☁️ Облачный провайдер MWS Cloud (входит в МТС Web Services) подвергается атакам каждый день, причем мощность DDoS за последние годы выросла в несколько раз, рассказал в интервью SecPost CISO компании Виктор Бобыльков.
🗣️ В ответ на угрозы быстро растут ИБ-бюджет и команда кибербезопасности MWS Cloud. При этом СЕО и CFO "видят, что деньги не тратятся впустую", убежден ИБ-директор.
Полное интервью на сайте SecPost😍
Полное интервью на сайте SecPost
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
CISO MWS Cloud Виктор Бобыльков: Наш бюджет на кибербезопасность растёт на 30–40% в год
В интервью SecPost директор по информационной безопасности MWS Cloud (входит в МТС Web Services) Виктор Бобыльков рассказал, с какими ключевыми угрозами сталкивается компания, как эволюционировала ИБ за последние несколько лет, а также дал рекомендацию российским…
👍5⚡4👌2
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Минус три протокола: Роскомнадзор изменил подход к блокировкам VPN
Роскомнадзор расширил перечень заблокированных протоколов VPN, используемых для обхода интернет-ограничений. Этому предшествовали сбои — еще в конце ноября пользователи из восьми регионов страны сообщали о перебоях с доступом. По мнению ИБ-специалистов, блокировка…
🔥5
Подробнее в материале SecPost
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Основатель Positive Technologies предрек рост популярности хакерства в связи с блокировкой Roblox
Блокировка игровой платформы Roblox в России может привести к увеличению числа молодых людей, интересующихся методами обхода ограничений и, как следствие, к росту популярности хакерства, как указывается в сообщении основателя Positive Technologies.
💯9👍7🤣5😱2
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
США планируют выстраивать ИБ за счет частных ИТ-компаний: Белый дом обновил стратегию нацбезопасности
Власти США выстраивают кибербезопасность страны за счет "тесного партнёрства" с частным бизнесом, следует их обновленной редакции National Security Strategy США. Благодаря информации, указано в документе, полученной от частных компаний, власти могут вести…
🔥3
Группа использовала панель управления NFCGate и вирус, распространявшийся через мессенджеры, подробнее в материале SecPost
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Более 600 эпизодов: в России задержаны мошенники, использовавшие NFCGate для хищений с банковских карт
Сотрудники УБК МВД России совместно с киберполицейскими нескольких регионов задержали подозреваемых в совершении более 600 эпизодов преступной деятельности, сумма ущерба от которых, по предварительным данным, превышает 200 млн рублей. Группа использовала…
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Госзаказчики нарастили объем закупок в сфере ИБ на 62% в 2025 году
С начала года по 26 ноября 2025-го закупки услуг в сфере информационной безопасности по 44-ФЗ достигли 21,8 млрд рублей. При неизменном количестве процедур средняя цена контракта почти удвоилась за три года, что указывает на переход к масштабным интеграционным…
🔥2
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4✍3🤝3😴2
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Ключ от всех дверей: как хакеры атакуют корпоративный Wi-Fi через гаджеты сотрудников
Более 90% личных устройств сотрудников, подключенных к корпоративному Wi-Fi, создают критический канал утечки данных и несанкционированного доступа в сеть компании — к такому выводу пришли эксперты Angara Security по результатам регулярных тестов защищенности.…
❤3
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
ФСТЭК взялся за Exim: регулятор рассказал, как обезопасить почтовый сервер
Опубликованы новые рекомендации ФСТЭК — они касаются усиления безопасности серверов на базе open-source почтового агента Exim. За последние семь лет ФСТЭК нашел 43 уязвимости, связанные с Exim — при этом, он остается очень популярным сервисом в России, подробнее…
👍3
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Американский разработчик ИИ-агентов для кибербезопасности привлек $130 млн инвестиций
Спустя десять месяцев после старта, американский стартап 7AI, разрабатывающий ИИ-агентов для кибербезопасности, привлек суммарно $166 млн. Компания разработала решения, которые существенно сокращают время расследований, и минимизирует ложные срабатывания…
🔥4
В 2️⃣ 0️⃣ 2️⃣ 6️⃣ году злоумышленники массово перейдут на использование искусственного интеллекта, что усилит социальную инженерию, автоматизацию атак и давление на корпоративные ИИ-системы.
