SecPost


Channel's geo and language: Russia, Russian


Официальный Telegram-канал российского независимого СМИ о кибербезопасности SecPost.ru
Главред @Tim_Root
Редакция editor@secpost.ru
Реклама @annix_ko

Related channels

Channel's geo and language
Russia, Russian
Statistics
Posts filter


🚨 «Взлом становится лишь вопросом времени»: в Citrix NetScaler нашли две уязвимости с оценкой 9,5 — эксперты оценили угрозу для России

▶️В NetScaler от Citrix обнаружили две критические zero-day уязвимости — RCE (CVE-2026-88771) и переполнение памяти (CVE-2026-88772). Обе получили оценку 9,5 по CVSS, затрагивают NetScaler ADC и Gateway в стандартных конфигурациях и могут привести к удалённому выполнению кода, DDoS-атакам и компрометации инфраструктуры.

▶️В российском сегменте доступно более 200 инсталляций Citrix NetScaler, большая часть — в инфраструктуре крупных компаний. Эксперты отмечают: 200 — «ничтожное количество систем», но это огромное количество потенциальных векторов проникновения. Ситуация опаснее из-за того, что NetScaler должен находиться на периметре — его не получится просто спрятать.

Подробнее — в материале SecPost😍


⚖️ «Риск ложных блокировок»: Минцифры представило «Антифрод 3.0» — юристы указали на риски для российского ИТ-рынка

🔒 Минцифры опубликовало третий пакет мер для борьбы с кибермошенничеством. Среди новаций — ужесточение требований к идентификации абонентов и запрет на перепродажу SIM-карт, а хостинг-провайдеры смогут оказывать услуги только после проверки клиента по реестру Роскомнадзора. Провайдер обязан прекратить предоставление мощностей по запросу органа оперативно-разыскной деятельности или НКЦКИ.

Юристы предупреждают: если критерии «средства обхода блокировок» будут расплывчатыми, под регулирование могут попасть не только публичные VPN, но и легальные корпоративные решения удаленного доступа.

Подробнее — в материале SecPost😍

📸: magnific.com


💰Инвестиции и M&A в кибербезопасности в сентябре 2026 года: $1,35 млрд.

🔤В сентябре крупнейшие инвестиции в кибербезопасность пришлись на защиту облачной инфраструктуры, ИИ-систем и подключенных устройств.

🔤Раскрытые раунды из подборки SecPost😍 составили около $1,35 млрд плюс €5,1 млн, не считая сделок, стоимость которых не сообщалась. Самой крупной стала инвестиция $400 млн в Island, подробнее в материале редакции.


⏩«Базис» приглашает на Open Demo по новым возможностям Basis Virtual Security.

🗓 8 октября 2026 года в 11:00 мск компания «Базис», лидер российского рынка ПО управления динамической ИТ-инфраструктурой (входит в ГК «РТК-ЦОД»),  проведет вебинар Open Demo: Basis Virtual Security.

⏩Специалисты расскажут о новых возможностях решения для защиты конфиденциальной информации в среде виртуализации от несанкционированного доступа, а также  продемонстрируют их работу на стенде.

Подробнее о мероприятии по ссылке.


❓Почему хакеры так часто проникают в облака. В «МегаФоне» назвали главные ошибки клиентов.

🔤По итогам 2025 года количество атак на российские облачные инфраструктуры увеличилось на 30%, в каждой четвертой организации были обнаружены признаки проникновения.

🔤О том, где проходит граница между зонами ответственности облачного провайдера и клиента, какие риски остаются на стороне бизнеса и как не оставить между ними «серых зон», SecPost😍 рассказал директор по развитию облачных и инфраструктурных продуктов «МегаФона» Станислав Попов.

📸: Станислав Попов, директор по развитию облачных и инфраструктурных продуктов «МегаФона»


‼️ Российские ИБ-вендоры нацелились на иранский рынок: Москва ведет переговоры с Тегераном в области кибербезопасности.

🔤Россия и Иран ведут переговоры о сотрудничестве в области кибербезопасности: обсуждаются повышение устойчивости сетей обеих стран к кибератакам, реализация ИБ-проектов, а также работа в области искусственного интеллекта.

🔤По словам источников SecPost, аналогичные переговоры РФ ведет с Вьетнамом, Кубой, Венесуэлой, Северной Кореей и другими странами, в чем заинтересованы и отечественные ИБ-вендоры.

🔤Однако эксперты отмечают, что на иранском рынке есть ряд сложностей, такие как асимметрия возможностей, разница в законодательстве и недостаток взаимного доверия, подробнее в материале SecPost😍

📸: russia.mfa.gov.ir


Вакансии руководителей в ИБ — подборка SecPost😍
 
📌 МТС Банк IT ищет руководителя направления информационной безопасности. Нужно будет внедрять и управлять системами Network Change Management (NCM), системами управления политиками межсетевых экранов (FWM), а также оптимизировать текущие ACL средствами FWM.

📌 Солар в поисках руководителя проектов информационной безопасности. В обязанности войдут обеспечение достижения целей проекта, выполнение критериев успешности проекта, управление ожиданиями заказчиков и планирование работ по проектам.

📌 Информзащита в поисках руководителя проектов по аттестации. Нужно будет управлять проектами по оказанию услуг обеспечения ИБ, координировать взаимодействие сотрудников подразделений и внешних подрядчиков.

📌 Ред Фактор ищет руководителя проектов по информационной безопасности. Предстоит руководство проектами проектирования, разработки и внедрения технических решений.

📌 Транснефтьэнерго в поисках начальника службы информационной безопасности. Среди задач — выстраивание и управление службой информационной безопасности.

Подробности о вакансиях — по ссылкам.


⚡Утечкой данных «Додо-пиццы» заинтересовались власти трех стран

Власти России, Беларуси и Казахстана начали расследования после кибератаки на «Додо-пиццу». Роскомнадзор анализирует инцидент, белорусский Национальный центр защиты персональных данных сообщил о пострадавших гражданах страны, а МВД Казахстана зарегистрировало уголовное дело.

Ранее хакеры из DataSuckers заявили о взломе «Додо-пиццы» и утечке 2–3 ТБ данных из ресторанов разных стран. «Додо-пицца» подтвердила атаку и сообщила, что в открытом доступе могли оказаться имена, адреса, email, телефоны, даты рождения и составы заказов.

Подробнее — в материале SecPost😍

📸: brandbook.dodopizza.info


⚡️В даркнете начали продавать вредоносы с ИИ-анализом украденных данных.

❗️Такие стилеры не только собирают пароли и cookie, но и через нейросеть формируют профиль жертвы — профессию, интересы и ценность для атакующего. Пока это единичные случаи, но эксперты считают, что ИИ становится стандартным инструментом киберпреступников. Подробнее — в материале SecPost 😍

📸: magnific.com


Эффективность ИБ при дефиците бюджетов, защита LLM и безопасная разработка на Большой игре.

15 октября в Москве пройдет «Большая игра» — ежегодная ИТ-конференция разработчика Orion soft.

На дискуссии «IT Defense: результативные ходы в кибербезопасности» эксперты из Ozon и Positive Technologies расскажут о приоритетах ИБ и результативности инвестиций. Акцент на безопасность в эпоху ИИ: его роль в атаках, требования к применению LLM в корпоративном контуре, защита передаваемых данных, доверие к ИИ при анализе инцидентов, развитие регуляторики, практики AI DevSecOps.

В технологическом треке покажем AI Gateway на базе Nova AI и StarGuard AI: каждое решение можно проверить лично в демо-лабораториях.
Играем по-крупному: отсылки к культовым играм в сессиях, оформлении и мерче. А ставки реальные — бюджет, надежность и эффективность ИТ и ИБ.

Press start - регистрация.


Реклама. ООО «Орион», ИНН 9704113582, Erid: 2VtzqxdPoiL


🤖 Российские компании используют зарубежные навыки для ИИ-агентов — среди них могут быть домены-заполнители, ведущие к мошенникам

▶️Исследователи обнаружили, что в доменах-плейсхолдерах, использующихся в навыках ИИ-агентов перенаправляют пользователей на мошеннические сайты. Домены упоминаются более чем в 300 навыках, а также встречаются в сотнях тысяч файлов GitHub. На связанных страницах, в частности, отображаются поддельные предупреждения о вирусах и фейковые сообщения от «Центра безопасности macOS».

▶️Эксперты отметили, что подобные риски актуальны и для российских компаний, поскольку готовые навыки могут содержать ссылки на внешние ресурсы и другие инструкции, которые агент выполнит при наличии соответствующих прав. При этом, сценарий с фишинговыми сайтами не новый: раньше человек сам переходил по ссылке, а теперь это может сделать ИИ-агент.

Подробнее — в материале SecPost😍

📸: magnific.com


⚡️ITGlobal выводит зарубежные активы: причиной стали преследования со стороны европейских властей

Компания выводит инфраструктуру и активы из-за рубежа после ареста гендиректора нидерландской франшизы ITGlobal NL и отключения ее серверных мощностей. В компании связывают решение с действиями голландских правоохранителей, которые связали деятельность франшизы с поставками российского ПО VAS Experts.

В ITGlobal.comподчеркнули, что нидерландский бизнес был независимой франшизой и не участвовал в создании или работе этого ПО.

Подробнее — в материале SecPost😍

📸: itglobal.com

—
❗️Успейте подать заявку в рейтинг «Новая элита кибербеза»


⚡️ «Наши взгляды на образовательное направление разошлись»: Андрей Зарубин покинул «Академию InfoWatch»

▶️Андрей Зарубин вышел из состава соучредителей образовательного проекта ГК InfoWatch «Академия InfoWatch»: его 20% распределились между Натальей Касперской и «Инфовотч Управление Активами». Президент ГК InfoWatch подтвердила уход SecPost, объяснив его расхождением взглядов на образовательное направление.

