Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Как устроена кибербезопасность в корпорации Hitachi. Главные направления и принципы
Группа Hitachi в отчете Security Report 2024 раскрыла стратегию защиты данных, продуктов и цепочек поставок, рассказала о развитии культуры безопасности и принципе глобального управления «One Hitachi». SecPost изучил отчет и знакомит с ним читателей.
❤6🔥3🙏2
Тут можно разделить вакансию со стороны читателя на два полюса:
А вы как считаете, может ли ЦБ РФ работать на Microsoft, или это подрывает вопрос нац.безопасности?
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Стажировка в Банке России
Департамент безопасности Банка России Стажер отдела реализации защитных механизмов и анализа инцидентов информационной безопасности Чем предстоит заниматься? Мы ждем ваше резюме, если вы: Департамент информационных технологий Стажер отдела организации и обеспечения…
😁6🤬4👍2🌚2
За что могут посадить или уволить CISO❓
📈 Из-за роста утечек и хакерских атак директора по ИБ (CISO) находятся под особо пристальным вниманием. Ошибки CISO не остаются безнаказанными: за масштабные утечки и нарушения стандартов безопасности им грозят штрафы, дисквалификации и даже уголовное преследование.
❗️ Эксперты рассказали в материале SecPost о возможных последствиях неграмотной работы ИБ-директоров.
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
CISO под прицелом: за что могут посадить или уволить директора по ИБ
Из-за роста утечек и хакерских атак директора по ИБ (CISO) находятся под особо пристальным вниманием. Ошибки CISO не остаются безнаказанными: за масштабные утечки и нарушения стандартов безопасности им грозят штрафы, дисквалификации и даже уголовное преследование.…
🔥7✍2🤓2
Подробнее о ежегодном отчете Microsoft — в статье SecPost.
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
ИИ меняет правила кибервойны: Microsoft предупреждает о новой эре атак и обороны
Редакция SecPost подготовила обзор ежегодного отчета Microsoft «Digital Defense Report 2025», в котором представлены ключевые тенденции киберугроз, защиты и применения искусственного интеллекта.
🔥4😱2🙏2🗿1
Подробнее о том, чем опасна обнаруженная российским специалистом уязвимость — в материале SecPost
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Российский эксперт обнаружил уязвимость в популярном фитнес-приложении Garmin Connect
Производитель умных часов и навигационной техники Garmin устранил уязвимость в приложении для отслеживания физической активности Garmin Connect, обнаруженную экспертом Positive Technologies Артемом Кулаковым.
🔥5🎃2🙈2😎1😡1
Please open Telegram to view this post
VIEW IN TELEGRAM
❤6👏3🔥2
🇷🇺 Теперь же заказчикам приходится выбирать из отечественных решений. Кто есть кто в этом сегменте рынка в России – читайте в разборе SecPost.
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Кто есть кто на рынке SOAR. Разбор SecPost
В статье представлена информация об основных российских системах класса SOAR и их разработчиках.
✍3👌2👨💻2
Подробнее о том, как именно распространяется рассылка и куда в итоге уходит оплата в материале SecPost
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
В России зафиксирована волна атак на владельцев доменных имен
Компания F6 зафиксировала новую волну мошеннических атак на владельцев доменных имён, срок регистрации которых подходит к завершению. Злоумышленники от имени регистратора отправляют письма от необходимости оплатить услуги и ссылкой на оплату через популярную…
😱4😡4🌚1
Из-за такой асимметрии к 2025 году скорость внедрения генеративного ИИ уже превышает темпы укрепления ИБ более чем в два раза, подробнее о рисках в материале SecPost
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Accenture: ИИ опережает безопасность — компании теряют контроль над новыми киберрисками
По данным Accenture, 90% компаний не обладают достаточной зрелостью защиты, чтобы противостоять современным ИИ-угрозам, а только 36% ИТ-руководителей признают, что технологии развиваются быстрее, чем безопасность. Эта асимметрия превращает киберриски из технической…
✍3👀3😇2
В самой компании связывают неполадки с "техническим характером", а не с инцидентом в безопасности, подробнее в материале SecPost
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Масштабный сбой в Amazon Web Services парализовал работу сотен сайтов и приложений по всему миру
20 октября в дата-центре Amazon Web Services на восточном побережье США произошел сбой, из-за которого недоступны стали Snapchat, Coinbase, Fortnite, Ring, сервисы Amazon и десятки других популярных платформ. AWS уточнила, что неполадки носят технический…
⚡4😭3😨2
Эти и многие другие выводы по отчету CrowdStrike читайте в материале SecPost
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Как киберпреступники используют ИИ и облака — кросс-доменные атаки, голосовой фишинг и скорость развертывания
Кибератаки с каждым годом все больше задействуют ИИ, а цели группировок меняются. Так, в 2025 году наблюдается активный рост интереса хакеров к облачным инфраструктурам в государственном секторе, а также в телекоммуникациях. Эти и многие другие выводы по…
👍3🤓2🤝2
☠️ Экс-глава службы безопасности WhatsApp обвинил Meta* в том, что та игнорирует критические уязвимости, подрывающие шифрование и ставящие под угрозу данные миллиардов пользователей.
