Облако, цепочки поставок и человеческий фактор становятся главными точками уязвимости. Редакция SecPost
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Эпоха «тихих» атак с шифрованием данных уходит в прошлое
Злоумышленники переходят от шифрования данных к целенаправленным разрушительным атакам, а искусственный интеллект ускоряет их во много раз. Облако, цепочки поставок и человеческий фактор становятся главными точками уязвимости. Редакция SecPost проанализировала…
🔥4👏2
В материале SecPost
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
«Большой брат» или инструмент предотвращения утечек: что такое DLP и для чего она нужна
DLP (Data Loss Prevention) или системы предотвращения утечек – это один из самых дискуссионных классов решений на российском рынке ИБ. Рядовые сотрудники часто считают DLP «системой для шпионажа за сотрудником», и даже среди специалистов по кибербезопасности…
🔥4😍1
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Palo Alto Networks покупает «платформу наблюдаемости» Chronosphere за 3,35 млрд долл
Palo Alto Networks, поставщик решений для сетевой и облачной безопасности, выкупил платформу для мониторинга, анализа метрик и логов в распределенных системах Chronosphere. Сделка оценивается в 3,35 млрд долларов - она позволит компании усилить направление…
🤝3
Эксперты связывают кампанию с группировкой, аффилированной с китайскими госструкткрами, детали работы «агентной» схемы читайте в материале SecPost
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Anthropic выявила и остановила первую зафиксированную кибершпионскую операцию, проводимую ИИ
Компания Anthropic опубликовала отчет о выявлении и остановке первой задокументированной кибершпионской операции, в которой автономные функции ИИ выполняли до 90% действий по взлому. Anthropic связала кампанию с группировкой, связанной с китайскими госструкткрами…
🔥3
Подробнее в материале SecPost
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Критические риски GenAI могут подорвать ИТ-проекты компаний
Скрытые риски, возникающие при внедрении генеративного ИИ, становятся одним из главных факторов, влияющих на устойчивость корпоративных ИТ-систем, предупреждает Gartner. К долгосрочным угрозам аналитики относят ухудшение навыков сотрудников, рост технического…
🔥2💯2🙏1🤣1
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
❤6✍3💯3
Угрозы для систем здравоохранения создают трудности с обновлением импортного ПО, нехватка специалистов по ИБ и риски проникновения в ИТ-инфраструктуру через подрядчиков, подробнее в материале SecPost
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Обратная сторона цифровизации. Атаки на здравоохранение в России участились в разы
По мере стремительной цифровизации медицины быстро растет и число кибератак на учреждения здравоохранения. Только на систему здравоохранения Московской области в 2025 году было зафиксировано в 7,5 раз больше атак, чем в 2024 году. Медорганизации оказались…
✍3🌚2
В МВД РФ выделили самые распространенные способы обмана на этой платформе, подробнее в материале SecPost
Please open Telegram to view this post
VIEW IN TELEGRAM
💔4
В компании сообщили SecPost
Please open Telegram to view this post
VIEW IN TELEGRAM
🤝5
Ранее мы сообщали, что атаки на автомобили увеличились на 20-25% год к году, и рассказывали о способах и мотивах атак.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4❤2
Ответственность за инцидент взяла на себя группировка Ukrainian Cyber Alliance, подробнее в материале SecPost
Please open Telegram to view this post
VIEW IN TELEGRAM
🤬3
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Сертификаты зрелости: как меняется роль ФСТЭК в регулировании ИБ-рынка
Федеральная служба по техническому и экспортному контролю (ФСТЭК России) — один из ключевых регуляторов цифрового суверенитета страны. С 2004 года в ведении службы — обеспечение безопасности критической информационной инфраструктуры (КИИ), а ее сертификат…
🔥3
👀 Страховая компания ВСК признала, что оказалась не готова к серьезной кибератаке, начавшейся 12 ноября 2025 года.
😒 Спустя 2 недели атаки на системы компании продолжаются, что замедляет процесс восстановления. Подробнее — в материале SecPost😍 .
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯3😱3🤔2
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
«Магнит» перевел программу багбаунти в публичный режим на Standoff с максимальным вознаграждением до 250 тысяч рублей
С февраля 2024 года «Магнит» успешно провел закрытый этап тестирования своей программы багбаунти и теперь открывает доступ к поиску уязвимостей для около 30 тысяч исследователей. В рамках программы тестируются мобильные приложения, сайт доставки и портал…
🔥5😢2🤔1
Данные Positive Technologies, "Солара" и "Лаборатории Касперского" о количестве инцидентов, по ее мнению, несопоставимы из-за постоянной смены методик подсчета. Касперская призвала лидеров рынка брать пример с Infowatch
Подробнее — в статье SecPost
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Наталья Касперская упрекнула российских «акул кибербеза» в нерелевантности их статистики угроз
По мнению Натальи Касперской, данные крупнейших российских компаний в области кибербезопасности о количестве инцидентов несопоставимы из-за постоянной смены методик подсчета, что не позволяет составить целостную картину угроз.
😁14💯6👏5👍1
Сайты-нарушители в ряде случаев зарегистрированы в США и странах Евросоюза, что создает дополнительные риски утечки информации о правообладателях недвижимости и зарегистрированных правах, считают в Росреестре. Подробнее — в статье SecPost
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Росреестр пытается запретить создание сайтов-двойников ЕГРН и других картографических сервисов
Росреестр разработал законопроект о запрете создания сайтов-двойников своих картографических сервисов. Сайты-нарушители в ряде случаев зарегистрированы в США и странах Евросоюза, что создает дополнительные риски утечки информации о правообладателях недвижимости…
🔥3🤯2😱2🤡1
🏦 CISO крупнейших российских банков рассказали о трендах применения ИИ в кибербезопасности, как для защиты, так и со стороны атакующих.
Также они отмечают, что в некоторых ИБ областях до сих пор нет российских решений, подробнее в материале SecPost😍
Также они отмечают, что в некоторых ИБ областях до сих пор нет российских решений, подробнее в материале SecPost
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
CISO крупнейших банков России – о применении ИИ в кибербезопасности
CISO крупнейших российских банков поделились с SecPost трендами применения ИИ в кибербезопасности, как для защиты, так и со стороны атакующих.
🔥3
Этот подход (economic threat modeling) – предполагает сосредоточить защиту на бизнес-процессах, которые приносят компании доход. Подробнее о работе Google Cloud в этой сфере в материале SecPost
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Экономическое моделирование угроз поможет связать киберриски с выручкой компаний
Подход economic threat modeling – экономического моделирования угроз – предполагает сосредоточить защиту на бизнес-процессах, которые приносят компании доход, и оценивать риски по тому, как они могут повлиять на эту выручку. Подход представлен в статье отдела…
🔥6
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
На теневых ресурсах в месяц размещается в среднем 225 объявлений о «пробиве»
75% объявлений на теневых площадках интернета приходится на услуги по установлению личности по телефону или электронной почте с последующим обогащением досье данными из утекших и закрытых баз. Такие предложения обычно относятся к ценовому сегменту 1000–1500…
🤯3