SecPost
2.13K subscribers
75 photos
8 videos
778 links
Официальный Telegram-канал российского независимого СМИ о кибербезопасности SecPost.ru
Главред @Tim_Root
Редакция editor@secpost.ru
Реклама @annix_ko
Download Telegram
⚡️АРПП «Отечественный софт» направило письмо в правительство с анализом последствий ограничения работы VPN-сервисов.

🔍Ассоциация зафиксировала 12 дней масштабных сбоев интернета в апреле — от приложений банков до «Госуслуг» — из-за введённой с 1 апреля блокировки VPN. Подробнее в материале SecPost 😍


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥12🤝5👏4
🏗 Минстрой предупредил о рисках срыва строек и техногенных катастроф из-за кибератак на строительство и ЖКХ

💻 Хакер, взломавший «Умную строительную площадку», может заморозить стройку, изменить сметы или украсть чертежи. А компрометация «Умного дома» грозит отключением сигнализации, блокировкой лифтов и даже запиранием жильцов в квартирах. Под угрозой также системы автоматизированного проектирования — изменение маркировки арматуры или толщины перекрытий может привести к дефектам зданий.

📉При этом строительная отрасль заняла последнее место в весеннем Индексе кибербезопасности F6 с падением до 4,9 балла: цифровые активы растут, а защита не успевает. В Минстрое уже создана рабочая группа по кибербезопасности, первые результаты представят в июне.

Подробнее — в материале SecPost 😍


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥53
💪 Сильный CISO: 8 шагов, которые определяют результат

✍️ Роль CISO редко бывает чётко описана: ожидания зависят от бизнеса, зрелости ИБ и текущих рисков. Редакция SecPost на основе профильных материалов и опыта ИБ-руководителей выделила 8 шагов, которые помогают выстроить работу — от фиксации связи безопасности с бизнес-потерями до регулярных учений по реагированию на инциденты.
Подробнее в карточках SecPost😍


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4
🆕Госведомство США было взломано через Cisco firewall.

🐞 Американское федеральное ведомство было скомпрометировано через уязвимости в Cisco Firepower: после установки обновлений злоумышленники сохранили доступ с помощью бэкдора Firestarter.

CISA выпустила директиву и потребовала проверить устройства Cisco, подробнее в материале SecPost😍

Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🙈5🍌4
💻 Пророссийские хакеры взломали корпоративный мессенджер Element, который использует редакция украинского телеканала «FreeДом».

⬇️ Через этот канал связи злоумышленники проникли на FTP-серверы и во внутренние хранилища данных телеканала. Им удалось скачать личную информацию сотрудников, внутреннюю переписку, 49 проектов, содержащих антироссийскую направленность, финансовые документы, а также сведения о закрытых встречах. Подробнее — в материале SecPost 😍

Изображение ru.freepik.com


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯6🔥3🤣2
⚡️Глава «Справедливой России» Сергей Миронов предложил ввести должность цифрового омбудсмена для защиты прав граждан в интернете.

📣По его мнению, государство в цифровой среде действует неаккуратно — «как медведь в посудной лавке», а «цифровая бюрократия либо молчит, либо подает отрывистые и невнятные сигналы».

В задачи нового уполномоченного может войти налаживание диалога между обществом и властью, контроль за соблюдением законов и разрешение конфликтов. Подробнее — в материале SecPost 😍

Изображение
«Справедливая Россия» / spravedlivo.ru


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
👏10
Вакансии ИБ-руководителей — подборка SecPost

📌 ФГУП ЗащитаИнфоТранс в поисках директора отраслевого центра по ИБ. Предстоит участие в презентации и проведении пилотных проектов по услугам SOC, техническая проработка комплексных решений ИБ для заказчиков.

📌 Транснефть-Технологии ищет заместителя начальника SOC. Нужно будет внедрять новые технологии и инструменты для повышения эффективности SOC, организовывать и развивать системы и процессы SOC.

📌 Т-Банк нужен руководитель развития систем защиты. Среди задач — планирование и контролирование работы, связанной с техсредствами защиты рабочих станций: AV, EDR, DLP, искать решения, которые будут снижать использование вендорских СЗИ.

📌 АО Гознак в поисках замначальника отдела контроля обеспечения ИБ. Предстоит контролировать соблюдение требований ИБ в процессе эксплуатации ИС, готовить отчеты по выявленным событиям и инцидентам в ИБ.

📌Сбер. Кибербезопасность ищет руководителя направления по защите AI-инфраструктуры. Нужно будет координировать оперативное реагирование на инциденты, специфичные для LLM-моделей и AI-агентов, проводить расследования компрометации AI-инфраструктуры.

Подробности о вакансиях — по ссылкам.
4🔥3
💊 Франция убирает медицинские данные с Azure: национальный провайдер Scaleway заменит Microsoft из-за рисков доступа США

🇫🇷Платформа Health Data Hub, содержащая данные Национальной системы здравоохранения, переезжает на французскую инфраструктуру. Решающим фактором стала юрисдикция: представитель Microsoft прямо подтвердил, что компания не может гарантировать защиту от экстерриториального действия американских законов — даже если данные физически находятся во Франции.

В 2024 году во Франции приняли закон, требующий для чувствительных данных инфраструктуру, исключающую иностранный доступ. Scaleway уже имеет сертификацию HDS и планирует получить статус SecNumCloud. Переход завершится в конце 2026 — начале 2027 года, отражая общеевропейский тренд на цифровой суверенитет.

Подробнее — в материале SecPost 😍


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5🤡2
This media is not supported in your browser
VIEW IN TELEGRAM
Всех с пятницей 🍻

*для полного погружения в контекст включите звук
😁20🔥9🤝4👎2
⚡️ «С-Терра» передана госкорпорации Ростех, выяснил SecPost — детали в материале
🤯15👎112👏2🎉2👍1
📕Самые читаемые материалы на SecPost за неделю.

1️⃣ ИБ-разработчик «С-Терра» отошел в Ростех.

2️⃣«Некролог в рассрочку» для «классических вендоров»: экс-техдиректор Positive Technologies предрек, как ИИ-агенты изменят ИБ-индустрию.

3️⃣Блокировка VPN грозит деградацией российской ИТ-отрасли — Наталья Касперская.

4️⃣В ИБ-интеграторе «ДиалогНаука» сменился владелец.

5️⃣Уничтоженные резервные копии и 3 недели на восстановление: ВСК раскрыл подробности кибератаки на свою систему.
Please open Telegram to view this post
VIEW IN TELEGRAM
7🔥64💯1
🤩🤩🤩🤩: SecPost разобрался, поможет ли введение уголовной ответственности за нелегальный обмен криптовалют в борьбе с хакерами.

🔤В России может быть введена уголовная ответственность за безлицензионную деятельность в рамках регулирования крипторынка — об этом заявил первый заместитель председателя Банка России Владимир Чистюхин. Он отметил, что сегодня в УК РФ уже есть общая ответственность за осуществление безлицензионной деятельности, однако, по его мнению, специальный состав будет более эффективным.

🔤Как хакеры сегодня используют криптовалюту в своих целях, почему это становится большой проблемой для правоохранительных органов и поможет ли мера, анонсированная ЦБ РФ, исправить ситуацию, в материале SecPost😍

Изображение: freepik.com
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6
🆕"Топ-100 компаний России еще не мигрировали с зарубежных NGFW на российские" — директор Ideco.

🔤С начала программы импортозамещения в РФ начал активно развиваться и ИБ сегмент, в том числе, отрасль межсетевых экранов. Один из вендоров - Ideco - занимается разработкой NGFW на протяжении 20 лет, что позволило бренду занять лидирующие позиции на отечественном рынке ИБ‑решений.

🔤При этом компания сознательно идет своим путем, фокусируясь на быстрых итеративных изменениях продукта и обратной связи от заказчиков, а не на копировании западных вендоров. Дмитрий Хомутов, директор Ideco, в интервью SecPost😍 рассказал о выходе новинки — 22-й версии межсетевого экрана Ideco NGFW Novum.


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥54👍3🤡3
🤩🤩🤩🤩 «Хакерьский кiт» заявил о взломе инфраструктуры РЖД и хищении терабайтов данных. В компании это отрицают.

