SecPost
2.68K subscribers
593 photos
10 videos
1.4K links
Официальный Telegram-канал российского независимого СМИ о кибербезопасности SecPost.ru
Главред @Tim_Root
Редакция editor@secpost.ru
Реклама @annix_ko
Download Telegram
🤩🤩🤩🤩: цены на российские ИБ-решения выросли на 15-40%.

🔤ИБ-интеграторы и CISO рассказали SecPost, что стоимость отечественных ИБ-решений в различных сегментах год к году увеличилась на 15-40%. Помимо экономической ситуации на стоимость ИБ влияет развивающиеся функции продуктов, которые привязаны к капитальным вложениям в том числе в искусственный интеллект (ИИ).

🔤CISO добавляют, что вендоры неохотно идут на уступки, из-за чего "страдает" ИБ-бюджет бизнеса. В следующем году ожидается рост цен еще на 30%, подробнее в эксклюзивном материале SecPost😍

📸: magnific.com


Подать заявку в рейтинг «Новая элита кибербеза»
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4😁4🤯2🤬1
⚡️️ «Попытка конкурентной борьбы»: Metascan раскрыла хронологию утечки через токен Telegram-бота

🔍 Российский ИБ-вендор Metascan раскрыл детали утечки, произошедшей 5 сентября: злоумышленник использовал скомпрометированный токен Telegram-бота с правами администратора в корпоративном чате и добавил туда фейковый аккаунт, имитирующий сотрудника HR.

🗣️ В компании признают, что упустили доступ уволенного разработчика к тестовым виртуальным машинам с токеном бота, и заявляют, что вина за инцидент полностью лежит на Metascan. Утечку там рассматривают как «попытку конкурентной борьбы с помощью PR-методов» и уже запустили Bug Bounty-программу.

Подробнее — в материале SecPost😍

📸: metascan.ru


Подать заявку в рейтинг «Новая элита кибербеза»
Please open Telegram to view this post
VIEW IN TELEGRAM
4🤯4🔥3🤡3🤣1
❗️Хакеры маскировали атаки на российские компании под запросы ИИ-сервисов.

🔤Для этого злоумышленники подменяли User-Agent, выдавая вредоносный трафик за обращения ChatGPT, DeepSeek, Perplexity, Claude и Grok.

🔤Эксперты ожидают роста таких атак и усложнения их обнаружения. Подробнее — в материале SecPost😍

📸: magnific.com

Подать заявку в рейтинг «Новая элита кибербеза»
Please open Telegram to view this post
VIEW IN TELEGRAM
🙈4
Роль CISO изменилась до неузнаваемости. Что должен уметь ИБ-директор нового поколения
 
Десять–пятнадцать лет назад руководитель ИБ во многих компаниях прежде всего был сильным техническим специалистом. Сегодня этого мало. Техническая часть никуда не исчезла, но сама роль стала значительно шире, а времени на решения — меньше.
 
О том, какой опыт необходим CISO нового поколения, в материале SecPost😍 рассказали ИБ-руководители «Дом.pф», «М.Видео-Эльдорадо», «МойОфис» и NGR Softlab.


Подать заявку в рейтинг «Новая элита кибербеза»
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥72
💻 Мошенники атакуют родителей через банковские карты детей — эксперты отметили эффективность новой схемы

🚨 Злоумышленники присылают родителям сообщения о подозрительной активности на банковской карте ребенка, с просьбой подтвердить личность. Ссылка ведет на фишинговый сайт, который требует копию паспорта, логин и пароль от банковского приложения.

Эксперты отметили эффективность схемы, поскольку такая комбинация позволяет не только получить доступ к счетам, но и использовать украденные данные для дальнейших атак.

Подробнее — в материале SecPost 😍


Подать заявку в рейтинг «Новая элита кибербеза»
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3💯3🤯2
🔄 Управление обновлениями: 10 элементов патч-менеджмента. Карточки SecPost

🔒 Патч-менеджмент необходим для своевременной установки обновлений таким образом, чтобы они не создавали проблем для работающих систем. Для этого недостаточно просто запустить установку: нужно знать, что именно требует обновления, оценить срочность с учётом реального риска, проверить исправление на тестовых системах, развернуть поэтапно и убедиться в результате.

Эта работа включает инвентаризацию ПО и отслеживание новых обновлений, а также контроль временных исключений и работу с просрочками. Не стоит забывать и о защите самих средств управления обновлениями.

Десять элементов, которые позволяют выстроить эффективное управление обновлениями — в карточках SecPost😍


Подать заявку в рейтинг «Новая элита кибербеза»
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4👍3
⚡️ Сайт туроператора Tez Tour подвергся хакерской атаке.

🖥 По данным компании, признаков утечки данных туристов и партнеров не обнаружено, а ERP-система была своевременно изолирована.

🔍 Специалисты проводят проверку инфраструктуры и устанавливают причины инцидента. Сайт временно не работает. Подробнее — в материале SecPost 😍


Подать заявку в рейтинг «Новая элита кибербеза»
Please open Telegram to view this post
VIEW IN TELEGRAM
🙈52🤯2🔥1
❗️Мошенники уходят из зоны .ru — доля фишинговых доменов упала с 49% до 5%. 

🔼Одновременно растёт число скам-ресурсов, ориентированных на добровольные переводы денег, и всё чаще их жертвами становятся ритейл и компании ТЭК.

📌 С 1 сентября 2026 года обязательная идентификация владельцев доменов в зонах .ru, .рф и .su через «Госуслуги» должна ещё сильнее сократить мошеннические регистрации, но повышает риск взлома легитимных сайтов. Подробнее — в материале SecPost 😍


📸: magnific.com


Подать заявку в рейтинг «Новая элита кибербеза»
Please open Telegram to view this post
VIEW IN TELEGRAM
👍63
⚙️ Простое решение сложных задач c UserGate WAF 7.7.0

Мир снова изменился, и если раньше мы обсуждали действия APT-группировок, то сегодня все говорят о возможностях ИИ. Модели уже научились взламывать банки и интернет-магазины. Поэтому в UserGate разрабатывают продукты, внедрение которых будет простым и быстрым ответом на рост количества угроз.

Приглашаем на вебинар, где покажут UserGate Web Application Firewall — пожалуй, самый быстрый способ защиты веб-сервисов в соответствии с требованиями ФСТЭК России.

➡️ Зарегистрироваться
👍622🔥1
📈«Атакуют не технологию»: число атак на облачную инфраструктуру выросло на 30%.

☁️ Российский рынок публичных облаков продолжает расти, вместе с ним увеличивается и площадь для атак. У 88% компаний с уязвимыми публичными виртуальными машинами обнаружены критические уязвимости, а в каждой четвертой организации — признаки состоявшегося проникновения.

❗️Эксперты считают, что проблема связана с разрывом между скоростью создания облачной инфраструктуры и скоростью ее контроля, подробнее в материале SecPost😍

📸: magnific.com

Подать заявку в рейтинг «Новая элита кибербеза»
Please open Telegram to view this post
VIEW IN TELEGRAM
3
⚡️В Telegram Desktop нашли уязвимость в экспорте чатов в HTML: эксперты оценили риски для пользователей.

🔤В Telegram Desktop обнаружили уязвимость, позволявшую внедрять JavaScript в экспортируемые HTML-файлы с перепиской. Вредоносный код мог попасть в файл через текст кнопок, прикрепленных ботом к сообщению, и автоматически выполниться при открытии экспорта в браузере.

🔤Эксперты отметили, что в таком случае скрипт мог получить доступ к содержимому переписки, включая сообщения, имена отправителей и временные метки, подробнее в материале SecPost😍

📸: magnific.com

Подать заявку в рейтинг «Новая элита кибербеза»
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯3😁2🔥1
Forwarded from Амикон
🟪 Георгий Кораблев — в экспертном совете рейтинга SecPost «Новая элита кибербеза»

Заместитель генерального директора Амикона по развитию бизнеса Георгий Кораблев стал экспертом нового проекта SecPost — рейтинга «Новая элита кибербеза»

Рейтинг объединит молодых специалистов в сфере информационной безопасности, которые уже развиваются в профессии и показывают заметные результаты. Участников будут оценивать эксперты ИБ-рынка в семи номинациях

Вместе с другими представителями отрасли Георгий примет участие в формировании списка номинантов и выборе лауреатов

🔗 Подробнее о проекте читайте на сайте SecPost
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4322🤮2
💸«Россети» потратят 140 млн на импортозамещение ИБ: что встанет на вооружение в Центр инжиниринга единой энергетической системы

🔒 Центр инжиниринга и управления строительством единой энергетической системы (ЦИУС ЕЭС) Россетей разместил две закупки на модернизацию собственных систем общей стоимостью почти 140 млн рублей. Компания планирует внедрить систему сетевой безопасности с межсетевыми экранами UserGate и криптошлюзами «Континент», создать отказоустойчивый кластер виртуализации на базе zVirt и развернуть PAM-систему Privileged Access Manager от Indeed.

Работы охватят девять площадок — от исполнительного аппарата в Москве до филиалов в Хабаровске, Красноярске, Екатеринбурге, Пятигорске и Санкт-Петербурге.

Подробнее — в материале SecPost😍

📸: rosseti.ru / Россети


Подать заявку в рейтинг «Новая элита кибербеза»
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥53
⚡️Positive Technologies закрывает проект межсетевого экрана веб-приложений.

🔤Positive Technologies прекращает развитие межсетевого экрана веб-приложений PT Application Firewall 3 (PT AF 3), в компании сосредоточатся на разработке нового поколения решений: PT Application Firewall PRO (PT AF PRO) и облачной защите PT Cloud Application Firewall (PT Cloud AF). Техническая поддержка клиентов PT AF 3 продолжится, однако сертификат ФСТЭК для этого решения истекает в конце октября, поэтому клиентам придется подготовить стратегию миграции.

🔤С начала 2026 года Positive Technologies начал процесс оптимизации расходов: сокращение части штата, заморозка проектов и отмена Positive Hack Days, подробнее в материале SecPost😍

📸: Telegram-канал "Positive Technologies"

Подать заявку в рейтинг «Новая элита кибербеза»
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯10😁94💔32
Кибербезопасность как инвестиция: где заканчивается гадание и начинается эффективность?

В условиях меняющихся киберугроз и ограниченных бюджетов бизнесу уже недостаточно просто наращивать количество средств защиты — важно понимать, какая модель кибербезопасности действительно работает и окупается.

Обсуждать эффективность подходов будут 24 сентября на Секретной сессии uFactor 2026 от UserGate и Кибердома. И делать это будут не докладчики, а сами участники — в формате живого спора между вендором, заказчиком и интегратором.

В программе:
💜 Инвестиции в устойчивость: сетевое доверие через услуги и сервисы
💜 Синергия услуг, сервисов uFactor и решений UserGate
💜 Управляемая безопасность: SOCaaS, ИБ-зрелость и комплаенс
💜 Презентация дорожной карты uFactor

uFactor — направление UserGate, объединяющее услуги и сервисы в области информационной безопасности с продуктами компании.

К участию в мероприятии приглашаются руководители IT- и кибербез-направлений, CISO, CIO, CTO, собственники и топ-менеджеры среднего и крупного бизнеса.

➡️ Регистрация

Когда: 24 сентября, 12:00
Где: Кибердом, 2-я Звенигородская ул., 12 стр. 18
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5
❗️ Три украинца похищали и продавали россиянам аккаунты от Roblox — выручку оценивают в $480 тыс.

✉️ По данным следствия, с мая 2025 по апрель 2026 года они распространяли вредоносное ПО под видом игровых бонусов и похитили более 610 тыс. аккаунтов, используя сессионные токены для входа без пароля. Подозреваемым грозит до 12 лет лишения свободы. Подробнее — в материале SecPost 😍

📸: roblox.fandom.com

Подать заявку в рейтинг «Новая элита кибербеза»
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5
«Совершенно безопасно 2026»: как меняются риски и подходы к защите бизнеса
 
22 сентября Контур проведет онлайн-конференцию «Совершенно безопасно». В этом году ее тема — «Искусство управления рисками»: как увидеть связи между разными угрозами и не рассматривать безопасность по частям.
 
Один из главных вопросов программы — как меняется сама работа специалистов по безопасности. Что сегодня выпадает из поля зрения ИБ-команд? Как оценивать риски на разных этапах и какие задачи уже можно автоматизировать? Где ИИ становится рабочим инструментом специалиста, а где создает новые угрозы?
 
На конференции посмотрят на защиту глазами «белого» хакера и обсудят, что атакующий замечает там, где компания не ожидает угрозы. Отдельный блок посвятят разговору с регулятором — о разрыве между выполнением требований и реальной защищенностью.
 
Еще одна дискуссия пройдет в формате батла «Человек vs система»: эксперты поспорят о том, что сегодня чаще становится слабым звеном — сотрудник или система контроля вокруг него. Также в программе — управление киберрисками, автоматизация ИБ и разбор антифрод-кейса на стыке информационной и экономической безопасности.
 
Среди спикеров — эксперты «Лаборатории Касперского», ГК «Солар», «Гарды», Phishman, RusPoint, ICSA, Natura Siberica, «Брусники», «Инфоруса» и Контура.
 
22 сентября, 10:00 мск. Онлайн.
 
Зарегистрироваться.
👍63🔥3
🤩🤩🤩🤩 В холдинговой компании Евгения Касперского сменился генеральный директор

💸 Компания «Инвестикас», ключевым владельцем которой является Евгений Касперский, сменила генерального директора: на смену Петру Скалину пришел Никита Крапухин, ранее фигурировавший как глава юридического департамента «Лаборатории Касперского». Основным владельцем «Инвестикас» (92%) является Евгений Касперский, остаток — у сооснователя «Лаборатории Касперского» Вадима Богданова.

Компания владеет АО «Водный Стадион Спорт Инвест», с которым связана история судебного разбирательства «Лаборатории Касперского» о налоговой льготе на 4 млн руб.

Подробнее — в материале SecPost😍

📸: Kaspersky4media / Telegram

Подать заявку в рейтинг «Новая элита кибербеза»
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥43😁2
⚡️ ЦИК заявила о попытке кибератаки на систему ГАС «Выборы».

⚠️ Атаку удалось предотвратить. Для защиты избирательного процесса комиссия назначила ответственных за эвакуацию на каждом участке и обеспечила их резервными помещениями и источниками питания. Подробнее — в материале SecPost 😍


Подать заявку в рейтинг «Новая элита кибербеза»
Please open Telegram to view this post
VIEW IN TELEGRAM
😁6😱4🤯2🤡1
❗️Атаки на веб-приложения эволюционируют быстрее, чем компании успевают обновлять защиту. Благо, есть компании, которые успевают разрабатывать эффективные решения.
Как обеспечить надежную защиту своего веба без роста операционных затрат и простоев?

На вебинаре эксперты WAF-направления Positive Technologies расскажут:
· что изменилось в статистике и векторах атак на веб-приложения;
· как компания меняет свою стратегию на фоне этих изменений;
· какие сценарии применения WAF актуальны сегодня и как выбрать решение под задачи бизнеса;
· как PT AF PRO автоматически масштабируется под нагрузку, обновляется без влияния на трафик, помогает управлять распределенной защитой из одной консоли и точно блокировать неизвестные угрозы.

Регистрируйтесь на вебинар и узнайте, как меняться без риска для бизнеса. И как меняется Positive Technologies.
Please open Telegram to view this post
VIEW IN TELEGRAM
1142
💻 Китайская ZRON превращает украденные данные в разведсводки с помощью ИИ: среди слитых документов — российская дипломатическая переписка

🔒 Китайская фирма ZRON использует ИИ для преобразования украденной информации иностранных правительств в готовые разведывательные данные для полиции и спецслужб. Среди используемых документов — российская дипломатическая переписка, материалы о визитах иностранных лидеров на Филиппины и протоколы встречи в канцелярии премьер-министра Пакистана. ИИ применяется для превращения больших массивов данных в поисковые базы, хронологические таблицы и автоматизированные отчёты.

Пророссийские хакеры, опрошенные SecPost😍, подтверждают: нейросети активно используются и на их стороне — для разведки, поиска уязвимостей и обработки больших данных.

Подробнее — в материале SecPost😍


Подать заявку в рейтинг «Новая элита кибербеза»
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4🤯3