SecPost – Telegram
SecPost
1.12K subscribers
28 photos
1 video
202 links
На посту кибербезопасности
Главред @Tim_Root
Редакция editor@secpost.ru
Реклама @annix_ko
Download Telegram
📞 В 2025 году число вредоносных операций на Android выросло на 67%, а атаки на энергетику и промышленность — в несколько раз, в основном через IoT-инфраструктуру.

Главные виновники — вредоносные программы Mirai и Mozi, формирующие ботнеты из зараженных устройств, которые продолжают заражать миллионы систем по всему миру, подробнее в материале SecPost😍
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4😱3
💰 Американская компания Illuminate Education, разрабатывающая образовательные цифровые платформы, выплатит штраф в размере $5,1 млн из-за утечки персональных данных в 2021 году.

🔍 Проверка установила, что Illuminate не удаляла логины уволенных сотрудников, не мониторила систему на предмет подозрительной активности и хранила резервные копии на том же сегменте сети, что и активные базы, подробнее в материале SecPost😍
Please open Telegram to view this post
VIEW IN TELEGRAM
💀 Главная киберугроза Европы — пророссийские хакеры, следует из данных американской ИТ-компании CrowdStrike.

По оценке аналитиков, хакеры связанные с РФ определяют облик современного ландшафта угроз для ЕС — от целенаправленных операций против инфраструктуры до активности хактивистских сообществ, подробнее в материале SecPost😍
Please open Telegram to view this post
VIEW IN TELEGRAM
👻4
Всех с пятницей!
🔥137😁4💯1
📕Самое читаемое за неделю на SecPost

1️⃣ Check Point может создать СП с российским партнером для выпуска NGFW

2️⃣ X5 Group внедрила инструменты SGRC и SOAR для управления рисками и инцидентами кибербезопасности

3️⃣ ФСТЭК рекомендует госорганам и субъектам КИИ срочно перестать пользоваться Windows 10 и Microsoft Exchange Server

4️⃣ Взять цифровой след. Как раскрывают киберпреступления в России в 2025 году

5️⃣ «Даркнет-GPT»: стоит ли «белым хакерам» разрешить использовать теневые нейронки
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥 Кто трогал мои данные?

NGR Softlab приглашает на вебинар, посвященный результатам исследования рынка контроля доступа к базам данных 2025.

➡️ Сегодня компании хранят огромные массивы данных — персональные, финансовые, коммерческие. За их утечку грозят штрафы и репутационные потери, но далеко не все уверены, что полностью контролируют, кто и как обращается к их хранилищам данных.

➡️ Компания NGR Softlab провела исследование рынка контроля доступа к базам данных. Приглашаем вас на презентацию результатов 26 ноября в 11:00. Расскажем о ключевых выводах и вместе с вами разберемся, как вышло, что 74% компаний считают свои базы данных критически важными, но лишь 44% действительно знают, кто и когда вносил в них изменения.

Вы узнаете:

📌Как сегодня выстроен контроль доступа к базам данных в российских компаниях разных размеров – от smb до enterprise

📌С какими угрозами в защите баз данных сталкиваются чаще всего и какие требования предъявляют к решениям для защиты баз данных

📌Как аналитическая платформа Dataplan помогает определять, кто имеет доступ к данным и насколько он легитимен

🔗Регистрация по ссылке
🔥4🙏2💯2👍1👎1
📲 Рост числа и интенсивности атак на устройства интернета вещей (IoT) – один из явных трендов последних лет. Связан он в первую очередь с активным ростом числа умных девайсов, как в домашнем использовании, так и в корпоративных инфраструктурах.

⚠️ Бизнесу такие атаки грозят утечками данных, остановкой процессов и финансовыми потерями. Многие компании рассматривают интернет вещей как неотъемлемую часть инфраструктуры, однако недооценивают угрозы, из-за чего IoT-девайсы становятся легкой добычей злоумышленников, о рисках подробнее в материале SecPost😍
Please open Telegram to view this post
VIEW IN TELEGRAM
3🥰3🤝2
📩Российские хакеры взломали мессенджер ВСУ Sonata после месяца его работы.

Взлом вывел из строя систему обмена сообщениями и нарушил передачу данных между подразделениями, подробнее в материале SecPost😍
Please open Telegram to view this post
VIEW IN TELEGRAM
😱4👾4🕊2🔥1
SecPost pinned a photo
💙 В годовом отчете Ozon представил итоги работы по направлению кибербезопасности: компания развивает многоуровневую систему защиты данных и применяет принципы «безопасности по умолчанию».

