Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Тренд на госсектор: 62% утекших данных в 2025 году пришлось на государственные сервисы
Количество публичных утечек баз данных в России и СНГ снизилось в 2025 году до 250, однако объем скомпрометированной информации резко вырос, достигнув 767 млн строк. Главным трендом года стали утечки из государственных сервисов, на которые пришлось 62% всех…
🔥5
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Харденинг для сетевых ресурсов: ФСТЭК выпустил рекомендации по защите ПО Samba
Для повышения защищенности инфраструктур, использующих разные операционные системы, ФСТЭК дал инструкции по настройке Samba. Рекомендации включают отключение устаревшего SMBv1 и NetBIOS, настройку аудита и шифрования, однако, по мнению экспертов, для полноценной…
🔥4
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Раскрытие исходников или глубинный аудит: как власти могут контролировать ИБ в смартфонах
Российские производители электроники и участники рынка ИБ видят риск заражений смартфонов из-за запоздалых обновлений по найденным уязвимостям. При этом «индийский сценарий» с предоставлением исходного кода в целях безопасности вендоры считают неосуществимым.…
🔥6
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Кибератака на энергетику Польши: разбор инцидента 29 декабря
В конце декабря 2025 года объекты энергетической инфраструктуры Польши стали целью скоординированной кибератаки, ориентированной не на вымогательство, а на уничтожение данных и нарушение управления. В отчете CERT Polska подробно разобраны векторы атак, деструктивное…
🫡6❤2
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Обнаружены новые цепочки заражения в атаке на Notepad++
Исследователи обнаружили две ранее неизвестные цепочки заражения в рамках кибератаки на цепочку поставок через редактор Notepad++. Атака продолжалась с июля по декабрь 2025 года, и злоумышленники ежемесячно полностью меняли свою инфраструктуру, чтобы оставаться…
🤯7🔥1
🏦Крупные кредитные организации, включая Сбер, должны установить оборудование СОРМ до 2027 года, так как их приложения с функцией обмена сообщениями подпадают под статус организаторов распространения информации. Банки, по данным рынка, не спешат выполнять требование из-за рисков оттока клиентов и роста затрат.
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
ФСБ ужесточила требования к банкам для включения в «белые списки»
ФСБ ужесточила критерии для включения банков в «белые списки», обязав их внедрить системы хранения переписки клиентов. Крупные кредитные организации, включая Сбер, должны установить оборудование СОРМ до 2027 года, так как их приложения с функцией обмена сообщениями…
🌚4
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
«Золотой ключ» к инфраструктуре: атаки через консоли управления EDR и антивирусов участились в два раза
Эксперты фиксируют двукратный рост атак, в которых киберпреступники, проникнув в сеть, целенаправленно атакуют серверы управления антивирусами и EDR. Получив админ-доступ к консоли, они получают возможность тихо распространять вредоносное ПО или выполнять…
🔥4✍3
SecPost
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Гид по киберучениям изнутри: какие атаки, инструменты и этапы прописал Росреестр в задании к белым хакерам
SecPost детально разобрал техническое задание Росреестра на проведение киберучений. Материал — пошаговое руководство по методологии: от сбора информации через WHOIS, DNS и OSINT до эксплуатации уязвимостей периметра, фишинга сотрудников, тестирования корпоративного…
🔥4⚡2💊1
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
«ИКС Холдинг» ведет переговоры о покупке Crosstech Solutions Group
«ИКС Холдинг» ведёт переговоры о приобретении 100% акций разработчика средств защиты данных Crosstech Solutions Group. Сумма потенциальной сделки оценивается в 4–5 млрд рублей. После приобретения компания может быть передана в управление входящему в холдинг…
🔥7
Редакция SecPost
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Хакеры действуют со скоростью машин, а команды защитников перегружены. Главные тренды Cloud Security на 2026 год
Облачные среды стали стандартом корпоративной ИТ-архитектуры, но их сложность растет быстрее, чем возможности команд безопасности. Разрозненные инструменты, кадровый дефицит и машинная скорость атак формируют структурный разрыв между масштабом облака и способностью…
❤3
🇨🇳Исследователи обнаружили открытый кластер Elasticsearch с 8,73 млрд записей персональных данных граждан Китая, включая номера удостоверений личности, пароли и контактную информацию.
📇 База данных была общедоступна более трёх недель в январе 2026 года. Владелец информации не установлен, а размещение на защищённом хостинге указывает на возможную намеренную агрегацию данных. Утечка создаёт высокие риски массовой кражи личных данных и захвата учётных записей, подробнее в материале SecPost 😍
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Обнаружена утечка 8,7 млрд записей персональных данных из Китая
Исследователи обнаружили открытый кластер Elasticsearch с 8,73 млрд записей персональных данных граждан Китая, включая номера удостоверений личности, пароли и контактную информацию. База данных была общедоступна более трёх недель в январе 2026 года. Владелец…
🔥2
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
«Даже Минтруд не смог «перевести стрелки» на подрядчика»: ведомство оштрафовали за утечку данных через подрядчика
Утечка данных через подрядчика не снимает ответственность с оператора — такой подход Верховный суд РФ принял в деле против Минтруда. Юристы сообщили SecPost, что суд указал на конкретные упущения ведомства (отсутствие системы контроля, аудита и процедур реагирования).…
🔥2
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Как устроена и сколько стоит ИБ-система Соцфонда России. Разбор SecPost
В единой цифровой платформе социальной сферы собрана информация обо всех россиянах-получателях соцподдержки, их здоровье, диагнозах, результатах обследований, а также выплатах им пособий и пенсий. Защищать эти данные призвана комплексная система информационной…