SecPost
1.25K subscribers
37 photos
1 video
333 links
Официальный Telegram-канал российского независимого СМИ о кибербезопасности SecPost.ru
Главред @Tim_Root
Редакция editor@secpost.ru
Реклама @annix_ko
Download Telegram
🇬🇧Пророссийские хактивисты усиливают DDoS-атаки на объекты инфраструктуры Великобритании - национальный центр кибербезопасности Великобритании (NCSC).

Атаки проводятся группировками NoName057(16), и обусловлены политическими причинами. Основной целью атакующих является нарушение работы веб-сервисов и лишение граждан доступа к услугам. NCSC рекомендует организациям срочно пересмотреть средства защиты от DDoS-атак и повысить киберустойчивость, подробнее в материале SecPost😍
Please open Telegram to view this post
VIEW IN TELEGRAM
👏4🏆43🔥1
⚡️В начале 2026 года на фоне повышения базовой ставки НДС до 22% ожидается всплеск мошенничества против российских компаний.

Злоумышленники уже регистрируют тематические домены, маскируя их под программы господдержки бизнеса. Их схема предполагает фишинг под видом госорганов для получения доступа к банковским счетам компаний. Наиболее уязвимым к таким атакам признан малый и средний бизнес с низким уровнем кибербезопасности, подробнее в материале SecPost😍
Please open Telegram to view this post
VIEW IN TELEGRAM
5
🇪🇺В ЕС запущена общедоступная база данных уязвимостей кибербезопасности GCVE.

Платформа использует децентрализованную модель присвоения идентификаторов (GNA), заменяющую традиционный централизованный подход CVE, и объединяет данные из более чем 25 источников. Цель инициативы — укрепление цифрового суверенитета Европы и снижение зависимости от американских баз данных, подробнее в материале SecPost😍
Please open Telegram to view this post
VIEW IN TELEGRAM
3
🛡 ФСБ выпустила новый приказ №554, который ужесточает требования к средствам защиты информации для объектов КИИ. Документ обновляет правила 2019 года и вносит ряд важных изменений.

🆕 Среди ключевых нововведений — запрет на техподдержку и обслуживание ИБ-решений иностранными компаниями, обязательная интеграция с ГосСОПКА и целый ряд других.

📈 Эксперты прогнозируют, что организациям придётся провести аудит систем, обновить регламенты и увеличить бюджеты на ИБ. Также ожидается рост спроса на специалистов по информационной безопасности в 2026–2027 годах. Подробный разбор новых требований и их последствий для рынка — в материале SecPost😍
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥74
📉Число обнаруженных противоправных сайтов в 2025 году сократилось до 217 тысяч с 355 тысяч в 2023 году, при этом доля фишинговых ресурсов среди них уменьшилась.

На фоне стабилизации общего числа фишинговых ресурсов эксперты отмечают их качественную эволюцию: атаки с использованием ИИ и сервисов PhaaS стремительно растут, а классические схемы, такие как кража средств с карт, практически исчезают, подробнее в материале SecPost😍
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6🤔4
🗣Вместо ежегодных «прогнозов на следующий год» CISO все чаще говорят о практических изменениях, которые помогают ИБ-командам работать устойчивее и быстрее.

В приоритетах на 2026 год — управление рисками цепочки поставок и устойчивостью, наведение порядка в процессах и распределение ответственности за безопасность, а также более прикладное использование ИИ для снижения ручной нагрузки и шума в аналитике, подробнее в материале SecPost😍
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3
👎 Минцифры создает межведомственную рабочую группу для системной борьбы с дипфейками. Соответствующий приказ подписал министр Максут Шадаев.

Группа под руководством замминистра Александра Шойтова займётся не только нормативным регулированием, но и техническими методами обнаружения, маркировкой контента, защитой больших языковых моделей и даже подготовкой специалистов.

🤓 Подробности о составе группы и задачах — в материале SecPost😍
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥8
🤦‍♂️ Одна из крупнейших в мире площадок для мошенников Tudou Guarantee, обработавшая транзакций на $12 млрд, прекращает работу после санкций против Prince Group.

👎 Аналитики Elliptic отмечают резкое падение активности после ареста главы преступной группы, но не исключают появления новой платформы вместо Tudou. При этом каждая транзакция оставляет след в блокчейне, упрощая работу следователей. Подробнее — в материале SecPost😍
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5
😈 Минюст раскритиковал законопроект Минцифры, который предлагал считать использование ИИ в мошенничестве отягчающим обстоятельством. В ведомстве считают, что это создаст противоречивую практику и увеличит нагрузку на экспертов.

🙅‍♂️ Инициативу активно поддерживают силовики, но отраслевые ассоциации предупреждают о рисках избыточной криминализации технологий. При этом ИБ-эксперты фиксируют взрывной рост атак с использованием ИИ и дипфейков — в 2025 году их число выросло более чем вдвое.

#️⃣ Как бизнесу защищаться от ИИ-мошенников и в чем регулирование отстает от технологий? Подробный разбор — в эксклюзивном материале SecPost.
Please open Telegram to view this post
VIEW IN TELEGRAM
🤔53
⚡️ Роскомнадзор увеличил число заблокированных VPN-сервисов на 70% за три месяца — до 439. При этом аудитория топ-5 решений выросла с 247 тыс. до 6 млн пользователей.

Блокировки теперь затрагивают дополнительные протоколы (SOCKS5, VLESS), но эксперты отмечают: мотивированные пользователи переходят на более сложные решения, а полная блокировка без ущерба для бизнес-трафика технически невозможна.

Почему регулятор ужесточает борьбу с VPN и как это влияет на бизнес? Читайте в материале SecPost.
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯4
🔗 Британский центр кибербезопасности (NCSC) выпустил руководство по безопасному подключению промышленных сетей (OT) к внешним системам. Эксперты предлагают рассматривать каждое такое подключение как управляемый риск и строить его на восьми ключевых принципах.

🔓 В основе — минимизация внешней доступности OT, централизация подключений, использование защищенных протоколов и готовность к быстрой изоляции сегментов в случае инцидента. Документ поможет организациям снизить риски компрометации критической инфраструктуры.

📕 Подробный разбор всех принципов и практических рекомендаций — в материале SecPost.
Please open Telegram to view this post
VIEW IN TELEGRAM
2
❗️ Каждая третья успешная кибератака на российские компании теперь совершается через цепочки поставок — через партнеров и подрядчиков. Годом ранее таких атак было втрое меньше.

🌐 Исследование показывает, что более 90% корпоративных сетей в стране уязвимы к полному захвату. Ключевой проблемой остается человеческий фактор: лишь 1% сотрудников сообщает о фишинге, а 16% переходит по вредоносным ссылкам.

0️⃣ Эксперты настаивают на смене подхода: переход от периметровой защиты к внутреннему мониторингу и поэтапному внедрению Zero Trust. Подробнее — в материале SecPost.
Please open Telegram to view this post
VIEW IN TELEGRAM
4🔥3
💸 ИБ-система Федеральной таможенной службы обходится ведомству в 30% от общего бюджета цифровизации. Она создана на базе продуктов «Лаборатория Касперского», Positive Technologies, «Кода безопасности», «Газинформсервиса» и целого ряда других вендоров.

Детальный разбор системы безопасности ФТС — в материале SecPost😍
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥53😎1
🔐 За два года действия программы сертификации процессов безопасной разработки (РБПО) ФСТЭК только семь российских компаний смогли её пройти. Почему это одна из самых сложных проверок на рынке и что она даёт бизнесу?

📊 В эксклюзивном материале SecPost эксперты из «Лаборатории Касперского», Positive Technologies, Postgres Professional, «ИнфоТеКС» и других компаний-обладателей сертификата раскрывают, почему подготовка занимает больше года и требует участия руководства, как проходит проверка от анализа кода до обучения команды, и какие реальные преимущества получают компании после сертификации.

💼 Как сертификат РБПО стал для заказчиков объективным знаком качества, а для разработчиков — конкурентным преимуществом, читайте в материале SecPost.
🔥3
🔥 47% кибератак на российский бизнес в 2025 году привели к реальным сбоям в работе. Общее число инцидентов выросло на 42% — до 22 тысяч.

🏭 Особенно выросло давление на промышленный сектор, а каждая четвертая атака нанесла серьезный финансовый ущерб. Средний выкуп за расшифровку данных достигал 40 млн рублей, а утечки сопровождали 64% инцидентов.

📈 Эксперты прогнозируют, что в 2026 году атаки на критическую инфраструктуру и госсектор станут только интенсивнее. Подробный разбор — в материале SecPost.
🔥4
💰 КНДР за 21 месяц похитила криптовалюты на $2,8 млрд через взломы бирж. Отчет международной мониторинговой группы раскрывает две системные схемы обхода санкций: криптокражи и сеть северокорейских ИТ-специалистов, работающих за рубежом.

🕵️ Тысячи разработчиков из КНДР легально устраиваются в компании по всему миру, включая Китай и Россию, и переводят часть доходов государству. Это создаёт устойчивый финансовый поток параллельно с крупными кибератаками.

🔗 Как Пхеньян отмывает украденные активы и почему остановить эти схемы так сложно? Разбор отчёта MSMT — в материале SecPost.
👍4
🔓 Исследование 100 популярных приложений для знакомств выявило около 2000 уязвимостей. 17% из них — критические, включая хранение чувствительных данных в исходном коде и незашифрованные пароли.

🗺 Риски для пользователей серьезны: уязвимости позволяют злоумышленникам получить доступ к перепискам, личным данным, а функция определения расстояния между пользователями может быть использована для сталкинга.

📈 Основные причины — отсутствие проверки кода на этапе разработки и использование непроверенных open-source компонентов. Подробности — в материале SecPost.
🔥4
Вакансии ИБ-руководителей и специалистов — подборка SecPost

📌 Альфа-Форекс ищет руководителя отдела информационной безопасности. Предстоит планировать и внедрять систему менеджмента ИБ в соответствии с ISO/IEC 27001:2022, а также повышать уровень защищенности IT-инфраструктуры.

📌 Сбер для экспертов в поисках руководителя направления AISecOps. Среди ключевых задач — управлять детальным планом программы и синхронизировать работу команд (КБ, Риски, ИТ, Бизнес).

📌 билайн: ИТ, Data, Digital нужен эксперт по защите от DDoS атак L 3-7. В обязанности будет входить администрирование технических средств защиты информации от DDoS-атак сетевого и прикладного уровня, а также организация общего процесса оперативного мониторинга.

📌 Гринатом ищет руководителя направления по защите информации в Троицке (РЭНЕРА — Росатом Энергоаккумулирующие Решения). Предстоит поддержание стабильной деятельности завода и его производственных процессов в случае проведения компьютерных атак.

📌 Rubytech в поисках архитектора по информационной безопасности в облачных технологиях. Среди ключевых задач — управление группой архитекторов ИБ, планирование работ по перспективным проектам.

Подробности о вакансиях — по ссылкам.
🔥4
🚨 В telnetd (GNU InetUtils) обнаружена критическая уязвимость CVE-2026-24061, «спавшая» 11 лет. Она позволяет обойти аутентификацию, задав специальное значение переменной USER.

🛡 Эксплуатация уже началась: за сутки зафиксированы попытки атак с 21 уникального IP. CERT рекомендует отказаться от telnet в пользу SSH или обновить утилиту.

🔧 До обновления советуют отключить telnetd или ограничить доступ к порту 23/TCP. Подробности — в материале SecPost.
2
Всех с пятницей! 🎉
😁8