Группа использовала панель управления NFCGate и вирус, распространявшийся через мессенджеры, подробнее в материале SecPost
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Более 600 эпизодов: в России задержаны мошенники, использовавшие NFCGate для хищений с банковских карт
Сотрудники УБК МВД России совместно с киберполицейскими нескольких регионов задержали подозреваемых в совершении более 600 эпизодов преступной деятельности, сумма ущерба от которых, по предварительным данным, превышает 200 млн рублей. Группа использовала…
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Госзаказчики нарастили объем закупок в сфере ИБ на 62% в 2025 году
С начала года по 26 ноября 2025-го закупки услуг в сфере информационной безопасности по 44-ФЗ достигли 21,8 млрд рублей. При неизменном количестве процедур средняя цена контракта почти удвоилась за три года, что указывает на переход к масштабным интеграционным…
🔥2
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4✍3🤝3😴2
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Ключ от всех дверей: как хакеры атакуют корпоративный Wi-Fi через гаджеты сотрудников
Более 90% личных устройств сотрудников, подключенных к корпоративному Wi-Fi, создают критический канал утечки данных и несанкционированного доступа в сеть компании — к такому выводу пришли эксперты Angara Security по результатам регулярных тестов защищенности.…
❤3
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
ФСТЭК взялся за Exim: регулятор рассказал, как обезопасить почтовый сервер
Опубликованы новые рекомендации ФСТЭК — они касаются усиления безопасности серверов на базе open-source почтового агента Exim. За последние семь лет ФСТЭК нашел 43 уязвимости, связанные с Exim — при этом, он остается очень популярным сервисом в России, подробнее…
👍3
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Американский разработчик ИИ-агентов для кибербезопасности привлек $130 млн инвестиций
Спустя десять месяцев после старта, американский стартап 7AI, разрабатывающий ИИ-агентов для кибербезопасности, привлек суммарно $166 млн. Компания разработала решения, которые существенно сокращают время расследований, и минимизирует ложные срабатывания…
🔥4
В 2️⃣ 0️⃣ 2️⃣ 6️⃣ году злоумышленники массово перейдут на использование искусственного интеллекта, что усилит социальную инженерию, автоматизацию атак и давление на корпоративные ИИ-системы.
⏩ Наибольшие риски по-прежнему связаны с вымогательством, похищением данных и атаками на виртуализацию, а криминальные группы начинают переносить операции в Web3-среду, используя блокчейн для краж и управления своими операциями, подробнее в материале SecPost😍
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Кража $1,5 млрд стала крупнейшей в текущем году — в 2026-м такие атаки будут расти
В 2026 году злоумышленники массово перейдут на использование искусственного интеллекта, что усилит социальную инженерию, автоматизацию атак и давление на корпоративные ИИ-системы. Наибольшие риски по-прежнему связаны с вымогательством, похищением данных и…
⚡4👍4
Мошенники подделали сайты
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Мошенники подделали сайты «Первого канала» и РБК для сбора персональных данных россиян
Мошенники подделали сайты РБК и "Первого Канала" для сбора персональных данных, рассказали SecPost участники рынка. По их словам, официальные СМИ несут финансовые, репутационные и правовые риски в случае игнорирования подобных ресурсов. Юристы считают, что…
🔥7😱3
Вместо этого они, в большинстве своем, выбирают аутентификацию через телефон или почту, или же обращаются к федеративным ID-системам. Однако некоторые отрасли отказываются от паролей нехотя, подробнее в материале SecPost
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Российские сервисы отходят от защиты с помощью паролей
Большинство российских сайтов перешло на беспарольную аутентификацию пользователей. Вместо этого они, в большинстве своем, выбирают аутентификацию через телефон или почту, или же обращаются к федеративным ID-системам. Но некоторые отрасли отказываются от…
🔥4
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Вредоносные приложения под видом радаров для такси и ДПС крадут деньги и оформляют кредиты
Новая схема мошенничества нацелена на водителей такси, курьеров и автолюбителей. Через Telegram-каналы распространяются вредоносные Android-приложения, которые похищают средства и оформляют кредиты на пользователей. Средняя сумма ущерба составляет 11,2 тыс.…
😢4
🐧 Американо-японский ИБ-разработчик TrendMicro прогнал через ИИ ранее выявленные вредоносы для Linux — и обнаружил новый бэкдор под названием GhostPenguin.
🖥 Однако по словам участников рынка, угроза представляется только для ОС на основе Linux на архитектуре X86 и x86-64, а не на отечественных процессорах. В то же время, российские чипы — преимущественно штучный продукт, и на рынке наиболее популярными до сих пор остаются иностранные аналоги.
На что способен GhostPenguin, и почему метод его обнаружения может стать источником новых угроз — в материале SecPost😍
На что способен GhostPenguin, и почему метод его обнаружения может стать источником новых угроз — в материале SecPost
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Пингвин под угрозой: TrendMicro заставили ИИ изучить вредоносы для Linux — и нашли новый
Американо-японский ИБ-разработчик TrendMicro прогнал через ИИ ранее выявленные вредоносы для Linux — и обнаружил новый бэкдор под названием GhostPenguin. Однако по словам участников рынка, угроза представляется только для ОС на основе Linux на архитектуре…
🔥4
Подробнее в материале SecPost
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
ГК «Солар» закроет несколько своих проектов в 2026 году
Принадлежащий "Ростелекому" ИБ-вендор "Солар" может закрыть в 2026 году 1-2 проекта, рассказал SecPost гендиректор компании. По его словам, это необходимо для наращивания чистой прибыли в будущем году. Участники рыка среди возможных проектов под закрытие…
🔥8❤3👍3👀1
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Мошенники подделали около 45 банковских сайтов, чтобы посеять вредоносное ПО
Новая кампания против финтеха: мошенники подделывают сайты банков с опросами о качестве услуг. Посетителям предлагают пройти опрос, а затем получить награду - но для этого нужно поставить специальное приложение. По итогу пострадавшие отдают мошенникам персональные…
😁5🔥2
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
ИБ-команды в Европе растут медленнее ИТ: доля специалистов по безопасности снизилась до 10,6%
В европейских компаниях усиливается дисбаланс между ростом ИТ и возможностями кибербезопасности: доля ИБ-специалистов в ИТ-штатах снизилась до 10,6%, тогда как нагрузка на команды растет из-за требований NIS2, DORA и CRA. Одновременно 30% организаций не проводят…
🐳4
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Утечка исторических масштабов: CEO южнокорейского аналога Amazon покинул должность
Гендиректор Coupang ушёл в отставку после масштабной утечки данных, которая затронула каждого второго жителя Южной Кореи. Расследование указывает на причастность бывшего сотрудника из Китая, имевшего доступ к системам компании пять месяцев. Компании грозит…
🔥3👍2
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Мошенники используют блокировку Roblox для выманивания данных пользователей
Мошенники используют блокировку Roblox как приманку: под видом доступа к игре они выманивают данные аккаунтов. Параллельно в соцсетях множатся сомнительные предложения «обходных» сервисов, несущие риск мошенничества. Ситуацию усугубляет ажиотаж среди миллионов…
🔥5🎉2
🗣 О том, какие именно киберугрозы могут возникнуть на аппаратной стороне, как ИБ процессоров развивается в РФ и какие чипы в зоне риска, рассказал SecPost
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
«Любой чип, произведенный на иностранной фабрике, может нести в себе угрозу», — председатель комитета по ИБ АПКИТ
Угрозы взлома и утечки данных приходят не только от софта, но и от аппаратной части. На этапе печати процессоров производитель может внедрять "закладки" в такое изделие и иметь доступ к компьютеру удаленно. О том, какие именно киберугрозы могут возникнуть…
❤10🔥7👏5👾2🥱1
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Российский рынок защиты ИИ-систем обещает перевалить за 1 млрд руб. в 2026 году
Рынок кибербезопасности для ИИ готовится к взрывному росту, прогнозируя объём в миллиарды рублей уже к 2026 году. Его подстёгивают первые громкие инциденты с утечками данных через AI-модели, которые создают спрос на защиту. При этом интеграция ИИ в бизнес…
🔥5👍2
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Две трети иностранных компаний наращивают ИБ-бюджеты
Компании по всему миру усиливают меры киберзащиты и планируют увеличить инвестиции в 2026 году на фоне роста атак и сбоев у поставщиков. Исследование консалтинговой компании Marsh показывает, какие угрозы бизнес считает ключевыми и как формируются решения…
❤3👍3🔥3
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Взломаны серверы компании «Микорд». Её называют разработчиком реестра воинского учета
Сайт IT-компании «Микорд», занимающейся автоматизацией бизнес-процессов, был взломан, а злоумышленники заявили о доступе к технической и финансовой документации и исходному коду. На главной странице появилось сообщение о стирании данных и намерении опубликовать…
🤔4🔥3🫡3