SecPost
2.51K subscribers
373 photos
10 videos
1.15K links
Официальный Telegram-канал российского независимого СМИ о кибербезопасности SecPost.ru
Главред @Tim_Root
Редакция editor@secpost.ru
Реклама @annix_ko
Download Telegram
💸В России запустили совместный инвестиционный фонд для поддержки ИБ-стартапов — объёмом до 300 млн рублей.

📈В приоритете — управление уязвимостями, защита веб-приложений и API, автоматизация ИБ-процессов, AI-безопасность и импортозамещение. Стартапы получат не только деньги, но и доступ к методологиям продаж и маркетинга, а также к корпоративной клиентской базе Metascan.

Крупные заказчики в комментарии SecPost😍 подтверждают интерес к новым командам, но не готовы доверять им свою инфраструктуру полностью — речь идёт о пилотах и узких задачах, где нишевое решение работает лучше универсальных платформ.

Подробнее об условиях и приоритетах фонда, а также о суммах, которые будут выделяться на проекты — в материале SecPost 😍

📸: magnific.com

Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥7👍54
💵Инвестиции и M&A в кибербезопасности в июне: $6,5 млрд, OT и ИИ-агенты

🛡Крупнейшая сделка месяца — Accenture за $4,175 млрд покупает контрольную долю в Dragos и полностью приобретает runZero и NetRise для создания единой платформы защиты промышленных сред. Ещё одна сделка, превышающая $1 млрд, — поглощение производителя противодронных систем Asterion компанией Collective Defence.

Второй крупный тренд — защита ИИ-агентов и контроль прав доступа: SailPoint покупает Entro Security (~$200 млн), Ent привлекает $100 млн, NewCore — $66 млн, Straiker — $64 млн. Среди других заметных трендов в инвестициях — вложения в SOC-инструменты и наблюдаемость, а также в автоматизацию проверки защищённости.

Ключевые ИБ-инвестиции месяца — в материале SecPost 😍


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
4🔥3🤩3
⚡️ МВД России тестирует программные решения с использованием ИИ для выявления дипфейков. 

🔍 В ведомстве сообщили, что за январь–апрель 2026 года зарегистрировано около 90 000 интернет-мошенничеств, причем в 4% случаев использовались технологии дипфейка. О том, какие схемы стали самыми распространенными и почему распознавать подделки становится все сложнее, — читайте в материале SecPost😍

📸: magnific.com | freepik


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥54🤔31
💵 Госдепартамент США назначил награду в $10 млн за информацию о хакерах из группировок UNC5792 и UNC4221, которые пытались получить доступ к аккаунтам американских чиновников в Signal и WhatsApp.

🔍Целями атак, совершенных якобы пророссийскими хакерами, были должностные лица НАТО, журналисты-расследователи, освещающие события в России и Украине, и сотрудники оборонных ведомств. Основной вектор — фишинговые письма от имени служб поддержки с просьбой ввести код подтверждения. Это позволяло злоумышленникам удалённо подключать свои устройства к украденным аккаунтам. Представитель пророссийской хакерской группировки Earthimpact Incubator подтвердил, что этот метод активно используется, особенно в утренние часы, когда внимание потенциальных жертв ослаблено.

Подробнее — в материале SecPost 😍

📸: magnific.com


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🕊6🔥5
⚡️В ГК «Астрал» заявили о восстановлении через 3 недели после кибератаки, но клиенты продолжают жаловаться.

После трех недель восстановления от кибератаки ГК «Астрал» заявила о штатной работе практически всех своих сервисов, исключение — личный кабинет «Астрал.ОФД», который перезапускается поэтапно. Компания утверждает, что последствия атаки не повлияют на клиентов, но, судя по комментариям пользователей, из сервисов пропали данные с отчетами и протоколами, подробнее в материале SecPost😍

📸: ТГ-канал ГК "Астрал"

Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
😁8🔥32🤔1
🚨 Касперская раскритиковала законопроект Минцифры по ИИ: по её мнению, он выгоден только «Яндексу» и «Сбербанку».

📣 Новый вариант, по мнению президента ГК InfoWatch, «сырой» и вместо регулирования предлагает непонятную поддержку использования. Подробнее — в материале SecPost 😍


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥11💯7🤝3
⚖️ФСТЭК сократила число штрафов за нарушения в сфере ТЗКИ в 4 раза. При этом количество выявленных нарушений выросло, а число действующих лицензий уменьшилось.

🔍В 2025 году регулятор провёл 953 профилактических мероприятия (из них 937 — консультирование), но несмотря на выявленные нарушения, ФСТЭК предпочел не штрафовать организации. Эксперты отмечают: регулятор перешел от карательной модели к превентивной — компаниям дают шанс «подтянуться» без штрафов, но требования становятся жёстче. Параллельно усиливается и другой тренд: число лицензий по деятельности в ТЗКИ сокращается, что может быть связано с консолидацией рынка и повышением формальных требований к компетенциям специалистов.

Подробнее — в материале SecPost 😍

📸: magnific.com / DilokaStudio


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4🤯4
❗️ Во II квартале 2026 года зафиксирован рост уникальных угроз на 95% и снижение активности шифровальщиков.

🔍 Общее число обнаруженных вредоносных программ увеличилось на 5,72%: преимущественно рекламные приложения, майнеры, загрузчики и банковские трояны для Android. При этом количество обращений по расшифровке файлов сократилось на 2,67%. Подробнее — в материале SecPost 😍

📸: magnific.com | freepik

Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯6😱1
⚡️ Киберпреступники атакуют российские банки через подрядчиков — число прямых нападений сократилось.

🎯 О том, как подрядчики становятся главной мишенью хакеров, а доля атак через них выросла вдвое, подробнее — в материале SecPost 😍

📸: magnific.com | freepik


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯63🔥3
✉️ Мишустин включил сотрудников ФСБ, МВД, СК и Генпрокуратуры в состав подкомиссии по противодействию киберпреступлениям.

🔍 Оперативный штаб займется выявлением мошеннических схем и разработкой мер противодействия в рамках системы «Антифрод», подробнее — в материале SecPost 😍


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥41🤔1
❗️ След ведет в Ижевск: хакеры атаковали испанского оборонного гиганта

💻 Группировка The Gentlemen, появившаяся после раскола с Qilin, добавила Indra Group на свой сайт утечек. Securonix связывает группу с администратором из Ижевска. Отмечается, что группировка использует инструмент GentleKiller, который отключает EDR через уязвимые драйверы (BYOVD). Indra подтвердила атаку на дочернюю структуру, но заявила о локализации инцидента.

Подробнее — в материале SecPost 😍


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3🫡31
🏆 Сборная России стала абсолютным чемпионом на Международной олимпиаде по кибербезопасности.

Подробнее — в материале SecPost 😍


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥13❤‍🔥11
🤩🤩🤩🤩 Бензиновые разводы: мошенники освоили Telegram-ботов для криминала на волне топливного кризиса

⛽️ На фоне проблем с бензином, зафиксированным в более чем 40 регионах России, киберкриминал активизировал мошеннические схемы с использованием ботов в мессенджерах, в том числе в Telegram. Боты позволяют автоматизировать сбор платёжных данных и учётных записей, а использование ИИ даёт возможность масштабировать атаки практически мгновенно.

💻 Эксперты предупреждают, что жертвы действуют в условиях паники и дефицита времени, что делает их особенно уязвимыми для таких атак.

Подробнее о том, как киберкриминал использует в своих целях нехватку топлива — в материале SecPost 😍


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6🤝51😁1
🤩🤩🤩🤩: рынок SOC в РФ растет на фоне успешных кибератак, в 2026 г. он может превысить 30 млрд рублей.

📈Объем рынка SOC в РФ по итогам 2025 года, по разным оценкам, увеличился на 25-30%. На 2026 год ИБ-вендоры и интеграторы ожидают повторения этой динамики и достижение объема в 30 млрд рублей.

За счёт чего ожидается рост в 2026 году эксперты объяснили в материале SecPost😍

📸: magnific.com | freepik

Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥62🫡2
🧑‍⚖️ Белый хакер из России помог взыскать с Tesla $243 млн за ДТП с автопилотом.

📄 Решающие доказательства вины компании, полученные благодаря российскому белому хакеру GreenTheOnly, стали причиной ужесточения контроля за автопилотами в США и закрытия доступа Tesla к их данным. Подробнее — в материале SecPost 😍

📸: globallegalpost.com


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
4🔥43👍1
⚡️⚡️ Законопроект Минцифры по ИИ создает прямую угрозу национальной безопасности: Наталья Касперская и Игорь Ашманов

❗️Президент ГК InfoWatch Наталья Касперская и президент аналитической компании "Крибрум", член Совета при Президенте РФ по развитию гражданского общества и правам человека Игорь Ашманов публично раскритиковали законопроект Минцифры о поддержке развития ИИ. В открытом письме топ-менеджеры сообщили, что текущая версия законопроекта несет угрозу национальной безопасности РФ, "суверенности" и "национальности" не соответствует ни один разработчик, законопроект имеет коррупционный потенциал, несет риск монополизации рынка со стороны "Яндекса" и Сбербанка, не имеет норм защиты прав граждан и др.

