SecPost – Telegram
SecPost
1.39K subscribers
40 photos
2 videos
380 links
Официальный Telegram-канал российского независимого СМИ о кибербезопасности SecPost.ru
Главред @Tim_Root
Редакция editor@secpost.ru
Реклама @annix_ko
Download Telegram
🕵️‍♂️ Федеральные власти США предъявили обвинения 87 фигурантам по делу о международной схеме хищений из банкоматов с использованием вредоносного ПО Ploutus. По данным Минюста США, схема действовала с февраля 2024 по декабрь 2025 года, а общий ущерб составил не менее 5,4 млн долларов.

🏧 Злоумышленники физически вскрывали банкоматы, устанавливали ПО Ploutus, которое обходило штатные механизмы защиты и принудительно выдавало наличные. Перед атаками проводилась разведка, а вредоносное ПО включало функцию удаления следов компрометации.

📌 Ploutus используется для атак на банкоматы более 10 лет, атаки преимущественно затрагивали устаревшие модели. Расследование продолжается, при этом средства клиентов банков не пострадали — атаки были направлены на денежные средства финансовых организаций. Подробности — в материале SecPost.
🤔3
🌍 В 2025 году регуляторы мира выписали 208 штрафов за утечки персональных данных. Больше всего наказаний в ЕС: лидируют Испания (48) и Румыния (45). Затем идет США (25). Россия с шестью штрафами заняла восьмое место в мировом рейтинге.

🇷🇺 Максимальный штраф в РФ составил 150 тыс. рублей (РЖД и «Почта России»). Для сравнения: средний мировой штраф достиг $4,26 млн во многом из-за рекордного штрафа TikTok в €530 млн.

📈 В 2026 году ожидается рост штрафов в России из-за пересмотра судебной практики и применения закона об оборотных штрафах. Особое внимание регуляторы будут уделять трансграничной передаче данных и повторным нарушениям. Подробности — в материале SecPost.
🔥3
🚨 Исполняющий обязанности главы агентства кибербезопасности США (CISA) загрузил служебные документы в публичный ChatGPT. Инцидент произошёл летом 2025 года — система внутренней безопасности несколько раз предупреждала об утечке.

📄 Загруженные документы не были секретными, но имели гриф «только для служебного пользования». Примечательно, что Готтумуккала лично запрашивал специальный доступ к ChatGPT, в то время как для остальных сотрудников он был заблокирован.

🔐Подробности инцидента в CISA и анализ подобных рисков — в материале SecPost.
🔥3😁3
🚨 ФСТЭК в 2025 году выявил свыше тысячи нарушений в сфере КИИ, но главной проблемой оказались не единичные ошибки, а системные слабости в построении защиты.

Регулятор указывает на тревожные тенденции: компании зачастую не знают полного периметра своих сетей, ИБ-специалисты отстранены от ключевых решений, а дорогие средства защиты остаются без квалифицированного обслуживания.

Какие типовые нарушения повторяются чаще всего и как регулятор предлагает исправлять системные сбои в безопасности — в подробном разборе SecPost.
🔥7
🔐 Северокорейские хакеры атакуют разработчиков через поддельные репозитории на GitHub. Под видом рекрутеров криптовалютных компаний они предлагают выполнить тестовое задание, ведущее на вредоносный код.

💻 При открытии проекта в VS Code автоматически запускается многоступенчатый загрузчик, который устанавливает бэкдор InvisibleFerret. Он крадёт данные кошельков, перехватывает ввод и подменяет криптоадреса. Это эволюция прошлых кампаний вроде «Fake Font».

⚠️ Атака использует встроенные возможности инструментов разработки, обходя традиционные защиты. Подробности — в материале SecPost.
🏠 В Росреестре выстроили комплексную ИБ-архитектуру и считают ее кратно эффективнее точечных решений.

