SecPost – Telegram
SecPost
1.39K subscribers
40 photos
2 videos
380 links
Официальный Telegram-канал российского независимого СМИ о кибербезопасности SecPost.ru
Главред @Tim_Root
Редакция editor@secpost.ru
Реклама @annix_ko
Download Telegram
📉 Телефонные мошенники похитили у россиян 285 млрд рублей в 2025 году, но это — «хорошая новость». Такую оценку дал замглавы Сбербанка Станислав Кузнецов: впервые удалось «остановить рост» ущерба (в 2024 году было 295 млрд рублей).

📞 Количество звонков не уменьшилось, но люди стали чаще игнорировать подозрительные номера. Кузнецов отметил, что клиенты Сбера защищены на 99,99%, однако на рынке есть банки со слабой защитой — нужны единые стандарты.

💡 Мошенники переходят на новые схемы с драгоценными металлами, недвижимостью и офлайн-способами. Готовится второй пакет законопроектов по борьбе с мошенничеством, а в перспективе угрозы могут стать дешевле из-за демократизации ИИ.

Подробнее — в материале SecPost.
😁32🔥2
✈️Российские ИБ-вендоры активнее смещают фокус экспорта своей продукции на страны Ближнего Востока и Юго-Восточной Азии.

❗️Эти страны, отмечают эксперты, ориентированы на цифровой суверенитет и оценивают высокий уровень российской экспертизы и гибкие условия сотрудничества. Однако, путь на новые рынки сопряжен с серьезными вызовами.

Что сейчас представляет собой экспорт российских ИБ-решений, в чем заключаются его главные трудности и где он ищет поддержки у государства — в эксклюзивном материале SecPost😍
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5
📱PwC US (американское подразделение консалтинговой сети PricewaterhouseCoopers) объявляет о расширении альянса с Google Cloud и инвестициях в $400 млн на развитие ИИ-операций кибербезопасности сроком на три года.

💰Сообщение появилось спустя несколько недель после анонса многомиллиардного партнерства Google Cloud и Palo Alto Networks, подробнее в материале SecPost😍
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4
🖥Только 16% российских организаций полностью перешли на отечественные решения для виртуализации рабочих столов (VDI) - главными недостатками российского софта являются проблемы совместимости, безопасности и производительности.

В настоящее время три из четырех виртуальных серверов в стране продолжают работать на иностранном программном обеспечении. В рамках нацпроекта «Экономика данных» поставлена цель перевести не менее 80% организаций в ключевых отраслях на отечественное ПО к 2030 году, подробнее в материале SecPost😍
Please open Telegram to view this post
VIEW IN TELEGRAM
4
🇱🇻Служба госбезопасности Латвии (СГБ) сообщила о рекордном количестве киберугроз против страны в 2025 году. По данным спецслужбы, основным источником атак является Россия, а большинство инцидентов относится к сфере киберпреступности.

В отчете также отмечены растущие риски для слабо защищенных операционных технологий в критической инфраструктуре. Угроза, как прогнозирует СББ, останется высокой независимо от исхода конфликта в Украине, подробнее в материале SecPost😍
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3
⚡️Банк России выпустил обновленные требования по информационной безопасности для операторов значимых карточных платежных систем, впервые пересмотрев документ с 2020 года.

❗️Ключевые изменения касаются HSM-модулей, двухфакторной аутентификации для устройств и новых правил безопасности на всех этапах жизненного цикла средств защиты, подробнее в материале SecPost😍
Please open Telegram to view this post
VIEW IN TELEGRAM
4🔥2
This media is not supported in your browser
VIEW IN TELEGRAM
Когда заявил, что твой ИБ-продукт лучший на рынке.

Всех с пятницей 🍻
😁42🤡21💩12🔥7🤩4💯1👻1🆒1
📕Самые читаемые материалы на SecPost за неделю.

1️⃣ ИБ-система Росреестра: как устроена, на чем построена и сколько стоит. Разбор SecPost.

2️⃣ От необновленных антивирусов до зарубежного софта: ФСТЭК перечислила самые распространённые ошибки в безопасности критических объектов.

3️⃣ «Вывести отрасль из тени и создать новый технологичный рынок»: Игорь Бедеров — о состоянии OSINT в России и перспективах его регуляции.

4️⃣«Прощупывая новую географию»: как российские ИБ-вендоры осваивают рынки Глобального Юга.

5️⃣ Нигерийский принц и чернокожие любовницы. Как хакеры из Африки атакуют Россию.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥43🆒2
⚡️Новая функция iPhone по ограничению точного местоположения пользователя не будет работать в России.

📱Apple добавила функцию, которая вместо точного местоположения через операторов связи даёт примерную область, на последние модели iPhone и iPad. Это должно помочь ограничить доступ к пользователям от хакеров и правоохранительных органов.

Однако для работы этой функции необходимо согласие местного оператора связи, а также российские регуляторы вряд-ли разрешат использовать данную функцию на территории РФ, подробнее в эксклюзивном материале SecPost😍
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5😁5
🆕Компания Delta сообщила, что после кибератаки 26 января привлекла для восстановления инфраструктуры специалистов из BI.ZONE и проконсультировалась у Positive Technologies.

К настоящему моменту восстановлены базовые сервисы мониторинга и клиентской поддержки, однако полное возобновление работы веб-кабинета и приема платежей, по прогнозу, займет до 4 февраля, подробнее в материале SecPost😍
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5😁2
🆕Регуляторы российского рынка кибербеза: кто и за что отвечает.

В инфографике SecPost😍 собраны ключевые ведомства и руководители, курирующие вопросы ИБ.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥8🥰4👏31
🔍Zero Trust (модель информационной безопасности, в которой никто и ничто не считается безопасным по умолчанию) рассматривается экспертами как концепция и непрерывная практика, а не как готовое решение или конечная архитектура информационной безопасности.

Эти и другие выводы из отчёта «Cyber Insights 2026: Zero Trust and Following the Path», в материале SecPost😍
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥52
📊62% утекших данных в РФ в 2025 году пришлось на государственные сервисы

📉Общее количество публичных утечек баз данных в России и СНГ снизилось в 2025 году до 250, однако объем скомпрометированной информации резко вырос, достигнув 767 млн строк, подробнее в материале SecPost😍
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5
🛡Для повышения защищенности инфраструктур, использующих разные операционные системы, ФСТЭК дал инструкции по настройке Samba.

Рекомендации включают отключение устаревшего SMBv1 и NetBIOS, настройку аудита и шифрования, однако, по мнению экспертов, для полноценной защиты данных этих мер может быть недостаточно, подробнее в эксклюзивном материале SecPost 😍
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4
📲Российские производители электроники и участники рынка ИБ видят риск заражений смартфонов из-за запоздалых обновлений по найденным уязвимостям.

🇮🇳При этом «индийский сценарий» с предоставлением исходного кода в целях безопасности вендоры считают неосуществимым. В случае разработки новых требований безопасности к иностранным производителям эксперты советуют сделать акцент не на допуске к исходникам, а на независимых тестах и защите цепочки поставок, подробнее в материале SecPost😍
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6
🇵🇱В конце декабря 2025 года объекты энергетической инфраструктуры Польши стали целью скоординированной кибератаки, ориентированной не на вымогательство, а на уничтожение данных и нарушение управления.

⚙️В отчете CERT Polska подробно разобраны векторы атак, деструктивное вредоносное ПО и последствия инцидента, затронувшего как IT-, так и OT-контуры, но не приведшего к сбоям энергоснабжения, подробнее в материале SecPost😍
Please open Telegram to view this post
VIEW IN TELEGRAM
🫡62
⚠️Исследователи "Лаборатории Касперского" обнаружили две ранее неизвестные цепочки заражения в рамках кибератаки на цепочку поставок через редактор Notepad++.

🫥Атака продолжалась с июля по декабрь 2025 года, и злоумышленники ассоциированные с китайским правительством ежемесячно полностью меняли свою инфраструктуру, чтобы оставаться незамеченными. В числе целей были поставщики ИТ-услуг, госучреждения и финансовые организации в нескольких регионах мира.

🛡Эксперты предупреждают, что проверка систем только по ранее известным индикаторам компрометации не гарантирует безопасности, так как могли использоваться и другие, ещё не выявленные векторы, подробнее в эксклюзивном материале SecPost😍
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯7🔥1
🚨ФСБ ужесточила критерии для включения банков в «белые списки», обязав их внедрить системы хранения переписки клиентов.

🏦Крупные кредитные организации, включая Сбер, должны установить оборудование СОРМ до 2027 года, так как их приложения с функцией обмена сообщениями подпадают под статус организаторов распространения информации. Банки, по данным рынка, не спешат выполнять требование из-за рисков оттока клиентов и роста затрат.

📞Требование не распространяется напрямую на банковскую инфраструктуру, а касается операторов связи, что может в итоге привести к увеличению тарифов, подробнее в материале SecPost😍
Please open Telegram to view this post
VIEW IN TELEGRAM
🌚4
📈Эксперты фиксируют двукратный рост атак, в которых киберпреступники, проникнув в сеть, целенаправленно атакуют серверы управления антивирусами и EDR.

Получив админ-доступ к консоли, они получают возможность тихо распространять вредоносное ПО или выполнять деструктивные скрипты на всех хостах. Как атакующие используют легитимные средства защиты для массового заражения, почему это эффективно и какие организационные упущения этому способствуют, в материале SecPost😍
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥43
⚡️Гид по киберучениям изнутри: какие атаки, инструменты и этапы прописал Росреестр в задании к белым хакерам.

SecPost😍 детально разобрал техническое задание Росреестра на проведение киберучений. Материал — пошаговое руководство по методологии: от сбора информации через WHOIS, DNS и OSINT до эксплуатации уязвимостей периметра, фишинга сотрудников, тестирования корпоративного Wi-Fi и поиска точек физического доступа к сети.

🧑‍💻В эксклюзивном материале рассказываем, какие инструменты разрешены, как должна действовать «красная команда» и что входит в итоговый отчет.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥42💊1
❗️«ИКС Холдинг» ведёт переговоры о приобретении 100% акций разработчика средств защиты данных Crosstech Solutions Group.

💸Сумма потенциальной сделки оценивается в 4–5 млрд рублей. После приобретения компания может быть передана в управление входящему в холдинг подразделению «Гарда» для усиления направления «ИКС Безопасность», подробнее в материале SecPost😍
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥7