤩🤩🤩🤩. «Достаточно выйти на улицу и увидеть пробку из грузовиков»: как российская логистика решает кадровую проблему в ИБ. 🔤В первом полугодии 2026 года число атак на транспортно-логистическую сферу в России выросло на 75% относительно прошлого года, а указ №604 позволяет вводить временное госуправление объектами критической инфраструктуры при неисполнении требований по киберзащите. 🔤На этом фоне отрасль испытывает обостряющийся дефицит ИБ-кадров: подбор специалиста в ПЭК может растягиваться на месяцы, а кандидатам не хватает не только практических, но и теоретических знаний. 🔤Эксперты подчёркивают, что в логистике ИБ-специалисту нужно понимать не только защиту данных, но и системы управления перевозками и складом, подробнее в эксклюзивном материале SecPost😍 — ❗️Успейте подать заявку в рейтинг «Новая элита кибербеза»
356
4
⚡️ А судьи кто? У молодых специалистов в ИБ появился свой рейтинг. SecPost запустил «Новую элиту кибербеза», чтобы отметить п
⚡️ А судьи кто? У молодых специалистов в ИБ появился свой рейтинг. SecPost запустил «Новую элиту кибербеза», чтобы отметить перспективных профессионалов отрасли. В итоговый список войдёт 31 специалист в возрасте до 33 лет. Участников будут оценивать в 7 номинациях: от пентестеров до ИБ‑архитекторов. Сочетание 31 33 7 выбрано не случайно. Если прочитать цифры как символы, получится eleet — «элита» на хакерском сленге. Определять, кто окажется среди лауреатов, будут эксперты индустрии. В их число вошёл Евгений Гуляев, руководитель отдела поддержки продаж R‑Vision. Он будет оценивать участников в номинации «ИБ‑архитекторы», учитывая их знания, опыт и профессиональный подход. Кто станет номинантом рейтинга, узнаем совсем скоро. 🔗 А пока познакомиться с рейтингом можно на сайте SecPost. 💬 R-Vision в Max #RVision_Новости
478
5
🔓 «Списки "куда нельзя" не работают»: Gemini атаковал реальные компании во время теста 🤖 Одна из моделей Gemini получила до
🔓 «Списки "куда нельзя" не работают»: Gemini атаковал реальные компании во время теста 🤖 Одна из моделей Gemini получила доступ к системам трех реальных компаний, приняв их за часть тестовой инфраструктуры. Модель подбирала пароли и находила в интернете учетные данные. Распознав, что вторжение производится на реальную компанию, модель прекращала атаку. Эксперты разошлись в оценках инцидента: одни увидели в нем очередную попытку продемонстрировать возможности ИИ-агентов, другие — показатель рисков ошибки при выборе цели и недостатков изоляции тестовой среды. Подробнее — в материале SecPost 😍 — ❗️Успейте подать заявку в рейтинг «Новая элита кибербеза»
518
6
❗️Yandex B2B Tech вывела на рынок решение для защиты ИИ-систем. 🖥 Новый продукт AI-SPM позволяет выявлять уязвимости и предо
❗️Yandex B2B Tech вывела на рынок решение для защиты ИИ-систем. 🖥 Новый продукт AI-SPM позволяет выявлять уязвимости и предотвращать риски на всех этапах жизненного цикла моделей и данных. 📣 По оценкам участников рынка, объем этого направления в России пока невелик, но к 2030 году может вырасти до 11–30 млрд рублей. Подробнее — в материале SecPost. — ❗️Успейте подать заявку в рейтинг «Новая элита кибербеза»
614
7
⚡️Почти половина российских компаний не интегрировала NGFW с другими системами защиты. 🛡Интеграция NGFW с DLP и Security Awa
⚡️Почти половина российских компаний не интегрировала NGFW с другими системами защиты. 🛡Интеграция NGFW с DLP и Security Awareness позволяет блокировать утечки данных через публичные облака и своевременно обучать сотрудников, попавшихся на фишинговые атаки. 🔍Для снижения рисков эксперты рекомендуют сочетать регулярные тренировки по распознаванию фишинга, строгие политики доступа и автоматическое обучение после срабатывания защитных механизмов. Подробнее — в материале SecPost. — ❗️Успейте подать заявку в рейтинг «Новая элита кибербеза»
