SecPost
2.62K subscribers
524 photos
10 videos
1.32K links
Официальный Telegram-канал российского независимого СМИ о кибербезопасности SecPost.ru
Главред @Tim_Root
Редакция editor@secpost.ru
Реклама @annix_ko
Download Telegram
🤩🤩🤩🤩: российские ИБ-вендоры наращивают ИИ-кадры: в ближайшие годы доля таких сотрудников может вырасти до 30%.

⚡️Доля вакансий в ИБ с требованиями к ИИ за короткий срок выросла с 4% до 9%, а количество вакансий ИИ/ML-инженеров остается прежним, следует из данных hh.ru. Однако наличие ИИ в контуре зачастую является маркетинговым ходом, считают опрошенные SecPost CISO.

Эксперты прогнозируют рост вакансий с ИИ от ИБ-вендоров до 20-30% в ближайшие годы, а также рост спроса на защиту самого ИИ, подробнее в эксклюзивном материале SecPost😍


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥42🤔2
⚡️ В даркнете снизилась доля объявлений о продаже вредоносов до 38%.

💬 По мнению участников рынка, это следствие растущей популярности комплексных решений, которые заменяют разрозненные утилиты, а также появления хакерских групп, предлагающих ВПО собственной разработки. Подробнее — в материале SecPost 😍

📸: magnific.com |pikisuperstar


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3
💻 Неизвестная APT эксплуатируют новую уязвимость в VMware: Россия в зоне риска — у решения 39% доли рынка

🚨 CVE-2026-59310 (CVSS 9.8) позволяет злоумышленникам выполнять произвольный код через обход каталогов в Syslog-сервере. Атаки проводит один APT-актор, использующий reverse_ssh для закрепления в системах — даже после установки патча доступ может сохраниться.

Для российских организаций риск особенно высок: VMware занимает около 39% рынка виртуализации в РФ. Доступ к vCenter из внешних сегментов кратно увеличивает угрозу, а скорость появления эксплуатации после раскрытия уязвимости «сокращает окно между публикацией CVE и атакой практически до минимума».

Подробнее — в материале SecPost😍


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥2
❗️HoneyMyte использует модернизированный бэкдор CoolClient в атаках на Россию и страны Азии.

🚨 Новая версия вредоноса скрывает свои следы с помощью подписанного драйвера ядра Windows, что делает его обнаружение крайне сложным.

➡️ Доставка осуществляется через другой бэкдор PlugX, а маскировка — под папку Windows Defender и легитимную программу Sangfor, при этом для автоматического запуска создается запланированная задача. Подробнее — в материале SecPost 😍

📸: magnific.com


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2
⚡️ Lamoda назначила офицера по защите данных и начала разработку единой платформы хранения ПДн.

🔈 Компания параллельно усилила ИТ-аудит, автоматизировала управление доступами и запустила обучение по кибербезопасности для всех новых сотрудников. Подробнее — в материале SecPost 😍


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5
⚡️В России начались кибератаки на политические партии.

Накануне выборов в Госдуму, которые пройдут в сентябре, партия «Яблоко» столкнулась с массированной DDoS-атакой на свой сайт, а также с накруткой ботов в Telegram-канале. Данные инциденты произошли до снятия партии с выборов.

По имеющейся у SecPost😍 информации, за атакой могли стоять «пророссийские» хакеры. Другие российские партии не стали делиться статистикой кибератак на свои штабы, однако эксперты предупреждают, что по мере приближения выборов атаки будут расти, подробнее в материале редакции.

📸: Telegram-канал партии "Яблоко"

Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
😁97🔥6👍2
🤩🤩🤩🤩: «Расходы на ИБ ежегодно растут, т.к. все становится дороже», — ИТ-директор «Лиги Ставок» в интервью SecPost.

Атаки на букмекерские компании в РФ год к году увеличились в 1,5 раза, рост произошел из-за Олимпиады и чемпионата по хоккею. Организации сталкиваются с массированными DDoS-атаками, которые могут быть заказаны со стороны нелегальных букмекерских контор, простои бизнеса влияют как на прибыль, так и на имидж.

О том, как устроена ИБ в букмекерских компаниях, а также с какими сложностями эти организации сталкиваются в периоды крупных соревнований, в интервью SecPost😍 рассказал директор департамента информационных технологий «Лиги Ставок» Юрий Булич.

📸: Юрий Булич, директор департамента информационных технологий «Лиги Ставок».

Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🤡11🤣10🔥6💩3💊3❤‍🔥2
Как выстроить защиту на опережение?

Уже завтра в 15:00 в прямом эфире команда Xello расскажет, как превентивная логика реализуется в продуктах компании и представит новые возможности решений и платформы.
В фокусе:

- Xello Deception 7.0 — новая версия решения для защиты от целевых атак с помощью технологии киберобмана.
- Xello ITDR 1.0 — новый продукт разработчика для выявления атак и рисков, связанных с айдентити.
Совместные сценарии Xello Deception и Xello ITDR.
- Платформенный подход в Xello Prisma 6.0.
А еще: Xello поделится результатами собственного исследования российского рынка DDP-решений.

Присоединяйтесь!
Зарегистрироваться

Реклама. ООО «Кселло», ИНН 7708344509, Erid: 2VtzqxfWf6b
🔥74🆒2
❗️ CorpSoft24 стала инвестором разработчика NGFW «Кодмастер»

📊 Выручка компании «Кодмастер» за 2025 год упала в 16 раз до 42,2 млн рублей, а убыток составил 118 млн рублей. Несмотря на сложное финансовое положение и долю рынка NGFW всего 2,5–3%, продукт Mirada планируют развивать как самостоятельное решение и интегрировать в облачные сервисы CorpSoft24, а также вывести на рынки Центральной Азии. Подробнее — в материале SecPost 😍

📸: magnific.com |kjpargeter


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4
⚡️«Орион Телеком» вновь избежал штрафа из-за истекших сроков годности нарушения

✉️ Компания ранее подала апелляцию, из-за которой суд мог изменить предупреждение на штраф до 10 млн рублей за утечку данных.

❗️Тем не менее, наказание не было изменено из-за истекших сроков нарушения. Подробнее — в материале SecPost😍

📸: magnific.com


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥32🤔2
☄️ В России сменился глава по кибердипломатии.

🖥 Артур Люкманов покинул пост директора Департамента международной информационной безопасности МИД и спецпредставителя президента по ИБ, получив должность посла России в Египте. Имя нового руководителя пока неизвестно. Подробнее — в материале SecPost 😍

📸: Сайт МИД РФ // www.mid.ru


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🤔4🤝43🔥1
🚨 Каждая вторая российская компания не готова к кибератакам.

🔖 При том, что 76% атак направлены на полное уничтожение инфраструктуры, отработанный план действий есть только у 25% компаний. Лучше всего защищены ИТ, финансы и промышленность, а госсектор и ритейл оказались наименее подготовленными.

📌 Ситуация также осложняется кадровым дефицитом. Подробнее — в материале SecPost 😍

📸: magnific.com | vectorjuice


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯5💯4🤔3
🆕Резервное копирование против шифровальщиков: 8 требований к защищенной системе.

Шифровальщики атакуют не только рабочие данные, но и систему резервного копирования. Получив административные права, злоумышленники останавливают задачи, удаляют копии и блокируют доступ к хранилищам. Поэтому наличия бэкапов недостаточно — они должны сохраняться при компрометации основной инфраструктуры.

SecPost😍 собрал восемь требований к защищённой системе резервного копирования: от инвентаризации критичных систем до регулярного тестового восстановления, подробнее в карточках.


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥32🤔2🙏1🫡1
⚡️Wildberries подвергся DDoS-атаке украинского «Киберкорпуса».

💻Кибератака 10–11 августа вызвала сбои и жалобы клиентов, однако полной остановки работы маркетплейса не произошло. ГУР Минобороны Украины подтвердило факт атаки, но не взяло на себя ответственность, связав её с усилением эффекта от ударов по складам компании. Подробнее — в материале SecPost😍


📸: magnific.com | vectorjuice


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯4🤡2
⚡️Куратор ИБ крымского Генбанка погиб в автоаварии в Москве.

❗️Заместитель председателя правления Дмитрий Ларин столкнулся на мотоцикле с машиной скорой помощи на 1-й Тверской-Ямской улице. Погибший имел опыт работы в банковской сфере и курировал вопросы информационной безопасности. Подробнее — в материале SecPost 😍

📸: securityvision.ru


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🕊9💔6🫡61😁1😢1
❗️ Кибератаки затронули 80% малых и средних российских компаний за последний год.

📌 Главной угрозой для них стал массовый вредоносный софт. Основными причинами уязвимости компании называют дефицит кадров в сфере ИБ и низкую осведомленность сотрудников, несмотря на рост бюджетов на защиту. Подробнее — в материале SecPost 😍


📸: magnific.com | redgreystock


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥32🤔2
⚡️Пророссийские хакеры атаковали украинский колл-центр. SecPost связался с хактивистами

IT ARMY OF RUSSIA провела масштабную атаку на украинский колл-центр CONTACTIS. Все данные на серверах были уничтожены без возможности восстановления.

Хактивисты рассказали SecPost, что колл-центр был атакован в ходе массовой атаки по большому бизнесу, а доступ к инфраструктуре был получен при помощи SQL-инъекции.

