Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Более половины компаний намерены увеличить инвестиции в кибербезопаность
В ближайшие два года 57% компаний намерены увеличить бюджеты на кибербезопасность - отчет Deloitte. Исследователи считают, что компании, где защита встроена в стратегию и ежедневные процессы, добиваются бизнес-результатов почти вдвое чаще и быстрее восстанавливаются…
🔥2👏2🕊2
В интервью SecPost
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Алексей Плешков, Газпромбанк: Российским разработчикам ИБ-продуктов стоит скорректировать свою целевую стратегию
В интервью SecPost заместитель начальника департамента защиты информации Газпромбанка Алексей Плешков рассказал о том, как устроена ИБ-служба банка и с какими актуальными угрозами она борется, а также высказал рекомендации российским ИБ-вендорам не только…
👍6❤4🔥4
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
БКС Банк готов платить до 500 000 рублей за выявление критических уязвимостей
На платформе Standoff Bug Bounty стартовала публичная программа по поиску уязвимостей в сервисах БКС Банка. Максимальное вознаграждение за найденные ошибки безопасности на старте составит 500 тысяч рублей.
🔥3🆒3👾2
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Внешняя защищенность компании глазами злоумышленника: обзор Cyber Identity Index от F6
На фоне растущего давления регуляторов и усложнения кибератак бизнес ищет способы оценки собственных рисков. Российский вендор F6 предлагает свое решение — сервис Cyber Identity Index (CII), который позиционируется как стратегическая проверка защищенности…
🔥4👌2🐳2
Киберпреступники используют массовый поток легитимных рассылок, копируя визуальный стиль и подделывая доменные имена известных брендов, подробнее в материале SecPost
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
BI.ZONE зафиксировала рост числа фишинговых писем с вредоносным ПО перед «черной пятницей»
Количество фишинговых рассылок осенью 2025 года выросло более чем в 2,4 раза по сравнению с тем же периодом прошлого года, сообщили аналитики BI.ZONE Mail Security.
🤯3
Подробнее о причинах таких запусков и о количестве уязвимостей в материале SecPost
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Почти все новые приложения имеют уже известные уязвимости. Сфера AppSec в системном кризисе
Почти все организации (98%) столкнулись с уязвимостями в собственных приложениях, а доля компаний, переживших четыре и более инцидента год к году выросла на 11 процентных пункта. Отчет компании Checkmarx фиксирует, что большинство организаций выпускают свой…
🔥2
Как говорят источники SecPost, первыми жертвами в виде сокращения штата и финансирования стали «метапродукты» MaxPatrol O2 и MaxPatrol Carbon, однако сама компания заявляет об их активном развитии.
Подробнее о проблемах одного из крупнейших ИБ-вендоров в РФ в материале SecPost
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Оптимизация в Positive Technologies. Как ИБ-компания пытается справиться с убытками
SecPost изучил структуру расходов Positive Technologies и поговорил с участниками рынка о том, каким образом компания стремится вернуться к положительным финансовым результатам.
💩6👍4🔥4🤡4🌭1🍌1👾1
Российский бизнес осознает угрозы для ERP-систем, но не доводит их защиту до конца, это создает риск потери критически важных данных.
Исследование "Гарды" показывает, что лишь каждый третий (29%) готов к восстановлению информации после сбоя, а 52% компаний не проводят регулярный аудит настроек СУБД, что свидетельствует о системных пробелах в безопасности. Подробнее в материале SecPost
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Более 70% компаний могут потерять данные СУБД из-за пробелов в защите
Российский бизнес осознает угрозы для ERP-систем, но не доводит их защиту до конца, что создает риск потери критически важных данных. Исследование показывает, что лишь каждый третий (29%) готов к восстановлению информации после сбоя, а 52% компаний не проводят…
❤2
🧑🏫 Систематическое обучение на тему фишинга сокращает количество компрометаций данных в 190 раз, показывают результаты исследования. Подробнее в материале SecPost.