587
8
🔒 «Скорость внедрения ИИ втрое опережает скорость выстраивания его защиты»: российские компании внедряют контроли безопасности ИИ лишь в 23% случаев 50 компаний из 300, состоящих в ассоциации АРПП «Отечественный софт», уже внедрили ИИ в бизнес-процессы. При этом лишь 23% из них внедряют базовые контроли безопасности ИИ. Более половины компаний заявляют об отсутствии атак, не оценивая угрозы. Что респонденты называют главным барьером в создании защиты — в материале SecPost😍 — ❗️Успейте подать заявку в рейтинг «Новая элита кибербеза»
565
9
🛒Барьеры ИБ-стартапа: почему свежие идеи, ИИ-ассистенты и молодость не гарантируют предпринимателю успех 🪙Создать ИБ-продук
🛒Барьеры ИБ-стартапа: почему свежие идеи, ИИ-ассистенты и молодость не гарантируют предпринимателю успех   🪙Создать ИБ-продукт сегодня проще, чем десять–пятнадцать лет назад, но построить вокруг него устойчивый бизнес легче не стало. Молодость и свежесть взгляда основателя, ИИ-помощники, облачная инфраструктура – все это упрощает запуск стартапа, при этом традиционные барьеры на пути к успешной компании сохранились.   SecPost😍 поговорил с ИБ-предпринимателями о том, что сегодня отличает перспективную техническую идею от будущей ИБ-компании. — ❗️Успейте подать заявку в рейтинг «Новая элита кибербеза»
2 091
10
Одни и те же на манеже Сообщество специалистов по кибербезопасности довольно камерное – из программы в программу качуют одни и те же спикеры, все друг друга знают уже не первый год, а появление новых ярких личностей всегда вызывает повышенный интерес. Поэтому особенно интересно наблюдать за проектами и инициативами, которые помогают перспективным новичкам (или не очень распиаренным старичкам) показать себя на широкую аудиторию и рассказать о своих проектах. Недавно наткнулся на рейтинг «Новая элита кибербеза» от редакции SecPost, который как раз призван отметить молодых (до 33, я еще молод, да) ребят из отрасли. Кстати, заявки принимают до 30 сентября, так что если у вас есть интересный ресеч, опыт развития своего секьюрити-стартапа или еще что-то, подходящее под номинации, залетайте участвовать. ⚡ ПБ | 😎 Чат | 🛍 Проекты | 📹 YT
517
11
✉️ Корпоративная почта: 8 рубежей защиты от подмены и фишинга. Карточки SecPost 🛡 Злоумышленники подделывают адреса компаний
✉️ Корпоративная почта: 8 рубежей защиты от подмены и фишинга. Карточки SecPost 🛡 Злоумышленники подделывают адреса компаний, используют похожие домены, рассылают опасные ссылки и захватывают настоящие почтовые ящики. С этим можно бороться — с помощью инвентаризации источников рассылки, настройки SPF, DKIM и DMARC, фильтрации писем и других методов. Но все способы решают разные задачи, и только их совместное применение позволяет противостоять подделке адресов, фишингу и захвату корпоративной переписки. Восемь методов защиты корпоративной почты — в карточках SecPost 😍 — ❗️Успейте подать заявку в рейтинг «Новая элита кибербеза»
569
12
💻 ShinyHunters захватили сайт связываемой с РФ группировки Clop 😵 Хакерская группировка ShinyHunters заявила о захвате Tor-
💻 ShinyHunters захватили сайт связываемой с РФ группировки Clop 😵 Хакерская группировка ShinyHunters заявила о захвате Tor-сайта Clop — группировки, которую связывают с российскими киберпреступниками. По словам хакеров, им удалось получить контроль над сервером, украсть исходные коды, логи и приватные ключи onion-сервиса. Эксперт считает, что произошедшее отражает конкуренцию хакерских группировок уже не только за жертв, но и за инфраструктуру. При этом, если кража приватных ключей подтвердится, ShinyHunters смогут контролировать Tor-адрес Clop, что фактически означает захват ее операционных активов. Подробнее — в материале SecPost😍 📸: magnific.com — ❗️Успейте подать заявку в рейтинг «Новая элита кибербеза»