За прошлый год компания выявила 22,3 тыс. фишинговых сайтов и пресекла 26 тыс. случаев онлайн-мошенничества, подробнее в материале SecPost😍
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3
‼️ 84% крупных киберинцидентов в 2025 году были совершены с помощью встроенных системных программ (например, PowerShell или WMI) для обхода защитных механизмов.

📂 Такой подход делает традиционные средства защиты малополезными: антивирус не находит вредоносных файлов, потому что их просто нет.

Об основных трендах в ИБ в 2025 году, усталости команд кибербезопасности и «тихих атаках» читайте в материале SecPost😍
Please open Telegram to view this post
VIEW IN TELEGRAM
😱4
⚡️Убыток Positive Technologies увеличился на 9,5% год к году до 5,76 млрд руб - отчетность компании.

Выручка увеличилась на 12% до 10,9 млрд руб. Объем отгрузок клиентам составил 11,9 млрд рублей, по сравнению с 9,1 млрд рублей за аналогичный период прошлого года.

Помимо этого у Positive Technologies произошло сокращение персонала, подробнее в материале SecPost😍
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4😢42
🔐Слабая защита поставщиков — один из главных рисков бигтеха.

Руководитель департамента информационной безопасности 🤍"Авито" Андрей Усенок в колонке, подготовленной специально для SecPost😍, рассказал о подходах к снижению рисков атак через поставщиков и хитростях, позволяющих повысить эффективность этой деятельности.
Please open Telegram to view this post
VIEW IN TELEGRAM
3👍3🔥3
🔓 Гражданин России Алексей Волков, находящийся под арестом в США, признал вину в кибератаках на американские компании и в рамках сделки со следствием согласился выплатить более 9 млн долларов компенсаций жертвам.

#️⃣ Тем не менее, за незаконную торговлю данными, мошенничество и сговор с целью компьютерного взлома ему грозит до 53 лет тюрьмы. Подробности — в материале SecPost😍
Please open Telegram to view this post
VIEW IN TELEGRAM
📉Прибыль ИБ-вендора "Солар" (принадлежит "Ростелекому") сократилась год к году на 30%, до 1,1 млрд рублей.

При этом общая выручка компании выросла на 16%, до 12,8 млрд руб. Подробнее о финансовых результатах ГК "Солар" в материале SecPost😍
Please open Telegram to view this post
VIEW IN TELEGRAM
😢3
🟡 Билайн приглашает на конференцию по вопросам внедрения цифровых решений в бизнесе

Она пройдёт 13 ноября и будет состоять из четырёх сессий:
1️⃣ Технологии будущего и настоящего: от экспериментов к масштабированию;
2️⃣ ИИ-агенты как конкурентное преимущество: кейсы лидеров рынка;
3️⃣ Как бизнес защищает клиентов и данные в 2025 году;
4️⃣ Назад в будущее: новый этап эволюции в цифровой безопасности человека.

В конференции примут участие представители Минцифры, Госдумы и Совета Федерации, фонда «Сколково», «Лаборатории Касперского», Альфа-Банка, Т-Банка, X5 Tech, Авито, Ozon и других ведущих компаний страны. Спикерами от Билайна будут генеральный директор Сергей Анохин, директор по искусственному интеллекту и цифровым продуктам Константин Романов, директор по развитию облачного бизнеса и сервисов кибербезопасности Сергей Кондратьев и директор по антифроду Пётр Алферов.

Мероприятие пройдет в рамках форума «Цифровые решения» в Национальном центре «Россия». Регистрация – по ссылке.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4🔥43👎1
💵В ближайшие два года 57% компаний намерены увеличить бюджеты на кибербезопасность - отчет Deloitte.

🧐Исследователи считают, что компании, где защита встроена в стратегию и ежедневные процессы, добиваются бизнес-результатов почти вдвое чаще и быстрее восстанавливаются после инцидентов, подробнее в материале SecPost😍
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥2👏2🕊2
💬Алексей Плешков, Газпромбанк: Российским разработчикам ИБ-продуктов стоит скорректировать свою целевую стратегию.

В интервью SecPost😍 заместитель начальника департамента защиты информации Газпромбанка рассказал, как устроена ИБ-служба банка и с какими актуальными угрозами она борется, а также высказал рекомендации российским ИБ-вендорам не только адаптировать OpenSorce-продукты, но и планировать их развитие на 10 лет вперед.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍64🔥4
💸БКС Банк готов платить до 500 тысяч рублей за выявление критических уязвимостей.

🕷️На платформе Standoff Bug Bounty стартовала публичная программа по поиску уязвимостей в сервисах банка, подробнее в SecPost 😍
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3🆒3👾2