Мошенники подделали сайты
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Мошенники подделали сайты «Первого канала» и РБК для сбора персональных данных россиян
Мошенники подделали сайты РБК и "Первого Канала" для сбора персональных данных, рассказали SecPost участники рынка. По их словам, официальные СМИ несут финансовые, репутационные и правовые риски в случае игнорирования подобных ресурсов. Юристы считают, что…
🔥7😱3
Вместо этого они, в большинстве своем, выбирают аутентификацию через телефон или почту, или же обращаются к федеративным ID-системам. Однако некоторые отрасли отказываются от паролей нехотя, подробнее в материале SecPost
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Российские сервисы отходят от защиты с помощью паролей
Большинство российских сайтов перешло на беспарольную аутентификацию пользователей. Вместо этого они, в большинстве своем, выбирают аутентификацию через телефон или почту, или же обращаются к федеративным ID-системам. Но некоторые отрасли отказываются от…
🔥4
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Вредоносные приложения под видом радаров для такси и ДПС крадут деньги и оформляют кредиты
Новая схема мошенничества нацелена на водителей такси, курьеров и автолюбителей. Через Telegram-каналы распространяются вредоносные Android-приложения, которые похищают средства и оформляют кредиты на пользователей. Средняя сумма ущерба составляет 11,2 тыс.…
😢4
🐧 Американо-японский ИБ-разработчик TrendMicro прогнал через ИИ ранее выявленные вредоносы для Linux — и обнаружил новый бэкдор под названием GhostPenguin.
🖥 Однако по словам участников рынка, угроза представляется только для ОС на основе Linux на архитектуре X86 и x86-64, а не на отечественных процессорах. В то же время, российские чипы — преимущественно штучный продукт, и на рынке наиболее популярными до сих пор остаются иностранные аналоги.
На что способен GhostPenguin, и почему метод его обнаружения может стать источником новых угроз — в материале SecPost😍
На что способен GhostPenguin, и почему метод его обнаружения может стать источником новых угроз — в материале SecPost
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Пингвин под угрозой: TrendMicro заставили ИИ изучить вредоносы для Linux — и нашли новый
Американо-японский ИБ-разработчик TrendMicro прогнал через ИИ ранее выявленные вредоносы для Linux — и обнаружил новый бэкдор под названием GhostPenguin. Однако по словам участников рынка, угроза представляется только для ОС на основе Linux на архитектуре…
🔥4
Подробнее в материале SecPost
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
ГК «Солар» закроет несколько своих проектов в 2026 году
Принадлежащий "Ростелекому" ИБ-вендор "Солар" может закрыть в 2026 году 1-2 проекта, рассказал SecPost гендиректор компании. По его словам, это необходимо для наращивания чистой прибыли в будущем году. Участники рыка среди возможных проектов под закрытие…
🔥8❤3👍3
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Мошенники подделали около 45 банковских сайтов, чтобы посеять вредоносное ПО
Новая кампания против финтеха: мошенники подделывают сайты банков с опросами о качестве услуг. Посетителям предлагают пройти опрос, а затем получить награду - но для этого нужно поставить специальное приложение. По итогу пострадавшие отдают мошенникам персональные…
😁5🔥2
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
ИБ-команды в Европе растут медленнее ИТ: доля специалистов по безопасности снизилась до 10,6%
В европейских компаниях усиливается дисбаланс между ростом ИТ и возможностями кибербезопасности: доля ИБ-специалистов в ИТ-штатах снизилась до 10,6%, тогда как нагрузка на команды растет из-за требований NIS2, DORA и CRA. Одновременно 30% организаций не проводят…
🐳4
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Утечка исторических масштабов: CEO южнокорейского аналога Amazon покинул должность
Гендиректор Coupang ушёл в отставку после масштабной утечки данных, которая затронула каждого второго жителя Южной Кореи. Расследование указывает на причастность бывшего сотрудника из Китая, имевшего доступ к системам компании пять месяцев. Компании грозит…
🔥3👍1
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Мошенники используют блокировку Roblox для выманивания данных пользователей
Мошенники используют блокировку Roblox как приманку: под видом доступа к игре они выманивают данные аккаунтов. Параллельно в соцсетях множатся сомнительные предложения «обходных» сервисов, несущие риск мошенничества. Ситуацию усугубляет ажиотаж среди миллионов…
