uk
Feedback
SecPost

SecPost

Відкрити в Telegram

Официальный Telegram-канал российского независимого СМИ о кибербезопасности SecPost.ru Главред @Tim_Root Редакция editor@secpost.ru Реклама @annix_ko

Показати більше
Країна не вказанаТехнології та додатки27 374
2 509
Підписники
Немає даних24 години
+107 днів
+10330 день
Архів дописів
SecPost
2 511
🛡 DLP: 8 элементов защиты от утечек данных. Карточки SecPost😍 ➡️Установка DLP-системы сама по себе не предотвращает утечки
🛡 DLP: 8 элементов защиты от утечек данных. Карточки SecPost😍 ➡️Установка DLP-системы сама по себе не предотвращает утечки — без понимания, какие данные требуют контроля, где они хранятся и кто с ними работает, компания рискует получить поток ложных срабатываний и блокировок. Работающая защита начинается с инвентаризации и классификации данных, охватывает все каналы передачи и учитывает контекст действий сотрудников. Восемь элементов, которые помогают превратить DLP в работающий инструмент — карточках SecPost😍 — Подписаться на SecPost в MAX

SecPost
2 511
⚡️Отмена Positive Hack Days и сокращение инвестиций в мета-продукты. Positive Technologies почти поборола убытки. 👀 Positive
⚡️Отмена Positive Hack Days и сокращение инвестиций в мета-продукты. Positive Technologies почти поборола убытки. 👀 Positive Technologies отчиталась о 6 месяцах работы: компания на 41% увеличила выручку и на 74% сократила чистый убыток. Были урезаны инвестиции в мета-продукты MaxPatrol O2 и MaxPatrol Carbon, а также оптимизированы расходы на проведение мероприятий благодаря отмене Positive Hack Days, проводившегося 14 лет подряд, подробнее в материале SecPost😍 📸: Telegram-канал Positive TechnologiesПодписаться на SecPost в MAX

SecPost
2 511
❗️ Путин подписал закон о регулировании ИИ в России. 🖥 Документ вводит понятия суверенных и национальных моделей ИИ, закрепляет полномочия президента по утверждению стратегии развития ИИ и обязывает крупные онлайн-платформы маркировать контент, созданный нейросетями. 💬 Наталья Касперская раскритиковала документ, заявив, что он не решает ключевые вопросы, например, об ответственности за ошибки ИИ, и фактически сосредоточен только на поддержке крупных моделей, что выгодно в первую очередь «Яндексу» и «Сбербанку», а не развитию отрасли в целом. Подробнее — в материале SecPost 😍 — Подписаться на SecPost в MAX

SecPost
2 511
❗️ Украина создала кибервойска как отдельный род войск ВСУ. В 2025 году проукраинские группировки нанесли России ущерб в разм
❗️ Украина создала кибервойска как отдельный род войск ВСУ. В 2025 году проукраинские группировки нанесли России ущерб в размере $1,7 млрд 🚨 Украина объявила о создании кибервойск в составе ВСУ — нового рода войск, который будет работать по стандартам НАТО. Структура объединит разрозненные киберподразделения и добровольцев, а для привлечения специалистов планируется создать киберрезерв с повышенной оплатой и бонусами за успешные операции. По данным Генштаба Украины, в 2025 году кибероперации против России нанесли около $1,7 млрд ущерба. В России в 2023 году уже обсуждалась идея создания отечественного кибервойска, однако о конкретных ответных мерах пока не сообщается. Подробнее — в материале SecPost😍

SecPost
2 511
⚡️ МВД РФ: фальшивое «Обновление телеметрии Windows» крадёт аккаунты Telegram. 💻 Злоумышленники распространяют этот файл чер
⚡️ МВД РФ: фальшивое «Обновление телеметрии Windows» крадёт аккаунты Telegram. 💻 Злоумышленники распространяют этот файл через непроверенные источники, поэтому ведомство советует проверять активные подключения в мессенджере и скачивать софт только с официальных сайтов. Подробнее — в материале SecPost 😍 📸: magnific.comПодписаться на SecPost в MAX