SecPost😍 изучил документы ведомства и разобрался в том, как устроена система кибербезопасности, на каких продуктах она выстроена, а также сколько стоит ее развитие и обслуживание. Подробности — в эксклюзивном материале.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥8
🍞 Владимирский хлебокомбинат подвергся кибератаке, которая вывела из строя всё цифровое оборудование предприятия. В ночь с 25 на 26 января были повреждены рабочие компьютеры, серверы, системы электронного документооборота и «1С».

📉 Производство не остановлено, но возникли серьёзные проблемы с отгрузкой и поставками. Для приёма заказов и снабжения магазинов офисный персонал переведён на круглосуточную работу в ручном режиме. Сроки восстановления ИТ-инфраструктуры пока не названы.

🔗 Подробности инцидента — в нашем материале.
😁4😢4😨2
🔐 Как управлять не уязвимостями, а реальными рисками? Подход Continuous Threat Exposure Management (CTEM) предлагает сместить фокус с длинного списка CVE на анализ экспозиций — комбинаций уязвимостей, настроек и доступов, которые действительно могут быть использованы злоумышленниками.

🔄 CTEM — это непрерывный цикл из пяти этапов: определение зон внимания, обнаружение активов, приоритизация, практическая проверка рисков и внедрение изменений. Это позволяет ИБ-командам сосредоточиться на устранении конкретных сценариев атак, а не на формальном закрытии сотен уязвимостей.

📉 Ключевая цель — снизить реальную, а не формальную экспозицию. Подход помогает выявить, где одно изменение в конфигурации или правах доступа закрывает сразу несколько векторов атаки. В результате безопасность становится более адресной и экономически обоснованной.

Подробный разбор принципов CTEM, пяти этапов цикла и практических примеров — в материале SecPost.
🔥6
🔒 ФБР конфисковало крупный киберпреступный форум RAMP, который использовался бандами вымогателей для торговли вредоносным ПО и услугами. Операция проведена совместно с прокуратурой США и отделом по компьютерным преступлениям Минюста.

🛑 Сайт переведён под контроль ФБР, на доменах размещён баннер о конфискации. По данным источников, правоохранители получили доступ к данным пользователей, включая электронную почту, IP-адреса и личные сообщения.

📅 Форум RAMP был создан в 2021 году после запрета обсуждения вымогателей на русскоязычных площадках Exploit и XSS. Его основателем считается хакер Orange (также известный как Wazawaka), связанный с группами Babuk, LockBit и Hive. В 2023 году Минюст США предъявил обвинения россиянину Михаилу Матвееву, идентифицированному как Orange.

Подробнее — в материале SecPost.
🫡3
🌐 Хакерская группировка Russian Partisan заявила о DDoS-атаке на сайт датской мясоперерабатывающей компании Tican. По данным группы, ресурс компании был полностью парализован на несколько часов, что подтверждается сервисами мониторинга доступности.

Группировка выдвинула Дании ультиматум, предоставив 24 часа на публичное заявление, и предупредила, что это лишь начало акции, которая «опозорит датское правительство на весь мир».

💬 Эксперт отмечает, что пророссийские хакерские группировки регулярно атакуют западные цели, включая Данию. Подробнее — в материале SecPost.
🤡6👏4
📉 Телефонные мошенники похитили у россиян 285 млрд рублей в 2025 году, но это — «хорошая новость». Такую оценку дал замглавы Сбербанка Станислав Кузнецов: впервые удалось «остановить рост» ущерба (в 2024 году было 295 млрд рублей).

📞 Количество звонков не уменьшилось, но люди стали чаще игнорировать подозрительные номера. Кузнецов отметил, что клиенты Сбера защищены на 99,99%, однако на рынке есть банки со слабой защитой — нужны единые стандарты.

💡 Мошенники переходят на новые схемы с драгоценными металлами, недвижимостью и офлайн-способами. Готовится второй пакет законопроектов по борьбе с мошенничеством, а в перспективе угрозы могут стать дешевле из-за демократизации ИИ.

