По словам авторов письма, законопроект требует существенной доработки и текущую версию "категорически" нельзя принимать, подробнее о сути претензий Натальи Касперской и Игоря Ашманова в материале SecPost
📸: Игорь Ашманов и Наталья Касперская: ТГ-канал "МДЦ Артек"
—
Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥9⚡4❤3
Компрометация такой платформы теоретически могла дать атакующим представление о планировании безопасности крупных мероприятий, при этом атака произошла на фоне Чемпионата мира по футболу в США. Кто именно стоит за взломом и были ли похищены документы или операционные данные — пока остается неизвестным.
Подробнее — в материале SecPost
—
Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
😁4🤝4⚡2
Вакансии ИБ-руководителей — подборка SecPost
📌 X5 ищет руководителя проектов в ИБ. Предстоит комплексное управление проектами, анализ требований внутреннего бизнес-заказчика к внедрению и доработкам ИТ-систем в рамках ИБ.
📌 Positive Technologies в поисках руководителя отдела пилотирования и внедрения ИБ решений. Среди задач — управление процессом пилотирования и внедрения решений ИБ, а также формирование и оптимизация процессов внедрения: разработка стандартов работы, методологий внедрения и пилотирования.
📌 РТК-Платформа здоровья нужен руководитель направления ИБ. Предстоит проектирование и постоянное совершенствование технических и информационных систем безопасности, а также аудит, проектирование, планирование и реализация мер по безопасности интерфейсов взаимодействия информационных систем.
📌 RWB (Wildberries & Russ) ищет Security Business Partner в Кибербезопасность. Нужно будет выстраивать безопасность «под ключ» для одной из бизнес-линий, а также создавать и реализовывать план безопасности, интеграция процессов в бизнес и IT-команды.
📌 Ок Софт в поисках руководителя отдела информационной безопасности. В список обязанностей войдет создание архитектуры ИБ компании, управление инцидентами и выполнение требований международных и локальных стандартов для финансовых организаций.
Подробности о вакансиях — по ссылкам.
📌 X5 ищет руководителя проектов в ИБ. Предстоит комплексное управление проектами, анализ требований внутреннего бизнес-заказчика к внедрению и доработкам ИТ-систем в рамках ИБ.
📌 Positive Technologies в поисках руководителя отдела пилотирования и внедрения ИБ решений. Среди задач — управление процессом пилотирования и внедрения решений ИБ, а также формирование и оптимизация процессов внедрения: разработка стандартов работы, методологий внедрения и пилотирования.
📌 РТК-Платформа здоровья нужен руководитель направления ИБ. Предстоит проектирование и постоянное совершенствование технических и информационных систем безопасности, а также аудит, проектирование, планирование и реализация мер по безопасности интерфейсов взаимодействия информационных систем.
📌 RWB (Wildberries & Russ) ищет Security Business Partner в Кибербезопасность. Нужно будет выстраивать безопасность «под ключ» для одной из бизнес-линий, а также создавать и реализовывать план безопасности, интеграция процессов в бизнес и IT-команды.
📌 Ок Софт в поисках руководителя отдела информационной безопасности. В список обязанностей войдет создание архитектуры ИБ компании, управление инцидентами и выполнение требований международных и локальных стандартов для финансовых организаций.
Подробности о вакансиях — по ссылкам.
❤5👍3🔥2
Фишинговый сайт запрашивает у жертвы доступ к папкам, после чего шифрует файлы через легитимные вызовы браузера.
Подробнее — в материале SecPost
—
Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯10👍6⚡3
📸: ТГ-канал "Новые Платформы"
—
Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥7⚡2👍2❤1
В прошлом году 28% промышленных предприятий мира столкнулись с атаками с использованием ИИ — дипфейками и автоматизированной социальной инженерией. Это следует из опроса 1714 респондентов из разных стран, включая Россию.
Какие еще отрасли под ударом, и как меняется ландшафт угроз — в материале SecPost
—
Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯6🔥5🤡3⚡1
Примечательно, что аналогичное требование могло появиться еще во втором пакете «антифрод»-законодательства. Чем грозит внедрение подтверждения «важных действий» через мессенджер Max — в материале SecPost
—
Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🤬9🤯3😱3🤡1
Что входит в утечку, и как была организована атака — в материале SecPost
—
Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥12🤯6🤝3👍2😁2⚡1🕊1
📸: nasdaq.com
—
Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥9👍6😁4⚡2🤯1
SOAR связывает SIEM, EDR, межсетевые экраны, песочницы, базы угроз и тикетинг в единый рабочий процесс. Его задача — убрать из работы аналитика повторяющиеся действия: ручную проверку индикаторов, копирование данных между консолями, создание однотипных заявок и запуск стандартных мер реагирования.