644
13
❗️ После хакерской атаки Tez Tour проверят на соблюдение требований по защите персональных данных. 🔤Национальный центр защит
❗️ После хакерской атаки Tez Tour проверят на соблюдение требований по защите персональных данных. 🔤Национальный центр защиты персональных данных Беларуси начал внеплановую проверку туроператора Tez Tour после хакерской атаки, ответственность за которую взяла на себя группировка DataSuckers. Хактивисты заявили о краже 395,5 млн записей клиентов и о том, что получили доступ к инфраструктуре компании. 🔤По словам экспертов, в рамках проверки регулятор будет оценивать уровень технической и организационной защиты персональных данных, а также полноту и своевременность действий компании после инцидента, подробнее в материале SecPost😍 📸: "Яндекс Карты" — ❗️Успейте подать заявку в рейтинг «Новая элита кибербеза»
709
14
🔍 Один из ключевых российских производителей органических пигментов раскрыл итоги ИБ за 2025 год 🛡 Компания «Пигмент» (торг
🔍 Один из ключевых российских производителей органических пигментов раскрыл итоги ИБ за 2025 год 🛡 Компания «Пигмент» (торговая марка «КРАТА») в отчёте об устойчивом развитии раскрыла итоги работы в области ИБ. Согласно документу, компания закрывала уязвимости в 1С и на корпоративном сайте, обновила серверы и ПО и установила отечественный антивирус. Сотрудников обучали по профильным программам, включая курс по безопасности на объектах КИИ, а также проводили учения по социальной инженерии и реагированию на инциденты. На 2026 год запланированы идентификация и аутентификация пользователей с помощью смарт-карт на АРМ значимых объектов КИИ, развитие системы контроля удалённого доступа для мониторинга подключений сотрудников сторонних компаний и импортозамещение программно-аппаратных комплексов. Нарушений в области защиты персональных данных в отчётном периоде не выявлено. Подробнее — в материале SecPost😍 📸: Сайт компании / krata.ru — ❗️Успейте подать заявку в рейтинг «Новая элита кибербеза»
659
15
🔒 ЦИК сообщила о попытке внедрения вредоносного ПО в систему электронного голосования 🛡 По данным ЦИК, представитель одной
🔒 ЦИК сообщила о попытке внедрения вредоносного ПО в систему электронного голосования 🛡 По данным ЦИК, представитель одной из системных партий сознательно внедрил вредоносную программу в систему дистанционного электронного голосования (ДЭГ). Инцидент произошёл в Москве и был направлен на остановку работы системы. Также во время выборов с 18 по 20 сентября зафиксировано более 1,5 тыс. DDoS-атак на ресурсы ЦИК, ДЭГ, портал госуслуг и системы ДИТ Москвы из зарубежного сегмента интернета. Роскомнадзор сообщил о масштабном внешнем вмешательстве: запускаются фишинговые ресурсы, маскирующиеся под официальные сайты. По данным ведомства, приняты оперативные меры по блокировке источников атак. Подробнее — в материале SecPost😍 📸: magnific.com — ❗️Успейте подать заявку в рейтинг «Новая элита кибербеза»
674
16
🕉️ Одного пентеста в год уже недостаточно Пентест показывает, насколько защищена инфраструктура в конкретный момент. Но инфр
🕉️ Одного пентеста в год уже недостаточно Пентест показывает, насколько защищена инфраструктура в конкретный момент. Но инфраструктура меняется постоянно — появляются новые сервисы, домены, API, обновляются приложения и настройки. И довольно быстро вчерашняя проверка перестает отражать сегодняшние риски. Поэтому сейчас работает скорее связка: ⏸️ Автоматизированное сканирование — регулярно проверяет периметр и помогает быстро находить известные уязвимости и ошибки конфигурации. 😈 Пентест — ищет то, что сложнее автоматизировать: нестандартные сценарии атак, цепочки уязвимостей и неочевидные способы проникновения. ♈️ Приоритизация — помогает понять, что чинить в первую очередь. Высокий CVSS еще не означает высокий риск именно для вашего бизнеса. Получается простой цикл: нашли → оценили риск → исправили → проверили снова 🔄 Именно так разовая проверка превращается в непрерывный процесс контроля уязвимостей — без попытки заменить пентестеров сканерами или наоборот. Подробнее об экономике киберустойчивости, автоматизации и роли Сканера уязвимостей CURATOR рассказал генеральный директор CURATOR Дмитрий Ткачев в разговоре с SecPost. ↕️ Читать интервью
619
17
⚡️Мошенники могут использовать тематику запуска связи 5G в России для обмана пользователей — об этом предупредили эксперты. Ч
⚡️Мошенники могут использовать тематику запуска связи 5G в России для обмана пользователей — об этом предупредили эксперты. Четыре российских оператора связи запустили 5G неделю назад, однако это событие уже привлекло внимание злоумышленников, которые адаптируют свои схемы под актуальный инфоповод. SecPost😍 разбирался, как запуск связи 5G нашел свое отражение в мошеннических схемах и что об этом тренде говорят специалисты, подробнее в материале редакции. 📸: magnific.com — ❗️Успейте подать заявку в рейтинг «Новая элита кибербеза»
801
18
⚡️Мосгоризбирком сообщил о более серьезных атаках на систему дистанционного электронного голосования. ❗️ ИТ-специалисты круглосуточно отражают эти атаки, и, несмотря на временные сбои, к утру 18 сентября в Москве электронно проголосовали более 234 тыс. человек. Подробнее — в материале SecPost 😍 — ❗️Успейте подать заявку в рейтинг «Новая элита кибербеза»
912
19
🧠 SkyNET 2026: угрожает ли ИИ человечеству. 🔤Мировые лидеры в развитии ИИ-агентов: Anthropic, OpenAI, Google и др призвали
🧠 SkyNET 2026: угрожает ли ИИ человечеству. 🔤Мировые лидеры в развитии ИИ-агентов: Anthropic, OpenAI, Google и др призвали замедлить развитие нейросетей, поскольку их безопасность не успевает формироваться. В качестве доказательств были приведены последние случаи, когда ИИ взламывал организации, а также было озвучено предостережении о "захвате человечества". Однако не все согласны с такими выводами, включая президента США Дональда Трампа. 🔤Опрошенные SecPost😍 эксперты считают, что иностранным разработчикам нейросетей может быть выгодно замедление развития ИИ-агентов, подробнее в материале редакции. 📸: magnific.com — ❗️Успейте подать заявку в рейтинг «Новая элита кибербеза»
896
20
Вакансии руководителей в ИБ — подборка SecPost😍   📌 Банк Интеза ищет руководителя направления технологической защиты (ИБ). Предстоит обеспечение защиты ресурсов банка, в том числе внедрение, проведение пусконаладочных работ, администрирование и эксплуатация средств и систем защиты информации в банке, а также к контроль бесперебойной работы серверов и рабочих станций, локальных сетей и других информационно-технологических ресурсов. 📌 Адвирос в поисках руководителя направления информационной безопасности. В обязанности войдут разработка стратегии ИБ, управление рисками и соответствие регуляторным требованиям. 📌 Дефанс Страхование в поисках руководителя отдела информационной безопасности. Нужно будет определять стратегию развития, готовить и защищать инициативы в области информационной безопасности, участвовать в проектировании новых цифровых страховых продуктов и клиентских путей. 📌 ФТК Менеджмент ищет руководителя направления по информационной безопасности. Предстоит проектировать, внедрять и поддерживать средства защиты информации, проводить оценку уязвимостей и организовывать пентесты инфраструктуры. 📌 Элекснет ищет начальника службы ИБ. Среди задач — руководство деятельностью подразделения по информационной безопасности и определение стратегии развития информационной безопасности в организации. Подробности о вакансиях — по ссылкам
811