SecPost
2.62K subscribers
529 photos
10 videos
1.33K links
Официальный Telegram-канал российского независимого СМИ о кибербезопасности SecPost.ru
Главред @Tim_Root
Редакция editor@secpost.ru
Реклама @annix_ko
Download Telegram
❗️Банковские продукты для управления инвестициями оказались защищены лишь на 15%.

🖥 В то же время онлайн-услуги для физических лиц покрывают до 100% операций. Такие каналы работают продуктивнее офисов благодаря единой системе сбора данных. Но банки жалуются на антифрод-системы из-за их негибкости и слабых аналитических возможностей. Подробнее — в материале SecPost 😍

📸: magnific.com | upklyak


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥2🤝2
⚡️Бывший совладелец «С-Терра» Александр Толстопятов зарегистрировал вторую компанию в сфере кибербезопасности.

✉️ Это произошло после того, как его предыдущая компания «С-Терра» в апреле перешла под контроль «Ростеха». Новая организация «Вектор Групп» займётся разработкой ПО, научными исследованиями в области защиты информации и производством средств охраны конфиденциальных данных. Подробнее — в материале SecPost 😍

📸: magnific.com | muhammad.abdullah


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥42
‼️ Из третьего антифрод-пакета исключили обязательную авторизацию на иностранных сайтах по номеру телефона.

🖥 Также из документа убрали обязанность иностранных сервисов хранить данные о регистрации и авторизации пользователей в течение трех лет. В текущей версии упор сделан на операторов связи: уточняется проверка личности при дистанционном договоре и обязательное хранение IP-адресов. Подробнее — в материале SecPost 😍


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥32🤔2
🤩 «Сбер» натравит «ИИ-прокурора» на фишинговые сайты: эксперты — о рисках, когда решение о блокировке принимает цепочка ИИ-агентов

🛡 Компания разработала систему из ИИ-агентов, которая распознает фишинговые сайты. Специализированные модели анализируют сайт, а затем «ИИ-прокурор» и «ИИ-адвокат» спорят о найденных артефактах. Итоговый вердикт о том, является ли сайт фишинговым выносит «ИИ-судья».

Эксперты отмечают, что ИИ-агенты будут полезны для новых фишинговых страничек, которые еще не засветились в базах, но как полноценную замену классическому антифишингу агентные решения пока рано рассматривать. Помимо этого, агенты могут сами оказаться жертвой атаки — например, посредством скрытой промпт-инъекции, спрятанной на фишинговом сайте.

Подробнее — в материале SecPost😍

📸: Telegram-канал «Сбер»


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
😁3🤣3🔥2🤡2
🔒 «Эпоха стихийного корпоративного ИИ заканчивается»: ФСТЭК взялся за регулирование моделей

🤖 ФСТЭК внесла поправки к приказу № 117, которые впервые выделяют модели ИИ в отдельный сегмент инфраструктуры с сетевой изоляцией, требуют многофакторной аутентификации и принципа наименьших привилегий. При работе с информацией ограниченного доступа вводятся фильтрация запросов и ответов, лимиты на число обращений и контроль функциональности. Отдельно прописаны требования к ИИ-агентам — они не должны быть суперпользователями по умолчанию.

▶️Эксперты отмечают: поправки фактически приравнивают ИИ к базам данных и контроллерам домена, а требования распространятся не только на госоператоров, но и на подрядчиков по всей цепочке поставок. Для вендоров это сигнал пересматривать архитектуру, для заказчиков — конец стихийного корпоративного ИИ. Поправки вступают в силу с 1 марта 2027 года.

Подробнее — в материале SecPost😍


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
5🔥2💯2🤔1
📍📍📍
Вебинар: "Миссия выполнима: закрываем требования ГОСТ Р 57580 для микрофинансовых организаций (МФО) - от дистанционных займов до ЗОКИИ"

➡️ Ваша МФО готовится к оценке соответствия по ГОСТ Р 57580 и хочет пройти её без замечаний?
➡️ Дистанционная выдача займов, значимые объекты КИИ, операционная надёжность - и всё сразу?


Приходите на вебинар: разложим требования ГОСТ Р 57580 для МФО по полочкам и покажем, как закрывать их проще и быстрее.

🗓 27 августа, в 11:00 (МСК)
🎤 Спикер: Тимофей Викулин, руководитель отдела внедрения и поддержки SECURITM

Что разберём:
🔵 Требования ГОСТ Р 57580, которые уже действуют, и те, что вступят в силу.
🔵 Как закрыть требования ИБ по дистанционной выдаче займов автоматически, а не вручную.
🔵 Что делать, если ваша МФО стала ЗОКИИ: первые шаги и на что обратить внимание.
🔵 Операционная надёжность и самооценка по ГОСТ Р 57580.1-2017 без Excel-ада.

👆 Всё покажем на живом примере в SECURITM: как автоматизация превращает длинный список требований в понятный план действий.

Регистрируйся уже сейчас!

✌️ Не сможете быть онлайн - регистрируйтесь всё равно, пришлём вам запись.

💚 Сервис  💬 Max   💫 Сайт


Реклама. ООО «СЕКЪЮРИТМ», ИНН 7820074059 Erid: 2Vtzquwnkz7
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4👍3🤩3
⚡️ В Узбекистане создадут Институт криптологии и кибербезопасности.

🛡 Новая структура будет готовить специалистов по защите информации, ИИ и цифровой криминалистике, а также заниматься научными исследованиями и разработкой стандартов.

✉️ Институт получит право сертифицировать средства криптозащиты, проверять госресурсы на соответствие требованиям и аттестовывать объекты с ограниченным доступом. Подробности — в материале SecPost 😍

📸: magnific.com | wirestock


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
😁53🤝3
❗️Выручка МТС от ИБ-продуктов выросла в 2,2 раза во втором квартале 2026 года.

📈 Ключевой рост обеспечили подписные сервисы WAF, анти-DDoS, MFA, ГОСТ VPN и услуги SOC, чьи специалисты отразили более 120 тысяч атак. В области антифрода новая AI-модель в три раза увеличила блокировку мошеннического трафика — всего отклонено 650 млн спам-звонков при базе «Определителя номера» в 80 млн номеров.

🛡 Также алгоритмы реального времени втрое повысили фильтрацию опасных сайтов, заблокировав детям 41 млн ресурсов 18+, а 88% сетей получают уведомления о мошеннических атаках на близких. Подробнее — в материале SecPost 😍

📸: maps.yandex.com


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
3🔥2
🔒 «Квази-национализация»: как разрешение Путина на перехват активов владельцев критической инфраструктуры может повлиять на ИБ

✍️ Президент РФ подписал указ, позволяющий государству временно брать под управление имущество частных компаний, если владелец не обеспечивает безопасность объектов критической инфраструктуры. Требования к безопасности не ограничены, а значит, могут включать и кибербезопасность объектов КИИ.

Эксперты связывают указ с ростом спроса на решения для защиты КИИ: в первую очередь — средства резервного копирования и восстановления (напрямую влияющие на восстановление работы), затем — средства предотвращения ущерба (защита от DDoS, антивирусы, DLP) и реализующие требования законодательства (межсетевое экранирование, защита от НСД, анализ уязвимостей). Юристы предупреждают — критерии перехвата управления пока не определены, возможны риски давления на собственников.

Подробнее — в материале SecPost😍


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯54🤔4🤡2🙈2
🤩🤩🤩🤩 Рынок AppSec в России вырастет на 10–15% в 2026 году

🛡 В 2025 году объем рынка безопасности приложений составил около 35 млрд рублей, а в первом полугодии 2026-го — уже 15 млрд. Некоторые вендоры ожидают рост в 1,5 раза. Драйверы — ужесточение требований к ГИС и объектам КИИ, а также появление новых угроз, связанных с генеративным ИИ.

Крупные клиенты практически полностью отказались от иностранных компонентов в процессах безопасной разработки, но низкий уровень компетенций и узкий спектр AppSec-инженеров формируют устойчивый спрос на автоматизированные AST-решения.

Подробнее — в материале SecPost😍


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
4🔥4🤝3
🔒OpenAI заблокировала российские аккаунты ChatGPT, задействованные в дезинформационной кампании.

🔍 Компания выявила сеть аккаунтов, которые через VPN создавали тексты на русском языке для публикации в соцсетях, продвигая фальшивый академический сайт, критикующий Запад. Подробнее — в материале SecPost.

📸: brunel.net


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7😨6
🔗 «Фактически легализация киберагрессии»: Украина и Британия договорились о сотрудничестве в ИБ и военных автономных системах

🛡 Украина и Великобритания заявили о намерении развивать совместные военные ИИ-возможности и автономные системы, уделяя особое внимание безопасности данных. Как сообщает пресс-служба британского правительства, сотрудничество предусматривает разработку ИИ-моделей, защищенных каналов и совместную оценку надежности.

Эксперт считает, что Британия рискует расширить зону конфликта на собственную территорию, поскольку Россия обладает возможностями для симметричного ответа.

Подробнее — в материале SecPost😍


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4🤡4🫡3
🔍 Главные причины разочарования при внедрении систем управления уязвимостями
 
Основные причины разочарования в VM-проектах связаны не столько с самим продуктом, сколько с тем, насколько успешно проект удается реализовать после покупки. 
 
Чаще всего проблемы возникают при интеграции решения в существующие процессы компании, а также при нехватке внутренних ресурсов и экспертизы со стороны заказчика, следует из исследования R-Vision.
 
Ключевые причины разочарования перечислены на диаграмме. С деталями можно ознакомиться в статье SecPost😍
Please open Telegram to view this post
VIEW IN TELEGRAM
4🤔3👍2
❗️ ИБ-агрегатор 3side обнаружил конкурента с аномально низкими ценами и связями с киберкриминалом.

