Эксперты обнаружили фишинговую кампанию, в которой злоумышленники используют механизм Device Authorization Grant для захвата учётных записей Microsoft. Кампания наблюдалась с апреля по середину мая 2026 года.
Пользователь получает письмо от имени юрфирмы с PDF-файлом, переходит по ссылке, проходит CAPTCHA и вводит одноразовый код на официальной странице Microsoft — тем самым подтверждая доступ злоумышленников к своей учётной записи. В результате атакующие получают токены текущей сессии и доступ к переписке, файлам в OneDrive и чатам в Teams.
Подробнее — в материале SecPost
—
Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6⚡3🤯3
📸: magnific.com
—
Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
💯6🕊3🙈3🤷♂1⚡1
📸: Группа в ВК "С-Терра"
—
Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5👍4⚡3❤1😁1
📸: Алексей Плешков, заместитель начальника департамента защиты информации Газпромбанка
—
Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5⚡4👍3
Подробнее о результатах исследования — в материале SecPost
—
Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯5⚡4😐3❤2
Подробнее — в материале SecPost
—
Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3
Вакансии ИБ-руководителей — подборка SecPost😍
📌 СИГМА ищет руководителя направления по информационной безопасности. Предстоит кураторство дочерних обществ в своём направлении, построение архитектуры вместе с проектировщиками, участие в импортозамещении.
📌Инфосистемы Джет в поисках старшего\ведущего менеджера проектов по информационной безопасности. Среди задач — управление проектной командой, планирование и контроль сроков и ресурсов проекта, а также управление рисками.
📌 ОТЭКО нужен главный специалист по кибербезопасности. Среди обязанностей — выявление и устранение уязвимости в информационных системах, организация, тестирование и внедрение систем ИБ и СЗИ.
📌АКБ, Авангард ищет заместителя начальника службы ИБ. Нужно будет разрабатывать нормативную документацию, участвовать в аудитах, контролировать и анализировать изменения в ИТ-инфраструктуре.
📌 Федеральное государственное автономное учреждение «Цифровые индустриальные технологии» (ФГАУ «ЦИТ») в поисках начальника отдела информационной безопасности. В список обязанностей войдут разработка стратегии и системы управления информационной безопасности, а также обеспечение соответствие проектных решений требованиям ФСТЭК России, ФСБ России и иным нормативным требованиям по защите информации.
Подробности о вакансиях — по ссылкам.
📌 СИГМА ищет руководителя направления по информационной безопасности. Предстоит кураторство дочерних обществ в своём направлении, построение архитектуры вместе с проектировщиками, участие в импортозамещении.
📌Инфосистемы Джет в поисках старшего\ведущего менеджера проектов по информационной безопасности. Среди задач — управление проектной командой, планирование и контроль сроков и ресурсов проекта, а также управление рисками.
📌 ОТЭКО нужен главный специалист по кибербезопасности. Среди обязанностей — выявление и устранение уязвимости в информационных системах, организация, тестирование и внедрение систем ИБ и СЗИ.
📌АКБ, Авангард ищет заместителя начальника службы ИБ. Нужно будет разрабатывать нормативную документацию, участвовать в аудитах, контролировать и анализировать изменения в ИТ-инфраструктуре.
📌 Федеральное государственное автономное учреждение «Цифровые индустриальные технологии» (ФГАУ «ЦИТ») в поисках начальника отдела информационной безопасности. В список обязанностей войдут разработка стратегии и системы управления информационной безопасности, а также обеспечение соответствие проектных решений требованиям ФСТЭК России, ФСБ России и иным нормативным требованиям по защите информации.
Подробности о вакансиях — по ссылкам.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤5🔥5👍1
Эксперты отмечают неоднозначность последствий принятия закона: с одной стороны, локализация и контроль над полным жизненным циклом снижают риски скрытых закладок и перехвата данных, с другой — модель будет применяться ограниченнее. Кроме того, риски утечек через промпты, RAG-контуры и уязвимости в архитектуре никуда не исчезают.
Подробнее о возможных последствиях принятия закона для информационной безопасности — в материале SecPost
—
Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5😁4💯4🤝2💩1
📸: VK / Telegram
—
Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6⚡4👍4❤1😁1
Please open Telegram to view this post
VIEW IN TELEGRAM
🤮6🔥5⚡2❤2👍1
Специалисты «Доктор Веб» обнаружили троян, нацеленный на проекты разработчиков на C++ и C#. Вредонос крадет токены Discord, пароли и куки из браузеров (включая Yandex), а также опустошает криптокошельки. Особую опасность представляет функция клиппера, которая подменяет адреса кошельков в буфере обмена.
Отличительная черта зловреда — заражение файлов и дальнейшее распространение: троян перебирает диски и внедряет вредоносный код в проекты разработчиков, рассчитывая, что те опубликуют их в открытом доступе, а другие разработчики подхватят заражённые файлы.
Подробнее — в материале SecPost
📸: magnific.com / gstudioimagen1
—
Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4🔥4⚡2🤔1
📸: Дмитрий Огуряев, источник: kremlin.ru
—
Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4⚡3🤔3👀2❤1👎1🤡1
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣9🤔4🌚4⚡2🔥1🤡1😐1
По словам юристов, для операторов это повлечёт тотальный аудит существующих трансграничных цепочек и усложнение процедур правового соответствия. При этом нелегальные каналы, по определению находящиеся вне правового поля, останутся малочувствительными к таким изменениям.
Подробнее — в материале SecPost
📸: duma.gov.ru / Госдума
—
Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4🤡3⚡2🤔2
Опрошенные SecPost CISO с надеждой смотрят на новинку, но предупреждают: главная сложность не в настройке продукта, а в эффективном выстраивании процесса управления уязвимостями.
Подробнее — в материале SecPost
📸: magnific.com
—
Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥8❤4🤡2💩1🕊1
📸: magnific.com
—
Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3🤔2🤯2🤡1
—
Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
😁5🔥2👎1
Министр иностранных дел Франции Жан-Ноэль Барро объявил о введении санкций против российских хакеров и вызове посла РФ в связи с «масштабной киберкампанией», затронувшей около десяти европейских стран. По его словам, за атаками стоят российские спецслужбы, включая ФСБ, а санкции затронут девять физических и четыре юридических лица.
Подробнее — в материале SecPost
—
Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
😁6🤔5🔥4🤣2
Подробнее — в материале SecPost
—
Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯4👀3🔥2
Эксперты называют это решение «инструментальным демонтажем цифровой инфраструктуры» и предупреждают об окончательном разделении интернет-пространств. «Санкции против VK и тем более против инженеров СОРМ — это не "борьба с тоталитаризмом", а геополитика», — отмечают специалисты.
Подробнее — в материале SecPost
—
Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
👍11🤯4❤3🔥1
Какие VPN исследователи назвали небезопасными — подробнее в материале SecPost
—
Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4⚡3💯3🤯1