Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Более 90% корпоративных сетей в России уязвимы к полному захвату
Доля успешных кибератак, осуществляемых через подрядчиков пострадавших организаций, в 2025 году выросла с 10% до трети всех инцидентов. Более 90% корпоративных сетей в России уязвимы к полному захвату. Одной из ключевых проблем остаётся человеческий фактор:…
❤4🔥3
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Как устроена, на чем построена и сколько стоит ИБ-система Федеральной таможенной службы. Разбор SecPost
Федеральная таможенная служба обладает одной из самых крупных ИБ-систем в России, физически распределенной по всей стране. SecPost изучил открытые документы ведомства и разобрался в том, как устроена эта система, а также сколько стоит ее обслуживание.
🔥5✍4😎1
🔐 За два года действия программы сертификации процессов безопасной разработки (РБПО) ФСТЭК только семь российских компаний смогли её пройти. Почему это одна из самых сложных проверок на рынке и что она даёт бизнесу?
📊 В эксклюзивном материале SecPost эксперты из «Лаборатории Касперского», Positive Technologies, Postgres Professional, «ИнфоТеКС» и других компаний-обладателей сертификата раскрывают, почему подготовка занимает больше года и требует участия руководства, как проходит проверка от анализа кода до обучения команды, и какие реальные преимущества получают компании после сертификации.
💼 Как сертификат РБПО стал для заказчиков объективным знаком качества, а для разработчиков — конкурентным преимуществом, читайте в материале SecPost.
📊 В эксклюзивном материале SecPost эксперты из «Лаборатории Касперского», Positive Technologies, Postgres Professional, «ИнфоТеКС» и других компаний-обладателей сертификата раскрывают, почему подготовка занимает больше года и требует участия руководства, как проходит проверка от анализа кода до обучения команды, и какие реальные преимущества получают компании после сертификации.
💼 Как сертификат РБПО стал для заказчиков объективным знаком качества, а для разработчиков — конкурентным преимуществом, читайте в материале SecPost.
secpost.ru
Сертификация безопасной разработки от ФСТЭК: зачем это нужно и почему на рынке всего 7 обладателей сертификатов РБПО
Сертификация РБПО ФСТЭК стала эталоном зрелости процессов безопасной разработки, но число прошедших её компаний исчисляется единицами. Причина — в необходимости глубокой организационной трансформации, значительных ресурсах и комплексной проверке 25 процессов.…
🔥3
🔥 47% кибератак на российский бизнес в 2025 году привели к реальным сбоям в работе. Общее число инцидентов выросло на 42% — до 22 тысяч.
🏭 Особенно выросло давление на промышленный сектор, а каждая четвертая атака нанесла серьезный финансовый ущерб. Средний выкуп за расшифровку данных достигал 40 млн рублей, а утечки сопровождали 64% инцидентов.
📈 Эксперты прогнозируют, что в 2026 году атаки на критическую инфраструктуру и госсектор станут только интенсивнее. Подробный разбор — в материале SecPost.
🏭 Особенно выросло давление на промышленный сектор, а каждая четвертая атака нанесла серьезный финансовый ущерб. Средний выкуп за расшифровку данных достигал 40 млн рублей, а утечки сопровождали 64% инцидентов.
📈 Эксперты прогнозируют, что в 2026 году атаки на критическую инфраструктуру и госсектор станут только интенсивнее. Подробный разбор — в материале SecPost.
🔥4
💰 КНДР за 21 месяц похитила криптовалюты на $2,8 млрд через взломы бирж. Отчет международной мониторинговой группы раскрывает две системные схемы обхода санкций: криптокражи и сеть северокорейских ИТ-специалистов, работающих за рубежом.
🕵️ Тысячи разработчиков из КНДР легально устраиваются в компании по всему миру, включая Китай и Россию, и переводят часть доходов государству. Это создаёт устойчивый финансовый поток параллельно с крупными кибератаками.
🔗 Как Пхеньян отмывает украденные активы и почему остановить эти схемы так сложно? Разбор отчёта MSMT — в материале SecPost.
🕵️ Тысячи разработчиков из КНДР легально устраиваются в компании по всему миру, включая Китай и Россию, и переводят часть доходов государству. Это создаёт устойчивый финансовый поток параллельно с крупными кибератаками.
