SecPost – Telegram
SecPost
1.12K subscribers
28 photos
1 video
202 links
На посту кибербезопасности
Главред @Tim_Root
Редакция editor@secpost.ru
Реклама @annix_ko
Download Telegram
👀 Компания «Электрорешения» (бренд EKF) запустила программу кибериспытаний на платформе Standoff Bug Bounty.

💸Основной целью испытаний является моделирование цепочек атак, направленных на удаление или шифрование резервных копий. Максимальная выплата за успешную реализацию этого сценария составляет 800 тыс. рублей, подробнее в материале SecPost😍
Please open Telegram to view this post
VIEW IN TELEGRAM
💯21🤝1
👻У каждой третьей российской компании штат ИБ укомплектован лишь на 50–80%, что указывает на устойчивый кадровый дефицит.

🙈Исследование ГК «Солар» и агентства KASATKIN CONSULTING показало, что более половины компаний имеют формализованную стратегию ИБ, а главным драйвером кадровой политики стал рост киберугроз. Подробнее в материале SecPost😍
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3
💰Ежегодно во всем мире проходят крупные кибератаки, последствиями которых становятся миллиардные потери.

Автор телеграм-канал PR Machine Ника Комарова специально для SecPost😍 собрала десять самых дорогостоящих атак за все время: три из них пришлись на 2025 год.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥73👍31
🖱Производитель игровых устройств и компьютерной периферии Logitech подтвердил факт кибератаки, в результате которой произошла утечка данных.

Ответственность за инцидент взяла на себя группировка Clop, использовавшая уязвимость в Oracle E-Business Suite, подробнее в материале SecPost 😍
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯3
🤑 Сколько зарабатывают CISO в США и Канаде: 70% CISO получают долю вознаграждения в виде акций компании, а у наиболее высокооплачиваемых специалистов она может достигать половины дохода.

💰Наибольшие средние уровни компенсаций зафиксированы в технологическом секторе и финансовых услугах — 844 тыс и 744 тыс долл в год соответственно.

Подробнее о заработке директоров по информационной безопасности в материале SecPost 😍
Please open Telegram to view this post
VIEW IN TELEGRAM
😎4🆒31
🧠ИИ и автоматизация увеличили киберриски и расширили поле для атак.

За год компании в Европе и мире ускорили цифровую трансформацию — разворачивают облачные сервисы, внедряют искусственный интеллект, автоматизируют процессы, эти шаги повышают эффективность, но расширяют поверхность атаки и увеличивают риски.

Подробнее про определяющие угрозы, где хранятся уязвимости и какие практики помогают строить долгосрочную цифровую устойчивость в материале SecPost😍
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3
Сколько стоит пентест и как выбрать правильных хакеров.

Заказчики и эксперты в области кибербезопасности рассказали, о стоимости пентеста, почему этот рынок будет расти и какие критерии важны крупным заказчикам при выборе подрядчика по пентестингу, подробнее в материале SecPost😍
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4
⚡️ЭКСКЛЮЗИВ от SecPost

🔒После блокировки американского провайдера CDN-сети Cloudflare в РФ летом этого года, спрос на аналогичные российские решения вырос в четыре раза, рассказали SecPost участники рынка.

✈️По их словам, в основном мигрировать начали компании из e-commerce, финансового сектора и онлайн-медиа.

💻Из-за увеличенного спроса некоторые участники рынка начали вводить в эксплуатацию дополнительные центры обработки данных (ЦОД), подробнее в материале SecPost 😍
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥7
❗️ Более половины российских ИТ-подрядчиков имеют низкий уровень кибербезопасности. Это создает риски для значимых объектов критической инфраструктуры, если такие подрядчики заняты в их обслуживании.

С 2026 года ФСТЭК планирует обязать подрядчиков, работающих со значимыми объектами, выполнять требования в области информационной безопасности. Подробнее - в материале SecPost😍
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6
✉️«Почта России» завершила первый этап трёхлетнего проекта по построению "киберустойчивой инфраструктуры" - внедрено более 30 подсистем защиты, а результаты проверены в ходе киберучений, проведённых «Инфосистемы Джет».

В проекте, общие трудозатраты которого составили около 100 человеко-лет, участвуют свыше 250 экспертов из 22 ИБ-компаний, включая ГК «Солар», «Лабораторию Касперского» и Positive Technologies. Цель — защита 38 тысяч отделений, ЦОДов, логистических центров и других критических объектов, подробнее в материале SecPost😍
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4🔥4👏4
🗣"Необходимо ввести цифровой паспорт для разработчиков критических ИТ-систем".

Глава комитета по информационной безопасности АРПП «Отечественный софт» Роман Карпов специально для SecPost😍 рассказал о трендах в ИБ, безопасной разработке и о перспективах на 2026 год.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4💯32🤔1
🔒 США, Великобритания и Австралия одновременно ввели санкции против российского провайдера Media Land и связанных с ним структур, обвинив компанию в поддержке группировок вымогателей и использовании ее инфраструктуры в DDoS-атаках на критическую инфраструктуру.

💻По данным Министерства финансов США, Media Land из Санкт-Петербурга предоставляет операторам LockBit, BlackSuit, Play и другим группам IP-адреса, серверы и домены, используемые для распространения malware, управления ботнетами, подробнее в материале SecPost 😍
Please open Telegram to view this post
VIEW IN TELEGRAM
1👨‍💻1
🧑‍💻Злоумышленники переходят от шифрования данных к целенаправленным разрушительным атакам, а искусственный интеллект ускоряет их во много раз.

Облако, цепочки поставок и человеческий фактор становятся главными точками уязвимости. Редакция SecPost😍 проанализировала отчет «Global Incident Response Report 2025» компании Palo Alto Networks, основанный на расследовании более 500 крупных киберинцидентов в 38 странах.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4👏2
👁«Большой брат» или инструмент предотвращения утечек: DLP (Data Loss Prevention) или системы предотвращения утечек – это один из самых дискуссионных классов решений на российском рынке ИБ.

Рядовые сотрудники часто считают DLP «системой для шпионажа за сотрудником», и даже среди специалистов по кибербезопасности регулярно возникают споры касательно эффективности DLP для решения задач ИБ.

В материале SecPost😍 вместе с экспертами разобрался в функциональных особенностях DLP, судебной практике и полезности для защиты информации от утечек.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4😍1
🤝Palo Alto Networks, поставщик решений для сетевой и облачной безопасности, выкупил платформу для мониторинга, анализа метрик и логов в распределенных системах Chronosphere.

💰Сделка оценивается в 3,35 млрд долларов - она позволит компании усилить направление, связанное с контролем AI-нагрузок, и вписывается в волну крупных приобретений в сегменте AI-security, подробнее в материале SecPost😍
Please open Telegram to view this post
VIEW IN TELEGRAM
🤝3
❗️Впервые была зафиксирована и остановлена кибершпионская атака, выполненная с помощью ИИ.

🤖 Компания Anthropic опубликовала отчет о выявлении и остановке первой задокументированной кибершпионской операции, в которой автономные функции ИИ выполняли до 90% действий по взлому.

Эксперты связывают кампанию с группировкой, аффилированной с китайскими госструкткрами, детали работы «агентной» схемы читайте в материале SecPost😍
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3
😒 Скрытые риски, возникающие при внедрении генеративного ИИ, становятся одним из главных факторов, влияющих на устойчивость корпоративных ИТ-систем, предупреждает Gartner.

К долгосрочным угрозам аналитики относят ухудшение навыков сотрудников, рост технического долга и жесткую зависимость от отдельных вендоров.

Подробнее в материале SecPost😍
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥2💯2🙏1🤣1
⚠️Мошенники разработали фейковое Android-приложение, маскирующееся под популярный сервис знакомств.

👛 Под предлогом оплаты подписки за 1 рубль жертв обманом заставляют ввести данные банковской карты, после чего злоумышленники получают к ним доступ. За первый месяц действия схемы пострадали более 120 пользователей, общая сумма ущерба превысила 1,1 млн рублей. Подробнее в материале SecPost😍
Please open Telegram to view this post
VIEW IN TELEGRAM