SecPost
Відкрити в Telegram
Официальный Telegram-канал российского независимого СМИ о кибербезопасности SecPost.ru Главред @Tim_Root Редакция editor@secpost.ru Реклама @annix_ko
Показати більшеКраїна не вказанаТехнології та додатки26 092
2 616
Підписники
-124 години
+147 днів
+8530 днів
Архів дописів
2 616
⚡️«Новая элита кибербеза» – стартовал сбор заявок в новый рейтинг SecPost😍
SecPost😍 объявляет о начале подготовки первого рейтинга молодых профессионалов в сфере информационной безопасности. Подать заявку на участие можно до 30 сентября 2026 года.
В рейтинг войдет 31 лауреат, максимальный возраст участников 33 года, заявки принимаются в 7 номинациях.
31 33 7 – цифровой код проекта – читается как eleet, «элита» на хакерском сленге (замена букв цифрами, где 3=E, 1=L, 3=E, 3=E, 7=T). Используется как никнейм или символ принадлежности к «элитным» ИБ-экспертам.Номинации рейтинга «Новая элита кибербеза»: 🛡ИБ-предприниматель – создатель успешного бизнеса в сфере кибербезопасности. 🛡CISO – руководитель подразделения кибербезопасности в компании или организации. 🛡ИБ-архитектор – самый старший технический ИБ-специалист, отвечает за проектирование архитектуры безопасности в компании или организации. 🛡ИБ-исследователь – специалист в сфере изучения уязвимостей, вредоносного ПО, хакерских группировок и прочих угроз. 🛡Тестировщик на проникновение – белый хакер, занимающийся пентестами и багбаунти. 🛡DevSecOps – внедряет безопасность в процессы разработки продуктов. 🛡GRC-эксперт – отвечает за соответствие процессов обеспечения ИБ требованиям законов и нормативных актов. ❗Вы можете номинировать себя или коллегу, которого считаете достойным профессионалом в одном из направлений рейтинга. 🫵Также вы можете номинироваться в экспертный совет рейтинга для участия в оценке заявок кандидатов. 👉 Ключевые этапы подготовки рейтинга «Новая элита кибербеза» – на сайте SecPost.
2 616
⚡️ Семь жертв и миллионы долларов выкупа: проукраинская группировка вымогателей Thor снова активна после ребрендинга.
⚠️ С августа 2026 года под именем VantaCore она атакует российские компании, используя собственные шифровальщики, бэкдоры и технику уничтожения резервных копий.
💻 Злоумышленники применяют двойное и тройное вымогательство, проникая через слабозащищённые RDP и VPN, а также отключают антивирусы с помощью BYOVD-инструментов. Подробнее — в материале SecPost 😍
📸: magnific.com
—
Подписаться на SecPost в MAX
2 616
🤩🤩🤩🤩 Объем рынка EDR достигнет 9 млрд рублей в 2026 году, рост составит 20-30%
📈 По итогам 2025 года объем рынка EDR составил 7,3–7,5 млрд рублей, а в 2026-м ожидается рост до 8,8–9 млрд рублей. За первое полугодие число атак на конечные устройства выросло на 10–15% — особенно заметна динамика атак на серверы, доступные из интернета, Android-смартфоны и Windows-ноутбуки.
💻 Злоумышленники все чаще применяют ИИ для создания кастомного вредоносного кода, обходящего EDR/AV, а также используют легитимные утилиты удаленного управления, чтобы оставаться незаметными. Конечные точки остаются главной точкой входа, а основная уязвимость — человек, который открывает фишинговые письма или устанавливает вредоносный софт.
Подробнее о динамике рынка и угрозах — в материале SecPost 😍
—
Подписаться на SecPost в MAX
2 616
🔒 ЦОД хотят освободить от штрафов за утечки: эксперты считают, что владельцы дата-центров могут лишиться стимула вкладываться в защиту
▶️Аналитический центр при правительстве предложил освободить коммерческие ЦОД от ответственности за утечки персональных данных, если они лишь размещают оборудование клиента и не имеют доступа к данным. Инициатива вошла в проект дорожной карты развития рынка ЦОД.
Эксперты считают, что мера разграничит ответственность, но сама по себе не снизит число утечек. Они также предупреждают: на практике может быть сложно доказать отсутствие доступа ЦОД к данным.
Подробнее — в материале SecPost😍
—
Подписаться на SecPost в MAX
2 616
🤩🤩🤩🤩 «Код Безопасности» планирует создание группы компаний-производителей
📈 Гендиректор «Кода Безопасности» Андрей Голов 27 августа 2026 года сократил свою долю в интеграторе «Траст Технолоджиз» с 30% до 0,45%, а 99,55% перешло АО «Доверие Капитал». В пресс-службе «Кода Безопасности» пояснили SecPost, что это «исключительно бюрократический» шаг, необходимый для создания группы компаний-производителей на базе вендора.
Подробнее — в материале SecPost😍
📸: Trust Technologies / Telegram
—
Подписаться на SecPost в MAX
2 616
🤩🤩🤩🤩 Атакована торговая сеть «Командор»: хактивисты высказали предположения о том, кто мог стоять за атакой.
💻Торговая сеть «Командор» подверглась кибератаке. Из-за инцидента временно перестали работать кассы самообслуживания и терминалы безналичной оплаты, однако компания восстановила их работу.
Пророссийские хакеры связали атаку с одной из украинских группировок, а также предположили, что злоумышленники получили доступ через Active Directory.
Подробнее — в материале SecPost😍
📸: sm-komandor.ru
—
Подписаться на SecPost в MAX
2 616
🔍МТС в 2025 году зафиксировала и обработала более 10,9 млн инцидентов ИБ.
🛡 Компания ужесточила регламенты реагирования, запустила фильтрацию спама и распознавание дипфейков, а также отмечает, что главные риски 2025 года связаны с импортозамещением и ростом атак на детей через игровые схемы. Подробнее — в материале SecPost 😍
—
Подписаться на SecPost в MAX
2 616
⚡️Русскоязычная хакерская группировка использовали ИИ-агента Cursor для атак на европейские компании.
🔍По данным исследования Gambit Security, атаки затронули не менее 10 корпоративных сетей в период с апреля по май 2026 года, а применение ИИ ускорило действия злоумышленников на 30–50%.
💻Хакеры передавали агенту учётные данные и поручали ему сканирование сетей и атаки на привилегии, при этом Cursor иногда отклонял вредоносные запросы, но защиту удавалось обходить перезапуском диалога под видом тестирования. Подробнее — в материале SecPost 😍
📸: archisacademy.com
—
Подписаться на SecPost в MAX
2 616
Вакансии руководителей в ИБ — подборка SecPost😍
📌 «Солар» ищет руководителя проектов в ИБ. Среди задач — взаимодействие с заинтересованными сторонами проекта, обеспечение целей проекта, планирование работ по проектам.
📌 Cloud(.)ru в поисках руководителя направления консалтинга в области кибербезопасности. В обязанности войдут развитие практики консалтинга по информационной безопасности и выполнение финансовых показателей направления.
📌 «Инфосистемы Джет» ищет руководителя группы менеджеров проектов по информационной безопасности. Предстоит участие в подборе сотрудников в рамках группы, контроль исполнения портфеля проектов группы и планирование ресурсов группы с учетом пресейловой деятельности и планов продаж.
📌ФГБНУ Всероссийский НИИ рыбного хозяйства и океанографии (ВНИРО) в поисках начальника отдела ИБ. Нужно будет разрабатывать и реализовывать меры по обеспечению ИБ, контролировать соблюдение правил и процедур в этой сфере.
📌 «Сберкорус» ищет бизнес-партнера по кибербезопасности. Предстоит выступать единым представителем дирекции по кибербезопасности для закрепленных бизнес-подразделений, обеспечивать эффективное взаимодействие между бизнесом, ИТ и подразделением КБ
Подробности о вакансиях — по ссылкам.
