SecPost
2.68K subscribers
593 photos
10 videos
1.4K links
Официальный Telegram-канал российского независимого СМИ о кибербезопасности SecPost.ru
Главред @Tim_Root
Редакция editor@secpost.ru
Реклама @annix_ko
Download Telegram
⚡️CISO и вендоры прогнозируют рост рынка антивирусов на 15-20% по итогам 2026 года.

🔤Рынок отечественных антивирусов по итогам 2026 года вырастет на 15-20%, это связано в том числе с процессами импортозамещения и увеличением объема ИТ-инфраструктуры, рассказали SecPost российские вендоры и CISO.

🔤По их словам, фишинг через почту и мессенджеры, установка вредоносных программ под видом VPN, а также несвоевременное обновление антивируса — наиболее популярные причины «заражения» инфраструктуры, подробнее в материале SecPost😍


Подать заявку в рейтинг «Новая элита кибербеза»
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4
Forwarded from Кросстех
Выбираем новую элиту кибербеза

В сфере ИБ появился рейтинг, при помощи которого смогут заявить о себе CISO, предприниматели и технические эксперты. Рейтинг проводит издание SecPost, он получил название «Новая элита кибербеза».

Победителей рейтинга выберут в два этапа: первый – народное голосование, второй – голосование экспертного совета. В состав совета вошли три эксперта Кросстеха:
➡️ Андрей Маклаков, руководитель технического дивизиона;
➡️ Евгений Балк, руководитель департамента развития и архитектуры;
➡️ Василий Коровицын, ведущий эксперт департамента оценки защищенности.

Мы благодарим @sec_post за доверие к нашему опыту, а вас, уважаемые подписчики, приглашаем участвовать в рейтинге! Подать заявку можно до 30 сентября. Подробнее: https://secpost.ru/rating-eleet#

#кросс_новости
Please open Telegram to view this post
VIEW IN TELEGRAM
💩8🔥64👍4
❗️ Созданный выходцем из России онлайн-банк Revolut слил данные своих клиентов киберпреступникам.

✉️ Утечка произошла через мошеннические запросы, отправленные с подлинного домена государственного ведомства, и затронула персональные данные, включая паспорта, адреса и историю транзакций.

🖥 Инцидент совпал с планами Revolut о возможном IPO с оценкой до 200 млрд долларов и получением условного одобрения на создание нацбанка в США. Подробнее — в материале SecPost 😍

📸: Hiba Kola/Reuters


Подать заявку в рейтинг «Новая элита кибербеза»
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4😁4
⚡️ Anthropic разоблачила российскую группировку, атаковавшую госструктуры и оборонные организации через Claude.

💻 Действуя через организации в цепочке поставок дронов, хакеры вышли на производителя военных дронов и похитили у него проприетарный комплект для разработки программного обеспечения (SDK) системы компьютерного зрения с её архитектурой, спецификациями компонентов и данными о поставщиках.

🧠 С помощью Claude они также систематически обходили средства защиты, ускоряя модификацию и повторное развёртывание вредоносных инструментов. Подробнее — в материале SecPost 😍


Подать заявку в рейтинг «Новая элита кибербеза»
Please open Telegram to view this post
VIEW IN TELEGRAM
💩7🔥5🫡3👏2
🤩🤩🤩🤩: «Точку пересечения найти не смогли»: глава КИТ Евгений Баклушин покинул пост.

🔤В екатеринбургском поставщике сервисов в сфере ИБ «Компания информационных технологий» (КИТ) сменился генеральный директор: с 8 сентября пост занял Даниил Томилов, сменив Евгения Баклушина.

🔤Экс-руководитель подтвердил SecPost, что причиной ухода стали разногласия с собственниками по коммерческой части и векторам развития компании.

Подробнее в материале SecPost😍

Подать заявку в рейтинг «Новая элита кибербеза»
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5🤯4💩1🤡1
⚡️«Лаборатория Касперского» раскрыла инструментарий «Хакерского кота»: пророссийский хакер обозначил его как «комбайн из чужих кусков».

🔤«Лаборатория Касперского» разобрала инструментарий украинской хактивистской группировки «Хакерский кiт», обнаружив в ее арсенале Gorilla RAT, несколько версий Monkey Ransomware и другие вредоносные инструменты. Исследователи также связали группировку с атаками совместно с Cyber Anarchy Squad и Ukranian Cyber Alliance.

🔤Пророссийский хакер в комментарии SecPost подчеркнул, что инструментарий группировки типичен для проукраинских хактивистов и представляет собой комбинацию уже публичных решений.

Подробнее в материале SecPost😍


Подать заявку в рейтинг «Новая элита кибербеза»
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4🔥4👏4
🤩🤩🤩🤩: цены на российские ИБ-решения выросли на 15-40%.

🔤ИБ-интеграторы и CISO рассказали SecPost, что стоимость отечественных ИБ-решений в различных сегментах год к году увеличилась на 15-40%. Помимо экономической ситуации на стоимость ИБ влияет развивающиеся функции продуктов, которые привязаны к капитальным вложениям в том числе в искусственный интеллект (ИИ).

🔤CISO добавляют, что вендоры неохотно идут на уступки, из-за чего "страдает" ИБ-бюджет бизнеса. В следующем году ожидается рост цен еще на 30%, подробнее в эксклюзивном материале SecPost😍

📸: magnific.com


Подать заявку в рейтинг «Новая элита кибербеза»
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4😁4🤯2🤬1
⚡️️ «Попытка конкурентной борьбы»: Metascan раскрыла хронологию утечки через токен Telegram-бота

🔍 Российский ИБ-вендор Metascan раскрыл детали утечки, произошедшей 5 сентября: злоумышленник использовал скомпрометированный токен Telegram-бота с правами администратора в корпоративном чате и добавил туда фейковый аккаунт, имитирующий сотрудника HR.

🗣️ В компании признают, что упустили доступ уволенного разработчика к тестовым виртуальным машинам с токеном бота, и заявляют, что вина за инцидент полностью лежит на Metascan. Утечку там рассматривают как «попытку конкурентной борьбы с помощью PR-методов» и уже запустили Bug Bounty-программу.

Подробнее — в материале SecPost😍

📸: metascan.ru


Подать заявку в рейтинг «Новая элита кибербеза»
Please open Telegram to view this post
VIEW IN TELEGRAM
4🤯4🔥3🤡3🤣1
❗️Хакеры маскировали атаки на российские компании под запросы ИИ-сервисов.

🔤Для этого злоумышленники подменяли User-Agent, выдавая вредоносный трафик за обращения ChatGPT, DeepSeek, Perplexity, Claude и Grok.

🔤Эксперты ожидают роста таких атак и усложнения их обнаружения. Подробнее — в материале SecPost😍

📸: magnific.com

Подать заявку в рейтинг «Новая элита кибербеза»
Please open Telegram to view this post
VIEW IN TELEGRAM
🙈4
Роль CISO изменилась до неузнаваемости. Что должен уметь ИБ-директор нового поколения
 
Десять–пятнадцать лет назад руководитель ИБ во многих компаниях прежде всего был сильным техническим специалистом. Сегодня этого мало. Техническая часть никуда не исчезла, но сама роль стала значительно шире, а времени на решения — меньше.
 
О том, какой опыт необходим CISO нового поколения, в материале SecPost😍 рассказали ИБ-руководители «Дом.pф», «М.Видео-Эльдорадо», «МойОфис» и NGR Softlab.


Подать заявку в рейтинг «Новая элита кибербеза»
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥72
💻 Мошенники атакуют родителей через банковские карты детей — эксперты отметили эффективность новой схемы

🚨 Злоумышленники присылают родителям сообщения о подозрительной активности на банковской карте ребенка, с просьбой подтвердить личность. Ссылка ведет на фишинговый сайт, который требует копию паспорта, логин и пароль от банковского приложения.

