🇨🇳 Власти Китая потребовали от местных компаний прекратить использование американских и израильских ИБ-продуктов. Причиной запрета являются опасения, что такое ПО может передавать конфиденциальные данные за рубеж.
Под ограничения попали продукты Palo Alto Networks, CrowdStrike, Fortinet, Broadcom, VMware, Mandiant, Rapid7, Check Point, CyberArk и Wiz. Подробнее в эксклюзивном материале SecPost😍
Под ограничения попали продукты Palo Alto Networks, CrowdStrike, Fortinet, Broadcom, VMware, Mandiant, Rapid7, Check Point, CyberArk и Wiz. Подробнее в эксклюзивном материале SecPost
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
ИБ-продукты Fortinet, Palo Alto Networks и Broadcom попали под запрет властей Китая
В Китае введен запрет для местных компаний на использование ПО для кибербезопасности от ряда американских и израильских вендоров, включая Palo Alto Networks, CrowdStrike и Fortinet. Решение связано с опасениями утечки конфиденциальных данных за рубеж. Политика…
👍9
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Ужесточение требований к КИИ и рост числа атак подстегнут спрос на ИБ-аудит в 2026 году
Спрос на ИБ-аудит в России обещает расти из-за ужесточения требований регуляторов. Ожидается, что до 35% всех запросов в 2026 году будут связаны именно с проверкой защищенности. Особенно востребованы услуги станут в секторах КИИ: финтехе, промышленности и…
❤6
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Руководитель кибергруппы США по России ушел в отставку. Возможная причина — разногласия с руководством
Руководитель одной из ключевых групп Киберкомандования США, отвечавшей за операции, связанные с Россией, был отстранен от должности. Инсайдеры связывают это с несогласием Гаргана с политикой руководства. Ведомство, в котором он служил, отвечает как за оборонительные…
❤4
🇵🇱 Премьер-министр Польши Дональд Туск заявил, что серия кибератак на энергообъекты страны в декабре была связана с российскими спецслужбами.
⏩ По его словам, инциденты угрожали отключением электричества для полумиллиона человек. При этом национальный оператор энергосистемы PSE отрицает факт существенных сбоев, подробнее в материале SecPost😍
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Дональд Туск обвинил Россию в кибератаках на польскую энергетику
Премьер-министр Польши Дональд Туск заявил, что серия кибератак на энергообъекты страны в декабре была связана с российскими спецслужбами. По его словам, инциденты угрожали отключением электричества для полумиллиона человек. При этом национальный оператор…
🔥5👻1
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Выключатель защиты: что известно о новом модульном ПО NtKiller для обхода EDRи антивирусов
На подпольных форумах появилась новинка, на которую обратили внимание специалисты по кибербезопасности. Злоумышленник с ником AlphaGhoulстал продвигать утилиту NtKiller, которая якобы способна незаметно отключать антивирусы и средства обнаружения на конечных…
🔥3
SecPost
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Кибермошенничество на 1 трлн руб. в год дискредитирует идею цифровизации. Для борьбы с интернет-бандитами Минцифры строит всероссийский…
Масштабы интернет-мошенничества в России таковы, что дискредитируют саму идею цифрового управления государством и электронной торговли, считают в Минцифры. Справляться с этой проблемой предполагается с помощью платформы «Антифрод», создание которой обойдется…
🔥3✍2❤2💯1
По данным Detector 404, в час пик было зафиксировано более сотни жалоб. В декабре и ноябре 2025 года сервис также переживал всплески обращений, подробнее в материале SecPost
Please open Telegram to view this post
VIEW IN TELEGRAM
💊4
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Российские пентестеры нашли в два раза больше уязвимостей в 2025 году
В 2025 году российские пентестеры обнаружили 13,4 тыс. уязвимостей, что вдвое больше, чем годом ранее. Основная часть отчетов пришлась на платформы Standoff и BI.Zone, где количество обращений выросло на 34% и 20% соответственно. Больше всего программ Bug…
🔥4
🇺🇸Американские аналитики похоронили класс ИБ-решений SOAR: GigaOm и Gartner отмечают переход от узкой концепции SOAR к более широкой автоматизации SecOps.
⏩ Этот подход объединяет детерминированные сценарии и недетерминированные ИИ-модели для полного цикла работы SOC. SecPost😍 разбирался, будет ли SOAR также заменен в РФ или станет платформенным решением.
