uz
Feedback
SecPost

SecPost

Kanalga Telegram’da o‘tish

Официальный Telegram-канал российского независимого СМИ о кибербезопасности SecPost.ru Главред @Tim_Root Редакция editor@secpost.ru Реклама @annix_ko

Ko'proq ko'rsatish
2 676
Obunachilar
+324 soatlar
+317 kun
+9530 kun
Postlar arxiv
SecPost
2 676
📣 МВД предупреждает о распространении вредоносных APK-файлов под видом поиска данных об участниках СВО. ❗️При установке тако
📣 МВД предупреждает о распространении вредоносных APK-файлов под видом поиска данных об участниках СВО. ❗️При установке такое приложение получает контроль над смартфоном и доступ к банковским счетам жертвы. Ведомство рекомендует не устанавливать APK-файлы из мессенджеров и с сомнительных сайтов. Подробнее — в материале SecPost — ❗️Успейте подать заявку в рейтинг «Новая элита кибербеза»

SecPost
2 676
⚡️Группировка ShinyHunters заявила о краже данных почти всех агентов ФБР. 🔤Кибергруппировка ShinyHunters заявила, что взлома
⚡️Группировка ShinyHunters заявила о краже данных почти всех агентов ФБР. 🔤Кибергруппировка ShinyHunters заявила, что взломала системы Федерального бюро расследований (ФБР) США и получила конфиденциальные данные почти всех агентов ведомства, а также соискателей вакансий. ФБР подтвердило расследование несанкционированной активности, затронувшей кадровый портал ФБР FBIJobs.gov, однако заявленный масштаб утечки ведомство пока не подтверждало. 🔤После инцидента часть сервисов сайта вакансий ФБР остается недоступной, подробнее в материале SecPost😍 — ❗️Успейте подать заявку в рейтинг «Новая элита кибербеза»

SecPost
2 676
🛡 EdgeЦентр внедрил новую архитектуру защиты от DDoS-атак. 🤖 Новая архитектура разработана в ответ на рост автоматизации киберпреступности и позволяет оперативно блокировать нежелательный трафик, в том числе при объемных и продолжительных атаках. ℹ️ По данным EdgeЦентр, система уже применялась при отражении атак интенсивностью свыше 100 млн запросов в минуту, при этом работоспособность клиентских сервисов была сохранена в полном объеме. ✔️Новая архитектура используется для защиты нескольких крупных партнеров компании, включая игру «Мир танков». Подробнее — в статье на Хабр.

SecPost
2 676
🤩🤩🤩🤩. «Достаточно выйти на улицу и увидеть пробку из грузовиков»: как российская логистика решает кадровую проблему в ИБ.
🤩🤩🤩🤩. «Достаточно выйти на улицу и увидеть пробку из грузовиков»: как российская логистика решает кадровую проблему в ИБ. 🔤В первом полугодии 2026 года число атак на транспортно-логистическую сферу в России выросло на 75% относительно прошлого года, а указ №604 позволяет вводить временное госуправление объектами критической инфраструктуры при неисполнении требований по киберзащите. 🔤На этом фоне отрасль испытывает обостряющийся дефицит ИБ-кадров: подбор специалиста в ПЭК может растягиваться на месяцы, а кандидатам не хватает не только практических, но и теоретических знаний. 🔤Эксперты подчёркивают, что в логистике ИБ-специалисту нужно понимать не только защиту данных, но и системы управления перевозками и складом, подробнее в эксклюзивном материале SecPost😍 — ❗️Успейте подать заявку в рейтинг «Новая элита кибербеза»

SecPost
2 676
Repost from R-Vision
⚡️ А судьи кто? У молодых специалистов в ИБ появился свой рейтинг. SecPost запустил «Новую элиту кибербеза», чтобы отметить п
⚡️ А судьи кто? У молодых специалистов в ИБ появился свой рейтинг. SecPost запустил «Новую элиту кибербеза», чтобы отметить перспективных профессионалов отрасли. В итоговый список войдёт 31 специалист в возрасте до 33 лет. Участников будут оценивать в 7 номинациях: от пентестеров до ИБ‑архитекторов.
Сочетание 31 33 7 выбрано не случайно. Если прочитать цифры как символы, получится eleet — «элита» на хакерском сленге.
Определять, кто окажется среди лауреатов, будут эксперты индустрии. В их число вошёл Евгений Гуляев, руководитель отдела поддержки продаж R‑Vision. Он будет оценивать участников в номинации «ИБ‑архитекторы», учитывая их знания, опыт и профессиональный подход. Кто станет номинантом рейтинга, узнаем совсем скоро. 🔗 А пока познакомиться с рейтингом можно на сайте SecPost. 💬 R-Vision в Max #RVision_Новости

