SecPost
2.51K subscribers
368 photos
10 videos
1.14K links
Официальный Telegram-канал российского независимого СМИ о кибербезопасности SecPost.ru
Главред @Tim_Root
Редакция editor@secpost.ru
Реклама @annix_ko
Download Telegram
🔍 В России введут подтверждение «важных действий» в интернете через мессенджер Max или SMS — Минцифры опровергает информацию

🔒Ведомство обсуждает норму, по которой пользователям придётся подтверждать значимые операции через мессенджер Max или SMS, сообщают отраслевые источники. Что именно считать «важными действиями» — пока остается открытым вопросом: перечень может быть широким, от входа в аккаунт до подтверждения покупок. Такую норму могут ввести к третьему пакету «антифрод»-мер, но в Минцифры настаивают, что такая мера не рассматривается.

Примечательно, что аналогичное требование могло появиться еще во втором пакете «антифрод»-законодательства. Чем грозит внедрение подтверждения «важных действий» через мессенджер Max — в материале SecPost 😍


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🤬9🤯3😱3🤡1
🤩🤩🤩🤩 Пророссийские хакеры Earthimpact взломали базу спонсоров запрещенного «Русского добровольческого корпуса»

⚠️ Пророссийская группировка Earthimpact заявила о взломе базы спонсоров запрещенного и признанного террористическим в РФ «Русского добровольческого корпуса». Хактивисты получили доступ к 3,4 млн строк с информацией о спонсорах из России, Украины, Польши, Эстонии, Кипра и других стран ЕС. В группировке заявили, что данные структурированы и в дальнейшем их планируют передать «в соответствующие органы для обработки»

Что входит в утечку, и как была организована атака — в материале SecPost 😍


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥12🤯6🤝3👍2😁21🕊1
⚡️Российские хакеры получили доступ к правительству Великобритании, взломав более 80 тыс. NGFW Fortinet.

Связываемая с Россией хакерская кампания под названием FortiBleed скомпрометировала более 80 тыс. межсетевых экранов американского вендора Fortinet, который также используются в РФ. Благодаря этому взлому злоумышленник смог получить учетные данные Министерства иностранных дел и других органов власти Великобритании.

Участники рынка предупреждают, что и российские пользователи Fortinet могут столкнуться со взломом через подрядчика, подробнее в материале SecPost😍

📸: nasdaq.com

Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥9👍6😁42🤯1
🛡 SOAR: 10 функций для быстрого реагирования.

SOAR связывает SIEM, EDR, межсетевые экраны, песочницы, базы угроз и тикетинг в единый рабочий процесс. Его задача — убрать из работы аналитика повторяющиеся действия: ручную проверку индикаторов, копирование данных между консолями, создание однотипных заявок и запуск стандартных мер реагирования.

SecPost😍 разобрал в карточках 10 функций, по которым можно оценивать SOAR на практике — от автоматизации сценариев и совместной работы команд, до аналитики эффективности SOC. Подробнее — в материале.


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🤝6
💬NTA в зрелом стеке — что видит сеть, когда EDR и SIEM молчат: интервью с ведущим инженером UDV Group.

Зрелый стек — межсетевые экраны, EDR, SIEM, SOAR — давно перестал быть гарантией видимости. Атаки, живущие в инфраструктуре неделями на легитимных учетных записях и штатных инструментах, проходят между слоями защиты, а «теневой» сегмент сети — забытые виртуальные машины, доступы подрядчиков, личные устройства — не отражен ни в одной CMDB.

О том, как закрыть именно этот разрыв и по каким критериям отличать рабочий NTA от маркетингового, в интервью рассказал SecPost😍 ведущий инженер UDV Group Максим Фадеев.

📸: ведущий инженер UDV Group Максим Фадеев

Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6👍32👎2💩1🤡1
❗️ Кибератаки на российскую промышленность выросли на треть за полгода.

💻 Число обнаруженных и предотвращенных ИБ-инцидентов в промышленности в первом полугодии 2026 года увеличилось на 31% по сравнению с аналогичным периодом прошлого года. Особенно заметен рост в транспортно-логистическом секторе — там атак стало на 75% больше, а доля критических инцидентов почти на 50% превысила средний уровень по России.

Какая из угроз оказалась ключевой, и какую роль в изменении атак на промышленность играет ИИ — в материале SecPost 😍


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯64👀3😐2
🆕В Рунете стали вдвое реже публиковать похищенные базы российских компаний.

📉В первом полугодии 2026 года аналитики F6 обнаружили 88 новых случаев публикации баз данных российских компаний и организаций, оказавшихся в открытом доступе. За тот же период 2025 года таких публикаций было 162, поэтому показатель снизился на 46%.

Общий объем новых публикаций составил 114 млн строк против 200 млн строк годом ранее, подробнее в материале SecPost😍


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6👏32
📣 СБУ заявили, что украинские СМИ стали приоритетной целью для пророссийских хакерских группировок.

💻 По данным ведомства, только за последние два года СБУ предотвратила DDoS-атаку на национальный телеканал и попытку взлома крупной медиагруппы, целью которой было размещение пророссийских материалов от лица украинских СМИ.

