Больше двух месяцев мы писали контент, делали сайт, знакомились с отраслью и людьми, настраивали процессы, согласовывали, и наконец настал этот момент.
Дамы и господа, добро пожаловать в ИБ-мир, в SecPost, теперь мы точно не заткнемся)
Дамы и господа, добро пожаловать в ИБ-мир, в SecPost, теперь мы точно не заткнемся)
Telegram
SecPost
Сегодня, 13 октября, начинает своё вещание сайт и Телеграм-канал независимого российского издания о кибербезопасности SecPost😍, здравствуйте, дамы и господа.
Наше знакомство мы предлагаем начать с подборки статей и эксклюзивных новостей, полную версию которых…
Наше знакомство мы предлагаем начать с подборки статей и эксклюзивных новостей, полную версию которых…
🔥22👏7⚡6👍1
Kорневой DoStup pinned «Больше двух месяцев мы писали контент, делали сайт, знакомились с отраслью и людьми, настраивали процессы, согласовывали, и наконец настал этот момент. Дамы и господа, добро пожаловать в ИБ-мир, в SecPost, теперь мы точно не заткнемся)»
Немного подробнее хотел осветить ситуацию с увеличением продаж Flipper Zero в РФ. Этот "пейджер", помимо ИТ-шалостей, способен, например, взламывать автомобили, поэтому устройство запретили в Канаде.
Конечно, основная масса покупок - это ИТ/ИБ энтузиасты, что-то ломануть свое, войти в подъезд без ключа и тп. Однако какая-то часть, наверняка, берет Flipper Zero для злого умысла. Я не уверен, что у российского разработчика этой вундервафли есть хоть какой-то контроль за тем, как именно используется Flipper.
Также, не стоит забывать, что существуют более дешевые аналоги "Дельфина", которые также активно продаются в РФ. Помню, как очки запрещеной в РФ Meta классифицировали как шпионское устройство (ну или хотели классифицировать), а тут пожалуйста - WB, Ozon, "Яндекс Маркет", выбирай где купить.
Конечно, основная масса покупок - это ИТ/ИБ энтузиасты, что-то ломануть свое, войти в подъезд без ключа и тп. Однако какая-то часть, наверняка, берет Flipper Zero для злого умысла. Я не уверен, что у российского разработчика этой вундервафли есть хоть какой-то контроль за тем, как именно используется Flipper.
Также, не стоит забывать, что существуют более дешевые аналоги "Дельфина", которые также активно продаются в РФ. Помню, как очки запрещеной в РФ Meta классифицировали как шпионское устройство (ну или хотели классифицировать), а тут пожалуйста - WB, Ozon, "Яндекс Маркет", выбирай где купить.
secpost.ru
Дельфин заплыл в российские воды: продажи мультитула для взлома Flipper Zero выросли в 12 раз
Продажи устройства для взлома шлагбаумов, телевизоров и даже автомобилей Flipper Zero резко выросли в России. Подобную волну спроса участники рынка объясняют «энтузиазмом» радиолюбителей, хотя в некоторых странах мультитул был запрещен для ввоза из-за угона…
🔥8❤3💯3👍1
Forwarded from SecPost
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Пять историй краха. Как хакерские атаки приводили к закрытию бизнесов
Число кибератак на российский бизнес за восемь месяцев 2025 года, по данным Сбербанка, выросло в три раза по сравнению с прошлым годом, а возможный ущерб от этих кибератак может составить 1,5 трлн руб. Между тем, как показывает мировой опыт, иногда действия…
🔥5
Telegram
SecPost
⚡️ЭКСКЛЮЗИВ от 😍
🇮🇱 Один из крупнейших мировых производителей межсетевых экранов (NGFW) израильский Check Point намерен вернуться в Россию посредством создания с отечественным производителем электроники совместного предприятия. Среди претендентов называются…
🇮🇱 Один из крупнейших мировых производителей межсетевых экранов (NGFW) израильский Check Point намерен вернуться в Россию посредством создания с отечественным производителем электроники совместного предприятия. Среди претендентов называются…
❤6🤔2
Forwarded from SecPost
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Сколько денег и на что придется потратить, если вас успешно атаковали хакеры
Расследование инцидента, восстановление утерянных данных, аудит уязвимостей, исправление репутации - вот неполный перечень активностей, которые потребуется предпринять компании, если она подверглась успешной кибератаке. Российские компании и корпорации теряют…
❤3
Мем этой истории ещё в том, что если зайти на сайт "Орион Телеком", то первое что вас встречает - баннер о защите клиентов и DDoS-атак. Верим?
😁4
Ой, хорошее от CNews - карта и мощность заводов электроники в РФ.
Постоянно о них говорим, но не все знают, где они стоят и какого размера.
Постоянно о них говорим, но не все знают, где они стоят и какого размера.
🔥10❤3
Forwarded from SecPost
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3
Forwarded from SecPost
Тут можно разделить вакансию со стороны читателя на два полюса:
А вы как считаете, может ли ЦБ РФ работать на Microsoft, или это подрывает вопрос нац.безопасности?
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Стажировка в Банке России
Департамент безопасности Банка России Стажер отдела реализации защитных механизмов и анализа инцидентов информационной безопасности Чем предстоит заниматься? Мы ждем ваше резюме, если вы: Департамент информационных технологий Стажер отдела организации и обеспечения…
😁3🏆1
У нас вышел мощнейший аналитический текст про административные и уголовные риски для директоров по информационной безопасности (CISO).
Тут, как и в случае заметки CNews, вроде все что-то слышали, но вместе не собирали, а мы вот все в один текст и впихнули, приятного чтения.
Тут, как и в случае заметки CNews, вроде все что-то слышали, но вместе не собирали, а мы вот все в один текст и впихнули, приятного чтения.
secpost.ru
CISO под прицелом: за что могут посадить или уволить директора по ИБ
Из-за роста утечек и хакерских атак директора по ИБ (CISO) находятся под особо пристальным вниманием. Ошибки CISO не остаются безнаказанными: за масштабные утечки и нарушения стандартов безопасности им грозят штрафы, дисквалификации и даже уголовное преследование.…
🔥2
Хотел бы отдельно заострить внимание на нашей рубрике "аналитика", сейчас в ней новый материал про эволюцию киберпреступников.
По своему журналистскому опыту скажу, что в любой крупной отрасли, ежемесячно, а иногда и еженедельно выходит тонна международных и российских исследований. Собственно, рынок ИБ не исключение - десятки, а то и сотни интересных отчётов от международных и российских компаний выходят в свет в течение года.
Как правило, отчёты эти пишут аналитики, ИБшники, специалисты, что естественно сказывается на "читаемости" текста. Помимо этого, все отследить, если ты просто интересуешься, невозможно: именно поэтому мы сделали этот формат, где стараемся отписывать большинство публичных материалов. В них сжато пересказаны все выводы и вся информация из отчётов.
Но, если вы, как и мы, любитель покопаться поглубже, там есть ссылочка на полные отчёты)
По своему журналистскому опыту скажу, что в любой крупной отрасли, ежемесячно, а иногда и еженедельно выходит тонна международных и российских исследований. Собственно, рынок ИБ не исключение - десятки, а то и сотни интересных отчётов от международных и российских компаний выходят в свет в течение года.
Как правило, отчёты эти пишут аналитики, ИБшники, специалисты, что естественно сказывается на "читаемости" текста. Помимо этого, все отследить, если ты просто интересуешься, невозможно: именно поэтому мы сделали этот формат, где стараемся отписывать большинство публичных материалов. В них сжато пересказаны все выводы и вся информация из отчётов.
Но, если вы, как и мы, любитель покопаться поглубже, там есть ссылочка на полные отчёты)
Telegram
SecPost
🎯Кибератаки с каждым годом все больше задействуют искусственный интеллект, а цели группировок меняются.
📈Так, в 2025 году наблюдается активный рост интереса хакеров к облачным инфраструктурам в государственном секторе, а также в телекоммуникациях.
Эти и…
📈Так, в 2025 году наблюдается активный рост интереса хакеров к облачным инфраструктурам в государственном секторе, а также в телекоммуникациях.
Эти и…
🔥2👍1
Эксклюзивчик подъехал
secpost.ru
Телеком стал главной целью DDoS-атак в России. Операторам грозят проблемы со связью и утечки данных
Половина всех DDoS-атак в России приходится на телекоммуникационную отрасль. Участники рынка отмечают рост политической или социальной мотивации злоумышленников. Редакция SecPost разбиралась в деталях атак на операторов связи и провайдеров интернет-доступа.
👍2
От души поздравляю дорого брата с редизайном!
Я, естественно, буду помнить неповторимый оригинал, но новый лого хорош)
Я, естественно, буду помнить неповторимый оригинал, но новый лого хорош)
Telegram
Грустный Киберпанк
Вечер, эксперты. Нашему каналу уже четыре с половиной года. За это время «Грустный Киберпанк» превратился из записной книжки с отраслевыми шутками и инсайдами от одного журналиста в нишевое медиа со своими рубриками, контентной и редакционными политиками…
❤5👍2💯2
Немного личного в ленту.
Неделю наблюдал за тем, как моя женавыдрачивала старалась над тестовым заданием перед приемом на работу. Советовалась, показывала, брейнштормила и по итогу получилось, как по мне, готовое креативное решение (она креатор если что).
Контора, в которую она пробовалась, называется Twiga (креативное агентство). В целом - интересные кейсы, но достаточно трудное ТЗ. По итогу сегодня, после трех (!!!) собеседований от HR до руководителя проектами она наконец отдала тестовое задание - ответ убил. HR ответила ей, что "по определенным причинам они закрыли вакансию" и скинула вакансию в архиве. То есть, не плохое выполнение задания, не правки и не обратная связь, а именно "ну мы чет передумали кого-то нанимать". Короче цирк, а у меня есть опасения, что таким образом конторка просто использует бесплатную силу (готовое ТЗ они получили за день до того, как вакансия вдруг оказалась в архиве).
Помню, когда я сам приходил в РБК, Аня Балашова давала мне ТЗ на вымышленную тему из серии бреда, что-то типа "Google купил "Яндекс". Тут как-бы не обманут, но вот в креаторстве этого дерьма навалом.
Так что ребята, кому нужен крутой (не потому, что жена, а просто вижу ее идеи и работы) креатор в штат (ну или не в штат, сами обсуждайте), вот контакт @an_bautronis (Настя).
От себя только скажу - попросите сначала готовые работы, этих готовых ТЗ у нас в "столе" навалом)))
Неделю наблюдал за тем, как моя жена
Контора, в которую она пробовалась, называется Twiga (креативное агентство). В целом - интересные кейсы, но достаточно трудное ТЗ. По итогу сегодня, после трех (!!!) собеседований от HR до руководителя проектами она наконец отдала тестовое задание - ответ убил. HR ответила ей, что "по определенным причинам они закрыли вакансию" и скинула вакансию в архиве. То есть, не плохое выполнение задания, не правки и не обратная связь, а именно "ну мы чет передумали кого-то нанимать". Короче цирк, а у меня есть опасения, что таким образом конторка просто использует бесплатную силу (готовое ТЗ они получили за день до того, как вакансия вдруг оказалась в архиве).
Помню, когда я сам приходил в РБК, Аня Балашова давала мне ТЗ на вымышленную тему из серии бреда, что-то типа "Google купил "Яндекс". Тут как-бы не обманут, но вот в креаторстве этого дерьма навалом.
Так что ребята, кому нужен крутой (не потому, что жена, а просто вижу ее идеи и работы) креатор в штат (ну или не в штат, сами обсуждайте), вот контакт @an_bautronis (Настя).
От себя только скажу - попросите сначала готовые работы, этих готовых ТЗ у нас в "столе" навалом)))
💔6😱4❤1😢1🕊1
Forwarded from SecPost
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Android или iOS: какая ОС безопаснее
Споры о безопасности iOS и Android ведутся последние 15 лет: пока одни пользователи верят в неприступность «огороженного сада» Apple, другие ценят гибкость Android. При этом, с ростом числа мобильных угроз и усложнением атак вопрос безопасности все чаще становится…
🔥2
На прошлой неделе мы услышали, как ВТБ перед Минцифрой достаточно жестко прошелся по российским межсетевым экранам, мол, плохие они, не вывозят по сравнению с иностранцами.
Мы решили на этом не останавливаться, и написали большой текст о том, что именно нужно российским производителям NGFW, сколько денег и лет (!!!) что бы догнать иностранных. Ну и, кто же еще кроме ВТБ недоволен качеством российских изделий.
Минцифры, к сожалению, свою позицию так и не дали.
Мы решили на этом не останавливаться, и написали большой текст о том, что именно нужно российским производителям NGFW, сколько денег и лет (!!!) что бы догнать иностранных. Ну и, кто же еще кроме ВТБ недоволен качеством российских изделий.
Минцифры, к сожалению, свою позицию так и не дали.
Telegram
SecPost
👎Заказчики продолжают критиковать российские NGFW, сравнивания их с импортными продуктами. Вендоры же говорят, что им нужно около 5 лет для достижения паритета с зарубежными игроками.
В материале SecPost 😍 разобрался, чего именно не хватает российским производителям…
В материале SecPost 😍 разобрался, чего именно не хватает российским производителям…
😁3
Forwarded from SecPost
Участники рынка уже предупредили Минпромторг, подробности в материале SecPost
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Принтеры-шпионы. Минпромторг предупредили о критических уязвимостях в устройствах Xerox и HP
В ходе исследования иностранных принтеров и МФУ HP и Xerox эксперты российской компании Fplus обнаружили критические уязвимости, с помощью которых злоумышленники могут получить данные с подключенных компьютеров и сканируемых документов. При этом, принтеры…
🔥4