—
Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Иностранный Open Source в энергетике небезопасен. «Россети» вложат 110 млн рублей, чтобы контролировать его уязвимости
"Россети" озадачились проблемой, что в их энергетической инфраструктуре используется большое число программных продуктов на базе открытого кода иностранной разработки. Контролировать безопасность этих продуктов у компании нет возможности. В связи с этим было…
🔥4🤔1
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Злоумышленники превращают смартфоны жертв в цифровые копии своих банковских карт
Мошенники убеждают жертву установить на смартфон приложение, после чего просят внести наличные через банкомат, приложив телефон к считывателю. Банкомат распознаёт устройство как токенизированную карту, принадлежащую злоумышленникам, и зачисляет деньги на…
🔥3❤1
Please open Telegram to view this post
VIEW IN TELEGRAM
🕊6
Please open Telegram to view this post
VIEW IN TELEGRAM
🗿2
SecPost
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6❤5
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Выгода от безопасности: компании меняют подход к оценке эффективности ИБ-инвестиций
Крупные российские компании все чаще оценивают вложения в информационную безопасность не как количественную оценку рисков, а как классическую инвестицию с финансовым эффектом. ИБ-решения стали не только способом защиты от угроз, но и инструментом повышения…
🔥6✍3💯3
🇳🇱Крупнейший мобильный оператор Нидерландов Odido подтвердил кибератаку, в результате которой были скомпрометированы данные более 6 млн клиентов.
⏩ Атака произошла 7 февраля, злоумышленники получили доступ к системе клиентских обращений и выгрузили данные пользователей: инцидент стал одним из крупнейших в истории страны. Подробнее в материале SecPost😍
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Взлом Odido раскрыл данные более 6 млн клиентов в Нидерландах
Крупнейший мобильный оператор Нидерландов Odido подтвердил кибератаку, в результате которой были скомпрометированы данные более 6 млн клиентов. Инцидент стал одним из крупнейших в истории страны.
🔥4
🇺🇸Агентство национальной безопасности США (АНБ) опубликовало руководство по внедрению архитектуры нулевого доверия (Zero Trust), разделенное на два этапа — Phase One и Phase Two.
Во второй части «Zero Trust Implementation Guideline» описана интеграции компонентов Zero Trust, автоматизации и аналитике, подробнее в материале SecPost😍
⏩ Ознакомиться с первой частью руководства можно по ссылке.
Во второй части «Zero Trust Implementation Guideline» описана интеграции компонентов Zero Trust, автоматизации и аналитике, подробнее в материале SecPost
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Zero Trust Phase Two: развитие и интеграция архитектуры нулевого доверия по версии АНБ
Агентство национальной безопасности США (АНБ) опубликовало руководство по внедрению архитектуры нулевого доверия (Zero Trust), разделенное на два этапа — Phase One и Phase Two. Во второй части «Zero Trust Implementation Guideline» описана фаза Phase Two,…
🔥4❤1
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4✍2💯2
This media is not supported in your browser
VIEW IN TELEGRAM
Итоги февраля можно в целом подвести....
Всех с пятницей,отдыхаем выдыхаем 🍻
Всех с пятницей,
😁9🔥4
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5✍2💯2🤣1
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Селфи сотрудницы Paragon раскрыло интерфейс шпионского ПО Graphite
Разработчик шпионского ПО Paragon допустил утечку конфиденциальных данных: на селфи сотрудницы в кадр попал экран с пользовательским интерфейсом Graphite. Согласно опубликованному изображению, программа дает доступ к переписке в Telegram, Signal и других…
🔥6
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Хакер получил 5 лет колонии за взлом «Детского мира» и хищение 7 тыс. подарочных сертификатов
В 2022 году хакеры атаковали «Детский мир», подобрав пароли к 7 тыс. подарочных сертификатов. Для этого они арендовали шесть серверов и использовали вредоносное ПО. Один из участников, Эмиль Галеев, осужден на пять лет колонии и штраф 500 тыс. рублей. Двое…
🔥6😁2👍1
👜Южная Корея оштрафовала Louis Vuitton, Dior и Tiffany на $25 млн за утечки данных клиентов.
🇰🇷Комиссия по защите персональной информации Южной Кореи обнаружила нарушения у брендов при защите данных более 5,5 млн клиентов, выявленные при расследовании утечек, связанных с SaaS-системами управления клиентами, подробнее в материале SecPost😍
🇰🇷Комиссия по защите персональной информации Южной Кореи обнаружила нарушения у брендов при защите данных более 5,5 млн клиентов, выявленные при расследовании утечек, связанных с SaaS-системами управления клиентами, подробнее в материале SecPost
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Южная Корея оштрафовала Louis Vuitton, Dior и Tiffany на $25 млн за утечки данных клиентов
Комиссия по защите персональной информации Южной Кореи оштрафовала три люксовых бренда на общую сумму около $25 млн за нарушения при защите данных более 5,5 млн клиентов, выявленные при расследовании утечек, связанных с SaaS-системами управления клиентами.
😱4👍2
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6
🔍 В Google подчеркивают, что угрозы для пользователей Gemini нет, но риски для разработчиков моделей реальны. Подробный разбор новых тактик и примеры атак — в материале SecPost
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Хакеры начали использовать ИИ от Google в своих атаках
Аналитики Google Threat Intelligence Group (GTIG) — подразделения киберразведки Google — зафиксировали попытки попытки создать модель-реплику, имитирующую Gemini, через ее API. В том же отчете говорится и о росте использования модели государственными группами…
👍4
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
HeadHunter заплатит до 500 тыс. рублей багхантерам за поиск уязвимостей
HeadHunter объявил о запуске открытой программы по поиску уязвимостей на платформе Standoff Bug Bounty. Как сообщили в компании, исследователям безопасности предлагается протестировать инфраструктуру и сервисы онлайн-рекрутинга, которыми ежемесячно пользуются…
🤝6😁2
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Google выпустила срочный патч для Chrome из-за атак хакеров
Google выпустила экстренный патч для Chrome, закрывающий уязвимость нулевого дня CVE-2026-2441 (CVSS: 8.8), которая уже использовалась в атаках. Ошибка use-after-free в компоненте CSS позволяла удаленно выполнять код через специально созданную HTML-страницу.…
🤔3