SecPost – Telegram
SecPost
1.12K subscribers
28 photos
1 video
202 links
На посту кибербезопасности
Главред @Tim_Root
Редакция editor@secpost.ru
Реклама @annix_ko
Download Telegram
🧑‍💻Злоумышленники переходят от шифрования данных к целенаправленным разрушительным атакам, а искусственный интеллект ускоряет их во много раз.

Облако, цепочки поставок и человеческий фактор становятся главными точками уязвимости. Редакция SecPost😍 проанализировала отчет «Global Incident Response Report 2025» компании Palo Alto Networks, основанный на расследовании более 500 крупных киберинцидентов в 38 странах.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4👏2
👁«Большой брат» или инструмент предотвращения утечек: DLP (Data Loss Prevention) или системы предотвращения утечек – это один из самых дискуссионных классов решений на российском рынке ИБ.

Рядовые сотрудники часто считают DLP «системой для шпионажа за сотрудником», и даже среди специалистов по кибербезопасности регулярно возникают споры касательно эффективности DLP для решения задач ИБ.

В материале SecPost😍 вместе с экспертами разобрался в функциональных особенностях DLP, судебной практике и полезности для защиты информации от утечек.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4😍1
🤝Palo Alto Networks, поставщик решений для сетевой и облачной безопасности, выкупил платформу для мониторинга, анализа метрик и логов в распределенных системах Chronosphere.

💰Сделка оценивается в 3,35 млрд долларов - она позволит компании усилить направление, связанное с контролем AI-нагрузок, и вписывается в волну крупных приобретений в сегменте AI-security, подробнее в материале SecPost😍
Please open Telegram to view this post
VIEW IN TELEGRAM
🤝3
❗️Впервые была зафиксирована и остановлена кибершпионская атака, выполненная с помощью ИИ.

🤖 Компания Anthropic опубликовала отчет о выявлении и остановке первой задокументированной кибершпионской операции, в которой автономные функции ИИ выполняли до 90% действий по взлому.

Эксперты связывают кампанию с группировкой, аффилированной с китайскими госструкткрами, детали работы «агентной» схемы читайте в материале SecPost😍
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3
😒 Скрытые риски, возникающие при внедрении генеративного ИИ, становятся одним из главных факторов, влияющих на устойчивость корпоративных ИТ-систем, предупреждает Gartner.

К долгосрочным угрозам аналитики относят ухудшение навыков сотрудников, рост технического долга и жесткую зависимость от отдельных вендоров.

Подробнее в материале SecPost😍
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥2💯2🙏1🤣1
⚠️Мошенники разработали фейковое Android-приложение, маскирующееся под популярный сервис знакомств.

👛 Под предлогом оплаты подписки за 1 рубль жертв обманом заставляют ввести данные банковской карты, после чего злоумышленники получают к ним доступ. За первый месяц действия схемы пострадали более 120 пользователей, общая сумма ущерба превысила 1,1 млн рублей. Подробнее в материале SecPost😍
Please open Telegram to view this post
VIEW IN TELEGRAM
Всех с пятницей!
🔥13😁12
📕Самые читаемые материалы на SecPost за неделю.

1️⃣ Сколько стоит пентест и как выбрать правильных хакеров.

2️⃣ ФСТЭК введет требования по ИБ для подрядчиков критической инфраструктуры с 2026 года.

3️⃣ Готовьте ваши деньги: топ-10 самых дорогостоящих кибератак за все время.

4️⃣ «Большой брат» или инструмент предотвращения утечек: что такое DLP и для чего она нужна.

5️⃣ После блокировки Cloudflare в России спрос на отечественные CDN вырос в четыре раза.
Please open Telegram to view this post
VIEW IN TELEGRAM
63💯3
💊 По мере стремительной цифровизации медицины быстро растет и число кибератак на учреждения здравоохранения- только на систему здравоохранения Московской области в 2025 году было зафиксировано в 7,5 раз больше атак, чем в 2024 году.

🛡 Медорганизации оказались не готовы к активному вниманию хакеров, потому что не рассматривали информационную защиту приоритетной задачей.

Угрозы для систем здравоохранения создают трудности с обновлением импортного ПО, нехватка специалистов по ИБ и риски проникновения в ИТ-инфраструктуру через подрядчиков, подробнее в материале SecPost😍
Please open Telegram to view this post
VIEW IN TELEGRAM
3🌚2
🎮Около 1000 фактов мошенничества было зафиксировано в компьютерных играх с начала года, при этом в антирейтинге и глобальном рейтинге мобильных игр по загрузкам лидирует Roblox.

