SecPost
2.68K subscribers
604 photos
10 videos
1.41K links
Официальный Telegram-канал российского независимого СМИ о кибербезопасности SecPost.ru
Главред @Tim_Root
Редакция editor@secpost.ru
Реклама @annix_ko
Download Telegram
🕉️ Одного пентеста в год уже недостаточно

Пентест показывает, насколько защищена инфраструктура в конкретный момент. Но инфраструктура меняется постоянно — появляются новые сервисы, домены, API, обновляются приложения и настройки.

И довольно быстро вчерашняя проверка перестает отражать сегодняшние риски.

Поэтому сейчас работает скорее связка:

⏸️ Автоматизированное сканирование — регулярно проверяет периметр и помогает быстро находить известные уязвимости и ошибки конфигурации.

😈 Пентест — ищет то, что сложнее автоматизировать: нестандартные сценарии атак, цепочки уязвимостей и неочевидные способы проникновения.

♈️ Приоритизация — помогает понять, что чинить в первую очередь. Высокий CVSS еще не означает высокий риск именно для вашего бизнеса.

Получается простой цикл:

нашли → оценили риск → исправили → проверили снова 🔄

Именно так разовая проверка превращается в непрерывный процесс контроля уязвимостей — без попытки заменить пентестеров сканерами или наоборот.

Подробнее об экономике киберустойчивости, автоматизации и роли Сканера уязвимостей CURATOR рассказал генеральный директор CURATOR Дмитрий Ткачев в разговоре с SecPost.

↕️ Читать интервью
Please open Telegram to view this post
VIEW IN TELEGRAM
22🙏2
🔒 ЦИК сообщила о попытке внедрения вредоносного ПО в систему электронного голосования

🛡 По данным ЦИК, представитель одной из системных партий сознательно внедрил вредоносную программу в систему дистанционного электронного голосования (ДЭГ). Инцидент произошёл в Москве и был направлен на остановку работы системы. Также во время выборов с 18 по 20 сентября зафиксировано более 1,5 тыс. DDoS-атак на ресурсы ЦИК, ДЭГ, портал госуслуг и системы ДИТ Москвы из зарубежного сегмента интернета.

Роскомнадзор сообщил о масштабном внешнем вмешательстве: запускаются фишинговые ресурсы, маскирующиеся под официальные сайты. По данным ведомства, приняты оперативные меры по блокировке источников атак.

Подробнее — в материале SecPost😍

📸: magnific.com

❗️Успейте подать заявку в рейтинг «Новая элита кибербеза»
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4👍2🫡2
🔍 Один из ключевых российских производителей органических пигментов раскрыл итоги ИБ за 2025 год

🛡 Компания «Пигмент» (торговая марка «КРАТА») в отчёте об устойчивом развитии раскрыла итоги работы в области ИБ. Согласно документу, компания закрывала уязвимости в 1С и на корпоративном сайте, обновила серверы и ПО и установила отечественный антивирус. Сотрудников обучали по профильным программам, включая курс по безопасности на объектах КИИ, а также проводили учения по социальной инженерии и реагированию на инциденты.

На 2026 год запланированы идентификация и аутентификация пользователей с помощью смарт-карт на АРМ значимых объектов КИИ, развитие системы контроля удалённого доступа для мониторинга подключений сотрудников сторонних компаний и импортозамещение программно-аппаратных комплексов. Нарушений в области защиты персональных данных в отчётном периоде не выявлено.

Подробнее — в материале SecPost😍

📸: Сайт компании / krata.ru


❗️Успейте подать заявку в рейтинг «Новая элита кибербеза»
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥42👍2💩2
❗️ После хакерской атаки Tez Tour проверят на соблюдение требований по защите персональных данных.

🔤Национальный центр защиты персональных данных Беларуси начал внеплановую проверку туроператора Tez Tour после хакерской атаки, ответственность за которую взяла на себя группировка DataSuckers. Хактивисты заявили о краже 395,5 млн записей клиентов и о том, что получили доступ к инфраструктуре компании.

