Подробнее — в материале SecPost
📸: magnific.com
—
Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
❤6🙈4⚡3🕊1
ФБР и испанская полиция заявили о задержании участника хактивистской группы Cyber Army of Russia: Reborn (также известна как Z-Pentest). Операция прошла в рамках кампании «Красный цирк», направленной против «спонсируемых Россией киберугроз». По данным силовиков, атаки группировки были нацелены на водные ресурсы, сельское хозяйство и энергетику США.
SecPost
Подробнее — в материале SecPost
—
Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥10🤝5👍4
Исследование: безопасность российских frontend-приложений на неприемлемо низком уровне
Были проверены личные кабинеты, сайты, онлайн-банки и другие frontend-приложения более 3000 крупнейших коммерческих российских компаний.
⚠️ 45 % вызывают высокорисковые API браузера, что может быть признаком наличия в приложении вредоносного кода 🦠
⚠️ 59 % отправляют сетевые запросы на зарубежные хосты
⚠️ 8/100 эффективность использования Content Security Policy (CSP)
Средняя оценка безопасности по всем отраслям: 49 из 100 ❌
Исследование проводилось с помощью российского анализатора класса FAST (Frontend Application Security Testing) от DPA Analytics.
Скачать отчет о результатах исследования
Реклама. ООО "Системы Глубокого Анализа", ИНН 7805748803, Erid: 2Vtzqx3buDB
Были проверены личные кабинеты, сайты, онлайн-банки и другие frontend-приложения более 3000 крупнейших коммерческих российских компаний.
⚠️ 45 % вызывают высокорисковые API браузера, что может быть признаком наличия в приложении вредоносного кода 🦠
⚠️ 59 % отправляют сетевые запросы на зарубежные хосты
⚠️ 8/100 эффективность использования Content Security Policy (CSP)
Средняя оценка безопасности по всем отраслям: 49 из 100 ❌
Исследование проводилось с помощью российского анализатора класса FAST (Frontend Application Security Testing) от DPA Analytics.
Скачать отчет о результатах исследования
Реклама. ООО "Системы Глубокого Анализа", ИНН 7805748803, Erid: 2Vtzqx3buDB
🤝5🔥4❤1
🤖 ИИ, геополитика и кибермошенничество: как меняется ландшафт угроз в 2026 году
📈 Киберриски растут из-за системных сдвигов: ускоренного внедрения ИИ, геополитической фрагментации и расширяющегося «кибернеравенства». По данным опроса Всемирного экономического форума, 87% респондентов назвали уязвимости ИИ самым быстрорастущим риском, а 77% отметили рост кибермошенничества и фишинга. При этом 77% организаций уже внедрили ИИ в задачи кибербезопасности — чаще всего для борьбы с фишингом и выявления аномалий.
Приоритеты CEO и CISO заметно расходятся: для генеральных директоров на первый план выходят кибермошенничество и фишинг, а для руководителей по кибербезопасности — атаки вымогателей и риски цепочек поставок. Геополитически мотивированные атаки учитывают 64% организаций, а 66% компаний меняют стратегию безопасности под влиянием геополитики.
SecPost😍 изучил отчет «Global Cybersecurity Outlook 2026» ВЭФ и кратко представляет ключевые выводы, цифры и рекомендации.
Подробнее — в материале.
—
Подписаться на SecPost в MAX
Приоритеты CEO и CISO заметно расходятся: для генеральных директоров на первый план выходят кибермошенничество и фишинг, а для руководителей по кибербезопасности — атаки вымогателей и риски цепочек поставок. Геополитически мотивированные атаки учитывают 64% организаций, а 66% компаний меняют стратегию безопасности под влиянием геополитики.
SecPost
Подробнее — в материале.
—
Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5
Эксперты обнаружили фишинговую кампанию, в которой злоумышленники используют механизм Device Authorization Grant для захвата учётных записей Microsoft. Кампания наблюдалась с апреля по середину мая 2026 года.
Пользователь получает письмо от имени юрфирмы с PDF-файлом, переходит по ссылке, проходит CAPTCHA и вводит одноразовый код на официальной странице Microsoft — тем самым подтверждая доступ злоумышленников к своей учётной записи. В результате атакующие получают токены текущей сессии и доступ к переписке, файлам в OneDrive и чатам в Teams.
Подробнее — в материале SecPost
—
Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6⚡3🤯3
📸: magnific.com
—
Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
💯6🕊3🙈3🤷♂1⚡1
📸: Группа в ВК "С-Терра"
—
Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5👍4⚡3❤1😁1
📸: Алексей Плешков, заместитель начальника департамента защиты информации Газпромбанка
—
Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5⚡4👍3
Подробнее о результатах исследования — в материале SecPost
—
Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯5⚡4😐3❤2
Подробнее — в материале SecPost
—
Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3
Вакансии ИБ-руководителей — подборка SecPost😍
📌 СИГМА ищет руководителя направления по информационной безопасности. Предстоит кураторство дочерних обществ в своём направлении, построение архитектуры вместе с проектировщиками, участие в импортозамещении.
