SecPost
2.51K subscribers
373 photos
10 videos
1.15K links
Официальный Telegram-канал российского независимого СМИ о кибербезопасности SecPost.ru
Главред @Tim_Root
Редакция editor@secpost.ru
Реклама @annix_ko
Download Telegram
⚠️Мессенджер Telega, один из известных форков Telegram, прекратит работу с 1 июля. Разработчики объяснили решение удалением приложения из AppStore.

🔒 В своём Telegram-канале они заявили, что больше не могут обеспечивать полную локализацию и соблюдение требований в формате Telegram-клиента. Пользователям, оплатившим подписку, вернут деньги. Мессенджер Telega активно продвигали в Telegram-каналах с конца 2025 года, а сам форк был создан на основе технологических решений VK. Основатели проекта — Фанис Садыков и Александр Смирнов — ранее продали свой проект Movika холдингу VK. Эти деньги и пошли в создание Telega.

В марте 2026 года сообщалось, что Telega может сливать данные пользователей. Эксперты предупреждали: авторы таких форков популярных мессенджеров могут легко внедрить вредоносный код, крадущий токены авторизации, что позволит получить доступ к аккаунтам в Telegram.

Подробнее — в материале SecPost 😍

📸: Telegram-канал «Телега»


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7🔥4😁42👻1
🛡В «Фосагро» за 2025 год зафиксировано 3,1 млн событий ИБ и заблокировано 65 мошеннических ресурсов, что позволило предотвратить более 900 инцидентов.

🔍При этом утечек конфиденциальных данных, способных нанести материальный или репутационный ущерб, зафиксировано не было. Подробнее — в материале SecPost 😍


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
2🤝2😎1
⚡️ Число выявленных мобильных заражений выросло на 70% за первое полугодие 2026.

❗️ Доля банковского трояна Mamont увеличилась с 10–12% до 12–15%. Основной причиной остаются переходы по фишинговым ссылкам и установка приложений из непроверенных источников, при этом количество управляющих серверов Mamont превысило 200 в марте 2026 года против нескольких десятков годом ранее. Подробнее — в материале SecPost 😍

📸: magnific.com | vectorjuice


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥62🤯2
🛡 «ДОМ.РФ» отразил почти 200 тыс. кибератак в 2025 году, сохранив доступность сервисов.

🖥 Компания усилила защиту новыми системами, внедрила ИИ для обработки половины обращений клиентов и начала переход к продуктовой ИТ-модели. Подробнее — в материале SecPost 😍


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6
🤩🤩🤩🤩: Холдинг «Эн+» рассказал о пережитых кибератаках изнутри и снаружи.

Алюминиевый и энергетический холдинг "Эн+" в 2025 году отразил ряд кибератак на свою инфраструктуру: они были связаны с действиями сотрудников организации и с внешней угрозой. Из-за этого уже в 2026 году компания решила провести ряд ИБ-тренингов среди сотрудников.

Эксперты пояснили SecPost😍, что хоть тренинги и имеют позитивный эффект, к ИБ нужно подходить комплексно.

📸: ТГ-канал "Эн+"

Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥41
⚡️«Расходы на аттестацию могут вырасти вдвое»: ФСТЭК вводит обязательные пентесты для систем госорганов и КИИ.

ФСТЭК внесла изменения в порядок аттестации объектов информатизации: периодический контроль уровня защиты информации теперь будет проходить по правилам, близким к аттестационным испытаниям, а пентесты закреплены в качестве обязательной меры.

Эксперты отмечают рост спроса на услуги тестирования и средств защиты периметра, но предупреждают: расходы на аттестацию могут вырасти вдвое, а выполнение требований рискует стать формальным, особенно для небольших госорганов без собственных экспертов, подробнее в материале SecPost😍


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯5🔥41👍1
🧠AI vs AI: как изменилась линия фронта ИБ в 2026 году.

Кибервойна вступила в новую фазу: искусственный интеллект теперь не только помогает искать угрозы, но и самостоятельно проводит атаки. Агентные модели автоматизируют разведку, эксплуатацию уязвимостей и фишинговые кампании, сокращая роль человека до принятия ключевых решений.

На этом фоне большинство организаций все еще не готовы защищать собственные AI-системы и контролировать новые поверхности атак. Как изменился баланс сил в противостоянии AI против AI и что это означает для служб информационной безопасности в 2026 году, в материале SecPost😍


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥64🤔31
❗️Мошенники используют фейковые сайты-радары атак БПЛА для имитации взлома аккаунтов госуслуг.