🔤По словам экспертов, в рамках проверки регулятор будет оценивать уровень технической и организационной защиты персональных данных, а также полноту и своевременность действий компании после инцидента, подробнее в материале SecPost😍

📸: "Яндекс Карты"

❗️Успейте подать заявку в рейтинг «Новая элита кибербеза»
Please open Telegram to view this post
VIEW IN TELEGRAM
🙈4🔥3🤝1
💻 ShinyHunters захватили сайт связываемой с РФ группировки Clop

😵 Хакерская группировка ShinyHunters заявила о захвате Tor-сайта Clop — группировки, которую связывают с российскими киберпреступниками. По словам хакеров, им удалось получить контроль над сервером, украсть исходные коды, логи и приватные ключи onion-сервиса.

Эксперт считает, что произошедшее отражает конкуренцию хакерских группировок уже не только за жертв, но и за инфраструктуру. При этом, если кража приватных ключей подтвердится, ShinyHunters смогут контролировать Tor-адрес Clop, что фактически означает захват ее операционных активов.

Подробнее — в материале SecPost😍

📸: magnific.com

❗️Успейте подать заявку в рейтинг «Новая элита кибербеза»
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5🤯4🫡4😁1
✉️ Корпоративная почта: 8 рубежей защиты от подмены и фишинга. Карточки SecPost

🛡 Злоумышленники подделывают адреса компаний, используют похожие домены, рассылают опасные ссылки и захватывают настоящие почтовые ящики. С этим можно бороться — с помощью инвентаризации источников рассылки, настройки SPF, DKIM и DMARC, фильтрации писем и других методов. Но все способы решают разные задачи, и только их совместное применение позволяет противостоять подделке адресов, фишингу и захвату корпоративной переписки.

Восемь методов защиты корпоративной почты — в карточках SecPost 😍


❗️Успейте подать заявку в рейтинг «Новая элита кибербеза»
Please open Telegram to view this post
VIEW IN TELEGRAM
👍32🤝21
Одни и те же на манеже

Сообщество специалистов по кибербезопасности довольно камерное – из программы в программу качуют одни и те же спикеры, все друг друга знают уже не первый год, а появление новых ярких личностей всегда вызывает повышенный интерес.

Поэтому особенно интересно наблюдать за проектами и инициативами, которые помогают перспективным новичкам (или не очень распиаренным старичкам) показать себя на широкую аудиторию и рассказать о своих проектах.

Недавно наткнулся на рейтинг «Новая элита кибербеза» от редакции SecPost, который как раз призван отметить молодых (до 33, я еще молод, да) ребят из отрасли.

Кстати, заявки принимают до 30 сентября, так что если у вас есть интересный ресеч, опыт развития своего секьюрити-стартапа или еще что-то, подходящее под номинации, залетайте участвовать.

ПБ | 😎 Чат | 🛍 Проекты | 📹 YT
Please open Telegram to view this post
VIEW IN TELEGRAM
3👌321
🛒Барьеры ИБ-стартапа: почему свежие идеи, ИИ-ассистенты и молодость не гарантируют предпринимателю успех
 
🪙Создать ИБ-продукт сегодня проще, чем десять–пятнадцать лет назад, но построить вокруг него устойчивый бизнес легче не стало. Молодость и свежесть взгляда основателя, ИИ-помощники, облачная инфраструктура – все это упрощает запуск стартапа, при этом традиционные барьеры на пути к успешной компании сохранились.
 
SecPost😍 поговорил с ИБ-предпринимателями о том, что сегодня отличает перспективную техническую идею от будущей ИБ-компании.


❗️Успейте подать заявку в рейтинг «Новая элита кибербеза»
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥422💩1
🔒 «Скорость внедрения ИИ втрое опережает скорость выстраивания его защиты»: 77% российских компаний не внедряют контроли безопасности ИИ

50 компаний из 300, состоящих в ассоциации АРПП «Отечественный софт», уже внедрили ИИ в бизнес-процессы. При этом лишь 23% из них внедряют базовые контроли безопасности ИИ. Более половины компаний заявляют об отсутствии атак, не оценивая угрозы.

