fa
Feedback
SecPost

SecPost

رفتن به کانال در Telegram

Официальный Telegram-канал российского независимого СМИ о кибербезопасности SecPost.ru Главред @Tim_Root Редакция editor@secpost.ru Реклама @annix_ko

نمایش بیشتر
کشور مشخص نشده استفناوری و برنامه‌ها25 308
2 676
مشترکین
+324 ساعت
+317 روز
+9530 روز
آرشیو پست ها
SecPost
2 676
⚡️Мосгоризбирком сообщил о более серьезных атаках на систему дистанционного электронного голосования. ❗️ ИТ-специалисты круглосуточно отражают эти атаки, и, несмотря на временные сбои, к утру 18 сентября в Москве электронно проголосовали более 234 тыс. человек. Подробнее — в материале SecPost 😍 — ❗️Успейте подать заявку в рейтинг «Новая элита кибербеза»

SecPost
2 676
🧠 SkyNET 2026: угрожает ли ИИ человечеству. 🔤Мировые лидеры в развитии ИИ-агентов: Anthropic, OpenAI, Google и др призвали
🧠 SkyNET 2026: угрожает ли ИИ человечеству. 🔤Мировые лидеры в развитии ИИ-агентов: Anthropic, OpenAI, Google и др призвали замедлить развитие нейросетей, поскольку их безопасность не успевает формироваться. В качестве доказательств были приведены последние случаи, когда ИИ взламывал организации, а также было озвучено предостережении о "захвате человечества". Однако не все согласны с такими выводами, включая президента США Дональда Трампа. 🔤Опрошенные SecPost😍 эксперты считают, что иностранным разработчикам нейросетей может быть выгодно замедление развития ИИ-агентов, подробнее в материале редакции. 📸: magnific.com — ❗️Успейте подать заявку в рейтинг «Новая элита кибербеза»

SecPost
2 676
Вакансии руководителей в ИБ — подборка SecPost😍   📌 Банк Интеза ищет руководителя направления технологической защиты (ИБ). Предстоит обеспечение защиты ресурсов банка, в том числе внедрение, проведение пусконаладочных работ, администрирование и эксплуатация средств и систем защиты информации в банке, а также к контроль бесперебойной работы серверов и рабочих станций, локальных сетей и других информационно-технологических ресурсов. 📌 Адвирос в поисках руководителя направления информационной безопасности. В обязанности войдут разработка стратегии ИБ, управление рисками и соответствие регуляторным требованиям. 📌 Дефанс Страхование в поисках руководителя отдела информационной безопасности. Нужно будет определять стратегию развития, готовить и защищать инициативы в области информационной безопасности, участвовать в проектировании новых цифровых страховых продуктов и клиентских путей. 📌 ФТК Менеджмент ищет руководителя направления по информационной безопасности. Предстоит проектировать, внедрять и поддерживать средства защиты информации, проводить оценку уязвимостей и организовывать пентесты инфраструктуры. 📌 Элекснет ищет начальника службы ИБ. Среди задач — руководство деятельностью подразделения по информационной безопасности и определение стратегии развития информационной безопасности в организации. Подробности о вакансиях — по ссылкам

SecPost
2 676
❗️Веб-фреймворк Issabel атакуют через критическую уязвимость с 9,8 баллами CVSS — это популярное решение у российских интегра
❗️Веб-фреймворк Issabel атакуют через критическую уязвимость с 9,8 баллами CVSS — это популярное решение у российских интеграторов 💻 В Issabel Framework обнаружили критическую уязвимость CVE-2026-89026 с оценкой 9.8 по CVSS: она позволяет неаутентифицированному атакующему удалённо выполнять команды ОС на серверах IP-АТС. Патч вышел 1 августа 2026 года, но первые признаки эксплуатации замечены 9 сентября, а масштаб атак пока неизвестен. Для России угроза прямая: Issabel активно используют интеграторы для построения IP-телефонии на Asterisk, особенно у небольших и средних клиентов, а такие системы нередко ставят годы назад и не обновляют. Эксперты отмечают, что риск особенно высок, если уязвимый сервер доступен из интернета: атакующему фактически не требуется учётная запись. Последствия могут выйти за пределы телефонии — от кражи записей разговоров и SIP-учётных данных до развития атаки на внутреннюю инфраструктуру. Подробнее — в материале SecPost😍 — Подать заявку в рейтинг «Новая элита кибербеза»

SecPost
2 676
⚡️ После взлома «Госуслуг» на курского депутата открыли счета в пяти регионах. 🔈 Сам парламентарий заявил, что счета могли и
⚡️ После взлома «Госуслуг» на курского депутата открыли счета в пяти регионах. 🔈 Сам парламентарий заявил, что счета могли использоваться для сомнительных операций, и призвал жителей региона проверить свои учетные записи и установить самозапрет на выдачу кредитов. 🖥 По данному факту уже возбуждено уголовное дело, устанавливаются исполнители и заказчики. Подробнее — в материале SecPost 😍 📸: ИА "КурскСити" // kurskcity.ruПодать заявку в рейтинг «Новая элита кибербеза»

SecPost
2 676
🤩🤩🤩🤩 DataSuckers взяла ответственность за атаку на Tez Tour: хакеры заявили о 395,5 млн похищенных записей и продаже базы
🤩🤩🤩🤩 DataSuckers взяла ответственность за атаку на Tez Tour: хакеры заявили о 395,5 млн похищенных записей и продаже базы «пробив-боту» 💻 Группировка DataSuckers утверждает, что похитила 395,5 млн записей клиентов туроператора — бронирования, заказы туров, данные отелей и финансовые транзакции. По словам представителя хакеров, база уже продана одному из «пробив-ботов», поэтому любой, кто закажет «пробив номера», сможет получить полную информацию о человеке. В DataSuckers заявили, что находились в системе около двух недель и действовали ради финансовой выгоды. 🔒 В Tez Tour ранее подтвердили инцидент, заявив, что он локализован, а доступ к некоторым системам временно ограничен. Ранее представитель компании заявлял прессе, что признаков компрометации данных туристов не обнаружено. Однако позднее компания опубликовала новое заявление по поводу атаки — в нем не приводилось информации, подтверждающей или опровергающей утечку данных клиентов. Подробнее — в материале SecPost😍 — Подать заявку в рейтинг «Новая элита кибербеза»

SecPost
2 676
❗️ Россия осталась без спецпредставителя по международной информационной безопасности. 🖥 Артур Люкманов, занимавший этот пос
❗️ Россия осталась без спецпредставителя по международной информационной безопасности. 🖥 Артур Люкманов, занимавший этот пост с 2022 года, освобождён от обязанностей в связи с назначением послом России в Египте. Новый спецпредставитель пока не назначен, и впервые с 2014 года этот пост остаётся вакантным. Подробнее — в материале SecPost 😍 📸: magnific.com | jcomp — Подать заявку в рейтинг «Новая элита кибербеза»

SecPost
2 676
🤩🤩🤩🤩: «Классическое привлечение инвестиций»: экс-депутат Череповецкой гордумы вошел в капитал убыточного ИБ-вендора Codem
🤩🤩🤩🤩: «Классическое привлечение инвестиций»: экс-депутат Череповецкой гордумы вошел в капитал убыточного ИБ-вендора Codemaster. 🔤У российского ИБ-вендора «Кодмастер» (Codemaster) новый совладелец: 30% компании получил Юрий Макаров, бывший директор «Череповецдорстроя» и экс-депутат Череповецкой городской думы. Одновременно уставный капитал вырос с 1,4 млн до 2,05 млн рублей, а 70% осталось у «Техинвеста». 🔤Эксперты называют это привлечением инвестиций со стороны: после роста в 2021–2024 годах компания закрыла 2025 год с убытком 118 млн рублей. «Кодмастер» известен межсетевым экраном NGFW Mirada, который применяется в ЦОД и на магистральных линиях связи, подробнее в материале SecPost😍 📸: duma.cherinfo.ruПодать заявку в рейтинг «Новая элита кибербеза»

