🇱🇻Служба госбезопасности Латвии (СГБ) сообщила о рекордном количестве киберугроз против страны в 2025 году. По данным спецслужбы, основным источником атак является Россия, а большинство инцидентов относится к сфере киберпреступности.
⏩ В отчете также отмечены растущие риски для слабо защищенных операционных технологий в критической инфраструктуре. Угроза, как прогнозирует СББ, останется высокой независимо от исхода конфликта в Украине, подробнее в материале SecPost😍
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Служба госбезопасности Латвии сообщает о рекордном уровне киберугроз, связанных с Россией
Служба госбезопасности Латвии (СГБ) сообщила о рекордном количестве киберугроз против страны в 2025 году. По данным спецслужбы, основным источником атак является Россия, а большинство инцидентов относится к сфере киберпреступности. В отчете также отмечены…
🔥3
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Банк России ужесточил требования ИБ для платежных систем
Банк России выпустил обновленные требования по информационной безопасности для операторов значимых карточных платежных систем, впервые пересмотрев документ с 2020 года. Ключевые изменения касаются HSM-модулей, двухфакторной аутентификации для устройств и…
⚡4🔥2
This media is not supported in your browser
VIEW IN TELEGRAM
Когда заявил, что твой ИБ-продукт лучший на рынке.
Всех с пятницей 🍻
Всех с пятницей 🍻
😁42🤡21💩12🔥7🤩4💯1👻1🆒1
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4✍3🆒2
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Новая функция iPhone не дает точно определить местоположение пользователя. Но в России она работать не будет
Американская корпорация Apple добавила в последние модели iPhone и iPad функцию по ограничению точного местоположения пользователя. Это, по заявлению самой компании, должно помочь ограничить доступ хакеров и правоохранительных органов к пользователям продукции…
🔥5😁5
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Delta раскрыла, какие ИБ-компании помогают ей восстановиться после кибератаки
Компания Delta сообщила, что после кибератаки 26 января привлекла для восстановления инфраструктуры специалистов ведущий российских ИТ-компаний. К настоящему моменту восстановлены базовые сервисы мониторинга и клиентской поддержки, однако полное возобновление…
🔥5😁2
В инфографике SecPost
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥8🥰4👏3❤1
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Zero Trust — это не продукт и не достижимое состояние защиты
Zero Trust (модель информационной безопасности, в которой никто и ничто не считается безопасным по умолчанию) рассматривается экспертами как концепция и непрерывная практика, а не как готовое решение или конечная архитектура информационной безопасности. Об…
🔥5❤2
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Тренд на госсектор: 62% утекших данных в 2025 году пришлось на государственные сервисы
Количество публичных утечек баз данных в России и СНГ снизилось в 2025 году до 250, однако объем скомпрометированной информации резко вырос, достигнув 767 млн строк. Главным трендом года стали утечки из государственных сервисов, на которые пришлось 62% всех…
🔥5
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Харденинг для сетевых ресурсов: ФСТЭК выпустил рекомендации по защите ПО Samba
Для повышения защищенности инфраструктур, использующих разные операционные системы, ФСТЭК дал инструкции по настройке Samba. Рекомендации включают отключение устаревшего SMBv1 и NetBIOS, настройку аудита и шифрования, однако, по мнению экспертов, для полноценной…
🔥4
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Раскрытие исходников или глубинный аудит: как власти могут контролировать ИБ в смартфонах
Российские производители электроники и участники рынка ИБ видят риск заражений смартфонов из-за запоздалых обновлений по найденным уязвимостям. При этом «индийский сценарий» с предоставлением исходного кода в целях безопасности вендоры считают неосуществимым.…
🔥6
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Кибератака на энергетику Польши: разбор инцидента 29 декабря
В конце декабря 2025 года объекты энергетической инфраструктуры Польши стали целью скоординированной кибератаки, ориентированной не на вымогательство, а на уничтожение данных и нарушение управления. В отчете CERT Polska подробно разобраны векторы атак, деструктивное…
🫡6❤2
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Обнаружены новые цепочки заражения в атаке на Notepad++
Исследователи обнаружили две ранее неизвестные цепочки заражения в рамках кибератаки на цепочку поставок через редактор Notepad++. Атака продолжалась с июля по декабрь 2025 года, и злоумышленники ежемесячно полностью меняли свою инфраструктуру, чтобы оставаться…
🤯7🔥1
🏦Крупные кредитные организации, включая Сбер, должны установить оборудование СОРМ до 2027 года, так как их приложения с функцией обмена сообщениями подпадают под статус организаторов распространения информации. Банки, по данным рынка, не спешат выполнять требование из-за рисков оттока клиентов и роста затрат.
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
ФСБ ужесточила требования к банкам для включения в «белые списки»
ФСБ ужесточила критерии для включения банков в «белые списки», обязав их внедрить системы хранения переписки клиентов. Крупные кредитные организации, включая Сбер, должны установить оборудование СОРМ до 2027 года, так как их приложения с функцией обмена сообщениями…
🌚4
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
«Золотой ключ» к инфраструктуре: атаки через консоли управления EDR и антивирусов участились в два раза
Эксперты фиксируют двукратный рост атак, в которых киберпреступники, проникнув в сеть, целенаправленно атакуют серверы управления антивирусами и EDR. Получив админ-доступ к консоли, они получают возможность тихо распространять вредоносное ПО или выполнять…
🔥4✍3
SecPost
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Гид по киберучениям изнутри: какие атаки, инструменты и этапы прописал Росреестр в задании к белым хакерам
SecPost детально разобрал техническое задание Росреестра на проведение киберучений. Материал — пошаговое руководство по методологии: от сбора информации через WHOIS, DNS и OSINT до эксплуатации уязвимостей периметра, фишинга сотрудников, тестирования корпоративного…
🔥4⚡2💊1
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
«ИКС Холдинг» ведет переговоры о покупке Crosstech Solutions Group
«ИКС Холдинг» ведёт переговоры о приобретении 100% акций разработчика средств защиты данных Crosstech Solutions Group. Сумма потенциальной сделки оценивается в 4–5 млрд рублей. После приобретения компания может быть передана в управление входящему в холдинг…
🔥7
Редакция SecPost
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Хакеры действуют со скоростью машин, а команды защитников перегружены. Главные тренды Cloud Security на 2026 год
Облачные среды стали стандартом корпоративной ИТ-архитектуры, но их сложность растет быстрее, чем возможности команд безопасности. Разрозненные инструменты, кадровый дефицит и машинная скорость атак формируют структурный разрыв между масштабом облака и способностью…
❤3
🇨🇳Исследователи обнаружили открытый кластер Elasticsearch с 8,73 млрд записей персональных данных граждан Китая, включая номера удостоверений личности, пароли и контактную информацию.
📇 База данных была общедоступна более трёх недель в январе 2026 года. Владелец информации не установлен, а размещение на защищённом хостинге указывает на возможную намеренную агрегацию данных. Утечка создаёт высокие риски массовой кражи личных данных и захвата учётных записей, подробнее в материале SecPost 😍
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Обнаружена утечка 8,7 млрд записей персональных данных из Китая
Исследователи обнаружили открытый кластер Elasticsearch с 8,73 млрд записей персональных данных граждан Китая, включая номера удостоверений личности, пароли и контактную информацию. База данных была общедоступна более трёх недель в январе 2026 года. Владелец…
🔥2
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
«Даже Минтруд не смог «перевести стрелки» на подрядчика»: ведомство оштрафовали за утечку данных через подрядчика
Утечка данных через подрядчика не снимает ответственность с оператора — такой подход Верховный суд РФ принял в деле против Минтруда. Юристы сообщили SecPost, что суд указал на конкретные упущения ведомства (отсутствие системы контроля, аудита и процедур реагирования).…
🔥2