🔗 Как Пхеньян отмывает украденные активы и почему остановить эти схемы так сложно? Разбор отчёта MSMT — в материале SecPost.
secpost.ru
Криптокражи и найм «с подменой личности»: в ООН не знают как остановить КНДР
В ООН обсудили, как Северная Корея зарабатывает на кибератаках и обходе санкций: через кражи криптовалюты и через работу своих ИТ-специалистов в иностранных компаниях. Участники дискуссии признали, что универсального ответа на эту проблему пока нет, а новые…
👍4
🔓 Исследование 100 популярных приложений для знакомств выявило около 2000 уязвимостей. 17% из них — критические, включая хранение чувствительных данных в исходном коде и незашифрованные пароли.
🗺 Риски для пользователей серьезны: уязвимости позволяют злоумышленникам получить доступ к перепискам, личным данным, а функция определения расстояния между пользователями может быть использована для сталкинга.
📈 Основные причины — отсутствие проверки кода на этапе разработки и использование непроверенных open-source компонентов. Подробности — в материале SecPost.
🗺 Риски для пользователей серьезны: уязвимости позволяют злоумышленникам получить доступ к перепискам, личным данным, а функция определения расстояния между пользователями может быть использована для сталкинга.
📈 Основные причины — отсутствие проверки кода на этапе разработки и использование непроверенных open-source компонентов. Подробности — в материале SecPost.
🔥4
Вакансии ИБ-руководителей и специалистов — подборка SecPost
📌 Альфа-Форекс ищет руководителя отдела информационной безопасности. Предстоит планировать и внедрять систему менеджмента ИБ в соответствии с ISO/IEC 27001:2022, а также повышать уровень защищенности IT-инфраструктуры.
📌 Сбер для экспертов в поисках руководителя направления AISecOps. Среди ключевых задач — управлять детальным планом программы и синхронизировать работу команд (КБ, Риски, ИТ, Бизнес).
📌 билайн: ИТ, Data, Digital нужен эксперт по защите от DDoS атак L 3-7. В обязанности будет входить администрирование технических средств защиты информации от DDoS-атак сетевого и прикладного уровня, а также организация общего процесса оперативного мониторинга.
📌 Гринатом ищет руководителя направления по защите информации в Троицке (РЭНЕРА — Росатом Энергоаккумулирующие Решения). Предстоит поддержание стабильной деятельности завода и его производственных процессов в случае проведения компьютерных атак.
📌 Rubytech в поисках архитектора по информационной безопасности в облачных технологиях. Среди ключевых задач — управление группой архитекторов ИБ, планирование работ по перспективным проектам.
Подробности о вакансиях — по ссылкам.
📌 Альфа-Форекс ищет руководителя отдела информационной безопасности. Предстоит планировать и внедрять систему менеджмента ИБ в соответствии с ISO/IEC 27001:2022, а также повышать уровень защищенности IT-инфраструктуры.
📌 Сбер для экспертов в поисках руководителя направления AISecOps. Среди ключевых задач — управлять детальным планом программы и синхронизировать работу команд (КБ, Риски, ИТ, Бизнес).
📌 билайн: ИТ, Data, Digital нужен эксперт по защите от DDoS атак L 3-7. В обязанности будет входить администрирование технических средств защиты информации от DDoS-атак сетевого и прикладного уровня, а также организация общего процесса оперативного мониторинга.
📌 Гринатом ищет руководителя направления по защите информации в Троицке (РЭНЕРА — Росатом Энергоаккумулирующие Решения). Предстоит поддержание стабильной деятельности завода и его производственных процессов в случае проведения компьютерных атак.
📌 Rubytech в поисках архитектора по информационной безопасности в облачных технологиях. Среди ключевых задач — управление группой архитекторов ИБ, планирование работ по перспективным проектам.
Подробности о вакансиях — по ссылкам.
🔥4
🚨 В telnetd (GNU InetUtils) обнаружена критическая уязвимость CVE-2026-24061, «спавшая» 11 лет. Она позволяет обойти аутентификацию, задав специальное значение переменной USER.
🛡 Эксплуатация уже началась: за сутки зафиксированы попытки атак с 21 уникального IP. CERT рекомендует отказаться от telnet в пользу SSH или обновить утилиту.
🔧 До обновления советуют отключить telnetd или ограничить доступ к порту 23/TCP. Подробности — в материале SecPost.
