SecPost
2.63K subscribers
534 photos
10 videos
1.33K links
Официальный Telegram-канал российского независимого СМИ о кибербезопасности SecPost.ru
Главред @Tim_Root
Редакция editor@secpost.ru
Реклама @annix_ko
Download Telegram
❗️Оборотные штрафы загнали утечки в тень: базы продают без названий компаний.

🖥 Число публичных утечек в 2025 году снизилось до 739 против 786 годом ранее, а в первом полугодии 2026 — на 46% меньше, чем за аналогичный период 2025.

🔍Главными покупателями свежих баз стали Telegram-боты для «пробива», выкупающие данные до открытой продажи, а угроза разглашения используется как рычаг давления на бизнес. Подробнее — в материале SecPost😍

📸: magnific.com


Подать заявку в рейтинг «Новая элита кибербеза»
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯3
🔗 В «Транстелекоме» назначен заместитель гендиректора по информационной безопасности

🔍 Компания объявила о назначении Александра Уманского на должность заместителя генерального директора по ИБ. Новый топ-менеджер имеет многолетний опыт в сфере защиты систем связи специального назначения, участвовал в мероприятиях государственного и ведомственного контроля. В ТТК он будет отвечать за формирование ИБ-стратегии, контроль защищенности сетей и развитие продуктового портфеля.

Генеральный директор ТТК Лери Губкин назвал введение профильной должности «логичным шагом, подчеркивающим высокую значимость направления ИБ для бизнеса компании». Транстелеком входит в группу РЖД, его выручка за 2025 год составила 30,1 млрд рублей.

Подробнее — в материале SecPost😍


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥7
❗️ВТБ отчитался об ИБ за 2025 год: 327 тыс. инцидентов и 5,5 тыс. попыток внедрения вредоносов.

🛡 При этом банк отразил около 5 тыс. атак на несанкционированный доступ, сохранив данные клиентов.

✔️ Служба ИБ также выявила и нейтрализовала 4,2 тыс. фишинговых сайтов, нацеленных на пользователей банка. Подробнее — в материале SecPost 😍

📸: ВТБ / Telegram


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6🤯32👀1
⚡️ Федор Дбар покинул «Код безопасности» после 14 лет работы и стал директором «Элвис-плюс».

🔍 Теперь он будет отвечать за операционное управление в компании, которая выпускает продукты для защиты корпоративных сетей под брендом «Застава» и входит в структуру «Ростелекома». Дбар прокомментировал редакции свое назначение.

Подробнее — в материале SecPost 😍


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
😱7😢5🔥4👍31🍾1
💸 Социальный фонд России потратит 15 млн рублей на пентест ГИС ЕЦП: как будет проходить проверка

🔒 СФР проведёт тестирование государственной цифровой платформы, объединяющей базы данных и ведомства для автоматического назначения пенсий и пособий. В рамках пентеста специалисты проверят систему на уязвимости, возможности их эксплуатации, недостатки средств защиты и следы компрометации. Испытания пройдут с 20 ноября по 11 декабря 2026 года и будут включать внешний и внутренний пентест.

Эксперты считают, что заложенного бюджета достаточно для качественного пентеста — при условии, что будет выбрана сильная команда, а не «сканер плюс отчёт за две недели». Однако результат зависит от того, как будут распределены средства: качественная команда за 15 млн должна показать конкретные цепочки уязвимостей, а не список из CVSS-скоров.

Подробнее — в материале SecPost😍

📸: СФР / Telegram


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
3🔥32
🤩🤩🤩🤩 «Около 60% крупного бизнеса используют иностранные ИИ»: вендоры оценили долю зарубежных платформ в кибербезе

🤖 Доля российских компаний, использующих иностранные ИИ-платформы в ИБ, составляет от 20 до 60% в зависимости от сегмента. На объектах КИИ этот показатель ниже — около 7%, но даже там зарубежные модели продолжают применяться. Новый закон о регулировании ИИ напрямую не запрещает такие инструменты, однако вводит требования, которые постепенно вытеснят их из чувствительных отраслей — это сформирует спрос на локальные языковые модели внутри периметра организаций.

При этом более 90% специалистов по ИБ используют иностранные модели как ассистентов — и запрет, по мнению экспертов, не заставит от них отказаться.

Подробнее — в материале SecPost😍


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6🔥322
🔒 F6 добилась блокировки сервиса анонимной регистрации доменов в зонах .ru и .su

🛡 Компания F6 добилась разделегирования домена теневого сервиса nulltrace, предлагавшего анонимную регистрацию доменов в зонах .ru и .su. Поводом стала связь сервиса с сетью фишинговых сайтов, нацеленных на клиентов иностранных банков. После блокировки регистрация доменов в российских зонах через сервис стала недоступна, хотя его витрина была перенесена в зону .ws.

В 2025 году в зоне .ru было зарегистрировано 42,3% всех фишинговых доменов, нацеленных на российских пользователей. Ранее правительство РФ ввело обязательную идентификацию владельцев доменов .RU, .РФ и .SU через «Госуслуги» с 1 сентября 2026 года.

Подробнее — в материале SecPost😍

📸: magnific.com | vectorjuice


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥52🤝2👍1👎1
Вакансии руководителей в ИБ — подборка SecPost😍
 
📌 «Солар» ищет руководителя проектов в ИБ. Среди задач — взаимодействие с заинтересованными сторонами проекта, обеспечение целей проекта, планирование работ по проектам.

📌 Cloud(.)ru в поисках руководителя направления консалтинга в области кибербезопасности. В обязанности войдут развитие практики консалтинга по информационной безопасности и выполнение финансовых показателей направления.

📌 «Инфосистемы Джет» ищет руководителя группы менеджеров проектов по информационной безопасности. Предстоит участие в подборе сотрудников в рамках группы, контроль исполнения портфеля проектов группы и планирование ресурсов группы с учетом пресейловой деятельности и планов продаж.

📌ФГБНУ Всероссийский НИИ рыбного хозяйства и океанографии (ВНИРО) в поисках начальника отдела ИБ. Нужно будет разрабатывать и реализовывать меры по обеспечению ИБ, контролировать соблюдение правил и процедур в этой сфере.

📌 «Сберкорус» ищет бизнес-партнера по кибербезопасности. Предстоит выступать единым представителем дирекции по кибербезопасности для закрепленных бизнес-подразделений, обеспечивать эффективное взаимодействие между бизнесом, ИТ и подразделением КБ

Подробности о вакансиях — по ссылкам.
Please open Telegram to view this post
VIEW IN TELEGRAM
3🔥2
⚡️Русскоязычная хакерская группировка использовали ИИ-агента Cursor для атак на европейские компании.

🔍По данным исследования Gambit Security, атаки затронули не менее 10 корпоративных сетей в период с апреля по май 2026 года, а применение ИИ ускорило действия злоумышленников на 30–50%.

💻Хакеры передавали агенту учётные данные и поручали ему сканирование сетей и атаки на привилегии, при этом Cursor иногда отклонял вредоносные запросы, но защиту удавалось обходить перезапуском диалога под видом тестирования. Подробнее — в материале SecPost 😍

📸: archisacademy.com


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🤝4👨‍💻3😐2🥴1
🔍МТС в 2025 году зафиксировала и обработала более 10,9 млн инцидентов ИБ.

🛡 Компания ужесточила регламенты реагирования, запустила фильтрацию спама и распознавание дипфейков, а также отмечает, что главные риски 2025 года связаны с импортозамещением и ростом атак на детей через игровые схемы. Подробнее — в материале SecPost 😍


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥2
🤩🤩🤩🤩 Атакована торговая сеть «Командор»: хактивисты высказали предположения о том, кто мог стоять за атакой.

💻Торговая сеть «Командор» подверглась кибератаке. Из-за инцидента временно перестали работать кассы самообслуживания и терминалы безналичной оплаты, однако компания восстановила их работу.

Пророссийские хакеры связали атаку с одной из украинских группировок, а также предположили, что злоумышленники получили доступ через Active Directory.

Подробнее — в материале SecPost😍

📸: sm-komandor.ru


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥32🤝21🤔1
🤩🤩🤩🤩 «Код Безопасности» планирует создание группы компаний-производителей

📈 Гендиректор «Кода Безопасности» Андрей Голов 27 августа 2026 года сократил свою долю в интеграторе «Траст Технолоджиз» с 30% до 0,45%, а 99,55% перешло АО «Доверие Капитал». В пресс-службе «Кода Безопасности» пояснили SecPost, что это «исключительно бюрократический» шаг, необходимый для создания группы компаний-производителей на базе вендора.

Подробнее — в материале SecPost😍

📸: Trust Technologies / Telegram


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🌚7🤯32🔥21👍1🤔1👌1
🔒 ЦОД хотят освободить от штрафов за утечки: эксперты считают, что владельцы дата-центров могут лишиться стимула вкладываться в защиту

▶️Аналитический центр при правительстве предложил освободить коммерческие ЦОД от ответственности за утечки персональных данных, если они лишь размещают оборудование клиента и не имеют доступа к данным. Инициатива вошла в проект дорожной карты развития рынка ЦОД.

Эксперты считают, что мера разграничит ответственность, но сама по себе не снизит число утечек. Они также предупреждают: на практике может быть сложно доказать отсутствие доступа ЦОД к данным.

Подробнее — в материале SecPost😍


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
5🤔4🔥3😁1
🤩🤩🤩🤩 Объем рынка EDR достигнет 9 млрд рублей в 2026 году, рост составит 20-30%

📈 По итогам 2025 года объем рынка EDR составил 7,3–7,5 млрд рублей, а в 2026-м ожидается рост до 8,8–9 млрд рублей. За первое полугодие число атак на конечные устройства выросло на 10–15% — особенно заметна динамика атак на серверы, доступные из интернета, Android-смартфоны и Windows-ноутбуки.

💻 Злоумышленники все чаще применяют ИИ для создания кастомного вредоносного кода, обходящего EDR/AV, а также используют легитимные утилиты удаленного управления, чтобы оставаться незаметными. Конечные точки остаются главной точкой входа, а основная уязвимость — человек, который открывает фишинговые письма или устанавливает вредоносный софт.

Подробнее о динамике рынка и угрозах — в материале SecPost 😍


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥421🤔1
⚡️ Семь жертв и миллионы долларов выкупа: проукраинская группировка вымогателей Thor снова активна после ребрендинга.

⚠️ С августа 2026 года под именем VantaCore она атакует российские компании, используя собственные шифровальщики, бэкдоры и технику уничтожения резервных копий.

💻 Злоумышленники применяют двойное и тройное вымогательство, проникая через слабозащищённые RDP и VPN, а также отключают антивирусы с помощью BYOVD-инструментов. Подробнее — в материале SecPost 😍

📸: magnific.com


Подать заявку в рейтинг «Новая элита кибербеза»
Please open Telegram to view this post
VIEW IN TELEGRAM
4🔥3
⚡️«Новая элита кибербеза» – стартовал сбор заявок в новый рейтинг SecPost😍

SecPost😍 объявляет о начале подготовки первого рейтинга молодых профессионалов в сфере информационной безопасности. Подать заявку на участие можно до 30 сентября 2026 года.

В рейтинг войдет 31 лауреат, максимальный возраст участников 33 года, заявки принимаются в 7 номинациях.
 
31 33 7 – цифровой код проекта – читается как eleet, «элита» на хакерском сленге (замена букв цифрами, где 3=E, 1=L, 3=E, 3=E, 7=T). Используется как никнейм или символ принадлежности к «элитным» ИБ-экспертам.


Номинации рейтинга «Новая элита кибербеза»:

🛡ИБ-предприниматель – создатель успешного бизнеса в сфере кибербезопасности.
🛡CISO – руководитель подразделения кибербезопасности в компании или организации.
🛡ИБ-архитектор – самый старший технический ИБ-специалист, отвечает за проектирование архитектуры безопасности в компании или организации.
🛡ИБ-исследователь – специалист в сфере изучения уязвимостей, вредоносного ПО, хакерских группировок и прочих угроз.
🛡Тестировщик на проникновение – белый хакер, занимающийся пентестами и багбаунти.
🛡DevSecOps – внедряет безопасность в процессы разработки продуктов.
🛡GRC-эксперт – отвечает за соответствие процессов обеспечения ИБ требованиям законов и нормативных актов.

