fa
Feedback
SecPost

SecPost

رفتن به کانال در Telegram

Официальный Telegram-канал российского независимого СМИ о кибербезопасности SecPost.ru Главред @Tim_Root Редакция editor@secpost.ru Реклама @annix_ko

نمایش بیشتر
کشور مشخص نشده استفناوری و برنامه‌ها27 374
2 509
مشترکین
اطلاعاتی وجود ندارد24 ساعت
+107 روز
+10330 روز
آرشیو پست ها
SecPost
2 514
💬«Если меры не проверяли в бою, они иллюзорны», — технический директор «Газинформсервис». ⏩Современная кибербезопасность пер
💬«Если меры не проверяли в бою, они иллюзорны», — технический директор «Газинформсервис». ⏩Современная кибербезопасность переживает фундаментальный сдвиг: на смену статичным проверкам и формальному соответствию стандартам приходит непрерывная оценка реальной готовности к атакам. Одного внедрения средств защиты уже недостаточно, ключевым становится вопрос, насколько эффективно они работают в боевых условиях. ⏩Разбираемся с техническим директором компании «Газинформсервис» Николаем Нашивочниковым, почему рынок движется от разовых пентестов к концепции непрерывной валидации безопасности и как этот подход меняет правила игры для бизнеса. Интервью SecPost😍 📸: Николай Нашивочников, технический директор компании «Газинформсервис»Подписаться на SecPost в MAX

SecPost
2 514
🤩🤩🤩🤩: в России падает число новых ИБ-компаний и растет ликвидация старых. ⚡️По итогу первого полугодия 2026 года в РФ был
🤩🤩🤩🤩: в России падает число новых ИБ-компаний и растет ликвидация старых. ⚡️По итогу первого полугодия 2026 года в РФ было зарегистрировано в три раза меньше новых ИБ-компаний, чем за аналогичный период прошлого года, выяснил SecPost. При этом количество ликвидированных компаний увеличилось втрое. 📉Эксперты прогнозируют дальнейшую консолидацию ИБ-рынка и переход выручки к крупным вендорам, подробнее в эксклюзивном материале SecPost😍 📸: magnific.comПодписаться на SecPost в MAX

SecPost
2 514
⚖️ Дипфейки признают отягчающим обстоятельством: Госдума готовит поправки в УК, но юристы сомневаются в их эффективности 🛡 Д
⚖️ Дипфейки признают отягчающим обстоятельством: Госдума готовит поправки в УК, но юристы сомневаются в их эффективности 🛡 Депутаты Госдумы внесли поправки в Уголовный кодекс, которые признают использование дипфейков при совершении преступлений отягчающим обстоятельством. Юристы предупреждают: практический эффект поправок может оказаться ограниченным. Главная проблема сейчас — не мягкость наказания, а сложность идентификации преступников и доказывания генеративного происхождения материалов. При этом внятного определения дипфейков в законодательстве так и нет, отмечают юристы. Подробнее о поправках и реакции юристов — в материале SecPost😍 — Подписаться на SecPost в MAX

SecPost
2 514
⚡️Счетная палата США нашла пробелы в киберзащите авиации: в РФ аналогичные проблемы. ⏩Счетная палата США выявила недостатки в
⚡️Счетная палата США нашла пробелы в киберзащите авиации: в РФ аналогичные проблемы. ⏩Счетная палата США выявила недостатки в распределении ответственности за кибербезопасность авиации, мониторинге критичных систем и переходе к архитектуре нулевого доверия. Федеральное управление гражданской авиации полностью выполнило только три из семи задач по защите своих сетей и систем. Опрошенные SecPost😍 эксперты рассказали, что в РФ данные ИБ-проблемы более актуальны и несут риск национальной безопасности, подробнее в материале редакции. — Подписаться на SecPost в MAX

