SecPost
1.93K subscribers
44 photos
7 videos
688 links
Официальный Telegram-канал российского независимого СМИ о кибербезопасности SecPost.ru
Главред @Tim_Root
Редакция editor@secpost.ru
Реклама @annix_ko
Download Telegram
🔼В 2025 году выручка компании «Национальный аттестационный центр» выросла на 84% до 1,18 млрд рублей, а чистая прибыль увеличилась с 5,2 до 78,5 млн рублей.

📄 Компания оказывает услуги по подготовке и аттестации объектов информатизации по требованиям безопасности информации. Подробнее — в материале SecPost 😍


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🤩🤩🤩🤩: Борьба с VPN в России ударит по ИБ-отрасли: индустрии грозят сбои в поддержке западного ПО, отток кадров и рост атак на пользователей

🔒 Минцифры потребовало от IT-компаний к 15 апреля ограничить доступ к платформам для пользователей с включенным VPN. Эксперты предупреждают: западные системы безопасности теряют связь с облаками, специалисты за рубежом не могут полноценно работать, а переход на отечественные аналоги пока болезнен.

🌍 Обычные пользователи, ища обходы, попадают на сомнительные прокси и вредоносные VPN — это ведёт к утечкам данных и росту кибератак. Под угрозой также госзаказы и работа с иностранными клиентами.

Подробнее — в материале SecPost 😍


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🤡8🔥7
🤩🤩🤩🤩: Рынок киберстрахования вырос в 2025 году примерно на 20-30%, а по страховым взносам и вовсе на 60%.

📈В 2026 году рост продолжится: в диапазоне от 10 до 30%. Среди клиентов, помимо крупных юрлиц, могут появиться представители малого и среднего бизнеса. В первую очередь, на интерес к этому виду страхования влияет растущее число киберугроз.

💸Однако, несмотря на спрос, стоимость полисов может остаться неизменной, так как «потолок в 3-5 млн рублей уже достигнут», подробнее в эксклюзивном материале SecPost😍

Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4
✉️ Минцифры разослало крупным IT-компаниям инструкцию по борьбе с VPN, признав, что на iPhone выявить его практически невозможно из-за закрытости iOS, в отличие от Android.

📣 Помимо этого, ведомство указало и другие «слепые зоны» для контроля — VPN на роутерах, в виртуальных машинах и режим split tunneling, что делает тотальное отключение пользователей до 15 апреля технически невыполнимым. Подробнее в материале SecPost 😍


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4🙈2
↗️ В период с 26 февраля по 4 марта 2026 года число DDoS-атак на защищаемые российские государственные ресурсы выросло в 2,7 раза.

❗️Больше всего атак пришлось на телекоммуникационные компании и хостинг-провайдеров. Отражено свыше 38 тыс. кибератак, подробнее — в материале SecPost 😍


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
👀3
💻 Кибератака на галерею Уффици: музей отрицает утечку данных, но инцидент вызвал опасения за безопасность коллекции

🇮🇹 Флорентийская галерея Уффици подтвердила взлом ИТ-систем, который произошел еще в начале февраля. Злоумышленники, предположительно, могли получить доступ к внутренней документации — включая пароли, схемы сигнализации и маршруты по зданию. После чего они потребовали выкуп от директора музея. Инцидент вызвал политическую реакцию — прозвучали обвинения в адрес властей в недостаточной защите культурного наследия. На фоне атаки часть помещений музея закрыли, а ценности переместили в хранилища Банка Италии.

Подробнее — в материале SecPost 😍


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🙈5
❗️Компрометация популярной JavaScript-библиотеки Axios через цепочку поставок привела к распространению вредоносных версий пакета и потенциально затронула тысячи проектов.

🇰🇵Атака была реализована через сложную схему социальной инженерии и связана с северокорейской группировкой UNC1069.

🛡Инцидент удалось быстро остановить, однако его последствия могут иметь долгосрочный характер, подробнее в материале SecPost😍


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥2
🆕 Количество киберинцидентов на украинские системы во втором полугодии 2025 года сократилось на 4%, следует из отчета CERT-UA.

📄Авторы отчёта отмечают, что атаки носят длительный и системный характер и сопровождаются попытками повторного доступа к ранее скомпрометированным системам.

Помимо этого выявлены новые сценарии атак через почтовые сервисы, подробнее в материале SecPost😍

Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4
🔍 LinkedIn оказался в центре скандала: платформа анализирует данные о расширениях пользователей

⚠️Согласно отчету BrowserGate, LinkedIn внедряет на свои страницы код, который определяет, какие расширения установлены у посетителя — речь идёт о более чем 6 тыс. проверок. Таким образом можно выяснить, использует ли пользователь инструменты для поиска работы, а также косвенно — его религиозные взгляды, политические предпочтения и состояние здоровья.

В компании утверждают, что собирают информацию только для борьбы с нарушителями (например, средствами массового сбора данных какая ирония!), и отрицают использование этих данных для составления «чувствительных» профилей. Однако техническая сторона метода подтверждается: скрипты действительно обращаются к ресурсам расширений и получают ответ.

Подробнее — в материале SecPost 😍


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥8
🛡«Ростелеком» пережил мощную DDoS-атаку, для противодействия которой была введена фильтрация входящего трафика, что повлияло на доступность части интернет-ресурсов.

❗️DDoS на «Ростелеком» стал как минимум пятой крупной атакой на российские организации в 2026 году. SecPost😍 собирает реестр кибератак в специальном разделе.


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
😁9
🤩🤩🤩🤩: «Баг-баунти придет к вам»: более трети российских компаний не проводили киберучения

💸 Согласно опросу Positive Technologies, в 14% организаций российских организациях киберучения не проводили и не собираются, еще 28% только планируют. В 42% компаний ссылаются на нехватку денег и времени у сотрудников, а 51% боятся сбоев в работе ИТ-систем из-за тренировок.

⚠️ Эксперты предупреждают: отсутствие тренировок создает в компаниях опасную иллюзию готовности «на бумаге». При реальной атаке неподготовленная команда может упустить критический момент, что приведет к простою, потере данных и ущербу для инфраструктуры.

Подробнее — в материале SecPost 😍


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥81
☄️ В марте 2026 года кибергруппировка Watch Wolf разослала более тысячи фишинговых писем сотрудникам российских финансовых организаций и госучреждений с трояном DarkWatchman и кейлоггером.

💻 Злоумышленники использовали социальную инженерию, а вредоносное ПО скрытно закреплялось в системе и давало удаленный контроль, подробнее — в материале SecPost 😍


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5
🥖 Владимирский хлебокомбинат полностью восстановил работу после мощной кибератаки, которая в начале года вывела из строя всю цифровую инфраструктуру предприятия.

💻 ИТ-специалисты восстановили сеть, а диспетчеры и водители временно перешли на «бумажную» логистику. После атаки хлебокомбинат запустил новые производственные линии и программы обучения сотрудников. Подробнее — в материале SecPost 😍


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
3
📈 В 2025 году выручка ИБ-интегратора «КБ Рубеж» выросла на 68% и достигла 282,6 млн рублей.

🔼 Чистая прибыль компании за тот же период составила 7 млн рублей, что значительно выше показателя 2024 года (2,3 млн рублей), подробнее — в материале SecPost 😍


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥1
💻 Пророссийские хакерские группы помогают Ирану атаковать критическую инфраструктуру США и Израиля.

🖥 Они публикуют слитые учетные данные и организуют DDoS-атаки. Иранские хакеры, в свою очередь, используют российскую инфраструктуру, такую как VPS-провайдера ProfitServer. Подробнее — в материале SecPost😍


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯6
❗️Согласно исследованию «СёрчИнформ», почти половина госорганизаций тратят на ИБ до 1 млн рублей в год.

🔍 Главные драйверы роста — требования регуляторов (60%) и импортозамещение (50%), а не защита от киберугроз. Дефицит ИБ-специалистов ощущают 78% госучреждений. Подробнее — в материале SecPost 😍


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥2😨1
🤩🤩🤩🤩: «Лаборатория Касперского» впервые демонстрирует убыток в 14 млрд рублей.

📉По итогам 2025 года «Лаборатория Касперского» закончила год с чистым убытком в 13,99 млрд руб, что стало крупнейшим финансовым убытком среди российских ИБ-вендоров, выручка компании выросла на 7%.

⚠️Причина — резервирование средств на случай, если ранее сделанные инвестиции в разработку офисного ПО не удастся вернуть. Купленный «Лабораторией Касперского» разработчик «МойОфис» за 2 года накопил убытков на 6,5 млрд рублей. Среди других причин эксперты называют ограничения на рынке США и дорогостоящие разработки, подробнее в эксклюзивном материале SecPost😍

Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥10😢6🤬2🤔1
⚠️ Positive Technologies подвела итоги 2025 года: выручка выросла до 30,8 млрд рублей, а прибыль удвоилась — до 7,2 млрд рублей.

🔼Совет директоров рекомендовал выплатить дивиденды в размере 2 млрд рублей. При этом компания продолжает жестко контролировать расходы и рассчитывает на рост отгрузок до 40–45 млрд рублей в 2026 году. Операционные расходы почти не изменились, но перераспределились: R&D выросли, а маркетинг и административные затраты сократились.

Подробнее — в материале SecPost 😍


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥18👍2