Киберпреступники используют массовый поток легитимных рассылок, копируя визуальный стиль и подделывая доменные имена известных брендов, подробнее в материале SecPost
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
BI.ZONE зафиксировала рост числа фишинговых писем с вредоносным ПО перед «черной пятницей»
Количество фишинговых рассылок осенью 2025 года выросло более чем в 2,4 раза по сравнению с тем же периодом прошлого года, сообщили аналитики BI.ZONE Mail Security.
🤯3
Подробнее о причинах таких запусков и о количестве уязвимостей в материале SecPost
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Почти все новые приложения имеют уже известные уязвимости. Сфера AppSec в системном кризисе
Почти все организации (98%) столкнулись с уязвимостями в собственных приложениях, а доля компаний, переживших четыре и более инцидента год к году выросла на 11 процентных пункта. Отчет компании Checkmarx фиксирует, что большинство организаций выпускают свой…
🔥2
Как говорят источники SecPost, первыми жертвами в виде сокращения штата и финансирования стали «метапродукты» MaxPatrol O2 и MaxPatrol Carbon, однако сама компания заявляет об их активном развитии.
Подробнее о проблемах одного из крупнейших ИБ-вендоров в РФ в материале SecPost
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Оптимизация в Positive Technologies. Как ИБ-компания пытается справиться с убытками
SecPost изучил структуру расходов Positive Technologies и поговорил с участниками рынка о том, каким образом компания стремится вернуться к положительным финансовым результатам.
💩6👍4🔥4🤡4🌭1🍌1👾1
Российский бизнес осознает угрозы для ERP-систем, но не доводит их защиту до конца, это создает риск потери критически важных данных.
Исследование "Гарды" показывает, что лишь каждый третий (29%) готов к восстановлению информации после сбоя, а 52% компаний не проводят регулярный аудит настроек СУБД, что свидетельствует о системных пробелах в безопасности. Подробнее в материале SecPost
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Более 70% компаний могут потерять данные СУБД из-за пробелов в защите
Российский бизнес осознает угрозы для ERP-систем, но не доводит их защиту до конца, что создает риск потери критически важных данных. Исследование показывает, что лишь каждый третий (29%) готов к восстановлению информации после сбоя, а 52% компаний не проводят…
❤2
🧑🏫 Систематическое обучение на тему фишинга сокращает количество компрометаций данных в 190 раз, показывают результаты исследования. Подробнее в материале SecPost.
Please open Telegram to view this post
VIEW IN TELEGRAM
👏2😱2❤1🤯1
Этих данных достаточно для того, чтобы мошенники, действуя от имени почтового оператора, могли убедить жертву сообщить коды из SMS или установить вредоносное приложение. Детали — в материале SecPost
Please open Telegram to view this post
VIEW IN TELEGRAM
🆒5😨2🌚1
Аналитики Cynomi в отчете «State of the Virtual CISO» констатируют: скрытые издержки рутины делают текущую бизнес-модель неустойчивой при масштабировании, подробнее в материале SecPost
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Кибербезопасность на автопилоте: что дает автоматизация сервис-провайдерам
Провайдеры кибербезопасности (MSP/MSSP) столкнулись с кризисом эффективности: использование разрозненных инструментов и ручной труд отнимают до 15 часов на базовые операции, что напрямую снижает рентабельность услуг. Аналитики Cynomi в отчете «State of the…
⚡2🔥2💯2
Новые требования к защите государственных информационных систем: взгляд «Кода Безопасности»
Дата: 25 ноября 2025 – 11:00
Место проведения: Онлайн
С 1 марта 2026 года в действие вступит новый приказ ФСТЭК России № 117, который расширяет область действия требований к защите информационных систем, обрабатываемых информацию органов государственной власти, и вводит ряд принципиально новых направлений защиты. К чему надо готовиться бизнесу и специалистам по информационной безопасности?
В прямом эфире 25 ноября в 11:00 мск эксперты «Кода Безопасности» расскажут о ключевых нововведениях приказа № 117, о том, как эти изменения повлияют на применение средств защиты ИТ-инфраструктуры и какое место безопасность работы с подрядчиками занимает в новых требованиях.