SecPost
2 514
⚡️Легализация OSINT и возврат украденных денег: Минцифры разработало доктрину борьбы с киберкриминалом. 🖥 Документ на 2027–2
⚡️Легализация OSINT и возврат украденных денег: Минцифры разработало доктрину борьбы с киберкриминалом. 🖥 Документ на 2027–2035 годы легализует данные из открытых источников как доказательства, создает базу для идентификации хакеров по «цифровому следу» устройств и вводит механизм принудительного взыскания похищенных средств со счетов получателей. Подробнее — в материале SecPost 😍 📸: magnific.com | vectorjuiceПодписаться на SecPost в MAX

SecPost
2 514
☄️ ГК «Солар» приобрела миноритарную долю в агентстве по организации конференций и выставок - компании "Киберкультура". 😒 Ос
☄️ ГК «Солар» приобрела миноритарную долю в агентстве по организации конференций и выставок - компании "Киберкультура". 😒 Основной владелец "Киберкультуры" Елена Плахтиенко также руководит агентством «Лира», которое организовывало SOC Forum и Positive Hack Days. Подробности - в материале SecPost😍 📸: Sostav.ruПодписаться на SecPost в MAX

SecPost
2 514
🤩🤩🤩🤩: выручка российского разработчика NGFW «Мирада» рухнула в 16 раз. ⏩Отечественный разработчик межсетевых экранов ново
🤩🤩🤩🤩: выручка российского разработчика NGFW «Мирада» рухнула в 16 раз. ⏩Отечественный разработчик межсетевых экранов нового поколения (NGFW) «Кодмастер» закончил 2025 год с чистым убытком в 118 млн руб., а выручка сократилась в 16 раз, до 42 млн руб., выяснил SecPost. В компании объясняют такое сокращение переносом части проектов на 2026 год, заявляя, что способны вернуть себе свои позиции и не собираются сворачивать или продавать бизнес. ⏩Эксперты уже прогнозировали консолидацию рынка: проекты разработки NGFW ранее закрыли ГК «Солар» и Red Security, подробнее в материале SecPost😍 📸: magnific.comПодписаться на SecPost в MAX

SecPost
2 514
🆕 Китайский Zero Trust: Пекин и Москва стали союзниками по ИИ, но это грозит «утечкой мозгов» и полным пересмотром модели уг
🆕 Китайский Zero Trust: Пекин и Москва стали союзниками по ИИ, но это грозит «утечкой мозгов» и полным пересмотром модели угроз. ❗️Всемирная организация по сотрудничеству в области ИИ (WAICO) под эгидой Китая займется развитием и продвижением технологий в России. По мнению экспертов, поддержка может дорого обойтись Москве: при глубоком внедрении технологий союзника придется пересматривать модель угроз, а кадры из отечественного сектора ИБ могут заинтересоваться переходом в восточные компании. ✔️Но есть и своя выгода — WAICO может стать для России международной площадкой для продвижения собственных разработок, подробнее в материале SecPost😍 — Подписаться на SecPost в MAX

SecPost
2 514
🔒 Пароль можно поменять, биометрию — нет: эксперты рассказали о рисках для биометрической идентификации в России Накануне На
🔒 Пароль можно поменять, биометрию — нет: эксперты рассказали о рисках для биометрической идентификации в России Накануне Наталья Касперская заявила, что массовое внедрение биометрии в России неоправданно. По ее мнению, такие технологии лучше использовать в качестве дополнительного способа идентификации. Опрошенные SecPost😍 эксперты разошлись во мнениях о безопасности современной биометрии в России: этот способ показал себя как более безопасный, относительно традиционных СМС-кодов, особенно при использовании ЕБС. Помогают и механизмы защиты от спуфинга. Однако ключевым остается главный риск: биометрия — не тот «пароль», который можно сменить, если он уже скомпрометирован. Подробнее — в материале. — Подписаться на SecPost в MAX

