SecPost
前往频道在 Telegram
Официальный Telegram-канал российского независимого СМИ о кибербезопасности SecPost.ru Главред @Tim_Root Редакция editor@secpost.ru Реклама @annix_ko
显示更多未指定国家技术与应用27 374
2 509
订阅者
无数据24 小时
+107 天
+10330 天
帖子存档
2 511
🛡 DLP: 8 элементов защиты от утечек данных. Карточки SecPost😍
➡️Установка DLP-системы сама по себе не предотвращает утечки — без понимания, какие данные требуют контроля, где они хранятся и кто с ними работает, компания рискует получить поток ложных срабатываний и блокировок. Работающая защита начинается с инвентаризации и классификации данных, охватывает все каналы передачи и учитывает контекст действий сотрудников.
Восемь элементов, которые помогают превратить DLP в работающий инструмент — карточках SecPost😍
—
Подписаться на SecPost в MAX
2 511
⚡️Отмена Positive Hack Days и сокращение инвестиций в мета-продукты. Positive Technologies почти поборола убытки.
👀 Positive Technologies отчиталась о 6 месяцах работы: компания на 41% увеличила выручку и на 74% сократила чистый убыток. Были урезаны инвестиции в мета-продукты MaxPatrol O2 и MaxPatrol Carbon, а также оптимизированы расходы на проведение мероприятий благодаря отмене Positive Hack Days, проводившегося 14 лет подряд, подробнее в материале SecPost😍
📸: Telegram-канал Positive Technologies
—
Подписаться на SecPost в MAX
2 511
❗️ Путин подписал закон о регулировании ИИ в России.
🖥 Документ вводит понятия суверенных и национальных моделей ИИ, закрепляет полномочия президента по утверждению стратегии развития ИИ и обязывает крупные онлайн-платформы маркировать контент, созданный нейросетями.
💬 Наталья Касперская раскритиковала документ, заявив, что он не решает ключевые вопросы, например, об ответственности за ошибки ИИ, и фактически сосредоточен только на поддержке крупных моделей, что выгодно в первую очередь «Яндексу» и «Сбербанку», а не развитию отрасли в целом. Подробнее — в материале SecPost 😍
—
Подписаться на SecPost в MAX
2 511
❗️ Украина создала кибервойска как отдельный род войск ВСУ. В 2025 году проукраинские группировки нанесли России ущерб в размере $1,7 млрд
🚨 Украина объявила о создании кибервойск в составе ВСУ — нового рода войск, который будет работать по стандартам НАТО. Структура объединит разрозненные киберподразделения и добровольцев, а для привлечения специалистов планируется создать киберрезерв с повышенной оплатой и бонусами за успешные операции. По данным Генштаба Украины, в 2025 году кибероперации против России нанесли около $1,7 млрд ущерба.
В России в 2023 году уже обсуждалась идея создания отечественного кибервойска, однако о конкретных ответных мерах пока не сообщается.
Подробнее — в материале SecPost😍
2 511
⚡️ МВД РФ: фальшивое «Обновление телеметрии Windows» крадёт аккаунты Telegram.
💻 Злоумышленники распространяют этот файл через непроверенные источники, поэтому ведомство советует проверять активные подключения в мессенджере и скачивать софт только с официальных сайтов. Подробнее — в материале SecPost 😍
📸: magnific.com
—
Подписаться на SecPost в MAX
2 511
🔒 Соцсеть внутри «Госуслуг»: эксперты рассказали о рисках атак из-за высокого доверия к сервису
❗️В правительстве обсуждают развитие экосистемы вокруг «Госуслуг». Среди возможных нововведений — собственная соцсеть с лентой и сообществами, семейные чаты, общие календари и другое.
Эксперты предупреждают: расширение функциональности может привлечь мошенников, так как сообщения в госсервисе воспринимаются как официальные и доверенные. Взлом одного аккаунта, особенно внутри семьи, может привести к цепочке последовательных атак.
Подробнее — в материале SecPost😍
📸: Telegram-канал Новости Минцифры
—
Подписаться на SecPost в MAX
2 511
🔒 Соцсеть внутри «Госуслуг»: эксперты рассказали о рисках атак из-за высокого доверия к сервису
❗️В правительстве обсуждают развитие экосистемы вокруг «Госуслуг». Среди возможных нововведений — собственная соцсеть с лентой и сообществами, семейные чаты, общие календари и другое.
Эксперты предупреждают: расширение функциональности может привлечь мошенников, так как сообщения в госсервисе воспринимаются как официальные и доверенные. Взлом одного аккаунта, особенно внутри семьи, может привести к цепочке последовательных атак.
Подробнее — в материале SecPost😍
📸: Telegram-канал «Новости Минцифры»
—
Подписаться на SecPost в MAX
2 511
🔒 Соцсеть внутри «Госуслуг»: эксперты рассказали о рисках атак из-за высокого доверия к сервису
❗️В правительстве обсуждают развитие экосистемы вокруг «Госуслуг». Среди возможных нововведений — собственная соцсеть с лентой и сообществами, семейные чаты, общие календари и другое.
Эксперты предупреждают: расширение функциональности может привлечь мошенников, так как сообщения в госсервисе воспринимаются как официальные и доверенные. Взлом одного аккаунта, особенно внутри семьи, может привести к цепочке последовательных атак.
Подробнее — в материале SecPost😍
📸: Telegram-канал Новости Минцифры
—
Подписаться на SecPost в MAX
2 511
⚡️Банки WB, «Яндекса» и Ozon рискуют исчезнуть из Google Play и AppStore: эксперты прогнозируют разбитие сервисов на структуры.
⏩Евросоюз ввел санкции против более 90 российских банков, включая Ozon Банк, WB Банк и «Яндекс Банк». Сами банки и их владельцы (Ozon и Wildberries) заявляют, что работают в штатном режиме, так как не имеют активов за рубежом.
⏩Однако эксперты предупреждают: в перспективе приложения этих банков могут быть удалены из AppStore и Google Play, как это произошло с VK. Отсутствие обновлений сделает их уязвимыми для кибератак, предупреждают специалисты, подробнее в материале SecPost😍
📸: magnific.com
—
Подписаться на SecPost в MAX
2 511
🚨 Минцифры рекомендует установить российские SSL-сертификаты безопасности из-за риска отзыва иностранных.
❌ Недавно японский удостоверяющий центр GlobalSign начал принудительный отзыв сертификатов у российских компаний из-за санкций, что может затронуть около 15–20 тысяч сайтов. Подробнее — в материале SecPost 😍
📸: magnific.com
—
Подписаться на SecPost в MAX
2 511
💻 Российские хакеры читали почту НАТО через уязвимость в Zimbra — атака длилась минимум пять месяцев
😈 Группа Laundry Bear (Void Blizzard), которую западные ведомства связывают с Россией, с июля 2025 года атаковала госструктуры и компании в странах НАТО, Украине, СНГ и Африке через уязвимость CVE-2025-66376 в Zimbra. Вредоносный код запускался при простом открытии письма — без перехода по ссылке и вложений.
Хакеры похищали переписку за 90 дней, пароли из браузеров, резервные коды 2FA и адресные книги. Для сохранения доступа создавался отдельный пароль, позволявший обходить двухфакторную аутентификацию. Zimbra закрыла уязвимость в ноябре 2025 года, но к тому моменту она использовалась как zero-day не менее пяти месяцев.
Подробнее — в материале SecPost😍
—
Подписаться на SecPost в MAX
2 511
⚡️ «Ростелеком» закупает NGFW на 419 млн после закрытия собственного проекта Solar NGFW.
✉️ Оператор объявил тендер на поставку шести типов отечественных межсетевых экранов для ЦОД и КИИ с высокой производительностью, сертификацией ФСТЭК и включением в реестры Минцифры и Минпромторга.
➡️ Решение о закупке последовало за отказом «Солара» от развития Solar NGFW, в который было вложено более 1 млрд рублей, из-за низких продаж и смены приоритетов. Подробнее в материале SecPost 😍
📸: Яндекс Карты
—
Подписаться на SecPost в MAX
2 511
🤩🤩🤩🤩: рынок DLP в России вырастет на 40-50%: CISO и ИБ-вендоры дали прогнозы.
⏩Объем рынка решений класса Data Loss Prevention (DLP) в 2025 году достиг 17 млрд рублей, а в 2026 может вырасти еще на 40-50%, прогнозируют разработчики и интеграторы.
⏩CISO и вендоры отмечают большое разнообразие причин утечек информации, среди которых искусственный интеллект, хакерские атаки, халатность действующих сотрудников и месть бывших, подробнее в материале SecPost😍
📸: magnific.com
—
Подписаться на SecPost в MAX
2 511
📱«Эффект ореола Apple»: эксперты объяснили, почему macOS атакуют чаще
💻 Из исследования «Лаборатории Касперского» следует, что за последний год пользователи MacOS чаще сталкивались с фишингом, мошенничеством, нарушениями конфиденциальности и кражей личных данных, чем владельцы устройств на Windows. Эксперты отмечают, что дело не столько в самой ОС, сколько в поведении пользователей — и особенным интересом к устройствам Apple.
