SecPost


Гео и язык канала: Россия, Русский
Категория: Новости и СМИ


Официальный Telegram-канал российского независимого СМИ о кибербезопасности SecPost.ru
Главред @Tim_Root
Редакция editor@secpost.ru
Реклама @annix_ko

Связанные каналы

Гео и язык канала
Россия, Русский
Категория
Новости и СМИ
Статистика
Фильтр публикаций


🔒 В Иордании задержали предполагаемого лидера ShinyHunters: пророссийские хакеры прогнозируют реформы внутри организации

🔤Задержан один из лидеров киберпреступной группировки ShinyHunters, известный как Рей. Ранее ShinyHunters заявляла о масштабной краже данных ФБР, а также захвате инфраструктуры другой хакерской группировки Clop.

🔤Пророссийские хактивисты считают, что арест ключевого участника группировки ударит по координации, инфраструктуре и морали ShinyHunters, но не приведет к ее распаду. По их мнению, участники могут продолжить работу, сменив псевдонимы, серверы, каналы связи и структуру, а сам бренд группировки со временем может исчезнуть.

Подробнее — в материале SecPost😍


✔️ Состоялось вручение премии «Продвигай ИТ» за лучшие практики маркетинга и PR на российском ИТ-рынке

▶️В 2026 году на конкурс поступило 105 заявок от 58 компаний в 12 номинациях. Народное голосование собрало около 3000 участников и 23,5 тыс. голосов, а заявки за реализованные проекты оценивали 57 экспертов — руководители PR и маркетинга крупнейших ИТ-компаний, представители агентств, отраслевых медиа и госструктур. Финал прошёл 2 октября в МосХаб.Сколково.

▶️На мероприятии были представлены первые выводы исследования всех 105 кейсов сезона — о том, как сегодня работает B2B-маркетинг и PR в ИТ, какие инструменты используют команды и к каким бизнес-результатам это приводит.

Подробнее о победителях — в материале информационного партнера премии SecPost😍


🔽Расходы на систему блокировки интернета вырастут почти вдвое.

⚡️На работу и модернизацию автоматизированной системы обеспечения безопасности российского сегмента интернета (АСБИ) в 2027–2029 годах планируется направить почти 60 млрд рублей вместо 32 млрд, заложенных два года назад.

💬 Эксперты связывают рост затрат с удорожанием оборудования для ТСПУ из-за санкций и бума ИИ, а также с необходимостью установки средств фильтрации на новых узлах связи. Подробнее — в материале SecPost 😍

📸: magnific.com | photoroyalty


❗️Хакер PalachPro заявил о взломе дата-центров на Украине.

⚡️Он получил доступ к системам резервного копирования, почтовым серверам военного ведомства, а также к инфраструктуре «Армія+» и Sonata.

📣 В комментарии SecPost он сообщил, что методы входа раскрывать не будет, но посоветовал украинским специалистам «поменьше запускать непонятные файлы». Подробнее — в материале SecPost 😍

📸: magnific.com | macrovector


💻 Белый хакер: почему умения взломать систему уже недостаточно

🔒 Найти уязвимость и получить доступ — только часть работы пентестера. Дальше нужно понять, насколько далеко пройдёт реальный злоумышленник, не нарушить работу инфраструктуры и не выйти за согласованные с заказчиком границы.

«Раньше пентестер отвечал на вопрос "можно ли вас взломать?". Сейчас он отвечает на вопрос "что именно с вами случится и как это остановить?"», — отмечают эксперты.


О том, почему успешная атака вовсе не обязательна для результата, и как автоматика забирает рутину, но оставляет человеку решения — в материале SecPost😍


🔍 Ключи, токены и пароли: 9 правил управления секретами

🔒 Пароли сервисных учётных записей, API-ключи, токены, сертификаты и криптографические ключи хранятся в репозиториях, конфигурационных файлах, CI/CD-пайплайнах и на рабочих станциях разработчиков. Без системного учёта при компрометации непонятно, какие секреты нужно заменить и где они используются.

Девять принципов, которые превращают управление секретами из хаотичного набора действий в управляемый процесс — в карточках SecPost 😍


💸 Допплата за VPN: организации понесут расходы, или на них увеличится количество атак

📈 Минцифры обсуждают с операторами возможность введения платы за международный трафик через VPN в мобильных сетях — один из вариантов предполагает тарификацию сверх лимита бесплатного объёма.

▶️ Эксперты предупреждают, что дополнительные расходы в первую очередь затронут корпоративных пользователей, которым придётся оптимизировать маршрутизацию трафика.

Подробнее — в материале SecPost😍


⚡️DataSuckers атаковала украинского ритейлера АТБ-Маркет: под угрозой данные 7,9 млн клиентов

🔓 Группировка DataSuckers заявила об атаке на украинский ритейлер ATB Market: по данным хакеров, в их руках оказались данные 7,9 млн клиентов, включая телефоны, email и хэши паролей, а также информация о 127,2 тыс. сотрудников с паспортными данными и 50,3 тыс. поставщиков. Злоумышленники требуют $400 тыс. в USDT или BTC и грозят публикацией при отказе, утверждая, что бэкапы уничтожены.

▶️ АТБ-Маркет подтвердил атаку украинской прессе, а на сайте компании появилось сообщение о технических работах. Это уже третья задокументированная атака DataSuckers: ранее группировка взяла на себя ответственность за взломы российских Tez Tour и «Додо Пиццы».

Подробнее — в материале SecPost😍

📸: Днепропетровское инвестиционное агентство / dia.dp.gov.ua


❗️Для промышленных контроллеров могут ввести проверки на скрытые функции.

🖥 НПО КИС («Росатом») и НПП «Гамма» до конца года проведут эксперимент по выявлению недекларированных возможностей в ПЛК, чтобы в дальнейшем учитывать это при оценке доверенности программно-аппаратных комплексов.

🔍 По оценкам участников рынка, такие проверки могут увеличить срок сертификации контроллеров с 1,5 до 3 лет и потребовать до трети бюджета опытно-конструкторских работ. Подробнее в материале SecPost😍

📸: magnific.com


⚡️Более 90% российских компаний не изменили уровень защищенности за полгода.

❗️Полностью устранили критические уязвимости лишь 14,6% организаций, а у 53,5% их состав остался прежним. Средняя оценка защищенности внешнего цифрового периметра составила 6,7 балла из 10. Подробнее — в материале SecPost 😍

📸: magnific.com


🤩🤩🤩🤩: CISO Своего Банка — о влиянии ИИ на пентест.

🔤Результаты тестов на проникновение могут терять актуальность, даже если компания не меняла код и инфраструктуру. Развитие инструментов атакующих, в том числе на базе искусственного интеллекта, позволяет быстрее находить уязвимости, которые могли оставаться незамеченными при предыдущих проверках.

🔤Руководитель управления информационной безопасности Своего Банка Алексей Ахмеев подготовил специально для SecPost😍 колонку о том, как и почему компаниям стоит пересматривать необходимость повторного пентеста не только после изменений в системе, но и при существенной трансформации внешней среды угроз.

Подробнее - в материале редакции.

📸: Алексей Ахмеев, руководитель управления информационной безопасности Своего Банка


🚨 «Взлом становится лишь вопросом времени»: в Citrix NetScaler нашли две уязвимости с оценкой 9,5 — эксперты оценили угрозу для России

▶️В NetScaler от Citrix обнаружили две критические zero-day уязвимости — RCE (CVE-2026-88771) и переполнение памяти (CVE-2026-88772). Обе получили оценку 9,5 по CVSS, затрагивают NetScaler ADC и Gateway в стандартных конфигурациях и могут привести к удалённому выполнению кода, DDoS-атакам и компрометации инфраструктуры.

▶️В российском сегменте доступно более 200 инсталляций Citrix NetScaler, большая часть — в инфраструктуре крупных компаний. Эксперты отмечают: 200 — «ничтожное количество систем», но это огромное количество потенциальных векторов проникновения. Ситуация опаснее из-за того, что NetScaler должен находиться на периметре — его не получится просто спрятать.

Подробнее — в материале SecPost😍


⚖️ «Риск ложных блокировок»: Минцифры представило «Антифрод 3.0» — юристы указали на риски для российского ИТ-рынка

🔒 Минцифры опубликовало третий пакет мер для борьбы с кибермошенничеством. Среди новаций — ужесточение требований к идентификации абонентов и запрет на перепродажу SIM-карт, а хостинг-провайдеры смогут оказывать услуги только после проверки клиента по реестру Роскомнадзора. Провайдер обязан прекратить предоставление мощностей по запросу органа оперативно-разыскной деятельности или НКЦКИ.

Юристы предупреждают: если критерии «средства обхода блокировок» будут расплывчатыми, под регулирование могут попасть не только публичные VPN, но и легальные корпоративные решения удаленного доступа.

Подробнее — в материале SecPost😍

📸: magnific.com


💰Инвестиции и M&A в кибербезопасности в сентябре 2026 года: $1,35 млрд.

🔤В сентябре крупнейшие инвестиции в кибербезопасность пришлись на защиту облачной инфраструктуры, ИИ-систем и подключенных устройств.

🔤Раскрытые раунды из подборки SecPost😍 составили около $1,35 млрд плюс €5,1 млн, не считая сделок, стоимость которых не сообщалась. Самой крупной стала инвестиция $400 млн в Island, подробнее в материале редакции.


⏩«Базис» приглашает на Open Demo по новым возможностям Basis Virtual Security.

🗓 8 октября 2026 года в 11:00 мск компания «Базис», лидер российского рынка ПО управления динамической ИТ-инфраструктурой (входит в ГК «РТК-ЦОД»),  проведет вебинар Open Demo: Basis Virtual Security.

⏩Специалисты расскажут о новых возможностях решения для защиты конфиденциальной информации в среде виртуализации от несанкционированного доступа, а также  продемонстрируют их работу на стенде.

Подробнее о мероприятии по ссылке.


❓Почему хакеры так часто проникают в облака. В «МегаФоне» назвали главные ошибки клиентов.

🔤По итогам 2025 года количество атак на российские облачные инфраструктуры увеличилось на 30%, в каждой четвертой организации были обнаружены признаки проникновения.

🔤О том, где проходит граница между зонами ответственности облачного провайдера и клиента, какие риски остаются на стороне бизнеса и как не оставить между ними «серых зон», SecPost😍 рассказал директор по развитию облачных и инфраструктурных продуктов «МегаФона» Станислав Попов.

📸: Станислав Попов, директор по развитию облачных и инфраструктурных продуктов «МегаФона»


‼️ Российские ИБ-вендоры нацелились на иранский рынок: Москва ведет переговоры с Тегераном в области кибербезопасности.

🔤Россия и Иран ведут переговоры о сотрудничестве в области кибербезопасности: обсуждаются повышение устойчивости сетей обеих стран к кибератакам, реализация ИБ-проектов, а также работа в области искусственного интеллекта.

🔤По словам источников SecPost, аналогичные переговоры РФ ведет с Вьетнамом, Кубой, Венесуэлой, Северной Кореей и другими странами, в чем заинтересованы и отечественные ИБ-вендоры.

🔤Однако эксперты отмечают, что на иранском рынке есть ряд сложностей, такие как асимметрия возможностей, разница в законодательстве и недостаток взаимного доверия, подробнее в материале SecPost😍

📸: russia.mfa.gov.ir


Вакансии руководителей в ИБ — подборка SecPost😍
 
📌 МТС Банк IT ищет руководителя направления информационной безопасности. Нужно будет внедрять и управлять системами Network Change Management (NCM), системами управления политиками межсетевых экранов (FWM), а также оптимизировать текущие ACL средствами FWM.

📌 Солар в поисках руководителя проектов информационной безопасности. В обязанности войдут обеспечение достижения целей проекта, выполнение критериев успешности проекта, управление ожиданиями заказчиков и планирование работ по проектам.

📌 Информзащита в поисках руководителя проектов по аттестации. Нужно будет управлять проектами по оказанию услуг обеспечения ИБ, координировать взаимодействие сотрудников подразделений и внешних подрядчиков.

📌 Ред Фактор ищет руководителя проектов по информационной безопасности. Предстоит руководство проектами проектирования, разработки и внедрения технических решений.

📌 Транснефтьэнерго в поисках начальника службы информационной безопасности. Среди задач — выстраивание и управление службой информационной безопасности.

Подробности о вакансиях — по ссылкам.


⚡Утечкой данных «Додо-пиццы» заинтересовались власти трех стран

Власти России, Беларуси и Казахстана начали расследования после кибератаки на «Додо-пиццу». Роскомнадзор анализирует инцидент, белорусский Национальный центр защиты персональных данных сообщил о пострадавших гражданах страны, а МВД Казахстана зарегистрировало уголовное дело.

Ранее хакеры из DataSuckers заявили о взломе «Додо-пиццы» и утечке 2–3 ТБ данных из ресторанов разных стран. «Додо-пицца» подтвердила атаку и сообщила, что в открытом доступе могли оказаться имена, адреса, email, телефоны, даты рождения и составы заказов.

Подробнее — в материале SecPost😍

📸: brandbook.dodopizza.info


⚡️В даркнете начали продавать вредоносы с ИИ-анализом украденных данных.

❗️Такие стилеры не только собирают пароли и cookie, но и через нейросеть формируют профиль жертвы — профессию, интересы и ценность для атакующего. Пока это единичные случаи, но эксперты считают, что ИИ становится стандартным инструментом киберпреступников. Подробнее — в материале SecPost 😍

📸: magnific.com

Показано 20 последних публикаций.