SecPost – Telegram
SecPost
1.12K subscribers
28 photos
1 video
202 links
На посту кибербезопасности
Главред @Tim_Root
Редакция editor@secpost.ru
Реклама @annix_ko
Download Telegram
🧠СISO ИТ-компаний готовятся к битве искусственных интеллектов в 2026 году и наращивают бюджет на ИБ.

SecPost😍 поговорил со специалистами по кибербезопасности и выяснил, каких новых векторов атак они ждут в предстоящем году, и как уже сегодня готовятся к ним.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4👍2💯2
⛵️ «Портовый Альянс» сообщил о трехдневной DDoS-атаке на цифровую инфраструктуру с попытками взлома.

В компании заверили, что ключевые системы сохранили работоспособность, подробнее в материале SecPost😍
Please open Telegram to view this post
VIEW IN TELEGRAM
3
❗️Страховая компания «ВСК Страховой Дом» столкнулась с масштабной кибератакой, которая привела к сбоям в работе ее ИТ-систем. Специалисты компании заняты восстановлением работы сервисов. Подробнее — в материале SecPost😍
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥2👏2🤯2
🚂Арбитражный суд Москвы оштрафовал РЖД на 150 тыс. рублей после обнаружения в сети базы данных с персональными данными сотрудников объемом более 17 млн строк.

⚖️Как указывается в решении суда, опубликованный массив содержал фамилии, имена, отчества, адреса электронной почты, должности и места работы работников компании, подробнее в материале SecPost😍
Please open Telegram to view this post
VIEW IN TELEGRAM
😱32🥰2
🏕С начала 2025 года было обнаружено около 4,3 тыс фейковых страниц иностранных сервисов для бронирования отелей и туров Booking.com, Airbnb, Expedia и Agoda, сообщается в исследовании компании Netcraft.

Через такие фейковые страницы злоумышленники имитируют сервисы бронирования и похищают платежные данные туристов. Сообщается, что в создании всех этих страниц замешаны российские мошенники, подробнее в материале SecPost😍
Please open Telegram to view this post
VIEW IN TELEGRAM
😱4😭2👀2
С пятницей!
😁22🥰53👎1🔥1
📕Самые читаемые материалы на SecPost за неделю.

1️⃣ На ИТ-системы страховой компании ВСК совершена мощная кибератака.

2️⃣ Оптимизация в Positive Technologies. Как ИБ-компания пытается справиться с убытками.

3️⃣ «Солар» увеличил выручку, но почти на 30% сократил прибыль.

4️⃣ Алексей Плешков, Газпромбанк: Российским разработчикам ИБ-продуктов стоит скорректировать свою целевую стратегию.

5️⃣ Слабая защита поставщиков — один из главных рисков бигтеха: ИБ-директор «Авито» — о том, как его минимизировать.
Please open Telegram to view this post
VIEW IN TELEGRAM
🤮5🔥4👎3💩3111🤡1
🔎Даже самые передовые системы защиты информации не смогут гарантировать 100% защиту активов компании от киберугроз, если сотрудники не понимают принципы действия хакеров.

Почему Security Awareness линейного персонала организаций на сегодня является одной из важнейших задач для специалистов по ИБ, и какой должен быть алгоритм действий внутри компаний, рассказал SecPost😍 директор по информационной безопасности ГК «Элемент» Александр Дворянский.
Please open Telegram to view this post
VIEW IN TELEGRAM
6🔥5👏4👎2😁1
SecPost pinned a photo
👮‍♀️ Таиландская полиция арестовала на Пхукете 35-летнего российского хакера, которого США подозревают во взломах госструктур в Европе и США.

Его имя не раскрывается; зарубежные СМИ приводят разные версии о его личности и возможных связях с известными хакерскими группировками, подробнее в материале SecPost😍
Please open Telegram to view this post
VIEW IN TELEGRAM
3
👀 Компания «Электрорешения» (бренд EKF) запустила программу кибериспытаний на платформе Standoff Bug Bounty.