2 616
🔒 F6 добилась блокировки сервиса анонимной регистрации доменов в зонах .ru и .su
🛡 Компания F6 добилась разделегирования домена теневого сервиса nulltrace, предлагавшего анонимную регистрацию доменов в зонах .ru и .su. Поводом стала связь сервиса с сетью фишинговых сайтов, нацеленных на клиентов иностранных банков. После блокировки регистрация доменов в российских зонах через сервис стала недоступна, хотя его витрина была перенесена в зону .ws.
В 2025 году в зоне .ru было зарегистрировано 42,3% всех фишинговых доменов, нацеленных на российских пользователей. Ранее правительство РФ ввело обязательную идентификацию владельцев доменов .RU, .РФ и .SU через «Госуслуги» с 1 сентября 2026 года.
Подробнее — в материале SecPost😍
📸: magnific.com | vectorjuice
—
Подписаться на SecPost в MAX
2 616
🤩🤩🤩🤩 «Около 60% крупного бизнеса используют иностранные ИИ»: вендоры оценили долю зарубежных платформ в кибербезе
🤖 Доля российских компаний, использующих иностранные ИИ-платформы в ИБ, составляет от 20 до 60% в зависимости от сегмента. На объектах КИИ этот показатель ниже — около 7%, но даже там зарубежные модели продолжают применяться. Новый закон о регулировании ИИ напрямую не запрещает такие инструменты, однако вводит требования, которые постепенно вытеснят их из чувствительных отраслей — это сформирует спрос на локальные языковые модели внутри периметра организаций.
При этом более 90% специалистов по ИБ используют иностранные модели как ассистентов — и запрет, по мнению экспертов, не заставит от них отказаться.
Подробнее — в материале SecPost😍
—
Подписаться на SecPost в MAX
2 616
💸 Социальный фонд России потратит 15 млн рублей на пентест ГИС ЕЦП: как будет проходить проверка
🔒 СФР проведёт тестирование государственной цифровой платформы, объединяющей базы данных и ведомства для автоматического назначения пенсий и пособий. В рамках пентеста специалисты проверят систему на уязвимости, возможности их эксплуатации, недостатки средств защиты и следы компрометации. Испытания пройдут с 20 ноября по 11 декабря 2026 года и будут включать внешний и внутренний пентест.
Эксперты считают, что заложенного бюджета достаточно для качественного пентеста — при условии, что будет выбрана сильная команда, а не «сканер плюс отчёт за две недели». Однако результат зависит от того, как будут распределены средства: качественная команда за 15 млн должна показать конкретные цепочки уязвимостей, а не список из CVSS-скоров.
Подробнее — в материале SecPost😍
📸: СФР / Telegram
2 616
⚡️ Федор Дбар покинул «Код безопасности» после 14 лет работы и стал директором «Элвис-плюс».
🔍 Теперь он будет отвечать за операционное управление в компании, которая выпускает продукты для защиты корпоративных сетей под брендом «Застава» и входит в структуру «Ростелекома». Подробнее — в материале SecPost 😍
—
Подписаться на SecPost в MAX
2 616
❗️ВТБ отчитался об ИБ за 2025 год: 327 тыс. инцидентов и 5,5 тыс. попыток внедрения вредоносов.
🛡 При этом банк отразил около 5 тыс. атак на несанкционированный доступ, сохранив полную сохранность данных клиентов.
✔️ Служба ИБ также выявила и нейтрализовала 4,2 тыс. фишинговых сайтов, нацеленных на пользователей банка. Подробнее — в материале SecPost 😍
📸: ВТБ / Telegram
—
Подписаться на SecPost в MAX
2 616
🔗 В «Транстелекоме» назначен заместитель гендиректора по информационной безопасности
🔍 Компания объявила о назначении Александра Уманского на должность заместителя генерального директора по ИБ. Новый топ-менеджер имеет многолетний опыт в сфере защиты систем связи специального назначения, участвовал в мероприятиях государственного и ведомственного контроля. В ТТК он будет отвечать за формирование ИБ-стратегии, контроль защищенности сетей и развитие продуктового портфеля.
Генеральный директор ТТК Лери Губкин назвал введение профильной должности «логичным шагом, подчеркивающим высокую значимость направления ИБ для бизнеса компании». Транстелеком входит в группу РЖД, его выручка за 2025 год составила 30,1 млрд рублей.
Подробнее — в материале SecPost😍
—
Подписаться на SecPost в MAX
2 616
❗️Оборотные штрафы загнали утечки в тень: базы продают без названий компаний.
🖥 Число публичных утечек в 2025 году снизилось до 739 против 786 годом ранее, а в первом полугодии 2026-го — на 46% меньше, чем за аналогичный период 2025-го.
🔍Главными покупателями свежих баз стали Telegram-боты для «пробива», выкупающие данные до открытой продажи, а угроза разглашения используется как рычаг давления на бизнес. Подробнее — в материале SecPost😍
📸: magnific.com
—
Подписаться на SecPost в MAX
2 616
☄️ Штрафы за утечки персональных данных в России за полгода перевалили в 1,5 раза сумму за прошлый год, достигнув 2,2 млн рублей.
🌐 Всего в мире за первое полугодие 2026 года зафиксировано 115 штрафов, из которых 13 пришлись на Россию, причем в каждом четвертом российском случае нарушения связаны с действиями персонала. Подробнее — в материале SecPost 😍
📸: magnific.com | vectorjuice
—
Подписаться на SecPost в MAX
2 616
🔍 Концентрат секретов: компрометация LiteLLM спустя полгода держит под угрозой 2,5 тыс. компаний
⚠️Атака на шлюз LiteLLM в марте 2026 года затронула почти 2,5 тыс. организаций — злоумышленники похитили 153 ГБ данных из более чем 400 тыс. файлов. Вредоносная версия срабатывала при запуске интерпретатора, поэтому пострадали даже те, кто получил LiteLLM транзитивной зависимостью.
Эксперты предупреждают: угроза не исчезла после удаления заражённого пакета. LLM-шлюз — это концентратор секретов: ключи к моделям, облачные учётные записи, токены Kubernetes. Украденные доступы могут использовать спустя месяцы.
Подробнее — в материале SecPost😍
—
Подписаться на SecPost в MAX
2 616
🛡 Минцифры и Минпромторг готовят открытые протоколы для ИИ-агентов: эксперты предупреждают о рисках промпт-инъекций в промышленности
🔒 Органы планируют создать перечень открытых протоколов для взаимодействия агентов с промышленными системами. Ранее отмечалось, что 42% российских компаний столкнулись с инцидентами, связанными с действиями ИИ-агентов.
▶️Эксперты назвали утечки конфиденциальных данных и промпт- инъекции основными рисками при применении ИИ-агентов. Угрозы также скрываются в неограниченном по времени доступе агентов — или наделением их слишком высокими полномочиями.
Подробнее — в материале SecPost😍
—
Подписаться на SecPost в MAX
2 616
❗️ OSINT-расследователи обнаружили российскую компанию с физлицами, связанными с ransomware-группировкой.
🔍 Агрегатор кибербезопасности «Третья сторона» выявил компанию с аномально низкими ценами, чьи ключевые владельцы оказались в санкционном списке Управления по контролю за иностранными активами Минфина США (OFAC).
💬 Эксперты отмечают, что хакерские группировки используют «фирмы-прокладки» для обналичивания криптовалюты и легализации доходов, а распознать такие компании можно по отсутствию реквизитов на сайте, пересечениям IP с серверами вирусов, скрытым данным Whois и многоуровневым схемам владения через номинальных директоров и офшоры. Подробнее — в материале SecPost 😍
📸: magnific.com | magnific.com
—
Подписаться на SecPost в MAX
