👀Крупнейший оператор фискальных данных "Платформа ОФД" ищет директора по информационной безопасности (CISO)
💸Зарплата: от 400 тыс руб на руки. При этом опыт на позиции руководителя требуется всего от 2-х лет.
🗃 Компания хочет найти руководителя, который возьмет на себя ответственность не только за ИБ, но и за внутреннюю, корпоративную, экономическую безопасность, а также защиту бренда в цифровом пространстве и персональные данные. Подробнее о вакансии на сайте SecPost 😍
💸Зарплата: от 400 тыс руб на руки. При этом опыт на позиции руководителя требуется всего от 2-х лет.
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Руководитель отдела информационной безопасности/СISО
Платформа ОФД Задачи: Мы ждём от кандидата: https://hh.ru/vacancy/126398090
🤣7🤡6🔥2❤1
Forwarded from Вестник Киберполиции России
«Компанией Fplus в ходе работы по повышению безопасности критической инфраструктуры и выявлению угроз для российских потребителей проведено техническое исследование уязвимостей иностранных печатающих устройств. По результатам во всех изученных моделях выявлены программно-аппаратные уязвимости, открывающие возможность несанкционированного доступа к web-интерфейсу управления и другим сервисам, запущенным на устройстве, а также к документам, которые на это устройства отправляются»
Рекомендуем:
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
ИИ против ИИ: Microsoft — о том, как технологии усиливают и подрывают кибербезопасность
Искусственный интеллект (ИИ) одновременно усиливает защиту и создает риски — нейросети затрагивают безопасность экономики, политики и инфраструктуры. Microsoft собрал мировые данные об инцидентах и угрозах, отдельно обратив внимание на северокорейских хакеров…
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
В Москве задержали хакеров, создавших печально известный вирус «Медуза»
Предварительно установлено, что злоумышленники около двух лет назад разработали и начали распространять через форумы хакеров программное обеспечение под названием «Медуза». Оно предназначено для хищения учетных данных, сведений о криптокошельках и другой…
❤5🤯4
За "слив" информации о найденных уязвимостях хакерам грозит до 5 лет тюрьмы, а сам пакет законопроектов может вступить в силу уже с марта 2026 года, реакция рынка и подробности законопроектов в материале SecPost
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
«Белым» хакерам грозит до 5 лет тюрьмы за слив данных об уязвимостях — новый законопроект
SecPost ознакомился с новым пакетом законопроектов о регулировании рынка «белых» хакеров, документы уже готовятся к внесению в Госдуму. Рынок ИБ по-разному отреагировал на потенциальные риски работы специалистов в новых условиях.
🔥7🌚6❤4
О подходах к сбору событий безопасности, настройке корреляций и автоматизации реагирования в колонке, подготовленной специально для SecPost
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Передоз кибербезом. «МойОфис» рассказал, как большое число ИБ-продуктов мешает работе, и что с этим делать
Множество внедренных средств защиты в компании может генерировать террабайты сырых данных в сутки. В потоке этого белого шума зачастую становится трудно отслеживать важные события и легко потерять критический инцидент. О подходах к сбору событий безопасности…
✍3⚡3🔥2
По информации службы, многие российские госорганы и госкомпании до сих пор используют Windows 10, Exchange Server 2016 и Exchange Server 2019, несмотря на то, что Microsoft прекратила техническую поддержку и обновление безопасности с октября 2025 года. Подробнее в материале SecPost
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
ФСТЭК рекомендует госорганам и субъектам КИИ срочно перестать пользоваться Windows 10 и Microsoft Exchange Server
Федеральная служба по техническому и экспортному контролю (ФСТЭК России) выпустила информационное сообщение за подписью первого замдиректора Виталия Лютикова о киберрисках, связанных с прекращением поддержки операционной системы Windows 10 и почтовых серверов…
🔥4🤮3❤2
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Тяжесть киберпреступлений снизилась вдвое, но ширится спектр причин инцидентов. Страховые аналитики Allianz оценили киберриски…
Инвестиции в киберзащиту и обучение персонала снижают потери при атаках. Своевременно обнаруженная и локализованная атака обходится бизнесу в среднем в 20 тыс. евро, тогда как аналогичный инцидент, развившийся до стадии шифрования и утечки данных, может стоить…
Среди обязанностей: организация работы подразделения, постановка задач и контроль исполнения, разработка и реализация мер по обеспечению ИБ организации, организация и проведение плановых и внеплановых проверочных мероприятий, разработка проектов организационно-распорядительных документов в части технической защиты информации и др.
Подробнее с вакансией можно ознакомиться на сайте SecPost
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Заместитель генерального директора по информационной безопасности
Ингосстрах Обязанности: Требования: https://hh.ru/vacancy/127138440
🫡4✍3🤝2
🧶 Регулированием ИБ занимаются ФСТЭК, ФСБ, Роскомнадзор и ЦБ, зачастую их требования дублируются или даже противоречат друг другу.
🔒 При этом невыполнение требований регуляторов может привести к штрафам, лишениям лицензий или уголовной ответственности. Как эти пересечения работают на практике, какие сферы находятся под наибольшим давлением и какие изменения могли бы облегчить жизнь бизнесу — в материале SecPost 😍
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Перекресток требований: как множественное регулирование ИБ затрудняет жизнь бизнеса
Регулирование информационной безопасности все чаще становится препятствием для бизнеса. Компании вынуждены одновременно учитывать требования ФСТЭК, ФСБ, Роскомнадзора и ЦБ — при этом нормы нередко дублируются и противоречат друг другу. SecPost разобрался…
❤3🙏3🕊1
Мошенники обещают начислить от государства 75 тысяч рублей до 4 ноября, подробнее в материале SecPost
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Компания F6 зафиксировала атаку мошенников, приуроченную ко Дню народного единства
Злоумышленники создали более 300 сайтов-приманок с фейковой новостью о выплате всем гражданам России дивидендов от продажи нефти и газа в честь государственного праздника. Специалисты F6 направили домены скам-ресурсов на блокировку.
👻3👍2
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Более половины руководителей корпораций вносят инвестиции в ИБ в топ приоритетов, однако лишь малая часть уверены в своей защите…
Геополитическая нестабильность и рывок технологий расширяют поверхность атаки быстрее, чем компании успевают ее закрывать. По данным PwC, 60% руководителей выносят инвестиции в киберриски в топ-3 приоритетов, но только 6% уверены в готовности ко всем типам…
👍2
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4⚡1❤1
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Взять цифровой след. Как раскрывают киберпреступления в России в 2025 году
За семь месяцев 2025 года в России, по данным МВД, были раскрыты почти 30% преступлений, совершенных при помощи информационно-телекоммуникационных технологий. Всего же в стране за это время было зарегистрировано 424,9 тыс. подобных преступлений. SecPost разбирался…
❤2👏1
Подробности и видео с обыском в материале SecPost
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Сотрудники МВД закрыли один из крупнейших телеграм-ботов по распространению персданных граждан РФ
Сотрудники УБК МВД России пресекли функционирование одного из крупнейших русскоязычных телеграм-ботов по распространению персональных данных граждан России.
🔥3
Подробнее о кибер-составляющей преступления — в материале SecPost
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Ограбление Лувра вскрыло десятилетние проблемы в ИТ-системах и видеонаблюдении музея
После дерзкого ограбления Лувра, когда из галереи Аполлона исчезли драгоценности на сумму около 88 млн евро, внимание следователей сосредоточилось не только на охране, но и на цифровых системах музея.
🔥4❤3🥰3
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Контур заплатит белым хакерам до миллиона рублей за найденные уязвимости
Исследователи смогут проверить защищенность ключевых сервисов компании, включая решения для отчетности, бухгалтерии и электронного документооборота, а за выявление критических уязвимостей получить вознаграждение до 1 млн рублей. Контур объявил о запуске публичной…
🔥5👍4
Эксперты рассматривают защиту ИИ-агентов как непрерывный процесс, охватывающий архитектуру, данные, инфраструктуру и логику взаимодействия, подробнее в материале SecPost
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
Как защищать искусственный интеллект — отчет Yandex Cloud
Развитие ИИ-агентов и мультиагентных систем открыло новые возможности для бизнеса, но одновременно повысило уязвимость инфраструктуры. Специалисты Yandex Cloud систематизировали ключевые угрозы для ИИ-агентов и предложили практические рекомендации по их предотвращению…
🤝3❤2
На эти и другие вопросы ответили эксперты и участники рынка в материале SecPost
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
«Даркнет-GPT»: стоит ли «белым хакерам» разрешить использовать теневые нейронки
В даркнете последние несколько лет стали распространены «теневые нейросети». Они обучены на слитых базах данных, корпоративных утечках и информации о киберинцидентах. Эти инструменты позволяют черным хакерам быстрее проводить атаки, а вот хакерам белым они…
Эти и другие выводы из отчёта Dragos в материале SecPost
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
В кибербезопасности промышленности наступил перелом
2024 год изменил характер кибератак против промышленных объектов. В все чаще угрозы строятся на простых приемах, но приводят к серьезным последствиям — от остановки производств до сбоев в инфраструктуре. Одновременно растет число групп и вымогательских операций…
👍2