SecPost
Ir al canal en Telegram
Официальный Telegram-канал российского независимого СМИ о кибербезопасности SecPost.ru Главред @Tim_Root Редакция editor@secpost.ru Реклама @annix_ko
Mostrar másEl país no está especificadoTecnologías y Aplicaciones25 308
2 676
Suscriptores
+324 horas
+317 días
+9530 días
Archivo de publicaciones
2 676
📣 МВД предупреждает о распространении вредоносных APK-файлов под видом поиска данных об участниках СВО.
❗️При установке такое приложение получает контроль над смартфоном и доступ к банковским счетам жертвы. Ведомство рекомендует не устанавливать APK-файлы из мессенджеров и с сомнительных сайтов. Подробнее — в материале SecPost
—
❗️Успейте подать заявку в рейтинг «Новая элита кибербеза»
2 676
⚡️Группировка ShinyHunters заявила о краже данных почти всех агентов ФБР.
🔤Кибергруппировка ShinyHunters заявила, что взломала системы Федерального бюро расследований (ФБР) США и получила конфиденциальные данные почти всех агентов ведомства, а также соискателей вакансий. ФБР подтвердило расследование несанкционированной активности, затронувшей кадровый портал ФБР FBIJobs.gov, однако заявленный масштаб утечки ведомство пока не подтверждало.
🔤После инцидента часть сервисов сайта вакансий ФБР остается недоступной, подробнее в материале SecPost😍
—
❗️Успейте подать заявку в рейтинг «Новая элита кибербеза»
2 676
🛡 EdgeЦентр внедрил новую архитектуру защиты от DDoS-атак.
🤖 Новая архитектура разработана в ответ на рост автоматизации киберпреступности и позволяет оперативно блокировать нежелательный трафик, в том числе при объемных и продолжительных атаках.
ℹ️ По данным EdgeЦентр, система уже применялась при отражении атак интенсивностью свыше 100 млн запросов в минуту, при этом работоспособность клиентских сервисов была сохранена в полном объеме.
✔️Новая архитектура используется для защиты нескольких крупных партнеров компании, включая игру «Мир танков».
Подробнее — в статье на Хабр.
2 676
🤩🤩🤩🤩. «Достаточно выйти на улицу и увидеть пробку из грузовиков»: как российская логистика решает кадровую проблему в ИБ.
🔤В первом полугодии 2026 года число атак на транспортно-логистическую сферу в России выросло на 75% относительно прошлого года, а указ №604 позволяет вводить временное госуправление объектами критической инфраструктуры при неисполнении требований по киберзащите.
🔤На этом фоне отрасль испытывает обостряющийся дефицит ИБ-кадров: подбор специалиста в ПЭК может растягиваться на месяцы, а кандидатам не хватает не только практических, но и теоретических знаний.
🔤Эксперты подчёркивают, что в логистике ИБ-специалисту нужно понимать не только защиту данных, но и системы управления перевозками и складом, подробнее в эксклюзивном материале SecPost😍
—
❗️Успейте подать заявку в рейтинг «Новая элита кибербеза»
2 676
Repost from R-Vision
⚡️ А судьи кто?
У молодых специалистов в ИБ появился свой рейтинг. SecPost запустил «Новую элиту кибербеза», чтобы отметить перспективных профессионалов отрасли.
В итоговый список войдёт 31 специалист в возрасте до 33 лет. Участников будут оценивать в 7 номинациях: от пентестеров до ИБ‑архитекторов.
Сочетание 31 33 7 выбрано не случайно. Если прочитать цифры как символы, получится eleet — «элита» на хакерском сленге.Определять, кто окажется среди лауреатов, будут эксперты индустрии. В их число вошёл Евгений Гуляев, руководитель отдела поддержки продаж R‑Vision. Он будет оценивать участников в номинации «ИБ‑архитекторы», учитывая их знания, опыт и профессиональный подход. Кто станет номинантом рейтинга, узнаем совсем скоро. 🔗 А пока познакомиться с рейтингом можно на сайте SecPost. 💬 R-Vision в Max #RVision_Новости
2 676
🔓 «Списки "куда нельзя" не работают»: Gemini атаковал реальные компании во время теста
🤖 Одна из моделей Gemini получила доступ к системам трех реальных компаний, приняв их за часть тестовой инфраструктуры. Модель подбирала пароли и находила в интернете учетные данные. Распознав, что вторжение производится на реальную компанию, модель прекращала атаку.
Эксперты разошлись в оценках инцидента: одни увидели в нем очередную попытку продемонстрировать возможности ИИ-агентов, другие — показатель рисков ошибки при выборе цели и недостатков изоляции тестовой среды.
Подробнее — в материале SecPost 😍
—
❗️Успейте подать заявку в рейтинг «Новая элита кибербеза»
2 676
❗️Yandex B2B Tech вывела на рынок решение для защиты ИИ-систем.
🖥 Новый продукт AI-SPM позволяет выявлять уязвимости и предотвращать риски на всех этапах жизненного цикла моделей и данных.
📣 По оценкам участников рынка, объем этого направления в России пока невелик, но к 2030 году может вырасти до 11–30 млрд рублей. Подробнее — в материале SecPost.
—
❗️Успейте подать заявку в рейтинг «Новая элита кибербеза»
2 676
⚡️Почти половина российских компаний не интегрировала NGFW с другими системами защиты.
🛡Интеграция NGFW с DLP и Security Awareness позволяет блокировать утечки данных через публичные облака и своевременно обучать сотрудников, попавшихся на фишинговые атаки.
🔍Для снижения рисков эксперты рекомендуют сочетать регулярные тренировки по распознаванию фишинга, строгие политики доступа и автоматическое обучение после срабатывания защитных механизмов. Подробнее — в материале SecPost.
—
❗️Успейте подать заявку в рейтинг «Новая элита кибербеза»
2 676
🔒 «Скорость внедрения ИИ втрое опережает скорость выстраивания его защиты»: российские компании внедряют контроли безопасности ИИ лишь в 23% случаев
50 компаний из 300, состоящих в ассоциации АРПП «Отечественный софт», уже внедрили ИИ в бизнес-процессы. При этом лишь 23% из них внедряют базовые контроли безопасности ИИ. Более половины компаний заявляют об отсутствии атак, не оценивая угрозы.
Что респонденты называют главным барьером в создании защиты — в материале SecPost😍
—
❗️Успейте подать заявку в рейтинг «Новая элита кибербеза»
2 676
🛒Барьеры ИБ-стартапа: почему свежие идеи, ИИ-ассистенты и молодость не гарантируют предпринимателю успех
🪙Создать ИБ-продукт сегодня проще, чем десять–пятнадцать лет назад, но построить вокруг него устойчивый бизнес легче не стало. Молодость и свежесть взгляда основателя, ИИ-помощники, облачная инфраструктура – все это упрощает запуск стартапа, при этом традиционные барьеры на пути к успешной компании сохранились.
SecPost😍 поговорил с ИБ-предпринимателями о том, что сегодня отличает перспективную техническую идею от будущей ИБ-компании.
—
❗️Успейте подать заявку в рейтинг «Новая элита кибербеза»
2 676
Repost from Пакет Безопасности
Одни и те же на манеже
Сообщество специалистов по кибербезопасности довольно камерное – из программы в программу качуют одни и те же спикеры, все друг друга знают уже не первый год, а появление новых ярких личностей всегда вызывает повышенный интерес.
Поэтому особенно интересно наблюдать за проектами и инициативами, которые помогают перспективным новичкам (или не очень распиаренным старичкам) показать себя на широкую аудиторию и рассказать о своих проектах.
Недавно наткнулся на рейтинг «Новая элита кибербеза» от редакции SecPost, который как раз призван отметить молодых (до 33, я еще молод, да) ребят из отрасли.
Кстати, заявки принимают до 30 сентября, так что если у вас есть интересный ресеч, опыт развития своего секьюрити-стартапа или еще что-то, подходящее под номинации, залетайте участвовать.
⚡ ПБ | 😎 Чат | 🛍 Проекты | 📹 YT
2 676
✉️ Корпоративная почта: 8 рубежей защиты от подмены и фишинга. Карточки SecPost
🛡 Злоумышленники подделывают адреса компаний, используют похожие домены, рассылают опасные ссылки и захватывают настоящие почтовые ящики. С этим можно бороться — с помощью инвентаризации источников рассылки, настройки SPF, DKIM и DMARC, фильтрации писем и других методов. Но все способы решают разные задачи, и только их совместное применение позволяет противостоять подделке адресов, фишингу и захвату корпоративной переписки.
Восемь методов защиты корпоративной почты — в карточках SecPost 😍
—
❗️Успейте подать заявку в рейтинг «Новая элита кибербеза»
2 676
💻 ShinyHunters захватили сайт связываемой с РФ группировки Clop
😵 Хакерская группировка ShinyHunters заявила о захвате Tor-сайта Clop — группировки, которую связывают с российскими киберпреступниками. По словам хакеров, им удалось получить контроль над сервером, украсть исходные коды, логи и приватные ключи onion-сервиса.
Эксперт считает, что произошедшее отражает конкуренцию хакерских группировок уже не только за жертв, но и за инфраструктуру. При этом, если кража приватных ключей подтвердится, ShinyHunters смогут контролировать Tor-адрес Clop, что фактически означает захват ее операционных активов.
Подробнее — в материале SecPost😍
📸: magnific.com
—
❗️Успейте подать заявку в рейтинг «Новая элита кибербеза»
2 676
❗️ После хакерской атаки Tez Tour проверят на соблюдение требований по защите персональных данных.
🔤Национальный центр защиты персональных данных Беларуси начал внеплановую проверку туроператора Tez Tour после хакерской атаки, ответственность за которую взяла на себя группировка DataSuckers. Хактивисты заявили о краже 395,5 млн записей клиентов и о том, что получили доступ к инфраструктуре компании.
