Рубикон


Channel's geo and language: Russia, Russian
Category: Technologies


Канал ИТ-компании «Рубикон»: рассказываем об информационной безопасности и актуальных ИТ-решениях, делимся своими кейсами и новостями ИТ.
👉🏻 www.rcngroup.ru
📲 Горячая линия: +7 (863) 273 34 24
📩 Чат поддержки: @rcngroup_feedback

Related channels

Channel's geo and language
Russia, Russian
Statistics
Posts filter


🔊 Новости информационной безопасности за сентябрь 2026 года

В начале осени киберпреступники атаковали образовательные сервисы и цифровую инфраструктуру выборов. В центре внимания также оказались данные клиентов ресторанных сетей — Burger King и «Додо Пицца». В законодательной сфере начали действовать отдельные положения о регулировании ИИ и изменения в порядке аттестации объектов информатизации на соответствие требованиям ИБ.


Образовательные сервисы под ударом
2–4 сентября злоумышленники предприняли серию атак на российские образовательные сервисы. Пиковые нагрузки превысили 2 миллиона пакетов в секунду — почти в 30 раз больше среднего уровня.

🔗Источник

Кибератаки на цифровую инфраструктуру выборов
В дни голосования, 18–20 сентября, было отражено около 3 тысяч DDoS-атак и заблокировано порядка 170 миллионов вредоносных воздействий. Основными целями злоумышленников стали ресурсы ЦИК, Госуслуги, система дистанционного электронного голосования и ГАС «Выборы».

🔗Источник

Утечка данных клиентов Burger King Russia
В сервис Have I Been Pwned добавили сведения об утечке, затронувшей более 3 миллионов адресов электронной почты клиентов российского Burger King. Данные утекли ещё в 2024 году, однако возможность проверить их появилась только спустя два года. Помимо электронной почты, в выгрузку попали имена, телефоны, адреса и даты рождения клиентов за период 2018–2024 годов.

🔗Источник

Кибератака на «Додо Пиццу»
В конце сентября масштабной кибератаке подверглась ИТ-система сети «Додо Пицца». Злоумышленники могли получить доступ к данным некоторых клиентов: именам, датам рождения, составу заказов, адресам, телефонам и электронной почте. По заявлению компании, платёжная информация не пострадала.

🔗Источник

Первые шаги в регулировании ИИ
Вступили в силу отдельные положения Федерального закона № 243-ФЗ, определяющего понятия «большая языковая модель» и «искусственный интеллект». Документ устанавливает правовые основы создания и использования технологий ИИ, а также меры поддержки разработчиков. Ключевые нормы, включая маркировку ИИ-контента, статусы моделей и обязанности разработчиков, начнут действовать 1 марта 2027 года.

🔗Источник

Изменения в порядке аттестации объектов информатизации
С 1 сентября начали действовать изменения в приказ ФСТЭК России № 77, касающиеся аттестации объектов информатизации на соответствие требованиям ИБ. В частности, определена единая методика тестирования на проникновение, регламентирован цикл периодического контроля и установлено требование проводить аттестационные испытания типовых сегментов.

🔗Источник

#новостиИБ


📖 Выбор СЗИ под новые меры ФСТЭК: от документа к архитектуре
Вводный вебинар цикла с участием представителя ФСТЭК РОССИИ

08.10.2026 | 12.00 (МСК) | 60 минут + ответы на вопросы

Исполнение требований приказов ФСТЭК России в связке с методическим документом ФСТЭК от 12.04.2026 меняет саму логику работы: соответствие требованиям больше не подтверждается наличием сертификата на средство защиты — регулятор проверяет, обоснован ли выбор конкретного СЗИ для нейтрализации угроз учтенных в актуальной модели угроз и эффективность принимаемых мер защиты, наличие действующего сертификата.

Именно здесь рвётся цепочка: компания покупает дорогое решение, которое на бумаге закрывает меру, а оно по факту не соответствует архитектуре системы.

На этом вебинаре в живом диалоге с регулятором разберём каркас документа, на который будут опираться все следующие встречи цикла:

Выявление и оценка угроз (ВУ) — как строится модель угроз и почему она определяет весь дальнейший выбор мер и средств защиты.
Контроль конфигураций (КК) — зачем нужна инвентаризация ИТ-активов и как без неё невозможно закрыть ни одну меру раздела IV.
Управление уязвимостями и обновлениями (КУ, КО) — как выстроить процесс, который регулятор проверяет не по регламенту, а по цифровому следу.
Периодический контроль уровня защищённости (ПК) — как убедиться, что система защиты продолжает работать между аттестациями, а не только на момент проверки.

Регистрируйтесь ❗️Количество участников ограничено

Что вы получите после вебинара:
запись эфира • конспект • ответы на ваши вопросы

Участники от компании ООО «Рубикон»:
— Половинко Артём, директор по ИБ.
— Анастасия Ставцева, специалист-эксперт.

Участник от Управления ФСТЭК России по ЮФО и СКФО:
— Виржанский Александр Сергеевич, начальник отдела.

Регистрация и форма для вопросов по ссылке:
https://pmnav.ru/webinar/08-10-2026_vybor-szi-pod-novye-mery-fstjek/


🔒 Создание системы обеспечения безопасности ИСПДн в АО «Донэнерго»

Десять филиалов, разные подходы к защите персональных данных и задача выстроить единую систему для всей компании. Как сделать её управляемой и готовой к расширению?

В новом кейсе «Рубикон» рассказываем, как решили эту задачу для АО «Донэнерго» и что помогло объединить филиалы общими требованиями к безопасности.

👉 Подробности проекта — в кейсе на сайте:

https://rcngroup.ru/rcngroup-cases/sozdanie-sistemy-obespechenija-bezopasnosti-ispdn-v-ao-donjenergo

#кейс


📋 Безопасность объектов КИИ: изменения в 235 приказе ФСТЭК с 01.03.2027

8 сентября 2026 года был опубликован приказ ФСТЭК России от 16.07.2026 № 220. Он вносит изменения в приказ № 235 от 21.12.2017 «Требования к созданию систем безопасности значимых объектов критической информационной инфраструктуры Российской Федерации и обеспечению их функционирования».

Документ вступает в силу с 1 марта 2027 года.

Изменения затрагивают порядок контроля состояния безопасности значимых объектов КИИ, и они довольно конкретные, с цифрами и сроками.

Разбираем, что нужно закладывать в планы уже сейчас в нашем новом материале:

🔗 https://rcngroup.ru/blog/bezopasnost-obektov-kii-izmenenija-v-235-prikaze-fstjek-s-01-03-2027/

#КИИ


📢 Технический интенсив по «Континент 4»

В Ростове-на-Дону 11 сентября прошел технический интенсив по «Континент 4» — совместное мероприятие «Рубикон», «Кода Безопасности», MONT и Ростовского колледжа связи и информатики (РКСИ).

Формат мероприятия — восьмичасовая практическая работа с оборудованием: четыре последовательные лабораторные работы, от инициализации ЦУС до сборки отказоустойчивого кластера из двух нод и настройки системы мониторинга.

Площадкой мероприятия стало здание РКСИ — просторный зал, оборудованный для полноценной практической работы каждого участника.

В интенсиве приняли представители организаций, уже эксплуатирующих «Континент» в собственной инфраструктуре. Сферы деятельности предприятий различны:
— энергетика;
— здравоохранение;
— государственный сектор;
— образование.

Цель интенсива — не общее знакомство с продуктом, а разбор практических вопросов эксплуатации.


Открыл мероприятие Александр Немошкалов, директор по развитию бизнеса компании «Код Безопасности» в Южном и Северо-Кавказском федеральных округах.

По итогам дня участники отметили практическую пользу формата и высокую вовлечённость на протяжении всего мероприятия.

Спасибо всем за активную работу и вопросы, а коллегам — за высокий уровень организации и проведения интенсива!

Больше фото с мероприятия по ссылке:
🔗https://rcngroup.ru/blog/tehnicheskij-intensiv-po-kontinent-4/


❕Изменения, вступившие в силу сентября 2026 года

Ранее мы рассказывали о том, что с 1.09.2026 вступили в силу изменения в 77 Приказ ФСТЭК России.

Но это не всё, что меняется в ИБ-законодательстве с сентября текущего года.  

Собрали в единый пост ключевые изменения в сфере информационной безопасности с кратким содержанием каждого нормативного акта:

https://rcngroup.ru/blog/izmenenija-v-ib-vstupivshie-v-silu-sentjabrja-2026-goda/

Сохраняйте себе и делитесь с коллегами!


🔊 Новости информационной безопасности за август 2026 года

В конце лета киберпреступники продолжили наращивать интенсивность атак на организации различных сфер деятельности, отдавая особое «предпочтение» отечественным ритейлерам. В законодательном секторе по ИБ анонсирован ряд изменений, которые предлагают ввести регуляторы. Некоторые из них уже вступли в силу.


DDoS-атаки на российских ритейлеров
В преддверии нового учебного года хакеры традиционно нарастили мощность атак на отечественных ритейлеров. Пиковая мощность выросла до 2,2 Тбит/с (в августе прошлого года она не превышала 1.4 Тбит/с), а средняя составила 138 Гбит/с. Добиться такого прогресса злоумышленникам помогло использование масштабных распределенных ботнетов.

🔗 Источник

Новые требования к сервисам для создания и эксплуатации ГИС
18 августа были утверждены новые правила использования технических средств, баз данных и программ, доступ к которым требуется для создания информационных систем государственных органов, в том числе ГИС. В частности, установлено требование о нахождении всех компонентов электронных сервисов в России. Документ вступил в силу 01.09.2026 года.

🔗 Источник

Легализация Bug Bounty на повестке дня
Госдума продолжает работу над вопросом легализации программ Bug Bounty на уровне ГК РФ. Предполагается, что будет закреплено право на изучение и тестирование программ и баз данных без согласия правообладателя, если это осуществляется для повышения уровня безопасности и данные об обнаруженных уязвимостях не будут подлежать дальнейшему распространению.

🔗 Источник

ФСБ обновляет требования к защите информации
В соответствии с новым приказом ведомства, требования о защите данных с применением средств криптографии становятся обязательными не только для ГИС и иных информационных систем государственных органов, но и для тех технических средств, баз данных и программ, которые используются при эксплуатации и создании таких систем.

🔗 Источник

Изменения в порядке информирования о киберинцидентах
ФСБ России утвердила обновленный порядок информирования о компьютерных инцидентах. Теперь операторы обязаны направлять данные об инцидентах в НКЦКИ в течение суток с момента обнаружения. НКЦКИ, в свою очередь, также информирует операторов о готовящихся атаках и выявленных признаках киберинцидента. Получив такие сведения, также необходимо отчитаться о мероприятиях по их предупреждению в течение 24 часов.

🔗 Источник

ФСТЭК России представила новые перечни контрольно-измерительного и испытательного оборудования
11 августа служба представила ряд обновленных перечней контрольно-измерительного и испытательного оборудования. Списки потребуются организациям, имеющим лицензии в сфере разработки средств защиты и деятельности по технической защите конфиденциальных данных. Действовать документы начнут уже 1 декабря текущего года, а привести оборудование в соответствие лицензиаты обязаны не позднее 1 марта 2027 года.

🔗 Источник

Проект изменений в защите ГИС
ФСТЭК России опубликовала проект изменений, который коснется обеспечения безопасности ГИС и других информационных систем государственных органов. В частности, в документе обозначен ряд моментов, связанных с использованием технологий ИИ.

🔗 Источник


📌Значимые изменения в 77 приказе ФСТЭК России

С 1 сентября 2026 года действуют изменения, которые напрямую затрагивают порядок аттестации и периодического контроля объектов информатизации.

И здесь важно не просто знать о новом приказе, а понимать, что именно теперь изменилось в требованиях к контролю, пентесту и оформлению результатов.

Некоторые привычные подходы к проведению работ больше нельзя применять в прежнем виде. А ошибки в организации периодического контроля могут повлиять не только на документацию, но и на действующий аттестат.


В новой статье разбираем ключевые изменения приказа № 60 и объясняем, что стоит учесть при планировании работ уже сейчас.

👉 Читайте полный разбор изменений в статье:

https://rcngroup.ru/blog/znachimye-izmenenija-v-77-prikaze-fstjek-rossii/

#законодательство


📢 Итоги вебинара «Оценка зрелости ИБ: неужели обязательно для всех?»

20 августа мы провели вебинар, посвящённый новой методике ФСТЭК России по оценке зрелости защиты информации.

Разобрали, кому необходимо проводить оценку зрелости, что именно оценивается и как получить итоговый показатель — на практическом примере, без лишней теории и путаницы в терминах.

Краткое содержание вебинара: ключевые изменения (в частности, что оценку зрелости считает не оператор, а подрядчик), 8 критериев оценки, 5 уровней зрелости и пошаговый расчёт на практическом примере организации. Завершили блоком живых вопросов от аудитории — о применимости требований к разным категориям субъектов, сроках, документообороте и связи со старыми требованиями.


Благодарим нашего спикера, Анастасию Ставцеву, за подробный разбор темы и практические примеры.

Чтобы получить запись вебинара, его конспект и ответы на вопросы, перейдите в бота и следуйте его инструкциям.

Следите за анонсами в канале: уже скоро проведем новый вебинар по теме, которую выбрали голосованием наши подписчики!


Друзья, через 5 минут начинаем вебинар! Если вдруг не получили ссылку на трансляцию - напишите в комментарии. Продублируем


💻 Искусственный интеллект в бизнесе: возможности, риски и требования информационной безопасности

Продолжаем тему круглого стола «Бизнес внедряет и защищается: где баланс между ИИ и ИБ?», о котором рассказывали ранее.

По итогам встречи подготовили подробный материал об искусственном интеллекте в бизнесе: его возможностях, рисках и требованиях информационной безопасности.

В статье разбираем:
— где ИИ действительно помогает бизнесу;
— какие риски возникают при использовании публичных нейросетей;
— почему важно защищать данные, которые сотрудники передают ИИ-сервисам;
— как искусственный интеллект используется злоумышленниками;
— какие меры безопасности необходимо предусмотреть при внедрении ИИ;
— что меняется в регулировании этой технологии.

ИИ уже становится частью рабочих процессов. Поэтому вопрос сегодня не в том, использовать его или нет, а в том, как делать это безопасно.


Читайте по ссылке:

https://rcngroup.ru/blog/iskusstvennyj-intellekt-v-biznese-vozmozhnosti-riski-i-trebovanija-informacionnoj-bezopasnosti/

#практика


Вебинар «Оценка зрелости ИБ: неужели обязательно для всех?»
ПЗИ, оно же УЗИ — раскладываем по полочкам

20.08.2026 | 12.00 (МСК) | 60 минут + ответы на вопросы

ФСТЭК выпустила новую методику по оценке зрелости защиты информации. Разберёмся, кому она нужна, что оценивать и как получить итоговый показатель — на понятном практическом примере, без путаницы в терминах.

Поговорим о том:
- Кому нужно проводить оценку зрелости.
- Какими документами подтверждать зрелость по каждому направлению.
- Как считается УЗИ и профиль зрелости.
- И главное — почему красивый регламент - не значит высокую зрелость.

Регистрируйтесь ❗️Количество участников ограничено

Что вы получите после вебинара:
запись эфира • конспект • ответы на ваши вопросы

Спикер: Анастасия Ставцева, специалист-эксперт ООО «Рубикон», лицензиата ФСТЭК России и ФСБ России, который с 2017 года оказывает услуги по защите информации государственных и коммерческих организаций по всей стране.

Вебинар актуален: специалистам по ИБ, руководителям ИТ-направлений и ответственным за защиту информации.

Разберём ваши вопросы прямо в эфире!

Регистрация и форма для вопросов по ссылке:
https://pmnav.ru/webinar/20-08-2026_ocenka-zrelosti-ib-uzi-pzi/


❓Открытие медучреждения: как обеспечить ИБ

Наши эксперты продолжают отвечать на вопросы, приходящие от читателей. Сегодня коснемся обеспечения безопасности информации в новом мепдучреждении.

Вопрос: «Открываем стоматологию. Подскажите, пожалуйста, что стоит сделать в первую очередь в части защиты информации. Может есть какой-то чек лист?»
 
Ответ экспертов компании:

При запуске стоматологии ( и любого медицинского учреждения) одним из первых и ключевых шагов в обеспечении информационной безопасности должен стать комплексный аудит и инвентаризация планируемых бизнес-процессов.


Необходимо определить:
• перечень и количество оборудования, которое планируется закупить (включая серверы, рабочие компьютеры в регистратуре, а также специализированные медицинские устройства);
• какие персональные данные (ПДн) и с какой целью вы будете обрабатывать, в каком объёме.

Это даст понимание, какие данные и в каких системах у вас будут храниться и обрабатываться и станет ясно, какие именно требования на вас распространяются. В нашем материале про выбор средств защиты для систем персональных данных подробно рассказано о том, какому уровню защищенности какие средства соответствуют.

При этом, клиника может попасть в сферу регулирования ЗОКИИ (значимых объектов критической информационной инфраструктуры), если её информационные системы подпадают под критерии закона № 187-ФЗ.Поэтому стоит отдельно провести аудит ИТ-инфраструктуры: от этого зависит объём обязательных мер защиты.Здесь рекомендуем обратиться к материалу по категорированию ОКИИ. 

Требования к оператору персональных данных, которые возникают у любой клиники, собирающая данные пациентов, независимо от статуса по КИИ. Часть мер здесь пересекается с защитой КИИ, но в целом это отдельный пласт обязанностей.

Чтобы не запутаться именно с защитой ПДн, предлагаем проверить себя по чек-листу для оператора персональных данных, который поможет последовательно закрыть и юридические, и технические моменты.


📢 Новости информационной безопасности за июль 2026 года

В июле киберпреступники предприняли ряд кибератак, основанных на использовании уязвимостей и социальной инженерии: были зафиксированы попытки похищения личных мобильных номеров граждан, фишинговые и кибершпионские атаки против компаний различных сфер деятельности (от госорганизаций до транспортно-логистических компаний).

🟢eSIM от Билайн под ударом
Киберпреступники организовали массовую рассылку системных запросов на вход в личный кабинет абонентам Билайн с целью кражи личных номеров. В случае подтверждения со стороны пользователя, сразу же выпускалась eSIM с последующей блокировкой физической SIM-карты.

🔗Источник

🟢Фишинговая атака против ИТ-компаний
Кибершпионы из группы GOFFEE предприняли фишинговую атаку, основанную на рассылке электронных писем. Вложения маскировали под «поврежденный» файл, при открытии которого пользователю предлагалось «включить» содержимое. Кликнув по надписи, пользователь запускал заражение макросом.

🔗Источник

🟢HelloNet - сложная кампания кибершпионажа
Специалисты «Лаборатории Касперского» сообщили о кибератаке на ряд крупных компаний (в том числе промышленные, энергетические, образовательные, транспортные и госорганы) с использованием уязвимостей в ПО ViPNet. В частности, злоумышленники используют систему обновлений ПО для того, чтобы загружать вредоносные библиотеки.

🔗Источник

🟢Киберпреступники против РЖД
РЖД неизменно входит в число приоритетных целей хакеров. В конце июля была предпринята DDoS-атака на мобильное приложение и сайт. В компании отметили, что действия злоумышленников никак не повлияли на работу касс и продажа билетов не была прервана.

🔗Источник

🟢Обновления ГосСОПКА
В соответствии с приказом НКЦКИ обновлены форматы передачи данных о киберинцидентах, а также определен перечень технических параметров, которые потребуется указать.

🔗Источник

🟢Перечень стран, адекватно защищающих персданные
Федеральный закон от 26.07.2026 №265-ФЗ «О внесении изменений в статью 12 Федерального закона «О персональных данных» и отдельные законодательные акты Российской Федерации» меняет подход к формированию перечня иностранных государств, обеспечивающих адекватную защиту прав субъектов персональных данных.

🔗Источник

🟢Новые меры по защите персональных данных
24 июля 2026 года ФСТЭКРоссии опубликовала проект приказа, который утверждает новый состав организационных и технических мер по защите персональных данных в информационных системах. Ожидается, что документ вступит в силу с 1 сентября 2026 года. 

🔗Источник


#новости_ИБ


🥳 С Днем системного администратора!

Пока большинство сотрудников спокойно работает с корпоративными сервисами, редко задумываясь о том, почему «всё просто работает», системные администраторы следят за тем, чтобы инфраструктура оставалась стабильной, доступной и безопасной.


В сфере информационной безопасности роль системного администратора особенно важна. Даже самые современные средства защиты не будут эффективны без грамотной настройки инфраструктуры, своевременного обновления систем, контроля прав доступа и соблюдения базовых принципов кибергигиены.

Команда «Рубикон» поздравляет всех системных администраторов с профессиональным праздником!

Желаем стабильной работы инфраструктуры, успешных резервных копий, минимум критических инцидентов, спокойных дежурств и пользователей, которые всё же иногда читают инструкции перед тем, как обращаться в поддержку.


🔔«Код Безопасности» завершает техподдержку vGate 5.0

C 28 июля 2026 года компания прекращает выпуск обновлений безопасности и оказание технической поддержки для СЗИ vGate версии 5.0. К актуальным и поддерживаемым сертифицированным версиям, доступным к продаже, относятся:

🟢vGate 4.95 (сервер авторизации на базе ОС Windows);
🟢vGate 5.1 (сервер авторизации на базе ОС Linux).

❕Для обеспечения непрерывной защиты инфраструктуры рекомендуется перейти на актуальные версии. Заказчикам с действующим договором расширенной технической поддержки доступно бесплатное обновление.

🔁 По всем вопросам, связанным с переходом на новые версии, обращайтесь к нам.


✅ Выбираем средства защиты информации для ИСПДн: как организовать защиту для 4-го уровня защищенности

Продолжаем серию материалов о защите информационных систем персональных данных. В первой части мы разобрали нормативную базу и критерии, по которым определяется уровень защищенности персональных данных.

Теперь переходим к практике: какие меры и средства защиты необходимы для ИСПДн с 4-м уровнем защищенности (УЗ-4).

УЗ-4 — минимальный уровень защищенности, но это не означает, что требования к безопасности можно игнорировать. Грамотно спроектированная система позволяет не только выполнить требования регулятора, но и создать основу, которую можно будет без масштабной перестройки развивать вместе с ИТ-инфраструктурой.

Разбираем требования и практические решения в новой статье ⬇️

https://rcngroup.ru/blog/vybiraem-sredstva-zashhity-informacii-dlja-ispdn-organizacija-zashhity-dlja-4-go-urovnja-zashhishhennosti-pdn-chast-2/

#практика


На какую тему хотели бы послушать следующий вебинар?
Poll
  •   «DLP-системы: защита от утечек данных — кому это нужно и как правильно внедрить»
  •   «Новые меры ФСТЭК: что изменилось и какие сертифицированные СЗИ выбрать»
  •   «Инвентаризация ИТ-активов в 2026 году: почему нельзя откладывать и с чего начать выбор инструмента»
20 votes


🔥 Мы ценим ваш отклик на вебинары по информационной безопасности

И следующий вебинар хотим провести на тему, которую выберете вы.

Ниже - голосование 👇

Будем рады вашему отклику!


🔊 Где проходит граница между возможностями ИИ и требованиями информационной безопасности?

17 июля генеральный директор ООО «Рубикон» Евгений Мартынов принял участие в круглом столе «Бизнес внедряет и защищается: где баланс между ИИ и ИБ?», организованном деловым медиа «Эксперт Юг».

Встреча объединила представителей бизнеса, государственных структур, научного сообщества и ИТ-компаний для обсуждения практических аспектов внедрения искусственного интеллекта.

В ходе дискуссии эксперты рассмотрели вопросы, которые сегодня волнуют практически каждую организацию:

• в каких бизнес-процессах применение ИИ действительно приносит эффект;

• какие угрозы информационной безопасности возникают при использовании публичных ИИ-сервисов;

• какие организационные меры необходимо предусмотреть до запуска ИИ-проектов;

• как малому и среднему бизнесу выстроить защиту информации при ограниченных ресурсах.


Евгений Мартынов поделился практическим взглядом на безопасное внедрение технологий искусственного интеллекта. В центре внимания были вопросы защиты конфиденциальной информации, риски использования внешних нейросетевых сервисов, применение DLP-систем для предотвращения утечек данных и необходимость непрерывного подхода к обеспечению информационной безопасности. Также были рассмотрены новые требования регуляторов к защите информации при использовании систем искусственного интеллекта.

Главный вывод встречи прост: искусственный интеллект способен существенно повысить эффективность бизнеса, однако его внедрение должно сопровождаться продуманной системой управления рисками.

Только сочетание современных технологий и зрелых практик информационной безопасности позволяет использовать потенциал ИИ без ущерба для компании.

Благодарим организаторов и всех участников за содержательную дискуссию и обмен практическим опытом.

Продолжаем следить за развитием технологий и помогать бизнесу внедрять их безопасно.

20 last posts shown.