SecPost
2 676
💻 Китайская ZRON превращает украденные данные в разведсводки с помощью ИИ: среди слитых документов — российская дипломатичес
💻 Китайская ZRON превращает украденные данные в разведсводки с помощью ИИ: среди слитых документов — российская дипломатическая переписка 🔒 Китайская фирма ZRON использует ИИ для преобразования украденной информации иностранных правительств в готовые разведывательные данные для полиции и спецслужб. Среди используемых документов — российская дипломатическая переписка, материалы о визитах иностранных лидеров на Филиппины и протоколы встречи в канцелярии премьер-министра Пакистана. ИИ применяется для превращения больших массивов данных в поисковые базы, хронологические таблицы и автоматизированные отчёты. Пророссийские хакеры, опрошенные SecPost😍, подтверждают: нейросети активно используются и на их стороне — для разведки, поиска уязвимостей и обработки больших данных. Подробнее — в материале SecPost😍 — Подать заявку в рейтинг «Новая элита кибербеза»

SecPost
2 676
❗️Атаки на веб-приложения эволюционируют быстрее, чем компании успевают обновлять защиту. Благо, есть компании, которые успевают разрабатывать эффективные решения. Как обеспечить надежную защиту своего веба без роста операционных затрат и простоев? На вебинаре эксперты WAF-направления Positive Technologies расскажут: · что изменилось в статистике и векторах атак на веб-приложения; · как компания меняет свою стратегию на фоне этих изменений; · какие сценарии применения WAF актуальны сегодня и как выбрать решение под задачи бизнеса; · как PT AF PRO автоматически масштабируется под нагрузку, обновляется без влияния на трафик, помогает управлять распределенной защитой из одной консоли и точно блокировать неизвестные угрозы. Регистрируйтесь на вебинар и узнайте, как меняться без риска для бизнеса. И как меняется Positive Technologies.

SecPost
2 676
⚡️ ЦИК заявила о попытке кибератаки на систему ГАС «Выборы». ⚠️ Атаку удалось предотвратить. Для защиты избирательного процесса комиссия назначила ответственных за эвакуацию на каждом участке и обеспечила их резервными помещениями и источниками питания. Подробнее — в материале SecPost 😍 — Подать заявку в рейтинг «Новая элита кибербеза»

SecPost
2 676
🔍 В холдинге Евгения Касперского сменился генеральный директор 💸 Компания «Инвестикас», ключевым владельцем которой являетс
🔍 В холдинге Евгения Касперского сменился генеральный директор 💸 Компания «Инвестикас», ключевым владельцем которой является Евгений Касперский, сменила генерального директора: на смену Петру Скалину пришел Никита Крапухин, ранее фигурировавший как глава юридического департамента «Лаборатории Касперского». Основным владельцем «Инвестикас» (92%) является Евгений Касперский, остаток — у сооснователя «Лаборатории Касперского» Вадима Богданова. Компания владеет АО «Водный Стадион Спорт Инвест», с которым связана история судебного разбирательства «Лаборатории Касперского» о налоговой льготе на 4 млн руб. Подробнее — в материале SecPost😍 📸: Kaspersky4media / TelegramПодать заявку в рейтинг «Новая элита кибербеза»