🛡 Эксплуатация уже началась: за сутки зафиксированы попытки атак с 21 уникального IP. CERT рекомендует отказаться от telnet в пользу SSH или обновить утилиту.
🔧 До обновления советуют отключить telnetd или ограничить доступ к порту 23/TCP. Подробности — в материале SecPost.
❤2
Почему это необходимо уже сейчас и как может выглядеть регулирование — читайте в материале SecPost
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
«Вывести отрасль из тени и создать новый технологичный рынок»: Игорь Бедеров — о состоянии OSINT в России и перспективах его регуляции
Рынок OSINT стремительно растет, но находится в правовом вакууме, что создает риски для безопасности и бизнеса. Игорь Бедеров, основатель «Интернет-Розыска» и член КС НСБ России, в колонке для SecPost объясняет, почему отрасль нуждается в обязательном регулировании…
🔥7👌3💯3
📉 Количество публичных утечек данных российских компаний в 2025 году сократилось почти в 7 раз. Однако реальный объем краж не уменьшился — данные массово скупают владельцы Telegram-ботов на эксклюзивных условиях.
🤫 Бизнес всё чаще скрывает инциденты из-за ужесточения штрафов. В результате рынок становится более закрытым и смещается в приватные каналы. Эксперты прогнозируют, что эта тенденция сохранится и в 2026 году.
📊 Анализ статистики утечек и цен на данные — в материале SecPost.
🤫 Бизнес всё чаще скрывает инциденты из-за ужесточения штрафов. В результате рынок становится более закрытым и смещается в приватные каналы. Эксперты прогнозируют, что эта тенденция сохранится и в 2026 году.
📊 Анализ статистики утечек и цен на данные — в материале SecPost.
secpost.ru
Число опубликованных утечек данных российских компаний сократилось в 7 раз за год
Количество публично размещаемых утечек данных российских компаний за 2025 год сократилось почти в 7 раз. Согласно данным экспертов, общий объем кражи информации при этом не уменьшился — данные стали реже появляться в открытом доступе, так как их массово скупают…
❤3
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Почему компании теряют контроль над внешней поверхностью атаки и как это меняет приоритеты ИБ
В 2026 году внешняя поверхность атаки будет расти из-за облаков, SaaS, партнерских интеграций и ИИ-агентов. В аналитическом материале Cyber Insights 2026: External Attack Surface Management отмечается, что компании все чаще теряют видимость «теневых» активов…
❤3
🚨 Производитель охранных систем Delta подвергся масштабной кибератаке. 26 января атака на ИТ-инфраструктуру привела к сбою онлайн-сервисов и проблемам у пользователей: некоторые автомобили не заводились, не выключалась сигнализация.
🔧 Компания работает над восстановлением, привлечены эксперты. Признаков компрометации персональных данных клиентов пока не обнаружено.
📡 Подробности инцидента — в материале SecPost😍
🔧 Компания работает над восстановлением, привлечены эксперты. Признаков компрометации персональных данных клиентов пока не обнаружено.
📡 Подробности инцидента — в материале SecPost
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Охранная система Delta заявила о масштабной атаке на ИТ-инфраструктуру
Компания DELTA подверглась масштабной кибератаке, что привело к сбою в работе её онлайн-сервисов. В результате у клиентов возникли проблемы с автомобильными охранными комплексами, включая невозможность завести или открыть автомобиль. Признаков компрометации…
🔥3
✈️ Произошёл глобальный сбой в системе бронирования Leonardo («Сирена-Трэвел»). Он заблокировал продажу, изменение и возврат билетов у всех крупнейших российских авиакомпаний, включая «Аэрофлот» и «Победу».
⚠️ Регистрация пассажиров переведена на ручной режим, возможны задержки рейсов. Поставщик системы работает над восстановлением.
📰 Подробности масштабного инцидента и список затронутых авиакомпаний — в материале SecPost.
⚠️ Регистрация пассажиров переведена на ручной режим, возможны задержки рейсов. Поставщик системы работает над восстановлением.