⏩ Наибольшие риски по-прежнему связаны с вымогательством, похищением данных и атаками на виртуализацию, а криминальные группы начинают переносить операции в Web3-среду, используя блокчейн для краж и управления своими операциями, подробнее в материале SecPost😍
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Кража $1,5 млрд стала крупнейшей в текущем году — в 2026-м такие атаки будут расти
В 2026 году злоумышленники массово перейдут на использование искусственного интеллекта, что усилит социальную инженерию, автоматизацию атак и давление на корпоративные ИИ-системы. Наибольшие риски по-прежнему связаны с вымогательством, похищением данных и…
⚡4👍4
Мошенники подделали сайты
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Мошенники подделали сайты «Первого канала» и РБК для сбора персональных данных россиян
Мошенники подделали сайты РБК и "Первого Канала" для сбора персональных данных, рассказали SecPost участники рынка. По их словам, официальные СМИ несут финансовые, репутационные и правовые риски в случае игнорирования подобных ресурсов. Юристы считают, что…
🔥7😱3
Вместо этого они, в большинстве своем, выбирают аутентификацию через телефон или почту, или же обращаются к федеративным ID-системам. Однако некоторые отрасли отказываются от паролей нехотя, подробнее в материале SecPost
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Российские сервисы отходят от защиты с помощью паролей
Большинство российских сайтов перешло на беспарольную аутентификацию пользователей. Вместо этого они, в большинстве своем, выбирают аутентификацию через телефон или почту, или же обращаются к федеративным ID-системам. Но некоторые отрасли отказываются от…
🔥4
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Вредоносные приложения под видом радаров для такси и ДПС крадут деньги и оформляют кредиты
Новая схема мошенничества нацелена на водителей такси, курьеров и автолюбителей. Через Telegram-каналы распространяются вредоносные Android-приложения, которые похищают средства и оформляют кредиты на пользователей. Средняя сумма ущерба составляет 11,2 тыс.…
😢4
🐧 Американо-японский ИБ-разработчик TrendMicro прогнал через ИИ ранее выявленные вредоносы для Linux — и обнаружил новый бэкдор под названием GhostPenguin.
🖥 Однако по словам участников рынка, угроза представляется только для ОС на основе Linux на архитектуре X86 и x86-64, а не на отечественных процессорах. В то же время, российские чипы — преимущественно штучный продукт, и на рынке наиболее популярными до сих пор остаются иностранные аналоги.
На что способен GhostPenguin, и почему метод его обнаружения может стать источником новых угроз — в материале SecPost😍
На что способен GhostPenguin, и почему метод его обнаружения может стать источником новых угроз — в материале SecPost
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Пингвин под угрозой: TrendMicro заставили ИИ изучить вредоносы для Linux — и нашли новый
Американо-японский ИБ-разработчик TrendMicro прогнал через ИИ ранее выявленные вредоносы для Linux — и обнаружил новый бэкдор под названием GhostPenguin. Однако по словам участников рынка, угроза представляется только для ОС на основе Linux на архитектуре…
🔥4
Подробнее в материале SecPost
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
ГК «Солар» закроет несколько своих проектов в 2026 году
Принадлежащий "Ростелекому" ИБ-вендор "Солар" может закрыть в 2026 году 1-2 проекта, рассказал SecPost гендиректор компании. По его словам, это необходимо для наращивания чистой прибыли в будущем году. Участники рыка среди возможных проектов под закрытие…
🔥8❤3👍3👀1
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Мошенники подделали около 45 банковских сайтов, чтобы посеять вредоносное ПО
Новая кампания против финтеха: мошенники подделывают сайты банков с опросами о качестве услуг. Посетителям предлагают пройти опрос, а затем получить награду - но для этого нужно поставить специальное приложение. По итогу пострадавшие отдают мошенникам персональные…
😁5🔥2
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
ИБ-команды в Европе растут медленнее ИТ: доля специалистов по безопасности снизилась до 10,6%
В европейских компаниях усиливается дисбаланс между ростом ИТ и возможностями кибербезопасности: доля ИБ-специалистов в ИТ-штатах снизилась до 10,6%, тогда как нагрузка на команды растет из-за требований NIS2, DORA и CRA. Одновременно 30% организаций не проводят…
🐳4
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Утечка исторических масштабов: CEO южнокорейского аналога Amazon покинул должность
Гендиректор Coupang ушёл в отставку после масштабной утечки данных, которая затронула каждого второго жителя Южной Кореи. Расследование указывает на причастность бывшего сотрудника из Китая, имевшего доступ к системам компании пять месяцев. Компании грозит…
🔥3👍2
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Мошенники используют блокировку Roblox для выманивания данных пользователей
Мошенники используют блокировку Roblox как приманку: под видом доступа к игре они выманивают данные аккаунтов. Параллельно в соцсетях множатся сомнительные предложения «обходных» сервисов, несущие риск мошенничества. Ситуацию усугубляет ажиотаж среди миллионов…
🔥5🎉2