SecPost
2 676
«Совершенно безопасно 2026»: как меняются риски и подходы к защите бизнеса 22 сентября Контур проведет онлайн-конференцию «Со
«Совершенно безопасно 2026»: как меняются риски и подходы к защите бизнеса   22 сентября Контур проведет онлайн-конференцию «Совершенно безопасно». В этом году ее тема — «Искусство управления рисками»: как увидеть связи между разными угрозами и не рассматривать безопасность по частям.   Один из главных вопросов программы — как меняется сама работа специалистов по безопасности. Что сегодня выпадает из поля зрения ИБ-команд? Как оценивать риски на разных этапах и какие задачи уже можно автоматизировать? Где ИИ становится рабочим инструментом специалиста, а где создает новые угрозы?   На конференции посмотрят на защиту глазами «белого» хакера и обсудят, что атакующий замечает там, где компания не ожидает угрозы. Отдельный блок посвятят разговору с регулятором — о разрыве между выполнением требований и реальной защищенностью.   Еще одна дискуссия пройдет в формате батла «Человек vs система»: эксперты поспорят о том, что сегодня чаще становится слабым звеном — сотрудник или система контроля вокруг него. Также в программе — управление киберрисками, автоматизация ИБ и разбор антифрод-кейса на стыке информационной и экономической безопасности.   Среди спикеров — эксперты «Лаборатории Касперского», ГК «Солар», «Гарды», Phishman, RusPoint, ICSA, Natura Siberica, «Брусники», «Инфоруса» и Контура.   22 сентября, 10:00 мск. Онлайн.   → Зарегистрироваться.

SecPost
2 676
❗️ Три украинца похищали и продавали россиянам аккаунты от Roblox — выручку оценивают в $480 тыс. ✉️ По данным следствия, с м
❗️ Три украинца похищали и продавали россиянам аккаунты от Roblox — выручку оценивают в $480 тыс. ✉️ По данным следствия, с мая 2025 по апрель 2026 года они распространяли вредоносное ПО под видом игровых бонусов и похитили более 610 тыс. аккаунтов, используя сессионные токены для входа без пароля. Подозреваемым грозит до 12 лет лишения свободы. Подробнее — в материале SecPost 😍 📸: roblox.fandom.comПодать заявку в рейтинг «Новая элита кибербеза»

SecPost
2 676
Кибербезопасность как инвестиция: где заканчивается гадание и начинается эффективность? В условиях меняющихся киберугроз и ог
Кибербезопасность как инвестиция: где заканчивается гадание и начинается эффективность? В условиях меняющихся киберугроз и ограниченных бюджетов бизнесу уже недостаточно просто наращивать количество средств защиты — важно понимать, какая модель кибербезопасности действительно работает и окупается. Обсуждать эффективность подходов будут 24 сентября на Секретной сессии uFactor 2026 от UserGate и Кибердома. И делать это будут не докладчики, а сами участники — в формате живого спора между вендором, заказчиком и интегратором. В программе: 💜 Инвестиции в устойчивость: сетевое доверие через услуги и сервисы 💜 Синергия услуг, сервисов uFactor и решений UserGate 💜 Управляемая безопасность: SOCaaS, ИБ-зрелость и комплаенс 💜 Презентация дорожной карты uFactor uFactor — направление UserGate, объединяющее услуги и сервисы в области информационной безопасности с продуктами компании. К участию в мероприятии приглашаются руководители IT- и кибербез-направлений, CISO, CIO, CTO, собственники и топ-менеджеры среднего и крупного бизнеса. ➡️ Регистрация Когда: 24 сентября, 12:00 Где: Кибердом, 2-я Звенигородская ул., 12 стр. 18

SecPost
2 676
⚡️Positive Technologies закрывает проект межсетевого экрана веб-приложений. 🔤Positive Technologies прекращает развитие межсе
⚡️Positive Technologies закрывает проект межсетевого экрана веб-приложений. 🔤Positive Technologies прекращает развитие межсетевого экрана веб-приложений PT Application Firewall 3 (PT AF 3), в компании сосредоточатся на разработке нового поколения решений: PT Application Firewall PRO (PT AF PRO) и облачной защите PT Cloud Application Firewall (PT Cloud AF). Техническая поддержка клиентов PT AF 3 продолжится, однако лицензия ФСТЭК для этого решения истекает в конце октября, поэтому клиентам придется подготовить стратегию миграции. 🔤С начала 2026 года Positive Technologies начал процесс оптимизации расходов: сокращение части штата, заморозка проектов и отмена Positive Hack Days, подробнее в материале SecPost😍 📸: Telegram-канал "Positive Technologies"Подать заявку в рейтинг «Новая элита кибербеза»