📰 Подробности масштабного инцидента и список затронутых авиакомпаний — в материале SecPost.
secpost.ru
Глобальный сбой в системе бронирования Leonardo парализовал продажи авиабилетов в России
26 января произошел глобальный сбой в системе бронирования Leonardo (Сирена-Трэвел), из-за которого основные российские авиакомпании, включая «Аэрофлот» «Победу», «Ямал», «Россию», «Уральские авиалинии», Utair и Red Wings. Временно не могут продавать, изменять…
🔥5❤3
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Многоэтапная фишинг-кампания с программами-вымогателями атакует пользователей в России
В России зафиксирована новая многоэтапная фишинг-кампания. Злоумышленники используют документы на бизнес-тематику, публичные облачные сервисы и инструмент defendnot для отключения Microsoft Defender. Целями атаки являются внедрение трояна Amnesia RAT для…
🔥3😱2
✅ Глобальный сбой в системе бронирования Leonardo завершился, заявили в «Аэрофлоте». Регистрация пассажиров и багажа, как и покупка билетов снова стали доступны.
При этом компания продолжает минимизировать последствия из-за сбоя. Подробнее — в материале SecPost.
При этом компания продолжает минимизировать последствия из-за сбоя. Подробнее — в материале SecPost.
secpost.ru
Сбой в Leonardo устранен, но авиакомпании еще минимизируют последствия инцидента
После масштабного сбоя, остановившего продажи и возвраты авиабилетов в России, работа системы Leonardo восстановлена. Основные авиакомпании-партнёры возобновили операции, в «Аэрофлоте» ведут мероприятия по ликвидации последствий.
❤5
🔒 Производитель охранных систем Delta всё ещё восстанавливается после кибератаки, произошедшей 26 января. По словам директора по маркетингу Валерия Ушакова, атака была совершена с территории «иностранного враждебного государства», при этом персональные данные клиентов не пострадали.
🛠 Специалисты компании работают над восстановлением систем из бэкапов и развертыванием архитектуры. В компании также заявили, что конкуренты воспользовались ситуацией и начали активную работу с клиентской базой Delta.
🚗 Напомним, в результате атаки у пользователей возникли проблемы с автомобильными охранными комплексами: машины не заводились, не выключалась сигнализация. Подробности инцидента — в материале SecPost.
🛠 Специалисты компании работают над восстановлением систем из бэкапов и развертыванием архитектуры. В компании также заявили, что конкуренты воспользовались ситуацией и начали активную работу с клиентской базой Delta.
🚗 Напомним, в результате атаки у пользователей возникли проблемы с автомобильными охранными комплексами: машины не заводились, не выключалась сигнализация. Подробности инцидента — в материале SecPost.
secpost.ru
В Delta заявили о кибератаке из враждебного государства. Восстановление идет вторые сутки
Компания Delta, производитель охранных систем, продолжает восстанавливаться после кибератаки, произошедшей 26 января. Руководство заявляет, что следы ведут на территорию «враждебного государства», а персональные данные клиентов не были скомпрометированы.…
🔥4
🔍 Африканские хакерские группировки традиционно нацелены на США, Европу и Азию, но присутствуют и в России. Эксперты считают их менее опасными, чем европейских или азиатских хакеров, поскольку они не проводят сложные APT-атаки и не занимаются государственной киберразведкой.
📧 Их основная тактика — фишинг и социальная инженерия через email. Они рассылают письма, маскируясь под руководителей или поставщиков, чтобы выманивать деньги. Часто используют массовый софт и готовые фишинговые наборы, но начинают осваивать и новые инструменты, такие как deepfake и ИИ.
⚠️ Ключевым барьером для них в России остаётся русский язык, но эксперты не исключают роста их активности в будущем. Подробный разбор методов и структуры группировок — в материале SecPost.
📧 Их основная тактика — фишинг и социальная инженерия через email. Они рассылают письма, маскируясь под руководителей или поставщиков, чтобы выманивать деньги. Часто используют массовый софт и готовые фишинговые наборы, но начинают осваивать и новые инструменты, такие как deepfake и ИИ.
⚠️ Ключевым барьером для них в России остаётся русский язык, но эксперты не исключают роста их активности в будущем. Подробный разбор методов и структуры группировок — в материале SecPost.
secpost.ru
Нигерийский принц и чернокожие любовницы. Как хакеры из Африки атакуют Россию
Африканские хакерские группировки пытаются реализовать мошеннические схемы в России. Они создают фейковых любовников, рассылают спам, предлагают сделать выгодную инвестицию или получить наследство. Бывает участники этих группировок даже маскируются под руководителей…
🔥5👍4😁2
⚡️ В конце декабря Польша подверглась кибератаке на объекты энергетической инфраструктуры. Злоумышленники использовали вредоносное ПО класса «вайпер» — DynoWiper, предназначенное для удаления данных и способное вызвать отключение электричества.
