🇺🇸Американские аналитики похоронили класс ИБ-решений SOAR: GigaOm и Gartner отмечают переход от узкой концепции SOAR к более широкой автоматизации SecOps.
⏩ Этот подход объединяет детерминированные сценарии и недетерминированные ИИ-модели для полного цикла работы SOC. SecPost😍 разбирался, будет ли SOAR также заменен в РФ или станет платформенным решением.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4
Please open Telegram to view this post
VIEW IN TELEGRAM
❤🔥4❤2🔥2👌1
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Ритейл и e-commerce — самые не защищенные сферы экономики в России
В рейтинге киберзащищенности отраслей худший результат в РФ продемонстрировала сфера ритейла и e-commerce, самой защищенной оказалась финансовая отрасль. При этом сфера ритейла является второй отраслью по количеству кибератак в 2025 году. Среди причин слабой…
🤯5❤3
Please open Telegram to view this post
VIEW IN TELEGRAM
❤3👎3
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Предполагаемые участники Black Basta обысканы, лидер группы объявлен в розыск
Украинские и немецкие правоохранительные органы провели обыски у двух украинцев, подозреваемых в работе на группировку вымогателей Black Basta. Предполагаемый лидер группы, гражданин России Олег Нефедов, объявлен в международный розыск. Подозреваемые специализировались…
🤔5
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Эксперт Positive Technologies обнаружил критическую уязвимость в серверных Windows
Microsoft закрыла критическую уязвимость (CVE-2026-20931) в серверных версиях Windows, затрагивающую службу телефонии TapiSrv. Уязвимость, оцененная в 8,0 баллов по шкале CVSS 3.1, позволяла атакующему с низкими привилегиями выполнять произвольный код и перемещаться…
🔥5👏3
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Зарплаты ИБ-специалистов в 2025 году выросли на 10%
Заработная плата ИБ-специалистов увеличилась на 10% по итогам 2025 года относительно 2024, сообщили SecPost в HeadHunter и "Хабр Карьера". При этом количество вакансий либо осталось на прежнем уровне, либо и вовсе сократилось в зависимости от площадки. Участники…
🔥5👏3⚡2
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4
Please open Telegram to view this post
VIEW IN TELEGRAM
👏4🏆4❤3🔥1
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Повышение НДС до 22% спровоцирует волну фишинга под видом господдержки
В начале 2026 года на фоне повышения базовой ставки НДС до 22% ожидается всплеск мошенничества против российских компаний. Злоумышленники уже регистрируют тематические домены, маскируя их под программы господдержки бизнеса. Их схема предполагает фишинг под…
⚡5
🇪🇺В ЕС запущена общедоступная база данных уязвимостей кибербезопасности GCVE.
⏩ Платформа использует децентрализованную модель присвоения идентификаторов (GNA), заменяющую традиционный централизованный подход CVE, и объединяет данные из более чем 25 источников. Цель инициативы — укрепление цифрового суверенитета Европы и снижение зависимости от американских баз данных, подробнее в материале SecPost😍
Please open Telegram to view this post
VIEW IN TELEGRAM
❤3
📈 Эксперты прогнозируют, что организациям придётся провести аудит систем, обновить регламенты и увеличить бюджеты на ИБ. Также ожидается рост спроса на специалистов по информационной безопасности в 2026–2027 годах. Подробный разбор новых требований и их последствий для рынка — в материале SecPost
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥7❤4
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Фишинг в России трансформируется: классические схемы уступают место ИИ-атакам
Число обнаруженных противоправных сайтов в 2025 году сократилось до 217 тысяч с 355 тысяч в 2023 году, при этом доля фишинговых ресурсов среди них уменьшилась. На фоне стабилизации общего числа фишинговых ресурсов эксперты отмечают их качественную эволюцию:…
🔥6🤔4
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Не прогнозы, а практика: что CISО считают ключевым для кибербезопасности в 2026 году
Вместо ежегодных «прогнозов на следующий год» CISO все чаще говорят о практических изменениях, которые помогают ИБ-командам работать устойчивее и быстрее. В приоритетах на 2026 год — управление рисками цепочки поставок и устойчивостью, наведение порядка в…
🔥3
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥8
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Ужесточать ли наказание для мошенников за ИИ: насколько нейросети опасны в руках преступников
В Минюсте скептически отнеслись к предложенным Минцифры поправкам в Уголовный кодекс, делающим использование ИИ отягчающим обстоятельством для преступников. Профильные ассоциации, дававшие заключения по документу, также считают, что инициатива может создать…
🤔5❤3
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯4
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
8 принципов безопасного подключения промышленных систем к корпоративной сети: как снизить риск атак
Промышленные системы и сети управления оборудованием все чаще подключают к корпоративным сервисам и внешним подрядчикам — для удаленной поддержки, обмена данными и мониторинга. Такие подключения упрощают эксплуатацию, но одновременно увеличивают поверхность…
❤2