SecPost
2.62K subscribers
524 photos
10 videos
1.32K links
Официальный Telegram-канал российского независимого СМИ о кибербезопасности SecPost.ru
Главред @Tim_Root
Редакция editor@secpost.ru
Реклама @annix_ko
Download Telegram
Что влияет на выбор VM-решения и результат проекта: опрос партнеров R‑Vision.

Сравнение технических возможностей - обязательный этап выбора VM-решения. Оно помогает сформировать шорт-лист и понять, закрывает ли продукт базовые требования. После технического сравнения заказчику важно понять, как решение покажет себя на пилоте, впишется ли в текущую архитектуру, и кто будет сопровождать внедрение.

Партнеры R-Vision рассказали, с какими запросами заказчики обращаются при выборе VM-решения, где возникают сложности и почему результат проекта зависит не только от набора функций, подробнее в материале SecPost😍

📸: magnific.com

Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥7👨‍💻3
☄️ Белый дом утвердил порядок участия частных компаний в наступательных кибероперациях против транснациональных преступных групп.

✏️ Соответствующий меморандум подписал президент США, разрешив частному сектору под совместным надзором Минюста и Министерства внутренней безопасности проводить операции кибернаблюдения и кибервоздействия.

💵Участники программы обязаны внести депозит от $1 млн, а каждое действие требует взаимного одобрения директоров обоих ведомств. Подробнее — в материале SecPost 😍

📸: magnific.com


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3
🔍 Российские специалисты разработали защиту квантовой связи от перехвата ключей шифрования. 

Метод основан на анализе сбоев детекторов при случайном изменении их чувствительности. Это позволяет обнаружить вмешательство, оценить, какую часть ключа мог узнать злоумышленник, и сформировать безопасный ключ. Подробнее — в материале SecPost 😍


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
11🔥1🤡1
Вакансии ИБ-руководителей — подборка SecPost😍
 
📌 Т. Банк ИТ.ИБ ищет заместителя генерального директора по ИБ. Предстоит нести персональную ответственность за обеспечение ИБ в соответствии с указом президента № 250, организовать взаимодействие с регуляторами в области ИБ, реализовывать стратегию ИБ в ДЗО.

📌 АО «БКС Банк» в поисках руководителя направления ИБ (операции физических лиц). В обязанности войдет проектирование безопасных клиентских операций, управление блокировками и ограничениями, взаимодействие с владельцами банковских продуктов.

📌 Гознак ищет начальника отдела информационной безопасности. Среди обязанностей — участие в разработке архитектуры информационной системы, включая состав, выполняемые функции и взаимосвязи компонентов системы, а также участие в логическом проектировании информационной системы в части обеспечения информационной безопасности.

📌 РТ-Информ в поисках руководителя отдела администрирования средств кибербезопасности. Нужно будет контролировать качество выполнения задач, возложенных на специалистов сервисной линии «Администрирование средств ИБ», участвовать в опытной эксплуатации, вводе в промышленную эксплуатацию новых программных и программно-аппаратных средств ИБ.

📌 ООО «Современные технологии» в поисках руководителя отдела кибербезопасности. Предстоит контроль состояния информационной безопасности в компании, разработка требований по организации корпоративной информационной системы.

Подробности о вакансиях — по ссылкам.
Please open Telegram to view this post
VIEW IN TELEGRAM
4🔥2
💻 Фитнес-сеть DDX Fitness могла стать жертвой хакеров: в сеть утекли фото и данные клиентов

▶️В открытом доступе оказались фотографии клиентов на стойках регистрации, даты и время посещений, данные о покупках и адреса клубов. В компании заявили, что проводят проверку и уже усилили меры информационной безопасности. Оператором персональных данных выступает компания «Илон», которая обрабатывает в том числе фотоизображения для персонализированных сервисов мобильного приложения.

▶️Месяц назад DDX Fitness внедрила в своё приложение «ИИ-тренера» с анализом состава тела и дневником тренировок.

Подробнее — в материале SecPost😍

📸: DDX Fitness / Telegram


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5🌚5
🤩🤩🤩🤩: российские ИБ-вендоры наращивают ИИ-кадры: в ближайшие годы доля таких сотрудников может вырасти до 30%.

⚡️Доля вакансий в ИБ с требованиями к ИИ за короткий срок выросла с 4% до 9%, а количество вакансий ИИ/ML-инженеров остается прежним, следует из данных hh.ru. Однако наличие ИИ в контуре зачастую является маркетинговым ходом, считают опрошенные SecPost CISO.

Эксперты прогнозируют рост вакансий с ИИ от ИБ-вендоров до 20-30% в ближайшие годы, а также рост спроса на защиту самого ИИ, подробнее в эксклюзивном материале SecPost😍


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥42🤔2
⚡️ В даркнете снизилась доля объявлений о продаже вредоносов до 38%.

💬 По мнению участников рынка, это следствие растущей популярности комплексных решений, которые заменяют разрозненные утилиты, а также появления хакерских групп, предлагающих ВПО собственной разработки. Подробнее — в материале SecPost 😍

📸: magnific.com |pikisuperstar


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3
💻 Неизвестная APT эксплуатируют новую уязвимость в VMware: Россия в зоне риска — у решения 39% доли рынка

🚨 CVE-2026-59310 (CVSS 9.8) позволяет злоумышленникам выполнять произвольный код через обход каталогов в Syslog-сервере. Атаки проводит один APT-актор, использующий reverse_ssh для закрепления в системах — даже после установки патча доступ может сохраниться.

Для российских организаций риск особенно высок: VMware занимает около 39% рынка виртуализации в РФ. Доступ к vCenter из внешних сегментов кратно увеличивает угрозу, а скорость появления эксплуатации после раскрытия уязвимости «сокращает окно между публикацией CVE и атакой практически до минимума».

Подробнее — в материале SecPost😍


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥2
❗️HoneyMyte использует модернизированный бэкдор CoolClient в атаках на Россию и страны Азии.

🚨 Новая версия вредоноса скрывает свои следы с помощью подписанного драйвера ядра Windows, что делает его обнаружение крайне сложным.

➡️ Доставка осуществляется через другой бэкдор PlugX, а маскировка — под папку Windows Defender и легитимную программу Sangfor, при этом для автоматического запуска создается запланированная задача. Подробнее — в материале SecPost 😍

📸: magnific.com


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2
⚡️ Lamoda назначила офицера по защите данных и начала разработку единой платформы хранения ПДн.

🔈 Компания параллельно усилила ИТ-аудит, автоматизировала управление доступами и запустила обучение по кибербезопасности для всех новых сотрудников. Подробнее — в материале SecPost 😍


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5
⚡️В России начались кибератаки на политические партии.

Накануне выборов в Госдуму, которые пройдут в сентябре, партия «Яблоко» столкнулась с массированной DDoS-атакой на свой сайт, а также с накруткой ботов в Telegram-канале. Данные инциденты произошли до снятия партии с выборов.

По имеющейся у SecPost😍 информации, за атакой могли стоять «пророссийские» хакеры. Другие российские партии не стали делиться статистикой кибератак на свои штабы, однако эксперты предупреждают, что по мере приближения выборов атаки будут расти, подробнее в материале редакции.

📸: Telegram-канал партии "Яблоко"

Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
😁97🔥6👍2
🤩🤩🤩🤩: «Расходы на ИБ ежегодно растут, т.к. все становится дороже», — ИТ-директор «Лиги Ставок» в интервью SecPost.

Атаки на букмекерские компании в РФ год к году увеличились в 1,5 раза, рост произошел из-за Олимпиады и чемпионата по хоккею. Организации сталкиваются с массированными DDoS-атаками, которые могут быть заказаны со стороны нелегальных букмекерских контор, простои бизнеса влияют как на прибыль, так и на имидж.

О том, как устроена ИБ в букмекерских компаниях, а также с какими сложностями эти организации сталкиваются в периоды крупных соревнований, в интервью SecPost😍 рассказал директор департамента информационных технологий «Лиги Ставок» Юрий Булич.

📸: Юрий Булич, директор департамента информационных технологий «Лиги Ставок».

Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🤡11🤣10🔥6💩3💊3❤‍🔥2
Как выстроить защиту на опережение?

Уже завтра в 15:00 в прямом эфире команда Xello расскажет, как превентивная логика реализуется в продуктах компании и представит новые возможности решений и платформы.
В фокусе:

- Xello Deception 7.0 — новая версия решения для защиты от целевых атак с помощью технологии киберобмана.
- Xello ITDR 1.0 — новый продукт разработчика для выявления атак и рисков, связанных с айдентити.
Совместные сценарии Xello Deception и Xello ITDR.
- Платформенный подход в Xello Prisma 6.0.
А еще: Xello поделится результатами собственного исследования российского рынка DDP-решений.

Присоединяйтесь!
Зарегистрироваться

Реклама. ООО «Кселло», ИНН 7708344509, Erid: 2VtzqxfWf6b
🔥74🆒2
❗️ CorpSoft24 стала инвестором разработчика NGFW «Кодмастер»

📊 Выручка компании «Кодмастер» за 2025 год упала в 16 раз до 42,2 млн рублей, а убыток составил 118 млн рублей. Несмотря на сложное финансовое положение и долю рынка NGFW всего 2,5–3%, продукт Mirada планируют развивать как самостоятельное решение и интегрировать в облачные сервисы CorpSoft24, а также вывести на рынки Центральной Азии. Подробнее — в материале SecPost 😍

📸: magnific.com |kjpargeter


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4
⚡️«Орион Телеком» вновь избежал штрафа из-за истекших сроков годности нарушения

✉️ Компания ранее подала апелляцию, из-за которой суд мог изменить предупреждение на штраф до 10 млн рублей за утечку данных.

❗️Тем не менее, наказание не было изменено из-за истекших сроков нарушения. Подробнее — в материале SecPost😍

📸: magnific.com


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥32🤔2
☄️ В России сменился глава по кибердипломатии.

🖥 Артур Люкманов покинул пост директора Департамента международной информационной безопасности МИД и спецпредставителя президента по ИБ, получив должность посла России в Египте. Имя нового руководителя пока неизвестно. Подробнее — в материале SecPost 😍

📸: Сайт МИД РФ // www.mid.ru


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🤔4🤝43🔥1
🚨 Каждая вторая российская компания не готова к кибератакам.

🔖 При том, что 76% атак направлены на полное уничтожение инфраструктуры, отработанный план действий есть только у 25% компаний. Лучше всего защищены ИТ, финансы и промышленность, а госсектор и ритейл оказались наименее подготовленными.

📌 Ситуация также осложняется кадровым дефицитом. Подробнее — в материале SecPost 😍

📸: magnific.com | vectorjuice


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯5💯4🤔3
🆕Резервное копирование против шифровальщиков: 8 требований к защищенной системе.

Шифровальщики атакуют не только рабочие данные, но и систему резервного копирования. Получив административные права, злоумышленники останавливают задачи, удаляют копии и блокируют доступ к хранилищам. Поэтому наличия бэкапов недостаточно — они должны сохраняться при компрометации основной инфраструктуры.

SecPost😍 собрал восемь требований к защищённой системе резервного копирования: от инвентаризации критичных систем до регулярного тестового восстановления, подробнее в карточках.


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥32🤔2🙏1🫡1
⚡️Wildberries подвергся DDoS-атаке украинского «Киберкорпуса».

💻Кибератака 10–11 августа вызвала сбои и жалобы клиентов, однако полной остановки работы маркетплейса не произошло. ГУР Минобороны Украины подтвердило факт атаки, но не взяло на себя ответственность, связав её с усилением эффекта от ударов по складам компании. Подробнее — в материале SecPost😍


📸: magnific.com | vectorjuice


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯4🤡2
⚡️Куратор ИБ крымского Генбанка погиб в автоаварии в Москве.

❗️Заместитель председателя правления Дмитрий Ларин столкнулся на мотоцикле с машиной скорой помощи на 1-й Тверской-Ямской улице. Погибший имел опыт работы в банковской сфере и курировал вопросы информационной безопасности. Подробнее — в материале SecPost 😍

📸: securityvision.ru


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🕊9💔6🫡61😁1😢1
❗️ Кибератаки затронули 80% малых и средних российских компаний за последний год.

📌 Главной угрозой для них стал массовый вредоносный софт. Основными причинами уязвимости компании называют дефицит кадров в сфере ИБ и низкую осведомленность сотрудников, несмотря на рост бюджетов на защиту. Подробнее — в материале SecPost 😍


📸: magnific.com | redgreystock


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥32🤔2