SecPost
2.68K subscribers
593 photos
10 videos
1.4K links
Официальный Telegram-канал российского независимого СМИ о кибербезопасности SecPost.ru
Главред @Tim_Root
Редакция editor@secpost.ru
Реклама @annix_ko
Download Telegram
💸«Россети» потратят 140 млн на импортозамещение ИБ: что встанет на вооружение в Центр инжиниринга единой энергетической системы

🔒 Центр инжиниринга и управления строительством единой энергетической системы (ЦИУС ЕЭС) Россетей разместил две закупки на модернизацию собственных систем общей стоимостью почти 140 млн рублей. Компания планирует внедрить систему сетевой безопасности с межсетевыми экранами UserGate и криптошлюзами «Континент», создать отказоустойчивый кластер виртуализации на базе zVirt и развернуть PAM-систему Privileged Access Manager от Indeed.

Работы охватят девять площадок — от исполнительного аппарата в Москве до филиалов в Хабаровске, Красноярске, Екатеринбурге, Пятигорске и Санкт-Петербурге.

Подробнее — в материале SecPost😍

📸: rosseti.ru / Россети


Подать заявку в рейтинг «Новая элита кибербеза»
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥53
⚡️Positive Technologies закрывает проект межсетевого экрана веб-приложений.

🔤Positive Technologies прекращает развитие межсетевого экрана веб-приложений PT Application Firewall 3 (PT AF 3), в компании сосредоточатся на разработке нового поколения решений: PT Application Firewall PRO (PT AF PRO) и облачной защите PT Cloud Application Firewall (PT Cloud AF). Техническая поддержка клиентов PT AF 3 продолжится, однако сертификат ФСТЭК для этого решения истекает в конце октября, поэтому клиентам придется подготовить стратегию миграции.

🔤С начала 2026 года Positive Technologies начал процесс оптимизации расходов: сокращение части штата, заморозка проектов и отмена Positive Hack Days, подробнее в материале SecPost😍

📸: Telegram-канал "Positive Technologies"

Подать заявку в рейтинг «Новая элита кибербеза»
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯10😁94💔32
Кибербезопасность как инвестиция: где заканчивается гадание и начинается эффективность?

В условиях меняющихся киберугроз и ограниченных бюджетов бизнесу уже недостаточно просто наращивать количество средств защиты — важно понимать, какая модель кибербезопасности действительно работает и окупается.

Обсуждать эффективность подходов будут 24 сентября на Секретной сессии uFactor 2026 от UserGate и Кибердома. И делать это будут не докладчики, а сами участники — в формате живого спора между вендором, заказчиком и интегратором.

В программе:
💜 Инвестиции в устойчивость: сетевое доверие через услуги и сервисы
💜 Синергия услуг, сервисов uFactor и решений UserGate
💜 Управляемая безопасность: SOCaaS, ИБ-зрелость и комплаенс
💜 Презентация дорожной карты uFactor

uFactor — направление UserGate, объединяющее услуги и сервисы в области информационной безопасности с продуктами компании.

К участию в мероприятии приглашаются руководители IT- и кибербез-направлений, CISO, CIO, CTO, собственники и топ-менеджеры среднего и крупного бизнеса.

➡️ Регистрация

Когда: 24 сентября, 12:00
Где: Кибердом, 2-я Звенигородская ул., 12 стр. 18
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5
❗️ Три украинца похищали и продавали россиянам аккаунты от Roblox — выручку оценивают в $480 тыс.

✉️ По данным следствия, с мая 2025 по апрель 2026 года они распространяли вредоносное ПО под видом игровых бонусов и похитили более 610 тыс. аккаунтов, используя сессионные токены для входа без пароля. Подозреваемым грозит до 12 лет лишения свободы. Подробнее — в материале SecPost 😍

📸: roblox.fandom.com

Подать заявку в рейтинг «Новая элита кибербеза»
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5
«Совершенно безопасно 2026»: как меняются риски и подходы к защите бизнеса
 
22 сентября Контур проведет онлайн-конференцию «Совершенно безопасно». В этом году ее тема — «Искусство управления рисками»: как увидеть связи между разными угрозами и не рассматривать безопасность по частям.
 
Один из главных вопросов программы — как меняется сама работа специалистов по безопасности. Что сегодня выпадает из поля зрения ИБ-команд? Как оценивать риски на разных этапах и какие задачи уже можно автоматизировать? Где ИИ становится рабочим инструментом специалиста, а где создает новые угрозы?
 
На конференции посмотрят на защиту глазами «белого» хакера и обсудят, что атакующий замечает там, где компания не ожидает угрозы. Отдельный блок посвятят разговору с регулятором — о разрыве между выполнением требований и реальной защищенностью.
 