Подробнее — в материале SecPost.
😁32🔥2
✈️Российские ИБ-вендоры активнее смещают фокус экспорта своей продукции на страны Ближнего Востока и Юго-Восточной Азии.

❗️Эти страны, отмечают эксперты, ориентированы на цифровой суверенитет и оценивают высокий уровень российской экспертизы и гибкие условия сотрудничества. Однако, путь на новые рынки сопряжен с серьезными вызовами.

Что сейчас представляет собой экспорт российских ИБ-решений, в чем заключаются его главные трудности и где он ищет поддержки у государства — в эксклюзивном материале SecPost😍
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5
📱PwC US (американское подразделение консалтинговой сети PricewaterhouseCoopers) объявляет о расширении альянса с Google Cloud и инвестициях в $400 млн на развитие ИИ-операций кибербезопасности сроком на три года.

💰Сообщение появилось спустя несколько недель после анонса многомиллиардного партнерства Google Cloud и Palo Alto Networks, подробнее в материале SecPost😍
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4
🖥Только 16% российских организаций полностью перешли на отечественные решения для виртуализации рабочих столов (VDI) - главными недостатками российского софта являются проблемы совместимости, безопасности и производительности.

В настоящее время три из четырех виртуальных серверов в стране продолжают работать на иностранном программном обеспечении. В рамках нацпроекта «Экономика данных» поставлена цель перевести не менее 80% организаций в ключевых отраслях на отечественное ПО к 2030 году, подробнее в материале SecPost😍
Please open Telegram to view this post
VIEW IN TELEGRAM
4
🇱🇻Служба госбезопасности Латвии (СГБ) сообщила о рекордном количестве киберугроз против страны в 2025 году. По данным спецслужбы, основным источником атак является Россия, а большинство инцидентов относится к сфере киберпреступности.

В отчете также отмечены растущие риски для слабо защищенных операционных технологий в критической инфраструктуре. Угроза, как прогнозирует СББ, останется высокой независимо от исхода конфликта в Украине, подробнее в материале SecPost😍
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3
⚡️Банк России выпустил обновленные требования по информационной безопасности для операторов значимых карточных платежных систем, впервые пересмотрев документ с 2020 года.

❗️Ключевые изменения касаются HSM-модулей, двухфакторной аутентификации для устройств и новых правил безопасности на всех этапах жизненного цикла средств защиты, подробнее в материале SecPost😍
Please open Telegram to view this post
VIEW IN TELEGRAM
4🔥2
This media is not supported in your browser
VIEW IN TELEGRAM
Когда заявил, что твой ИБ-продукт лучший на рынке.

Всех с пятницей 🍻
😁42🤡21💩12🔥7🤩4💯1👻1🆒1
📕Самые читаемые материалы на SecPost за неделю.

1️⃣ ИБ-система Росреестра: как устроена, на чем построена и сколько стоит. Разбор SecPost.

2️⃣ От необновленных антивирусов до зарубежного софта: ФСТЭК перечислила самые распространённые ошибки в безопасности критических объектов.

3️⃣ «Вывести отрасль из тени и создать новый технологичный рынок»: Игорь Бедеров — о состоянии OSINT в России и перспективах его регуляции.

4️⃣«Прощупывая новую географию»: как российские ИБ-вендоры осваивают рынки Глобального Юга.

5️⃣ Нигерийский принц и чернокожие любовницы. Как хакеры из Африки атакуют Россию.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥43🆒2
⚡️Новая функция iPhone по ограничению точного местоположения пользователя не будет работать в России.

📱Apple добавила функцию, которая вместо точного местоположения через операторов связи даёт примерную область, на последние модели iPhone и iPad. Это должно помочь ограничить доступ к пользователям от хакеров и правоохранительных органов.

Однако для работы этой функции необходимо согласие местного оператора связи, а также российские регуляторы вряд-ли разрешат использовать данную функцию на территории РФ, подробнее в эксклюзивном материале SecPost😍
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5😁5