Присоединяйтесь!🔗 Зарегистрироваться🔗
Дата: 25 ноября 2025 – 11:00
Место проведения: Онлайн
С 1 марта 2026 года в действие вступит новый приказ ФСТЭК России № 117, который расширяет область действия требований к защите информационных систем, обрабатываемых информацию органов государственной власти, и вводит ряд принципиально новых направлений защиты. К чему надо готовиться бизнесу и специалистам по информационной безопасности?
В прямом эфире 25 ноября в 11:00 мск эксперты «Кода Безопасности» расскажут о ключевых нововведениях приказа № 117, о том, как эти изменения повлияют на применение средств защиты ИТ-инфраструктуры и какое место безопасность работы с подрядчиками занимает в новых требованиях.
Присоединяйтесь!
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4⚡3✍3
SecPost
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Битвы роботов: российские ИТ-компании начали готовиться к массовым атакам с использованием ИИ
СISO ИТ-компаний готовятся к битве искусственных интеллектов и наращивают бюджет на ИБ. SecPost поговорил со специалистами по кибербезопасности и выяснил, каких новых векторов атак они ждут в 2026 году, и как уже сегодня готовятся к ним.
🔥4👍2💯2
В компании заверили, что ключевые системы сохранили работоспособность, подробнее в материале SecPost
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
«Портовый Альянс» сообщил о трехдневной DDoS-атаке на цифровую инфраструктуру
Цифровая инфраструктура стивидорной компании «Портовый Альянс» в течение трех суток подвергалась многовекторной DDoS-атаке с попыткой взлома. Ключевые системы сохранили работоспособность, подробнее в материале SecPost
❤3
❗️Страховая компания «ВСК Страховой Дом» столкнулась с масштабной кибератакой, которая привела к сбоям в работе ее ИТ-систем. Специалисты компании заняты восстановлением работы сервисов. Подробнее — в материале SecPost😍
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
На ИТ-системы страховой компании ВСК совершена мощная кибератака
Страховая компания «ВСК Страховой Дом» столкнулась с масштабной кибератакой, которая привела к сбоям в работе ее ИТ-систем. Специалисты компании заняты восстановлением работы сервисов.
🔥2👏2🤯2
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Суд оштрафовал РЖД за утечку базы данных сотрудников
Арбитражный суд Москвы оштрафовал РЖД на 150 тыс. рублей после обнаружения в сети базы данных с персональными данными сотрудников объемом более 17 млн строк.
😱3✍2🥰2
Через такие фейковые страницы злоумышленники имитируют сервисы бронирования и похищают платежные данные туристов. Сообщается, что в создании всех этих страниц замешаны российские мошенники, подробнее в материале SecPost
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Более 4,3 тыс фейковых сайтов Booking.com, Airbnb и Expedia создала российская хакерская группировка для хищения данных
С начала 2025 года выявлено свыше 4,300 фейковых доменов, через которые злоумышленники, использующие русский язык в исходном коде, имитируют сервисы бронирования и похищают платежные данные туристов, следует из анализа исследовательских компаний. Атака коснулась…
😱4😭2👀2
Please open Telegram to view this post
VIEW IN TELEGRAM
🤮5🔥4👎3💩3❤1⚡1✍1🤡1
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Человеческий фактор – самое слабое звено в системе защиты. CISO ГК «Элемент» – о платформе обучения сотрудников основам ИБ
Даже самые передовые системы защиты информации не смогут гарантировать 100% защиту активов компании от киберугроз, если сотрудники не понимают принципы действия хакеров, не обладают нужными знаниями и не отрабатывают алгоритмы действий при атаках кибермошенников.…
❤6🔥5👏4👎2😁1
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
В Таиланде задержан российский хакер. Его могут экстрадировать в США за атаки на госучреждения Америки и Европы
Таиландская полиция арестовала на Пхукете 35-летнего российского хакера, которого США подозревают во взломах госструктур в Европе и США. Его имя не раскрывается; зарубежные СМИ приводят разные версии о его личности и возможных связях с известными хакерскими…
❤3
Please open Telegram to view this post
VIEW IN TELEGRAM
💯2⚡1🤝1