SecPost
2.62K subscribers
529 photos
10 videos
1.33K links
Официальный Telegram-канал российского независимого СМИ о кибербезопасности SecPost.ru
Главред @Tim_Root
Редакция editor@secpost.ru
Реклама @annix_ko
Download Telegram
⚡️Microolap опровергает утечку данных.

В компании заявили, что хакеры не получили доступ к значимой информации, а процессы внутри организации не были затронуты.

По словам Microolap, атака затронула только устаревший сайт, старый экземпляр «Битрикс24» и другие компоненты, изолированные от основного контура.

Подробнее — в материале SecPost😍

📸: magnific.com

Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
6🔥4🤔42😁1
⚠️ Масштабная утечка в Латвии привела к отставке топ-менеджмента госструктуры

💻 В результате кибератаки на Управление безопасности дорожного движения (CSDD) были похищены данные более 1,2 млн человек и 200 тыс. предприятий — это более половины населения Латвии. Злоумышленники получили доступ к платежным квитанциям с 2008 года: номера автомобилей, суммы и даты платежей, адреса из свидетельств о регистрации.

Инцидент привел к политическому скандалу — президент Латвии призвал руководство CSDD уйти в отставку, и глава ведомства подал в отставку после завершения расследования.

В России за год действия новых штрафов за утечки (с мая 2025) было составлено 40 протоколов на общую сумму 2,6 млн рублей, при этом повышенный штраф за повторную утечку (1-3% от выручки) не назначался ни разу.

Подробнее — в материале SecPost😍


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
5🔥3🤔31😁1
🆕Разворот на восток: Таиланд вслед за Китаем ведет переговоры с РФ по работе в области ИБ.

💼Таиланд намерен отправить министра цифровых технологий в РФ с целью проработки планов о совместной работе в области кибербезопасности и искусственного интеллекта, заявил вице-премьер Таиланда Сихасак Пхуангкеткеу. Конкретные цели и даты названы не были, однако месяц назад РФ уже заключила сотрудничество в области ИИ с Китаем.

⚡️Эксперты заявили, что интерес в работе с Таиландом проявляет и РФ и уже ведет переговоры: это может упростить экспорт отечественных ИБ-решений и решить политические вопросы по экстрадиции киберпреступников, подробнее в материале SecPost😍


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
6🔥2🤔2
🤩🤩🤩🤩 «Сырые и зарегулированные»: какие ИИ-модели используют хакеры, и есть ли среди них российские

💻 «Технический барьер для наступательных операций с использованием ИИ низок — и продолжает снижаться», — констатируют аналитики Palo Alto Networks. Разработчики пытаются оберегать модели от использования ИИ в наступательных целях — но уровень защищенности у них разный, чем пользуются хакеры. При этом атакующие особенно находчивы в методах обхода — создаются специальные «обертки» для ИИ вокруг коммерческих продуктов с готовым обходом ограничений, разворачиваются собственные модели, а иногда достаточно джейлбрейка посредством системного промпта.

Какие модели в фаворитах у атакующих, используются ли российские, и как создатели ИИ защищают свои разработки от использования в нелегальных целях — в материале SecPost😍


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥54🤔3
🛡«Данные об активах — краеугольный камень количественной оценки рисков»: руководитель продукта R‑Vision SGRC — о том, как российский бизнес учится видеть за отчетами настоящую безопасность

▶️В интервью Ксения Коляда, руководитель продукта R‑Vision SGRC, рассказала, где проходит граница между «бумажной» безопасностью и эффективным управлением ИБ‑рисками, зачем компаниям единая SGRC‑платформа вместо набора разрозненных инструментов и как превратить стандарты вроде ISO 27001 из формальности в живой операционный процесс.

Полное интервью — в материале SecPost😍


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
9🔥7👍6👏1
❗️ Банки в 2026 году увеличат расходы на информационную безопасность на 10–15%. 

