SecPost
2.02K subscribers
48 photos
7 videos
739 links
Официальный Telegram-канал российского независимого СМИ о кибербезопасности SecPost.ru
Главред @Tim_Root
Редакция editor@secpost.ru
Реклама @annix_ko
Download Telegram
❗️ Русскоязычный след: новый тулкит CTRL похищает данные, обходя классические средства защиты

💻 Архитектура нового тулкита CTRL построена на обходе классических средств защиты: вместо периодических beacon-запросов злоумышленники получают доступ через обратный туннель и подключаются к рабочему столу жертвы по RDP, не оставляя характерного для RAT трафика. По данным Censys, индикаторы указывают на разработку русскоязычным специалистом. Эксперты объяснили, почему тулкит сложно детектировать и какие меры помогут защититься.

Подробнее — в материале SecPost 😍


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥53
🤩🤩🤩🤩: в России растет спрос на уязвимые iPhone и Samsung

📱В первом квартале 2026 года в РФ на 49% увеличился спрос на iPhone 4, на 12% на iPhone 5S, на 25% на Samsung Galaxy Z Fold2 и другие модели устройств, которые больше не получают обновления ПО. Среди причин роста спроса указываются покупка смартфона как второго устройства, а также снижение покупательской способности.

⚠️ИБ-эксперты предупреждают, что смартфоны, которые не получают обновления, крайне уязвимы и опасны не только для пользователя, но и для компании, где он трудоустроен, подробнее в эксклюзивном материале SecPost😍

Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯6
🔍 В Google заявили, что атака на цепочку поставок JavaScript-библиотеки axios связана с северокорейской группой UNC1069.

💻 Хакеры взломали аккаунт разработчика и выложили в репозитории Node Package Manager две вредоносные версии, которые устанавливали троян, а затем заменяли себя чистой версией библиотеки, подробнее — в материале SecPost 😍


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3
📉 Российский разработчик сканера уязвимостей «Метаскан» в 2025 году столкнулся с падением годовой выручки на треть — до 362,4 млн рублей.

🔽 Чистая прибыль компании снизилась до 240,9 млн рублей, что на 130,9 млн рублей меньше показателя 2024 года, подробнее — в материале SecPost 😍


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
☄️ Специалисты F6 выявили распространение Android-вредоноса BT_MOB через поддельные Telegram-каналы, имитирующие российский бренд спортивной одежды.

🖥 Под видом приложения «Фитнес помощник» злоумышленники предлагают скачать APK-файл, который после установки получает доступ к данным устройства и SMS для хищения средств со счетов жертв. Подробнее — в материале SecPost 😍


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
6
❗️Объем утечек данных в России за март превысил 109 млн записей, 98% пришлось на финансовый сектор.

🕯 Распространение баз данных продолжается через даркнет и каналы в мессенджерах, при этом государственный сектор демонстрирует снижение объема утечек, подробнее — в материале SecPost 😍


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
📈 ИБ-холдинг «Цикада» отчитался о росте выручки на 38% в 2025 году, достигнув 6,2 млрд рублей, за счет роста числа заказчиков и реализации собственных ИБ-решений для госсектора и крупного бизнеса.

Подробнее — в материале SecPost 😍


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3🔥2👏2
❗️ Фонд «Сайберус» рассматривает IPO одной из портфельных компаний — выход может состояться уже этим летом.

🔍Эксперты отмечают, что «Сайберус» давно интригует инвесторов после успешного вывода «Группы Позитив» на биржу. Среди возможных претендентов на IPO называют F6 — наследницу Group-IB, а также другие активы фонда, включая «Кибердом», CyberEd и систему «Кибериспытание».

Подробнее — в материале SecPost 😍


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥63🗿3
👀 Компания Anthropic случайно опубликовала более 500 тысяч строк исходного кода своего инструмента Claude Code из-за ошибки при сборке npm-пакета.

💳 В открытый доступ попала внутренняя архитектура и логика работы ИИ-агента. Данные клиентов не затронуты, но эксперты обеспокоены возможными уязвимостями. Подробнее — в материале SecPost 😍


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🤩🤩🤩🤩 ИБ-система «Россетей» Московского региона: как устроена и сколько стоит её обслуживание.

📡 «Россети» Московского региона ищут подрядчика для круглогодичного сопровождения средств защиты информации на технологической сети. Начальная цена контракта — 102,9 млн рублей. В состав команды поддержки войдут 14 специалистов, которые обеспечат работоспособность систем класса SIEM, NGFW, антивирусной защиты и промышленной безопасности.

SecPost😍 разобрал тендерную документацию, чтобы узнать — как устроена ИБ в «Россетях».

Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5
🖥 Согласно отчету Mandiant M-Trends 2026, эксплуатация уязвимостей остается главным способом взлома — 32% инцидентов.

🔗 Хакеры всё чаще действуют в связке, передавая доступ друг другу, и смещают фокус с шифрования на уничтожение резервных копий, чтобы лишить жертву возможности восстановления. Подробнее в материале SecPost 😍


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4
☄️ Около 2,3 миллиона устройств Android были заражены вредоносом NoVoice через официальный магазин Google Play.

🔍 Вредонос скрывался в десятках обычных приложений, получал полный контроль над устройством и похищал данные, в том числе из мессенджеров, подробнее — в материале SecPost 😍


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
😱4
❗️ Обновления iOS 18.7.7 и iPadOS 18.7.7 для старых устройств Apple устраняют уязвимости, которыми пользуется хакерский набор DarkSword.

🚨 Эксплойты позволяют через заражённый сайт похищать сообщения, геолокацию и криптовалюту с устройств на iOS 18.4–18.7, подробнее в материале SecPost 😍


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥2💘1
This media is not supported in your browser
VIEW IN TELEGRAM
🚀 Проверка на прочность: R‑Vision SIEM под нагрузкой 300k EPS

9 апреля в Москве пройдёт R‑EVOlution Conference 2026 — ежегодная конференция R‑Vision, посвящённая эффективности в ИТ и ИБ.

В программе доклады экспертов рынков, дискуссии и воркшопы. В интерактивной зоне SIEM Lounge испытаем R‑Vision SIEM. Увидите, как система держит нагрузку 300k EPS в реальном времени.

Среди спикеров — специалисты BI.ZONE, Инфосистемы Джет, HiveTrace, SolidLab, Газинформсервис, ВсеИнструменты.ру, Патио и других компаний.

Также среди участников конференции пройдёт квест, главный приз которого — приставка Sony PlayStation 5 Pro.

Присоединяйтесь онлайн или офлайн.

📍 Место проведения: TAU, Москва, Рязанский проспект, 8а, стр. 10

Для участия необходима регистрация.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥43👍1
🔈 За год число атак на IoT в энергетике и ЖКХ увеличилось на 495%, в транспортной отрасли — на 382%, в строительстве — на 410%.

👀 В сегменте медицинского интернета вещей целью злоумышленников вместо хищения данных всё чаще становится срыв лечебного процесса, подробнее в материале SecPost 😍


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥2
SecPost😍 продолжает наполнять рейтинг крупнейших ИБ-компаний – в нем уже 66 игроков.

☄️На текущий момент промежуточные выводы следующие:

❗️Суммарная выручка всех участников рейтинга 174,8 млрд рублей. Рост выручки демонстрируют 46 компаний, падение – 20 компаний.

📈Лидер роста – компания «Айтипи Сервисы», разработчик ИБ-сервисов под брендом Cicada8, которые помогают управлять уязвимостями, защищают от утечек и фишинга.

🔽Лидер падения – компания «АВ Софт», разработчик продуктов для защиты от APT, защиты IoT и IIoT, защиты почты.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥7
🤩🤩🤩🤩: «Лаборатория Касперского» обнаружила 30 новых АРТ-атак, совершенных против российских компаний в 2025 году.

🧠По их данным, целью большинства АРТ-групп является кибершпионаж, а применение ИИ усложняет работу ИБ-специалистам.

Участники рынка сошлись во мнении, что 2026 год сохранит тенденцию по росту количества и сложности АРТ-атак, подробнее в эксклюзивном материале SecPost😍

Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5👍2😱2👀1
📉В 2025 году выручка ИБ-интеграторов УЦСБ сократилась на 18% и составила 9,8 млрд рублей против 12,1 млрд рублей годом ранее.

🔽Чистая прибыль компании также снизилась — до 853,7 млн рублей по сравнению с 1,13 млрд рублей в 2024 году, подробнее — в материале SecPost 😍


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🤝1