Еще одна дискуссия пройдет в формате батла «Человек vs система»: эксперты поспорят о том, что сегодня чаще становится слабым звеном — сотрудник или система контроля вокруг него. Также в программе — управление киберрисками, автоматизация ИБ и разбор антифрод-кейса на стыке информационной и экономической безопасности.
 
Среди спикеров — эксперты «Лаборатории Касперского», ГК «Солар», «Гарды», Phishman, RusPoint, ICSA, Natura Siberica, «Брусники», «Инфоруса» и Контура.
 
22 сентября, 10:00 мск. Онлайн.
 
Зарегистрироваться.
👍63🔥3
🤩🤩🤩🤩 В холдинговой компании Евгения Касперского сменился генеральный директор

💸 Компания «Инвестикас», ключевым владельцем которой является Евгений Касперский, сменила генерального директора: на смену Петру Скалину пришел Никита Крапухин, ранее фигурировавший как глава юридического департамента «Лаборатории Касперского». Основным владельцем «Инвестикас» (92%) является Евгений Касперский, остаток — у сооснователя «Лаборатории Касперского» Вадима Богданова.

Компания владеет АО «Водный Стадион Спорт Инвест», с которым связана история судебного разбирательства «Лаборатории Касперского» о налоговой льготе на 4 млн руб.

Подробнее — в материале SecPost😍

📸: Kaspersky4media / Telegram

Подать заявку в рейтинг «Новая элита кибербеза»
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥43😁2
⚡️ ЦИК заявила о попытке кибератаки на систему ГАС «Выборы».

⚠️ Атаку удалось предотвратить. Для защиты избирательного процесса комиссия назначила ответственных за эвакуацию на каждом участке и обеспечила их резервными помещениями и источниками питания. Подробнее — в материале SecPost 😍


Подать заявку в рейтинг «Новая элита кибербеза»
Please open Telegram to view this post
VIEW IN TELEGRAM
😁6😱4🤯2🤡1
❗️Атаки на веб-приложения эволюционируют быстрее, чем компании успевают обновлять защиту. Благо, есть компании, которые успевают разрабатывать эффективные решения.
Как обеспечить надежную защиту своего веба без роста операционных затрат и простоев?

На вебинаре эксперты WAF-направления Positive Technologies расскажут:
· что изменилось в статистике и векторах атак на веб-приложения;
· как компания меняет свою стратегию на фоне этих изменений;
· какие сценарии применения WAF актуальны сегодня и как выбрать решение под задачи бизнеса;
· как PT AF PRO автоматически масштабируется под нагрузку, обновляется без влияния на трафик, помогает управлять распределенной защитой из одной консоли и точно блокировать неизвестные угрозы.

Регистрируйтесь на вебинар и узнайте, как меняться без риска для бизнеса. И как меняется Positive Technologies.
Please open Telegram to view this post
VIEW IN TELEGRAM
1142
💻 Китайская ZRON превращает украденные данные в разведсводки с помощью ИИ: среди слитых документов — российская дипломатическая переписка

🔒 Китайская фирма ZRON использует ИИ для преобразования украденной информации иностранных правительств в готовые разведывательные данные для полиции и спецслужб. Среди используемых документов — российская дипломатическая переписка, материалы о визитах иностранных лидеров на Филиппины и протоколы встречи в канцелярии премьер-министра Пакистана. ИИ применяется для превращения больших массивов данных в поисковые базы, хронологические таблицы и автоматизированные отчёты.

Пророссийские хакеры, опрошенные SecPost😍, подтверждают: нейросети активно используются и на их стороне — для разведки, поиска уязвимостей и обработки больших данных.

Подробнее — в материале SecPost😍


Подать заявку в рейтинг «Новая элита кибербеза»
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4🤯3
🤩🤩🤩🤩: «Классическое привлечение инвестиций»: экс-депутат Череповецкой гордумы вошел в капитал убыточного ИБ-вендора Codemaster.

🔤У российского ИБ-вендора «Кодмастер» (Codemaster) новый совладелец: 30% компании получил Юрий Макаров, бывший директор «Череповецдорстроя» и экс-депутат Череповецкой городской думы. Одновременно уставный капитал вырос с 1,4 млн до 2,05 млн рублей, а 70% осталось у «Техинвеста».

🔤Эксперты называют это привлечением инвестиций со стороны: после роста в 2021–2024 годах компания закрыла 2025 год с убытком 118 млн рублей. «Кодмастер» известен межсетевым экраном NGFW Mirada, который применяется в ЦОД и на магистральных линиях связи, подробнее в материале SecPost😍

📸: duma.cherinfo.ru

Подать заявку в рейтинг «Новая элита кибербеза»
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5😁32
❗️ Россия осталась без спецпредставителя по международной информационной безопасности.

🖥 Артур Люкманов, занимавший этот пост с 2022 года, освобождён от обязанностей в связи с назначением послом России в Египте. Новый спецпредставитель пока не назначен, и впервые с 2014 года этот пост остаётся вакантным. Подробнее — в материале SecPost 😍

📸: magnific.com | jcomp


Подать заявку в рейтинг «Новая элита кибербеза»
Please open Telegram to view this post
VIEW IN TELEGRAM
👍51
🤩🤩🤩🤩 DataSuckers взяла ответственность за атаку на Tez Tour: хакеры заявили о 395,5 млн похищенных записей и продаже базы «пробив-боту»

💻 Группировка DataSuckers утверждает, что похитила 395,5 млн записей клиентов туроператора — бронирования, заказы туров, данные отелей и финансовые транзакции. По словам представителя хакеров, база уже продана одному из «пробив-ботов», поэтому любой, кто закажет «пробив номера», сможет получить полную информацию о человеке. В DataSuckers заявили, что находились в системе около двух недель и действовали ради финансовой выгоды.

🔒 В Tez Tour ранее подтвердили инцидент, заявив, что он локализован, а доступ к некоторым системам временно ограничен. Ранее представитель компании заявлял прессе, что признаков компрометации данных туристов не обнаружено. Однако позднее компания опубликовала новое заявление по поводу атаки — в нем не приводилось информации, подтверждающей или опровергающей утечку данных клиентов.

Подробнее — в материале SecPost😍


Подать заявку в рейтинг «Новая элита кибербеза»
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4🤯3
⚡️ После взлома «Госуслуг» на курского депутата открыли счета в пяти регионах.

🔈 Сам парламентарий заявил, что счета могли использоваться для сомнительных операций, и призвал жителей региона проверить свои учетные записи и установить самозапрет на выдачу кредитов.

🖥 По данному факту уже возбуждено уголовное дело, устанавливаются исполнители и заказчики. Подробнее — в материале SecPost 😍

📸: ИА "КурскСити" // kurskcity.ru


Успейте подать заявку в рейтинг «Новая элита кибербеза»
Please open Telegram to view this post
VIEW IN TELEGRAM
😁4🤯4👀3🤬2🙈1
❗️Веб-фреймворк Issabel атакуют через критическую уязвимость с 9,8 баллами CVSS — это популярное решение у российских интеграторов

💻 В Issabel Framework обнаружили критическую уязвимость CVE-2026-89026 с оценкой 9.8 по CVSS: она позволяет неаутентифицированному атакующему удалённо выполнять команды ОС на серверах IP-АТС. Патч вышел 1 августа 2026 года, но первые признаки эксплуатации замечены 9 сентября, а масштаб атак пока неизвестен. Для России угроза прямая: Issabel активно используют интеграторы для построения IP-телефонии на Asterisk, особенно у небольших и средних клиентов, а такие системы нередко ставят годы назад и не обновляют.

Эксперты отмечают, что риск особенно высок, если уязвимый сервер доступен из интернета: атакующему фактически не требуется учётная запись. Последствия могут выйти за пределы телефонии — от кражи записей разговоров и SIP-учётных данных до развития атаки на внутреннюю инфраструктуру.

Подробнее — в материале SecPost😍


Подать заявку в рейтинг «Новая элита кибербеза»
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4👍2
Вакансии руководителей в ИБ — подборка SecPost😍
 
📌 Банк Интеза ищет руководителя направления технологической защиты (ИБ). Предстоит обеспечение защиты ресурсов банка, в том числе внедрение, проведение пусконаладочных работ, администрирование и эксплуатация средств и систем защиты информации в банке, а также к контроль бесперебойной работы серверов и рабочих станций, локальных сетей и других информационно-технологических ресурсов.

📌 Адвирос в поисках руководителя направления информационной безопасности. В обязанности войдут разработка стратегии ИБ, управление рисками и соответствие регуляторным требованиям.

📌 Дефанс Страхование в поисках руководителя отдела информационной безопасности. Нужно будет определять стратегию развития, готовить и защищать инициативы в области информационной безопасности, участвовать в проектировании новых цифровых страховых продуктов и клиентских путей.

📌 ФТК Менеджмент ищет руководителя направления по информационной безопасности. Предстоит проектировать, внедрять и поддерживать средства защиты информации, проводить оценку уязвимостей и организовывать пентесты инфраструктуры.

📌 Элекснет ищет начальника службы ИБ. Среди задач — руководство деятельностью подразделения по информационной безопасности и определение стратегии развития информационной безопасности в организации.

Подробности о вакансиях — по ссылкам
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4
🧠 SkyNET 2026: угрожает ли ИИ человечеству.

🔤Мировые лидеры в развитии ИИ-агентов: Anthropic, OpenAI, Google и др призвали замедлить развитие нейросетей, поскольку их безопасность не успевает формироваться. В качестве доказательств были приведены последние случаи, когда ИИ взламывал организации, а также было озвучено предостережении о "захвате человечества". Однако не все согласны с такими выводами, включая президента США Дональда Трампа.