🤓 Более 1,5 тыс. инженеров Meta, по его словам, имели неограниченный доступ к пользовательским данным мессенджера — контактам, IP-адресам и фотографиям профилей — без контроля и журналов аудита.
🤖 Meta отвергла обвинения. Вице-президент WhatsApp по коммуникациям Карл Вуг заявил Reuters, что бывший сотрудник «искажает факты» и использует типичный сценарий обиженного работника.
* Компания Meta признана экстремистской и запрещена в России
🤓 Более 1,5 тыс. инженеров Meta, по его словам, имели неограниченный доступ к пользовательским данным мессенджера — контактам, IP-адресам и фотографиям профилей — без контроля и журналов аудита.
🤖 Meta отвергла обвинения. Вице-президент WhatsApp по коммуникациям Карл Вуг заявил Reuters, что бывший сотрудник «искажает факты» и использует типичный сценарий обиженного работника.
* Компания Meta признана экстремистской и запрещена в России
secpost.ru
Экс-глава безопасности WhatsApp обвинил Meta* в сокрытии уязвимостей и доступе сотрудников к данным пользователей
Экс-руководитель службы безопасности WhatsApp подал в суд на Meta, заявив, что компания игнорировала критические уязвимости, подрывающие шифрование и ставящие под угрозу данные миллиардов пользователей.
🤔4🔥2😱2🤬1
Редакция
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Телеком стал главной целью DDoS-атак в России. Операторам грозят проблемы со связью и утечки данных
Половина всех DDoS-атак в России приходится на телекоммуникационную отрасль. Участники рынка отмечают рост политической или социальной мотивации злоумышленников. Редакция SecPost разбиралась в деталях атак на операторов связи и провайдеров интернет-доступа.
😨3🔥2
Министерство сообщило о том, что реализует более 200 проектов и запускает свыше 30 новых, в связи с чем усиливает команды по действующим направлениям, открывает новые и расширяет штат.
Среди вакансий такие должности как Руководитель проекта по созданию платформы «Антифрод»; руководитель продукта «Развитие системы мониторинга фишинговых сайтов»; руководитель продукта «Развитие сервиса Мультисканер» и др, подробнее в материале SecPost
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Минцифры нанимает ИБ-экспертов на зарплаты 250-350 тыс. руб. в месяц
Министерство цифрового развития, связи и массовых коммуникаций Российской Федерации открыло вакансии руководителей проектов и продуктов в области информационной безопасности.
🔥6✍3🆒2👎1
Эти и другие выводы из отчета о лучших практиках привлечения молодых специалистов в кибербезопасность – в материале SecPost
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Как компании ищут и растят новое поколение ИБ-специалистов. 3 значимых сдвига в развитии профессии
Опыт ИБ-специалистов и их «цифровая репутация» для работодателей важнее, чем формальное образование, а значимым каналом привлечения молодых сотрудников становятся программы стажировок и внутреннее обучение. Эти и другие выводы из отчета о лучших практиках…
🦄4😇2💘2
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Почему и как “1С-Битрикс” пересмотрел подход к кибербезопасности
В колонке, подготовленной специально для SecPost, Леонид Плетнев, бизнес-партнер по ИБ в “1С-Битрикс”, рассказывает об эволюции киберугроз и подходов к защите цифровых продуктов.
🔥4👏3😁3🤝2
🇯🇵"Не доверяй никому, проверяй каждого" - на таких принципах японский ИТ-гигант NEC перестраивает свою кибербезопасность.
🎯 Еще в 2020 году компания подверглась крупной хакерской атаке, в следствии которой были похищены почти 27 тыс. файлов, включая документы, связанные с контрактами Минобороны Японии.
Как сейчас NEC перестраивает свою информационную безопасность, на чем основываются и как тестируются новые ИБ-технологии в материале SecPost😍
Как сейчас NEC перестраивает свою информационную безопасность, на чем основываются и как тестируются новые ИБ-технологии в материале SecPost
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Не доверяй никому, проверяй каждого: как японский ИТ-гигант NEC управляет информационной безопасностью
Корпоративная миссия NEC включает кибербезопасность как элемент социальной ответственности и стратегии экономической безопасности Японии. Для перехода от технической защиты к управляемой системе устойчивости компания использует подход, при котором все технологии…
🔥3👏2🍾2
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Российский ИБ-специалист помог устранить уязвимость в антивирусе Trend Micro, угрожавшую пользователям Apple
Эксперт PT SWARM Егор Филатов помог устранить уязвимость в антивирусном ПО японского поставщика Trend Micro. Из-за дефекта безопасности под угрозой находились пользователи компьютеров Apple, в том числе уже удалившие антивирусную программу со своего компьютера.
🔥4👏2😍2🎃1
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Суд США навсегда запретил NSO Group использовать WhatsApp для шпионажа
Федеральный суд Калифорнии запретил израильской компании NSO Group взламывать пользователей WhatsApp (принадлежит компани Meta*) с помощью шпионского ПО Pegasus. Суд признал, что действия NSO нанесли ущерб бизнесу мессенджера, основанному на доверии к приватности…
👻4🔥3😨2