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Американские аналитики похоронили класс ИБ-решений SOAR
Аналитики GigaOm и Gartner отмечают переход от узкой концепции SOAR к более широкой автоматизации SecOps. Этот подход объединяет детерминированные сценарии и недетерминированные ИИ-модели для полного цикла работы SOC. SecPost разбирался, будет ли SOAR также…
🔥4
Please open Telegram to view this post
VIEW IN TELEGRAM
❤🔥4❤2🔥2👌1
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Ритейл и e-commerce — самые не защищенные сферы экономики в России
В рейтинге киберзащищенности отраслей худший результат в РФ продемонстрировала сфера ритейла и e-commerce, самой защищенной оказалась финансовая отрасль. При этом сфера ритейла является второй отраслью по количеству кибератак в 2025 году. Среди причин слабой…
🤯5❤3
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Роскомнадзор вложит 2,27 млрд рублей в ИИ-систему для фильтрации интернет-трафика
Роскомнадзор намерен усилить систему фильтрации трафика (ТСПУ) с помощью машинного обучения. ИИ поможет не только блокировать сайты, но и обнаруживать зашифрованный трафик, DDoS-атаки и командные сервера ботнетов. На эти цели в следующем году запланировано…
❤3👎3
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
ФСТЭК выпустила рекомендации по защите SAP-систем после прекращения поддержки в России
На фоне ухода вендоров и роста кибератак на промышленность ФСТЭК выпустил руководство по защите SAP-систем. Рекомендации охватывают настройку ролей, паролей и сервисов для SAP S/4HANA и других платформ. Это попытка снизить риски для бизнеса, который пока…
🔥6
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Предполагаемые участники Black Basta обысканы, лидер группы объявлен в розыск
Украинские и немецкие правоохранительные органы провели обыски у двух украинцев, подозреваемых в работе на группировку вымогателей Black Basta. Предполагаемый лидер группы, гражданин России Олег Нефедов, объявлен в международный розыск. Подозреваемые специализировались…
🤔5
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Эксперт Positive Technologies обнаружил критическую уязвимость в серверных Windows
Microsoft закрыла критическую уязвимость (CVE-2026-20931) в серверных версиях Windows, затрагивающую службу телефонии TapiSrv. Уязвимость, оцененная в 8,0 баллов по шкале CVSS 3.1, позволяла атакующему с низкими привилегиями выполнять произвольный код и перемещаться…
🔥5👏3
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Зарплаты ИБ-специалистов в 2025 году выросли на 10%
Заработная плата ИБ-специалистов увеличилась на 10% по итогам 2025 года относительно 2024, сообщили SecPost в HeadHunter и "Хабр Карьера". При этом количество вакансий либо осталось на прежнем уровне, либо и вовсе сократилось в зависимости от площадки. Участники…
🔥5👏3⚡2
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
За нарушение правил эксплуатации объектов КИИ введут административные штрафы до 500 тыс. рублей
Комитет Госдумы по госстроительству и законодательству одобрил законопроект о введении административной ответственности за нарушение правил эксплуатации объектов критической информационной инфраструктуры (КИИ). Нарушение, если оно не содержит признаков преступления…
🔥4
Please open Telegram to view this post
VIEW IN TELEGRAM
👏4🏆4❤3🔥1
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Повышение НДС до 22% спровоцирует волну фишинга под видом господдержки
В начале 2026 года на фоне повышения базовой ставки НДС до 22% ожидается всплеск мошенничества против российских компаний. Злоумышленники уже регистрируют тематические домены, маскируя их под программы господдержки бизнеса. Их схема предполагает фишинг под…
⚡5
🇪🇺В ЕС запущена общедоступная база данных уязвимостей кибербезопасности GCVE.
⏩ Платформа использует децентрализованную модель присвоения идентификаторов (GNA), заменяющую традиционный централизованный подход CVE, и объединяет данные из более чем 25 источников. Цель инициативы — укрепление цифрового суверенитета Европы и снижение зависимости от американских баз данных, подробнее в материале SecPost😍
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
В ЕС запустили общедоступную базу данных GCVE по уязвимостям
В ЕС запущена общедоступная база данных уязвимостей кибербезопасности GCVE. Платформа использует децентрализованную модель присвоения идентификаторов (GNA), заменяющую традиционный централизованный подход CVE, и объединяет данные из более чем 25 источников.…
❤3