SecPost
2 676
🔓 «Списки "куда нельзя" не работают»: Gemini атаковал реальные компании во время теста 🤖 Одна из моделей Gemini получила до
🔓 «Списки "куда нельзя" не работают»: Gemini атаковал реальные компании во время теста 🤖 Одна из моделей Gemini получила доступ к системам трех реальных компаний, приняв их за часть тестовой инфраструктуры. Модель подбирала пароли и находила в интернете учетные данные. Распознав, что вторжение производится на реальную компанию, модель прекращала атаку. Эксперты разошлись в оценках инцидента: одни увидели в нем очередную попытку продемонстрировать возможности ИИ-агентов, другие — показатель рисков ошибки при выборе цели и недостатков изоляции тестовой среды. Подробнее — в материале SecPost 😍 — ❗️Успейте подать заявку в рейтинг «Новая элита кибербеза»

SecPost
2 676
❗️Yandex B2B Tech вывела на рынок решение для защиты ИИ-систем. 🖥 Новый продукт AI-SPM позволяет выявлять уязвимости и предо
❗️Yandex B2B Tech вывела на рынок решение для защиты ИИ-систем. 🖥 Новый продукт AI-SPM позволяет выявлять уязвимости и предотвращать риски на всех этапах жизненного цикла моделей и данных. 📣 По оценкам участников рынка, объем этого направления в России пока невелик, но к 2030 году может вырасти до 11–30 млрд рублей. Подробнее — в материале SecPost. — ❗️Успейте подать заявку в рейтинг «Новая элита кибербеза»

SecPost
2 676
⚡️Почти половина российских компаний не интегрировала NGFW с другими системами защиты. 🛡Интеграция NGFW с DLP и Security Awa
⚡️Почти половина российских компаний не интегрировала NGFW с другими системами защиты. 🛡Интеграция NGFW с DLP и Security Awareness позволяет блокировать утечки данных через публичные облака и своевременно обучать сотрудников, попавшихся на фишинговые атаки. 🔍Для снижения рисков эксперты рекомендуют сочетать регулярные тренировки по распознаванию фишинга, строгие политики доступа и автоматическое обучение после срабатывания защитных механизмов. Подробнее — в материале SecPost. — ❗️Успейте подать заявку в рейтинг «Новая элита кибербеза»

SecPost
2 676
🔒 «Скорость внедрения ИИ втрое опережает скорость выстраивания его защиты»: российские компании внедряют контроли безопасности ИИ лишь в 23% случаев 50 компаний из 300, состоящих в ассоциации АРПП «Отечественный софт», уже внедрили ИИ в бизнес-процессы. При этом лишь 23% из них внедряют базовые контроли безопасности ИИ. Более половины компаний заявляют об отсутствии атак, не оценивая угрозы. Что респонденты называют главным барьером в создании защиты — в материале SecPost😍 — ❗️Успейте подать заявку в рейтинг «Новая элита кибербеза»

SecPost
2 676
🛒Барьеры ИБ-стартапа: почему свежие идеи, ИИ-ассистенты и молодость не гарантируют предпринимателю успех 🪙Создать ИБ-продук
🛒Барьеры ИБ-стартапа: почему свежие идеи, ИИ-ассистенты и молодость не гарантируют предпринимателю успех   🪙Создать ИБ-продукт сегодня проще, чем десять–пятнадцать лет назад, но построить вокруг него устойчивый бизнес легче не стало. Молодость и свежесть взгляда основателя, ИИ-помощники, облачная инфраструктура – все это упрощает запуск стартапа, при этом традиционные барьеры на пути к успешной компании сохранились.   SecPost😍 поговорил с ИБ-предпринимателями о том, что сегодня отличает перспективную техническую идею от будущей ИБ-компании. — ❗️Успейте подать заявку в рейтинг «Новая элита кибербеза»