Please open Telegram to view this post
VIEW IN TELEGRAM
👏2😱2❤1🤯1
Этих данных достаточно для того, чтобы мошенники, действуя от имени почтового оператора, могли убедить жертву сообщить коды из SMS или установить вредоносное приложение. Детали — в материале SecPost
Please open Telegram to view this post
VIEW IN TELEGRAM
🆒5😨2🌚1
Аналитики Cynomi в отчете «State of the Virtual CISO» констатируют: скрытые издержки рутины делают текущую бизнес-модель неустойчивой при масштабировании, подробнее в материале SecPost
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Кибербезопасность на автопилоте: что дает автоматизация сервис-провайдерам
Провайдеры кибербезопасности (MSP/MSSP) столкнулись с кризисом эффективности: использование разрозненных инструментов и ручной труд отнимают до 15 часов на базовые операции, что напрямую снижает рентабельность услуг. Аналитики Cynomi в отчете «State of the…
⚡2🔥2💯2
Новые требования к защите государственных информационных систем: взгляд «Кода Безопасности»
Дата: 25 ноября 2025 – 11:00
Место проведения: Онлайн
С 1 марта 2026 года в действие вступит новый приказ ФСТЭК России № 117, который расширяет область действия требований к защите информационных систем, обрабатываемых информацию органов государственной власти, и вводит ряд принципиально новых направлений защиты. К чему надо готовиться бизнесу и специалистам по информационной безопасности?
В прямом эфире 25 ноября в 11:00 мск эксперты «Кода Безопасности» расскажут о ключевых нововведениях приказа № 117, о том, как эти изменения повлияют на применение средств защиты ИТ-инфраструктуры и какое место безопасность работы с подрядчиками занимает в новых требованиях.
Присоединяйтесь!🔗 Зарегистрироваться🔗
Дата: 25 ноября 2025 – 11:00
Место проведения: Онлайн
С 1 марта 2026 года в действие вступит новый приказ ФСТЭК России № 117, который расширяет область действия требований к защите информационных систем, обрабатываемых информацию органов государственной власти, и вводит ряд принципиально новых направлений защиты. К чему надо готовиться бизнесу и специалистам по информационной безопасности?
В прямом эфире 25 ноября в 11:00 мск эксперты «Кода Безопасности» расскажут о ключевых нововведениях приказа № 117, о том, как эти изменения повлияют на применение средств защиты ИТ-инфраструктуры и какое место безопасность работы с подрядчиками занимает в новых требованиях.
Присоединяйтесь!
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4⚡3✍3
SecPost
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Битвы роботов: российские ИТ-компании начали готовиться к массовым атакам с использованием ИИ
СISO ИТ-компаний готовятся к битве искусственных интеллектов и наращивают бюджет на ИБ. SecPost поговорил со специалистами по кибербезопасности и выяснил, каких новых векторов атак они ждут в 2026 году, и как уже сегодня готовятся к ним.
🔥4👍2💯2
В компании заверили, что ключевые системы сохранили работоспособность, подробнее в материале SecPost
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
«Портовый Альянс» сообщил о трехдневной DDoS-атаке на цифровую инфраструктуру
Цифровая инфраструктура стивидорной компании «Портовый Альянс» в течение трех суток подвергалась многовекторной DDoS-атаке с попыткой взлома. Ключевые системы сохранили работоспособность, подробнее в материале SecPost
❤3
❗️Страховая компания «ВСК Страховой Дом» столкнулась с масштабной кибератакой, которая привела к сбоям в работе ее ИТ-систем. Специалисты компании заняты восстановлением работы сервисов. Подробнее — в материале SecPost😍
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
На ИТ-системы страховой компании ВСК совершена мощная кибератака
Страховая компания «ВСК Страховой Дом» столкнулась с масштабной кибератакой, которая привела к сбоям в работе ее ИТ-систем. Специалисты компании заняты восстановлением работы сервисов.
🔥2👏2🤯2
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Суд оштрафовал РЖД за утечку базы данных сотрудников
Арбитражный суд Москвы оштрафовал РЖД на 150 тыс. рублей после обнаружения в сети базы данных с персональными данными сотрудников объемом более 17 млн строк.
😱3✍2🥰2
Через такие фейковые страницы злоумышленники имитируют сервисы бронирования и похищают платежные данные туристов. Сообщается, что в создании всех этих страниц замешаны российские мошенники, подробнее в материале SecPost
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Более 4,3 тыс фейковых сайтов Booking.com, Airbnb и Expedia создала российская хакерская группировка для хищения данных
С начала 2025 года выявлено свыше 4,300 фейковых доменов, через которые злоумышленники, использующие русский язык в исходном коде, имитируют сервисы бронирования и похищают платежные данные туристов, следует из анализа исследовательских компаний. Атака коснулась…
😱4😭2👀2