SecPost – Telegram
SecPost
1.12K subscribers
28 photos
1 video
202 links
На посту кибербезопасности
Главред @Tim_Root
Редакция editor@secpost.ru
Реклама @annix_ko
Download Telegram
👀Контур объявил о запуске публичной программы багбаунти на платформе Standoff Bug Bounty.

💸 Исследователи смогут проверить защищенность ключевых сервисов компании, включая решения для отчетности, бухгалтерии и электронного документооборота, а за выявление критических уязвимостей получить вознаграждение до 1 млн рублей, подробнее в материале SecPost😍
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5👍4
❤️Как защитить ИИ-агентов — Yandex Cloud представил практические рекомендации по предотвращению уязвимостей в искусственном интеллекте.

Эксперты рассматривают защиту ИИ-агентов как непрерывный процесс, охватывающий архитектуру, данные, инфраструктуру и логику взаимодействия, подробнее в материале SecPost😍
Please open Telegram to view this post
VIEW IN TELEGRAM
🤝32
⁉️Чем отличается даркнет-нейросеть от обычной? Как такой ИИ используют хакеры? Стоит ли разрешить «белым хакерам» использование даркнет-нейронки, чтобы уровнять их шансы с мошенниками?

На эти и другие вопросы ответили эксперты и участники рынка в материале SecPost😍
Please open Telegram to view this post
VIEW IN TELEGRAM
📊 Ситуация с уязвимостями в системах промышленных предприятий вызывает тревогу исследователей. 70% из них находятся глубоко внутри сетей, но 22% доступны извне и могут быть использованы для удалённого проникновения. Почти 40% таких уязвимостей способны одновременно привести и к потере контроля, и к потере наблюдаемости за процессами.

Эти и другие выводы из отчёта Dragos в материале SecPost😍
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2
🥷 В ChatGPT обнаружены уязвимости, связанные с тем, как модель обрабатывает внешние данные, использует память и контекст поиска.

☠️ В зоне риска находятся сотни миллионов пользователей, так как ChatGPT хранит фрагменты переписок и персональные сведения в памяти по умолчанию.

Подробнее — в материале SecPost😍
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯32😁1
📞 В 2025 году число вредоносных операций на Android выросло на 67%, а атаки на энергетику и промышленность — в несколько раз, в основном через IoT-инфраструктуру.

Главные виновники — вредоносные программы Mirai и Mozi, формирующие ботнеты из зараженных устройств, которые продолжают заражать миллионы систем по всему миру, подробнее в материале SecPost😍
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4😱3
💰 Американская компания Illuminate Education, разрабатывающая образовательные цифровые платформы, выплатит штраф в размере $5,1 млн из-за утечки персональных данных в 2021 году.

🔍 Проверка установила, что Illuminate не удаляла логины уволенных сотрудников, не мониторила систему на предмет подозрительной активности и хранила резервные копии на том же сегменте сети, что и активные базы, подробнее в материале SecPost😍
Please open Telegram to view this post
VIEW IN TELEGRAM
💀 Главная киберугроза Европы — пророссийские хакеры, следует из данных американской ИТ-компании CrowdStrike.

По оценке аналитиков, хакеры связанные с РФ определяют облик современного ландшафта угроз для ЕС — от целенаправленных операций против инфраструктуры до активности хактивистских сообществ, подробнее в материале SecPost😍
Please open Telegram to view this post
VIEW IN TELEGRAM
👻4
Всех с пятницей!
🔥137😁4💯1
📕Самое читаемое за неделю на SecPost

1️⃣ Check Point может создать СП с российским партнером для выпуска NGFW

2️⃣ X5 Group внедрила инструменты SGRC и SOAR для управления рисками и инцидентами кибербезопасности

3️⃣ ФСТЭК рекомендует госорганам и субъектам КИИ срочно перестать пользоваться Windows 10 и Microsoft Exchange Server

4️⃣ Взять цифровой след. Как раскрывают киберпреступления в России в 2025 году

5️⃣ «Даркнет-GPT»: стоит ли «белым хакерам» разрешить использовать теневые нейронки
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥 Кто трогал мои данные?

NGR Softlab приглашает на вебинар, посвященный результатам исследования рынка контроля доступа к базам данных 2025.

➡️ Сегодня компании хранят огромные массивы данных — персональные, финансовые, коммерческие. За их утечку грозят штрафы и репутационные потери, но далеко не все уверены, что полностью контролируют, кто и как обращается к их хранилищам данных.

➡️ Компания NGR Softlab провела исследование рынка контроля доступа к базам данных. Приглашаем вас на презентацию результатов 26 ноября в 11:00. Расскажем о ключевых выводах и вместе с вами разберемся, как вышло, что 74% компаний считают свои базы данных критически важными, но лишь 44% действительно знают, кто и когда вносил в них изменения.

Вы узнаете:

📌Как сегодня выстроен контроль доступа к базам данных в российских компаниях разных размеров – от smb до enterprise

📌С какими угрозами в защите баз данных сталкиваются чаще всего и какие требования предъявляют к решениям для защиты баз данных

📌Как аналитическая платформа Dataplan помогает определять, кто имеет доступ к данным и насколько он легитимен

🔗Регистрация по ссылке
🔥4🙏2💯2👍1👎1
📲 Рост числа и интенсивности атак на устройства интернета вещей (IoT) – один из явных трендов последних лет. Связан он в первую очередь с активным ростом числа умных девайсов, как в домашнем использовании, так и в корпоративных инфраструктурах.

⚠️ Бизнесу такие атаки грозят утечками данных, остановкой процессов и финансовыми потерями. Многие компании рассматривают интернет вещей как неотъемлемую часть инфраструктуры, однако недооценивают угрозы, из-за чего IoT-девайсы становятся легкой добычей злоумышленников, о рисках подробнее в материале SecPost😍
Please open Telegram to view this post
VIEW IN TELEGRAM
3🥰3🤝2
📩Российские хакеры взломали мессенджер ВСУ Sonata после месяца его работы.

Взлом вывел из строя систему обмена сообщениями и нарушил передачу данных между подразделениями, подробнее в материале SecPost😍
Please open Telegram to view this post
VIEW IN TELEGRAM
😱4👾4🕊2🔥1
SecPost pinned a photo
💙 В годовом отчете Ozon представил итоги работы по направлению кибербезопасности: компания развивает многоуровневую систему защиты данных и применяет принципы «безопасности по умолчанию».

За прошлый год компания выявила 22,3 тыс. фишинговых сайтов и пресекла 26 тыс. случаев онлайн-мошенничества, подробнее в материале SecPost😍
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3
‼️ 84% крупных киберинцидентов в 2025 году были совершены с помощью встроенных системных программ (например, PowerShell или WMI) для обхода защитных механизмов.

📂 Такой подход делает традиционные средства защиты малополезными: антивирус не находит вредоносных файлов, потому что их просто нет.

Об основных трендах в ИБ в 2025 году, усталости команд кибербезопасности и «тихих атаках» читайте в материале SecPost😍
Please open Telegram to view this post
VIEW IN TELEGRAM
😱4
⚡️Убыток Positive Technologies увеличился на 9,5% год к году до 5,76 млрд руб - отчетность компании.

Выручка увеличилась на 12% до 10,9 млрд руб. Объем отгрузок клиентам составил 11,9 млрд рублей, по сравнению с 9,1 млрд рублей за аналогичный период прошлого года.

Помимо этого у Positive Technologies произошло сокращение персонала, подробнее в материале SecPost😍
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4😢42
🔐Слабая защита поставщиков — один из главных рисков бигтеха.

Руководитель департамента информационной безопасности 🤍"Авито" Андрей Усенок в колонке, подготовленной специально для SecPost😍, рассказал о подходах к снижению рисков атак через поставщиков и хитростях, позволяющих повысить эффективность этой деятельности.
Please open Telegram to view this post
VIEW IN TELEGRAM
3👍3🔥3