Подробнее — в материале SecPost😍.


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
👏8🔥74🤯32🍌1💘1
Forwarded from Продвигай ИТ
Народное голосование премии «Продвигай ИТ» открыто. 105 проектов российского B2B ИТ-маркетинга и PR ждут вашей оценки!

Начинается самая интересная часть премии. Ближайшие две недели - возможность, наконец, посмотреть, что подготовили коллеги.

105 проектов, личных и командных кейсов от 58 ИТ-компаний, реализованных в 2025-2026 гг.
В категориях: лучшие маркетинговые, PR-, digital- и продуктовые стратегии продвижения. А также кейсы по event-маркетингу, маркетингу «с нулевым бюджетом» и продвижению на высококонкурентных рынках.

Проекты охватывают практически весь российский B2B ИТ: информационную безопасность, системную интеграцию, инфраструктурное ПО, облачные технологии, корпоративные коммуникации, данные, промышленную цифровизацию и другие направления.

Каждый найдёт здесь что-то своё. Кто-то будет болеть за свою команду и руководителя. Кто-то посмотрит, что подготовили коллеги, партнёры и конкуренты. Кто-то - найдет идеи перед новым деловым сезоном или сверит собственные профессиональные гипотезы и подход к оценке результатов. А кто-то просто получит удовольствие от проработанных кейсов.

Не ограничивайтесь карточками заявок! Многие команды приложили подробные презентации. Именно в них чаще всего самое интересное: логика проекта, KPI, результаты, фотографии, выводы и детали, которые невозможно уместить в несколько абзацев.

Заявок действительно много. Можно оценивать номинации постепенно: выбрали проекты в одной - сохраните результаты и вернитесь к следующим позже. Обратите внимание: после сохранения изменить выбор в этой номинации уже нельзя.

Нам очень хочется, чтобы во время голосования внимание доставалось не только знакомым компаниям. Поэтому в каждой номинации нужно поддержать несколько проектов. Надеемся, это поможет открыть для себя сильные работы разных команд, а не только проголосовать за своих.

После народного голосования проекты перейдут к Экспертному совету, который определит победителей проектных номинаций. А лауреатов личных номинаций - CMO года, PR-директор года, Наш краш, лучших маркетинговых и PR-команд мы узнаем уже 3 сентября.

А пока — слово за вами! Голосовать
🔥4🤡432
🤩🤩🤩🤩 Экс-сотрудников офиса продаж МТС признали виновными в продаже данных абонентов

⚖️ Люблинский районный суд приговорил начальника офиса и его помощника к 9 месяцам ограничения свободы за продажу детализации звонков и SMS третьим лицам. Злоумышленники подделали доверенность от абонента, получили данные и передали их неизвестному в Telegram за денежное вознаграждение. Первый приговор был вынесен в 2025 году, а в 2026-м вскрылся ещё один эпизод, по которому добавили ещё 3 месяца ограничения свободы.

🔍 Эксперты отмечают, что за последние годы «пробив» номеров стал менее заметным, но полностью не исчез. Цена вопроса — несколько тысяч рублей — остаётся достаточной мотивацией для сотрудников с невысокой зарплатой. Телеком-операторы используют DLP и SIEM, однако системы часто работают постфактум, а объём транзакций не позволяет проверять каждый запрос в реальном времени.

Подробнее — в материале SecPost 😍

📸: МТС / Telegram


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
4🔥43😐2🤯1
🤩🤩🤩🤩: привычные ИБ-технологии и модели угроз теряют актуальность на фоне распространения ИИ среди хакеров.

ИБ-эксперты отмечают, что применение искусственного интеллекта хакерами делает неактуальной традиционные модели угроз. Нейросети позволяют неквалифицированным группировкам проводить более сложные сценарии атак, что ведет к устареванию сигнатурных методов антивирусной защиты, DLP, ручного анализ в SOC и других привычных технологий.

Однако CISO не согласны с этим выводом: по их словам, квалифицированная атака требует финансирования, разведки, экспертизы, что недоступно новичкам даже с ИИ, подробнее в материале SecPost😍

📸: magnific.com

Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥32🤔2🤝1
❗️ За неполный 2026 год обнаружено почти в 1,5 раза больше критических уязвимостей, чем за весь 2025.

🔼 Резкий рост может быть связан с активным использованием злоумышленниками ИИ для автоматизированного поиска брешей в системах.

⬇️ При этом доля объявлений о продаже готовых эксплоитов на теневых форумах снизилась — не из-за падения спроса, а из-за массовых блокировок крупных площадок и ухода продавцов в закрытые каналы. Подробнее — в материале SecPost 😍

📸: magnific.com | rawpixel.com


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥52🤯2