SecPost
2.5K subscribers
365 photos
10 videos
1.14K links
Официальный Telegram-канал российского независимого СМИ о кибербезопасности SecPost.ru
Главред @Tim_Root
Редакция editor@secpost.ru
Реклама @annix_ko
Download Telegram
⚡️В 2025 году VK предотвратила на 70% меньше инцидентов безопасности.

Команда информационной безопасности VK подвела итоги 2025 года: предотвращено 150 инцидентов, запущены три собственных ИБ-продукта, а выплаты багхантерам достигли 65,1 млн рублей.

В компании зафиксировали снижение числа инцидентов год к году (с 500 до 150), связав это с повышением точности систем детектирования и ранней нейтрализацией угроз, подробнее в материале SecPost😍

📸: VK / Telegram

Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥64👍41😁1
🆕Экс-гендиректор «С-Терра» Михаил Иванов возглавил новую ИБ-компанию «НПК Вектор».

Ранее SecPost писал, что экс-совладелец «С-Терры» Александр Толстопятов учредил новую ИБ-компанию «НПК Вектор». Тогда собеседники издания предполагали, что Толстопятов начнет строить прямого конкурента «С-Терре», подробнее в материале SecPost😍
Please open Telegram to view this post
VIEW IN TELEGRAM
🤮6🔥522👍1
⚠️Новый троян атакует разработчиков C++ и C#: он крадет токены Discord, пароли и криптокошельки

Специалисты «Доктор Веб» обнаружили троян, нацеленный на проекты разработчиков на C++ и C#. Вредонос крадет токены Discord, пароли и куки из браузеров (включая Yandex), а также опустошает криптокошельки. Особую опасность представляет функция клиппера, которая подменяет адреса кошельков в буфере обмена.

Отличительная черта зловреда — заражение файлов и дальнейшее распространение: троян перебирает диски и внедряет вредоносный код в проекты разработчиков, рассчитывая, что те опубликуют их в открытом доступе, а другие разработчики подхватят заражённые файлы.

Подробнее — в материале SecPost😍

📸: magnific.com / gstudioimagen1

Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4🔥42🤔1
🤩🤩🤩🤩: Экс-заместитель Максута Шадаева возглавил убыточную ИБ-компанию фонда «Сайберус».

❗️Дмитрий Огуряев, с 2020 по 2023 год занимавший пост заместителя министра цифрового развития РФ, а с 2024 года вице-президент "Ростелекома", назначен генеральным директором АО "Кибериспытание", выяснил SecPost😍.

При работе в Минцифре Огуряев был ответственен за развитие портала "Госуслуг", при нем на портале появился робот-помощник "Макс". АО "Кибериспытание", созданное при поддержке фонда Юрия Максимова "Сайберус, ориентировано на проверку устойчивости ИТ-инфраструктуры, однако по итогам 2025 компания ушла в убыток на 149 млн рублей, подробнее в материале редакции.

📸: Дмитрий Огуряев, источник: kremlin.ru

Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥43🤔3👀21👎1🤡1
⚡️Владимир Путин обсудил с Совбезом информационную безопасность в России.

Президент России провел оперативное совещание с членами Совета безопасности, посвященное угрозам информационной безопасности. В ходе встречи обсуждались риски, связанные с созданием и внедрением новых технологий, подробнее в материале SecPost😍
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣9🤔4🌚42🔥1🤡1😐1
🔒 Госдума ужесточила трансграничную передачу персональных данных: вместо автоматического признания — разрешительный порядок

🚨 Законопроект кардинально меняет порядок трансграничной передачи персональных данных. Вместо автоматического признания адекватности защиты в странах — участницах Конвенции № 108 вводится разрешительный порядок: Роскомнадзор будет оценивать не только нормативную базу, но и правоприменительную практику иностранных регуляторов.

По словам юристов, для операторов это повлечёт тотальный аудит существующих трансграничных цепочек и усложнение процедур правового соответствия. При этом нелегальные каналы, по определению находящиеся вне правового поля, останутся малочувствительными к таким изменениям.