SecPost
—
Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🤝6
📸: ведущий инженер UDV Group Максим Фадеев
—
Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6👍3⚡2👎2💩1🤡1
Какая из угроз оказалась ключевой, и какую роль в изменении атак на промышленность играет ИИ — в материале SecPost
—
Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯6❤4👀3😐2
Общий объем новых публикаций составил 114 млн строк против 200 млн строк годом ранее, подробнее в материале SecPost
—
Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6👏3⚡2
Подробнее — в материале SecPost
📸: magnific.com
—
Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
❤6🙈4⚡3🕊1
ФБР и испанская полиция заявили о задержании участника хактивистской группы Cyber Army of Russia: Reborn (также известна как Z-Pentest). Операция прошла в рамках кампании «Красный цирк», направленной против «спонсируемых Россией киберугроз». По данным силовиков, атаки группировки были нацелены на водные ресурсы, сельское хозяйство и энергетику США.
SecPost
Подробнее — в материале SecPost
—
Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥10🤝5👍4
Исследование: безопасность российских frontend-приложений на неприемлемо низком уровне
Были проверены личные кабинеты, сайты, онлайн-банки и другие frontend-приложения более 3000 крупнейших коммерческих российских компаний.
⚠️ 45 % вызывают высокорисковые API браузера, что может быть признаком наличия в приложении вредоносного кода 🦠
⚠️ 59 % отправляют сетевые запросы на зарубежные хосты
⚠️ 8/100 эффективность использования Content Security Policy (CSP)
Средняя оценка безопасности по всем отраслям: 49 из 100 ❌
Исследование проводилось с помощью российского анализатора класса FAST (Frontend Application Security Testing) от DPA Analytics.
Скачать отчет о результатах исследования
Реклама. ООО "Системы Глубокого Анализа", ИНН 7805748803, Erid: 2Vtzqx3buDB
Были проверены личные кабинеты, сайты, онлайн-банки и другие frontend-приложения более 3000 крупнейших коммерческих российских компаний.
⚠️ 45 % вызывают высокорисковые API браузера, что может быть признаком наличия в приложении вредоносного кода 🦠
⚠️ 59 % отправляют сетевые запросы на зарубежные хосты
⚠️ 8/100 эффективность использования Content Security Policy (CSP)
Средняя оценка безопасности по всем отраслям: 49 из 100 ❌
Исследование проводилось с помощью российского анализатора класса FAST (Frontend Application Security Testing) от DPA Analytics.
Скачать отчет о результатах исследования
Реклама. ООО "Системы Глубокого Анализа", ИНН 7805748803, Erid: 2Vtzqx3buDB
🤝5🔥4❤1
🤖 ИИ, геополитика и кибермошенничество: как меняется ландшафт угроз в 2026 году
📈 Киберриски растут из-за системных сдвигов: ускоренного внедрения ИИ, геополитической фрагментации и расширяющегося «кибернеравенства». По данным опроса Всемирного экономического форума, 87% респондентов назвали уязвимости ИИ самым быстрорастущим риском, а 77% отметили рост кибермошенничества и фишинга. При этом 77% организаций уже внедрили ИИ в задачи кибербезопасности — чаще всего для борьбы с фишингом и выявления аномалий.
Приоритеты CEO и CISO заметно расходятся: для генеральных директоров на первый план выходят кибермошенничество и фишинг, а для руководителей по кибербезопасности — атаки вымогателей и риски цепочек поставок. Геополитически мотивированные атаки учитывают 64% организаций, а 66% компаний меняют стратегию безопасности под влиянием геополитики.
SecPost😍 изучил отчет «Global Cybersecurity Outlook 2026» ВЭФ и кратко представляет ключевые выводы, цифры и рекомендации.
Подробнее — в материале.
—
Подписаться на SecPost в MAX
Приоритеты CEO и CISO заметно расходятся: для генеральных директоров на первый план выходят кибермошенничество и фишинг, а для руководителей по кибербезопасности — атаки вымогателей и риски цепочек поставок. Геополитически мотивированные атаки учитывают 64% организаций, а 66% компаний меняют стратегию безопасности под влиянием геополитики.
SecPost
Подробнее — в материале.
—
Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5
Эксперты обнаружили фишинговую кампанию, в которой злоумышленники используют механизм Device Authorization Grant для захвата учётных записей Microsoft. Кампания наблюдалась с апреля по середину мая 2026 года.
Пользователь получает письмо от имени юрфирмы с PDF-файлом, переходит по ссылке, проходит CAPTCHA и вводит одноразовый код на официальной странице Microsoft — тем самым подтверждая доступ злоумышленников к своей учётной записи. В результате атакующие получают токены текущей сессии и доступ к переписке, файлам в OneDrive и чатам в Teams.
Подробнее — в материале SecPost
—
Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6⚡3🤯3
📸: magnific.com
—
Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
💯6🕊3🙈3🤷♂1⚡1
📸: Группа в ВК "С-Терра"
—
Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5👍4⚡3❤1😁1
📸: Алексей Плешков, заместитель начальника департамента защиты информации Газпромбанка
—
Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5⚡4👍3