Что респонденты называют главным барьером в создании защиты — в материале SecPost😍


❗️Успейте подать заявку в рейтинг «Новая элита кибербеза»
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3
⚡️Почти половина российских компаний не интегрировала NGFW с другими системами защиты.

🛡Интеграция NGFW с DLP и Security Awareness позволяет блокировать утечки данных через публичные облака и своевременно обучать сотрудников, попавшихся на фишинговые атаки.

🔍Для снижения рисков эксперты рекомендуют сочетать регулярные тренировки по распознаванию фишинга, строгие политики доступа и автоматическое обучение после срабатывания защитных механизмов. Подробнее — в материале SecPost.


️Успейте подать заявку в рейтинг «Новая элита кибербеза»
Please open Telegram to view this post
VIEW IN TELEGRAM
🤝4🔥3
❗️Yandex B2B Tech вывела на рынок решение для защиты ИИ-систем.

🖥 Новый продукт AI-SPM позволяет выявлять уязвимости и предотвращать риски на всех этапах жизненного цикла моделей и данных.

📣 По оценкам участников рынка, объем этого направления в России пока невелик, но к 2030 году может вырасти до 11–30 млрд рублей. Подробнее — в материале SecPost.


️Успейте подать заявку в рейтинг «Новая элита кибербеза»
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥54
🔓 «Списки "куда нельзя" не работают»: Gemini атаковал реальные компании во время теста

🤖 Одна из моделей Gemini получила доступ к системам трех реальных компаний, приняв их за часть тестовой инфраструктуры. Модель подбирала пароли и находила в интернете учетные данные. Распознав, что вторжение производится на реальную компанию, модель прекращала атаку.

Эксперты разошлись в оценках инцидента: одни увидели в нем очередную попытку продемонстрировать возможности ИИ-агентов, другие — показатель рисков ошибки при выборе цели и недостатков изоляции тестовой среды.

Подробнее — в материале SecPost 😍


❗️Успейте подать заявку в рейтинг «Новая элита кибербеза»
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5🤯4💯3
Forwarded from R-Vision
⚡️ А судьи кто?

У молодых специалистов в ИБ появился свой рейтинг. SecPost запустил «Новую элиту кибербеза», чтобы отметить перспективных профессионалов отрасли.

В итоговый список войдёт 31 специалист в возрасте до 33 лет. Участников будут оценивать в 7 номинациях: от пентестеров до ИБ‑архитекторов.

Сочетание 31 33 7 выбрано не случайно. Если прочитать цифры как символы, получится eleet — «элита» на хакерском сленге.


Определять, кто окажется среди лауреатов, будут эксперты индустрии. В их число вошёл Евгений Гуляев, руководитель отдела поддержки продаж R‑Vision. Он будет оценивать участников в номинации «ИБ‑архитекторы», учитывая их знания, опыт и профессиональный подход.

Кто станет номинантом рейтинга, узнаем совсем скоро.

🔗 А пока познакомиться с рейтингом можно на сайте SecPost.

💬 R-Vision в Max

#RVision_Новости
Please open Telegram to view this post
VIEW IN TELEGRAM
🤡7🔥543🥴3💩2🤣2😁1🤔1
🤩🤩🤩🤩. «Достаточно выйти на улицу и увидеть пробку из грузовиков»: как российская логистика решает кадровую проблему в ИБ.

🔤В первом полугодии 2026 года число атак на транспортно-логистическую сферу в России выросло на 75% относительно прошлого года, а указ №604 позволяет вводить временное госуправление объектами критической инфраструктуры при неисполнении требований по киберзащите.

🔤На этом фоне отрасль испытывает обостряющийся дефицит ИБ-кадров: подбор специалиста в ПЭК может растягиваться на месяцы, а кандидатам не хватает не только практических, но и теоретических знаний.

