SecPost
2.14K subscribers
79 photos
8 videos
783 links
Официальный Telegram-канал российского независимого СМИ о кибербезопасности SecPost.ru
Главред @Tim_Root
Редакция editor@secpost.ru
Реклама @annix_ko
Download Telegram
⚡️Глава «Справедливой России» Сергей Миронов предложил ввести должность цифрового омбудсмена для защиты прав граждан в интернете.

📣По его мнению, государство в цифровой среде действует неаккуратно — «как медведь в посудной лавке», а «цифровая бюрократия либо молчит, либо подает отрывистые и невнятные сигналы».

В задачи нового уполномоченного может войти налаживание диалога между обществом и властью, контроль за соблюдением законов и разрешение конфликтов. Подробнее — в материале SecPost 😍

Изображение
«Справедливая Россия» / spravedlivo.ru


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
👏10
Вакансии ИБ-руководителей — подборка SecPost

📌 ФГУП ЗащитаИнфоТранс в поисках директора отраслевого центра по ИБ. Предстоит участие в презентации и проведении пилотных проектов по услугам SOC, техническая проработка комплексных решений ИБ для заказчиков.

📌 Транснефть-Технологии ищет заместителя начальника SOC. Нужно будет внедрять новые технологии и инструменты для повышения эффективности SOC, организовывать и развивать системы и процессы SOC.

📌 Т-Банк нужен руководитель развития систем защиты. Среди задач — планирование и контролирование работы, связанной с техсредствами защиты рабочих станций: AV, EDR, DLP, искать решения, которые будут снижать использование вендорских СЗИ.

📌 АО Гознак в поисках замначальника отдела контроля обеспечения ИБ. Предстоит контролировать соблюдение требований ИБ в процессе эксплуатации ИС, готовить отчеты по выявленным событиям и инцидентам в ИБ.

📌Сбер. Кибербезопасность ищет руководителя направления по защите AI-инфраструктуры. Нужно будет координировать оперативное реагирование на инциденты, специфичные для LLM-моделей и AI-агентов, проводить расследования компрометации AI-инфраструктуры.

Подробности о вакансиях — по ссылкам.
4🔥3
💊 Франция убирает медицинские данные с Azure: национальный провайдер Scaleway заменит Microsoft из-за рисков доступа США

🇫🇷Платформа Health Data Hub, содержащая данные Национальной системы здравоохранения, переезжает на французскую инфраструктуру. Решающим фактором стала юрисдикция: представитель Microsoft прямо подтвердил, что компания не может гарантировать защиту от экстерриториального действия американских законов — даже если данные физически находятся во Франции.

В 2024 году во Франции приняли закон, требующий для чувствительных данных инфраструктуру, исключающую иностранный доступ. Scaleway уже имеет сертификацию HDS и планирует получить статус SecNumCloud. Переход завершится в конце 2026 — начале 2027 года, отражая общеевропейский тренд на цифровой суверенитет.

Подробнее — в материале SecPost 😍


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5🤡2
This media is not supported in your browser
VIEW IN TELEGRAM
Всех с пятницей 🍻

*для полного погружения в контекст включите звук
😁20🔥9🤝4👎2
⚡️ «С-Терра» передана госкорпорации Ростех, выяснил SecPost — детали в материале
🤯15👎112👏2🎉2👍1
📕Самые читаемые материалы на SecPost за неделю.

1️⃣ ИБ-разработчик «С-Терра» отошел в Ростех.

2️⃣«Некролог в рассрочку» для «классических вендоров»: экс-техдиректор Positive Technologies предрек, как ИИ-агенты изменят ИБ-индустрию.

3️⃣Блокировка VPN грозит деградацией российской ИТ-отрасли — Наталья Касперская.

4️⃣В ИБ-интеграторе «ДиалогНаука» сменился владелец.

5️⃣Уничтоженные резервные копии и 3 недели на восстановление: ВСК раскрыл подробности кибератаки на свою систему.
Please open Telegram to view this post
VIEW IN TELEGRAM
7🔥64💯1
🤩🤩🤩🤩: SecPost разобрался, поможет ли введение уголовной ответственности за нелегальный обмен криптовалют в борьбе с хакерами.

🔤В России может быть введена уголовная ответственность за безлицензионную деятельность в рамках регулирования крипторынка — об этом заявил первый заместитель председателя Банка России Владимир Чистюхин. Он отметил, что сегодня в УК РФ уже есть общая ответственность за осуществление безлицензионной деятельности, однако, по его мнению, специальный состав будет более эффективным.

🔤Как хакеры сегодня используют криптовалюту в своих целях, почему это становится большой проблемой для правоохранительных органов и поможет ли мера, анонсированная ЦБ РФ, исправить ситуацию, в материале SecPost😍

Изображение: freepik.com
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6
🆕"Топ-100 компаний России еще не мигрировали с зарубежных NGFW на российские" — директор Ideco.

🔤С начала программы импортозамещения в РФ начал активно развиваться и ИБ сегмент, в том числе, отрасль межсетевых экранов. Один из вендоров - Ideco - занимается разработкой NGFW на протяжении 20 лет, что позволило бренду занять лидирующие позиции на отечественном рынке ИБ‑решений.

🔤При этом компания сознательно идет своим путем, фокусируясь на быстрых итеративных изменениях продукта и обратной связи от заказчиков, а не на копировании западных вендоров. Дмитрий Хомутов, директор Ideco, в интервью SecPost😍 рассказал о выходе новинки — 22-й версии межсетевого экрана Ideco NGFW Novum.


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥54👍3🤡3
🤩🤩🤩🤩 «Хакерьский кiт» заявил о взломе инфраструктуры РЖД и хищении терабайтов данных. В компании это отрицают.

💻Утверждается, что были похищены внутренняя бухгалтерия, акты техобслуживания и переписка за 2024–2026 годы. При этом накануне атаки хакеры сообщали о получении доступа к субподрядчику РЖД — компании «АСУ Сервис».

В РЖД опровергают информацию о взломе. SecPost направил запрос информации в адрес субподрядчика РЖД. Отметим, что ранее «Хакерьский кiт» при содействии C.A.S. атаковала краснодарский завод ЗЭСКМИ, заявлялось об уничтожении 300 ТБ данных.

Подробнее — в материале SecPost 😍

Изображение: Федеральное агентство железнодорожного транспорта


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯5
✉️ Свыше 10,5 тыс. серверов Zimbra остаются уязвимыми к XSS-атаке через CVE-2025-48700 — вредоносный код выполняется при открытии письма в веб-интерфейсе

🎣 Уязвимость уже используется в реальных атаках и включена в каталог CISA. Исправления выпустили ещё в июне 2025 года, но массового обновления не произошло. Ранее схожие атаки через Zimbra применялись против украинских госструктур, их связывали с группировкой APT28.

Злоумышленники встраивают вредоносный JavaScript в тело письма — жертве даже не нужно переходить по ссылкам или открывать вложения, чтобы оказаться уязвимыми.

Подробнее — в материале SecPost 😍


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥32
🤩🤩🤩🤩: Ростех прокомментировал по запросу SecPost😍 передачу ему ИБ-вендора «С-Терра», объяснив это национальными интересами.

Подробности - в материале по ссылке
Please open Telegram to view this post
VIEW IN TELEGRAM
😁10🔥63👎2👍1🤔1🫡1
🤩🤩🤩🤩 Безопасность в одиночку: в России растет спрос на частных ИБ-специалистов.

🔤Как правило, частные специалисты выполняют узкие задачи, среди которых пентесты, аудит, поиск уязвимостей и расследование инцидентов. Чаще всего частников на аутсорсинге привлекает малый и средний бизнес: такой вариант позволяет сэкономить и избежать долгих согласований.

🔤Однако обращение к специалистам-одиночкам не дает полноценных гарантий качества работы и может обернуться утечкой данных, отмечают эксперты, подробнее в материале SecPost😍
Please open Telegram to view this post
VIEW IN TELEGRAM
4🔥4
Forwarded from Forbes Russia
Российский рынок кибербезопасности вырос в 2025 году всего на 12,7% — до 387,9 млрд рублей, следует из рейтинга SecPost, с которым ознакомился Forbes. Это вдвое ниже прогнозов аналитиков, ожидавших роста на 20–25%.

Причины участники рынка формулируют коротко: компании режут расходы, покупают только самое необходимое, а дорогие кредиты делают любые инвестиции болезненными. Часть заказчиков уходит в open source — решения на 30–60% дешевле коммерческих аналогов. На крупных тендерах процветает демпинг: контракты на 100 млн рублей выигрываются за 20–30 млн. Некоторые эксперты не исключают, что в 2026 году рынок и вовсе покажет падение.

Долгосрочный потенциал, впрочем, никуда не делся: компаниям еще предстоит выполнить регуляторные требования и завершить импортозамещение. Большинство игроков ждут стабилизации темпов роста на уровне 10–12% в год — примерно так растет мировой рынок кибербезопасности по оценкам Gartner.

Почему российский рынок кибербезопасности снизил темпы роста — в материале Forbes

📸: Фото Compagnons / Unsplash
🔥62
❗️В первом квартале 2026 года отгрузки Positive Technologies составили 2,5 млрд рублей при сокращении общих расходов на 13%.

🕯 Уровень чистого долга упал на 45%, а показатель долговой нагрузки уменьшился в 4 раза на фоне роста EBITDA в 2,3 раза. Подробнее — в материале SecPost 😍

📸: Telegram-канал Positive Technologies

Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
62💩2
☄️Группа ShinyHunters заявила о взломе Medtronic, краже 9 млн записей с личными данными и терабайтов внутренних файлов.

📣 В компании подтвердили несанкционированный доступ, но заверили, что пациенты и производство не пострадали, подробнее — в материале SecPost 😍

📸: Сайт компании / news.medtronic.com


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
1🔥1🤔1
🚨 7 ошибок в кибербезопасности, из-за которых компании теряют данные и деньги. Отчет SonicWall

🛡85% критических инцидентов начинаются с компрометации учетных данных, а 61% атак с использованием эксплойтов происходит в первые 48 часов после раскрытия уязвимости. При этом установка патчей занимает в среднем более трех месяцев, а злоумышленники могут находиться в инфраструктуре до 181 дня.

Главные ошибки — игнорирование MFA, избыточные доступы, реактивная модель безопасности и ложное ощущение защищенности. Средняя стоимость утечки достигает $4,44 млн. Автоматизация и ИИ ускоряют атаки, но большинство инцидентов по-прежнему связано с базовыми уязвимостями.

Подробный разбор отчета — в материале SecPost 😍

📸: ru.freepic


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥43
📌 Positive Technologies отказалась от продуктов Check Point в офисной инфраструктуре в первом квартале 2026 года. Компания перешла на собственные решения PT NGFW, PT Mail Security и PT AF PRO.

💸За этот период расходы компании на кибербезопасность составили 32,8 млн рублей, а по программе Bug Bounty было выплачено 433 тыс. рублей за 42 подтвержденные уязвимости, подробнее в материале SecPost 😍


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
54
📱Вредоносный пакет в PyPI под видом обновления крал ключи доступа и данные криптокошельков

💻 Злоумышленники опубликовали изменённую версию популярного пакета elementary-data — при установке она собирала ключи доступа, токены, файлы настроек и данные криптокошельков. В зоне риска — проекты, где обновления библиотек устанавливаются автоматически.

Эксперты предупреждают: российские разработчики, использующие открытый код и CI/CD, находятся в той же зоне риска. Атаки через цепочки поставок ПО остаются недооценённой угрозой.

Подробнее — в материале SecPost 😍


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
4🔥3
⚡️Крупнейшие ИБ-компании России. Рейтинг SecPost и оценки динамики рынка

SecPost😍 подготовил рейтинг крупнейших ИБ-компаний России, а также оценил объем и динамику рынка кибербезопасности, которая оказалась в 2 раза ниже прогнозов. В 2025 году рынок вырос на 12%, динамика 2026 года сохранится на том же уровне.


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥94👍4
🤩🤩🤩🤩. Применение NGFW в виртуальных средах увеличилось с 12% до 22%, а доля решений с сертификацией ФСТЭК — с 35% до 41%.

❗️Свыше половины организаций отметили необходимость в типовых шаблонах политик для соблюдения требований регуляторов. Подробнее — в материале SecPost 😍

📸: www.magnific.com | freepik


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥2