This media is not supported in your browser
VIEW IN TELEGRAM
Когда заявил, что твой ИБ-продукт лучший на рынке.
Всех с пятницей 🍻
Всех с пятницей 🍻
😁42🤡21💩12🔥7🤩4💯1👻1🆒1
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4✍3🆒2
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Новая функция iPhone не дает точно определить местоположение пользователя. Но в России она работать не будет
Американская корпорация Apple добавила в последние модели iPhone и iPad функцию по ограничению точного местоположения пользователя. Это, по заявлению самой компании, должно помочь ограничить доступ хакеров и правоохранительных органов к пользователям продукции…
🔥5😁5
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Delta раскрыла, какие ИБ-компании помогают ей восстановиться после кибератаки
Компания Delta сообщила, что после кибератаки 26 января привлекла для восстановления инфраструктуры специалистов ведущий российских ИТ-компаний. К настоящему моменту восстановлены базовые сервисы мониторинга и клиентской поддержки, однако полное возобновление…
🔥5😁2
В инфографике SecPost
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥8🥰4👏3❤1
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Zero Trust — это не продукт и не достижимое состояние защиты
Zero Trust (модель информационной безопасности, в которой никто и ничто не считается безопасным по умолчанию) рассматривается экспертами как концепция и непрерывная практика, а не как готовое решение или конечная архитектура информационной безопасности. Об…
🔥5❤2
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Тренд на госсектор: 62% утекших данных в 2025 году пришлось на государственные сервисы
Количество публичных утечек баз данных в России и СНГ снизилось в 2025 году до 250, однако объем скомпрометированной информации резко вырос, достигнув 767 млн строк. Главным трендом года стали утечки из государственных сервисов, на которые пришлось 62% всех…
🔥5
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Харденинг для сетевых ресурсов: ФСТЭК выпустил рекомендации по защите ПО Samba
Для повышения защищенности инфраструктур, использующих разные операционные системы, ФСТЭК дал инструкции по настройке Samba. Рекомендации включают отключение устаревшего SMBv1 и NetBIOS, настройку аудита и шифрования, однако, по мнению экспертов, для полноценной…
🔥4
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Раскрытие исходников или глубинный аудит: как власти могут контролировать ИБ в смартфонах
Российские производители электроники и участники рынка ИБ видят риск заражений смартфонов из-за запоздалых обновлений по найденным уязвимостям. При этом «индийский сценарий» с предоставлением исходного кода в целях безопасности вендоры считают неосуществимым.…
🔥6
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Кибератака на энергетику Польши: разбор инцидента 29 декабря
В конце декабря 2025 года объекты энергетической инфраструктуры Польши стали целью скоординированной кибератаки, ориентированной не на вымогательство, а на уничтожение данных и нарушение управления. В отчете CERT Polska подробно разобраны векторы атак, деструктивное…
🫡6❤2
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Обнаружены новые цепочки заражения в атаке на Notepad++
Исследователи обнаружили две ранее неизвестные цепочки заражения в рамках кибератаки на цепочку поставок через редактор Notepad++. Атака продолжалась с июля по декабрь 2025 года, и злоумышленники ежемесячно полностью меняли свою инфраструктуру, чтобы оставаться…
🤯7🔥1
🏦Крупные кредитные организации, включая Сбер, должны установить оборудование СОРМ до 2027 года, так как их приложения с функцией обмена сообщениями подпадают под статус организаторов распространения информации. Банки, по данным рынка, не спешат выполнять требование из-за рисков оттока клиентов и роста затрат.
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
ФСБ ужесточила требования к банкам для включения в «белые списки»
ФСБ ужесточила критерии для включения банков в «белые списки», обязав их внедрить системы хранения переписки клиентов. Крупные кредитные организации, включая Сбер, должны установить оборудование СОРМ до 2027 года, так как их приложения с функцией обмена сообщениями…
🌚4
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
«Золотой ключ» к инфраструктуре: атаки через консоли управления EDR и антивирусов участились в два раза
Эксперты фиксируют двукратный рост атак, в которых киберпреступники, проникнув в сеть, целенаправленно атакуют серверы управления антивирусами и EDR. Получив админ-доступ к консоли, они получают возможность тихо распространять вредоносное ПО или выполнять…
🔥4✍3
SecPost
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Гид по киберучениям изнутри: какие атаки, инструменты и этапы прописал Росреестр в задании к белым хакерам
SecPost детально разобрал техническое задание Росреестра на проведение киберучений. Материал — пошаговое руководство по методологии: от сбора информации через WHOIS, DNS и OSINT до эксплуатации уязвимостей периметра, фишинга сотрудников, тестирования корпоративного…
🔥4⚡2💊1
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
«ИКС Холдинг» ведет переговоры о покупке Crosstech Solutions Group
«ИКС Холдинг» ведёт переговоры о приобретении 100% акций разработчика средств защиты данных Crosstech Solutions Group. Сумма потенциальной сделки оценивается в 4–5 млрд рублей. После приобретения компания может быть передана в управление входящему в холдинг…
🔥7
Редакция SecPost
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Хакеры действуют со скоростью машин, а команды защитников перегружены. Главные тренды Cloud Security на 2026 год
Облачные среды стали стандартом корпоративной ИТ-архитектуры, но их сложность растет быстрее, чем возможности команд безопасности. Разрозненные инструменты, кадровый дефицит и машинная скорость атак формируют структурный разрыв между масштабом облака и способностью…
❤3
🇨🇳Исследователи обнаружили открытый кластер Elasticsearch с 8,73 млрд записей персональных данных граждан Китая, включая номера удостоверений личности, пароли и контактную информацию.
📇 База данных была общедоступна более трёх недель в январе 2026 года. Владелец информации не установлен, а размещение на защищённом хостинге указывает на возможную намеренную агрегацию данных. Утечка создаёт высокие риски массовой кражи личных данных и захвата учётных записей, подробнее в материале SecPost 😍
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Обнаружена утечка 8,7 млрд записей персональных данных из Китая
Исследователи обнаружили открытый кластер Elasticsearch с 8,73 млрд записей персональных данных граждан Китая, включая номера удостоверений личности, пароли и контактную информацию. База данных была общедоступна более трёх недель в январе 2026 года. Владелец…
🔥2
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
«Даже Минтруд не смог «перевести стрелки» на подрядчика»: ведомство оштрафовали за утечку данных через подрядчика
Утечка данных через подрядчика не снимает ответственность с оператора — такой подход Верховный суд РФ принял в деле против Минтруда. Юристы сообщили SecPost, что суд указал на конкретные упущения ведомства (отсутствие системы контроля, аудита и процедур реагирования).…
🔥2