🔍Ключевые владельцы выявленной ИБ-компании оказались в санкционном списке Управления по контролю за иностранными активами Минфина США (OFAC) за связь с российской ransomware-группировкой.

💬 Эксперты отмечают, что хакерские группировки используют «фирмы-прокладки» для обналичивания криптовалюты и легализации доходов, а распознать такие компании можно по отсутствию реквизитов на сайте, пересечениям IP с серверами вирусов, скрытым данным Whois и многоуровневым схемам владения через номинальных директоров и офшоры. Подробнее — в материале SecPost 😍

📸: magnific.com | magnific.com


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3🤯21
🛡 Минцифры и Минпромторг готовят правила интеграции ИИ-агентов в промышленность: эксперты предупреждают о рисках промпт-инъекций

🔒 Органы планируют создать перечень открытых протоколов для взаимодействия агентов с промышленными системами. Ранее отмечалось, что 42% российских компаний столкнулись с инцидентами, связанными с действиями ИИ-агентов.

▶️Эксперты назвали утечки конфиденциальных данных и промпт- инъекции основными рисками при применении ИИ-агентов. Угрозы также скрываются в неограниченном по времени доступе агентов — или наделением их слишком высокими полномочиями.

Подробнее — в материале SecPost😍

Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
5🔥2🤝2
🔍 Концентрат секретов: компрометация LiteLLM спустя полгода держит под угрозой 2,5 тыс. компаний

⚠️Атака на шлюз LiteLLM в марте 2026 года затронула почти 2,5 тыс. организаций — злоумышленники похитили 153 ГБ данных из более чем 400 тыс. файлов. Вредоносная версия срабатывала при запуске интерпретатора, поэтому пострадали даже те, кто получил LiteLLM транзитивной зависимостью.

Эксперты предупреждают: угроза не исчезла после удаления заражённого пакета. LLM-шлюз — это концентратор секретов: ключи к моделям, облачные учётные записи, токены Kubernetes. Украденные доступы могут использовать спустя месяцы.

Подробнее — в материале SecPost😍


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
4🤔2🤝2🌚1
☄️ Штрафы за утечки персональных данных в России за полгода перевалили в 1,5 раза сумму за прошлый год, достигнув 2,2 млн рублей.

🌐 Всего в мире за первое полугодие 2026 года зафиксировано 115 штрафов, из которых 13 пришлись на Россию, причем в каждом четвертом российском случае нарушения связаны с действиями персонала. Подробнее — в материале SecPost 😍

📸: magnific.com | vectorjuice


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3🤯31👍1
❗️Оборотные штрафы загнали утечки в тень: базы продают без названий компаний.

🖥 Число публичных утечек в 2025 году снизилось до 739 против 786 годом ранее, а в первом полугодии 2026 — на 46% меньше, чем за аналогичный период 2025.

🔍Главными покупателями свежих баз стали Telegram-боты для «пробива», выкупающие данные до открытой продажи, а угроза разглашения используется как рычаг давления на бизнес. Подробнее — в материале SecPost😍

📸: magnific.com


Подать заявку в рейтинг «Новая элита кибербеза»
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯3
🔗 В «Транстелекоме» назначен заместитель гендиректора по информационной безопасности

🔍 Компания объявила о назначении Александра Уманского на должность заместителя генерального директора по ИБ. Новый топ-менеджер имеет многолетний опыт в сфере защиты систем связи специального назначения, участвовал в мероприятиях государственного и ведомственного контроля. В ТТК он будет отвечать за формирование ИБ-стратегии, контроль защищенности сетей и развитие продуктового портфеля.

Генеральный директор ТТК Лери Губкин назвал введение профильной должности «логичным шагом, подчеркивающим высокую значимость направления ИБ для бизнеса компании». Транстелеком входит в группу РЖД, его выручка за 2025 год составила 30,1 млрд рублей.

Подробнее — в материале SecPost😍


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥7
❗️ВТБ отчитался об ИБ за 2025 год: 327 тыс. инцидентов и 5,5 тыс. попыток внедрения вредоносов.

🛡 При этом банк отразил около 5 тыс. атак на несанкционированный доступ, сохранив данные клиентов.

✔️ Служба ИБ также выявила и нейтрализовала 4,2 тыс. фишинговых сайтов, нацеленных на пользователей банка. Подробнее — в материале SecPost 😍

📸: ВТБ / Telegram


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6🤯32👀1
⚡️ Федор Дбар покинул «Код безопасности» после 14 лет работы и стал директором «Элвис-плюс».

🔍 Теперь он будет отвечать за операционное управление в компании, которая выпускает продукты для защиты корпоративных сетей под брендом «Застава» и входит в структуру «Ростелекома». Дбар прокомментировал редакции свое назначение.

Подробнее — в материале SecPost 😍


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
😱7😢5🔥4👍31🍾1