SecPost
2 514
⚡️ Группировки, взломавшие «Аэрофлот», признаны экстремистскими в РФ. 🧑‍⚖️ Верховный суд запретил деятельность «Киберпартиза
⚡️ Группировки, взломавшие «Аэрофлот», признаны экстремистскими в РФ. 🧑‍⚖️ Верховный суд запретил деятельность «Киберпартизанов BY» и Silent Crow на территории России. 🔍 Обе группировки сотрудничают для проведения кибератак на инфраструктуру РФ и Беларуси, в частности они стояли за масштабной кибератакой на «Аэрофлот» летом 2025 года. Подробнее — в материале SecPost 😍 📸: Сайт Верховного суда РФ // www.vsrf.ruПодписаться на SecPost в MAX

SecPost
2 514
❗️ Денис Баранов останется гендиректором Positive Technologies до 2031 года. Совет директоров Positive Technologies (ПАО «Группа Позитив») принял решение о продлении полномочий генерального директора. Подробнее — в материале SecPost 😍 — Подписаться на SecPost в MAX

SecPost
2 514
⚖️ Топ-менеджеров «Сирена-Трэвел» снова судят по делу об атаке на Leonardo ✈️Савеловский суд Москвы повторно рассматривает де
⚖️ Топ-менеджеров «Сирена-Трэвел» снова судят по делу об атаке на Leonardo ✈️Савеловский суд Москвы повторно рассматривает дело бывших вице-президентов «Сирена-Трэвел» Игоря Ройтмана и Александра Кальчука. Следствие считает, что нарушения при хранении учётных данных и защите информации помогли хакерам получить доступ к системе бронирования Leonardo и персональным данным авиапассажиров. Атаки, по версии обвинения, проводились с территории Украины. Подсудимые вину не признают. Подробнее об их доводах и деталях дела — в материале SecPost😍 — Подписаться на SecPost в MAX

SecPost
2 514
🛡 Защита конечных устройств: 7 обязательных проверок. 🔒 Конечные устройства часто становятся местом, где атака из теории пр
🛡 Защита конечных устройств: 7 обязательных проверок. 🔒 Конечные устройства часто становятся местом, где атака из теории превращается в реальный инцидент. Пользователь открывает вложение, ноутбук давно не обновлялся, на рабочей станции остались лишние права, агент защиты перестал передавать события. Защита рабочих станций, серверов и мобильных устройств держится не только на средствах обнаружения — важны учёт, настройки, обновления и готовность быстро ограничить распространение атаки. Cемь проверок, которые помогают оценить, насколько системно организована защита конечных устройств — в карточках SecPost😍 — Подписаться на SecPost в MAX

SecPost
2 514
🛡 «Россия только в начале пути»: эксперты объяснили, почему Греф считает, что Россия не готова к ИИ-угрозам ✨ Герман Греф за
🛡 «Россия только в начале пути»: эксперты объяснили, почему Греф считает, что Россия не готова к ИИ-угрозам ✨ Герман Греф заявил, что Россия пока не готова к кибератакам с использованием ИИ. При этом, по статистике, 60% российских компаний имеют низкий или ниже среднего уровень защиты от ИИ-угроз. Эксперты согласны, что риски уже стали реальностью: традиционные средства защиты не успевают за ИИ-атаками, а компаниям необходимы новые подходы к безопасности, контроль ИИ-агентов и защита обучающих данных. Подробнее — в материале SecPost😍 📸: magnific.comПодписаться на SecPost в MAX

SecPost
2 514
☄️ OnlyShells: цепочка уязвимостей в OnlyOffice Desktop Editors — у неё 21 млн пользователей. 💻 Комбинация пяти обнаруженных
☄️ OnlyShells: цепочка уязвимостей в OnlyOffice Desktop Editors — у неё 21 млн пользователей. 💻 Комбинация пяти обнаруженных дыр позволяет злоумышленнику получить полный контроль над ПК (с правами системы) просто при открытии специально подготовленного документа. ⚠️ У OnlyOffice российские корни — разработчик «Р7», однако в компании пока не ответил на запрос SecPost😍 о том, касаются ли эти уязвимости его собственного продукта «Р7-Офис». Подробнее — в материале редакции. — Подписаться на SecPost в MAX

SecPost
2 514
🔍 В Европе и Украине нашли 87 тыс. уязвимых камер. Их используют российские спецслужбы — утверждает разведка Нидерландов 🚨
🔍 В Европе и Украине нашли 87 тыс. уязвимых камер. Их используют российские спецслужбы — утверждает разведка Нидерландов 🚨 Компания Censys обнаружила в странах Евросоюза и НАТО, а также на Украине более 1 млн IP-камер, доступных из интернета. На 87 тыс. из них работают сервисы с известными уязвимостями, которые ранее использовались в реальных атаках. Нидерландские спецслужбы AIVD и MIVD заявили, что российские госструктуры систематически получают доступ к таким камерам для отслеживания транспорта, грузов и объектов инфраструктуры.
Ранее SecPost пообщался с российскими хактивистами, которые которые утверждали, что получили доступ к камерам вдоль европейских маршрутов и анализировали изображения с помощью нейросети.
Подробнее об исследовании Censys и заявлении нидерландских спецслужб — в материале SecPost😍 — Подписаться на SecPost в MAX

SecPost
2 514
⚡️ Наталья Касперская выступила против массового внедрения биометрии в России. 🔗 Она указала на высокую стоимость инфраструк
⚡️ Наталья Касперская выступила против массового внедрения биометрии в России. 🔗 Она указала на высокую стоимость инфраструктуры, зависимость от качества камер пользователей и растущие риски, связанные с дипфейками. ❗️ По её мнению, биометрию стоит использовать лишь как дополнительный инструмент в отдельных процессах, а не как повсеместный способ идентификации. Подробнее в материале SecPost 😍 📸: Telegram-канал Натальи КасперскойПодписаться на SecPost в MAX

SecPost
2 514
🤩🤩🤩🤩 Управляющий партнер фонда «Сайберус» Андрей Бершадский стал совладельцем Monq — разработчика платформы мониторинга с
🤩🤩🤩🤩 Управляющий партнер фонда «Сайберус» Андрей Бершадский стал совладельцем Monq — разработчика платформы мониторинга сбоев в ИТ-инфраструктуре. 💸Бершадский выкупил 10% компании, по оценке участников рынка, стоимость доли могла составлять 40 млн руб. При этом в самом «Сайберусе» заявили, что фонд не имеет отношения к этой сделке. Клиенты Monq — НЛМК, Совкомбанк и X5 Retail Group. На российском рынке достаточно продуктов для мониторинга ИТ-инфраструктуры. Подробнее — в материале SecPost😍 — Подписаться на SecPost в MAX

SecPost
2 514
🆕«Полностью исключить риск невозможно, человеческий фактор остается ключевым», — эксперты о новом вредоносе в MacOS. ⏩Исслед
🆕«Полностью исключить риск невозможно, человеческий фактор остается ключевым», — эксперты о новом вредоносе в MacOS. ⏩Исследователи обнаружили новый вредоносный скрипт ClickLock Stealer, предназначенный для операционных систем MacOS. Стилер распространяется под видом ошибки браузера, а позже ворует с устройства данные криптокошельков и менеджеров паролей. ⏩Доля пользователей из России, использующих macOS с 2025 увеличилась с 2,05% до 2,14%. Эксперты поделились с SecPost😍, что такие атаки полностью исключить невозможно, подробнее в материале на сайте. 📸: www.magnific.comПодписаться на SecPost в MAX

SecPost
2 514
⚡️Японский GlobalSign приступил к отзыву SSL-сертификатов: под угрозой около 20 тыс российских сайтов. 💬 Причиной стали новы
⚡️Японский GlobalSign приступил к отзыву SSL-сертификатов: под угрозой около 20 тыс российских сайтов. 💬 Причиной стали новые санкционные требования международного консорциума CA/Browser Forum, однако в Минцифры отметили, что доля этого удостоверяющего центра в Рунете не превышает 5%, а отечественные сертификаты доступны бесплатно. Подробнее в материале SecPost 😍 📸: gmo-globalsign-india.wheree.comПодписаться на SecPost в MAX