Эксперты отметили эффективность схемы, поскольку такая комбинация позволяет не только получить доступ к счетам, но и использовать украденные данные для дальнейших атак.

Подробнее — в материале SecPost 😍


Подать заявку в рейтинг «Новая элита кибербеза»
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3💯3🤯2
🔄 Управление обновлениями: 10 элементов патч-менеджмента. Карточки SecPost

🔒 Патч-менеджмент необходим для своевременной установки обновлений таким образом, чтобы они не создавали проблем для работающих систем. Для этого недостаточно просто запустить установку: нужно знать, что именно требует обновления, оценить срочность с учётом реального риска, проверить исправление на тестовых системах, развернуть поэтапно и убедиться в результате.

Эта работа включает инвентаризацию ПО и отслеживание новых обновлений, а также контроль временных исключений и работу с просрочками. Не стоит забывать и о защите самих средств управления обновлениями.

Десять элементов, которые позволяют выстроить эффективное управление обновлениями — в карточках SecPost😍


Подать заявку в рейтинг «Новая элита кибербеза»
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4👍3
⚡️ Сайт туроператора Tez Tour подвергся хакерской атаке.

🖥 По данным компании, признаков утечки данных туристов и партнеров не обнаружено, а ERP-система была своевременно изолирована.

🔍 Специалисты проводят проверку инфраструктуры и устанавливают причины инцидента. Сайт временно не работает. Подробнее — в материале SecPost 😍


Подать заявку в рейтинг «Новая элита кибербеза»
Please open Telegram to view this post
VIEW IN TELEGRAM
🙈52🤯2🔥1
❗️Мошенники уходят из зоны .ru — доля фишинговых доменов упала с 49% до 5%. 

🔼Одновременно растёт число скам-ресурсов, ориентированных на добровольные переводы денег, и всё чаще их жертвами становятся ритейл и компании ТЭК.

📌 С 1 сентября 2026 года обязательная идентификация владельцев доменов в зонах .ru, .рф и .su через «Госуслуги» должна ещё сильнее сократить мошеннические регистрации, но повышает риск взлома легитимных сайтов. Подробнее — в материале SecPost 😍


📸: magnific.com


Подать заявку в рейтинг «Новая элита кибербеза»
Please open Telegram to view this post
VIEW IN TELEGRAM
👍63
⚙️ Простое решение сложных задач c UserGate WAF 7.7.0

Мир снова изменился, и если раньше мы обсуждали действия APT-группировок, то сегодня все говорят о возможностях ИИ. Модели уже научились взламывать банки и интернет-магазины. Поэтому в UserGate разрабатывают продукты, внедрение которых будет простым и быстрым ответом на рост количества угроз.

Приглашаем на вебинар, где покажут UserGate Web Application Firewall — пожалуй, самый быстрый способ защиты веб-сервисов в соответствии с требованиями ФСТЭК России.

➡️ Зарегистрироваться
👍622🔥1
📈«Атакуют не технологию»: число атак на облачную инфраструктуру выросло на 30%.

☁️ Российский рынок публичных облаков продолжает расти, вместе с ним увеличивается и площадь для атак. У 88% компаний с уязвимыми публичными виртуальными машинами обнаружены критические уязвимости, а в каждой четвертой организации — признаки состоявшегося проникновения.

❗️Эксперты считают, что проблема связана с разрывом между скоростью создания облачной инфраструктуры и скоростью ее контроля, подробнее в материале SecPost😍

📸: magnific.com

Подать заявку в рейтинг «Новая элита кибербеза»
Please open Telegram to view this post
VIEW IN TELEGRAM
3
⚡️В Telegram Desktop нашли уязвимость в экспорте чатов в HTML: эксперты оценили риски для пользователей.

🔤В Telegram Desktop обнаружили уязвимость, позволявшую внедрять JavaScript в экспортируемые HTML-файлы с перепиской. Вредоносный код мог попасть в файл через текст кнопок, прикрепленных ботом к сообщению, и автоматически выполниться при открытии экспорта в браузере.

🔤Эксперты отметили, что в таком случае скрипт мог получить доступ к содержимому переписки, включая сообщения, имена отправителей и временные метки, подробнее в материале SecPost😍

📸: magnific.com

Подать заявку в рейтинг «Новая элита кибербеза»
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯3😁2🔥1
Forwarded from Амикон
🟪 Георгий Кораблев — в экспертном совете рейтинга SecPost «Новая элита кибербеза»

Заместитель генерального директора Амикона по развитию бизнеса Георгий Кораблев стал экспертом нового проекта SecPost — рейтинга «Новая элита кибербеза»

Рейтинг объединит молодых специалистов в сфере информационной безопасности, которые уже развиваются в профессии и показывают заметные результаты. Участников будут оценивать эксперты ИБ-рынка в семи номинациях

Вместе с другими представителями отрасли Георгий примет участие в формировании списка номинантов и выборе лауреатов

🔗 Подробнее о проекте читайте на сайте SecPost
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4322🤮2
💸«Россети» потратят 140 млн на импортозамещение ИБ: что встанет на вооружение в Центр инжиниринга единой энергетической системы

🔒 Центр инжиниринга и управления строительством единой энергетической системы (ЦИУС ЕЭС) Россетей разместил две закупки на модернизацию собственных систем общей стоимостью почти 140 млн рублей. Компания планирует внедрить систему сетевой безопасности с межсетевыми экранами UserGate и криптошлюзами «Континент», создать отказоустойчивый кластер виртуализации на базе zVirt и развернуть PAM-систему Privileged Access Manager от Indeed.

Работы охватят девять площадок — от исполнительного аппарата в Москве до филиалов в Хабаровске, Красноярске, Екатеринбурге, Пятигорске и Санкт-Петербурге.

Подробнее — в материале SecPost😍

📸: rosseti.ru / Россети


Подать заявку в рейтинг «Новая элита кибербеза»
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥53
⚡️Positive Technologies закрывает проект межсетевого экрана веб-приложений.

🔤Positive Technologies прекращает развитие межсетевого экрана веб-приложений PT Application Firewall 3 (PT AF 3), в компании сосредоточатся на разработке нового поколения решений: PT Application Firewall PRO (PT AF PRO) и облачной защите PT Cloud Application Firewall (PT Cloud AF). Техническая поддержка клиентов PT AF 3 продолжится, однако сертификат ФСТЭК для этого решения истекает в конце октября, поэтому клиентам придется подготовить стратегию миграции.

🔤С начала 2026 года Positive Technologies начал процесс оптимизации расходов: сокращение части штата, заморозка проектов и отмена Positive Hack Days, подробнее в материале SecPost😍

📸: Telegram-канал "Positive Technologies"

Подать заявку в рейтинг «Новая элита кибербеза»
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯10😁94💔32
Кибербезопасность как инвестиция: где заканчивается гадание и начинается эффективность?

В условиях меняющихся киберугроз и ограниченных бюджетов бизнесу уже недостаточно просто наращивать количество средств защиты — важно понимать, какая модель кибербезопасности действительно работает и окупается.

Обсуждать эффективность подходов будут 24 сентября на Секретной сессии uFactor 2026 от UserGate и Кибердома. И делать это будут не докладчики, а сами участники — в формате живого спора между вендором, заказчиком и интегратором.

В программе:
💜 Инвестиции в устойчивость: сетевое доверие через услуги и сервисы
💜 Синергия услуг, сервисов uFactor и решений UserGate
💜 Управляемая безопасность: SOCaaS, ИБ-зрелость и комплаенс
💜 Презентация дорожной карты uFactor

uFactor — направление UserGate, объединяющее услуги и сервисы в области информационной безопасности с продуктами компании.

К участию в мероприятии приглашаются руководители IT- и кибербез-направлений, CISO, CIO, CTO, собственники и топ-менеджеры среднего и крупного бизнеса.

➡️ Регистрация

Когда: 24 сентября, 12:00
Где: Кибердом, 2-я Звенигородская ул., 12 стр. 18
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5