SecPost
2 676
Одни и те же на манеже Сообщество специалистов по кибербезопасности довольно камерное – из программы в программу качуют одни и те же спикеры, все друг друга знают уже не первый год, а появление новых ярких личностей всегда вызывает повышенный интерес. Поэтому особенно интересно наблюдать за проектами и инициативами, которые помогают перспективным новичкам (или не очень распиаренным старичкам) показать себя на широкую аудиторию и рассказать о своих проектах. Недавно наткнулся на рейтинг «Новая элита кибербеза» от редакции SecPost, который как раз призван отметить молодых (до 33, я еще молод, да) ребят из отрасли. Кстати, заявки принимают до 30 сентября, так что если у вас есть интересный ресеч, опыт развития своего секьюрити-стартапа или еще что-то, подходящее под номинации, залетайте участвовать. ⚡ ПБ | 😎 Чат | 🛍 Проекты | 📹 YT

SecPost
2 676
✉️ Корпоративная почта: 8 рубежей защиты от подмены и фишинга. Карточки SecPost 🛡 Злоумышленники подделывают адреса компаний
✉️ Корпоративная почта: 8 рубежей защиты от подмены и фишинга. Карточки SecPost 🛡 Злоумышленники подделывают адреса компаний, используют похожие домены, рассылают опасные ссылки и захватывают настоящие почтовые ящики. С этим можно бороться — с помощью инвентаризации источников рассылки, настройки SPF, DKIM и DMARC, фильтрации писем и других методов. Но все способы решают разные задачи, и только их совместное применение позволяет противостоять подделке адресов, фишингу и захвату корпоративной переписки. Восемь методов защиты корпоративной почты — в карточках SecPost 😍 — ❗️Успейте подать заявку в рейтинг «Новая элита кибербеза»

SecPost
2 676
💻 ShinyHunters захватили сайт связываемой с РФ группировки Clop 😵 Хакерская группировка ShinyHunters заявила о захвате Tor-
💻 ShinyHunters захватили сайт связываемой с РФ группировки Clop 😵 Хакерская группировка ShinyHunters заявила о захвате Tor-сайта Clop — группировки, которую связывают с российскими киберпреступниками. По словам хакеров, им удалось получить контроль над сервером, украсть исходные коды, логи и приватные ключи onion-сервиса. Эксперт считает, что произошедшее отражает конкуренцию хакерских группировок уже не только за жертв, но и за инфраструктуру. При этом, если кража приватных ключей подтвердится, ShinyHunters смогут контролировать Tor-адрес Clop, что фактически означает захват ее операционных активов. Подробнее — в материале SecPost😍 📸: magnific.com — ❗️Успейте подать заявку в рейтинг «Новая элита кибербеза»

SecPost
2 676
❗️ После хакерской атаки Tez Tour проверят на соблюдение требований по защите персональных данных. 🔤Национальный центр защит
❗️ После хакерской атаки Tez Tour проверят на соблюдение требований по защите персональных данных. 🔤Национальный центр защиты персональных данных Беларуси начал внеплановую проверку туроператора Tez Tour после хакерской атаки, ответственность за которую взяла на себя группировка DataSuckers. Хактивисты заявили о краже 395,5 млн записей клиентов и о том, что получили доступ к инфраструктуре компании. 🔤По словам экспертов, в рамках проверки регулятор будет оценивать уровень технической и организационной защиты персональных данных, а также полноту и своевременность действий компании после инцидента, подробнее в материале SecPost😍 📸: "Яндекс Карты" — ❗️Успейте подать заявку в рейтинг «Новая элита кибербеза»

SecPost
2 676
🔍 Один из ключевых российских производителей органических пигментов раскрыл итоги ИБ за 2025 год 🛡 Компания «Пигмент» (торг
🔍 Один из ключевых российских производителей органических пигментов раскрыл итоги ИБ за 2025 год 🛡 Компания «Пигмент» (торговая марка «КРАТА») в отчёте об устойчивом развитии раскрыла итоги работы в области ИБ. Согласно документу, компания закрывала уязвимости в 1С и на корпоративном сайте, обновила серверы и ПО и установила отечественный антивирус. Сотрудников обучали по профильным программам, включая курс по безопасности на объектах КИИ, а также проводили учения по социальной инженерии и реагированию на инциденты. На 2026 год запланированы идентификация и аутентификация пользователей с помощью смарт-карт на АРМ значимых объектов КИИ, развитие системы контроля удалённого доступа для мониторинга подключений сотрудников сторонних компаний и импортозамещение программно-аппаратных комплексов. Нарушений в области защиты персональных данных в отчётном периоде не выявлено. Подробнее — в материале SecPost😍 📸: Сайт компании / krata.ru — ❗️Успейте подать заявку в рейтинг «Новая элита кибербеза»

SecPost
2 676
🔒 ЦИК сообщила о попытке внедрения вредоносного ПО в систему электронного голосования 🛡 По данным ЦИК, представитель одной
🔒 ЦИК сообщила о попытке внедрения вредоносного ПО в систему электронного голосования 🛡 По данным ЦИК, представитель одной из системных партий сознательно внедрил вредоносную программу в систему дистанционного электронного голосования (ДЭГ). Инцидент произошёл в Москве и был направлен на остановку работы системы. Также во время выборов с 18 по 20 сентября зафиксировано более 1,5 тыс. DDoS-атак на ресурсы ЦИК, ДЭГ, портал госуслуг и системы ДИТ Москвы из зарубежного сегмента интернета. Роскомнадзор сообщил о масштабном внешнем вмешательстве: запускаются фишинговые ресурсы, маскирующиеся под официальные сайты. По данным ведомства, приняты оперативные меры по блокировке источников атак. Подробнее — в материале SecPost😍 📸: magnific.com — ❗️Успейте подать заявку в рейтинг «Новая элита кибербеза»

SecPost
2 676
🕉️ Одного пентеста в год уже недостаточно Пентест показывает, насколько защищена инфраструктура в конкретный момент. Но инфр
🕉️ Одного пентеста в год уже недостаточно Пентест показывает, насколько защищена инфраструктура в конкретный момент. Но инфраструктура меняется постоянно — появляются новые сервисы, домены, API, обновляются приложения и настройки. И довольно быстро вчерашняя проверка перестает отражать сегодняшние риски. Поэтому сейчас работает скорее связка: ⏸️ Автоматизированное сканирование — регулярно проверяет периметр и помогает быстро находить известные уязвимости и ошибки конфигурации. 😈 Пентест — ищет то, что сложнее автоматизировать: нестандартные сценарии атак, цепочки уязвимостей и неочевидные способы проникновения. ♈️ Приоритизация — помогает понять, что чинить в первую очередь. Высокий CVSS еще не означает высокий риск именно для вашего бизнеса. Получается простой цикл: нашли → оценили риск → исправили → проверили снова 🔄 Именно так разовая проверка превращается в непрерывный процесс контроля уязвимостей — без попытки заменить пентестеров сканерами или наоборот. Подробнее об экономике киберустойчивости, автоматизации и роли Сканера уязвимостей CURATOR рассказал генеральный директор CURATOR Дмитрий Ткачев в разговоре с SecPost. ↕️ Читать интервью

SecPost
2 676
⚡️Мошенники могут использовать тематику запуска связи 5G в России для обмана пользователей — об этом предупредили эксперты. Ч
⚡️Мошенники могут использовать тематику запуска связи 5G в России для обмана пользователей — об этом предупредили эксперты. Четыре российских оператора связи запустили 5G неделю назад, однако это событие уже привлекло внимание злоумышленников, которые адаптируют свои схемы под актуальный инфоповод. SecPost😍 разбирался, как запуск связи 5G нашел свое отражение в мошеннических схемах и что об этом тренде говорят специалисты, подробнее в материале редакции. 📸: magnific.com — ❗️Успейте подать заявку в рейтинг «Новая элита кибербеза»

SecPost
2 676
⚡️Мосгоризбирком сообщил о более серьезных атаках на систему дистанционного электронного голосования. ❗️ ИТ-специалисты круглосуточно отражают эти атаки, и, несмотря на временные сбои, к утру 18 сентября в Москве электронно проголосовали более 234 тыс. человек. Подробнее — в материале SecPost 😍 — ❗️Успейте подать заявку в рейтинг «Новая элита кибербеза»

SecPost
2 676
🧠 SkyNET 2026: угрожает ли ИИ человечеству. 🔤Мировые лидеры в развитии ИИ-агентов: Anthropic, OpenAI, Google и др призвали
🧠 SkyNET 2026: угрожает ли ИИ человечеству. 🔤Мировые лидеры в развитии ИИ-агентов: Anthropic, OpenAI, Google и др призвали замедлить развитие нейросетей, поскольку их безопасность не успевает формироваться. В качестве доказательств были приведены последние случаи, когда ИИ взламывал организации, а также было озвучено предостережении о "захвате человечества". Однако не все согласны с такими выводами, включая президента США Дональда Трампа. 🔤Опрошенные SecPost😍 эксперты считают, что иностранным разработчикам нейросетей может быть выгодно замедление развития ИИ-агентов, подробнее в материале редакции. 📸: magnific.com — ❗️Успейте подать заявку в рейтинг «Новая элита кибербеза»