📸: nasdaq.com
—
Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥9👍6😁4⚡2🤯1
SOAR связывает SIEM, EDR, межсетевые экраны, песочницы, базы угроз и тикетинг в единый рабочий процесс. Его задача — убрать из работы аналитика повторяющиеся действия: ручную проверку индикаторов, копирование данных между консолями, создание однотипных заявок и запуск стандартных мер реагирования.
SecPost
—
Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🤝6
📸: ведущий инженер UDV Group Максим Фадеев
—
Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6👍3⚡2👎2💩1🤡1
Какая из угроз оказалась ключевой, и какую роль в изменении атак на промышленность играет ИИ — в материале SecPost
—
Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯6❤4👀3😐2
Общий объем новых публикаций составил 114 млн строк против 200 млн строк годом ранее, подробнее в материале SecPost
—
Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6👏3⚡2
Подробнее — в материале SecPost
📸: magnific.com
—
Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
❤6🙈4⚡3🕊1
ФБР и испанская полиция заявили о задержании участника хактивистской группы Cyber Army of Russia: Reborn (также известна как Z-Pentest). Операция прошла в рамках кампании «Красный цирк», направленной против «спонсируемых Россией киберугроз». По данным силовиков, атаки группировки были нацелены на водные ресурсы, сельское хозяйство и энергетику США.
SecPost
Подробнее — в материале SecPost
—
Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥10🤝5👍4
Исследование: безопасность российских frontend-приложений на неприемлемо низком уровне
Были проверены личные кабинеты, сайты, онлайн-банки и другие frontend-приложения более 3000 крупнейших коммерческих российских компаний.
⚠️ 45 % вызывают высокорисковые API браузера, что может быть признаком наличия в приложении вредоносного кода 🦠
⚠️ 59 % отправляют сетевые запросы на зарубежные хосты
⚠️ 8/100 эффективность использования Content Security Policy (CSP)
Средняя оценка безопасности по всем отраслям: 49 из 100 ❌
Исследование проводилось с помощью российского анализатора класса FAST (Frontend Application Security Testing) от DPA Analytics.
Скачать отчет о результатах исследования
Реклама. ООО "Системы Глубокого Анализа", ИНН 7805748803, Erid: 2Vtzqx3buDB
Были проверены личные кабинеты, сайты, онлайн-банки и другие frontend-приложения более 3000 крупнейших коммерческих российских компаний.
⚠️ 45 % вызывают высокорисковые API браузера, что может быть признаком наличия в приложении вредоносного кода 🦠
⚠️ 59 % отправляют сетевые запросы на зарубежные хосты
⚠️ 8/100 эффективность использования Content Security Policy (CSP)
Средняя оценка безопасности по всем отраслям: 49 из 100 ❌
Исследование проводилось с помощью российского анализатора класса FAST (Frontend Application Security Testing) от DPA Analytics.
Скачать отчет о результатах исследования
Реклама. ООО "Системы Глубокого Анализа", ИНН 7805748803, Erid: 2Vtzqx3buDB
🤝5🔥4❤1
🤖 ИИ, геополитика и кибермошенничество: как меняется ландшафт угроз в 2026 году
📈 Киберриски растут из-за системных сдвигов: ускоренного внедрения ИИ, геополитической фрагментации и расширяющегося «кибернеравенства». По данным опроса Всемирного экономического форума, 87% респондентов назвали уязвимости ИИ самым быстрорастущим риском, а 77% отметили рост кибермошенничества и фишинга. При этом 77% организаций уже внедрили ИИ в задачи кибербезопасности — чаще всего для борьбы с фишингом и выявления аномалий.
Приоритеты CEO и CISO заметно расходятся: для генеральных директоров на первый план выходят кибермошенничество и фишинг, а для руководителей по кибербезопасности — атаки вымогателей и риски цепочек поставок. Геополитически мотивированные атаки учитывают 64% организаций, а 66% компаний меняют стратегию безопасности под влиянием геополитики.
SecPost😍 изучил отчет «Global Cybersecurity Outlook 2026» ВЭФ и кратко представляет ключевые выводы, цифры и рекомендации.
Подробнее — в материале.
—
Подписаться на SecPost в MAX
Приоритеты CEO и CISO заметно расходятся: для генеральных директоров на первый план выходят кибермошенничество и фишинг, а для руководителей по кибербезопасности — атаки вымогателей и риски цепочек поставок. Геополитически мотивированные атаки учитывают 64% организаций, а 66% компаний меняют стратегию безопасности под влиянием геополитики.
SecPost
Подробнее — в материале.
—
Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5
Эксперты обнаружили фишинговую кампанию, в которой злоумышленники используют механизм Device Authorization Grant для захвата учётных записей Microsoft. Кампания наблюдалась с апреля по середину мая 2026 года.
Пользователь получает письмо от имени юрфирмы с PDF-файлом, переходит по ссылке, проходит CAPTCHA и вводит одноразовый код на официальной странице Microsoft — тем самым подтверждая доступ злоумышленников к своей учётной записи. В результате атакующие получают токены текущей сессии и доступ к переписке, файлам в OneDrive и чатам в Teams.
Подробнее — в материале SecPost
—
Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6⚡3🤯3
📸: magnific.com
—
Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
💯6🕊3🙈3🤷♂1⚡1
📸: Группа в ВК "С-Терра"
—
Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5👍4⚡3❤1😁1
📸: Алексей Плешков, заместитель начальника департамента защиты информации Газпромбанка
—
Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5⚡4👍3
Подробнее о результатах исследования — в материале SecPost
—
Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯5⚡4😐3❤2
Подробнее — в материале SecPost
—
Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3
Вакансии ИБ-руководителей — подборка SecPost😍
📌 СИГМА ищет руководителя направления по информационной безопасности. Предстоит кураторство дочерних обществ в своём направлении, построение архитектуры вместе с проектировщиками, участие в импортозамещении.
📌Инфосистемы Джет в поисках старшего\ведущего менеджера проектов по информационной безопасности. Среди задач — управление проектной командой, планирование и контроль сроков и ресурсов проекта, а также управление рисками.
📌 ОТЭКО нужен главный специалист по кибербезопасности. Среди обязанностей — выявление и устранение уязвимости в информационных системах, организация, тестирование и внедрение систем ИБ и СЗИ.
📌АКБ, Авангард ищет заместителя начальника службы ИБ. Нужно будет разрабатывать нормативную документацию, участвовать в аудитах, контролировать и анализировать изменения в ИТ-инфраструктуре.
📌 Федеральное государственное автономное учреждение «Цифровые индустриальные технологии» (ФГАУ «ЦИТ») в поисках начальника отдела информационной безопасности. В список обязанностей войдут разработка стратегии и системы управления информационной безопасности, а также обеспечение соответствие проектных решений требованиям ФСТЭК России, ФСБ России и иным нормативным требованиям по защите информации.
Подробности о вакансиях — по ссылкам.
📌 СИГМА ищет руководителя направления по информационной безопасности. Предстоит кураторство дочерних обществ в своём направлении, построение архитектуры вместе с проектировщиками, участие в импортозамещении.
📌Инфосистемы Джет в поисках старшего\ведущего менеджера проектов по информационной безопасности. Среди задач — управление проектной командой, планирование и контроль сроков и ресурсов проекта, а также управление рисками.
📌 ОТЭКО нужен главный специалист по кибербезопасности. Среди обязанностей — выявление и устранение уязвимости в информационных системах, организация, тестирование и внедрение систем ИБ и СЗИ.
📌АКБ, Авангард ищет заместителя начальника службы ИБ. Нужно будет разрабатывать нормативную документацию, участвовать в аудитах, контролировать и анализировать изменения в ИТ-инфраструктуре.
📌 Федеральное государственное автономное учреждение «Цифровые индустриальные технологии» (ФГАУ «ЦИТ») в поисках начальника отдела информационной безопасности. В список обязанностей войдут разработка стратегии и системы управления информационной безопасности, а также обеспечение соответствие проектных решений требованиям ФСТЭК России, ФСБ России и иным нормативным требованиям по защите информации.
Подробности о вакансиях — по ссылкам.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤5🔥5👍1
Эксперты отмечают неоднозначность последствий принятия закона: с одной стороны, локализация и контроль над полным жизненным циклом снижают риски скрытых закладок и перехвата данных, с другой — модель будет применяться ограниченнее. Кроме того, риски утечек через промпты, RAG-контуры и уязвимости в архитектуре никуда не исчезают.
Подробнее о возможных последствиях принятия закона для информационной безопасности — в материале SecPost
—
Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5😁4💯4🤝2💩1
📸: VK / Telegram
—
Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6⚡4👍4❤1😁1
Please open Telegram to view this post
VIEW IN TELEGRAM
🤮6🔥5⚡2❤2👍1
Специалисты «Доктор Веб» обнаружили троян, нацеленный на проекты разработчиков на C++ и C#. Вредонос крадет токены Discord, пароли и куки из браузеров (включая Yandex), а также опустошает криптокошельки. Особую опасность представляет функция клиппера, которая подменяет адреса кошельков в буфере обмена.
Отличительная черта зловреда — заражение файлов и дальнейшее распространение: троян перебирает диски и внедряет вредоносный код в проекты разработчиков, рассчитывая, что те опубликуют их в открытом доступе, а другие разработчики подхватят заражённые файлы.
Подробнее — в материале SecPost
📸: magnific.com / gstudioimagen1
—
Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4🔥4⚡2🤔1
📸: Дмитрий Огуряев, источник: kremlin.ru
—
Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4⚡3🤔3👀2❤1👎1🤡1