SecPost – Telegram
SecPost
1.4K subscribers
40 photos
2 videos
387 links
Официальный Telegram-канал российского независимого СМИ о кибербезопасности SecPost.ru
Главред @Tim_Root
Редакция editor@secpost.ru
Реклама @annix_ko
Download Telegram
⚡️Гид по киберучениям изнутри: какие атаки, инструменты и этапы прописал Росреестр в задании к белым хакерам.

SecPost😍 детально разобрал техническое задание Росреестра на проведение киберучений. Материал — пошаговое руководство по методологии: от сбора информации через WHOIS, DNS и OSINT до эксплуатации уязвимостей периметра, фишинга сотрудников, тестирования корпоративного Wi-Fi и поиска точек физического доступа к сети.

🧑‍💻В эксклюзивном материале рассказываем, какие инструменты разрешены, как должна действовать «красная команда» и что входит в итоговый отчет.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥42💊1
❗️«ИКС Холдинг» ведёт переговоры о приобретении 100% акций разработчика средств защиты данных Crosstech Solutions Group.

💸Сумма потенциальной сделки оценивается в 4–5 млрд рублей. После приобретения компания может быть передана в управление входящему в холдинг подразделению «Гарда» для усиления направления «ИКС Безопасность», подробнее в материале SecPost😍
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥7
🌨Облачные среды стали стандартом корпоративной ИТ-архитектуры, но их сложность растет быстрее, чем возможности команд безопасности.

Разрозненные инструменты, кадровый дефицит и машинная скорость атак формируют структурный разрыв между масштабом облака и способностью защищать его в реальном времени.

Редакция SecPost😍 представляет основные выводы отчета «2026 Cloud Security Report».
Please open Telegram to view this post
VIEW IN TELEGRAM
3
🇨🇳Исследователи обнаружили открытый кластер Elasticsearch с 8,73 млрд записей персональных данных граждан Китая, включая номера удостоверений личности, пароли и контактную информацию.

📇База данных была общедоступна более трёх недель в январе 2026 года. Владелец информации не установлен, а размещение на защищённом хостинге указывает на возможную намеренную агрегацию данных. Утечка создаёт высокие риски массовой кражи личных данных и захвата учётных записей, подробнее в материале SecPost 😍
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3
⚠️Утечка данных через подрядчика не снимает ответственность с оператора — такой подход Верховный суд РФ принял в деле против Минтруда.

🧑‍⚖️Юристы сообщили SecPost😍, что суд указал на конкретные упущения ведомства (отсутствие системы контроля, аудита и процедур реагирования). По их мнению, это решение может стать ключевым для всех организаций, передающих обработку или защиту ПДн на аутсорсинг, подробнее в материале редакции.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3
⚡️В единой цифровой платформе социальной сферы собрана информация обо всех россиянах-получателях соцподдержки, их здоровье, диагнозах, результатах обследований, а также выплатах им пособий и пенсий.

🛡Защищать эти данные призвана комплексная система информационной безопасности. SecPost😍 изучил историю создания ИБ-системы и состав продуктов, на которых она функционирует, а также посчитал, сколько денег она потребляет.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥422
😒Кибератаки на российские компании с шпионской целью выросли год к году на 16 процентных пунктов: всего 37% атак из всех за прошлый год были мотивированы шпионажем.

📉Вместе с тем растет доля хактивистских атак, а финансовая мотивация наоборот сокращается. Однако участники рынка заявляют, что атаки с целью финансового обогащения все равно будут основной целью хакеров в 2026 году, подробнее в материале SecPost😍
Please open Telegram to view this post
VIEW IN TELEGRAM
4🔥4👍3
🇮🇹 Италия предотвратила серию кибератак на цифровые ресурсы МИД и объекты, связанные с зимними Олимпийскими играми. Под удар попали сайты дипломатических представительств, включая посольство в Вашингтоне, а также ресурсы отелей в Кортина-д’Ампеццо.

🔍 По некоторым данным, атаки имеют российское происхождение. Подробности в материале SecPost.
🫡5
🤝Varonis Systems приобрела компанию AllTrue.ai, разработчика платформы по управлению доверием, рисками и безопасностью с помощью искусственного интеллекта.

💰Сумма сделки составляет около $150 млн. Платформа AllTrue.ai будет интегрирована в продукты Varonis для предоставления клиентам инструментов контроля за использованием ИИ-моделей и доступа к данным, подробнее в материале SecPost😍
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4
Вакансии ИБ-руководителей и специалистов — подборка SecPost

📌 «МТС» Безопасность в поисках руководителя направления значимых объектов критической инфраструктуры (ЗОКИИ). Предстоит категорирование объектов КИИ, разработка моделей угроз безопасности и нормативных документов по обеспечению ИБ КИИ.

📌 Объединенная Авиастроительная Корпорация ищет главного специалиста по информационной безопасности. В обязанности входит администрирование систем мониторинга событий ИБ, средств и систем защиты информации, мониторинг ИБ.

📌 Кибертех-Сигнал нужен руководитель группы пентеста. В задачи входит проведение внешних и внутренних пентестов информационных систем, поиск и эксплуатация уязвимостей в промышленных сетях и анализ защищенности промышленных протоколов.

📌 «Цифровому аудиту» нужен начальник отдела администрирования ИБ. Предстоит взять на себя настройку и администрирование систем классов DIEM, DLP, PAM, SOAR и других, также нужно будет участвовать в определении потребности в средствах технической защиты информации.

📌 Т-Банк ищет Senior Security Platform Engineer. Нужно будет проектировать и внедрять сквозную архитектуру безопасности платформ разработки, определять стратегию и roadmap ИБ, совместно с командой проводить security design review на всех этапах разработки.

Подробности о вакансиях — по ссылкам.
🔥32
👮‍♀️ Россиянин, завербованный через Telegram, приговорен к 16 годам лишения свободы за государственную измену и кибератаки на критическую инфраструктуру.

Следствие установило, что он с 2022 года входил в группу хакеров, которая по заданию украинских спецслужб блокировала сайты российских компаний, подробнее в материале SecPost😍
Please open Telegram to view this post
VIEW IN TELEGRAM
😱4👨‍💻2🫡2😢1