SecPost – Telegram
SecPost
1.12K subscribers
28 photos
1 video
197 links
На посту кибербезопасности
Главред @Tim_Root
Редакция editor@secpost.ru
Реклама @annix_ko
Download Telegram
Channel created
Channel name was changed to «SecPost»
Что такое SecPost?

Информационная безопасность в современном мире является неотъемлемой частью бизнеса, государства и частной жизни. Жизнь стала цифровой, в различных ситуациях все мы окружены информационными системами – будь то аэропорт, банк, магазин, аптека или МФЦ.

Последствия взломов этих систем, сбоев и утечек данных испытывает на себе практически каждый человек от ребенка до пенсионера. А значит и защита цифрового окружения становится ключевым приоритетом во всех областях.

Вместе с тем с 2022 года большинство иностранных разработчиков средств защиты покинули Россию, заморозили поставки своей продукции и остановили поддержку российских пользователей. Компании, корпорации, государственные органы и организации вынуждены проходить этап импортозамещения, тестирования отечественных решений или развития собственных.

В таких условиях и с такими вводными, когда кибербезопасность стала повсеместной и касается всех, на фоне постоянно усиливающихся угроз и ежегодно множащегося числа ИБ-продуктов, необходимо перейти на новый уровень публичности этой сферы.

В информационной безопасности необходимы понятная систематизированная аналитика, тиражирование лучших практик защиты и реагирования на кибератаки, регулярный разборы инцидентов, объяснение серьезности вновь выявляемых угроз, обзоры перспективных технологий защиты.

Причем явно доминирующий в информационном поле сигнал от вендоров и интеграторов должен быть уравновешен мнениями ИБ-руководителей, архитекторов, инженеров – тех, кто отвечает за обеспечение защиты, построение ИБ-систем и использование средств кибербезопасности.

Всем этим призвана заняться редакция издания SecPost, собравшая в команду опытных журналистов, аналитиков, отраслевых экспертов-колумнистов и практиков кибербезопасности.

Команда:

✔️Главный редактор — Тимофей Корнев (ранее Коммерсантъ, РБК)
✔️Заместитель главного редактора — Владимир Кузнецов
(ранее Систематика, Онланта, Tops BI, ComputerWorld)
✔️Коммерческий директор – Анна Кожурина (ранее Ведомости, РБК, CNews)
✔️Также в команде – опытные журналисты и аналитики деловых и специализированных СМИ.

Издание создается и развивается частными лицами и не связано ни с какими участниками ИБ-рынка.

Связаться с редакцией — editor@secpost.ru
Коммерческие проекты — ko@secpost.ru
🔥19❤‍🔥76💩52🆒2👏1🤔1🎉1👀1
Channel photo updated
Сегодня, 13 октября, начинает своё вещание сайт и Телеграм-канал независимого российского издания о кибербезопасности SecPost😍, здравствуйте, дамы и господа.

Наше знакомство мы предлагаем начать с подборки статей и эксклюзивных новостей, полную версию которых вы можете прочитать на нашем портале.

🤑Как убедить гендиректора вкладываться в информационную безопасность - колонка CISO "МойОфис".

💬 Интервью с вице-президентом Kraftway о перспективах, сложности и развитии производства NGFW в России.

🚗 Взрывной рост спроса на мультитулы для взлома автомобилей в РФ.

🧑‍⚖️ Правовые перспективы "белых" хакеров в России.

Кто такой Лукацкий? Зачем ИБ компании нанимают бизнес-консультантов.

👾 Почему ИБ-продукты с ИИ-функциями стоят на 50% дороже.

Это далеко не все, чем мы можем вас порадовать на старте.

Другие эксклюзивные материалы с участием CISO группы «Астра» Дмитрия Сатанина, руководителя Cloud Security Operations Yandex Cloud Юрия Наместникова, директора по безопасности РТК-ЦОД Дениса Поладьева, депутата Госдумы Антона Немкина, экспертов VK, «Лаборатории Касперского», F6, Positive Technologies, "Инфосистемы Джет", "Солар", BI.ZONE и др. вы найдете на нашем сайте!
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥38👏135👍31
🔥В Южной Корее сгорел государственный дата-центр Национальной службы информационных ресурсов, из-за чего парализовало большинство государственных сервисов.

Редакция 😍 собрала и сопоставила данные из открытых публикаций и сообщений СМИ, чтобы выделить ключевые причины инцидента и уроки, важные для специалистов по ИБ и операторов критической инфраструктуры.

❗️В материале — выводы о причинах и последствиях аварии, в том числе и для российских организаций, которые можно сделать по результатам анализа открытых источников.
Please open Telegram to view this post
VIEW IN TELEGRAM
11🔥8👾41👍1
👨‍💻 Число кибератак на российский бизнес за восемь месяцев 2025 года, по данным Сбербанка, выросло в три раза по сравнению с прошлым годом, а возможный ущерб от этих кибератак может составить 1,5 трлн руб.

📉 Однако в мировой истории есть случаи, когда действия хакеров приводят не только к огромным убыткам, но и к полному закрытию бизнеса.

❗️В новом материале SecPost проанализировал пять историй краха компаний после кибератак, а также выявил "уроки" из этих случаев.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥1143
Forwarded from МойОфис
Крупные компании, информационная безопасность и бюджет

Теперь, когда мы привлекли ваше внимание, хотим поделиться полезной колонкой руководителя службы информационной безопасности компании МойОфис Дмитрия Соколова.

Дмитрий поделился своим опытом, как правильно подходить к процессу бюджетирования ИБ, как обосновывать затраты перед руководством с точки зрения бизнеса и как решать этот непростой вопрос, как в небольших, так и крупных компаниях. Хочется отметить, что Secpost.ru – это новое авторитетное СМИ по теме информационной безопасности, а колонка Дмитрия уже привлекла интерес коллег. Приятного прочтения.
🔥9👍632
⚡️ЭКСКЛЮЗИВ от 😍

🇮🇱 Один из крупнейших мировых производителей межсетевых экранов (NGFW) израильский Check Point намерен вернуться в Россию посредством создания с отечественным производителем электроники совместного предприятия. Среди претендентов называются Fplus, Delta Computers и Kraftway.

🤝Некоторые источники указали на юрлицо, имеющее товарный знак RusPoint, которое было создано еще в 2024 году и на 40% принадлежало гендиректору Fplus Алексею Мельникову, однако в сентябре этого года он продал свою долю.

❗️Напомним, что Check Point — один из немногих иностранных вендоров ИБ-решений, чья продукция была формально доступна к покупке в РФ последние три года, однако не имела сервисного обслуживания, а сертификация ФСТЭК для израильского NGFW закончилась в январе 2025 года.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥187🤮7👏4💩3👍1
⌨️ Искусственный интеллект (ИИ) за последние годы вошел в жизнь простых людей и бизнеса. Вместе с тем эти технологии используются не только во благо: мошенники активно используют нейросети для кибератак, а ИТ-разработчики создают инструменты для защиты самого ИИ.

💬О методах атак, борьбы и защите искусственного интеллекта в колонке для SecPost рассказал руководитель безопасности "Алисы" и автономного транспорта "Яндекса" ❤️ Борис Рютин.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥165😁5🤝4👍1
🔐Эксперты из BI.ZONE, Positive Technologies, UserGate и др. рассказали о своем видении будущего российского рынка информационной безопасности.

💸По их прогнозу, в 2026 году у российских вендоров начнутся проблемы с деньгами и массовое сокращение штата. Прогнозируется уход с рынка до 90% компаний.

Что именно приведет к таким последствиям — в материале SecPost.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6💯2😈1👀1
💣 Счетная палата США (GAO) представила новый отчет о "кибервойсках" страны.

💵 По данным документа, в арсенале Минобороны США 440 подразделений с более 60 тыс специалистов и 9,5 тыс подрядчиков. Вместе с тем по мере роста количества атак увеличивается и штат киберсил США, а расходы на кибердеятельность этой организации оцениваются в $14,5 млрд в год.

🖥 Полный разбор отчета Минобороны США в материале SecPost.
Please open Telegram to view this post
VIEW IN TELEGRAM
🆒4🔥32
⚠️На фоне роста кибератак в РФ, усиления санкционного режима и изменения регуляторных требований классические модели угроз утрачивают релевантность.

📇Однако до сих пор многие российские компании используют модель угроз только в качестве отчетности перед регулятором.

🤍О том, как именно, для чего и почему модель угроз важна для российских организаций, SecPost рассказал руководитель департамента информационной безопасности «Авито» Андрей Усенок.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥95🆒31
🔍Расследование инцидента, восстановление утерянных данных, аудит уязвимостей, исправление репутации - действия, которые необходимо провести компаниям при успешной кибератаке. Все они, естественно, требуют и инвестиций.

📉Российские компании и корпорации теряют огромные деньги из-за беспрецедентного числа масштабных кибератак. SecPost пообщался с CISO и другими киберэкспертами, чтобы выявить, на что именно придется тратиться в случае успешной хакерской атаки.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥8😈2😎2🤝1
⚡️"Мы должны будем отдать государству почти всё, что зарабатываем"

Председатель правления АРПП «Отечественный софт», президент группы компаний InfoWatch Наталья Касперская на конференции ИТ-ассоциаций раскритиковала решение государства о введении НДС и повышении соцвзносов для ИТ-компаний.

😍Подробнее о заявлениях главы АРПП в материале SecPost.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍11😁5🔥3😢32🤡1🖕1
😍SecPost стал официальным инфопартнером национальной премии в области кибербезопасности «Киберпризнание», которая стартовала 9 октября 2025 года.

❗️Кажется, это первая премия, где не будут награждаться разработчики решений в области кибербезопасности, а также ИТ- и ИБ-интеграторы.

🏆Организаторы планируют вручить награды в номинациях «CISO года», «Cyber-awareness», «Голос кибербезопасности», «Вдохновитель отрасли», «Трендсеттер года», «Кибернаставник», «Киберсоюзник», «Драйвер инноваций в ИБ» и т.д. Подробнее - на сайте премии.

Приём заявок — до 10 ноября.

🧐Выбирать победителей будет экспертный совет, сформированный из представителей профессионального кибербез-сообщества. Победители будут объявлены 4 декабря. Вручение наград будет проходить в рамках специальной церемонии награждения в Кибердоме.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥12🎉4👌3
🌎Отчет Всемирного экономического форума показывает, что нехватку специалистов по кибербезопасности невозможно решить только образованием или финансами — нужны долгосрочные партнерства, объединяющие усилия государства, бизнеса и университетов.

😍Примеры таких партнерств и подробности отчета в материале SecPost.
Please open Telegram to view this post
VIEW IN TELEGRAM
🥰3🕊3🙏2
Инсайдов станет больше

В мире кибербеза едва ли не каждую неделю появляется большое количество интересных новостей об угрозах, атаках, интересных ресерчах и технологиях. Но до федеральных СМИ обычно доходят только статистика и новые фишинговые схемы что, согласитесь, совсем немного.

Поэтому отрадно, что к числу отраслевых СМИ про информационную безопасность прибыло — появился SecPost. Очень хочется надеяться, что ребята справятся с этой ответственностью и покажут рынку, как надо освещать инфополе.

В числе экспертов уже засветился небезызвестный Борис Рютин aka Duke Barman (Боря, привет) из Яндекса и запилил мощную статью об атаках на ИИ. Спойлер: с точки зрения техник атакующих ИИ не сильно отличается от обычного веб-приложения.

Редакция обещает актуальные новости и аналитику из мира ИБ, для CISO и тех, кто к ним стремится. А экспертами SecPost уже выступают ИБ-руководители крупного бизнеса.

Прикольная находка — лента с ИБ-вакансиями в шапке сайта. Так я внезапно узнал, что Bosco ищет себе моднейшего сетевика.

ПБ | 😎 Чат | 🛍 Проекты
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9🆒652
🙈В результате взлома, крупный сибирский интернет-провайдер ГК "Орион" получил ущерб в размере 66 млн руб, а злоумышленники завладели сотнями тысяч строк личных данных клиентов.

🫵Провайдер обвиняет в содеянном бывших сотрудников, телекомпанию и украинскую группировку. Детали инцидента и рекомендации по реагированию на подобные атаки в материале SecPost😍
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3👀2🎃2
👾 Команда Авито внедрила генеративный ИИ в систему защиты кода. Новое решение автоматически выявляет потенциально чувствительные данные в программном коде, которые могут представлять угрозу безопасности – пароли к базам данных, API-ключи и токены доступа.

😒 ИИ сканирует код перед его публикацией, повышает эффективность поиска угроз, что в пять раз ускорило такие проверки.

⛔️ Традиционные сканеры безопасности находят все вероятные угрозы, включая самые незначительные, отправляя их на ручную проверку специалистом. В результате за месяцы работы может образоваться очередь из тысяч предупреждений. Например, чтобы разобрать 50 тысяч находок сканера, ИИ-модели нужно всего 6-8 часов, тогда как специалисту по безопасности – почти полгода работы по несколько часов в день. Подробности — в материале SecPost😍
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5💯32😱1