Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Свой или иностранный: CISO и вендоры — об уровне «белых» хакеров в России и за рубежом
CISO и ИБ-компании сходятся во мнении, что сейчас в РФ рискованно привлекать иностранных пентестеров для поиска уязвимостей, так как это, в частности, конфликтует с требованиями закона «О безопасности критической информационной инфраструктуры РФ». При этом…
🔥3❤1
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
В производителе российских БПЛА оказались инсайдеры от ВСУ: вскрылись подробности кибератаки на «Гаскар-Интеграцию»
Расследование атаки на производителя БПЛА выявило отсутствие специалистов и планов реагирования на инциденты. Несмотря на заявления хакеров о передаче терабайтов данных ВСУ, эксперты сомневаются в серьезном ущербе для производства. Ключевым риском в этой…
🔥5
Основными драйверами рынка называют ужесточение регуляторных требований и цифровую трансформацию бизнеса, подробнее в материале SecPost
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5
👨🔬 Осенью 2025 года APT-группа ForumTroll атаковала российских учёных-политологов целевым фишингом.
✉️ Под видом электронной библиотеки eLibrary жертвам рассылались письма с «отчётами о плагиате», содержавшие вредоносный архив. Он устанавливал на систему фреймворк удалённого доступа Tuoni, что позволяло злоумышленникам получить контроль над устройством, подробнее в материале SecPost😍
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4👍2
По данным иностранных аналитиков, атаки начались с 2021 года и продолжаются по сей день на объектах Северной Америки, Европы и Среднем Востоке. Российские группировки при атаках используют корпоративные маршрутизаторы, VPN-концентраторы и шлюзы удаленного доступа, устройства управления сетью, подробнее в материале SecPost
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Amazon заподозрил “русский след” в ударах по критической инфраструктуре западных стран
В Amazon заявили о многолетней атаке российских хакеров связанных с ГРУ на энергетический сектор западных стран. По данным иностранных аналитиков, атаки начались с 2021 года и продолжаются по сей день на объектах Северной Америки, Европы и Среднем Востоке.…
🙈6😁3
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Иностранцы не отходят от экранов: как проходит импортозамещение NGFW на российском рынке
Спустя более трех лет после ухода зарубежных ИБ-вендоров из России почти половина инсталляций межсетевых экранов нового поколения (NGFW – Next Generation Firewall) по-прежнему приходится на иностранные решения. Многие заказчики не хотят заново инвестировать…
🔥4😢2
Компании наращивают бюджеты, активнее привлекают партнеров и делают ставку на управление доступом и автоматизацию защиты, при этом уровень готовности к новым типам атак остается неравномерным, подробнее в материале SecPost
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Киберриски в США растут быстрее защиты
Рост числа кибератак, ускорение ИИ-угроз и дефицит специалистов уже привели к пересмотру приоритетов кибербезопасности в крупных организациях. Компании наращивают бюджеты, активнее привлекают партнеров и делают ставку на управление доступом и автоматизацию…
❤4
Вакансии ИБ-руководителей — подборка SecPost😍
📌 Yadro ищет архитектора безопасности. Ключевая задача — моделирование угроз ИТ-инфраструктуры компании и анализ архитектуры на наличие рисков.
📌 PepsiCo ищет управляющего информационной безопасностью. Среди задач — координация и внедрение механизмов, создающих синергию между различными командами менеджеров по безопасности сектора.
📌 Т-Банк ищет Security Partner (BiSO). Ключевая задача — адаптация ИБ-процессов к бизнес-линии с учетом специфики продуктов.
📌 Ozon Tech ищет руководителя подгруппы безопасности сети. Ключевая задача — управлять командой из 4 инженеров по ИБ, ставить задачи, контролировать выполнение, помогать специалистам расти.
📌 Аэрофлот продолжает поиск начальника отдела защиты информационных ресурсов. Среди задач — организация работ по ведению перечня сведений конфиденциального характера.
Детальные требования и обязанности — по ссылкам.
📌 Yadro ищет архитектора безопасности. Ключевая задача — моделирование угроз ИТ-инфраструктуры компании и анализ архитектуры на наличие рисков.
📌 PepsiCo ищет управляющего информационной безопасностью. Среди задач — координация и внедрение механизмов, создающих синергию между различными командами менеджеров по безопасности сектора.
📌 Т-Банк ищет Security Partner (BiSO). Ключевая задача — адаптация ИБ-процессов к бизнес-линии с учетом специфики продуктов.
📌 Ozon Tech ищет руководителя подгруппы безопасности сети. Ключевая задача — управлять командой из 4 инженеров по ИБ, ставить задачи, контролировать выполнение, помогать специалистам расти.
📌 Аэрофлот продолжает поиск начальника отдела защиты информационных ресурсов. Среди задач — организация работ по ведению перечня сведений конфиденциального характера.