▶️Академию возглавил Сергей Харитонов. В компании рассчитывают, что его связи с вузами и подход с новыми образовательными технологиями дадут хорошие результаты.

Подробнее — в материале SecPost😍

📸: Career.Habr / InfoWatch

—
❗️Успейте подать заявку в рейтинг «Новая элита кибербеза»


⚡Сегодня последний день приема заявок для участия в рейтинге SecPost Новая элита кибербеза.
 
На следующей неделе стартует народное голосование, а далее к работе приступит экспертный совет.
 
С правилами, последовательностью подготовки и членами экспертного совета можно ознакомиться на странице рейтинга.

Успейте подать заявку!


💻 Российские хакеры из Star Blizzard развертывают атаки на страны, поддерживающие Украину

▶️Российская группировка Star Blizzard расширяет масштаб фишинговых атак и переходят от точечных операций к массовым кампаниям. Хакеры атакуют правительства, аналитические центры, некоммерческие организации и финансовые учреждения по всему миру, в том числе организации, поддерживающие Украину.

▶️Пророссийский хактивист отметил, ранее Star Blizzard долго изучали цели и использовали точечный spear-phishing, однако в 2026 году работа группировки заметно ускорилась. По его словам, в начале года хакеры отрабатывали новые методы на Украине, после чего масштабировали атаки на западные организации.

Подробнее — в материале SecPost 😍

—
❗️Успейте подать заявку в рейтинг «Новая элита кибербеза»


‼️В Иркутской области выявлено 550 попыток взлома.

🔤За неполный 2026 год на критическую информационную инфраструктуру (КИИ) Иркутской области было совершено 550 попыток взлома, сообщает местное управление ФСБ. Хакеры пытались проникнуть в инфраструктуру в сфере энергетики, транспорта и связи. В области находятся предприятия «Транснефти», «Эн+», «Русала» и др.

🔤Ранее SecPost сообщал, что региональные власти из-за роста стоимости ИБ и экономической ситуации начали сокращать ИБ-бюджет на 20-50% год к году. Подробнее в материале редакции.

📸: irkobl.ru
—
❗️Успейте подать заявку в рейтинг «Новая элита кибербеза»


❗️Правительство разрабатывает третий пакет мер против кибермошенников с акцентом на сим-карты.

✉️ В него войдут почти 20 инициатив, и документ планируется внести в Госдуму в осеннюю сессию. Подробнее — в материале SecPost 😍

📸: magnific.com

—
❗️Успейте подать заявку в рейтинг «Новая элита кибербеза»


🛡Корпоративная инфраструктура и облако: 10 проверок безопасного взаимодействия. Карточки SecPost.

🔤Облачные сервисы стали частью корпоративного ИТ-ландшафта, но их подключение к локальной инфраструктуре создает новые поверхности атаки: учетные записи, соединения, приложения и данные уже не существуют изолированно. Компрометация одного элемента может открыть доступ к другой части системы, а неверная настройка облака — стать точкой входа во внутренние сети.

🔤В карточках SecPost😍 — 10 проверок, которые помогут оценить безопасность взаимодействия корпоративной инфраструктуры с облаком.

—
❗️Успейте подать заявку в рейтинг «Новая элита кибербеза»


🔒 Назначили нового замдиректора ФСТЭК: он сменил генерала из ФСБ Брагина

▶️Олег Кадочников назначен заместителем директора ФСТЭК указом президента. Большую часть карьеры он посвятил службе в Вооружённых Силах — офицерские должности занимал с 1990 по 2026 год. В открытых источниках фигурирует его полный тезка — бывший замначальника управления ФСБ по Брянской области, позже работавший в ГУВМ МВД.

▶️Он сменил Александра Брагина — ветерана ФСБ, генерал-полковника, который занимал пост замдиректора ФСТЭК с 2008 года. В актуальном на сентябрь 2026 года перечне руководителей ведомства Брагин отсутствует. 28 сентября Кадочникова включили в межведомственную комиссию по защите гостайны как заместителя председателя — Брагина из её состава исключили.

Подробнее — в материале SecPost😍

📸: fstec.ru / ФСТЭК

—
❗️Успейте подать заявку в рейтинг «Новая элита кибербеза»


⚡️Проще и дешевле: как связка СЗИ снимает нагрузку с ИБ-отдела.

🔤Службы ИБ перегружены задачами, а использование решений разных поставщиков усложняет работу: системы не обмениваются данными, требуют отдельной экспертизы и создают поток разрозненных сработок, который растёт быстрее штата. В результате специалисты тратят ресурсы на обслуживание самого защитного стека, а при инцидентах ответственность распределяется между несколькими службами поддержки.

🔤Экосистема решений одного поставщика позволяет снизить эту нагрузку за счёт интеграции продуктов в единый комплекс — в материале SecPost😍 разберём на примере продуктов «СёрчИнформ», какие преимущества это даёт службе ИБ и заказчику.

—
❗️Успейте подать заявку в рейтинг «Новая элита кибербеза»

20 last posts shown.