💸Основной целью испытаний является моделирование цепочек атак, направленных на удаление или шифрование резервных копий. Максимальная выплата за успешную реализацию этого сценария составляет 800 тыс. рублей, подробнее в материале SecPost😍
Please open Telegram to view this post
VIEW IN TELEGRAM
💯21🤝1
👻У каждой третьей российской компании штат ИБ укомплектован лишь на 50–80%, что указывает на устойчивый кадровый дефицит.

🙈Исследование ГК «Солар» и агентства KASATKIN CONSULTING показало, что более половины компаний имеют формализованную стратегию ИБ, а главным драйвером кадровой политики стал рост киберугроз. Подробнее в материале SecPost😍
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3
💰Ежегодно во всем мире проходят крупные кибератаки, последствиями которых становятся миллиардные потери.

Автор телеграм-канал PR Machine Ника Комарова специально для SecPost😍 собрала десять самых дорогостоящих атак за все время: три из них пришлись на 2025 год.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥73👍31
🖱Производитель игровых устройств и компьютерной периферии Logitech подтвердил факт кибератаки, в результате которой произошла утечка данных.

Ответственность за инцидент взяла на себя группировка Clop, использовавшая уязвимость в Oracle E-Business Suite, подробнее в материале SecPost 😍
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯3
🤑 Сколько зарабатывают CISO в США и Канаде: 70% CISO получают долю вознаграждения в виде акций компании, а у наиболее высокооплачиваемых специалистов она может достигать половины дохода.

💰Наибольшие средние уровни компенсаций зафиксированы в технологическом секторе и финансовых услугах — 844 тыс и 744 тыс долл в год соответственно.

Подробнее о заработке директоров по информационной безопасности в материале SecPost 😍
Please open Telegram to view this post
VIEW IN TELEGRAM
😎4🆒31
🧠ИИ и автоматизация увеличили киберриски и расширили поле для атак.

За год компании в Европе и мире ускорили цифровую трансформацию — разворачивают облачные сервисы, внедряют искусственный интеллект, автоматизируют процессы, эти шаги повышают эффективность, но расширяют поверхность атаки и увеличивают риски.

Подробнее про определяющие угрозы, где хранятся уязвимости и какие практики помогают строить долгосрочную цифровую устойчивость в материале SecPost😍
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3
Сколько стоит пентест и как выбрать правильных хакеров.

Заказчики и эксперты в области кибербезопасности рассказали, о стоимости пентеста, почему этот рынок будет расти и какие критерии важны крупным заказчикам при выборе подрядчика по пентестингу, подробнее в материале SecPost😍
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4
⚡️ЭКСКЛЮЗИВ от SecPost

🔒После блокировки американского провайдера CDN-сети Cloudflare в РФ летом этого года, спрос на аналогичные российские решения вырос в четыре раза, рассказали SecPost участники рынка.

✈️По их словам, в основном мигрировать начали компании из e-commerce, финансового сектора и онлайн-медиа.

💻Из-за увеличенного спроса некоторые участники рынка начали вводить в эксплуатацию дополнительные центры обработки данных (ЦОД), подробнее в материале SecPost 😍
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥7
❗️ Более половины российских ИТ-подрядчиков имеют низкий уровень кибербезопасности. Это создает риски для значимых объектов критической инфраструктуры, если такие подрядчики заняты в их обслуживании.

С 2026 года ФСТЭК планирует обязать подрядчиков, работающих со значимыми объектами, выполнять требования в области информационной безопасности. Подробнее - в материале SecPost😍
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6
✉️«Почта России» завершила первый этап трёхлетнего проекта по построению "киберустойчивой инфраструктуры" - внедрено более 30 подсистем защиты, а результаты проверены в ходе киберучений, проведённых «Инфосистемы Джет».

В проекте, общие трудозатраты которого составили около 100 человеко-лет, участвуют свыше 250 экспертов из 22 ИБ-компаний, включая ГК «Солар», «Лабораторию Касперского» и Positive Technologies. Цель — защита 38 тысяч отделений, ЦОДов, логистических центров и других критических объектов, подробнее в материале SecPost😍
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4🔥4👏4