Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
В Москве задержали хакеров, создавших печально известный вирус «Медуза»
Предварительно установлено, что злоумышленники около двух лет назад разработали и начали распространять через форумы хакеров программное обеспечение под названием «Медуза». Оно предназначено для хищения учетных данных, сведений о криптокошельках и другой…
❤5🤯4
За "слив" информации о найденных уязвимостях хакерам грозит до 5 лет тюрьмы, а сам пакет законопроектов может вступить в силу уже с марта 2026 года, реакция рынка и подробности законопроектов в материале SecPost
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
«Белым» хакерам грозит до 5 лет тюрьмы за слив данных об уязвимостях — новый законопроект
SecPost ознакомился с новым пакетом законопроектов о регулировании рынка «белых» хакеров, документы уже готовятся к внесению в Госдуму. Рынок ИБ по-разному отреагировал на потенциальные риски работы специалистов в новых условиях.
🔥7🌚6❤4
О подходах к сбору событий безопасности, настройке корреляций и автоматизации реагирования в колонке, подготовленной специально для SecPost
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Передоз кибербезом. «МойОфис» рассказал, как большое число ИБ-продуктов мешает работе, и что с этим делать
Множество внедренных средств защиты в компании может генерировать террабайты сырых данных в сутки. В потоке этого белого шума зачастую становится трудно отслеживать важные события и легко потерять критический инцидент. О подходах к сбору событий безопасности…
✍3⚡3🔥2
По информации службы, многие российские госорганы и госкомпании до сих пор используют Windows 10, Exchange Server 2016 и Exchange Server 2019, несмотря на то, что Microsoft прекратила техническую поддержку и обновление безопасности с октября 2025 года. Подробнее в материале SecPost
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
ФСТЭК рекомендует госорганам и субъектам КИИ срочно перестать пользоваться Windows 10 и Microsoft Exchange Server
Федеральная служба по техническому и экспортному контролю (ФСТЭК России) выпустила информационное сообщение за подписью первого замдиректора Виталия Лютикова о киберрисках, связанных с прекращением поддержки операционной системы Windows 10 и почтовых серверов…
🔥4🤮3❤2
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Тяжесть киберпреступлений снизилась вдвое, но ширится спектр причин инцидентов. Страховые аналитики Allianz оценили киберриски…
Инвестиции в киберзащиту и обучение персонала снижают потери при атаках. Своевременно обнаруженная и локализованная атака обходится бизнесу в среднем в 20 тыс. евро, тогда как аналогичный инцидент, развившийся до стадии шифрования и утечки данных, может стоить…
Среди обязанностей: организация работы подразделения, постановка задач и контроль исполнения, разработка и реализация мер по обеспечению ИБ организации, организация и проведение плановых и внеплановых проверочных мероприятий, разработка проектов организационно-распорядительных документов в части технической защиты информации и др.
Подробнее с вакансией можно ознакомиться на сайте SecPost
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Заместитель генерального директора по информационной безопасности
Ингосстрах Обязанности: Требования: https://hh.ru/vacancy/127138440
🫡4✍3🤝2
🧶 Регулированием ИБ занимаются ФСТЭК, ФСБ, Роскомнадзор и ЦБ, зачастую их требования дублируются или даже противоречат друг другу.
🔒 При этом невыполнение требований регуляторов может привести к штрафам, лишениям лицензий или уголовной ответственности. Как эти пересечения работают на практике, какие сферы находятся под наибольшим давлением и какие изменения могли бы облегчить жизнь бизнесу — в материале SecPost 😍
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Перекресток требований: как множественное регулирование ИБ затрудняет жизнь бизнеса
Регулирование информационной безопасности все чаще становится препятствием для бизнеса. Компании вынуждены одновременно учитывать требования ФСТЭК, ФСБ, Роскомнадзора и ЦБ — при этом нормы нередко дублируются и противоречат друг другу. SecPost разобрался…
❤3🙏3🕊1
Мошенники обещают начислить от государства 75 тысяч рублей до 4 ноября, подробнее в материале SecPost
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Компания F6 зафиксировала атаку мошенников, приуроченную ко Дню народного единства
Злоумышленники создали более 300 сайтов-приманок с фейковой новостью о выплате всем гражданам России дивидендов от продажи нефти и газа в честь государственного праздника. Специалисты F6 направили домены скам-ресурсов на блокировку.
👻3👍2
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Более половины руководителей корпораций вносят инвестиции в ИБ в топ приоритетов, однако лишь малая часть уверены в своей защите…
Геополитическая нестабильность и рывок технологий расширяют поверхность атаки быстрее, чем компании успевают ее закрывать. По данным PwC, 60% руководителей выносят инвестиции в киберриски в топ-3 приоритетов, но только 6% уверены в готовности ко всем типам…
👍2
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4⚡1❤1
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Взять цифровой след. Как раскрывают киберпреступления в России в 2025 году
За семь месяцев 2025 года в России, по данным МВД, были раскрыты почти 30% преступлений, совершенных при помощи информационно-телекоммуникационных технологий. Всего же в стране за это время было зарегистрировано 424,9 тыс. подобных преступлений. SecPost разбирался…
❤2👏1
Подробности и видео с обыском в материале SecPost
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Сотрудники МВД закрыли один из крупнейших телеграм-ботов по распространению персданных граждан РФ
Сотрудники УБК МВД России пресекли функционирование одного из крупнейших русскоязычных телеграм-ботов по распространению персональных данных граждан России.
🔥3
Подробнее о кибер-составляющей преступления — в материале SecPost
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Ограбление Лувра вскрыло десятилетние проблемы в ИТ-системах и видеонаблюдении музея
После дерзкого ограбления Лувра, когда из галереи Аполлона исчезли драгоценности на сумму около 88 млн евро, внимание следователей сосредоточилось не только на охране, но и на цифровых системах музея.
🔥4❤3🥰3
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Контур заплатит белым хакерам до миллиона рублей за найденные уязвимости
Исследователи смогут проверить защищенность ключевых сервисов компании, включая решения для отчетности, бухгалтерии и электронного документооборота, а за выявление критических уязвимостей получить вознаграждение до 1 млн рублей. Контур объявил о запуске публичной…
🔥5👍4
Эксперты рассматривают защиту ИИ-агентов как непрерывный процесс, охватывающий архитектуру, данные, инфраструктуру и логику взаимодействия, подробнее в материале SecPost
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Как защищать искусственный интеллект — отчет Yandex Cloud
Развитие ИИ-агентов и мультиагентных систем открыло новые возможности для бизнеса, но одновременно повысило уязвимость инфраструктуры. Специалисты Yandex Cloud систематизировали ключевые угрозы для ИИ-агентов и предложили практические рекомендации по их предотвращению…
🤝3❤2
На эти и другие вопросы ответили эксперты и участники рынка в материале SecPost
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
«Даркнет-GPT»: стоит ли «белым хакерам» разрешить использовать теневые нейронки
В даркнете последние несколько лет стали распространены «теневые нейросети». Они обучены на слитых базах данных, корпоративных утечках и информации о киберинцидентах. Эти инструменты позволяют черным хакерам быстрее проводить атаки, а вот хакерам белым они…
Эти и другие выводы из отчёта Dragos в материале SecPost
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
В кибербезопасности промышленности наступил перелом
2024 год изменил характер кибератак против промышленных объектов. В все чаще угрозы строятся на простых приемах, но приводят к серьезным последствиям — от остановки производств до сбоев в инфраструктуре. Одновременно растет число групп и вымогательских операций…
👍2
☠️ В зоне риска находятся сотни миллионов пользователей, так как ChatGPT хранит фрагменты переписок и персональные сведения в памяти по умолчанию.
Подробнее — в материале SecPost
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
В GPT-5 нашли уязвимости, открывающие путь к скрытым атакам и утечке данных
Исследователи компании Tenable, разработчика системы анализа уязвимостей Nessus, сообщили об обнаружении семи критических проблем в моделях OpenAI GPT-4o и GPT-5, которые могут привести к утечке пользовательских данных и выполнению посторонних команд.
🤯3⚡2😁1
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Рынок корпоративного ИБ-образования в России к 2026 году достигнет 3,4 млрд рублей
К 2026 году объем российского рынка корпоративного образования в сфере информационной безопасности вырастет до 3,38 млрд рублей, говорится в прогнозе группы компаний «Солар» и консалтингового агентства Kasatkin Сonsulting.
🔥2😱2
Главные виновники — вредоносные программы Mirai и Mozi, формирующие ботнеты из зараженных устройств, которые продолжают заражать миллионы систем по всему миру, подробнее в материале SecPost
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Атаки на Android и IoT выросли в несколько раз в 2025 году. Вредоносное ПО скачали более 42 миллионов раз
В мире фиксируется всплеск атак на мобильные устройства и IoT-системы. За год число вредоносных операций на Android выросло на 67%, а атаки на энергетику и промышленность — в несколько раз, главным образом через IoT-инфраструктуру. Главные виновники — вредоносные…
🔥4😱3