Подробнее — в материале SecPost😍

📸: magnific.com


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
6🙈43🕊1
🤩🤩🤩🤩 ФБР и Испания задержали члена пророссийской группировки Z-Pentest. В группировке не подтверждают эту информацию

ФБР и испанская полиция заявили о задержании участника хактивистской группы Cyber Army of Russia: Reborn (также известна как Z-Pentest). Операция прошла в рамках кампании «Красный цирк», направленной против «спонсируемых Россией киберугроз». По данным силовиков, атаки группировки были нацелены на водные ресурсы, сельское хозяйство и энергетику США.

SecPost😍 связался с представителем Z-Pentest: хактивисты заявили, что не имеют информации о том, кого именно задержали зарубежные силовики — и отметили, что не стоит исключать ошибку со стороны правоохранительных органов. А собеседник редакции в команде PalachPro высказал предположение о личности задержанного.

Подробнее — в материале SecPost😍.


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥10🤝5👍4
Исследование: безопасность российских frontend-приложений на неприемлемо низком уровне

Были проверены личные кабинеты, сайты, онлайн-банки и другие frontend-приложения более 3000 крупнейших коммерческих российских компаний.

⚠️ 45 % вызывают высокорисковые API браузера, что может быть признаком наличия в приложении вредоносного кода 🦠
⚠️ 59 % отправляют сетевые запросы на зарубежные хосты
⚠️ 8/100 эффективность использования Content Security Policy (CSP)

Средняя оценка безопасности по всем отраслям: 49 из 100

Исследование проводилось с помощью российского анализатора класса FAST (Frontend Application Security Testing) от DPA Analytics.

Скачать отчет о результатах исследования

Реклама. ООО "Системы Глубокого Анализа", ИНН 7805748803, Erid: 2Vtzqx3buDB
🤝5🔥41
🤖 ИИ, геополитика и кибермошенничество: как меняется ландшафт угроз в 2026 году

📈 Киберриски растут из-за системных сдвигов: ускоренного внедрения ИИ, геополитической фрагментации и расширяющегося «кибернеравенства». По данным опроса Всемирного экономического форума, 87% респондентов назвали уязвимости ИИ самым быстрорастущим риском, а 77% отметили рост кибермошенничества и фишинга. При этом 77% организаций уже внедрили ИИ в задачи кибербезопасности — чаще всего для борьбы с фишингом и выявления аномалий.

Приоритеты CEO и CISO заметно расходятся: для генеральных директоров на первый план выходят кибермошенничество и фишинг, а для руководителей по кибербезопасности — атаки вымогателей и риски цепочек поставок. Геополитически мотивированные атаки учитывают 64% организаций, а 66% компаний меняют стратегию безопасности под влиянием геополитики.

SecPost😍 изучил отчет «Global Cybersecurity Outlook 2026» ВЭФ и кратко представляет ключевые выводы, цифры и рекомендации.

Подробнее — в материале.


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5
💻 Мошенники воруют аккаунты Microsoft, перехватывая одноразовый код

Эксперты обнаружили фишинговую кампанию, в которой злоумышленники используют механизм Device Authorization Grant для захвата учётных записей Microsoft. Кампания наблюдалась с апреля по середину мая 2026 года.

Пользователь получает письмо от имени юрфирмы с PDF-файлом, переходит по ссылке, проходит CAPTCHA и вводит одноразовый код на официальной странице Microsoft — тем самым подтверждая доступ злоумышленников к своей учётной записи. В результате атакующие получают токены текущей сессии и доступ к переписке, файлам в OneDrive и чатам в Teams.

Подробнее — в материале SecPost😍


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥63🤯3
Запрещенный «Русский добровольческий корпус» опровергает утечку базы собственных спонсоров.

«Русский добровольческий корпус» (запрещен в РФ) опроверг информацию о взломе базы данных своих спонсоров. В организации заявили, что у них «нет и никогда не существовало никакой "базы донатов"». Ранее пророссийская группировка Earthimpact сообщила о получении 3,4 млн строк с Telegram ID и номерами телефонов спонсоров, подробнее в материале SecPost😍

📸: magnific.com

Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
💯6🕊3🙈3🤷‍♂11
🤩🤩🤩🤩: Бывший совладелец «С-Терры» создал новую ИБ-компанию.

Экс-совладелец переданной в "Ростех" ИБ-компании "С-Терра" Александр Толстопятов зарегистрировал компанию "НПК Вектор", которая также намерена работать в области информационной безопасности, выяснил SecPost😍.

Участники рынка не исключают, что Толстопятов может создать прямого конкурента "С-Терры" и начать "хантить" бывших сотрудников: инвестиции в новую компанию оцениваются от 10 млн руб. до 300 млн руб, подробнее в эксклюзивном материале SecPost.

📸: Группа в ВК "С-Терра"

Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5👍431😁1
🤩🤩🤩🤩: Ландшафт киберугроз изменился, хакеры осваивают ИИ и вспоминают методы 2010-х годов — Алексей Плешков, Газпромбанк.