Подробнее — в материале SecPost😍

📸: duma.gov.ru / Госдума

Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4🤡32🤔2
🛡 «Главная сложность в митигации уязвимостей без негативного влияния на бизнес»: CISO о новом продукте «Лаборатории Касперского»

❗️ «Лаборатория Касперского» анонсировала коммерческий выпуск Kaspersky Vulnerability Management 1.0 — решения для управления уязвимостями, которое автоматизирует поиск, оценку и устранение слабых мест в инфраструктуре. Продукт станет частью единого центра управления, и использование уже установленного агента Kaspersky Endpoint Security должно решить проблему медленного сетевого сканирования, которая долгие годы оставалась головной болью для многих заказчиков.

Опрошенные SecPost CISO с надеждой смотрят на новинку, но предупреждают: главная сложность не в настройке продукта, а в эффективном выстраивании процесса управления уязвимостями.

Подробнее — в материале SecPost 😍

📸: magnific.com

Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥84🤡2💩1🕊1
🤩🤩🤩🤩: разработчики публичных ИИ вынуждены «кастрировать» нейросети из-за роста кибератак.

В даркнете наблюдается рост интереса хакеров к использованию публичных моделей искусственного интеллекта в преступных целях. Злоумышленники активно обсуждают, как обхитрить нейросети и применить их для создания вредоносного ПО, фишингового контента и других задач.

Эта практика приобретает все более массовый характер и серьезно снижает порог входа в киберпреступность, а разработчикам сулит дополнительные финансовые затраты и заставляет «кастрировать» ИИ-модели, после чего они отказываются выполнять даже вполне безопасные запросы, подробнее в материале SecPost😍

📸: magnific.com

Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3🤔2🤯2🤡1
⚡️Хакеры атакуют россиян через инструменты обхода блокировки Telegram.

Пользователи, которые ищут в интернете инструменты для обхода блокировки Telegram, могут скачать вредоносную программу. Хакеры подделывают страницы таких проектов на GitHub и продвигают их в поисковой выдаче. После запуска программа может похитить данные браузера и файлы с компьютера, подробнее в материале SecPost😍


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
😁5🔥2👎1
🛡 Франция готовит санкции против российских хакеров — ранее неизвестные взломали французский госмессенджер Tchap

Министр иностранных дел Франции Жан-Ноэль Барро объявил о введении санкций против российских хакеров и вызове посла РФ в связи с «масштабной киберкампанией», затронувшей около десяти европейских стран. По его словам, за атаками стоят российские спецслужбы, включая ФСБ, а санкции затронут девять физических и четыре юридических лица.

Подробнее — в материале SecPost😍


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
😁6🤔5🔥4🤣2
💻 Мошенники угоняют аккаунты в мессенджерах через сайты поиска бензина

🎣 Специалисты обнаружили сеть из более чем 60 фишинговых сайтов, которые маскируются под сервисы поиска топлива и онлайн-карты АЗС. Пользователей просят ввести номер телефона и код из СМС, после чего злоумышленники получают доступ к аккаунту в «популярном мессенджере». Каком — не указывается, зато отмечается, что фишинговые ссылки на сайты распространяются через рекламные публикации в Telegram-каналах.

Подробнее — в материале SecPost😍


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯4👀3🔥2
🔍 ЕС ввел санкции против VK, Max и разработчиков СОРМ: эксперты предупреждают, что российское ПО может пропасть и из Android-магазинов

🔒 Европейский Союз включил в санкционные списки российскую компанию VK, юрлицо мессенджера Max («Коммуникационная платформа»), а также разработчиков СОРМ и их руководителей. В обосновании ЕС указано, что разработка Max контролировалась ФСБ, а само приложение обладает «широкими возможностями слежки»: сбор данных о других приложениях, контроль адресных книг, геолокация и автономные обновления.

Эксперты называют это решение «инструментальным демонтажем цифровой инфраструктуры» и предупреждают об окончательном разделении интернет-пространств. «Санкции против VK и тем более против инженеров СОРМ — это не "борьба с тоталитаризмом", а геополитика», — отмечают специалисты.

Подробнее — в материале SecPost😍


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
👍11🤯43🔥1
💻 «"Приватно = бесплатно" не бывает»: в 281 бесплатном VPN-клиенте нашли следы утечек

❗️ Исследователи проанализировали 281 VPN-приложение из Google Play Store и обнаружили массовые проблемы с утечками и конфиденциальностью. 29 приложений не обеспечивают должную защиту — DNS-запросы просачиваются сквозь туннели шифрования, раскрывая посещаемые сайты. Ещё 5 приложений вообще не шифруют конфигурационные файлы, что позволяет злоумышленникам в той же сети перенаправить трафик на свои серверы. Эксперты предупреждают, что в случае с бесплатными решениями полной приватности добиться невозможно — впрочем, проблемы могут быть и с платными решениями тоже.

Какие VPN исследователи назвали небезопасными — подробнее в материале SecPost 😍


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥43💯3🤯1
🔐 PAM: 8 функций контроля привилегированного доступа. Карточки SecPost😍

🛡Взлом одной учётной записи администратора может поставить под угрозу всю инфраструктуру. PAM помогает навести порядок в привилегированном доступе. найти все привилегированные учётные записи, защитить их пароли и ключи, выдавать права только на нужное время и отслеживать действия администраторов.

Подробнее о ключевых функций PAM — в материале SecPost😍


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5
❗️ Массовые сбои у Google, GitHub и Apple в России: 1,3 тыс. жалоб за сутки, РКН пока молчит

Российские пользователи массово жалуются на проблемы с доступом к Google, GitHub и сайту Apple. За сутки поступило более 1,3 тыс. жалоб на работу поисковика, пик пришёлся на утро. Проблемы с GitHub также вернулись — 541 жалоба, большинство из которых поступила за последний час. Сайт Apple недоступен у абонентов «Билайна», но работает у пользователей МТС.

Роскомнадзор пока не прокомментировал ситуацию. При этом проблемы с GitHub наблюдаются не впервые — в мае доступность платформы уже ухудшалась, а регулятор тогда заявлял, что не ограничивал работу.

Подробнее — в материале SecPost😍


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🙈5🤯43🤮1
⚡️Роскомнадзор не блокировал Google, Apple и GitHub в РФ.

В ведомстве сообщили SecPost, что Роскомнадзор не ограничивает доступ к данным сервисам в РФ.
Please open Telegram to view this post
VIEW IN TELEGRAM
😁11🤣11🤡6🤝2
💻 Российские хакеры взломали камеры в Европе и Украине, чтобы отследить маршруты сил НАТО

📸 Пророссийские хактивисты Palach Pro и NoName057(16) взломали гражданские камеры видеонаблюдения вдоль военных маршрутов НАТО в Европе и Украине. В ходе акции, получившей название Broken Byte, злоумышленники сканировали IP-адреса, подбирали пароли и использовали уязвимости прошивок. «Эта операция была записана у меня в блокноте задолго до того, как о ней кто-либо узнал. Так и выбираются цели», — рассказал SecPost😍 участник кибероперации.

Подробнее об атаке — в материале.


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥8🤝42
⚠️ BO Team атаковала контейнерный терминал в Екатеринбурге: хакеры заявили о нарушении логистики и удалении данных

💻 Украинская группировка BO Team заявила об атаке на контейнерный терминал «C.I.T.» в Екатеринбурге, утверждая, что нарушила работу логистики и удалила данные с серверов. В доказательство хакеры опубликовали скриншоты хранилища с 400 ТБ данных. Как утверждают атакующие, операция была проведена с участием инсайдера в компании, обслуживающей терминал.

Эксперты называют инцидент «кибер-физической диверсией»: контейнерные перевозки — кровеносная система торговли, и нарушение одного хаба вызывает каскадный эффект по цепочке поставок. Однако пророссийские хакеры иначе оценивают инцидент.

Подробнее — в материале SecPost😍


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
4🔥2
Forwarded from Продвигай ИТ
Учреждена первая премия за достижения в B2B-маркетинге и PR ИТ-продуктов и услуг «Продвигай ИТ»

Сообщество «Продвигай ИТ», объединяющее более 4500 экспертов в области B2B-продвижения, директоров по маркетингу и PR российских ИТ-компаний, объявляет о старте первой отраслевой премии, призванной выявить и наградить лучшие проекты, руководителей и команды, отвечающие за продвижение в ИТ-компаниях.

Сайт премии >

Премия «Продвигай ИТ» будет вручена в 12 номинациях, победители определятся в ходе народного голосования и экспертной оценки.

В экспертный совет премии войдут авторитетные CMO и PR-директора крупнейших ИТ-компаний России.

Номинации премии:

⚡️Лучшая стратегия продвижения
⚡️PR-кампания года
⚡️Digital-кампания года
⚡️Product marketing. Кейс года
⚡️Event года
⚡️Маркетинг «с нулевым бюджетом»
⚡️Маркетинг красного океана
💜СМО года
💜PR-директор года
💜Лучшая маркетинговая команда
💜Лучшая PR-команда
💜Наш краш

Подведение итогов и награждение лауреатов состоится на кейс-конференции 1 октября 2026 года в деловом пространстве МосХаб.Сколково Департамента информационных технологий города Москвы.

📣Ключевая особенность премии «Продвигай ИТ» - медийность. Итоги премии появятся на первых страницах главного информационного партнера — портала TAdviser и других медиа-партнеров: Хабр, Рейтинг Рунета, ПроБизнес, SecPost.

Главным креативным и digital-партнером премии выступило агентство ИТ и промышленного маркетинга PROТЕХНО.

Партнерами премии «Продвигай ИТ» также стали компания F6, ведущий российский разработчик технологий для борьбы с киберпреступностью, предотвращения атак, реагирования на инциденты и расследования
киберпреступлений и «Базальт СПО» — один из ведущих российских разработчиков системного ПО.
B2B-маркетинг в ИТ перестает быть набором тактических активностей с малоизмеримым результатом и становится стратегической функцией, способной повлиять на выручку и позиции компании на рынке. Это сила, которая превращает сложные продукты в понятные решения, а длинные сделки — в партнёрства на годы, — отмечает Надежда Левашова, основатель сообщества «Продвигай ИТ». — B2B-маркетинг в ИТ — отдельная вселенная со своими светилами: гигантами и новыми звездами (для которых мы предусмотрели отдельную номинацию). Премия призвана дать им заслуженное публичное признание, показать, что большие и креативные проекты есть не только в B2C, и помочь руководителям ИТ- компаний сформировать правильные ожидания от команд, отвечающих за продвижение.


Ознакомиться с условиями участия и подать заявку на премию можно на сайте promoit.club до 14 августа 2026 года.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥52🙏1
🤩🤩🤩🤩: в РФ увеличилась доля атак на банки с помощью использования уязвимостей.

В первом полугодии 2026 года в РФ доля атак на банки с помощью использования уязвимостей увеличилась на 15% процентных пунктов, до 35% из всех атак, по сравнению с аналогичным периодом прошлого года, рассказали SecPost😍 участники рынка.

Несмотря на то, что фишинг остается основным вектором в атаках на финансовый сектор, его доля сокращается. Эксперты объясняют это расширением цифрового периметра российских банков, подробнее в материале редакции.

📸: magnific.com

Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥63🤯3
🤩🤩🤩🤩: российские регионы сокращают ИБ-бюджеты на 30-50%, это грозит слабой готовностью к атакам.

Ряд региональных органов власти сокращают ИБ-бюджеты на 30-50% в 2026 году, сообщили SecPost источники на ИБ-рынке. По их словам, высокая ключевая ставка и сложная экономическая ситуация влияют не только на бизнес, но и на государственные структуры.

Однако некоторые регионы, напротив, нарастили ИБ-расходы, выяснил SecPost😍. Эксперты предупреждают: сокращение финансирования формирует критический разрыв между планами и реальной готовностью к инцидентам, подробнее в эксклюзивном материале редакции.

📸: magnific.com

Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
3🔥3🤔3