SecPost
2.64K subscribers
541 photos
10 videos
1.34K links
Официальный Telegram-канал российского независимого СМИ о кибербезопасности SecPost.ru
Главред @Tim_Root
Редакция editor@secpost.ru
Реклама @annix_ko
Download Telegram
🔒 «Ни один из выданных НУЦом сертификатов не соответствует проектируемым требованиям»: Минцифры подготовило правила для сертификатов Национального удостоверяющего центра

🔍 Минцифры опубликовало приказ о требованиях к сертификатам безопасности НУЦ, который вступит в силу 1 марта 2027 года. Документ вводит 11 видов сертификатов, разделённых на группы RSA и ГОСТ, включая корневые, выпускающие, для сайтов, ПО и корпоративные. При этом приказ не делает НУЦ единственным центром сертификации для Рунета, а устанавливает требования только к сертификатам, которые выпускает Национальный удостоверяющий центр.

Эксперты отмечают, что ни один из уже выданных НУЦом сертификатов не соответствует новым требованиям, а проект в текущем виде, скорее всего, не будет принят. В частности, в сертификатах безопасности предусмотрены oid характерные для квалифицированных сертификатов.

Подробнее — в материале SecPost😍


Подать заявку в рейтинг «Новая элита кибербеза»
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3😁3🤝2
🛡 Киберучения: 8 шагов проверки готовности к инциденту.

🚨 План реагирования еще не гарантирует, что сотрудники смогут выполнить его во время атаки. При реальном инциденте может выясниться, что контакты устарели, полномочия распределены неясно, а предусмотренный порядок действий нельзя полностью выполнить после отказа части инфраструктуры.

Восемь шагов подготовки, проведения и разбора киберучений — в карточках SecPost 😍


Подать заявку в рейтинг «Новая элита кибербеза»
Please open Telegram to view this post
VIEW IN TELEGRAM
22🤝2👍1
⚡️ Глобальный отчет о киберугрозах F6: 600 млн утекших строк и рост RaaS-группировок.

🚨 Ключевые тренды — смещение вымогателей с шифрования на шантаж публикацией, активное применение ИИ и многоэтапные атаки с обходом EDR.

💻 Лидером по числу инцидентов стала группировка Qilin (свыше 1000 атак), а самыми уязвимыми секторами оказались производство, финансы и госструктуры. Подробнее — в материале SecPost 😍

📸: magnific.com


Подать заявку в рейтинг «Новая элита кибербеза»
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3🔥2
⚡️Безопасная ОС для смартфонов Google может стать недоступна в РФ из-за блокировки хостинговых провайдеров.

Российские регуляторы после блокировки защищенных DNS начали ограничивать инфраструктуру, которую использует GrapheneOS - операционная система, которая доступна на устройствах Google Pixel.

📶 Разработчики ОС подчеркнули, что из-за блокировок целых хостинговых провайдеров ее сервисы в России могут постепенно стать недоступными, подробнее в материале SecPost😍

Подать заявку в рейтинг «Новая элита кибербеза»
Please open Telegram to view this post
VIEW IN TELEGRAM
🤬6🙈4🤣3
📈 Рынок NGFW в РФ достиг 32 млрд рублей при общем объеме сетевой безопасности в 76 млрд.

⬇️ При этом лидеры рынка поменялись: доля западных вендоров упала вдвое, а некоторые российские компании показали двузначный рост.

🛡Однако аналитики отмечают, что успех многих отечественных решений связан скорее с давлением регуляторов, чем с технологиями, поэтому вскоре возможна новая волна замены на более надежные продукты. Подробнее — в материале SecPost 😍


📸: magnific.com | macrovector


Подать заявку в рейтинг «Новая элита кибербеза»
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6
🔍 ИБ-исследователь: как меняется профессия и куда она ведет

🛡 Еще десять лет назад ИБ-исследователь вполне мог быть человеком-оркестром: сам разбирал вредоносный файл, искал информацию, проверял гипотезы и готовил аналитику. Сегодня исследователь работает в гораздо более сложной технологической среде — облака, Kubernetes, CI/CD, корпоративные репозитории кода и собственная разработка компаний — а сама профессия распалась на множество направлений: реверс-инженерия, киберразведка, поиск угроз.

▶️В рамках подготовки рейтинга «Новая элита кибербеза» SecPost поговорил с Евгением Балком, руководителем департамента развития и архитектуры «Кросстех», Игорем Кузнецовым, директором Глобального центра исследования и анализа угроз «Лаборатории Касперского» (Kaspersky GReAT), и Евгением Чунихиным, бизнес-руководителем направления киберразведки TI&ASM F6, о том, как изменилась профессия ИБ-исследователя за последние десять-пятнадцать лет, что приводит в нее молодых специалистов и куда можно двигаться дальше.

Подробнее — в материале 😍


Подать заявку в рейтинг «Новая элита кибербеза»
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥543
💵Инвестиции и M&A в кибербезопасности в августе 2026 года: защита от мошенничества и автоматизация пентестов

💠 Общий объем раскрытых инвестиций и сделок M&A на рынке кибербезопасности в августе составил около $3,2 млрд. Крупнейшая сделка — покупка BioCatch компанией Visa за $2,4 млрд. BioCatch анализирует поведение пользователя в банковском приложении и помогает выявлять захват учетных записей, мошеннические переводы и ситуации, когда клиент действует по инструкции злоумышленника. Второй по величине раунд — $250 млн у Horizon3.ai на автоматизацию пентестов корпоративных сетей.

Подробнее о сделках и трендах августа — в материале SecPost😍


Подать заявку в рейтинг «Новая элита кибербеза»
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥32
⚡️ В 81% дел о нарушениях в КИИ назначено условное наказание.

👥 При этом в 95% случаев к ответу привлекали именно своих сотрудников, а не внешних злоумышленников. Чаще всего они просто подделывали цифровые отчеты, а не взламывали системы.

📊 Основные отрасли-лидеры по числу инцидентов — связь и телекоммуникации (47%) и здравоохранение (25%), где доступ к системам имеют сотни рядовых сотрудников. Подробнее — в материале SecPost 😍


📸: magnific.com | vectorjuice


Подать заявку в рейтинг «Новая элита кибербеза»
Please open Telegram to view this post
VIEW IN TELEGRAM
😁6🤝43
❗️ Андрей Акульчев назначен исполняющим обязанности директора Департамента международной информационной безопасности МИД России, он сменил на этом посту Артура Люкманова.

🔍Ранее Акульчев был заместителем директора департамента и участвовал в переговорах по разработке конвенции ООН против киберпреступности. Подробнее — в материале SecPost 😍

📸: Telegram-канал «Кибервойна»


Подать заявку в рейтинг «Новая элита кибербеза»
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3
💻 Атака на Stripe затронула российские платформы пожертвований для политзаключенных

🛡 Платформы «Ты не один» и «Давайте» сообщили о хакерской атаке 11 августа, в результате которой были скомпрометированы данные жертвователей. Атакующие использовали интеграцию Stripe с WooCommerce и за 61 секунду выгрузили электронные адреса и фрагменты платежной информации — в отдельных случаях 4 последних цифры карт, названия банков и срок действия. Доступ был оперативно заблокирован.

Подробнее — в материале SecPost😍


Подать заявку в рейтинг «Новая элита кибербеза»
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯6🫡3🔥2
☄️ Пророссийская UAC-0099 блокирует ИИ-анализ вредоносных скриптов через провокационный промпт.

✔️ Злоумышленники вставляют в VBS-код фразу о создании ядерного оружия, чтобы модель прекратила проверку и пропустила загрузчик MATCHBOIL.

🚨 Это уже не первый случай таких атак: ранее аналогичные текстовые инъекции использовались для сбоя сканеров в Python-пакетах и npm-модулях. Подробнее — в материале SecPost 😍

📸: magnific.com


Подать заявку в рейтинг «Новая элита кибербеза»
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥64
😈 Кто станет новой элитой российского кибербеза?

SecPost запускает рейтинг «Новая элита кибербеза» — проект о молодых специалистах, которые уже заметно влияют на индустрию информационной безопасности.

А выбирать тех, кто попадет в число лучших, будут люди, которые хорошо знают отрасль изнутри. В экспертный совет рейтинга вошел Дмитрий Ткачев, генеральный директор CURATOR.

Вместе с другими экспертами рынка он будет помогать формировать список номинантов и участвовать в финальном выборе лауреатов.

Кстати, название проекта тоже с ИБ-характером: 31 33 7 → ELEET. Так выглядит «элита» на хакерском сленге 😎

Будем следить за рейтингом — интересно посмотреть, какие новые имена громко заявят о себе в этом году.

↕️ Подробнее о рейтинге и экспертном совете — на SecPost.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5👏3🤡3🥰21🤮1
🤩🤩🤩🤩. Фундаментальный подход: почему растет спрос на разработку безопасного ПО.

📈Объем рынка безопасной разработки ПО в России в 2025 году достиг 10 млрд рублей, а к 2027-му может вырасти до 60 млрд. Компании всё чаще встраивают принципы DevSecOps в жизненный цикл разработки, а не проводят проверки на финальном этапе.

❗️Но рынок сталкивается с дефицитом кадров: на 4,8% вакансий в ИБ приходится лишь 1,5% резюме по РБПО. Эксперты предупреждают, что компании, не перестроившие процессы, могут быть поглощены более зрелыми игроками, подробнее в материале SecPost😍


Подать заявку в рейтинг «Новая элита кибербеза»
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥543
❗️Хакеры использовали бэкдоры, прокси-инструменты и шифровальщик GenieLocker в атаках на российские организации.

💻 Целями кластера Feral Wolf с мая по август 2026 года стали компании ритейла, промышленности, строительства и ИТ, при этом основными векторами взлома служили уязвимости в Atlassian Confluence и ошибки конфигурации «1С». Подробнее — в материале SecPost 😍

📸: magnific.com


Подать заявку в рейтинг «Новая элита кибербеза»
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯64🤔4
⚖️ Россиянина будут судить в США за заражение 80 тысяч устройств — ВПО распространялось через биржу фрилансеров.

🔍 По версии обвинения, с 2016 по 2017 год Шерзодин Актаулов рассылал вредоносные Excel-файлы с 255 поддельных аккаунтов, а затем использовал вирусы TVRAT и DarkVNC для кражи данных и захвата управления компьютерами.

❗️Злоумышленнику грозит до 20 лет тюрьмы. Подробнее — в материале SecPost😍

📸: magnific.com | rawpixel.com


Подать заявку в рейтинг «Новая элита кибербеза»
Please open Telegram to view this post
VIEW IN TELEGRAM
😱53🤔3
Вакансии руководителей в ИБ — подборка SecPost😍
 
📌 СОГАЗ ищет Lead Application Security Engineer. Среди задач — развитие цикла и процессов безопасной разработки (S-SDLC) в части статического анализа Web приложений (процессы, автоматизация), обеспечение защиты разрабатываемых и используемых приложений компании.

📌 РСХБ-Страхование в поисках заместителя начальника управления – начальник отдела Информационной безопасности. В обязанности войдут разработка архитектурных, функциональных и интеграционных схем для средств защиты информации (СЗИ), IT-систем, сетей и облачных сервисов, а также подбор программно-аппаратных решений (СЗИ) и руководство их внедрением.

📌EKONIKA в поисках руководителя департамента системного обеспечения и информационной безопасности. Нужно будет управлять эксплуатацией и развитием ИТ-инфраструктуры компании: серверами, сетями, облачными сервисами, связью, системным ПО и оборудованием.

📌 «ПрофХолод» ищет руководителя отдела по информационной безопасности. Предстоит разработка и внедрение концепции безопасности, а также контроль внутренних бизнес-процессов и проведение профилактических проверок.

📌 Ассоциация «Управленческие кадры городского хозяйства» ищет заместителя директора по информационной безопасности. Среди задач — разработка стратегии и системы управления информационной безопасности компании, а также внедрение и контроль политики информационной безопасности компании.

Подробности о вакансиях — по ссылкам.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥54👍4
🛡 OpenAI заявила о создании модели Astra, способной автономно искать zero-day уязвимости и создавать эксплойты

По данным компании, Astra стала первой моделью, достигшей «критического порога» в кибербезопасности. В тестах она обнаружила ранее неизвестные уязвимости в браузере и выстроила полную цепочку компрометации — от открытия HTML-файла до выполнения команд на хосте. Модель также нашла несколько уязвимостей в защищенной ОС и объединила их в цепочку локального повышения привилегий до root.

Доступ к Astra получат сначала альфа-тестировщики, затем через Daybreak Blue для защитных сценариев. При этом наиболее продвинутые возможности поначалу будут ограничены.

Подробнее — в материале SecPost😍


Подать заявку в рейтинг «Новая элита кибербеза»
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥53🤔2
🤩🤩🤩🤩 Указ 604 вынуждает бизнес наращивать инвестиции в ИБ и защиту от БПЛА

🚨 Указ президента №604, позволяющий вводить временное госуправление объектами критической инфраструктуры при неисполнении требований по киберзащите и защите от БПЛА, уже заставляет бизнес пересматривать расходы. Эксперты отмечают: компании не понимают, где проходит граница между «достаточно» и «недостаточно» — нет чётких критериев ни по кибербезопасности, ни по защите от дронов. Цены на телеком-услуги, логистику, ТЭК и другие отрасли вырастут, поскольку затраты на безопасность неизбежно лягут на плечи потребителей.

Для операторов связи вопрос защиты от БПЛА сложнее, чем кибербезопасность, — здесь нет накопленного опыта и понятных решений. При этом сам указ уже вызвал запросы от региональных властей. Главный риск для бизнеса — не сами расходы, а отсутствие нормативной рамки и измеримых критериев.

Подробнее — в материале SecPost😍


Подать заявку в рейтинг «Новая элита кибербеза»
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5💯52🤝1
❗️Ботнет Sality нейтрализован после 23 лет работы: 15 000 машин отключены от операторов из Башкортостана.

🖥 Несмотря на нейтрализацию сети, сам оператор не арестован — эксперты CrowdStrike считают, что он действует из Башкортостана, и не исключают попыток восстановить ботнет в будущем.

💵 Похищенные через EggJagger $150 тыс. в криптовалюте — лишь задокументированный минимум ущерба от этой кампании. Подробнее — в материале SecPost 😍

📸: magnific.com | vectorjuice


Подать заявку в рейтинг «Новая элита кибербеза»
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3
⚡️ ГК InfoWatch объединяется с Web Control DC: разработчик PAM-решения вошел в группу вместе с продуктом

ГК InfoWatch объявила о сделке с Web Control DC: команда разработчика вошла в состав группы, а продукт sPACE PAM пополнил портфель под названием InfoWatch Privilege Control. Решение предназначено для контроля привилегированных учетных записей — ИТ-администраторов, подрядчиков и бизнес-пользователей с расширенным доступом к критическим системам, серверам и базам данных — и уже сертифицировано ФСТЭК по четвертому уровню доверия.

Юрлицо «Вэб Контрол ДК» в 2025 году получило выручку 18,5 млн рублей, тогда как связанное с ним «Вэб Контрол» — 645,5 млн рублей.

Подробнее — в материале SecPost😍

Подать заявку в рейтинг «Новая элита кибербеза»
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯5🔥4
❗️С 1 сентября для облачных сервисов ГИС введены обязательные требования ФСБ по криптозащите.

🔤Теперь шифрование обязательно не только для самих госинформсистем, но и для внешних облачных мощностей, виртуальных сред и каналов связи, которые их обслуживают.

🔤Ответственность за выполнение норм лежит на владельцах ГИС, при этом эксперты опасаются технических сложностей из-за динамичности облаков и возможных противоречий между требованиями ФСБ и ФСТЭК.

Подробнее — в материале SecPost😍


Подать заявку в рейтинг «Новая элита кибербеза»
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3🤔2