Infosecurity
3.72K subscribers
817 photos
1 video
1 file
555 links
🔹 16+ лет на рынке информационной безопасности;
🔹 20+ сервисов и услуг для защиты бизнеса;
🔹 300+ экспертов в сфере ИБ в команде;
🔹 350+ компаний под нашей защитой.

🔗 https://in4security.com

По любым вопросам:
@in4support_bot
Download Telegram
С 1 января 2027 года меняются правила игры для некредитных финансовых организаций (НФО)

Положение ЦБ РФ 779-П теперь — это не про формальное соблюдение, а про постоянный мониторинг и оперативное управление отклонениями.

Что важно:
🔵вводятся сигнальные и контрольные значения вместо формальных порогов
🔵меняется логика расчета деградации (по невыполненным операциям)
🔵ускоряются фиксация инцидентов и сроки уведомления регулятора
🔵расширяется зона ответственности, включая подрядчиков и внутренние риски


Фактически регулятор требует: выявлять отклонения заранее и управлять ими, а не разбирать последствия.

Разобрали ключевые изменения и что это значит для процессов, метрик и отчетности НФО.

Читать статью ➡️

#законодательство

IN4SECURITY | про кибербез
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥7🤝52👍1
Недельный дайджест самых интересных новостей в мире ИБ готов. Будьте в курсе!

⚫️Компании привыкли доверять сбросу пароля, чем злоумышленники и пользуются. Читать ⚡️

⚫️Бизнесу грозят штрафы за затягивание перехода на отечественные ПАКи. Читать ⚡️

⚫️Из-за ИИ расходы на ИТ достигнут рекордной отметки в 6,31 трлн долларов. Читать ⚡️

⚫️Автоматизация вместо найма: треть российских компаний меняют подход к управлению сетями. Читать ⚡️

⚫️Новый стилер крадёт сессии Telegram без паролей и СМС-кодов. Читать ⚡️

⚫️К 2030 году у каждого россиянина появится цифровой медицинский профиль. Читать ⚡️

⚫️OpenAI выпустила GPT-5.5 и усилила позиции, но Claude пока впереди в программировании. Читать ⚡️

⚫️Мошенники от лица Ирана начали требовать плату за проход по Ормузскому проливу. Читать ⚡️

#новости

IN4SECURITY | про кибербез
Please open Telegram to view this post
VIEW IN TELEGRAM
54🔥2👌1🤝1
Сегодня атакуют не банк — атакуют его клиентов

Банки усиливают защиту инфраструктуры, но атаки всё чаще идут в обход: через Telegram-каналы, фейковые приложения и фишинговые сайты.

Это уже не отдельные инциденты, а выстроенная инфраструктура мошенничества. Почему это работает?

В статье разобрали:
🔵как выглядят реальные схемы
🔵почему пользователи продолжают попадаться
🔵как банки переходят от реакции к превентивной защите


Читать ➡️

#фишинг #экспертиза

IN4SECURITY | про кибербез
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥8🤝43👍2
Эта рабочая неделя чуть короче, но мы не можем оставить вас без дайджеста самых интересных новостей в мире ИБ. Будьте в курсе!

⚫️Эксперт Infosecurity рассказал, почему стандартные методы сетевой фильтрации не дают точности при попытке отличить реальный зарубежный IP-адрес от VPN-сервиса. Читать 🚩

⚫️Многим компаниям содержание ИИ уже обходится дороже, чем зарплаты уволенных сотрудников. Читать 🚩

⚫️Наибольшее количество DDoS-атак в мире исходят из США, Бразилии и России. Читать 🚩

⚫️Специалисты ИТ и ИБ самостоятельно инвестируют в ИИ-инструменты для повышения эффективности своей работы. Читать 🚩

⚫️Исследование: сотрудники компаний опаснее хакеров. Читать 🚩

⚫️Хакеры научились заходить в чужой Telegram без пароля и SMS. Читать 🚩

⚫️Загрузки VPN-приложений в России выросли в 14 раз. Читать 🚩

⚫️В США хакеров за атаки на больницы хотят судить и сажать как убийц и террористов. Читать 🚩

⚫️Собирались на матч Испании, а попали в ИБ-отчёт: как не стать спонсором хакеров на ЧМ-2026. Читать 🚩

#новости

IN4SECURITY | про кибербез
Please open Telegram to view this post
VIEW IN TELEGRAM
6🔥44👍2
Фишинг — это не только проблема ИБ, а прямые потери для бизнеса.

Пока мошеннический сайт остается активным, компания теряет деньги, получает нагрузку на поддержку, сталкивается с жалобами клиентов и репутационными рисками.

И даже если фишинг уже обнаружен, это ещё не значит, что атака остановлена.

В новой статье разбираем:
🔵почему одного мониторинга уже недостаточно,
🔵где теряется время при реагировании на фишинг,
🔵как работает процесс Takedown на практике,
🔵почему ключевой метрикой DRP становится не количество найденных доменов, а скорость их отключения.


Подробнее по ссылке ➡️

#фишинг #экспертиза

IN4SECURITY | про кибербез
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7🔥5🤝21
Статистика неумолима: 77% всех кибератак в 2026 году пришлось на объекты КИИ. Но дело не только в росте числа атак — меняется сама модель угроз.

Злоумышленники всё чаще атакуют через подрядчиков, цепочки поставок, уязвимое ПО и социальную инженерию, а ИИ делает такие атаки быстрее и масштабнее. При этом формальное соответствие требованиям всё чаще не означает реальную защищённость.

В статье разобрали:
🟣 почему объекты КИИ стали целью атакующих;
🟣 где сегодня возникают основные риски;
🟣 почему «закрыть требования» уже недостаточно;
🟣 и на чём теперь должна строиться киберустойчивость.


Подробности по ссылке ➡️

#экспертиза #кии

IN4SECURITY | про кибербез
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5321
Недельный дайджест самых интересных новостей в мире ИБ готов. Будьте в курсе!

⚫️Эксперт Infosecurity прокомментировал рост количества кибератак на объекты КИИ. Читать 🔶

⚫️Роскомнадзор массово проверяет сайты на соответствие 152-ФЗ и выявляет нарушения по персональным данным. Читать 🔶

⚫️Новый уровень DDoS, российские компании впервые столкнулись с атаками выше 3 Тбит/с. Читать 🔶

⚫️Vibe coding превратился в главный канал утечек 2026 года. Читать 🔶

Хакеры начали взламывать уже взломанные системы и выбивать оттуда конкурентов. Читать 🔶

⚫️Российские компании начали подавать в суды на своих сотрудников из-за ИИ. Читать 🔶

⚫️Контртерроризм по-новому: США вписали наступательные хакерские атаки в национальную стратегию. Читать 🔶

⚫️Google пересобрала программы вознаграждений за уязвимости в Android и Chrome. Читать 🔶

#новости

IN4SECURITY | про кибербез
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6332👍1
Заместитель главы администрации Абинского района получила штраф в 100 тыс. рублей за нарушение требований по локализации персональных данных (ПДн).

Причина — использование иностранной платформы, через которую ПДн обрабатывались и хранились за пределами России.

Для бизнеса это ещё один сигнал: регулятор всё чаще обращает внимание не только на крупные утечки, но и на сам факт передачи данных через зарубежные сервисы и инструменты.

В статье разобрали:
какие риски возникают для компаний
можно ли использовать google analytics (и не только)
какие штрафы грозят бизнесу
что стоит проверить уже сейчас, чтобы не столкнуться с претензиями Роскомнадзора.


Читать подробнее ➡️

#новости #законодательство

IN4SECURITY | про кибербез
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7🔥3🤝2👀1🙈1
Многие компании начинают задумываться об управлении рисками ИБ только после инцидента. Когда уже становится понятно, что киберриски — это не только про инфраструктуру, но и про деньги, процессы, клиентов и устойчивость бизнеса в целом.

При этом сама задача обычно сложнее, чем «провести оценку рисков».

Нужно понять:
какие активы действительно критичны;
какие сценарии могут остановить бизнес-процессы;
какие риски допустимы, а какие требуют немедленных мер;
как встроить эту работу в ежедневные процессы, а не проводить её раз в несколько лет для отчёта.


На странице собрали подходы и практические направления работы, связанные с управлением рисками ИБ — от оценки и методологии до автоматизации и обучения команд.

Подробнее ➡️

#экспертиза #услуги

IN4SECURITY | про кибербез
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥7👍4👏21🤝1
Недельный дайджест самых интересных новостей в мире ИБ готов. Будьте в курсе!

⚫️Минцифры предложило сроки перевода значимых объектов КИИ на российское ПО. Читать ⚡️

⚫️Эксперт Infosecurity — о сроках импортозамещения на ЗО КИИ и рисках формального перехода. Читать ⚡️

⚫️Взрывной рост: российские компании увеличили выплаты белым хакерам на 87%. Читать ⚡️

⚫️77% Java-разработчиков в РФ используют фреймворк Spring Boot 3.x, opensource поддержка которого закончится в июне 2026. Читать ⚡️

⚫️Доступ к GitHub из России ухудшается, эксперты призывают готовить запасной репозиторий. Читать ⚡️

⚫️Хакеры в атаках против России больше не требуют выкуп, а уничтожают все найденные данные. Читать ⚡️

⚫️OpenAI вооружила европейские компании ИИ-моделью GPT-5.5-Cyber для защиты от хакеров. Читать ⚡️

#новости

IN4SECURITY | про кибербез
Please open Telegram to view this post
VIEW IN TELEGRAM
42👍2🤝2🔥1
Хакеры все чаще отказываются от ransomware-атак в пользу скрытого кибершпионажа и кражи данных.

Сегодня целью становятся не только деньги за расшифровку, но и клиентские базы, технологии, внутренняя документация и коммерческая информация компаний.

В новой статье разбираем:
🟣почему злоумышленникам стало выгоднее красть данные, а не шифровать инфраструктуру;
🟣 какие компании сегодня чаще всего становятся целью кибершпионажа;
🟣 почему даже восстановление из бэкапов уже не спасает бизнес от последствий атаки.


Узнать подробности ➡️

#экспертиза

IN4SECURITY | про кибербез
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7🔥3👀2👌1🤝1
ISO: как сделать систему менеджмента частью бизнеса, а не бюрократией

Компании всё чаще внедряют ISO не «для галочки», а из-за требований клиентов, партнеров и рынка.

Но на практике компании часто сталкиваются с одним и тем же:
требования стандарта понятны только «в теории»;
процессы существуют отдельно от реальной работы;
не хватает ресурсов на внедрение и поддержку;
подготовка к аудиту превращается в постоянный аврал.


В итоге система менеджмента либо остается набором документов, либо держится на нескольких сотрудниках в режиме постоянного ручного контроля.

Особенно это критично для компаний, где требования к ИБ и зрелости процессов уже стали обязательным условием работы с клиентами и партнерами.

В Infosecurity помогаем выстроить систему менеджмента как рабочий инструмент бизнеса — от анализа процессов и оценки рисков до внедрения, сертификации и дальнейшего развития системы.

Работаем с:
✔️ ISO 27001
✔️ ISO 27701
✔️ ISO 27017
✔️ ISO 27018
✔️ ISO 20000
✔️ ISO 22301
✔️ ISO 42001

Подробнее о подходе ➡️

#услуга #экспертиза

IN4SECURITY | про кибербез
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6🔥3🤝211
Недельный дайджест самых интересных новостей в мире ИБ готов. Будьте в курсе!

⚫️Правительство РФ усилит давление на промышленность, чтобы отечественный софт получил гарантированных покупателей. Читать ⚡️

⚫️Власти РФ хотят перевести ЦОДы под ИИ на российское «железо». Читать ⚡️

⚫️Хакеры атакуют российские ИТ- и телеком-компании письмами о нарушении 152-ФЗ. Читать ⚡️

⚫️ФСТЭК России готова сделать российскую криптоподпись обязательной для ПО. Читать ⚡️

⚫️Власти отложили введение платы за VPN-трафик на мобильных сетях. Читать ⚡️

⚫️ 97% крупных компаний России внедряют в свою работу ИИ. Читать ⚡️

⚫️Защита, которая возвращает 848%: вложения крупного бизнеса в киберзащиту окупаются. Читать ⚡️

⚫️Старый инструмент Windows снова стал любимой игрушкой хакеров распространении вредоносного ПО. Читать ⚡️

#новости

IN4SECURITY | про кибербез
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6👌3🤝21
Infosecurity приняла участие в ЦИПР-2026 — одной из крупнейших российских площадок для обсуждения цифровой трансформации, ИТ и кибербезопасности.

В рамках деловой программы обсудили с представителями бизнеса и отрасли новые подходы к построению ИТ/ИБ-архитектур, вопросы киберустойчивости и концепцию Security by Design — подход, при котором безопасность закладывается в системы ещё на этапе их проектирования.

Подробнее ➡️

#мероприятие #новости

IN4SECURITY | про кибербез
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5🤝21🔥1
Как говорить о киберрисках на языке бизнеса? Эту тему затронула эксперт Infosecurity на международной конференции «Код ИБ Ташкент 2026».

В центре внимания — риск-ориентированный подход к информационной безопасности, оценка эффективности защитных мер, управление ресурсами ИБ и принятие решений на основе данных.

Рассказываем, о чём шла речь на одной из крупнейших ИБ-площадок Центральной Азии.

Подробнее ➡️

#мероприятие

IN4SECURITY | про кибербез
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥7👌4🤝3211
Недельный дайджест самых интересных новостей в мире ИБ готов. Будьте в курсе!

⚫️14 трлн рублей и плюс 21% прибыли — что на самом деле творится с российским ИТ? Читать ⚡️

⚫️Получи «работу мечты»: обнаружен всплеск мошеннических рассылок с использованием Google AppSheet. Читать ⚡️

⚫️ИИ впервые помог хакерам собрать zero day эксплойт — в Google зафиксировали прецедент. Читать ⚡️

⚫️Сбер: в 2025 мошенники вывели около 300 млрд украденных у россиян рублей через крипту. Читать ⚡️

⚫️Исследование: 6 из 10 жертв цифрового насилия в мире знают агрессора лично. Читать ⚡️

⚫️Анонимности конец — хакеры пообещали раскрыть личности 340 млн подписчиков OnlyFans. Читать ⚡️

⚫️Тысячи фейковых сайтов FIFA уже ждут болельщиков ЧМ-2026 и все деньги уходят китайским хакерам. Читать ⚡️

#новости

IN4SECURITY | про кибербез
Please open Telegram to view this post
VIEW IN TELEGRAM
👍63🤝3🔥1🙏1
Подрядчики давно стали одной из самых уязвимых точек в цепочке безопасности компании. Доступ к данным, облачные сервисы, аутсорсинг, ИИ-платформы — сегодня риски часто приходят не напрямую, а через контрагентов.

В статье разбираем, зачем нужна политика работы с подрядчиками с точки зрения ИБ, какие требования стоит закрепить в договорах, как проверять поставщиков до начала сотрудничества и что делать при инцидентах.

Отдельно рассмотрели, как выстроить работу с подрядчиками в соответствии с ISO/IEC 27001, 152-ФЗ «О персональных данных», Приказом ФСТЭК России № 117 и другими регуляторными требованиями, а также особенности работы с облачными и ИИ-сервисами.

Читать подробнее ➡️

#экспертиза

IN4SECURITY | про кибербез
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥7👍3211
Бюджет на кибербезопасность всегда ограничен, а угроз — больше, чем ресурсов на их устранение. В результате компании нередко инвестируют в меры защиты, не имея чёткого понимания, какие риски действительно критичны для бизнеса.