🔤Опрошенные SecPost😍 эксперты считают, что иностранным разработчикам нейросетей может быть выгодно замедление развития ИИ-агентов, подробнее в материале редакции.

📸: magnific.com

❗️Успейте подать заявку в рейтинг «Новая элита кибербеза»
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3🤯2
⚡️Мосгоризбирком сообщил о более серьезных атаках на систему дистанционного электронного голосования.

❗️ ИТ-специалисты круглосуточно отражают эти атаки, и, несмотря на временные сбои, к утру 18 сентября в Москве электронно проголосовали более 234 тыс. человек. Подробнее — в материале SecPost 😍


️Успейте подать заявку в рейтинг «Новая элита кибербеза»
Please open Telegram to view this post
VIEW IN TELEGRAM
4😁4🤡21🕊1🥴1💯1
⚡️Мошенники могут использовать тематику запуска связи 5G в России для обмана пользователей — об этом предупредили эксперты.

Четыре российских оператора связи запустили 5G неделю назад, однако это событие уже привлекло внимание злоумышленников, которые адаптируют свои схемы под актуальный инфоповод.

SecPost😍 разбирался, как запуск связи 5G нашел свое отражение в мошеннических схемах и что об этом тренде говорят специалисты, подробнее в материале редакции.

📸: magnific.com

❗️Успейте подать заявку в рейтинг «Новая элита кибербеза»
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3
🕉️ Одного пентеста в год уже недостаточно

Пентест показывает, насколько защищена инфраструктура в конкретный момент. Но инфраструктура меняется постоянно — появляются новые сервисы, домены, API, обновляются приложения и настройки.

И довольно быстро вчерашняя проверка перестает отражать сегодняшние риски.

Поэтому сейчас работает скорее связка:

⏸️ Автоматизированное сканирование — регулярно проверяет периметр и помогает быстро находить известные уязвимости и ошибки конфигурации.

😈 Пентест — ищет то, что сложнее автоматизировать: нестандартные сценарии атак, цепочки уязвимостей и неочевидные способы проникновения.

♈️ Приоритизация — помогает понять, что чинить в первую очередь. Высокий CVSS еще не означает высокий риск именно для вашего бизнеса.

Получается простой цикл:

нашли → оценили риск → исправили → проверили снова 🔄

Именно так разовая проверка превращается в непрерывный процесс контроля уязвимостей — без попытки заменить пентестеров сканерами или наоборот.

Подробнее об экономике киберустойчивости, автоматизации и роли Сканера уязвимостей CURATOR рассказал генеральный директор CURATOR Дмитрий Ткачев в разговоре с SecPost.

↕️ Читать интервью
Please open Telegram to view this post
VIEW IN TELEGRAM
22🙏2
🔒 ЦИК сообщила о попытке внедрения вредоносного ПО в систему электронного голосования

🛡 По данным ЦИК, представитель одной из системных партий сознательно внедрил вредоносную программу в систему дистанционного электронного голосования (ДЭГ). Инцидент произошёл в Москве и был направлен на остановку работы системы. Также во время выборов с 18 по 20 сентября зафиксировано более 1,5 тыс. DDoS-атак на ресурсы ЦИК, ДЭГ, портал госуслуг и системы ДИТ Москвы из зарубежного сегмента интернета.

Роскомнадзор сообщил о масштабном внешнем вмешательстве: запускаются фишинговые ресурсы, маскирующиеся под официальные сайты. По данным ведомства, приняты оперативные меры по блокировке источников атак.

Подробнее — в материале SecPost😍

📸: magnific.com

❗️Успейте подать заявку в рейтинг «Новая элита кибербеза»
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4👍2🫡2
🔍 Один из ключевых российских производителей органических пигментов раскрыл итоги ИБ за 2025 год

🛡 Компания «Пигмент» (торговая марка «КРАТА») в отчёте об устойчивом развитии раскрыла итоги работы в области ИБ. Согласно документу, компания закрывала уязвимости в 1С и на корпоративном сайте, обновила серверы и ПО и установила отечественный антивирус. Сотрудников обучали по профильным программам, включая курс по безопасности на объектах КИИ, а также проводили учения по социальной инженерии и реагированию на инциденты.

На 2026 год запланированы идентификация и аутентификация пользователей с помощью смарт-карт на АРМ значимых объектов КИИ, развитие системы контроля удалённого доступа для мониторинга подключений сотрудников сторонних компаний и импортозамещение программно-аппаратных комплексов. Нарушений в области защиты персональных данных в отчётном периоде не выявлено.

Подробнее — в материале SecPost😍

📸: Сайт компании / krata.ru


❗️Успейте подать заявку в рейтинг «Новая элита кибербеза»
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥42👍2💩1