🔤По словам экспертов, в рамках проверки регулятор будет оценивать уровень технической и организационной защиты персональных данных, а также полноту и своевременность действий компании после инцидента, подробнее в материале SecPost😍
📸: "Яндекс Карты"
—
❗️Успейте подать заявку в рейтинг «Новая элита кибербеза»
2 676
🔍 Один из ключевых российских производителей органических пигментов раскрыл итоги ИБ за 2025 год
🛡 Компания «Пигмент» (торговая марка «КРАТА») в отчёте об устойчивом развитии раскрыла итоги работы в области ИБ. Согласно документу, компания закрывала уязвимости в 1С и на корпоративном сайте, обновила серверы и ПО и установила отечественный антивирус. Сотрудников обучали по профильным программам, включая курс по безопасности на объектах КИИ, а также проводили учения по социальной инженерии и реагированию на инциденты.
На 2026 год запланированы идентификация и аутентификация пользователей с помощью смарт-карт на АРМ значимых объектов КИИ, развитие системы контроля удалённого доступа для мониторинга подключений сотрудников сторонних компаний и импортозамещение программно-аппаратных комплексов. Нарушений в области защиты персональных данных в отчётном периоде не выявлено.
Подробнее — в материале SecPost😍
📸: Сайт компании / krata.ru
—
❗️Успейте подать заявку в рейтинг «Новая элита кибербеза»
2 676
🔒 ЦИК сообщила о попытке внедрения вредоносного ПО в систему электронного голосования
🛡 По данным ЦИК, представитель одной из системных партий сознательно внедрил вредоносную программу в систему дистанционного электронного голосования (ДЭГ). Инцидент произошёл в Москве и был направлен на остановку работы системы. Также во время выборов с 18 по 20 сентября зафиксировано более 1,5 тыс. DDoS-атак на ресурсы ЦИК, ДЭГ, портал госуслуг и системы ДИТ Москвы из зарубежного сегмента интернета.
Роскомнадзор сообщил о масштабном внешнем вмешательстве: запускаются фишинговые ресурсы, маскирующиеся под официальные сайты. По данным ведомства, приняты оперативные меры по блокировке источников атак.
Подробнее — в материале SecPost😍
📸: magnific.com
—
❗️Успейте подать заявку в рейтинг «Новая элита кибербеза»
2 676
Repost from CURATOR | DDoS‑защита, CDN, AntiBot, WAF
🕉️ Одного пентеста в год уже недостаточно
Пентест показывает, насколько защищена инфраструктура в конкретный момент. Но инфраструктура меняется постоянно — появляются новые сервисы, домены, API, обновляются приложения и настройки.
И довольно быстро вчерашняя проверка перестает отражать сегодняшние риски.
Поэтому сейчас работает скорее связка:
⏸️ Автоматизированное сканирование — регулярно проверяет периметр и помогает быстро находить известные уязвимости и ошибки конфигурации.
😈 Пентест — ищет то, что сложнее автоматизировать: нестандартные сценарии атак, цепочки уязвимостей и неочевидные способы проникновения.
♈️ Приоритизация — помогает понять, что чинить в первую очередь. Высокий CVSS еще не означает высокий риск именно для вашего бизнеса.
Получается простой цикл:
нашли → оценили риск → исправили → проверили снова 🔄
Именно так разовая проверка превращается в непрерывный процесс контроля уязвимостей — без попытки заменить пентестеров сканерами или наоборот.
Подробнее об экономике киберустойчивости, автоматизации и роли Сканера уязвимостей CURATOR рассказал генеральный директор CURATOR Дмитрий Ткачев в разговоре с SecPost.
↕️ Читать интервью
2 676
⚡️Мошенники могут использовать тематику запуска связи 5G в России для обмана пользователей — об этом предупредили эксперты.
Четыре российских оператора связи запустили 5G неделю назад, однако это событие уже привлекло внимание злоумышленников, которые адаптируют свои схемы под актуальный инфоповод.
SecPost😍 разбирался, как запуск связи 5G нашел свое отражение в мошеннических схемах и что об этом тренде говорят специалисты, подробнее в материале редакции.
📸: magnific.com
—
❗️Успейте подать заявку в рейтинг «Новая элита кибербеза»
2 676
⚡️Мосгоризбирком сообщил о более серьезных атаках на систему дистанционного электронного голосования.
❗️ ИТ-специалисты круглосуточно отражают эти атаки, и, несмотря на временные сбои, к утру 18 сентября в Москве электронно проголосовали более 234 тыс. человек. Подробнее — в материале SecPost 😍
—
❗️Успейте подать заявку в рейтинг «Новая элита кибербеза»
2 676
🧠 SkyNET 2026: угрожает ли ИИ человечеству.
🔤Мировые лидеры в развитии ИИ-агентов: Anthropic, OpenAI, Google и др призвали замедлить развитие нейросетей, поскольку их безопасность не успевает формироваться. В качестве доказательств были приведены последние случаи, когда ИИ взламывал организации, а также было озвучено предостережении о "захвате человечества". Однако не все согласны с такими выводами, включая президента США Дональда Трампа.
🔤Опрошенные SecPost😍 эксперты считают, что иностранным разработчикам нейросетей может быть выгодно замедление развития ИИ-агентов, подробнее в материале редакции.
📸: magnific.com
—
❗️Успейте подать заявку в рейтинг «Новая элита кибербеза»