📌Инфосистемы Джет в поисках старшего\ведущего менеджера проектов по информационной безопасности. Среди задач — управление проектной командой, планирование и контроль сроков и ресурсов проекта, а также управление рисками.
📌 ОТЭКО нужен главный специалист по кибербезопасности. Среди обязанностей — выявление и устранение уязвимости в информационных системах, организация, тестирование и внедрение систем ИБ и СЗИ.
📌АКБ, Авангард ищет заместителя начальника службы ИБ. Нужно будет разрабатывать нормативную документацию, участвовать в аудитах, контролировать и анализировать изменения в ИТ-инфраструктуре.
📌 Федеральное государственное автономное учреждение «Цифровые индустриальные технологии» (ФГАУ «ЦИТ») в поисках начальника отдела информационной безопасности. В список обязанностей войдут разработка стратегии и системы управления информационной безопасности, а также обеспечение соответствие проектных решений требованиям ФСТЭК России, ФСБ России и иным нормативным требованиям по защите информации.
Подробности о вакансиях — по ссылкам.
📌 СИГМА ищет руководителя направления по информационной безопасности. Предстоит кураторство дочерних обществ в своём направлении, построение архитектуры вместе с проектировщиками, участие в импортозамещении.
📌Инфосистемы Джет в поисках старшего\ведущего менеджера проектов по информационной безопасности. Среди задач — управление проектной командой, планирование и контроль сроков и ресурсов проекта, а также управление рисками.
📌 ОТЭКО нужен главный специалист по кибербезопасности. Среди обязанностей — выявление и устранение уязвимости в информационных системах, организация, тестирование и внедрение систем ИБ и СЗИ.
📌АКБ, Авангард ищет заместителя начальника службы ИБ. Нужно будет разрабатывать нормативную документацию, участвовать в аудитах, контролировать и анализировать изменения в ИТ-инфраструктуре.
📌 Федеральное государственное автономное учреждение «Цифровые индустриальные технологии» (ФГАУ «ЦИТ») в поисках начальника отдела информационной безопасности. В список обязанностей войдут разработка стратегии и системы управления информационной безопасности, а также обеспечение соответствие проектных решений требованиям ФСТЭК России, ФСБ России и иным нормативным требованиям по защите информации.
Подробности о вакансиях — по ссылкам.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤5🔥5👍1
Эксперты отмечают неоднозначность последствий принятия закона: с одной стороны, локализация и контроль над полным жизненным циклом снижают риски скрытых закладок и перехвата данных, с другой — модель будет применяться ограниченнее. Кроме того, риски утечек через промпты, RAG-контуры и уязвимости в архитектуре никуда не исчезают.
Подробнее о возможных последствиях принятия закона для информационной безопасности — в материале SecPost
—
Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5😁4💯4🤝2💩1
📸: VK / Telegram
—
Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6⚡4👍4❤1😁1
Please open Telegram to view this post
VIEW IN TELEGRAM
🤮6🔥5⚡2❤2👍1
Специалисты «Доктор Веб» обнаружили троян, нацеленный на проекты разработчиков на C++ и C#. Вредонос крадет токены Discord, пароли и куки из браузеров (включая Yandex), а также опустошает криптокошельки. Особую опасность представляет функция клиппера, которая подменяет адреса кошельков в буфере обмена.
Отличительная черта зловреда — заражение файлов и дальнейшее распространение: троян перебирает диски и внедряет вредоносный код в проекты разработчиков, рассчитывая, что те опубликуют их в открытом доступе, а другие разработчики подхватят заражённые файлы.
Подробнее — в материале SecPost
📸: magnific.com / gstudioimagen1
—
Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4🔥4⚡2🤔1
📸: Дмитрий Огуряев, источник: kremlin.ru
—
Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4⚡3🤔3👀2❤1👎1🤡1
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣9🤔4🌚4⚡2🔥1🤡1😐1
По словам юристов, для операторов это повлечёт тотальный аудит существующих трансграничных цепочек и усложнение процедур правового соответствия. При этом нелегальные каналы, по определению находящиеся вне правового поля, останутся малочувствительными к таким изменениям.
Подробнее — в материале SecPost
📸: duma.gov.ru / Госдума
—
Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4🤡3⚡2🤔2
Опрошенные SecPost CISO с надеждой смотрят на новинку, но предупреждают: главная сложность не в настройке продукта, а в эффективном выстраивании процесса управления уязвимостями.
Подробнее — в материале SecPost
📸: magnific.com
—
Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥8❤4🤡2💩1🕊1
📸: magnific.com
—
Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3🤔2🤯2🤡1
—
Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
😁5🔥2👎1