Заместитель начальника департамента защиты информации Газпромбанка Алексей Плешков рассказал в интервью SecPost😍, что в первом полугодии 2026 года банк зафиксировал существенные изменения ландшафта киберугроз: стагнацию мошенничества с помощью социальной инженерии и рост попыток проникновения через подрядчиков.

Один из методов атак, популярный в первой половине 2010-х годов, хакеры вновь взяли на вооружение, дополнив его современными инструментами, подробнее в интервью.

📸: Алексей Плешков, заместитель начальника департамента защиты информации Газпромбанка

Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥54👍3
❗️ Утечки данных через ИИ-инструменты за год выросли в 30 раз

🤖 Российский бизнес всё чаще сталкивается с рисками утечек через публичные LLM-модели: количество инцидентов с передачей данных в ИИ-сервисы за 2025 год выросло в 30 раз. При этом только 8,1% компаний могут подтвердить такие случаи, тогда как 42,4% лишь подозревают их — это может говорить о недостаточной зрелости средств мониторинга и контроля использования ИИ-инструментов. Это следует из данных УЦСБ и ГК «Солар», в котором участвовали 102 российских компаний.

Подробнее о результатах исследования — в материале SecPost 😍


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯54😐32
💸 «АйТи Юниверс» купила разработчика Filestone MFT

🤝 Российская компания «АйТи Юниверс» завершила сделку по присоединению разработчика решений для ИБ Filestone. Ключевой актив — продукт для контролируемого обмена файлами Filestone MFT, который останется в реестре отечественного ПО. Сумма сделки, по оценкам экспертов, может составлять около 36 млн рублей.

Подробнее — в материале SecPost😍


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3
Вакансии ИБ-руководителей — подборка SecPost😍

📌 СИГМА ищет руководителя направления по информационной безопасности. Предстоит кураторство дочерних обществ в своём направлении, построение архитектуры вместе с проектировщиками, участие в импортозамещении.

📌Инфосистемы Джет в поисках старшего\ведущего менеджера проектов по информационной безопасности. Среди задач — управление проектной командой, планирование и контроль сроков и ресурсов проекта, а также управление рисками.

📌 ОТЭКО нужен главный специалист по кибербезопасности. Среди обязанностей — выявление и устранение уязвимости в информационных системах, организация, тестирование и внедрение систем ИБ и СЗИ.

📌АКБ, Авангард ищет заместителя начальника службы ИБ. Нужно будет разрабатывать нормативную документацию, участвовать в аудитах, контролировать и анализировать изменения в ИТ-инфраструктуре.

📌 Федеральное государственное автономное учреждение «Цифровые индустриальные технологии» (ФГАУ «ЦИТ») в поисках начальника отдела информационной безопасности. В список обязанностей войдут разработка стратегии и системы управления информационной безопасности, а также обеспечение соответствие проектных решений требованиям ФСТЭК России, ФСБ России и иным нормативным требованиям по защите информации.

Подробности о вакансиях — по ссылкам.
Please open Telegram to view this post
VIEW IN TELEGRAM
5🔥5👍1
🛡 «Утечки данных через промпты и RAG-контуры»: эксперты предупредили о рисках закона о фундаментальных ИИ-моделях

🤖 Госдума приняла во втором и третьем чтении законопроект о развитии технологий ИИ. Документ вводит базовые понятия, категории суверенных и национальных моделей, а также требования по локализации данных на территории РФ. Суверенной считается модель, разработанная российским юрлицом и размещённая в российских ЦОД, национальная может использовать зарубежные компоненты.

Эксперты отмечают неоднозначность последствий принятия закона: с одной стороны, локализация и контроль над полным жизненным циклом снижают риски скрытых закладок и перехвата данных, с другой — модель будет применяться ограниченнее. Кроме того, риски утечек через промпты, RAG-контуры и уязвимости в архитектуре никуда не исчезают.

Подробнее о возможных последствиях принятия закона для информационной безопасности — в материале SecPost😍


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5😁4💯4🤝2💩1
⚡️В 2025 году VK предотвратила на 70% меньше инцидентов безопасности.

Команда информационной безопасности VK подвела итоги 2025 года: предотвращено 150 инцидентов, запущены три собственных ИБ-продукта, а выплаты багхантерам достигли 65,1 млн рублей.

В компании зафиксировали снижение числа инцидентов год к году (с 500 до 150), связав это с повышением точности систем детектирования и ранней нейтрализацией угроз, подробнее в материале SecPost😍

📸: VK / Telegram

Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥64👍41😁1
🆕Экс-гендиректор «С-Терра» Михаил Иванов возглавил новую ИБ-компанию «НПК Вектор».

Ранее SecPost писал, что экс-совладелец «С-Терры» Александр Толстопятов учредил новую ИБ-компанию «НПК Вектор». Тогда собеседники издания предполагали, что Толстопятов начнет строить прямого конкурента «С-Терре», подробнее в материале SecPost😍
Please open Telegram to view this post
VIEW IN TELEGRAM
🤮6🔥522👍1