Детальные требования и обязанности — по ссылкам.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥8❤3
Kundelik, разработанный на основе технологий «Дневник.ру», столкнулся с утечкой на прошлой неделе — подробности в материале SecPost
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
«Дневник.ру» об утечке в Kundelik: наши серверы не связаны, системы независимы
«Дневник.ру» заявил, что утечка данных в казахстанском Kundelik не угрожает российскому сервису, так как их системы работают независимо. Kundelik, разработанный на основе технологий «Дневник.ру», столкнулся с утечкой на прошлой неделе — подробности в материале…
🔥5
Служба предлагает изменить настройки SPF, DKIM и DMARC. Эксперты отмечают, что эти технологии не новы, но критически важны для борьбы с фишингом, подробнее в эксклюзивном материале SecPost
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
ФСТЭК дал рекомендацию, как обезопасить почтовый сервер Microsoft
Несмотря на уход Microsoft, Exchange Server остаётся популярной и уязвимой мишенью для хакеров в России. ФСТЭК выпустил руководство по повышению его защиты с помощью настройки SPF, DKIM и DMARC. Эксперты отмечают, что эти технологии не новы, но критически…
🔥4😁3
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥8❤2
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
В «Айти Бастион» появился мажоритарий: компания не исключает дальнейшей продажи
У ИБ-вендора "Айти Бастион" появился мажоритарный совладелец, им стал Кирилл Викторов, владеющий 60% компании. Свою долю в 37,5% продал бывший гендиректор Александр Новожилов. По оценкам участников рынка, сумма сделки могла достигать 2,25 млрд руб. Эксперты…
🔥8
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Мировой рынок кибербезопасности может вырасти более чем в четыре раза — до 1 трлн долл к 2040
Глобальный рынок кибербезопасности может увеличиться более чем в четыре раза — до примерно 1 трлн долл к 2040 году, а ежегодный предотвращенный ущерб превысить 3,3 трлн долл. Таковы оценки, приведенные в отчете «Investing in cybersecurity for a secure and…
❤4
С конца ноября Роскомнадзор ввел процедуру блокировки WhatsApp из-за невыполнения платформой требований российского законодательства, направленных на пресечение преступлений, подробнее в материале SecPost
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
В России вновь зафиксированы массовые сбои в работе WhatsApp
В России зафиксирован рост жалоб на работу мессенджера WhatsApp (принадлежит компании Meta, признанной в России экстремистской и запрещённой). Как указывают данные сервиса «Сбой.рф», за сутки поступило около 1,6 тысячи обращений. Скорость работы мессенджера…
🤯4😢3🤷2
Forwarded from Наталья Касперская
Недавно поговорили с главным редактором SecPost. Это новое издание об информационной безопасности.
Говорили о состоянии ИБ-рынка, о том, с какими результатами InfoWatch заканчивает год и на какие рынки планирует выходить в 2026, о принципах построения защиты в компаниях, и, конечно, об утечках данных и ущербе россиянам от мошенничества.
Говорили о состоянии ИБ-рынка, о том, с какими результатами InfoWatch заканчивает год и на какие рынки планирует выходить в 2026, о принципах построения защиты в компаниях, и, конечно, об утечках данных и ущербе россиянам от мошенничества.
secpost.ru
«У CISO есть своя мотивация советовать приобретать дорогие ИБ-продукты», — Наталья Касперская
В 2025 году ряд крупных ИБ-вендоров начали сокращение штата и оптимизацию бизнеса на фоне убытков или снижения прибыли, также заметна перестройка всей отрасли: от частного к государственному. О влиянии регуляторов на ИБ-рынок, перспективах отечественных решений…
🔥6❤5🥴1
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Подделаны письма Минпромторга: хакеры атаковали российские оборонные компании с помощью AI-обманок и XLL-файлов
Исследователи зафиксировали новую кампанию Paper Werewolf против российских оборонных компаний — применяются AI-сгенерированные документы-приманки, WinRAR-эксплойты и вредоносные Excel XLL-надстройки. Группировка рассылает письма-приглашения на праздники…
😢3😁1
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Взлом из прошлого: как неиспользуемые номера телефонов становятся оружием хакеров
Неиспользуемые мобильные номера могут стать угрозой для цифровой безопасности их владельцев — об этом предупредили в МВД России. Операторы даже при положительном балансе вправе отключать SIM-карты, если по ним в течение определенного времени нет никакой активности.…
😢3
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
«Модель активного надзора»: как приказ №117 ФСТЭК повлияет на работу ИБ
С 1 марта 2026 года вступит в силу новый приказ ФСТЭК № 117, кардинально меняющий подход к защите информации в госсекторе. Вместо разовых проверок он вводит систему непрерывного мониторинга и отчетности, а его требования распространяются и на подрядчиков…
🔥4
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5