SecPost – Telegram
SecPost
1.12K subscribers
28 photos
1 video
197 links
На посту кибербезопасности
Главред @Tim_Root
Редакция editor@secpost.ru
Реклама @annix_ko
Download Telegram
SecPost pinned a photo
🧑‍💻Сотрудник на испытательном сроке внедрил бэкдор в исходный код российского ИБ-продукта Metascan.

Код сотрудник отправил в том числе компаниям-конкурентам, подробнее в материале SecPost😍
Please open Telegram to view this post
VIEW IN TELEGRAM
😁7👍4💔21🔥1
🛰Космос становится новой целью хакеров.

Европейское агентство по кибербезопасности (ENISA) предупреждает: атаки на спутники и наземные центры управления уже затрагивают критическую инфраструктуру и требуют новых мер защиты, подробнее в материале SecPost😍
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4👻32
9️⃣ Споры о безопасности iOS и Android ведутся больше десятилетия: пока одни пользователи верят в неприступность «огороженного сада» Apple, другие ценят гибкость Android.

Опросив ведущих экспертов по кибербезопасности и разработчиков приложений, SecPost разобрался от чего на самом деле зависит безопасность операционной системы.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥73👍3
📊Positive Technologies рассматривает возможность выделения бизнес-направлений в отдельные дочерние компании, в том числе для проведения IPO, подробнее в материале SecPost
Please open Telegram to view this post
VIEW IN TELEGRAM
5
Forwarded from Yandex for Security
🤖 Как атакуют AI

Искусственный интеллект перестал быть технологией далёкого будущего — он уже здесь, в наших смартфонах, почте и рабочих процессах. Но вместе с удобством пришли и новые риски.

🔒 С одной стороны, AI превратился в мощный инструмент защиты, который анализирует уязвимости и мониторит угрозы, а популярные модели прямо не разрешают генерировать вредоносное ПО (что, правда, можно обойти). Но с другой стороны, нейросеть сама может стать объектом атаки.

🕵️ Мы собрали в карточках самые популярные техники атак по фреймворку ATLAS от MITRE, о которых рассказал Борис Рютин, руководитель информационной безопасности Алисы и Автономного транспорта Яндекса.

К слову, методов у злоумышленников намного больше. На данный момент система классификации включает 15 тактик, 115 техник и описывает 32 публичных инцидента.

Больше подробностей ищите в полной версии статьи.

Подписывайтесь:
💬 @Yandex4Security
📹 @YandexForSecurity
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5🔥32
👎Заказчики продолжают критиковать российские NGFW, сравнивания их с импортными продуктами. Вендоры же говорят, что им нужно около 5 лет для достижения паритета с зарубежными игроками.

В материале SecPost 😍 разобрался, чего именно не хватает российским производителям межсетевых экранов, и сколько стоит разработка конкурентоспособного NGFW.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥7🙏31👾1
Господа, будьте аккуратны при выборе сайта🍓)))

Всех с пятницей!
🔥7😁4🥰31
📕Самое читаемое на SecPost за неделю

1️⃣Почему и как “1С-Битрикс” пересмотрел подход к кибербезопасности

2️⃣Кто есть кто на рынке SOAR. Разбор SecPost

3️⃣Сотрудник на испытательном сроке внедрил бэкдор в исходный код ИБ-продукта российского вендора

4️⃣Positive Technologies выходит на рынок сетевых устройств

5️⃣ Телеком стал главной целью DDoS-атак в России. Операторам грозят проблемы со связью и утечки данных
Please open Telegram to view this post
VIEW IN TELEGRAM
👍54👻2
🪲 Вредоносный код становится второстепенным инструментом для злоумышленников: основной тип взлома - через использование украденных учетных данных или работу с инсайдерами.

Также из года в год сокращается скорость проникновения. Эти и другие выводы из отчета компании CrowdStrike читайте в материале SecPost😍
Please open Telegram to view this post
VIEW IN TELEGRAM
1😭1😡1
🆕ГК «Солар» вышла на рынок систем управления событиями безопасности, выпустив продукт Solar SIEM. В основе продукта - технологии компании «Гефест Технолоджиз», долю в которой «Солар» приобрела в январе 2025 года.

Подробнее в материале SecPost😍
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥8👍3🤷2👏1
🙈 С SIEM в России происходит то, что чуть раньше случилось с рынком NGFW – они были очень востребованными и это привлекло на рынок большое число игроков.

Свои продукты в этом сегменте разрабатывают не только специализированные ИБ-компании, но и техногиганты «Яндекс» ❤️ и VK 💙. Специалисты по кибербезопасности отмечают, что SIEM от технологических корпораций могут составить серьезную конкуренцию продуктам традиционных вендоров.

SecPost😍 разбирался, есть ли преимущества у новых SIEM-систем и кому они могут быть нужны.
Please open Telegram to view this post
VIEW IN TELEGRAM
🐳2🦄2👾2
⚡️ЭКСКЛЮЗИВ от SecPost

⚠️ Хакеры начали атаковать российские компании с помощью уязвимости в отечественной системе видеоконференцсвязи TrueConf.

Среди ее пользователей крупнейшие российские госструктуры и госкомпании, а сама уязвимость может привести к остановке бизнес-процессов и утечке критических данных, подробнее в материале SecPost 😍
Please open Telegram to view this post
VIEW IN TELEGRAM
👀5😨1