Ранее мы сообщали, что атаки на автомобили увеличились на 20-25% год к году, и рассказывали о способах и мотивах атак.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4❤2
Ответственность за инцидент взяла на себя группировка Ukrainian Cyber Alliance, подробнее в материале SecPost
Please open Telegram to view this post
VIEW IN TELEGRAM
🤬3
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Сертификаты зрелости: как меняется роль ФСТЭК в регулировании ИБ-рынка
Федеральная служба по техническому и экспортному контролю (ФСТЭК России) — один из ключевых регуляторов цифрового суверенитета страны. С 2004 года в ведении службы — обеспечение безопасности критической информационной инфраструктуры (КИИ), а ее сертификат…
🔥3
👀 Страховая компания ВСК признала, что оказалась не готова к серьезной кибератаке, начавшейся 12 ноября 2025 года.
😒 Спустя 2 недели атаки на системы компании продолжаются, что замедляет процесс восстановления. Подробнее — в материале SecPost😍 .
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯3😱3🤔2
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
«Магнит» перевел программу багбаунти в публичный режим на Standoff с максимальным вознаграждением до 250 тысяч рублей
С февраля 2024 года «Магнит» успешно провел закрытый этап тестирования своей программы багбаунти и теперь открывает доступ к поиску уязвимостей для около 30 тысяч исследователей. В рамках программы тестируются мобильные приложения, сайт доставки и портал…
🔥5😢2🤔1
Данные Positive Technologies, "Солара" и "Лаборатории Касперского" о количестве инцидентов, по ее мнению, несопоставимы из-за постоянной смены методик подсчета. Касперская призвала лидеров рынка брать пример с Infowatch
Подробнее — в статье SecPost
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Наталья Касперская упрекнула российских «акул кибербеза» в нерелевантности их статистики угроз
По мнению Натальи Касперской, данные крупнейших российских компаний в области кибербезопасности о количестве инцидентов несопоставимы из-за постоянной смены методик подсчета, что не позволяет составить целостную картину угроз.
😁14💯6👏5👍1
Сайты-нарушители в ряде случаев зарегистрированы в США и странах Евросоюза, что создает дополнительные риски утечки информации о правообладателях недвижимости и зарегистрированных правах, считают в Росреестре. Подробнее — в статье SecPost
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Росреестр пытается запретить создание сайтов-двойников ЕГРН и других картографических сервисов
Росреестр разработал законопроект о запрете создания сайтов-двойников своих картографических сервисов. Сайты-нарушители в ряде случаев зарегистрированы в США и странах Евросоюза, что создает дополнительные риски утечки информации о правообладателях недвижимости…
🔥3🤯2😱2🤡1
🏦 CISO крупнейших российских банков рассказали о трендах применения ИИ в кибербезопасности, как для защиты, так и со стороны атакующих.
Также они отмечают, что в некоторых ИБ областях до сих пор нет российских решений, подробнее в материале SecPost😍
Также они отмечают, что в некоторых ИБ областях до сих пор нет российских решений, подробнее в материале SecPost
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
CISO крупнейших банков России – о применении ИИ в кибербезопасности
CISO крупнейших российских банков поделились с SecPost трендами применения ИИ в кибербезопасности, как для защиты, так и со стороны атакующих.
🔥3
Этот подход (economic threat modeling) – предполагает сосредоточить защиту на бизнес-процессах, которые приносят компании доход. Подробнее о работе Google Cloud в этой сфере в материале SecPost
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Экономическое моделирование угроз поможет связать киберриски с выручкой компаний
Подход economic threat modeling – экономического моделирования угроз – предполагает сосредоточить защиту на бизнес-процессах, которые приносят компании доход, и оценивать риски по тому, как они могут повлиять на эту выручку. Подход представлен в статье отдела…
🔥6
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
На теневых ресурсах в месяц размещается в среднем 225 объявлений о «пробиве»
75% объявлений на теневых площадках интернета приходится на услуги по установлению личности по телефону или электронной почте с последующим обогащением досье данными из утекших и закрытых баз. Такие предложения обычно относятся к ценовому сегменту 1000–1500…
🤯3
В задачи Садыкова войдет усиление внутренней экспертизы, развитие онбординга сотрудников и взаимодействие с отраслевым сообществом. Подробнее в материале SecPost
Ранее редакция сообщала, что Positive Technologies начала оптимизацию бизнеса, в том числе сократив штат на 17%.
Please open Telegram to view this post
VIEW IN TELEGRAM
🤡14🔥4💩3🤔1🤮1
SecPost
Ранее редакция сообщала, что Positive Technologies начала оптимизацию бизнеса, в том числе сократив штат на 17%.
Выпуск со ставкой 17,75% годовых и сроком обращения до 1 апреля 2026 года является пробным для тестирования альтернативного источника краткосрочного финансирования, подробнее в материале SecPost
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Positive Technologies планирует привлечь до 400 млн руб. с помощью цифровых активов
Positive Technologies привлекает до 400 млн рублей через размещение цифровых финансовых активов (ЦФА) на платформе Альфа-Банка «А-Токен». Выпуск со ставкой 17,75% годовых и сроком обращения до 1 апреля 2026 года является пробным для тестирования альтернативного…
❤3👍2🤔1
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Удар софтом: почему не все компании быстро и безопасно смогут перейти на российское ПО
Российские компании, которые не смогут к 2028 году перевести свои объекты критической информационной инфраструктуры (КИИ) на российский софт, столкнутся с серьезными штрафами. Соответствующий законопроект готовится в недрах Минцифры. Однако специалисты по…
🔥4
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Глобальные атаки на мобильные устройства в третьем квартале 2025 года достигли 3,47 млн
В третьем квартале зафиксировано 3,47 млн атак на мобильные устройства. Больше стало вредоносных пакетов, активизировались банковские троянцы Mamont и Coper, которые охотятся за финансовой информацией. В Германии при этом выросло число вымогателей Rkor, блокирующих…
🌚2
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Ростелеком создал ЦОД последней надежды. Хакеры не смогут его зашифровать
Компания «Ростелеком» создала уникальный ЦОД — «центр последней надежды». Его задача — быть абсолютно защищённым хранилищем для резервных копий данных.
🔥3😁3⚡2
Please open Telegram to view this post
VIEW IN TELEGRAM
❤5🔥3🤔2
Среди других выводов и показателей отмечены:
Подробнее об этих, и других выводах в материале SecPost
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
В третьем квартале 2025 года зафиксировано 390 млн атак на ПК
В третьем квартале 2025 года в статистике атак на персональные компьютеры зафиксирован рост числа веб-угроз, рост количества модификаций шифровальщиков и расширение географии заражений. Среди ключевых тенденций — усиление группировок Qilin и Akira, использование…
😢2🤣2
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Более половины российских компаний не будут увеличивать бюджет на ИБ в 2026 году
Больше половины российских компаний не планируют увеличивать бюджет на ИБ в 2026 году, а 7% из них и вовсе будут сокращать инвестиции, следует из опроса «Код Безопасности». При этом отмечается, что у 63% компаний есть план по выстраиванию ИБ инфраструктуры.…
👍5🔥5👌2
Please open Telegram to view this post
VIEW IN TELEGRAM
😭2
По данным властей, он мог быть связан с более широкими кибероперациями, следствие проверяет масштабы возможного ущерба, подробнее в материале SecPost
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Польша задержала гражданина России по подозрению во взломе ИТ-систем местных компаний
Польские правоохранительные органы задержали 23-летнего гражданина России, которому вменяют несанкционированный доступ к ИТ-системам польских и европейских компаний. По данным властей, он мог быть связан с более широкими кибероперациями, а следствие проверяет…
👍2
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Новые схемы эксплуатации NTLM привели к резкому росту атак в 2025 году
В 2025 году фиксируется рост целевых кампаний, в которых злоумышленники используют уязвимости в механизмах аутентификации NTLM для получения первоначального доступа, утечки хешей и повышения привилегий. Наиболее активно эксплуатируются уязвимости CVE-2024…