По словам авторов письма, законопроект требует существенной доработки и текущую версию "категорически" нельзя принимать, подробнее о сути претензий Натальи Касперской и Игоря Ашманова в материале SecPost😍

📸: Игорь Ашманов и Наталья Касперская: ТГ-канал "МДЦ Артек"

Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥943
🚨 Хакеры взломали ГИС Министерства внутренней безопасности США

💻Министерство внутренней безопасности США подтвердило кибератаку на HSIN — платформу, через которую госструктуры, полиция и частные партнёры обмениваются рабочими материалами по угрозам и чрезвычайным ситуациям. Неизвестные получили доступ к системе в конце мая — начале июня 2026 года. Ведомство изолировало затронутые системы, устранило уязвимость и начало расследование.

Компрометация такой платформы теоретически могла дать атакующим представление о планировании безопасности крупных мероприятий, при этом атака произошла на фоне Чемпионата мира по футболу в США. Кто именно стоит за взломом и были ли похищены документы или операционные данные — пока остается неизвестным.

Подробнее — в материале SecPost 😍


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
😁4🤝42
Вакансии ИБ-руководителей — подборка SecPost

📌 X5 ищет руководителя проектов в ИБ. Предстоит комплексное управление проектами, анализ требований внутреннего бизнес-заказчика к внедрению и доработкам ИТ-систем в рамках ИБ.

📌 Positive Technologies в поисках руководителя отдела пилотирования и внедрения ИБ решений. Среди задач — управление процессом пилотирования и внедрения решений ИБ, а также формирование и оптимизация процессов внедрения: разработка стандартов работы, методологий внедрения и пилотирования.

📌 РТК-Платформа здоровья нужен руководитель направления ИБ. Предстоит проектирование и постоянное совершенствование технических и информационных систем безопасности, а также аудит, проектирование, планирование и реализация мер по безопасности интерфейсов взаимодействия информационных систем.

📌 RWB (Wildberries & Russ) ищет Security Business Partner в Кибербезопасность. Нужно будет выстраивать безопасность «под ключ» для одной из бизнес-линий, а также создавать и реализовывать план безопасности, интеграция процессов в бизнес и IT-команды.

📌 Ок Софт в поисках руководителя отдела информационной безопасности. В список обязанностей войдет создание архитектуры ИБ компании, управление инцидентами и выполнение требований международных и локальных стандартов для финансовых организаций.

Подробности о вакансиях — по ссылкам.
5👍3🔥2
🚨 Новый тип браузерного вымогателя обходит антивирусы через легитимный доступ к файлам

🔍 Check Point обнаружил принципиально новый тип ransomware, работающего исключительно внутри браузера через File System Access API. Зловред, сгенерированный с помощью DeepSeek, не требует прав администратора и работает кроссплатформенно — на Windows, macOS, Linux и Android.
Фишинговый сайт запрашивает у жертвы доступ к папкам, после чего шифрует файлы через легитимные вызовы браузера.

Классические антивирусы не видят такую активность — с их точки зрения браузер просто работает с файлами. Техника уже опубликована, а File System Access API поддерживается во всех Chromium-браузерах, включая Yandex Browser.

❗️ Эксперты предупреждают: браузер становится полноценной площадкой для атак без установки ВПО, а обнаружение требует либо browser-native телеметрии, либо поведенческой аналитики на уровне EDR.

Подробнее — в материале SecPost😍


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯10👍63
🤩🤩🤩🤩: Российский производитель NGFW «Новые Платформы» в 3 раза увеличит мощности.

Компания "Новые Платформы", принадлежащая в том числе сыну гендиректора "Кода Безопасности", в 2026 году увеличит мощность производства с 30 тыс. устройств до 100 тыс., выяснил SecPost😍.

В компании пояснили, что в увеличение будет инвестировано порядка 70 -150 млн руб, а NGFW займет 50% готовой продукции. Но участники рынка сомневаются, что за такую сумму возможно в 3 раза нарастить мощность, подробнее в материале редакции.


📸: ТГ-канал "Новые Платформы"

Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥72👍21
🤖 Каждый четвертый промышленник в мире пострадал от ИИ-атак в 2025 году

В прошлом году 28% промышленных предприятий мира столкнулись с атаками с использованием ИИ — дипфейками и автоматизированной социальной инженерией. Это следует из опроса 1714 респондентов из разных стран, включая Россию.

Какие еще отрасли под ударом, и как меняется ландшафт угроз — в материале SecPost 😍


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯6🔥5🤡31