SecPost
1.93K subscribers
44 photos
7 videos
688 links
Официальный Telegram-канал российского независимого СМИ о кибербезопасности SecPost.ru
Главред @Tim_Root
Редакция editor@secpost.ru
Реклама @annix_ko
Download Telegram
💻 Хакеры ShinyHunters утверждают, что похитили более 3 млн записей Cisco через Salesforce и AWS, и грозят утечкой, если компания не свяжется с ними до 3 апреля.

📍 В подтверждение они опубликовали скриншоты доступа к AWS-инфраструктуре Cisco, подробнее — в материале SecPost 😍


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
Вакансии ИБ-руководителей — подборка SecPost

📌 RWB (Wildberries & Russ) ищет Security Business Partner. Предстоит выстраивать безопасность «под ключ» для одной из бизнес-линий, создавать и реализовывать план безопасности, оценивать риски и моделировать угрозы для бизнес-процессов.

📌 R-Vision в поисках руководителя отдела реализации проектов ИБ. Нужно будет организовывать и управлять отделом внедрения — планировать проекты, распределять задачи, контролировать сроки и качество.

📌 X5 ищет руководителя проектов в ИБ. Среди задач — комплексное управление проектами, анализ требований внутреннего бизнекс-заказчика к внедрению ИТ-систем в рамках, выбирать ИБ-решения, максимально подходящие под требования.

📌 VK нужен аудитор информационной безопасности. Предстоит заняться получением лицензий ФСТЭК и ФСБ на работу с конфиденциальной информацией, готовить пользовательские соглашения, консультировать технические команды по соответствию требованиям ИБ.

📌 «Ростелеком» в поисках замначальника отдела информационных технологий и безопасности. Нужно будет поддерживать ИТ-инфраструктуру компании, разрабатывать документацию, управлять инцидентами и проблемами в ИТ.

Подробности о вакансиях — по ссылкам.
🔥3
🔼В 2025 году выручка компании «Национальный аттестационный центр» выросла на 84% до 1,18 млрд рублей, а чистая прибыль увеличилась с 5,2 до 78,5 млн рублей.

📄 Компания оказывает услуги по подготовке и аттестации объектов информатизации по требованиям безопасности информации. Подробнее — в материале SecPost 😍


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🤩🤩🤩🤩: Борьба с VPN в России ударит по ИБ-отрасли: индустрии грозят сбои в поддержке западного ПО, отток кадров и рост атак на пользователей

🔒 Минцифры потребовало от IT-компаний к 15 апреля ограничить доступ к платформам для пользователей с включенным VPN. Эксперты предупреждают: западные системы безопасности теряют связь с облаками, специалисты за рубежом не могут полноценно работать, а переход на отечественные аналоги пока болезнен.

🌍 Обычные пользователи, ища обходы, попадают на сомнительные прокси и вредоносные VPN — это ведёт к утечкам данных и росту кибератак. Под угрозой также госзаказы и работа с иностранными клиентами.

Подробнее — в материале SecPost 😍


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🤡8🔥7
🤩🤩🤩🤩: Рынок киберстрахования вырос в 2025 году примерно на 20-30%, а по страховым взносам и вовсе на 60%.

📈В 2026 году рост продолжится: в диапазоне от 10 до 30%. Среди клиентов, помимо крупных юрлиц, могут появиться представители малого и среднего бизнеса. В первую очередь, на интерес к этому виду страхования влияет растущее число киберугроз.

💸Однако, несмотря на спрос, стоимость полисов может остаться неизменной, так как «потолок в 3-5 млн рублей уже достигнут», подробнее в эксклюзивном материале SecPost😍

Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4
✉️ Минцифры разослало крупным IT-компаниям инструкцию по борьбе с VPN, признав, что на iPhone выявить его практически невозможно из-за закрытости iOS, в отличие от Android.

📣 Помимо этого, ведомство указало и другие «слепые зоны» для контроля — VPN на роутерах, в виртуальных машинах и режим split tunneling, что делает тотальное отключение пользователей до 15 апреля технически невыполнимым. Подробнее в материале SecPost 😍


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4🙈2
↗️ В период с 26 февраля по 4 марта 2026 года число DDoS-атак на защищаемые российские государственные ресурсы выросло в 2,7 раза.

❗️Больше всего атак пришлось на телекоммуникационные компании и хостинг-провайдеров. Отражено свыше 38 тыс. кибератак, подробнее — в материале SecPost 😍


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
👀3
💻 Кибератака на галерею Уффици: музей отрицает утечку данных, но инцидент вызвал опасения за безопасность коллекции

🇮🇹 Флорентийская галерея Уффици подтвердила взлом ИТ-систем, который произошел еще в начале февраля. Злоумышленники, предположительно, могли получить доступ к внутренней документации — включая пароли, схемы сигнализации и маршруты по зданию. После чего они потребовали выкуп от директора музея. Инцидент вызвал политическую реакцию — прозвучали обвинения в адрес властей в недостаточной защите культурного наследия. На фоне атаки часть помещений музея закрыли, а ценности переместили в хранилища Банка Италии.

Подробнее — в материале SecPost 😍


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🙈5
❗️Компрометация популярной JavaScript-библиотеки Axios через цепочку поставок привела к распространению вредоносных версий пакета и потенциально затронула тысячи проектов.

🇰🇵Атака была реализована через сложную схему социальной инженерии и связана с северокорейской группировкой UNC1069.

🛡Инцидент удалось быстро остановить, однако его последствия могут иметь долгосрочный характер, подробнее в материале SecPost😍


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥2
🆕 Количество киберинцидентов на украинские системы во втором полугодии 2025 года сократилось на 4%, следует из отчета CERT-UA.

📄Авторы отчёта отмечают, что атаки носят длительный и системный характер и сопровождаются попытками повторного доступа к ранее скомпрометированным системам.

Помимо этого выявлены новые сценарии атак через почтовые сервисы, подробнее в материале SecPost😍

Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4
🔍 LinkedIn оказался в центре скандала: платформа анализирует данные о расширениях пользователей

⚠️Согласно отчету BrowserGate, LinkedIn внедряет на свои страницы код, который определяет, какие расширения установлены у посетителя — речь идёт о более чем 6 тыс. проверок. Таким образом можно выяснить, использует ли пользователь инструменты для поиска работы, а также косвенно — его религиозные взгляды, политические предпочтения и состояние здоровья.

В компании утверждают, что собирают информацию только для борьбы с нарушителями (например, средствами массового сбора данных какая ирония!), и отрицают использование этих данных для составления «чувствительных» профилей. Однако техническая сторона метода подтверждается: скрипты действительно обращаются к ресурсам расширений и получают ответ.

Подробнее — в материале SecPost 😍


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥8
🛡«Ростелеком» пережил мощную DDoS-атаку, для противодействия которой была введена фильтрация входящего трафика, что повлияло на доступность части интернет-ресурсов.

❗️DDoS на «Ростелеком» стал как минимум пятой крупной атакой на российские организации в 2026 году. SecPost😍 собирает реестр кибератак в специальном разделе.


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
😁9
🤩🤩🤩🤩: «Баг-баунти придет к вам»: более трети российских компаний не проводили киберучения

💸 Согласно опросу Positive Technologies, в 14% организаций российских организациях киберучения не проводили и не собираются, еще 28% только планируют. В 42% компаний ссылаются на нехватку денег и времени у сотрудников, а 51% боятся сбоев в работе ИТ-систем из-за тренировок.

⚠️ Эксперты предупреждают: отсутствие тренировок создает в компаниях опасную иллюзию готовности «на бумаге». При реальной атаке неподготовленная команда может упустить критический момент, что приведет к простою, потере данных и ущербу для инфраструктуры.

Подробнее — в материале SecPost 😍


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥81
☄️ В марте 2026 года кибергруппировка Watch Wolf разослала более тысячи фишинговых писем сотрудникам российских финансовых организаций и госучреждений с трояном DarkWatchman и кейлоггером.

💻 Злоумышленники использовали социальную инженерию, а вредоносное ПО скрытно закреплялось в системе и давало удаленный контроль, подробнее — в материале SecPost 😍


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5
🥖 Владимирский хлебокомбинат полностью восстановил работу после мощной кибератаки, которая в начале года вывела из строя всю цифровую инфраструктуру предприятия.

💻 ИТ-специалисты восстановили сеть, а диспетчеры и водители временно перешли на «бумажную» логистику. После атаки хлебокомбинат запустил новые производственные линии и программы обучения сотрудников. Подробнее — в материале SecPost 😍


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
3
📈 В 2025 году выручка ИБ-интегратора «КБ Рубеж» выросла на 68% и достигла 282,6 млн рублей.

🔼 Чистая прибыль компании за тот же период составила 7 млн рублей, что значительно выше показателя 2024 года (2,3 млн рублей), подробнее — в материале SecPost 😍


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥1
💻 Пророссийские хакерские группы помогают Ирану атаковать критическую инфраструктуру США и Израиля.

🖥 Они публикуют слитые учетные данные и организуют DDoS-атаки. Иранские хакеры, в свою очередь, используют российскую инфраструктуру, такую как VPS-провайдера ProfitServer. Подробнее — в материале SecPost😍


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯6
❗️Согласно исследованию «СёрчИнформ», почти половина госорганизаций тратят на ИБ до 1 млн рублей в год.

🔍 Главные драйверы роста — требования регуляторов (60%) и импортозамещение (50%), а не защита от киберугроз. Дефицит ИБ-специалистов ощущают 78% госучреждений. Подробнее — в материале SecPost 😍


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥2😨1