🖥 Злоумышленники создали 5 фейковых сайтов, чтобы запугивать пользователей ложным взломом аккаунта госуслуг и вынуждать звонить на подконтрольные номера для последующего обмана. Подробнее — в материале SecPost 😍


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
4😱3
⚠️За атакой на Jaguar Land Rover могли стоять российские хакеры

💻 Кибератака на автоконцерн в августе–сентябре 2025 года обошлась компании в $2,5 млрд — выручка Jaguar Land Rover упала с 2,5 млрд до 14 млн фунтов. New York Times со ссылкой на источники пишет, что за атакой могли стоять российские хакеры. Утверждается, что Microsoft отслеживала российскую группировку и предупредила Jaguar о предстоящей атаке. Методы атаки — новый шифровальщик и эксплуатация устаревших технологий — скорее характерны для государственных структур, чем для обычных вымогателей, отмечают опрошенные изданием ИБ-специалисты.

🛡Представители российских хактивистских группировок в комментарии SecPost ставят эту версию под сомнение. По их словам, о своей причастности заявляли Scattered Spider, LAPSUS$ и Shiny Hunters. При этом не исключается и китайский след.

Подробнее — в материале SecPost 😍

📸: media.jaguarlandrover.com

Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5🤝3
✉️ «Яндекс Браузер» для организаций внедрил инструмент автоматического ограничения доступа к веб-ресурсам при выявлении угроз.

🛡 Предусмотрена настройка триггеров на подозрительные действия, а также проверка IP-адресов посещаемых ресурсов с автоматической блокировкой и уведомлением специалистов по безопасности. Подробнее — в материале SecPost 😍


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
👏5👍2🔥2
🤩🤩🤩🤩: Росстат потратит более 115 миллионов рублей на поддержку своей ИБ-инфраструктуры.

Росстат потратит около 115,8 млн. рублей на поддержание ИБ безопасности. Среди продуктов на закупку фигурируют известные российские ИБ-вендоры, в число которых входят «Лаборатория Касперского» и Positive Technologies.

По словам экспертов, данная закупка отображает скорее поддержку ИБ-инфраструктуры, а не ее развитие, подробнее в материале SecPost😍


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥42👍2😁2
🔍 Управление уязвимостями: 7 шагов от обнаружения до проверки. Карточки SecPost 😍

🛡Сканер может найти тысячи проблем, но сам по себе отчёт не снижает риск. Процесс включает определение охвата, поиск уязвимостей, верификацию находок, приоритизацию (не только по CVSS), устранение и подтверждение исправлений. Без замкнутого цикла работа теряет смысл — инфраструктура меняется, появляются новые активы и ошибки.

SecPost собрал 7 шагов, которые помогут выстроить замкнутый цикл и не утонуть в бесконечных отчётах — подробнее в материале.


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥52
⚡️Построение модели угроз как первый шаг к исполнению приказа №117 ФСТЭК.

В 2026 году вступил в силу приказ №117 ФСТЭК России, ужесточающий требования по ИБ ко всем системам государственных органов.

Основное действие со стороны заказчика - это построение актуальных моделей угроз в соответствии с нормативной базой ФСТЭК. О нюансах работы с ГИС, автоматизации разработки модели угроз и ее особенностях в материале SecPost😍


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥62👍2
⚡️ Украинские хакеры взломали российский завод беспилотников.

💻 Злоумышленники похитили данные сотрудников и внедрили закладки в дроны, которые должны взрываться при запуске. Для проникновения в систему, по данным группировки, использовались несовершеннолетние работники предприятия. Подробнее — в материале SecPost 😍


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🤬7😐3🕊21👏1
🆕 СБУ и ФБР сообщили о фишинге пророссийских хакеров через Telegram, Signal и WhatsApp — хактивисты подтвердили этот метод.

Служба безопасности Украины (СБУ) и ФБР заявили, что пророссийские хакеры используют Telegram, Signal и WhatsApp для фишинговой рассылки в украинских, американских и европейских госорганах для получения доступа к переписке чиновников и военнослужащих. Ведомства раскрыли детали способа работы: хактивисты рассылают письма в утренние часы.

Представитель пророссийской группировки подтвердил SecPost😍 данный метод работы, по его словам, успех деятельности достигает примерно 90%, подробнее в материале редакции.

