fa
Feedback
SecPost

SecPost

رفتن به کانال در Telegram

Официальный Telegram-канал российского независимого СМИ о кибербезопасности SecPost.ru Главред @Tim_Root Редакция editor@secpost.ru Реклама @annix_ko

نمایش بیشتر
کشور مشخص نشده استفناوری و برنامه‌ها25 150
2 692
مشترکین
+224 ساعت
+207 روز
+9130 روز
آرشیو پست ها
SecPost
2 692
⚡️ После взлома «Госуслуг» на курского депутата открыли счета в пяти регионах. 🔈 Сам парламентарий заявил, что счета могли и
⚡️ После взлома «Госуслуг» на курского депутата открыли счета в пяти регионах. 🔈 Сам парламентарий заявил, что счета могли использоваться для сомнительных операций, и призвал жителей региона проверить свои учетные записи и установить самозапрет на выдачу кредитов. 🖥 По данному факту уже возбуждено уголовное дело, устанавливаются исполнители и заказчики. Подробнее — в материале SecPost 😍 📸: ИА "КурскСити" // kurskcity.ru — Подать заявку в рейтинг «Новая элита кибербеза»

SecPost
2 692
🤩🤩🤩🤩 DataSuckers взяла ответственность за атаку на Tez Tour: хакеры заявили о 395,5 млн похищенных записей и продаже базы
🤩🤩🤩🤩 DataSuckers взяла ответственность за атаку на Tez Tour: хакеры заявили о 395,5 млн похищенных записей и продаже базы «пробив-боту» 💻 Группировка DataSuckers утверждает, что похитила 395,5 млн записей клиентов туроператора — бронирования, заказы туров, данные отелей и финансовые транзакции. По словам представителя хакеров, база уже продана одному из «пробив-ботов», поэтому любой, кто закажет «пробив номера», сможет получить полную информацию о человеке. В DataSuckers заявили, что находились в системе около двух недель и действовали ради финансовой выгоды. 🔒 В Tez Tour ранее подтвердили инцидент, заявив, что он локализован, а доступ к некоторым системам временно ограничен. Ранее представитель компании заявлял прессе, что признаков компрометации данных туристов не обнаружено. Однако позднее компания опубликовала новое заявление по поводу атаки — в нем не приводилось информации, подтверждающей или опровергающей утечку данных клиентов. Подробнее — в материале SecPost😍 — Подать заявку в рейтинг «Новая элита кибербеза»

SecPost
2 692
❗️ Россия осталась без спецпредставителя по международной информационной безопасности. 🖥 Артур Люкманов, занимавший этот пос
❗️ Россия осталась без спецпредставителя по международной информационной безопасности. 🖥 Артур Люкманов, занимавший этот пост с 2022 года, освобождён от обязанностей в связи с назначением послом России в Египте. Новый спецпредставитель пока не назначен, и впервые с 2014 года этот пост остаётся вакантным. Подробнее — в материале SecPost 😍 📸: magnific.com | jcomp — Подать заявку в рейтинг «Новая элита кибербеза»

SecPost
2 692
🤩🤩🤩🤩: «Классическое привлечение инвестиций»: экс-депутат Череповецкой гордумы вошел в капитал убыточного ИБ-вендора Codem
🤩🤩🤩🤩: «Классическое привлечение инвестиций»: экс-депутат Череповецкой гордумы вошел в капитал убыточного ИБ-вендора Codemaster. 🔤У российского ИБ-вендора «Кодмастер» (Codemaster) новый совладелец: 30% компании получил Юрий Макаров, бывший директор «Череповецдорстроя» и экс-депутат Череповецкой городской думы. Одновременно уставный капитал вырос с 1,4 млн до 2,05 млн рублей, а 70% осталось у «Техинвеста». 🔤Эксперты называют это привлечением инвестиций со стороны: после роста в 2021–2024 годах компания закрыла 2025 год с убытком 118 млн рублей. «Кодмастер» известен межсетевым экраном NGFW Mirada, который применяется в ЦОД и на магистральных линиях связи, подробнее в материале SecPost😍 📸: duma.cherinfo.ru — Подать заявку в рейтинг «Новая элита кибербеза»

SecPost
2 692
💻 Китайская ZRON превращает украденные данные в разведсводки с помощью ИИ: среди слитых документов — российская дипломатичес
💻 Китайская ZRON превращает украденные данные в разведсводки с помощью ИИ: среди слитых документов — российская дипломатическая переписка 🔒 Китайская фирма ZRON использует ИИ для преобразования украденной информации иностранных правительств в готовые разведывательные данные для полиции и спецслужб. Среди используемых документов — российская дипломатическая переписка, материалы о визитах иностранных лидеров на Филиппины и протоколы встречи в канцелярии премьер-министра Пакистана. ИИ применяется для превращения больших массивов данных в поисковые базы, хронологические таблицы и автоматизированные отчёты. Пророссийские хакеры, опрошенные SecPost😍, подтверждают: нейросети активно используются и на их стороне — для разведки, поиска уязвимостей и обработки больших данных. Подробнее — в материале SecPost😍 — Подать заявку в рейтинг «Новая элита кибербеза»

SecPost
2 692
❗️Атаки на веб-приложения эволюционируют быстрее, чем компании успевают обновлять защиту. Благо, есть компании, которые успевают разрабатывать эффективные решения. Как обеспечить надежную защиту своего веба без роста операционных затрат и простоев? На вебинаре эксперты WAF-направления Positive Technologies расскажут: · что изменилось в статистике и векторах атак на веб-приложения; · как компания меняет свою стратегию на фоне этих изменений; · какие сценарии применения WAF актуальны сегодня и как выбрать решение под задачи бизнеса; · как PT AF PRO автоматически масштабируется под нагрузку, обновляется без влияния на трафик, помогает управлять распределенной защитой из одной консоли и точно блокировать неизвестные угрозы. Регистрируйтесь на вебинар и узнайте, как меняться без риска для бизнеса. И как меняется Positive Technologies.

SecPost
2 692
⚡️ ЦИК заявила о попытке кибератаки на систему ГАС «Выборы». ⚠️ Атаку удалось предотвратить. Для защиты избирательного процесса комиссия назначила ответственных за эвакуацию на каждом участке и обеспечила их резервными помещениями и источниками питания. Подробнее — в материале SecPost 😍 — Подать заявку в рейтинг «Новая элита кибербеза»

SecPost
2 692
🔍 В холдинге Евгения Касперского сменился генеральный директор 💸 Компания «Инвестикас», ключевым владельцем которой являетс
🔍 В холдинге Евгения Касперского сменился генеральный директор 💸 Компания «Инвестикас», ключевым владельцем которой является Евгений Касперский, сменила генерального директора: на смену Петру Скалину пришел Никита Крапухин, ранее фигурировавший как глава юридического департамента «Лаборатории Касперского». Основным владельцем «Инвестикас» (92%) является Евгений Касперский, остаток — у сооснователя «Лаборатории Касперского» Вадима Богданова. Компания владеет АО «Водный Стадион Спорт Инвест», с которым связана история судебного разбирательства «Лаборатории Касперского» о налоговой льготе на 4 млн руб. Подробнее — в материале SecPost😍 📸: Kaspersky4media / Telegram — Подать заявку в рейтинг «Новая элита кибербеза»

SecPost
2 692
«Совершенно безопасно 2026»: как меняются риски и подходы к защите бизнеса 22 сентября Контур проведет онлайн-конференцию «Со
«Совершенно безопасно 2026»: как меняются риски и подходы к защите бизнеса   22 сентября Контур проведет онлайн-конференцию «Совершенно безопасно». В этом году ее тема — «Искусство управления рисками»: как увидеть связи между разными угрозами и не рассматривать безопасность по частям.   Один из главных вопросов программы — как меняется сама работа специалистов по безопасности. Что сегодня выпадает из поля зрения ИБ-команд? Как оценивать риски на разных этапах и какие задачи уже можно автоматизировать? Где ИИ становится рабочим инструментом специалиста, а где создает новые угрозы?   На конференции посмотрят на защиту глазами «белого» хакера и обсудят, что атакующий замечает там, где компания не ожидает угрозы. Отдельный блок посвятят разговору с регулятором — о разрыве между выполнением требований и реальной защищенностью.   Еще одна дискуссия пройдет в формате батла «Человек vs система»: эксперты поспорят о том, что сегодня чаще становится слабым звеном — сотрудник или система контроля вокруг него. Также в программе — управление киберрисками, автоматизация ИБ и разбор антифрод-кейса на стыке информационной и экономической безопасности.   Среди спикеров — эксперты «Лаборатории Касперского», ГК «Солар», «Гарды», Phishman, RusPoint, ICSA, Natura Siberica, «Брусники», «Инфоруса» и Контура.   22 сентября, 10:00 мск. Онлайн.   → Зарегистрироваться.

SecPost
2 692
❗️ Три украинца похищали и продавали россиянам аккаунты от Roblox — выручку оценивают в $480 тыс. ✉️ По данным следствия, с м
❗️ Три украинца похищали и продавали россиянам аккаунты от Roblox — выручку оценивают в $480 тыс. ✉️ По данным следствия, с мая 2025 по апрель 2026 года они распространяли вредоносное ПО под видом игровых бонусов и похитили более 610 тыс. аккаунтов, используя сессионные токены для входа без пароля. Подозреваемым грозит до 12 лет лишения свободы. Подробнее — в материале SecPost 😍 📸: roblox.fandom.com — Подать заявку в рейтинг «Новая элита кибербеза»

SecPost
2 692
Кибербезопасность как инвестиция: где заканчивается гадание и начинается эффективность? В условиях меняющихся киберугроз и ог
Кибербезопасность как инвестиция: где заканчивается гадание и начинается эффективность? В условиях меняющихся киберугроз и ограниченных бюджетов бизнесу уже недостаточно просто наращивать количество средств защиты — важно понимать, какая модель кибербезопасности действительно работает и окупается. Обсуждать эффективность подходов будут 24 сентября на Секретной сессии uFactor 2026 от UserGate и Кибердома. И делать это будут не докладчики, а сами участники — в формате живого спора между вендором, заказчиком и интегратором. В программе: 💜 Инвестиции в устойчивость: сетевое доверие через услуги и сервисы 💜 Синергия услуг, сервисов uFactor и решений UserGate 💜 Управляемая безопасность: SOCaaS, ИБ-зрелость и комплаенс 💜 Презентация дорожной карты uFactor uFactor — направление UserGate, объединяющее услуги и сервисы в области информационной безопасности с продуктами компании. К участию в мероприятии приглашаются руководители IT- и кибербез-направлений, CISO, CIO, CTO, собственники и топ-менеджеры среднего и крупного бизнеса. ➡️ Регистрация Когда: 24 сентября, 12:00 Где: Кибердом, 2-я Звенигородская ул., 12 стр. 18

SecPost
2 692
⚡️Positive Technologies закрывает проект межсетевого экрана веб-приложений. 🔤Positive Technologies прекращает развитие межсе
⚡️Positive Technologies закрывает проект межсетевого экрана веб-приложений. 🔤Positive Technologies прекращает развитие межсетевого экрана веб-приложений PT Application Firewall 3 (PT AF 3), в компании сосредоточатся на разработке нового поколения решений: PT Application Firewall PRO (PT AF PRO) и облачной защите PT Cloud Application Firewall (PT Cloud AF). Техническая поддержка клиентов PT AF 3 продолжится, однако лицензия ФСТЭК для этого решения истекает в конце октября, поэтому клиентам придется подготовить стратегию миграции. 🔤С начала 2026 года Positive Technologies начал процесс оптимизации расходов: сокращение части штата, заморозка проектов и отмена Positive Hack Days, подробнее в материале SecPost😍 📸: Telegram-канал "Positive Technologies" — Подать заявку в рейтинг «Новая элита кибербеза»

SecPost
2 692
💸«Россети» потратят 140 млн на импортозамещение ИБ: что встанет на вооружение в Центр инжиниринга единой энергетической сист
💸«Россети» потратят 140 млн на импортозамещение ИБ: что встанет на вооружение в Центр инжиниринга единой энергетической системы 🔒 Центр инжиниринга и управления строительством единой энергетической системы (ЦИУС ЕЭС) Россетей разместил две закупки на модернизацию собственных систем общей стоимостью почти 140 млн рублей. Компания планирует внедрить систему сетевой безопасности с межсетевыми экранами UserGate и криптошлюзами «Континент», создать отказоустойчивый кластер виртуализации на базе zVirt и развернуть PAM-систему Privileged Access Manager от Indeed. Работы охватят девять площадок — от исполнительного аппарата в Москве до филиалов в Хабаровске, Красноярске, Екатеринбурге, Пятигорске и Санкт-Петербурге. Подробнее — в материале SecPost😍 📸: rosseti.ru / Россети — Подать заявку в рейтинг «Новая элита кибербеза»

SecPost
2 692
Repost from N/a
🟪 Георгий Кораблев — в экспертном совете рейтинга SecPost «Новая элита кибербеза» Заместитель генерального директора Амикона
🟪 Георгий Кораблев — в экспертном совете рейтинга SecPost «Новая элита кибербеза» Заместитель генерального директора Амикона по развитию бизнеса Георгий Кораблев стал экспертом нового проекта SecPost — рейтинга «Новая элита кибербеза» Рейтинг объединит молодых специалистов в сфере информационной безопасности, которые уже развиваются в профессии и показывают заметные результаты. Участников будут оценивать эксперты ИБ-рынка в семи номинациях Вместе с другими представителями отрасли Георгий примет участие в формировании списка номинантов и выборе лауреатов 🔗 Подробнее о проекте читайте на сайте SecPost