📊 При этом основная динамика сместится в сторону средних кредитных организаций +25–35%, тогда как крупнейшие игроки нарастят бюджеты умеренно, а небольшие банки заморозят траты на уровне 2025 года.

⬇️ Акцент в расходах переключится с замещения софта на интеграцию уже закупленных систем и усиление мониторинга атак. Подробнее — в материале SecPost 😍


📸: magnific.com | vectorjuice


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
👍43🔥31
⚡️«МК»: генерал-майор ФСБ, ранее курировавший ИБ, найден мертвым в Москве.

❗️ Речь идет об 83-летнем Игоре Лаптеве — ветеране Афганистана, экс-заместителе министра по налогам и сборам и бывшем председателе совета директоров «Информтехники». Подробнее — в материале SecPost 😍

📸: Официальный Telegram-канал Минздрава России

Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
😢4🫡3💔2😁1
Вакансии в ИБ — подборка SecPost😍
 
📌 МТС «Безопасность» ищет эксперта по информационной безопасности (МГТС). Предстоит проектировать и внедрять безопасность: разрабатывать архитектуру информационной безопасности, защищенные решения и модернизировать системы защиты, а также оценивать и управлять рисками.

📌 «Газпром нефть» ИТ в поисках руководителя направления направления ИБ/ИТ инфраструктуры. В обязанности войдет общая координация деятельности направления ИБ в ИТ, а также организация процесса и контроль устранения уязвимостей на ИТ-инфраструктуре.

📌 Банк ДОМ.РФ IT ищет Application Security в команду информационной безопасности. Среди обязанностей — построение и развитие SSDLC: внедрение security gates в CI/CD pipeline, настройка и оптимизация SAST, DAST, SCA/OSA, снижение false positives до рабочего уровня.

📌 Московское ГКУ Организатор перевозок в поисках начальника отдела информационной безопасности. Нужно будет контролировать работу отдела, организовывать внедрение и эксплуатацию СЗИ, СКЗИ.

📌 Холдинг «Строительный Альянс» в поисках заместителя директора по информационной безопасности (ИТ). Предстоит разработка и реализация ИБ-стратегии, а также разработка и внедрение комплекса мер для защиты информации.

Подробности о вакансиях — по ссылкам.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥51👍1
⚡️Минюст включил специалиста по ИБ Александра Литреева в реестр иноагентов.

🔍 Литреев, создатель приложения «Красная кнопка» и сооснователь эстонской Vee Security, с 2020 года проживает за границей и сейчас занимает руководящие должности в проектах NORSE Labs, Sentinel и SOLAR Labs. Подробнее — в материале SecPost 😍

📸: Telegram-канал Александра Литреев — «Говорит Литреев»


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
💔533🤯2👍1
🔒 Реагирование на инциденты: 7 элементов эффективного процесса. Карточки SecPost

❗️ План реагирования часто существует только на бумаге: во время реальной атаки сотрудники не знают, кому звонить, кто вправе отключить систему и где искать логи. Да и одного регламента мало — многое зависит от того, насколько быстро организация замечает атаку, как быстро принимает решения и восстанавливает работу. Проверить процесс можно только на практике — во время учений и реальных инцидентов.

Семь элементов, которые превращают реагирование из импровизации в управляемый процесс — в карточках SecPost😍


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
3🔥3🥴1
⚡️ Атаки на ПЛК Siemens S7 угрожают критической инфраструктуре России — на зарубежные контроллеры приходится более половины рынка.

🔍 Ведомства США заявили о ряде атак на контроллеры Siemens S7, используемые на критической инфраструктуре и в оборонной промышленности.

💬 Эксперты объяснили, что в России существует огромное количество таких контроллеров, часть из которых не всегда можно обновить. Подробнее — в материале SecPost 😍


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯4🔥3
❗️Банковские продукты для управления инвестициями оказались защищены лишь на 15%.