В МВД РФ выделили самые распространенные способы обмана на этой платформе, подробнее в материале SecPost😍
Please open Telegram to view this post
VIEW IN TELEGRAM
💔4
❣️ Облачные сервисы «Яндекса» с 9:15 утра 24 ноября работают с перебоями, следует из данных Detector 404. Сообщается, что проблемы испытывают сразу несколько сервисов «Яндекса», размещённых в Yandex Cloud. У некоторых пользователей не проходит оплата в «Яндекс Такси».

В компании сообщили SecPost😍, что на данный момент работа сервисов восстановлена, подробнее в материале.
Please open Telegram to view this post
VIEW IN TELEGRAM
🤝5
🚗 Минпромторг запускает девятимесячный эксперимент по созданию Центра кибербезопасности для транспорта — в нём участвуют беспилотные грузовики, электробусы и транспорт с опасными грузами.

🔍 Центр займётся поиском уязвимостей и тестированием защиты от хакерских атак. По итогам планируется изменить нормативные документы для повышения безопасности, подробнее в материале SecPost😍

Ранее мы сообщали, что атаки на автомобили увеличились на 20-25% год к году, и рассказывали о способах и мотивах атак.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥42
📧 Информационные системы «Почты Донбасса» (основной почтовый оператор региона) подверглись кибератаке, вызвавшей сбой в работе ПО и интернет-ресурсов.

🚫Атака затронула внутренние сервисы, включая корпоративную сеть и электронную почту. Для локализации угрозы доступ к ряду сервисов был временно ограничен.

Ответственность за инцидент взяла на себя группировка Ukrainian Cyber Alliance, подробнее в материале SecPost😍
Please open Telegram to view this post
VIEW IN TELEGRAM
🤬3
👮‍♀️Федеральная служба по техническому и экспортному контролю (ФСТЭК России) — один из ключевых регуляторов цифрового суверенитета страны.

🛡С 2004 года в ведении службы — обеспечение безопасности критической информационной инфраструктуры (КИИ), а ее сертификат для продуктов ИБ давно стал обязательным пропуском на рынок госзаказа.

💸Однако для многих игроков этот «пропускной билет» остается слишком сложным и дорогим для получения. Редакция SecPost😍 разобралась, как изменилась роль ФСТЭК в ИБ за последние годы.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3
👀 Страховая компания ВСК признала, что оказалась не готова к серьезной кибератаке, начавшейся 12 ноября 2025 года.

😒 Спустя 2 недели атаки на системы компании продолжаются, что замедляет процесс восстановления. Подробнее — в материале SecPost😍.
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯3😱3🤔2
🛒"Магнит" открыл доступ к поиску уязвимостей для 30 тыс исследователей на площадке Standoff Bug Bounty.

💸В рамках программы тестируются мобильные приложения, сайт доставки и портал лояльности ритейлера. Максимальное вознаграждение за обнаружение особо опасных уязвимостей составляет 250 тысяч рублей, подробнее в материале SecPost😍
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5😢2🤔1
🦈 Наталья Касперская упрекнула российских «акул кибербеза» в нерелевантности их статистики угроз.

Данные Positive Technologies, "Солара" и "Лаборатории Касперского" о количестве инцидентов, по ее мнению, несопоставимы из-за постоянной смены методик подсчета. Касперская призвала лидеров рынка брать пример с Infowatch 😂

Подробнее — в статье SecPost😍
Please open Telegram to view this post
VIEW IN TELEGRAM
😁14💯6👏5👍1
🗺 Росреестр разработал законопроект о запрете создания сайтов-двойников своих картографических сервисов.

Сайты-нарушители в ряде случаев зарегистрированы в США и странах Евросоюза, что создает дополнительные риски утечки информации о правообладателях недвижимости и зарегистрированных правах, считают в Росреестре. Подробнее — в статье SecPost😍.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3🤯2😱2🤡1
🏦 CISO крупнейших российских банков рассказали о трендах применения ИИ в кибербезопасности, как для защиты, так и со стороны атакующих.

Также они отмечают, что в некоторых ИБ областях до сих пор нет российских решений, подробнее в материале SecPost 😍
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3
📱 Директор по безопасности Google Cloud (Office of the CISO) рассказал о подходе экономического моделирования угроз.

Этот подход (economic threat modeling) – предполагает сосредоточить защиту на бизнес-процессах, которые приносят компании доход. Подробнее о работе Google Cloud в этой сфере в материале SecPost😍
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6
7️⃣5️⃣% объявлений на теневых площадках интернета приходится на услуги по установлению личности по телефону или электронной почте с последующим обогащением досье данными из утекших и закрытых баз.

💸Такие предложения обычно относятся к ценовому сегменту 1000–1500 рублей. Подробнее в материале SecPost😍
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯3