SecPost – Telegram
SecPost
1.39K subscribers
40 photos
2 videos
380 links
Официальный Telegram-канал российского независимого СМИ о кибербезопасности SecPost.ru
Главред @Tim_Root
Редакция editor@secpost.ru
Реклама @annix_ko
Download Telegram
🔐 Как управлять не уязвимостями, а реальными рисками? Подход Continuous Threat Exposure Management (CTEM) предлагает сместить фокус с длинного списка CVE на анализ экспозиций — комбинаций уязвимостей, настроек и доступов, которые действительно могут быть использованы злоумышленниками.

🔄 CTEM — это непрерывный цикл из пяти этапов: определение зон внимания, обнаружение активов, приоритизация, практическая проверка рисков и внедрение изменений. Это позволяет ИБ-командам сосредоточиться на устранении конкретных сценариев атак, а не на формальном закрытии сотен уязвимостей.

📉 Ключевая цель — снизить реальную, а не формальную экспозицию. Подход помогает выявить, где одно изменение в конфигурации или правах доступа закрывает сразу несколько векторов атаки. В результате безопасность становится более адресной и экономически обоснованной.

Подробный разбор принципов CTEM, пяти этапов цикла и практических примеров — в материале SecPost.
🔥6
🔒 ФБР конфисковало крупный киберпреступный форум RAMP, который использовался бандами вымогателей для торговли вредоносным ПО и услугами. Операция проведена совместно с прокуратурой США и отделом по компьютерным преступлениям Минюста.

🛑 Сайт переведён под контроль ФБР, на доменах размещён баннер о конфискации. По данным источников, правоохранители получили доступ к данным пользователей, включая электронную почту, IP-адреса и личные сообщения.

📅 Форум RAMP был создан в 2021 году после запрета обсуждения вымогателей на русскоязычных площадках Exploit и XSS. Его основателем считается хакер Orange (также известный как Wazawaka), связанный с группами Babuk, LockBit и Hive. В 2023 году Минюст США предъявил обвинения россиянину Михаилу Матвееву, идентифицированному как Orange.

Подробнее — в материале SecPost.
🫡3
🌐 Хакерская группировка Russian Partisan заявила о DDoS-атаке на сайт датской мясоперерабатывающей компании Tican. По данным группы, ресурс компании был полностью парализован на несколько часов, что подтверждается сервисами мониторинга доступности.

Группировка выдвинула Дании ультиматум, предоставив 24 часа на публичное заявление, и предупредила, что это лишь начало акции, которая «опозорит датское правительство на весь мир».

💬 Эксперт отмечает, что пророссийские хакерские группировки регулярно атакуют западные цели, включая Данию. Подробнее — в материале SecPost.
🤡6👏4
📉 Телефонные мошенники похитили у россиян 285 млрд рублей в 2025 году, но это — «хорошая новость». Такую оценку дал замглавы Сбербанка Станислав Кузнецов: впервые удалось «остановить рост» ущерба (в 2024 году было 295 млрд рублей).

📞 Количество звонков не уменьшилось, но люди стали чаще игнорировать подозрительные номера. Кузнецов отметил, что клиенты Сбера защищены на 99,99%, однако на рынке есть банки со слабой защитой — нужны единые стандарты.

💡 Мошенники переходят на новые схемы с драгоценными металлами, недвижимостью и офлайн-способами. Готовится второй пакет законопроектов по борьбе с мошенничеством, а в перспективе угрозы могут стать дешевле из-за демократизации ИИ.

Подробнее — в материале SecPost.
😁32🔥2
✈️Российские ИБ-вендоры активнее смещают фокус экспорта своей продукции на страны Ближнего Востока и Юго-Восточной Азии.

❗️Эти страны, отмечают эксперты, ориентированы на цифровой суверенитет и оценивают высокий уровень российской экспертизы и гибкие условия сотрудничества. Однако, путь на новые рынки сопряжен с серьезными вызовами.

Что сейчас представляет собой экспорт российских ИБ-решений, в чем заключаются его главные трудности и где он ищет поддержки у государства — в эксклюзивном материале SecPost😍
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5
📱PwC US (американское подразделение консалтинговой сети PricewaterhouseCoopers) объявляет о расширении альянса с Google Cloud и инвестициях в $400 млн на развитие ИИ-операций кибербезопасности сроком на три года.

💰Сообщение появилось спустя несколько недель после анонса многомиллиардного партнерства Google Cloud и Palo Alto Networks, подробнее в материале SecPost😍
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4
🖥Только 16% российских организаций полностью перешли на отечественные решения для виртуализации рабочих столов (VDI) - главными недостатками российского софта являются проблемы совместимости, безопасности и производительности.

В настоящее время три из четырех виртуальных серверов в стране продолжают работать на иностранном программном обеспечении. В рамках нацпроекта «Экономика данных» поставлена цель перевести не менее 80% организаций в ключевых отраслях на отечественное ПО к 2030 году, подробнее в материале SecPost😍
Please open Telegram to view this post
VIEW IN TELEGRAM
4
🇱🇻Служба госбезопасности Латвии (СГБ) сообщила о рекордном количестве киберугроз против страны в 2025 году. По данным спецслужбы, основным источником атак является Россия, а большинство инцидентов относится к сфере киберпреступности.