Подробнее — в материале SecPost😍
📸: magnific.com
—
Подписаться на SecPost в MAX
2 511
Вакансии ИБ-руководителей — подборка SecPost😍
📌 Экспобанк ищет директора по информационной безопасности. Предстоит организация и контроль исполнения требований законодательства и локальных нормативных правовых актов в области информационной безопасности.
📌Merlion в поисках руководителя направления по защите персональных данных (DPO). Предстоит спроектировать и запустить весь контур защиты персональных данных в масштабе многопрофильного холдинга: от разработки стратегии и внутренней нормативной базы до полного внедрения.
📌 Т-Банк. ИТ. ищет заместителя генерального директора по ИБ в ДЗО. Среди обязанностей — нести персональную ответственность за обеспечение ИБ в соответствии с Указом Президента № 250, организовать взаимодействие с регуляторами в области ИБ (ФСТЭК, ФСБ, ФИНЦЕРТ, РКН), реализовывать стратегию ИБ в ДЗО.
📌МАКС-М ищет начальника отдела администрирования инфраструктуры ИБ. Нужно будет пилотировать и внедрять средства защиты, выявлять, реагировать и предотвращать инциденты ИБ.
📌 Альфа-Банк в поисках руководителя направления кибербезопасности платёжного бизнеса BNPL. В список обязанностей войдут развитие функции кибербезопасности в направлении BNPL (платежный сервис Подели), совершенствование процессов, политики и процедуры ИБ.
Подробности о вакансиях — по ссылкам.
2 511
⚡Экс-гендиректор страхового дома ВСК Александр Тарновский занялся ИБ-бизнесом - он приобрел доли в трех компаниях, входящих в группу «Киберсистема».
😒 Специализация компаний - внедрение систем защиты и проведение расследований ИБ-инцидентов.
💥ВСК под руководством Тарновского фокусировалась на цифровизации бизнеса, а спустя полгода после его увольнения в ноябре 2025 года пострадала от беспрецедентной кибератаки.
Детали - в публикации SecPost 😍
2 511
❗️ «РТК-ЦОД» запускает программу багбаунти на платформе Standoff.
🔍 В периметр программы, войдут публичные ИТ-сервисы компании без клиентской инфраструктуры. На старте к поиску уязвимостей допустят только топ-исследователей платформы, а максимальная выплата составит 150 000 рублей — о том, как будет расширяться программа, читайте в материале SecPost 😍
—
Подписаться на SecPost в MAX
2 511
💬«Если меры не проверяли в бою, они иллюзорны», — технический директор «Газинформсервис».
⏩Современная кибербезопасность переживает фундаментальный сдвиг: на смену статичным проверкам и формальному соответствию стандартам приходит непрерывная оценка реальной готовности к атакам. Одного внедрения средств защиты уже недостаточно, ключевым становится вопрос, насколько эффективно они работают в боевых условиях.
⏩Разбираемся с техническим директором компании «Газинформсервис» Николаем Нашивочниковым, почему рынок движется от разовых пентестов к концепции непрерывной валидации безопасности и как этот подход меняет правила игры для бизнеса. Интервью SecPost😍
📸: Николай Нашивочников, технический директор компании «Газинформсервис»
—
Подписаться на SecPost в MAX
2 511
🤩🤩🤩🤩: в России падает число новых ИБ-компаний и растет ликвидация старых.
⚡️По итогу первого полугодия 2026 года в РФ было зарегистрировано в три раза меньше новых ИБ-компаний, чем за аналогичный период прошлого года, выяснил SecPost. При этом количество ликвидированных компаний увеличилось втрое.
📉Эксперты прогнозируют дальнейшую консолидацию ИБ-рынка и переход выручки к крупным вендорам, подробнее в эксклюзивном материале SecPost😍
📸: magnific.com
—
Подписаться на SecPost в MAX
2 511
⚖️ Дипфейки признают отягчающим обстоятельством: Госдума готовит поправки в УК, но юристы сомневаются в их эффективности
🛡 Депутаты Госдумы внесли поправки в Уголовный кодекс, которые признают использование дипфейков при совершении преступлений отягчающим обстоятельством. Юристы предупреждают: практический эффект поправок может оказаться ограниченным. Главная проблема сейчас — не мягкость наказания, а сложность идентификации преступников и доказывания генеративного происхождения материалов.
При этом внятного определения дипфейков в законодательстве так и нет, отмечают юристы.
Подробнее о поправках и реакции юристов — в материале SecPost😍
—
Подписаться на SecPost в MAX