Оценка зрелости и рисков информационной безопасности помогает:
✔️определить наиболее важные для бизнеса процессы и активы;
✔️ оценить потенциальный ущерб от киберинцидентов;
✔️ расставить приоритеты в условиях ограниченного бюджета;
✔️ выстроить диалог между ИБ, ИТ и бизнес-подразделениями;
✔️ сформировать обоснованный план развития системы защиты.


На выходе компания получает не просто перечень выявленных проблем, а практическую дорожную карту по развитию ИБ, основанную на реальных рисках, бизнес-приоритетах и целевых показателях эффективности.

Подробнее об услуге ➡️

#услуга #экспертиза

IN4SECURITY | про кибербез
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7🔥3🤝32
Первый летний дайджест самых интересных новостей в мире ИБ готов. Будьте в курсе!

⚫️Российский рынок кибербезопасности вырастет до 1 трлн рублей к 2031 году. Читать ⚡️

⚫️Число атак на бухгалтерию через системы ЭДО и деловую переписку превысило уровень прошлого года. Читать ⚡️

⚫️Каждая десятая компания в России не знает, сколько у неё всего поставщиков и подрядчиков. Читать ⚡️

⚫️SOC без ИИ проигрывают гонку с атакующими ещё до старта. Читать ⚡️

⚫️Эксперты Softline объяснили, почему методика ФСТЭК изменит требования к зрелости процессов ИБ. Читать ⚡️

⚫️Операторы связи намерены дать россиянам доступ к заблокированным западным сервисам. Читать ⚡️

⚫️Мошенники начали использовать дачные чаты и взломанные аккаунты соседей для сбора денег. Читать ⚡️

⚫️Перед ЕГЭ мошенники открыли сезон торговли фальшивыми ответами и липовыми репетиторами. Читать ⚡️

⚫️Huawei поблагодарила США за санкции, способствующие росту китайской полупроводниковой промышленности. Читать ⚡️

#новости

IN4SECURITY | про кибербез
Please open Telegram to view this post
VIEW IN TELEGRAM
6👍32🔥2🤝1
Infosecurity вывела на рынок комплекс услуг по безопасности искусственного интеллекта

Искусственный интеллект всё активнее внедряется в бизнес-процессы компаний — от клиентских сервисов и аналитики до разработки ПО и автоматизации внутренних задач.

Вместе с этим растёт и количество специфических ИБ-рисков: утечки данных через ИИ-сервисы, теневое использование нейросетей, уязвимости LLM-приложений и отсутствие единых подходов к управлению ИИ.

Эксперты Infosecurity помогут:
✔️оценить зрелость практик защиты ИИ;
✔️выявить риски безопасности ИИ-систем;
✔️протестировать LLM-приложения с помощью Red Teaming;
✔️внедрить процессы LLMSecOps;
✔️разработать корпоративный фреймворк управления ИИ;
✔️подготовиться к сертификации по ISO/IEC 42001.


Новое направление позволяет компаниям безопасно внедрять и масштабировать ИИ-решения, снижая риски, связанные с использованием технологий искусственного интеллекта.

Подробнее об услугах ➡️

#услуги #экспертиза

IN4SECURITY | про кибербез
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥8432🤝1
Ошибки в кибербезопасности, которые дорого обходятся бизнесу

Компании продолжают инвестировать в ИБ, но базовые ошибки по-прежнему остаются одной из главных причин успешных атак.

Устаревшие конфигурации, отсутствие 2FA, слабая отработка инцидентов и человеческий фактор нередко оказываются опаснее сложных технических уязвимостей.

В новом материале разобрали:
какие просчёты чаще всего допускает бизнес,
почему «показательная» защита не всегда работает,
с чего действительно стоит начинать выстраивание устойчивого контура безопасности.


Подробнее ➡️

#экспертиза

IN4SECURITY | про кибербез
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥8👍42👌2