🔤Эксперты подчёркивают, что в логистике ИБ-специалисту нужно понимать не только защиту данных, но и системы управления перевозками и складом, подробнее в эксклюзивном материале SecPost😍


❗️Успейте подать заявку в рейтинг «Новая элита кибербеза»
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥53
🛡 EdgeЦентр внедрил новую архитектуру защиты от DDoS-атак.

🤖 Новая архитектура разработана в ответ на рост автоматизации киберпреступности и позволяет оперативно блокировать нежелательный трафик, в том числе при объемных и продолжительных атаках.
ℹ️ По данным EdgeЦентр, система уже применялась при отражении атак интенсивностью свыше 100 млн запросов в минуту, при этом работоспособность клиентских сервисов была сохранена в полном объеме.
✔️Новая архитектура используется для защиты нескольких крупных партнеров компании, включая игру «Мир танков».
Подробнее — в статье на Хабр.
👍5🔥5
⚡️Группировка ShinyHunters заявила о краже данных почти всех агентов ФБР.

🔤Кибергруппировка ShinyHunters заявила, что взломала системы Федерального бюро расследований (ФБР) США и получила конфиденциальные данные почти всех агентов ведомства, а также соискателей вакансий. ФБР подтвердило расследование несанкционированной активности, затронувшей кадровый портал ФБР FBIJobs.gov, однако заявленный масштаб утечки ведомство пока не подтверждало.

🔤После инцидента часть сервисов сайта вакансий ФБР остается недоступной, подробнее в материале SecPost😍


❗️Успейте подать заявку в рейтинг «Новая элита кибербеза»
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4🔥3
📣 МВД предупреждает о распространении вредоносных APK-файлов под видом поиска данных об участниках СВО.

❗️При установке такое приложение получает контроль над смартфоном и доступ к банковским счетам жертвы. Ведомство рекомендует не устанавливать APK-файлы из мессенджеров и с сомнительных сайтов. Подробнее — в материале SecPost😍


️Успейте подать заявку в рейтинг «Новая элита кибербеза»
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯6
«Пред-CISO»: Как меняется профессия ИБ-архитектора
 
Роль ИБ-архитектора постепенно сместилась ближе к началу проекта. Во многих компаниях раньше его подключали, когда основные контуры решения уже были определены. Теперь он чаще участвует в обсуждении архитектуры, интеграций и модели доступа на этапе выбора подхода. Одновременно все большее значение имеет способность оценивать не отдельные средства защиты, а связи между системами и последствия решений на всем жизненном цикле.
 
Статья продолжает серию материалов SecPost о профессиях рейтинга «Новая элита кибербеза». О том, как изменилась работа ИБ-архитектора и почему специалистов с нужным сочетанием опыта и компетенций по-прежнему не хватает, мы поговорили с Евгением Балком, руководителем департамента развития и архитектуры «Кросстеха», Андреем Бариновым, и.о. директора НОЦ «Информационная безопасность» ЮУрГУ, Евгением Гуляевым, руководителем отдела поддержки продаж R-Vision, Владимиром Садовским, исполняющим обязанности руководителя департамента информационной безопасности «М.Видео-Эльдорадо», и Дмитрием Соколовым, экс-CISO «Моего Офиса».

Подробности - в статье SecPost😍


️Успейте подать заявку в рейтинг «Новая элита кибербеза»
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥522😁1
❗️«Билайн» раскрыл итоги по ИБ за 2025 год: 1,7 млрд заблокированных звонков, 124 тыс. отраженных DDoS-атак.

🔤Помимо блокировки спама и мошеннических вызовов, компания сократила число выявленных нарушений правил обработки персональных данных с 13 до 5.

🔤В отчете также отмечено внедрение ИИ-аналитики в сервисе «Моя безопасность» и подключение более 300 операторов связи к антифрод-платформе «Облачная верификация». Подробнее — в материале SecPost 😍


️Успейте подать заявку в рейтинг «Новая элита кибербеза»
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥2