SecPost – Telegram
SecPost
1.39K subscribers
40 photos
2 videos
380 links
Официальный Telegram-канал российского независимого СМИ о кибербезопасности SecPost.ru
Главред @Tim_Root
Редакция editor@secpost.ru
Реклама @annix_ko
Download Telegram
⚡️ В конце декабря Польша подверглась кибератаке на объекты энергетической инфраструктуры. Злоумышленники использовали вредоносное ПО класса «вайпер» — DynoWiper, предназначенное для удаления данных и способное вызвать отключение электричества.

🔍 Исследователи ESET связывают атаку с российской группировкой Sandworm на основе схожих тактик, применявшихся ранее в Украине. Польские власти заявили, что инцидент был остановлен до причинения реального ущерба. Подробности операции и анализ угрозы — в материале SecPost.
🫡5
🔐 Поверхность кибератак продолжает расширяться из-за перехода в облака, распространения удаленной работы и числа подключённых устройств. В 2025 году было раскрыто более 30 000 уязвимостей — на 17% больше, чем ранее. Атаки становятся всё более скрытными и многостадийными, что требует перехода от реактивной к проактивной защите, считают в SentinelOne.

📈 Среди ключевых трендов 2026 года эксперты выделяют использование злоумышленниками ИИ для создания адаптивного вредоносного ПО, повсеместное внедрение Zero Trust, риски квантовых вычислений для шифрования, а также рост атак через цепочки поставок и использование дипфейков в социальной инженерии.

🛡 В ответ организациям рекомендуется сместить фокус на «встроенную» безопасность: применять поведенческий анализ и ИИ для обнаружения угроз, автоматизировать управление уязвимостями, внедрять микросегментацию и развивать культуру осведомлённости. Защита должна стать более адаптивной и интегрированной во все бизнес-процессы. Подробный разбор всех десяти трендов — в материале SecPost.
🔥4
🔐 В сети появился новый вредоносный сервис Stanley, предлагающий создание фишинговых расширений для браузера Chrome. Его главная особенность — способность размещать зловредные дополнения в официальном магазине Chrome Web Store, обходя проверки Google.

🛠 Расширения Stanley накладывают на легитимные страницы фишинговые фреймы, маскируя атаку. Сервис поддерживает автоматическую установку в Chrome, Edge и Brave, а управление атаками ведётся через веб-панель с возможностью геотаргетинга. Код написан просто, с комментариями на русском, но эффективен благодаря бизнес-модели MaaS.

💡 Пользователям рекомендуется устанавливать только необходимые расширения, проверять отзывы и издателей. Подробнее — в материале SecPost.
4😢2
📝 ФСТЭК опубликовал новые рекомендации по настройке безопасности VMware. Документ охватывает ключевые аспекты харденинга: от сбора логов и использования SIEM до настройки бэкапов и многофакторной аутентификации.

🔒 Регулятор отдельно подчеркивает важность хранения логов вне защищаемой системы — это критично для расследования инцидентов. Также среди обязательных мер — минимум три копии бэкапов на разных носителях и ограничение привилегированного доступа.

⚡️ Эксперт Дмитрий Служеникин разобрал рекомендации для SecPost, отметив, что документ полезен как новичкам, так и опытным специалистам для аудита инфраструктуры. Подробный анализ — в нашем материале.
👍4🔥4
🔐 Безопасность российских ОС остается ключевым вызовом, несмотря на их активное развитие. Большинство отечественных систем, включая Astra Linux, «Альт» и «Ред ОС», построены на ядре Linux. Их защищенность в первую очередь зависит от правильной настройки, своевременного устранения уязвимостей и зрелости процессов разработки, а не только от самой платформы.

⚠️ Главные риски связаны с зависимостью от зарубежных репозиториев (например, Debian или Red Hat), что создает угрозы в случае их отключения. При этом многие системы имеют встроенные механизмы hardening и сертификаты ФСТЭК, но их эффективность снижается при слабой кастомизации и недостатке аудита кода.

📊 Низкая распространенность российских ОС (около 3% рынка) пока служит естественной защитой, но в 2026 году атак на Linux-инфраструктуры может стать больше. Эксперты указывают на необходимость инвестиций в инструменты аудита безопасности кода (SAST/DAST) и развитие команд белых хакеров.

Подробный разбор уязвимостей, зависимостей и перспектив отечественных операционных систем — в материале SecPost.
🔥5🙏3
⚖️ Госдума приняла в первом чтении законопроекты о двухуровневой ответственности за инциденты КИИ. Уголовная статья 274.1 УК РФ останется за доказанное уничтожение или блокирование данных, а за нарушения без последствий вводится административная ответственность с новыми штрафами.

📉 Штрафы по КоАП будут для граждан, должностных и юридических лиц. Эксперты опасаются, что низкие штрафы снизят мотивацию бизнеса инвестировать в защиту, так как стоимость внедрения ИБ-систем их существенно превышает.

⚠️ Также отмечается риск конфликта интересов между сотрудником и компанией из-за нормы о сотрудничестве со следствием. Какой штраф грозит за утечки — в материале SecPost.
🔥31
🕵️‍♂️ Федеральные власти США предъявили обвинения 87 фигурантам по делу о международной схеме хищений из банкоматов с использованием вредоносного ПО Ploutus. По данным Минюста США, схема действовала с февраля 2024 по декабрь 2025 года, а общий ущерб составил не менее 5,4 млн долларов.

🏧 Злоумышленники физически вскрывали банкоматы, устанавливали ПО Ploutus, которое обходило штатные механизмы защиты и принудительно выдавало наличные. Перед атаками проводилась разведка, а вредоносное ПО включало функцию удаления следов компрометации.

📌 Ploutus используется для атак на банкоматы более 10 лет, атаки преимущественно затрагивали устаревшие модели. Расследование продолжается, при этом средства клиентов банков не пострадали — атаки были направлены на денежные средства финансовых организаций. Подробности — в материале SecPost.
🤔3
🌍 В 2025 году регуляторы мира выписали 208 штрафов за утечки персональных данных. Больше всего наказаний в ЕС: лидируют Испания (48) и Румыния (45). Затем идет США (25). Россия с шестью штрафами заняла восьмое место в мировом рейтинге.

🇷🇺 Максимальный штраф в РФ составил 150 тыс. рублей (РЖД и «Почта России»). Для сравнения: средний мировой штраф достиг $4,26 млн во многом из-за рекордного штрафа TikTok в €530 млн.

📈 В 2026 году ожидается рост штрафов в России из-за пересмотра судебной практики и применения закона об оборотных штрафах. Особое внимание регуляторы будут уделять трансграничной передаче данных и повторным нарушениям. Подробности — в материале SecPost.
🔥3
🚨 Исполняющий обязанности главы агентства кибербезопасности США (CISA) загрузил служебные документы в публичный ChatGPT. Инцидент произошёл летом 2025 года — система внутренней безопасности несколько раз предупреждала об утечке.

📄 Загруженные документы не были секретными, но имели гриф «только для служебного пользования». Примечательно, что Готтумуккала лично запрашивал специальный доступ к ChatGPT, в то время как для остальных сотрудников он был заблокирован.

🔐Подробности инцидента в CISA и анализ подобных рисков — в материале SecPost.
🔥3😁3
🚨 ФСТЭК в 2025 году выявил свыше тысячи нарушений в сфере КИИ, но главной проблемой оказались не единичные ошибки, а системные слабости в построении защиты.

Регулятор указывает на тревожные тенденции: компании зачастую не знают полного периметра своих сетей, ИБ-специалисты отстранены от ключевых решений, а дорогие средства защиты остаются без квалифицированного обслуживания.

Какие типовые нарушения повторяются чаще всего и как регулятор предлагает исправлять системные сбои в безопасности — в подробном разборе SecPost.
🔥7
🔐 Северокорейские хакеры атакуют разработчиков через поддельные репозитории на GitHub. Под видом рекрутеров криптовалютных компаний они предлагают выполнить тестовое задание, ведущее на вредоносный код.

💻 При открытии проекта в VS Code автоматически запускается многоступенчатый загрузчик, который устанавливает бэкдор InvisibleFerret. Он крадёт данные кошельков, перехватывает ввод и подменяет криптоадреса. Это эволюция прошлых кампаний вроде «Fake Font».

⚠️ Атака использует встроенные возможности инструментов разработки, обходя традиционные защиты. Подробности — в материале SecPost.
🏠 В Росреестре выстроили комплексную ИБ-архитектуру и считают ее кратно эффективнее точечных решений.

SecPost😍 изучил документы ведомства и разобрался в том, как устроена система кибербезопасности, на каких продуктах она выстроена, а также сколько стоит ее развитие и обслуживание. Подробности — в эксклюзивном материале.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥8
🍞 Владимирский хлебокомбинат подвергся кибератаке, которая вывела из строя всё цифровое оборудование предприятия. В ночь с 25 на 26 января были повреждены рабочие компьютеры, серверы, системы электронного документооборота и «1С».

📉 Производство не остановлено, но возникли серьёзные проблемы с отгрузкой и поставками. Для приёма заказов и снабжения магазинов офисный персонал переведён на круглосуточную работу в ручном режиме. Сроки восстановления ИТ-инфраструктуры пока не названы.

🔗 Подробности инцидента — в нашем материале.
😁4😢4😨2
🔐 Как управлять не уязвимостями, а реальными рисками? Подход Continuous Threat Exposure Management (CTEM) предлагает сместить фокус с длинного списка CVE на анализ экспозиций — комбинаций уязвимостей, настроек и доступов, которые действительно могут быть использованы злоумышленниками.

🔄 CTEM — это непрерывный цикл из пяти этапов: определение зон внимания, обнаружение активов, приоритизация, практическая проверка рисков и внедрение изменений. Это позволяет ИБ-командам сосредоточиться на устранении конкретных сценариев атак, а не на формальном закрытии сотен уязвимостей.

📉 Ключевая цель — снизить реальную, а не формальную экспозицию. Подход помогает выявить, где одно изменение в конфигурации или правах доступа закрывает сразу несколько векторов атаки. В результате безопасность становится более адресной и экономически обоснованной.

Подробный разбор принципов CTEM, пяти этапов цикла и практических примеров — в материале SecPost.
🔥6
🔒 ФБР конфисковало крупный киберпреступный форум RAMP, который использовался бандами вымогателей для торговли вредоносным ПО и услугами. Операция проведена совместно с прокуратурой США и отделом по компьютерным преступлениям Минюста.

🛑 Сайт переведён под контроль ФБР, на доменах размещён баннер о конфискации. По данным источников, правоохранители получили доступ к данным пользователей, включая электронную почту, IP-адреса и личные сообщения.

📅 Форум RAMP был создан в 2021 году после запрета обсуждения вымогателей на русскоязычных площадках Exploit и XSS. Его основателем считается хакер Orange (также известный как Wazawaka), связанный с группами Babuk, LockBit и Hive. В 2023 году Минюст США предъявил обвинения россиянину Михаилу Матвееву, идентифицированному как Orange.

Подробнее — в материале SecPost.
🫡3
🌐 Хакерская группировка Russian Partisan заявила о DDoS-атаке на сайт датской мясоперерабатывающей компании Tican. По данным группы, ресурс компании был полностью парализован на несколько часов, что подтверждается сервисами мониторинга доступности.

Группировка выдвинула Дании ультиматум, предоставив 24 часа на публичное заявление, и предупредила, что это лишь начало акции, которая «опозорит датское правительство на весь мир».

💬 Эксперт отмечает, что пророссийские хакерские группировки регулярно атакуют западные цели, включая Данию. Подробнее — в материале SecPost.
🤡6👏4
📉 Телефонные мошенники похитили у россиян 285 млрд рублей в 2025 году, но это — «хорошая новость». Такую оценку дал замглавы Сбербанка Станислав Кузнецов: впервые удалось «остановить рост» ущерба (в 2024 году было 295 млрд рублей).

📞 Количество звонков не уменьшилось, но люди стали чаще игнорировать подозрительные номера. Кузнецов отметил, что клиенты Сбера защищены на 99,99%, однако на рынке есть банки со слабой защитой — нужны единые стандарты.

💡 Мошенники переходят на новые схемы с драгоценными металлами, недвижимостью и офлайн-способами. Готовится второй пакет законопроектов по борьбе с мошенничеством, а в перспективе угрозы могут стать дешевле из-за демократизации ИИ.

Подробнее — в материале SecPost.
😁32🔥2
✈️Российские ИБ-вендоры активнее смещают фокус экспорта своей продукции на страны Ближнего Востока и Юго-Восточной Азии.

❗️Эти страны, отмечают эксперты, ориентированы на цифровой суверенитет и оценивают высокий уровень российской экспертизы и гибкие условия сотрудничества. Однако, путь на новые рынки сопряжен с серьезными вызовами.

Что сейчас представляет собой экспорт российских ИБ-решений, в чем заключаются его главные трудности и где он ищет поддержки у государства — в эксклюзивном материале SecPost😍
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5
📱PwC US (американское подразделение консалтинговой сети PricewaterhouseCoopers) объявляет о расширении альянса с Google Cloud и инвестициях в $400 млн на развитие ИИ-операций кибербезопасности сроком на три года.

💰Сообщение появилось спустя несколько недель после анонса многомиллиардного партнерства Google Cloud и Palo Alto Networks, подробнее в материале SecPost😍
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4