SecPost
1.25K subscribers
37 photos
1 video
333 links
Официальный Telegram-канал российского независимого СМИ о кибербезопасности SecPost.ru
Главред @Tim_Root
Редакция editor@secpost.ru
Реклама @annix_ko
Download Telegram
⚡️Роскомнадзор намерен усилить систему фильтрации трафика (ТСПУ) с помощью машинного обучения.

🧠ИИ поможет не только блокировать сайты, но и обнаруживать зашифрованный трафик, DDoS-атаки и командные сервера ботнетов. На эти цели в следующем году запланировано 2,27 млрд рублей, подробнее в материале SecPost😍
Please open Telegram to view this post
VIEW IN TELEGRAM
3👎3
📈На фоне ухода вендоров и роста кибератак на промышленность ФСТЭК выпустил руководство по защите SAP-систем.

Рекомендации охватывают настройку ролей, паролей и сервисов для SAP S/4HANA и других иностранных платформ. Это попытка снизить риски для бизнеса, который пока не может полностью отказаться от иностранного ПО, подробнее в материале SecPost😍
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6
Украинские и немецкие правоохранительные органы провели обыски у двух украинцев, подозреваемых в работе на группировку вымогателей Black Basta.

Предполагаемый лидер группы, гражданин России Олег Нефедов, объявлен в международный розыск. Подозреваемые специализировались на взломе систем и подготовке атак, изъяты цифровые носители и криптоактивы. Black Basta, связанная с группировкой Conti, действует с 2022 года и нанесла ущерб на сотни миллионов долларов, подробнее в материале SecPost😍
Please open Telegram to view this post
VIEW IN TELEGRAM
🤔5
📱 Сотрудник Positive Technologies обнаружил критическую уязвимость в продукции американской Microsoft.

Уязвимость, оцененная в 8,0 баллов по шкале CVSS 3.1, позволяла атакующему с низкими привилегиями выполнять произвольный код и перемещаться по корпоративной сети. Проблема затрагивает множество версий ОС, от Windows Server 2008 до 2025 года. Для защиты компаниям рекомендуется незамедлительно установить патч или отключить неиспользуемую уязвимую службу, подробнее в материале SecPost😍
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5👏3
💸Заработная плата ИБ-специалистов увеличилась на 10% по итогам 2025 года относительно 2024, сообщили SecPost в HeadHunter и "Хабр Карьера".

💼 При этом количество вакансий либо осталось на прежнем уровне, либо и вовсе сократилось в зависимости от площадки. Участники рынка связывают такую тенденцию с изменениями в налоговом кодексе, а также с общей сложной экономической ситуацией в стране.

Эксперты считают, что зарплаты продолжат расти и в 2026 году, однако найм может быть "подморожен" из-за затормаживания развития ИБ-проектов, подробнее в эксклюзивном материале SecPost😍
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5👏32
⚡️За нарушение правил эксплуатации объектов КИИ введут административные штрафы до 500 тыс. рублей.

Комитет Госдумы по госстроительству и законодательству одобрил законопроект о введении административной ответственности за нарушение правил эксплуатации объектов критической информационной инфраструктуры (КИИ), подробнее в материале SecPost😍
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4
🇬🇧Пророссийские хактивисты усиливают DDoS-атаки на объекты инфраструктуры Великобритании - национальный центр кибербезопасности Великобритании (NCSC).

Атаки проводятся группировками NoName057(16), и обусловлены политическими причинами. Основной целью атакующих является нарушение работы веб-сервисов и лишение граждан доступа к услугам. NCSC рекомендует организациям срочно пересмотреть средства защиты от DDoS-атак и повысить киберустойчивость, подробнее в материале SecPost😍
Please open Telegram to view this post
VIEW IN TELEGRAM
👏4🏆43🔥1
⚡️В начале 2026 года на фоне повышения базовой ставки НДС до 22% ожидается всплеск мошенничества против российских компаний.

Злоумышленники уже регистрируют тематические домены, маскируя их под программы господдержки бизнеса. Их схема предполагает фишинг под видом госорганов для получения доступа к банковским счетам компаний. Наиболее уязвимым к таким атакам признан малый и средний бизнес с низким уровнем кибербезопасности, подробнее в материале SecPost😍
Please open Telegram to view this post
VIEW IN TELEGRAM
5
🇪🇺В ЕС запущена общедоступная база данных уязвимостей кибербезопасности GCVE.

Платформа использует децентрализованную модель присвоения идентификаторов (GNA), заменяющую традиционный централизованный подход CVE, и объединяет данные из более чем 25 источников. Цель инициативы — укрепление цифрового суверенитета Европы и снижение зависимости от американских баз данных, подробнее в материале SecPost😍
Please open Telegram to view this post
VIEW IN TELEGRAM
3
🛡 ФСБ выпустила новый приказ №554, который ужесточает требования к средствам защиты информации для объектов КИИ. Документ обновляет правила 2019 года и вносит ряд важных изменений.

🆕 Среди ключевых нововведений — запрет на техподдержку и обслуживание ИБ-решений иностранными компаниями, обязательная интеграция с ГосСОПКА и целый ряд других.

📈 Эксперты прогнозируют, что организациям придётся провести аудит систем, обновить регламенты и увеличить бюджеты на ИБ. Также ожидается рост спроса на специалистов по информационной безопасности в 2026–2027 годах. Подробный разбор новых требований и их последствий для рынка — в материале SecPost😍
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥74
📉Число обнаруженных противоправных сайтов в 2025 году сократилось до 217 тысяч с 355 тысяч в 2023 году, при этом доля фишинговых ресурсов среди них уменьшилась.

На фоне стабилизации общего числа фишинговых ресурсов эксперты отмечают их качественную эволюцию: атаки с использованием ИИ и сервисов PhaaS стремительно растут, а классические схемы, такие как кража средств с карт, практически исчезают, подробнее в материале SecPost😍
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6🤔4
🗣Вместо ежегодных «прогнозов на следующий год» CISO все чаще говорят о практических изменениях, которые помогают ИБ-командам работать устойчивее и быстрее.

В приоритетах на 2026 год — управление рисками цепочки поставок и устойчивостью, наведение порядка в процессах и распределение ответственности за безопасность, а также более прикладное использование ИИ для снижения ручной нагрузки и шума в аналитике, подробнее в материале SecPost😍
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3
👎 Минцифры создает межведомственную рабочую группу для системной борьбы с дипфейками. Соответствующий приказ подписал министр Максут Шадаев.

Группа под руководством замминистра Александра Шойтова займётся не только нормативным регулированием, но и техническими методами обнаружения, маркировкой контента, защитой больших языковых моделей и даже подготовкой специалистов.

🤓 Подробности о составе группы и задачах — в материале SecPost😍
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥8
🤦‍♂️ Одна из крупнейших в мире площадок для мошенников Tudou Guarantee, обработавшая транзакций на $12 млрд, прекращает работу после санкций против Prince Group.

👎 Аналитики Elliptic отмечают резкое падение активности после ареста главы преступной группы, но не исключают появления новой платформы вместо Tudou. При этом каждая транзакция оставляет след в блокчейне, упрощая работу следователей. Подробнее — в материале SecPost😍
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5
😈 Минюст раскритиковал законопроект Минцифры, который предлагал считать использование ИИ в мошенничестве отягчающим обстоятельством. В ведомстве считают, что это создаст противоречивую практику и увеличит нагрузку на экспертов.

🙅‍♂️ Инициативу активно поддерживают силовики, но отраслевые ассоциации предупреждают о рисках избыточной криминализации технологий. При этом ИБ-эксперты фиксируют взрывной рост атак с использованием ИИ и дипфейков — в 2025 году их число выросло более чем вдвое.

#️⃣ Как бизнесу защищаться от ИИ-мошенников и в чем регулирование отстает от технологий? Подробный разбор — в эксклюзивном материале SecPost.
Please open Telegram to view this post
VIEW IN TELEGRAM
🤔53
⚡️ Роскомнадзор увеличил число заблокированных VPN-сервисов на 70% за три месяца — до 439. При этом аудитория топ-5 решений выросла с 247 тыс. до 6 млн пользователей.

Блокировки теперь затрагивают дополнительные протоколы (SOCKS5, VLESS), но эксперты отмечают: мотивированные пользователи переходят на более сложные решения, а полная блокировка без ущерба для бизнес-трафика технически невозможна.

Почему регулятор ужесточает борьбу с VPN и как это влияет на бизнес? Читайте в материале SecPost.
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯4
🔗 Британский центр кибербезопасности (NCSC) выпустил руководство по безопасному подключению промышленных сетей (OT) к внешним системам. Эксперты предлагают рассматривать каждое такое подключение как управляемый риск и строить его на восьми ключевых принципах.

🔓 В основе — минимизация внешней доступности OT, централизация подключений, использование защищенных протоколов и готовность к быстрой изоляции сегментов в случае инцидента. Документ поможет организациям снизить риски компрометации критической инфраструктуры.

📕 Подробный разбор всех принципов и практических рекомендаций — в материале SecPost.
Please open Telegram to view this post
VIEW IN TELEGRAM
2
❗️ Каждая третья успешная кибератака на российские компании теперь совершается через цепочки поставок — через партнеров и подрядчиков. Годом ранее таких атак было втрое меньше.

🌐 Исследование показывает, что более 90% корпоративных сетей в стране уязвимы к полному захвату. Ключевой проблемой остается человеческий фактор: лишь 1% сотрудников сообщает о фишинге, а 16% переходит по вредоносным ссылкам.

0️⃣ Эксперты настаивают на смене подхода: переход от периметровой защиты к внутреннему мониторингу и поэтапному внедрению Zero Trust. Подробнее — в материале SecPost.
Please open Telegram to view this post
VIEW IN TELEGRAM
4🔥3
💸 ИБ-система Федеральной таможенной службы обходится ведомству в 30% от общего бюджета цифровизации. Она создана на базе продуктов «Лаборатория Касперского», Positive Technologies, «Кода безопасности», «Газинформсервиса» и целого ряда других вендоров.

Детальный разбор системы безопасности ФТС — в материале SecPost😍
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥53😎1
🔐 За два года действия программы сертификации процессов безопасной разработки (РБПО) ФСТЭК только семь российских компаний смогли её пройти. Почему это одна из самых сложных проверок на рынке и что она даёт бизнесу?

📊 В эксклюзивном материале SecPost эксперты из «Лаборатории Касперского», Positive Technologies, Postgres Professional, «ИнфоТеКС» и других компаний-обладателей сертификата раскрывают, почему подготовка занимает больше года и требует участия руководства, как проходит проверка от анализа кода до обучения команды, и какие реальные преимущества получают компании после сертификации.

💼 Как сертификат РБПО стал для заказчиков объективным знаком качества, а для разработчиков — конкурентным преимуществом, читайте в материале SecPost.
🔥3
🔥 47% кибератак на российский бизнес в 2025 году привели к реальным сбоям в работе. Общее число инцидентов выросло на 42% — до 22 тысяч.

🏭 Особенно выросло давление на промышленный сектор, а каждая четвертая атака нанесла серьезный финансовый ущерб. Средний выкуп за расшифровку данных достигал 40 млн рублей, а утечки сопровождали 64% инцидентов.

📈 Эксперты прогнозируют, что в 2026 году атаки на критическую инфраструктуру и госсектор станут только интенсивнее. Подробный разбор — в материале SecPost.
🔥4