SecPost
2.63K subscribers
537 photos
10 videos
1.33K links
Официальный Telegram-канал российского независимого СМИ о кибербезопасности SecPost.ru
Главред @Tim_Root
Редакция editor@secpost.ru
Реклама @annix_ko
Download Telegram
🔒 F6 добилась блокировки сервиса анонимной регистрации доменов в зонах .ru и .su

🛡 Компания F6 добилась разделегирования домена теневого сервиса nulltrace, предлагавшего анонимную регистрацию доменов в зонах .ru и .su. Поводом стала связь сервиса с сетью фишинговых сайтов, нацеленных на клиентов иностранных банков. После блокировки регистрация доменов в российских зонах через сервис стала недоступна, хотя его витрина была перенесена в зону .ws.

В 2025 году в зоне .ru было зарегистрировано 42,3% всех фишинговых доменов, нацеленных на российских пользователей. Ранее правительство РФ ввело обязательную идентификацию владельцев доменов .RU, .РФ и .SU через «Госуслуги» с 1 сентября 2026 года.

Подробнее — в материале SecPost😍

📸: magnific.com | vectorjuice


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥52🤝2👍1👎1
Вакансии руководителей в ИБ — подборка SecPost😍
 
📌 «Солар» ищет руководителя проектов в ИБ. Среди задач — взаимодействие с заинтересованными сторонами проекта, обеспечение целей проекта, планирование работ по проектам.

📌 Cloud(.)ru в поисках руководителя направления консалтинга в области кибербезопасности. В обязанности войдут развитие практики консалтинга по информационной безопасности и выполнение финансовых показателей направления.

📌 «Инфосистемы Джет» ищет руководителя группы менеджеров проектов по информационной безопасности. Предстоит участие в подборе сотрудников в рамках группы, контроль исполнения портфеля проектов группы и планирование ресурсов группы с учетом пресейловой деятельности и планов продаж.

📌ФГБНУ Всероссийский НИИ рыбного хозяйства и океанографии (ВНИРО) в поисках начальника отдела ИБ. Нужно будет разрабатывать и реализовывать меры по обеспечению ИБ, контролировать соблюдение правил и процедур в этой сфере.

📌 «Сберкорус» ищет бизнес-партнера по кибербезопасности. Предстоит выступать единым представителем дирекции по кибербезопасности для закрепленных бизнес-подразделений, обеспечивать эффективное взаимодействие между бизнесом, ИТ и подразделением КБ

Подробности о вакансиях — по ссылкам.
Please open Telegram to view this post
VIEW IN TELEGRAM
3🔥2
⚡️Русскоязычная хакерская группировка использовали ИИ-агента Cursor для атак на европейские компании.

🔍По данным исследования Gambit Security, атаки затронули не менее 10 корпоративных сетей в период с апреля по май 2026 года, а применение ИИ ускорило действия злоумышленников на 30–50%.

💻Хакеры передавали агенту учётные данные и поручали ему сканирование сетей и атаки на привилегии, при этом Cursor иногда отклонял вредоносные запросы, но защиту удавалось обходить перезапуском диалога под видом тестирования. Подробнее — в материале SecPost 😍

📸: archisacademy.com


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🤝4👨‍💻3😐2🥴1
🔍МТС в 2025 году зафиксировала и обработала более 10,9 млн инцидентов ИБ.

🛡 Компания ужесточила регламенты реагирования, запустила фильтрацию спама и распознавание дипфейков, а также отмечает, что главные риски 2025 года связаны с импортозамещением и ростом атак на детей через игровые схемы. Подробнее — в материале SecPost 😍


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥2
🤩🤩🤩🤩 Атакована торговая сеть «Командор»: хактивисты высказали предположения о том, кто мог стоять за атакой.

💻Торговая сеть «Командор» подверглась кибератаке. Из-за инцидента временно перестали работать кассы самообслуживания и терминалы безналичной оплаты, однако компания восстановила их работу.

Пророссийские хакеры связали атаку с одной из украинских группировок, а также предположили, что злоумышленники получили доступ через Active Directory.