📸: magnific.com

Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥53🤔3👍1
❗️Cервисы «Яндекса» пережили массовый сбой: недоступны были поисковик, «Яндекс Музыка», «Кинопоиск», «Почта», «Яндекс Еда» и система умного дома «Дом с Алисой».

🔒 Пик жалоб пришёлся на 13:15–13:55. Больше всего обращений поступило на работу «Яндекс Музыки» (свыше 1,2 тыс. человек). Преобладающая часть жалоб — из Москвы, Московской области и Санкт-Петербурга. В «Яндексе» подтвердили временные трудности и заявили, что оперативно приступили к устранению неполадок. В 14:35 пресс-служба сообщила SecPost, что все сервисы вернулись в штатный режим.

Подробнее — в материале SecPost 😍

📸: yandex.ru

Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
3🔥3🤯2😱1
☄️ UserGate схантил директора по безопасной разработке у Positive Technologies и поручил ей заниматься ИБ в ИИ.

🔍 Светлана Газизова будет отвечать за исследования в области безопасности ИИ-моделей, разработку соответствующих инструментов и интеграцию ИИ-технологий в существующие продукты вендора, подробнее — в материале SecPost 😍

📸: пресс-служба UserGate


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🤡23😁12117🔥6👎2💩2👍1👀1
🤩🤩🤩🤩: Более миллиарда рублей выделил Пенсионный фонд России на обеспечение информационной безопасности портала «Единой централизованной цифровой платформы в социальной сфере».

🛡Закупка охватывает 11 подсистем — от защиты от НСД и криптографии до мониторинга и управления привилегированным доступом. В составе решений — продукты Secret Net, ViPNet, UserGate, Kaspersky, PT, Efros, Avanpost, Indeed и другие.

Эксперт отмечает: большой объём лицензий и услуг говорит о масштабе системы и стремлении обеспечить комплексную защиту. А запрос на сервисную поддержку в госзаказе указывает на переход к модели, когда заказчики передают функции эксплуатации СЗИ и сложных ИБ-процессов провайдерам, чтобы не расширять штат узких специалистов.

Подробнее — в материале SecPost 😍

📸: magnific.com

Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5
💸В России запустили совместный инвестиционный фонд для поддержки ИБ-стартапов — объёмом до 300 млн рублей.

📈В приоритете — управление уязвимостями, защита веб-приложений и API, автоматизация ИБ-процессов, AI-безопасность и импортозамещение. Стартапы получат не только деньги, но и доступ к методологиям продаж и маркетинга, а также к корпоративной клиентской базе Metascan.

Крупные заказчики в комментарии SecPost😍 подтверждают интерес к новым командам, но не готовы доверять им свою инфраструктуру полностью — речь идёт о пилотах и узких задачах, где нишевое решение работает лучше универсальных платформ.

Подробнее об условиях и приоритетах фонда, а также о суммах, которые будут выделяться на проекты — в материале SecPost 😍

📸: magnific.com

Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥7👍54
💵Инвестиции и M&A в кибербезопасности в июне: $6,5 млрд, OT и ИИ-агенты

🛡Крупнейшая сделка месяца — Accenture за $4,175 млрд покупает контрольную долю в Dragos и полностью приобретает runZero и NetRise для создания единой платформы защиты промышленных сред. Ещё одна сделка, превышающая $1 млрд, — поглощение производителя противодронных систем Asterion компанией Collective Defence.

Второй крупный тренд — защита ИИ-агентов и контроль прав доступа: SailPoint покупает Entro Security (~$200 млн), Ent привлекает $100 млн, NewCore — $66 млн, Straiker — $64 млн. Среди других заметных трендов в инвестициях — вложения в SOC-инструменты и наблюдаемость, а также в автоматизацию проверки защищённости.

Ключевые ИБ-инвестиции месяца — в материале SecPost 😍


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
4🔥3🤩3
⚡️ МВД России тестирует программные решения с использованием ИИ для выявления дипфейков. 

🔍 В ведомстве сообщили, что за январь–апрель 2026 года зарегистрировано около 90 000 интернет-мошенничеств, причем в 4% случаев использовались технологии дипфейка. О том, какие схемы стали самыми распространенными и почему распознавать подделки становится все сложнее, — читайте в материале SecPost😍

📸: magnific.com | freepik


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥54🤔31