SecPost
2.28K subscribers
166 photos
9 videos
900 links
Официальный Telegram-канал российского независимого СМИ о кибербезопасности SecPost.ru
Главред @Tim_Root
Редакция editor@secpost.ru
Реклама @annix_ko
Download Telegram
⚡️В «С-Терре» назначен новый гендиректор — выходец из структур «Ростеха».

Разработчик и производитель средств сетевой информационной безопасности "С-Терра" сменил гендиректора: им стал менеджер, ранее работавший в структурах госкорпорации "Ростех", Алексей Черкасов. Смена гендиректора организации произошла в тот же день, что и увольнение всех "топов" "С-Терра". Напомним, ИБ-вендор с апреля 2026 года перешел под контроль госкорпорации, подробнее в материале SecPost😍

Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
👎7🙈5🤡4😢2
🔒 UserGate вывел на рынок РФ и Беларуси решение для защиты конечных точек uClient — «три в одном»: VPN, Host-Based NAC и агент для uSIEM с возможностью реагирования.

🛡Продукт обеспечивает безопасный удалённый доступ, проверку соответствия политикам и реагирование на инциденты. В компании подчёркивают, что единая платформа снижает сложность инфраструктуры и нагрузку на администрирование.

Опрошенные SecPost CISO отмечают высокую конкуренцию в сегменте, но видят запрос рынка на такие решения, особенно в среднем бизнесе.

Подробнее — в материале SecPost 😍

Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥111🙏1💯1
🤩🤩🤩🤩: кто есть кто на российском рынке ИБ-интеграции. Разбор SecPost.

В статье представлена информация о 20 крупных российских интеграторах в сфере информационной безопасности, их услугах и лицензиях. Подробнее в материале SecPost😍


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥8👍6🤩5👌1
🧲«Любая криптография в России регулируется ФСБ не случайно» — гендиректор «Код Безопасности» Андрей Голов.

🧠В киберпространстве происходит постоянная гонка вооружений, а ИИ меняет баланс сил между атакующими и защитниками.

В интервью SecPost😍 генеральный директор компании «Код Безопасности» Андрей Голов рассказал, почему технологии не всегда решают исход противостояния, какую роль играет человеческий фактор и как комплексный подход помогает противостоять современным киберугрозам.

📸: Андрей Голов, гендиректор "Код Безопасности".


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
5👍4🌚4🔥2😁1
❗️ Минцифры расширило перечень данных, которые операторы связи обязаны передавать через систему СОРМ.

🖥 В обновленный список вошли паспортные данные, ИНН, банковские реквизиты, IP-адреса, геокоординаты и другая идентифицирующая информация, а также технически закреплены новые протоколы обмена — GraphQL, WebSocket, HTTP. Подробнее — в материале SecPost 😍

📸: Пресс-центр МВД России / mvdmedia.ru


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥42🤔2🤡2
⚡️МВД: под видом бесплатного VPN распространяется банковский троян.

🚨 После установки он ворует данные из онлайн-банков, читает сообщения и загружает другие вирусы, подробнее — в материале SecPost 😍

📸: magnific.com | freepik

Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥53
🆕 Новая атака на «Орион телеком»: ее мощность превысила 1 Тбит/с, перебои длятся четвертые сутки.

🔍 Из-за атаки у части абонентов с вечера 26 мая наблюдаются перебои с домашним интернетом. Специалисты компании совместно с федеральными коллегами пытаются минимизировать последствия, подробнее — в материале SecPost 😍

📸: maps.yandex.com


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯65🌚1
❗️"Двойная сертификация и дефицит кадров", - эксперт о последствиях новых требований Минцифры к хостинг-провайдерам.


📄 Минцифры подготовило новый проект требований к защите информации для провайдеров хостингов, работающих с госинформационными системами. Ключевое изменение — замена ссылки на приказ ФСБ № 524 на приказ № 117 от 18 марта 2025 года, что фактически обязывает операторов перейти на специализированные криптосредства.

По мнению эксперта, это может привести к росту издержек и обострению кадровой проблемы, подробнее в материале SecPost😍
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥41👎1
🔎История одного расследования, или как DLP помогла раскрыть схему корпоративного воровства.

С цифровизацией всех сфер жизни мы получили не только удобство и ускорение большинства процессов, но и переход мошеннических схем из офлайн в цифру. Чтобы обнаружить такие схемы на рабочих местах, требуются специализированные системы защиты данных.

О том с помощью чего именно возможно отслеживать мошенничество на рабочих местах SecPost😍 рассказал руководитель группы информационной безопасности ООО «Юникс» Иван Чугунов.

📸: Иван Чугунов, руководитель группы информационной безопасности ООО «Юникс»

Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥52
☄️ Средняя сумма выплаты хакерам за восстановление данных после атаки шифровальщика составила 15–20 млн рублей.

📣 Аналитики RED Security SOC выяснили, что 8 из 10 атакованных компаний вступают в переговоры со злоумышленниками, однако выплата не гарантирует восстановления данных и провоцирует новые атаки. Подробнее — в материале SecPost 😍


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
😱7🤔2
📱 Госорганы получили KPI по переезду в MAX — мессенджер станет обязательным в школах, вузах, больницах и МФЦ.

📈У федеральных ведомств появились целевые показатели: создание каналов в MAX (с приоритетным размещением новостей за 4 часа до Telegram), внутренний кадровый документооборот и оказание госуслуг через мессенджер. Подведомственные бюджетные учреждения также обязаны перейти на новую платформу.

Школы, вузы, лечебные учреждения и МФЦ получат собственные сценарии использования — от чатов классов и студенческих групп до записи к врачу и подписания согласий на медвмешательство. МВД, в свою очередь, должно обеспечить возможность предъявления в MAX водительского удостоверения и СТС.

Подробнее — в материале SecPost 😍


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🤮31🤡20🔥4🤔1👌1
⚽️ Операция GHOST STADIUM: киберпреступники развернули масштабную мошенническую инфраструктуру вокруг ЧМ по футболу

💻 Исследователи зафиксировали более 4 300 мошеннических доменов, шесть схем обмана и четыре независимые хакерские группировки, нацеленные на болельщиков FIFA World Cup 2026. В центре — китайскоязычная группировка GHOST STADIUM, чья фишинговая кампания может принести ущерб в миллиарды долларов.

Злоумышленники клонируют официальный сайт FIFA с точностью до пикселя, перехватывают логины и пароли, блокируют доступ к аккаунту и перенаправляют жертву на реальный сайт, не вызывая подозрений. По оценкам, мошенничество с премиум-билетами может затронуть более 47 400 жертв, а совокупный ущерб от всей кампании исчисляется миллиардами. FIFA рекомендует покупать билеты только через официальные каналы. Эксперты советуют включить двухфакторную аутентификацию и не переходить по ссылкам из мессенджеров.

Подробнее — в материале SecPost 😍


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
👾42
Вакансии ИБ-руководителей — подборка SecPost

📌 ГКУ «Инфогород» в поисках руководителя ИБ/ИТ-проектов. Нужно будет управлять проектом — поддерживать централизованную систему, обеспечивающую процессы выпуска ЭП и МЧД для сотрудников правительства Москвы

📌 «Солар» ищет руководителя проектов в ИБ. Предстоит вести проект, взаимодействовать с ключевыми специалистами заказчиков, вендоров, субподрядчиков, смежных подразделений и ДЗО РТК по основным вехам, задачам проекта, управление сроками и ожиданиями.

📌 ЛАНИТ нужен руководитель отдела мониторинга и реагирования ИБ. В задачи войдет руководство командой из 3 специалистов уровня junior+/middle, организация и контроль графика дежурств, проведение разборов инцидентов.

📌 «Красное & Белое» в поисках заместителя IT директора по ИБ. Предстоит формирование и развитие стратегии информационной безопасности компании, разработка, внедрение и контроль исполнения политики ИБ, регламентов, стандартов и процедур.

📌 Минцифры ищет начальника отдела ИБ. Среди задач — ведение проектов в целях повышения информационной безопасности в рамках государственных программ и проектов, а также исполнение поручений Президента Российской Федерации, Правительства Российской Федерации по обеспечении информационной безопасности в сфере связи.

Подробности о вакансиях — по ссылкам.
🔥52👏2
🛡ФСТЭК опубликовала рекомендации по защите от DDoS-атак. Эксперт предупреждает: меры рабочие, но подойдут не каждому.

🚨Ведомство советует инвентаризацию публичных сервисов, многоуровневую фильтрацию, rate limiting, CDN и reverse proxy. Эксперты напоминают: эти меры требуют серьёзных мощностей и не дают 100% гарантии, но их комбинация заметно повышает устойчивость.

Подробнее — в материале SecPost 😍


Подписаться на SecPost в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
3🔥3🌚3