🖥 В то же время онлайн-услуги для физических лиц покрывают до 100% операций. Такие каналы работают продуктивнее офисов благодаря единой системе сбора данных. Но банки жалуются на антифрод-системы из-за их негибкости и слабых аналитических возможностей. Подробнее — в материале SecPost 😍

📸: magnific.com | upklyak


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥2🤝2
⚡️Бывший совладелец «С-Терра» Александр Толстопятов зарегистрировал вторую компанию в сфере кибербезопасности.

✉️ Это произошло после того, как его предыдущая компания «С-Терра» в апреле перешла под контроль «Ростеха». Новая организация «Вектор Групп» займётся разработкой ПО, научными исследованиями в области защиты информации и производством средств охраны конфиденциальных данных. Подробнее — в материале SecPost 😍

📸: magnific.com | muhammad.abdullah


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥42
‼️ Из третьего антифрод-пакета исключили обязательную авторизацию на иностранных сайтах по номеру телефона.

🖥 Также из документа убрали обязанность иностранных сервисов хранить данные о регистрации и авторизации пользователей в течение трех лет. В текущей версии упор сделан на операторов связи: уточняется проверка личности при дистанционном договоре и обязательное хранение IP-адресов. Подробнее — в материале SecPost 😍


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥32🤔2
🤩 «Сбер» натравит «ИИ-прокурора» на фишинговые сайты: эксперты — о рисках, когда решение о блокировке принимает цепочка ИИ-агентов

🛡 Компания разработала систему из ИИ-агентов, которая распознает фишинговые сайты. Специализированные модели анализируют сайт, а затем «ИИ-прокурор» и «ИИ-адвокат» спорят о найденных артефактах. Итоговый вердикт о том, является ли сайт фишинговым выносит «ИИ-судья».

Эксперты отмечают, что ИИ-агенты будут полезны для новых фишинговых страничек, которые еще не засветились в базах, но как полноценную замену классическому антифишингу агентные решения пока рано рассматривать. Помимо этого, агенты могут сами оказаться жертвой атаки — например, посредством скрытой промпт-инъекции, спрятанной на фишинговом сайте.

Подробнее — в материале SecPost😍

📸: Telegram-канал «Сбер»


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
😁3🤣3🔥2🤡2
🔒 «Эпоха стихийного корпоративного ИИ заканчивается»: ФСТЭК взялся за регулирование моделей

🤖 ФСТЭК внесла поправки к приказу № 117, которые впервые выделяют модели ИИ в отдельный сегмент инфраструктуры с сетевой изоляцией, требуют многофакторной аутентификации и принципа наименьших привилегий. При работе с информацией ограниченного доступа вводятся фильтрация запросов и ответов, лимиты на число обращений и контроль функциональности. Отдельно прописаны требования к ИИ-агентам — они не должны быть суперпользователями по умолчанию.

▶️Эксперты отмечают: поправки фактически приравнивают ИИ к базам данных и контроллерам домена, а требования распространятся не только на госоператоров, но и на подрядчиков по всей цепочке поставок. Для вендоров это сигнал пересматривать архитектуру, для заказчиков — конец стихийного корпоративного ИИ. Поправки вступают в силу с 1 марта 2027 года.

Подробнее — в материале SecPost😍


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
5🔥2💯2🤔1
📍📍📍
Вебинар: "Миссия выполнима: закрываем требования ГОСТ Р 57580 для микрофинансовых организаций (МФО) - от дистанционных займов до ЗОКИИ"

➡️ Ваша МФО готовится к оценке соответствия по ГОСТ Р 57580 и хочет пройти её без замечаний?
➡️ Дистанционная выдача займов, значимые объекты КИИ, операционная надёжность - и всё сразу?


Приходите на вебинар: разложим требования ГОСТ Р 57580 для МФО по полочкам и покажем, как закрывать их проще и быстрее.

🗓 27 августа, в 11:00 (МСК)
🎤 Спикер: Тимофей Викулин, руководитель отдела внедрения и поддержки SECURITM

Что разберём:
🔵 Требования ГОСТ Р 57580, которые уже действуют, и те, что вступят в силу.
🔵 Как закрыть требования ИБ по дистанционной выдаче займов автоматически, а не вручную.
🔵 Что делать, если ваша МФО стала ЗОКИИ: первые шаги и на что обратить внимание.
🔵 Операционная надёжность и самооценка по ГОСТ Р 57580.1-2017 без Excel-ада.

👆 Всё покажем на живом примере в SECURITM: как автоматизация превращает длинный список требований в понятный план действий.

Регистрируйся уже сейчас!

✌️ Не сможете быть онлайн - регистрируйтесь всё равно, пришлём вам запись.

💚 Сервис  💬 Max   💫 Сайт


Реклама. ООО «СЕКЪЮРИТМ», ИНН 7820074059 Erid: 2Vtzquwnkz7
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4👍3🤩3
⚡️ В Узбекистане создадут Институт криптологии и кибербезопасности.

🛡 Новая структура будет готовить специалистов по защите информации, ИИ и цифровой криминалистике, а также заниматься научными исследованиями и разработкой стандартов.

✉️ Институт получит право сертифицировать средства криптозащиты, проверять госресурсы на соответствие требованиям и аттестовывать объекты с ограниченным доступом. Подробности — в материале SecPost 😍

📸: magnific.com | wirestock


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
😁53🤝3
❗️Выручка МТС от ИБ-продуктов выросла в 2,2 раза во втором квартале 2026 года.

📈 Ключевой рост обеспечили подписные сервисы WAF, анти-DDoS, MFA, ГОСТ VPN и услуги SOC, чьи специалисты отразили более 120 тысяч атак. В области антифрода новая AI-модель в три раза увеличила блокировку мошеннического трафика — всего отклонено 650 млн спам-звонков при базе «Определителя номера» в 80 млн номеров.

🛡 Также алгоритмы реального времени втрое повысили фильтрацию опасных сайтов, заблокировав детям 41 млн ресурсов 18+, а 88% сетей получают уведомления о мошеннических атаках на близких. Подробнее — в материале SecPost 😍

📸: maps.yandex.com


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
3🔥2
🔒 «Квази-национализация»: как разрешение Путина на перехват активов владельцев критической инфраструктуры может повлиять на ИБ

✍️ Президент РФ подписал указ, позволяющий государству временно брать под управление имущество частных компаний, если владелец не обеспечивает безопасность объектов критической инфраструктуры. Требования к безопасности не ограничены, а значит, могут включать и кибербезопасность объектов КИИ.

Эксперты связывают указ с ростом спроса на решения для защиты КИИ: в первую очередь — средства резервного копирования и восстановления (напрямую влияющие на восстановление работы), затем — средства предотвращения ущерба (защита от DDoS, антивирусы, DLP) и реализующие требования законодательства (межсетевое экранирование, защита от НСД, анализ уязвимостей). Юристы предупреждают — критерии перехвата управления пока не определены, возможны риски давления на собственников.

Подробнее — в материале SecPost😍


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯54🤔4🤡2🙈2
🤩🤩🤩🤩 Рынок AppSec в России вырастет на 10–15% в 2026 году

🛡 В 2025 году объем рынка безопасности приложений составил около 35 млрд рублей, а в первом полугодии 2026-го — уже 15 млрд. Некоторые вендоры ожидают рост в 1,5 раза. Драйверы — ужесточение требований к ГИС и объектам КИИ, а также появление новых угроз, связанных с генеративным ИИ.

Крупные клиенты практически полностью отказались от иностранных компонентов в процессах безопасной разработки, но низкий уровень компетенций и узкий спектр AppSec-инженеров формируют устойчивый спрос на автоматизированные AST-решения.

Подробнее — в материале SecPost😍


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
4🔥4🤝3