🔍 Исследователи ESET связывают атаку с российской группировкой Sandworm на основе схожих тактик, применявшихся ранее в Украине. Польские власти заявили, что инцидент был остановлен до причинения реального ущерба. Подробности операции и анализ угрозы — в материале SecPost.
🔍 Исследователи ESET связывают атаку с российской группировкой Sandworm на основе схожих тактик, применявшихся ранее в Украине. Польские власти заявили, что инцидент был остановлен до причинения реального ущерба. Подробности операции и анализ угрозы — в материале SecPost.
🫡5
🔐 Поверхность кибератак продолжает расширяться из-за перехода в облака, распространения удаленной работы и числа подключённых устройств. В 2025 году было раскрыто более 30 000 уязвимостей — на 17% больше, чем ранее. Атаки становятся всё более скрытными и многостадийными, что требует перехода от реактивной к проактивной защите, считают в SentinelOne.
📈 Среди ключевых трендов 2026 года эксперты выделяют использование злоумышленниками ИИ для создания адаптивного вредоносного ПО, повсеместное внедрение Zero Trust, риски квантовых вычислений для шифрования, а также рост атак через цепочки поставок и использование дипфейков в социальной инженерии.
🛡 В ответ организациям рекомендуется сместить фокус на «встроенную» безопасность: применять поведенческий анализ и ИИ для обнаружения угроз, автоматизировать управление уязвимостями, внедрять микросегментацию и развивать культуру осведомлённости. Защита должна стать более адаптивной и интегрированной во все бизнес-процессы. Подробный разбор всех десяти трендов — в материале SecPost.
📈 Среди ключевых трендов 2026 года эксперты выделяют использование злоумышленниками ИИ для создания адаптивного вредоносного ПО, повсеместное внедрение Zero Trust, риски квантовых вычислений для шифрования, а также рост атак через цепочки поставок и использование дипфейков в социальной инженерии.
🛡 В ответ организациям рекомендуется сместить фокус на «встроенную» безопасность: применять поведенческий анализ и ИИ для обнаружения угроз, автоматизировать управление уязвимостями, внедрять микросегментацию и развивать культуру осведомлённости. Защита должна стать более адаптивной и интегрированной во все бизнес-процессы. Подробный разбор всех десяти трендов — в материале SecPost.
secpost.ru
10 трендов кибербезопасности-2026: ИИ-атаки, программы-вымогатели и рост уязвимостей
Киберугрозы ускоряются: растет число уязвимостей, атаки становятся более скрытными и многостадийными, а облака, удаленная работа и подключенные устройства расширяют поверхность атак. В отчете SentinelOne «10 Cyber Security Trends For 2026» выделены ключевые…
🔥4
🔐 В сети появился новый вредоносный сервис Stanley, предлагающий создание фишинговых расширений для браузера Chrome. Его главная особенность — способность размещать зловредные дополнения в официальном магазине Chrome Web Store, обходя проверки Google.
🛠 Расширения Stanley накладывают на легитимные страницы фишинговые фреймы, маскируя атаку. Сервис поддерживает автоматическую установку в Chrome, Edge и Brave, а управление атаками ведётся через веб-панель с возможностью геотаргетинга. Код написан просто, с комментариями на русском, но эффективен благодаря бизнес-модели MaaS.
💡 Пользователям рекомендуется устанавливать только необходимые расширения, проверять отзывы и издателей. Подробнее — в материале SecPost.
🛠 Расширения Stanley накладывают на легитимные страницы фишинговые фреймы, маскируя атаку. Сервис поддерживает автоматическую установку в Chrome, Edge и Brave, а управление атаками ведётся через веб-панель с возможностью геотаргетинга. Код написан просто, с комментариями на русском, но эффективен благодаря бизнес-модели MaaS.
💡 Пользователям рекомендуется устанавливать только необходимые расширения, проверять отзывы и издателей. Подробнее — в материале SecPost.
secpost.ru
Появился сервис для размещения фишинговых расширений в Chrome Web Store
Новый сервис Stanley (MaaS) предлагает злоумышленникам услуги по публикации вредоносных расширений в официальном магазине Chrome Web Store, обещая обход проверок Google. Расширения накладывают на легитимные сайты полноэкранные фишинговые фреймы, маскируя…
❤4😢2