SecPost
2 511
🔒 Соцсеть внутри «Госуслуг»: эксперты рассказали о рисках атак из-за высокого доверия к сервису ❗️В правительстве обсуждают
🔒 Соцсеть внутри «Госуслуг»: эксперты рассказали о рисках атак из-за высокого доверия к сервису ❗️В правительстве обсуждают развитие экосистемы вокруг «Госуслуг». Среди возможных нововведений — собственная соцсеть с лентой и сообществами, семейные чаты, общие календари и другое. Эксперты предупреждают: расширение функциональности может привлечь мошенников, так как сообщения в госсервисе воспринимаются как официальные и доверенные. Взлом одного аккаунта, особенно внутри семьи, может привести к цепочке последовательных атак. Подробнее — в материале SecPost😍 📸: Telegram-канал Новости Минцифры Подписаться на SecPost в MAX

SecPost
2 511
🔒 Соцсеть внутри «Госуслуг»: эксперты рассказали о рисках атак из-за высокого доверия к сервису ❗️В правительстве обсуждают
🔒 Соцсеть внутри «Госуслуг»: эксперты рассказали о рисках атак из-за высокого доверия к сервису ❗️В правительстве обсуждают развитие экосистемы вокруг «Госуслуг». Среди возможных нововведений — собственная соцсеть с лентой и сообществами, семейные чаты, общие календари и другое. Эксперты предупреждают: расширение функциональности может привлечь мошенников, так как сообщения в госсервисе воспринимаются как официальные и доверенные. Взлом одного аккаунта, особенно внутри семьи, может привести к цепочке последовательных атак. Подробнее — в материале SecPost😍 📸: Telegram-канал «Новости Минцифры»Подписаться на SecPost в MAX

SecPost
2 511
🔒 Соцсеть внутри «Госуслуг»: эксперты рассказали о рисках атак из-за высокого доверия к сервису ❗️В правительстве обсуждают развитие экосистемы вокруг «Госуслуг». Среди возможных нововведений — собственная соцсеть с лентой и сообществами, семейные чаты, общие календари и другое. Эксперты предупреждают: расширение функциональности может привлечь мошенников, так как сообщения в госсервисе воспринимаются как официальные и доверенные. Взлом одного аккаунта, особенно внутри семьи, может привести к цепочке последовательных атак. Подробнее — в материале SecPost😍 📸: Telegram-канал Новости Минцифры — Подписаться на SecPost в MAX

SecPost
2 511
⚡️Банки WB, «Яндекса» и Ozon рискуют исчезнуть из Google Play и AppStore: эксперты прогнозируют разбитие сервисов на структур
⚡️Банки WB, «Яндекса» и Ozon рискуют исчезнуть из Google Play и AppStore: эксперты прогнозируют разбитие сервисов на структуры. ⏩Евросоюз ввел санкции против более 90 российских банков, включая Ozon Банк, WB Банк и «Яндекс Банк». Сами банки и их владельцы (Ozon и Wildberries) заявляют, что работают в штатном режиме, так как не имеют активов за рубежом. ⏩Однако эксперты предупреждают: в перспективе приложения этих банков могут быть удалены из AppStore и Google Play, как это произошло с VK. Отсутствие обновлений сделает их уязвимыми для кибератак, предупреждают специалисты, подробнее в материале SecPost😍 📸: magnific.comПодписаться на SecPost в MAX

SecPost
2 511
🚨 Минцифры рекомендует установить российские SSL-сертификаты безопасности из-за риска отзыва иностранных. ❌ Недавно японский
🚨 Минцифры рекомендует установить российские SSL-сертификаты безопасности из-за риска отзыва иностранных.  ❌ Недавно японский удостоверяющий центр GlobalSign начал принудительный отзыв сертификатов у российских компаний из-за санкций, что может затронуть около 15–20 тысяч сайтов. Подробнее — в материале SecPost 😍 📸: magnific.comПодписаться на SecPost в MAX

SecPost
2 511
💻 Российские хакеры читали почту НАТО через уязвимость в Zimbra — атака длилась минимум пять месяцев 😈 Группа Laundry Bear
💻 Российские хакеры читали почту НАТО через уязвимость в Zimbra — атака длилась минимум пять месяцев 😈 Группа Laundry Bear (Void Blizzard), которую западные ведомства связывают с Россией, с июля 2025 года атаковала госструктуры и компании в странах НАТО, Украине, СНГ и Африке через уязвимость CVE-2025-66376 в Zimbra. Вредоносный код запускался при простом открытии письма — без перехода по ссылке и вложений. Хакеры похищали переписку за 90 дней, пароли из браузеров, резервные коды 2FA и адресные книги. Для сохранения доступа создавался отдельный пароль, позволявший обходить двухфакторную аутентификацию. Zimbra закрыла уязвимость в ноябре 2025 года, но к тому моменту она использовалась как zero-day не менее пяти месяцев. Подробнее — в материале SecPost😍 — Подписаться на SecPost в MAX

SecPost
2 511
⚡️ «Ростелеком» закупает NGFW на 419 млн после закрытия собственного проекта Solar NGFW. ✉️ Оператор объявил тендер на постав
⚡️ «Ростелеком» закупает NGFW на 419 млн после закрытия собственного проекта Solar NGFW. ✉️ Оператор объявил тендер на поставку шести типов отечественных межсетевых экранов для ЦОД и КИИ с высокой производительностью, сертификацией ФСТЭК и включением в реестры Минцифры и Минпромторга. ➡️ Решение о закупке последовало за отказом «Солара» от развития Solar NGFW, в который было вложено более 1 млрд рублей, из-за низких продаж и смены приоритетов. Подробнее в материале SecPost 😍 📸: Яндекс КартыПодписаться на SecPost в MAX

SecPost
2 511
🤩🤩🤩🤩: рынок DLP в России вырастет на 40-50%: CISO и ИБ-вендоры дали прогнозы. ⏩Объем рынка решений класса Data Loss Preve
🤩🤩🤩🤩: рынок DLP в России вырастет на 40-50%: CISO и ИБ-вендоры дали прогнозы. ⏩Объем рынка решений класса Data Loss Prevention (DLP) в 2025 году достиг 17 млрд рублей, а в 2026 может вырасти еще на 40-50%, прогнозируют разработчики и интеграторы. ⏩CISO и вендоры отмечают большое разнообразие причин утечек информации, среди которых искусственный интеллект, хакерские атаки, халатность действующих сотрудников и месть бывших, подробнее в материале SecPost😍 📸: magnific.comПодписаться на SecPost в MAX

SecPost
2 511
📱«Эффект ореола Apple»: эксперты объяснили, почему macOS атакуют чаще 💻 Из исследования «Лаборатории Касперского» следует,
📱«Эффект ореола Apple»: эксперты объяснили, почему macOS атакуют чаще 💻 Из исследования «Лаборатории Касперского» следует, что за последний год пользователи MacOS чаще сталкивались с фишингом, мошенничеством, нарушениями конфиденциальности и кражей личных данных, чем владельцы устройств на Windows. Эксперты отмечают, что дело не столько в самой ОС, сколько в поведении пользователей — и особенным интересом к устройствам Apple. Подробнее — в материале SecPost😍 📸: magnific.comПодписаться на SecPost в MAX

SecPost
2 511
Вакансии ИБ-руководителей — подборка SecPost😍 📌 Экспобанк ищет директора по информационной безопасности. Предстоит организация и контроль исполнения требований законодательства и локальных нормативных правовых актов в области информационной безопасности. 📌Merlion в поисках руководителя направления по защите персональных данных (DPO). Предстоит спроектировать и запустить весь контур защиты персональных данных в масштабе многопрофильного холдинга: от разработки стратегии и внутренней нормативной базы до полного внедрения. 📌 Т-Банк. ИТ. ищет заместителя генерального директора по ИБ в ДЗО. Среди обязанностей — нести персональную ответственность за обеспечение ИБ в соответствии с Указом Президента № 250, организовать взаимодействие с регуляторами в области ИБ (ФСТЭК, ФСБ, ФИНЦЕРТ, РКН), реализовывать стратегию ИБ в ДЗО. 📌МАКС-М ищет начальника отдела администрирования инфраструктуры ИБ. Нужно будет пилотировать и внедрять средства защиты, выявлять, реагировать и предотвращать инциденты ИБ. 📌 Альфа-Банк в поисках руководителя направления кибербезопасности платёжного бизнеса BNPL. В список обязанностей войдут развитие функции кибербезопасности в направлении BNPL (платежный сервис Подели), совершенствование процессов, политики и процедуры ИБ. Подробности о вакансиях — по ссылкам.

SecPost
2 511
⚡Экс-гендиректор страхового дома ВСК Александр Тарновский занялся ИБ-бизнесом - он приобрел доли в трех компаниях, входящих в
⚡Экс-гендиректор страхового дома ВСК Александр Тарновский занялся ИБ-бизнесом - он приобрел доли в трех компаниях, входящих в группу «Киберсистема». 😒 Специализация компаний - внедрение систем защиты и проведение расследований ИБ-инцидентов. 💥ВСК под руководством Тарновского фокусировалась на цифровизации бизнеса, а спустя полгода после его увольнения в ноябре 2025 года пострадала от беспрецедентной кибератаки. Детали - в публикации SecPost 😍

SecPost
2 511
❗️ «РТК-ЦОД» запускает программу багбаунти на платформе Standoff. 🔍 В периметр программы, войдут публичные ИТ-сервисы компании без клиентской инфраструктуры. На старте к поиску уязвимостей допустят только топ-исследователей платформы, а максимальная выплата составит 150 000 рублей — о том, как будет расширяться программа, читайте в материале SecPost 😍 — Подписаться на SecPost в MAX

SecPost
2 511
💬«Если меры не проверяли в бою, они иллюзорны», — технический директор «Газинформсервис». ⏩Современная кибербезопасность пер
💬«Если меры не проверяли в бою, они иллюзорны», — технический директор «Газинформсервис». ⏩Современная кибербезопасность переживает фундаментальный сдвиг: на смену статичным проверкам и формальному соответствию стандартам приходит непрерывная оценка реальной готовности к атакам. Одного внедрения средств защиты уже недостаточно, ключевым становится вопрос, насколько эффективно они работают в боевых условиях. ⏩Разбираемся с техническим директором компании «Газинформсервис» Николаем Нашивочниковым, почему рынок движется от разовых пентестов к концепции непрерывной валидации безопасности и как этот подход меняет правила игры для бизнеса. Интервью SecPost😍 📸: Николай Нашивочников, технический директор компании «Газинформсервис»Подписаться на SecPost в MAX

SecPost
2 511
🤩🤩🤩🤩: в России падает число новых ИБ-компаний и растет ликвидация старых. ⚡️По итогу первого полугодия 2026 года в РФ был
🤩🤩🤩🤩: в России падает число новых ИБ-компаний и растет ликвидация старых. ⚡️По итогу первого полугодия 2026 года в РФ было зарегистрировано в три раза меньше новых ИБ-компаний, чем за аналогичный период прошлого года, выяснил SecPost. При этом количество ликвидированных компаний увеличилось втрое. 📉Эксперты прогнозируют дальнейшую консолидацию ИБ-рынка и переход выручки к крупным вендорам, подробнее в эксклюзивном материале SecPost😍 📸: magnific.comПодписаться на SecPost в MAX

SecPost
2 511
⚖️ Дипфейки признают отягчающим обстоятельством: Госдума готовит поправки в УК, но юристы сомневаются в их эффективности 🛡 Д
⚖️ Дипфейки признают отягчающим обстоятельством: Госдума готовит поправки в УК, но юристы сомневаются в их эффективности 🛡 Депутаты Госдумы внесли поправки в Уголовный кодекс, которые признают использование дипфейков при совершении преступлений отягчающим обстоятельством. Юристы предупреждают: практический эффект поправок может оказаться ограниченным. Главная проблема сейчас — не мягкость наказания, а сложность идентификации преступников и доказывания генеративного происхождения материалов. При этом внятного определения дипфейков в законодательстве так и нет, отмечают юристы. Подробнее о поправках и реакции юристов — в материале SecPost😍 — Подписаться на SecPost в MAX