SecPost
2 676
💸«Россети» потратят 140 млн на импортозамещение ИБ: что встанет на вооружение в Центр инжиниринга единой энергетической сист
💸«Россети» потратят 140 млн на импортозамещение ИБ: что встанет на вооружение в Центр инжиниринга единой энергетической системы 🔒 Центр инжиниринга и управления строительством единой энергетической системы (ЦИУС ЕЭС) Россетей разместил две закупки на модернизацию собственных систем общей стоимостью почти 140 млн рублей. Компания планирует внедрить систему сетевой безопасности с межсетевыми экранами UserGate и криптошлюзами «Континент», создать отказоустойчивый кластер виртуализации на базе zVirt и развернуть PAM-систему Privileged Access Manager от Indeed. Работы охватят девять площадок — от исполнительного аппарата в Москве до филиалов в Хабаровске, Красноярске, Екатеринбурге, Пятигорске и Санкт-Петербурге. Подробнее — в материале SecPost😍 📸: rosseti.ru / РоссетиПодать заявку в рейтинг «Новая элита кибербеза»

SecPost
2 676
Repost from N/a
🟪 Георгий Кораблев — в экспертном совете рейтинга SecPost «Новая элита кибербеза» Заместитель генерального директора Амикона
🟪 Георгий Кораблев — в экспертном совете рейтинга SecPost «Новая элита кибербеза» Заместитель генерального директора Амикона по развитию бизнеса Георгий Кораблев стал экспертом нового проекта SecPost — рейтинга «Новая элита кибербеза» Рейтинг объединит молодых специалистов в сфере информационной безопасности, которые уже развиваются в профессии и показывают заметные результаты. Участников будут оценивать эксперты ИБ-рынка в семи номинациях Вместе с другими представителями отрасли Георгий примет участие в формировании списка номинантов и выборе лауреатов 🔗 Подробнее о проекте читайте на сайте SecPost

SecPost
2 676
⚡️В Telegram Desktop нашли уязвимость в экспорте чатов в HTML: эксперты оценили риски для пользователей. 🔤В Telegram Desktop
⚡️В Telegram Desktop нашли уязвимость в экспорте чатов в HTML: эксперты оценили риски для пользователей. 🔤В Telegram Desktop обнаружили уязвимость, позволявшую внедрять JavaScript в экспортируемые HTML-файлы с перепиской. Вредоносный код мог попасть в файл через текст кнопок, прикрепленных ботом к сообщению, и автоматически выполниться при открытии экспорта в браузере. 🔤Эксперты отметили, что в таком случае скрипт мог получить доступ к содержимому переписки, включая сообщения, имена отправителей и временные метки, подробнее в материале SecPost😍 📸: magnific.comПодать заявку в рейтинг «Новая элита кибербеза»

SecPost
2 676
📈«Атакуют не технологию»: число атак на облачную инфраструктуру выросло на 30%. ☁️ Российский рынок публичных облаков продол
📈«Атакуют не технологию»: число атак на облачную инфраструктуру выросло на 30%. ☁️ Российский рынок публичных облаков продолжает расти, вместе с ним увеличивается и площадь для атак. У 88% компаний с уязвимыми публичными виртуальными машинами обнаружены критические уязвимости, а в каждой четвертой организации — признаки состоявшегося проникновения. ❗️Эксперты считают, что проблема связана с разрывом между скоростью создания облачной инфраструктуры и скоростью ее контроля, подробнее в материале SecPost😍 📸: magnific.comПодать заявку в рейтинг «Новая элита кибербеза»