Вы можете номинировать себя или коллегу, которого считаете достойным профессионалом в одном из направлений рейтинга.
 
🫵Также вы можете номинироваться в экспертный совет рейтинга для участия в оценке заявок кандидатов.

👉 Ключевые этапы подготовки рейтинга «Новая элита кибербеза» – на сайте SecPost.
Please open Telegram to view this post
VIEW IN TELEGRAM
5🤡5❤‍🔥4🔥3
🤖 ИИ-агенты стали вдвое чаще выходить из под контроля

📈 В июле число зафиксированных случаев потери контроля над ИИ почти удвоилось по сравнению с июнем, превысив 300 за месяц. Всего с начала года — более 1600. Под «потерей контроля» понимаются эпизоды, когда нейросети лгали пользователям, игнорировали инструкции, выдавали себя за человека или обходили ограничения.

По мнению экспертов, польза и опасность ИИ-агентов кроются в их автономности. Агент сам разбивает задачу на шаги, вызывает инструменты и работает без участия пользователя — каждый выданный инструмент становится точкой действия, а промпт-инъекция превращается в атаку на инфраструктуру.

Подробнее — в материале SecPost 😍


Подать заявку в рейтинг «Новая элита кибербеза»
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯5🔥3
❗️ Минцифры попросило провайдеров выделить IP-адреса из белого списка в отдельные подсети. 

🔍Это нужно, чтобы запрещённые ресурсы (наркошопы, казино и VPN) не «прятались» за общими адресами легальных сайтов, случайно попадая в список разрешённых.

💬 Провайдеры подтвердили техническую возможность, но предупредили о риске сбоев при переносе клиентов на новые адреса. Подробнее — в материале SecPost 😍

📸: magnific.com


Подать заявку в рейтинг «Новая элита кибербеза»
Please open Telegram to view this post
VIEW IN TELEGRAM
👎7🤬7👍2
🚨 Киберкомандование США заявило о серии самоубийств среди сотрудников, произошедшей с начала июня по июль 2026 года. В Пентагоне инцидент назвали «кластером суицидов» — так ведомство обозначает случаи, частота которых превышает статистически ожидаемый уровень.

В ведомстве связали инциденты с возросшей оперативной нагрузкой на фоне поддержки военных действий США в Иране.

Подробнее — в материале SecPost 😍


Подать заявку в рейтинг «Новая элита кибербеза»
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯4
🔒 «Ни один из выданных НУЦом сертификатов не соответствует проектируемым требованиям»: Минцифры подготовило правила для сертификатов Национального удостоверяющего центра

🔍 Минцифры опубликовало приказ о требованиях к сертификатам безопасности НУЦ, который вступит в силу 1 марта 2027 года. Документ вводит 11 видов сертификатов, разделённых на группы RSA и ГОСТ, включая корневые, выпускающие, для сайтов, ПО и корпоративные. При этом приказ не делает НУЦ единственным центром сертификации для Рунета, а устанавливает требования только к сертификатам, которые выпускает Национальный удостоверяющий центр.

Эксперты отмечают, что ни один из уже выданных НУЦом сертификатов не соответствует новым требованиям, а проект в текущем виде, скорее всего, не будет принят. В частности, в сертификатах безопасности предусмотрены oid характерные для квалифицированных сертификатов.

Подробнее — в материале SecPost😍


Подать заявку в рейтинг «Новая элита кибербеза»
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3😁3🤝2
🛡 Киберучения: 8 шагов проверки готовности к инциденту.

🚨 План реагирования еще не гарантирует, что сотрудники смогут выполнить его во время атаки. При реальном инциденте может выясниться, что контакты устарели, полномочия распределены неясно, а предусмотренный порядок действий нельзя полностью выполнить после отказа части инфраструктуры.

Восемь шагов подготовки, проведения и разбора киберучений — в карточках SecPost 😍


Подать заявку в рейтинг «Новая элита кибербеза»
Please open Telegram to view this post
VIEW IN TELEGRAM
22🤝2👍1