💻Утверждается, что были похищены внутренняя бухгалтерия, акты техобслуживания и переписка за 2024–2026 годы. При этом накануне атаки хакеры сообщали о получении доступа к субподрядчику РЖД — компании «АСУ Сервис».

В РЖД опровергают информацию о взломе. SecPost направил запрос информации в адрес субподрядчика РЖД. Отметим, что ранее «Хакерьский кiт» при содействии C.A.S. атаковала краснодарский завод ЗЭСКМИ, заявлялось об уничтожении 300 ТБ данных.

Подробнее — в материале SecPost 😍

Изображение: Федеральное агентство железнодорожного транспорта


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯5
✉️ Свыше 10,5 тыс. серверов Zimbra остаются уязвимыми к XSS-атаке через CVE-2025-48700 — вредоносный код выполняется при открытии письма в веб-интерфейсе

🎣 Уязвимость уже используется в реальных атаках и включена в каталог CISA. Исправления выпустили ещё в июне 2025 года, но массового обновления не произошло. Ранее схожие атаки через Zimbra применялись против украинских госструктур, их связывали с группировкой APT28.

Злоумышленники встраивают вредоносный JavaScript в тело письма — жертве даже не нужно переходить по ссылкам или открывать вложения, чтобы оказаться уязвимыми.

Подробнее — в материале SecPost 😍


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥32
🤩🤩🤩🤩: Ростех прокомментировал по запросу SecPost😍 передачу ему ИБ-вендора «С-Терра», объяснив это национальными интересами.

Подробности - в материале по ссылке
Please open Telegram to view this post
VIEW IN TELEGRAM
😁9🔥63👎2👍1🤔1🫡1
🤩🤩🤩🤩 Безопасность в одиночку: в России растет спрос на частных ИБ-специалистов.

🔤Как правило, частные специалисты выполняют узкие задачи, среди которых пентесты, аудит, поиск уязвимостей и расследование инцидентов. Чаще всего частников на аутсорсинге привлекает малый и средний бизнес: такой вариант позволяет сэкономить и избежать долгих согласований.

🔤Однако обращение к специалистам-одиночкам не дает полноценных гарантий качества работы и может обернуться утечкой данных, отмечают эксперты, подробнее в материале SecPost😍
Please open Telegram to view this post
VIEW IN TELEGRAM
4🔥4
Forwarded from Forbes Russia
Российский рынок кибербезопасности вырос в 2025 году всего на 12,7% — до 387,9 млрд рублей, следует из рейтинга SecPost, с которым ознакомился Forbes. Это вдвое ниже прогнозов аналитиков, ожидавших роста на 20–25%.

Причины участники рынка формулируют коротко: компании режут расходы, покупают только самое необходимое, а дорогие кредиты делают любые инвестиции болезненными. Часть заказчиков уходит в open source — решения на 30–60% дешевле коммерческих аналогов. На крупных тендерах процветает демпинг: контракты на 100 млн рублей выигрываются за 20–30 млн. Некоторые эксперты не исключают, что в 2026 году рынок и вовсе покажет падение.

Долгосрочный потенциал, впрочем, никуда не делся: компаниям еще предстоит выполнить регуляторные требования и завершить импортозамещение. Большинство игроков ждут стабилизации темпов роста на уровне 10–12% в год — примерно так растет мировой рынок кибербезопасности по оценкам Gartner.

Почему российский рынок кибербезопасности снизил темпы роста — в материале Forbes

📸: Фото Compagnons / Unsplash
🔥61
❗️В первом квартале 2026 года отгрузки Positive Technologies составили 2,5 млрд рублей при сокращении общих расходов на 13%.

🕯 Уровень чистого долга упал на 45%, а показатель долговой нагрузки уменьшился в 4 раза на фоне роста EBITDA в 2,3 раза. Подробнее — в материале SecPost 😍

📸: Telegram-канал Positive Technologies

Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
6💩21
☄️Группа ShinyHunters заявила о взломе Medtronic, краже 9 млн записей с личными данными и терабайтов внутренних файлов.

📣 В компании подтвердили несанкционированный доступ, но заверили, что пациенты и производство не пострадали, подробнее — в материале SecPost 😍

📸: Сайт компании / news.medtronic.com


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
2🔥2🤔1