В отчете также отмечены растущие риски для слабо защищенных операционных технологий в критической инфраструктуре. Угроза, как прогнозирует СББ, останется высокой независимо от исхода конфликта в Украине, подробнее в материале SecPost😍
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3
⚡️Банк России выпустил обновленные требования по информационной безопасности для операторов значимых карточных платежных систем, впервые пересмотрев документ с 2020 года.

❗️Ключевые изменения касаются HSM-модулей, двухфакторной аутентификации для устройств и новых правил безопасности на всех этапах жизненного цикла средств защиты, подробнее в материале SecPost😍
Please open Telegram to view this post
VIEW IN TELEGRAM
4🔥2
This media is not supported in your browser
VIEW IN TELEGRAM
Когда заявил, что твой ИБ-продукт лучший на рынке.

Всех с пятницей 🍻
😁42🤡21💩12🔥7🤩4💯1👻1🆒1
📕Самые читаемые материалы на SecPost за неделю.

1️⃣ ИБ-система Росреестра: как устроена, на чем построена и сколько стоит. Разбор SecPost.

2️⃣ От необновленных антивирусов до зарубежного софта: ФСТЭК перечислила самые распространённые ошибки в безопасности критических объектов.

3️⃣ «Вывести отрасль из тени и создать новый технологичный рынок»: Игорь Бедеров — о состоянии OSINT в России и перспективах его регуляции.

4️⃣«Прощупывая новую географию»: как российские ИБ-вендоры осваивают рынки Глобального Юга.

5️⃣ Нигерийский принц и чернокожие любовницы. Как хакеры из Африки атакуют Россию.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥43🆒2
⚡️Новая функция iPhone по ограничению точного местоположения пользователя не будет работать в России.

📱Apple добавила функцию, которая вместо точного местоположения через операторов связи даёт примерную область, на последние модели iPhone и iPad. Это должно помочь ограничить доступ к пользователям от хакеров и правоохранительных органов.

Однако для работы этой функции необходимо согласие местного оператора связи, а также российские регуляторы вряд-ли разрешат использовать данную функцию на территории РФ, подробнее в эксклюзивном материале SecPost😍
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5😁5
🆕Компания Delta сообщила, что после кибератаки 26 января привлекла для восстановления инфраструктуры специалистов из BI.ZONE и проконсультировалась у Positive Technologies.

К настоящему моменту восстановлены базовые сервисы мониторинга и клиентской поддержки, однако полное возобновление работы веб-кабинета и приема платежей, по прогнозу, займет до 4 февраля, подробнее в материале SecPost😍
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5😁2
🆕Регуляторы российского рынка кибербеза: кто и за что отвечает.

В инфографике SecPost😍 собраны ключевые ведомства и руководители, курирующие вопросы ИБ.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥8🥰4👏31
🔍Zero Trust (модель информационной безопасности, в которой никто и ничто не считается безопасным по умолчанию) рассматривается экспертами как концепция и непрерывная практика, а не как готовое решение или конечная архитектура информационной безопасности.

Эти и другие выводы из отчёта «Cyber Insights 2026: Zero Trust and Following the Path», в материале SecPost😍
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥52
📊62% утекших данных в РФ в 2025 году пришлось на государственные сервисы

📉Общее количество публичных утечек баз данных в России и СНГ снизилось в 2025 году до 250, однако объем скомпрометированной информации резко вырос, достигнув 767 млн строк, подробнее в материале SecPost😍
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5
🛡Для повышения защищенности инфраструктур, использующих разные операционные системы, ФСТЭК дал инструкции по настройке Samba.

Рекомендации включают отключение устаревшего SMBv1 и NetBIOS, настройку аудита и шифрования, однако, по мнению экспертов, для полноценной защиты данных этих мер может быть недостаточно, подробнее в эксклюзивном материале SecPost 😍
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4
📲Российские производители электроники и участники рынка ИБ видят риск заражений смартфонов из-за запоздалых обновлений по найденным уязвимостям.

🇮🇳При этом «индийский сценарий» с предоставлением исходного кода в целях безопасности вендоры считают неосуществимым. В случае разработки новых требований безопасности к иностранным производителям эксперты советуют сделать акцент не на допуске к исходникам, а на независимых тестах и защите цепочки поставок, подробнее в материале SecPost😍
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6
🇵🇱В конце декабря 2025 года объекты энергетической инфраструктуры Польши стали целью скоординированной кибератаки, ориентированной не на вымогательство, а на уничтожение данных и нарушение управления.

⚙️В отчете CERT Polska подробно разобраны векторы атак, деструктивное вредоносное ПО и последствия инцидента, затронувшего как IT-, так и OT-контуры, но не приведшего к сбоям энергоснабжения, подробнее в материале SecPost😍
Please open Telegram to view this post
VIEW IN TELEGRAM
🫡62
⚠️Исследователи "Лаборатории Касперского" обнаружили две ранее неизвестные цепочки заражения в рамках кибератаки на цепочку поставок через редактор Notepad++.

🫥Атака продолжалась с июля по декабрь 2025 года, и злоумышленники ассоциированные с китайским правительством ежемесячно полностью меняли свою инфраструктуру, чтобы оставаться незамеченными. В числе целей были поставщики ИТ-услуг, госучреждения и финансовые организации в нескольких регионах мира.

🛡Эксперты предупреждают, что проверка систем только по ранее известным индикаторам компрометации не гарантирует безопасности, так как могли использоваться и другие, ещё не выявленные векторы, подробнее в эксклюзивном материале SecPost😍
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯7🔥1