🔥5🎉1
🗣 О том, какие именно киберугрозы могут возникнуть на аппаратной стороне, как ИБ процессоров развивается в РФ и какие чипы в зоне риска, рассказал SecPost
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
«Любой чип, произведенный на иностранной фабрике, может нести в себе угрозу», — председатель комитета по ИБ АПКИТ
Угрозы взлома и утечки данных приходят не только от софта, но и от аппаратной части. На этапе печати процессоров производитель может внедрять "закладки" в такое изделие и иметь доступ к компьютеру удаленно. О том, какие именно киберугрозы могут возникнуть…
❤10🔥7👏5👾2🥱1
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Российский рынок защиты ИИ-систем обещает перевалить за 1 млрд руб. в 2026 году
Рынок кибербезопасности для ИИ готовится к взрывному росту, прогнозируя объём в миллиарды рублей уже к 2026 году. Его подстёгивают первые громкие инциденты с утечками данных через AI-модели, которые создают спрос на защиту. При этом интеграция ИИ в бизнес…
🔥5👍2
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Две трети иностранных компаний наращивают ИБ-бюджеты
Компании по всему миру усиливают меры киберзащиты и планируют увеличить инвестиции в 2026 году на фоне роста атак и сбоев у поставщиков. Исследование консалтинговой компании Marsh показывает, какие угрозы бизнес считает ключевыми и как формируются решения…
❤3👍3🔥3
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Взломаны серверы компании «Микорд». Её называют разработчиком реестра воинского учета
Сайт IT-компании «Микорд», занимающейся автоматизацией бизнес-процессов, был взломан, а злоумышленники заявили о доступе к технической и финансовой документации и исходному коду. На главной странице появилось сообщение о стирании данных и намерении опубликовать…
🤔4🔥3🫡3
Тем не менее, оценить потенциальную капитализацию «Киберпротекта» можно, учитывая, что похожий игрок из соседнего сегмента инфраструктурного ПО совсем недавно разместился на Московской бирже. Подробнее — в эксклюзивном материале SecPost
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
«Киберпротект» стал акционерным обществом. Сколько может стоить компания, если проведет IPO?
Реорганизация компании "Киберпротект" в форму АО позволит расширить возможности корпоративного управления и может предшествовать проведению публичного размещения акций, хотя в компании такие планы пока не строят. В то же время, игрок соседнего сегмента рынка…
⚡4✍3🔥2
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥8❤1
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Испортить праздник: каких киберугроз ждет бизнес в России перед Новым годом
СISO российских компаний готовятся к всплеску киберугроз перед Новым годом и зимними каникулами. SecPost поговорил со специалистами по кибербезопасности и выяснил, каких вызовов они ждут от хакеров в канун 2026 года и как намерены им противостоять.
🎄3🔥2
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Более $4,5 млрд компании из США выплатили кибервымогателям за последние десять лет
За период с 2013 по 2024 год американские организации сообщили о выплатах программам-вымогателям на сумму более 4,5 млрд долл. Только за 2022–2024 годы поступила информация о 4 194 инцидентах с совокупными переводами свыше 2,1 млрд долл., при этом пик пришелся…
🔥2👀2
В «❤️ ндексе» модифицировали систему управления доступом (IDM) для автоматического контроля ролей сотрудников.
⏩ Основными задачами стали отзыв неиспользуемых доступов и интеграция с корпоративными сервисами, например, для учёта прохождения курсов по ИБ. Внедрение решения позволило сразу отозвать 25% активных ролей из-за их избыточности, подробнее в материале SecPost 😍
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Доступ отозван: в «Яндексе» рассказали, как модифицировали IDM для защиты сервисов
В «Яндексе» модифицировали систему управления доступом (IDM) для автоматического контроля ролей сотрудников. Основными задачами стали отзыв неиспользуемых доступов и интеграция с корпоративными сервисами, например, для учёта прохождения курсов по ИБ. Внедрение…
❤2🔥2
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
12 хакеров из «Инфосистемы Джет» месяц ломали «Почту России»
Компания «Инфосистемы Джет» провела месячные киберучения на инфраструктуре «Почты России», имитируя действия профессиональной хакерской группировки. Несмотря на высокий уровень защиты, атакующей команде удалось реализовать несколько новых вредоносных сценариев.…
🔥3👨💻3💩1🥱1🤝1
Please open Telegram to view this post
VIEW IN TELEGRAM
😁7👍6❤3🔥1