Подробнее — в материале SecPost😍

📸: sm-komandor.ru


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥32🤝21🤔1
🤩🤩🤩🤩 «Код Безопасности» планирует создание группы компаний-производителей

📈 Гендиректор «Кода Безопасности» Андрей Голов 27 августа 2026 года сократил свою долю в интеграторе «Траст Технолоджиз» с 30% до 0,45%, а 99,55% перешло АО «Доверие Капитал». В пресс-службе «Кода Безопасности» пояснили SecPost, что это «исключительно бюрократический» шаг, необходимый для создания группы компаний-производителей на базе вендора.

Подробнее — в материале SecPost😍

📸: Trust Technologies / Telegram


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🌚7🤯32🔥21👍1🤔1👌1
🔒 ЦОД хотят освободить от штрафов за утечки: эксперты считают, что владельцы дата-центров могут лишиться стимула вкладываться в защиту

▶️Аналитический центр при правительстве предложил освободить коммерческие ЦОД от ответственности за утечки персональных данных, если они лишь размещают оборудование клиента и не имеют доступа к данным. Инициатива вошла в проект дорожной карты развития рынка ЦОД.

Эксперты считают, что мера разграничит ответственность, но сама по себе не снизит число утечек. Они также предупреждают: на практике может быть сложно доказать отсутствие доступа ЦОД к данным.

Подробнее — в материале SecPost😍


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
5🤔4🔥3😁1
🤩🤩🤩🤩 Объем рынка EDR достигнет 9 млрд рублей в 2026 году, рост составит 20-30%

📈 По итогам 2025 года объем рынка EDR составил 7,3–7,5 млрд рублей, а в 2026-м ожидается рост до 8,8–9 млрд рублей. За первое полугодие число атак на конечные устройства выросло на 10–15% — особенно заметна динамика атак на серверы, доступные из интернета, Android-смартфоны и Windows-ноутбуки.

💻 Злоумышленники все чаще применяют ИИ для создания кастомного вредоносного кода, обходящего EDR/AV, а также используют легитимные утилиты удаленного управления, чтобы оставаться незаметными. Конечные точки остаются главной точкой входа, а основная уязвимость — человек, который открывает фишинговые письма или устанавливает вредоносный софт.

Подробнее о динамике рынка и угрозах — в материале SecPost 😍


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥421🤔1
⚡️ Семь жертв и миллионы долларов выкупа: проукраинская группировка вымогателей Thor снова активна после ребрендинга.

⚠️ С августа 2026 года под именем VantaCore она атакует российские компании, используя собственные шифровальщики, бэкдоры и технику уничтожения резервных копий.

💻 Злоумышленники применяют двойное и тройное вымогательство, проникая через слабозащищённые RDP и VPN, а также отключают антивирусы с помощью BYOVD-инструментов. Подробнее — в материале SecPost 😍

📸: magnific.com


Подать заявку в рейтинг «Новая элита кибербеза»
Please open Telegram to view this post
VIEW IN TELEGRAM
4🔥3
⚡️«Новая элита кибербеза» – стартовал сбор заявок в новый рейтинг SecPost😍

SecPost😍 объявляет о начале подготовки первого рейтинга молодых профессионалов в сфере информационной безопасности. Подать заявку на участие можно до 30 сентября 2026 года.

В рейтинг войдет 31 лауреат, максимальный возраст участников 33 года, заявки принимаются в 7 номинациях.
 
31 33 7 – цифровой код проекта – читается как eleet, «элита» на хакерском сленге (замена букв цифрами, где 3=E, 1=L, 3=E, 3=E, 7=T). Используется как никнейм или символ принадлежности к «элитным» ИБ-экспертам.


Номинации рейтинга «Новая элита кибербеза»:

🛡ИБ-предприниматель – создатель успешного бизнеса в сфере кибербезопасности.
🛡CISO – руководитель подразделения кибербезопасности в компании или организации.
🛡ИБ-архитектор – самый старший технический ИБ-специалист, отвечает за проектирование архитектуры безопасности в компании или организации.
🛡ИБ-исследователь – специалист в сфере изучения уязвимостей, вредоносного ПО, хакерских группировок и прочих угроз.
🛡Тестировщик на проникновение – белый хакер, занимающийся пентестами и багбаунти.
🛡DevSecOps – внедряет безопасность в процессы разработки продуктов.
🛡GRC-эксперт – отвечает за соответствие процессов обеспечения ИБ требованиям законов и нормативных актов.

Вы можете номинировать себя или коллегу, которого считаете достойным профессионалом в одном из направлений рейтинга.
 
🫵Также вы можете номинироваться в экспертный совет рейтинга для участия в оценке заявок кандидатов.

👉 Ключевые этапы подготовки рейтинга «Новая элита кибербеза» – на сайте SecPost.
Please open Telegram to view this post
VIEW IN TELEGRAM
6🤡5❤‍🔥4🔥3
🤖 ИИ-агенты стали вдвое чаще выходить из под контроля

📈 В июле число зафиксированных случаев потери контроля над ИИ почти удвоилось по сравнению с июнем, превысив 300 за месяц. Всего с начала года — более 1600. Под «потерей контроля» понимаются эпизоды, когда нейросети лгали пользователям, игнорировали инструкции, выдавали себя за человека или обходили ограничения.

По мнению экспертов, польза и опасность ИИ-агентов кроются в их автономности. Агент сам разбивает задачу на шаги, вызывает инструменты и работает без участия пользователя — каждый выданный инструмент становится точкой действия, а промпт-инъекция превращается в атаку на инфраструктуру.

Подробнее — в материале SecPost 😍


Подать заявку в рейтинг «Новая элита кибербеза»
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯5🔥3
❗️ Минцифры попросило провайдеров выделить IP-адреса из белого списка в отдельные подсети. 

🔍Это нужно, чтобы запрещённые ресурсы (наркошопы, казино и VPN) не «прятались» за общими адресами легальных сайтов, случайно попадая в список разрешённых.

💬 Провайдеры подтвердили техническую возможность, но предупредили о риске сбоев при переносе клиентов на новые адреса. Подробнее — в материале SecPost 😍

📸: magnific.com


Подать заявку в рейтинг «Новая элита кибербеза»
Please open Telegram to view this post
VIEW IN TELEGRAM
👎7🤬7👍2
🚨 Киберкомандование США заявило о серии самоубийств среди сотрудников, произошедшей с начала июня по июль 2026 года. В Пентагоне инцидент назвали «кластером суицидов» — так ведомство обозначает случаи, частота которых превышает статистически ожидаемый уровень.

В ведомстве связали инциденты с возросшей оперативной нагрузкой на фоне поддержки военных действий США в Иране.

Подробнее — в материале SecPost 😍


Подать заявку в рейтинг «Новая элита кибербеза»
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯4
🔒 «Ни один из выданных НУЦом сертификатов не соответствует проектируемым требованиям»: Минцифры подготовило правила для сертификатов Национального удостоверяющего центра

🔍 Минцифры опубликовало приказ о требованиях к сертификатам безопасности НУЦ, который вступит в силу 1 марта 2027 года. Документ вводит 11 видов сертификатов, разделённых на группы RSA и ГОСТ, включая корневые, выпускающие, для сайтов, ПО и корпоративные. При этом приказ не делает НУЦ единственным центром сертификации для Рунета, а устанавливает требования только к сертификатам, которые выпускает Национальный удостоверяющий центр.

Эксперты отмечают, что ни один из уже выданных НУЦом сертификатов не соответствует новым требованиям, а проект в текущем виде, скорее всего, не будет принят. В частности, в сертификатах безопасности предусмотрены oid характерные для квалифицированных сертификатов.

Подробнее — в материале SecPost😍


Подать заявку в рейтинг «Новая элита кибербеза»
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3😁3🤝2
🛡 Киберучения: 8 шагов проверки готовности к инциденту.

🚨 План реагирования еще не гарантирует, что сотрудники смогут выполнить его во время атаки. При реальном инциденте может выясниться, что контакты устарели, полномочия распределены неясно, а предусмотренный порядок действий нельзя полностью выполнить после отказа части инфраструктуры.

Восемь шагов подготовки, проведения и разбора киберучений — в карточках SecPost 😍


Подать заявку в рейтинг «Новая элита кибербеза»
Please open Telegram to view this post
VIEW IN TELEGRAM
22🤝2👍1
⚡️ Глобальный отчет о киберугрозах F6: 600 млн утекших строк и рост RaaS-группировок.

🚨 Ключевые тренды — смещение вымогателей с шифрования на шантаж публикацией, активное применение ИИ и многоэтапные атаки с обходом EDR.

💻 Лидером по числу инцидентов стала группировка Qilin (свыше 1000 атак), а самыми уязвимыми секторами оказались производство, финансы и госструктуры. Подробнее — в материале SecPost 😍

📸: magnific.com


Подать заявку в рейтинг «Новая элита кибербеза»
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3🔥2
⚡️Безопасная ОС для смартфонов Google может стать недоступна в РФ из-за блокировки хостинговых провайдеров.

Российские регуляторы после блокировки защищенных DNS начали ограничивать инфраструктуру, которую использует GrapheneOS - операционная система, которая доступна на устройствах Google Pixel.

📶 Разработчики ОС подчеркнули, что из-за блокировок целых хостинговых провайдеров ее сервисы в России могут постепенно стать недоступными, подробнее в материале SecPost😍

Подать заявку в рейтинг «Новая элита кибербеза»
Please open Telegram to view this post
VIEW IN TELEGRAM
🤬6🙈4🤣3
📈 Рынок NGFW в РФ достиг 32 млрд рублей при общем объеме сетевой безопасности в 76 млрд.

⬇️ При этом лидеры рынка поменялись: доля западных вендоров упала вдвое, а некоторые российские компании показали двузначный рост.

🛡Однако аналитики отмечают, что успех многих отечественных решений связан скорее с давлением регуляторов, чем с технологиями, поэтому вскоре возможна новая волна замены на более надежные продукты. Подробнее — в материале SecPost 😍


📸: magnific.com | macrovector


Подать заявку в рейтинг «Новая элита кибербеза»
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6
🔍 ИБ-исследователь: как меняется профессия и куда она ведет

🛡 Еще десять лет назад ИБ-исследователь вполне мог быть человеком-оркестром: сам разбирал вредоносный файл, искал информацию, проверял гипотезы и готовил аналитику. Сегодня исследователь работает в гораздо более сложной технологической среде — облака, Kubernetes, CI/CD, корпоративные репозитории кода и собственная разработка компаний — а сама профессия распалась на множество направлений: реверс-инженерия, киберразведка, поиск угроз.

▶️В рамках подготовки рейтинга «Новая элита кибербеза» SecPost поговорил с Евгением Балком, руководителем департамента развития и архитектуры «Кросстех», Игорем Кузнецовым, директором Глобального центра исследования и анализа угроз «Лаборатории Касперского» (Kaspersky GReAT), и Евгением Чунихиным, бизнес-руководителем направления киберразведки TI&ASM F6, о том, как изменилась профессия ИБ-исследователя за последние десять-пятнадцать лет, что приводит в нее молодых специалистов и куда можно двигаться дальше.

Подробнее — в материале 😍


Подать заявку в рейтинг «Новая элита кибербеза»
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥543
💵Инвестиции и M&A в кибербезопасности в августе 2026 года: защита от мошенничества и автоматизация пентестов

💠 Общий объем раскрытых инвестиций и сделок M&A на рынке кибербезопасности в августе составил около $3,2 млрд. Крупнейшая сделка — покупка BioCatch компанией Visa за $2,4 млрд. BioCatch анализирует поведение пользователя в банковском приложении и помогает выявлять захват учетных записей, мошеннические переводы и ситуации, когда клиент действует по инструкции злоумышленника. Второй по величине раунд — $250 млн у Horizon3.ai на автоматизацию пентестов корпоративных сетей.

Подробнее о сделках и трендах августа — в материале SecPost😍


Подать заявку в рейтинг «Новая элита кибербеза»
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥32
⚡️ В 81% дел о нарушениях в КИИ назначено условное наказание.

👥 При этом в 95% случаев к ответу привлекали именно своих сотрудников, а не внешних злоумышленников. Чаще всего они просто подделывали цифровые отчеты, а не взламывали системы.

📊 Основные отрасли-лидеры по числу инцидентов — связь и телекоммуникации (47%) и здравоохранение (25%), где доступ к системам имеют сотни рядовых сотрудников. Подробнее — в материале SecPost 😍


📸: magnific.com | vectorjuice


Подать заявку в рейтинг «Новая элита кибербеза»
Please open Telegram to view this post
VIEW IN TELEGRAM
😁6🤝43