SecPost
1.89K subscribers
44 photos
7 videos
661 links
Официальный Telegram-канал российского независимого СМИ о кибербезопасности SecPost.ru
Главред @Tim_Root
Редакция editor@secpost.ru
Реклама @annix_ko
Download Telegram
👀 Компания Anthropic случайно опубликовала более 500 тысяч строк исходного кода своего инструмента Claude Code из-за ошибки при сборке npm-пакета.

💳 В открытый доступ попала внутренняя архитектура и логика работы ИИ-агента. Данные клиентов не затронуты, но эксперты обеспокоены возможными уязвимостями. Подробнее — в материале SecPost 😍


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🤩🤩🤩🤩 ИБ-система «Россетей» Московского региона: как устроена и сколько стоит её обслуживание.

📡 «Россети» Московского региона ищут подрядчика для круглогодичного сопровождения средств защиты информации на технологической сети. Начальная цена контракта — 102,9 млн рублей. В состав команды поддержки войдут 14 специалистов, которые обеспечат работоспособность систем класса SIEM, NGFW, антивирусной защиты и промышленной безопасности.

SecPost😍 разобрал тендерную документацию, чтобы узнать — как устроена ИБ в «Россетях».

Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5
🖥 Согласно отчету Mandiant M-Trends 2026, эксплуатация уязвимостей остается главным способом взлома — 32% инцидентов.

🔗 Хакеры всё чаще действуют в связке, передавая доступ друг другу, и смещают фокус с шифрования на уничтожение резервных копий, чтобы лишить жертву возможности восстановления. Подробнее в материале SecPost 😍


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4
☄️ Около 2,3 миллиона устройств Android были заражены вредоносом NoVoice через официальный магазин Google Play.

🔍 Вредонос скрывался в десятках обычных приложений, получал полный контроль над устройством и похищал данные, в том числе из мессенджеров, подробнее — в материале SecPost 😍


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
😱4
❗️ Обновления iOS 18.7.7 и iPadOS 18.7.7 для старых устройств Apple устраняют уязвимости, которыми пользуется хакерский набор DarkSword.

🚨 Эксплойты позволяют через заражённый сайт похищать сообщения, геолокацию и криптовалюту с устройств на iOS 18.4–18.7, подробнее в материале SecPost 😍


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥2💘1
This media is not supported in your browser
VIEW IN TELEGRAM
🚀 Проверка на прочность: R‑Vision SIEM под нагрузкой 300k EPS

9 апреля в Москве пройдёт R‑EVOlution Conference 2026 — ежегодная конференция R‑Vision, посвящённая эффективности в ИТ и ИБ.

В программе доклады экспертов рынков, дискуссии и воркшопы. В интерактивной зоне SIEM Lounge испытаем R‑Vision SIEM. Увидите, как система держит нагрузку 300k EPS в реальном времени.

Среди спикеров — специалисты BI.ZONE, Инфосистемы Джет, HiveTrace, SolidLab, Газинформсервис, ВсеИнструменты.ру, Патио и других компаний.

Также среди участников конференции пройдёт квест, главный приз которого — приставка Sony PlayStation 5 Pro.

Присоединяйтесь онлайн или офлайн.

📍 Место проведения: TAU, Москва, Рязанский проспект, 8а, стр. 10

Для участия необходима регистрация.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥43👍1
🔈 За год число атак на IoT в энергетике и ЖКХ увеличилось на 495%, в транспортной отрасли — на 382%, в строительстве — на 410%.

👀 В сегменте медицинского интернета вещей целью злоумышленников вместо хищения данных всё чаще становится срыв лечебного процесса, подробнее в материале SecPost 😍


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥2
SecPost😍 продолжает наполнять рейтинг крупнейших ИБ-компаний – в нем уже 66 игроков.

☄️На текущий момент промежуточные выводы следующие:

❗️Суммарная выручка всех участников рейтинга 174,8 млрд рублей. Рост выручки демонстрируют 46 компаний, падение – 20 компаний.

📈Лидер роста – компания «Айтипи Сервисы», разработчик ИБ-сервисов под брендом Cicada8, которые помогают управлять уязвимостями, защищают от утечек и фишинга.

🔽Лидер падения – компания «АВ Софт», разработчик продуктов для защиты от APT, защиты IoT и IIoT, защиты почты.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥7
🤩🤩🤩🤩: «Лаборатория Касперского» обнаружила 30 новых АРТ-атак, совершенных против российских компаний в 2025 году.

🧠По их данным, целью большинства АРТ-групп является кибершпионаж, а применение ИИ усложняет работу ИБ-специалистам.

Участники рынка сошлись во мнении, что 2026 год сохранит тенденцию по росту количества и сложности АРТ-атак, подробнее в эксклюзивном материале SecPost😍

Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5👍2😱2👀1
📉В 2025 году выручка ИБ-интеграторов УЦСБ сократилась на 18% и составила 9,8 млрд рублей против 12,1 млрд рублей годом ранее.

🔽Чистая прибыль компании также снизилась — до 853,7 млн рублей по сравнению с 1,13 млрд рублей в 2024 году, подробнее — в материале SecPost 😍


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
❗️ Клиенты «Сбербанка» по всей России столкнулись с массовыми сбоями в работе сервисов. За последний час поступило почти 4 тысячи жалоб — пользователи не могут зайти в мобильное приложение и личный кабинет.

Банк подтвердил сложности и сообщил, что команда уже работает над восстановлением. Аналогичные жалобы фиксируются и у других участников рынка: Т-Банка, ВТБ и системы быстрых платежей.

Подробности — в материале SecPost 😍


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯7
☄️ ЦБ отменил форум «Финополис», объединив его с «Кибербезопасностью в финансах» в одно событие.

📍 Объединенный форум перенесен на февраль 2027 года в Екатеринбург. В ЦБ заявили, что это позволит комплексно обсудить тренды, вызовы и стратегию развития обеих сфер, подробнее — в материале SecPost 😍


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4😱4
‼️ В неофициальном клиенте Telegram Nekogram обнаружен бэкдор, который тайно передаёт разработчику данные о привязке аккаунта к номеру телефона.

🖥 Также в клиенте присутствует механизм получения данных об аккаунтах через нескольких ботов. В первых версиях под ударом были лишь владельцы китайских номеров, сейчас — все без исключения. Подробнее — в материале SecPost 😍


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5
💻 Хакеры ShinyHunters утверждают, что похитили более 3 млн записей Cisco через Salesforce и AWS, и грозят утечкой, если компания не свяжется с ними до 3 апреля.

📍 В подтверждение они опубликовали скриншоты доступа к AWS-инфраструктуре Cisco, подробнее — в материале SecPost 😍


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
Вакансии ИБ-руководителей — подборка SecPost

📌 RWB (Wildberries & Russ) ищет Security Business Partner. Предстоит выстраивать безопасность «под ключ» для одной из бизнес-линий, создавать и реализовывать план безопасности, оценивать риски и моделировать угрозы для бизнес-процессов.

📌 R-Vision в поисках руководителя отдела реализации проектов ИБ. Нужно будет организовывать и управлять отделом внедрения — планировать проекты, распределять задачи, контролировать сроки и качество.

📌 X5 ищет руководителя проектов в ИБ. Среди задач — комплексное управление проектами, анализ требований внутреннего бизнекс-заказчика к внедрению ИТ-систем в рамках, выбирать ИБ-решения, максимально подходящие под требования.

📌 VK нужен аудитор информационной безопасности. Предстоит заняться получением лицензий ФСТЭК и ФСБ на работу с конфиденциальной информацией, готовить пользовательские соглашения, консультировать технические команды по соответствию требованиям ИБ.

📌 «Ростелеком» в поисках замначальника отдела информационных технологий и безопасности. Нужно будет поддерживать ИТ-инфраструктуру компании, разрабатывать документацию, управлять инцидентами и проблемами в ИТ.

Подробности о вакансиях — по ссылкам.
🔥3
🔼В 2025 году выручка компании «Национальный аттестационный центр» выросла на 84% до 1,18 млрд рублей, а чистая прибыль увеличилась с 5,2 до 78,5 млн рублей.

📄 Компания оказывает услуги по подготовке и аттестации объектов информатизации по требованиям безопасности информации. Подробнее — в материале SecPost 😍


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🤩🤩🤩🤩: Борьба с VPN в России ударит по ИБ-отрасли: индустрии грозят сбои в поддержке западного ПО, отток кадров и рост атак на пользователей

🔒 Минцифры потребовало от IT-компаний к 15 апреля ограничить доступ к платформам для пользователей с включенным VPN. Эксперты предупреждают: западные системы безопасности теряют связь с облаками, специалисты за рубежом не могут полноценно работать, а переход на отечественные аналоги пока болезнен.

🌍 Обычные пользователи, ища обходы, попадают на сомнительные прокси и вредоносные VPN — это ведёт к утечкам данных и росту кибератак. Под угрозой также госзаказы и работа с иностранными клиентами.

Подробнее — в материале SecPost 😍


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🤡8🔥7