SecPost
2 692
⚡️В Telegram Desktop нашли уязвимость в экспорте чатов в HTML: эксперты оценили риски для пользователей. 🔤В Telegram Desktop
⚡️В Telegram Desktop нашли уязвимость в экспорте чатов в HTML: эксперты оценили риски для пользователей. 🔤В Telegram Desktop обнаружили уязвимость, позволявшую внедрять JavaScript в экспортируемые HTML-файлы с перепиской. Вредоносный код мог попасть в файл через текст кнопок, прикрепленных ботом к сообщению, и автоматически выполниться при открытии экспорта в браузере. 🔤Эксперты отметили, что в таком случае скрипт мог получить доступ к содержимому переписки, включая сообщения, имена отправителей и временные метки, подробнее в материале SecPost😍 📸: magnific.com — Подать заявку в рейтинг «Новая элита кибербеза»

SecPost
2 692
📈«Атакуют не технологию»: число атак на облачную инфраструктуру выросло на 30%. ☁️ Российский рынок публичных облаков продол
📈«Атакуют не технологию»: число атак на облачную инфраструктуру выросло на 30%. ☁️ Российский рынок публичных облаков продолжает расти, вместе с ним увеличивается и площадь для атак. У 88% компаний с уязвимыми публичными виртуальными машинами обнаружены критические уязвимости, а в каждой четвертой организации — признаки состоявшегося проникновения. ❗️Эксперты считают, что проблема связана с разрывом между скоростью создания облачной инфраструктуры и скоростью ее контроля, подробнее в материале SecPost😍 📸: magnific.com — Подать заявку в рейтинг «Новая элита кибербеза»

SecPost
2 692
⚙️ Простое решение сложных задач c UserGate WAF 7.7.0 Мир снова изменился, и если раньше мы обсуждали действия APT-группирово
⚙️ Простое решение сложных задач c UserGate WAF 7.7.0 Мир снова изменился, и если раньше мы обсуждали действия APT-группировок, то сегодня все говорят о возможностях ИИ. Модели уже научились взламывать банки и интернет-магазины. Поэтому в UserGate разрабатывают продукты, внедрение которых будет простым и быстрым ответом на рост количества угроз. Приглашаем на вебинар, где покажут UserGate Web Application Firewall — пожалуй, самый быстрый способ защиты веб-сервисов в соответствии с требованиями ФСТЭК России. ➡️ Зарегистрироваться

SecPost
2 692
❗️Мошенники уходят из зоны .ru — доля фишинговых доменов упала с 49% до 5%. 🔼Одновременно растёт число скам-ресурсов, ориент
❗️Мошенники уходят из зоны .ru — доля фишинговых доменов упала с 49% до 5%.  🔼Одновременно растёт число скам-ресурсов, ориентированных на добровольные переводы денег, и всё чаще их жертвами становятся ритейл и компании ТЭК. 📌 С 1 сентября 2026 года обязательная идентификация владельцев доменов в зонах .ru, .рф и .su через «Госуслуги» должна ещё сильнее сократить мошеннические регистрации, но повышает риск взлома легитимных сайтов. Подробнее — в материале SecPost 😍 📸: magnific.com — Подать заявку в рейтинг «Новая элита кибербеза»

SecPost
2 692
⚡️ Сайт туроператора Tez Tour подвергся хакерской атаке. 🖥 По данным компании, признаков утечки данных туристов и партнеров
⚡️ Сайт туроператора Tez Tour подвергся хакерской атаке. 🖥 По данным компании, признаков утечки данных туристов и партнеров не обнаружено, а ERP-система была своевременно изолирована. 🔍 Специалисты проводят проверку инфраструктуры и устанавливают причины инцидента. Сайт временно не работает. Подробнее — в материале SecPost 😍 — Подать заявку в рейтинг «Новая элита кибербеза»

SecPost
2 692
🔄 Управление обновлениями: 10 элементов патч-менеджмента. Карточки SecPost 🔒 Патч-менеджмент необходим для своевременной ус
🔄 Управление обновлениями: 10 элементов патч-менеджмента. Карточки SecPost 🔒 Патч-менеджмент необходим для своевременной установки обновлений таким образом, чтобы они не создавали проблем для работающих систем. Для этого недостаточно просто запустить установку: нужно знать, что именно требует обновления, оценить срочность с учётом реального риска, проверить исправление на тестовых системах, развернуть поэтапно и убедиться в результате. Эта работа включает инвентаризацию ПО и отслеживание новых обновлений, а также контроль временных исключений и работу с просрочками. Не стоит забывать и о защите самих средств управления обновлениями. Десять элементов, которые позволяют выстроить эффективное управление обновлениями — в карточках SecPost😍 — Подать заявку в рейтинг «Новая элита кибербеза»