SecPost


Гео и язык канала: Россия, Русский
Категория: Технологии


Официальный канал российского независимого СМИ о кибербезопасности SecPost.ru
Редакция editor@secpost.ru

Связанные каналы

Гео и язык канала
Россия, Русский
Категория
Технологии
Статистика

❗️Хакер PalachPro заявил о взломе дата-центров на Украине.

⚡️Он получил доступ к системам резервного копирования, почтовым серверам военного ведомства, а также к инфраструктуре «Армія+» и Sonata.

📣 В комментарии SecPost он сообщил, что методы входа раскрывать не будет, но посоветовал украинским специалистам «поменьше запускать непонятные файлы». Подробнее — в материале SecPost.

📸: magnific.com | macrovector


💻 Белый хакер: почему умения взломать систему уже недостаточно

🔒 Найти уязвимость и получить доступ — только часть работы пентестера. Дальше нужно понять, насколько далеко пройдёт реальный злоумышленник, не нарушить работу инфраструктуры и не выйти за согласованные с заказчиком границы.

«Раньше пентестер отвечал на вопрос "можно ли вас взломать?". Сейчас он отвечает на вопрос "что именно с вами случится и как это остановить?"», — отмечают эксперты.


О том, почему успешная атака вовсе не обязательна для результата, и как автоматика забирает рутину, но оставляет человеку решения — в материале SecPost.


🔍 Ключи, токены и пароли: 9 правил управления секретами

🔒 Пароли сервисных учётных записей, API-ключи, токены, сертификаты и криптографические ключи хранятся в репозиториях, конфигурационных файлах, CI/CD-пайплайнах и на рабочих станциях разработчиков. Без системного учёта при компрометации непонятно, какие секреты нужно заменить и где они используются.

Девять принципов, которые превращают управление секретами из хаотичного набора действий в управляемый процесс — в карточках SecPost.


Допплата за VPN: организации понесут расходы, или на них увеличится количество атак

📈 Минцифры обсуждают с операторами возможность введения платы за международный трафик через VPN в мобильных сетях — один из вариантов предполагает тарификацию сверх лимита бесплатного объёма.

▶️ Эксперты предупреждают, что дополнительные расходы в первую очередь затронут корпоративных пользователей, которым придётся оптимизировать маршрутизацию трафика.

Подробнее — в материале SecPost.


⚡️DataSuckers атаковала украинского ритейлера АТБ-Маркет: под угрозой данные 7,9 млн клиентов

🔓 Группировка DataSuckers заявила об атаке на украинский ритейлер ATB Market: по данным хакеров, в их руках оказались данные 7,9 млн клиентов, включая телефоны, email и хэши паролей, а также информация о 127,2 тыс. сотрудников с паспортными данными и 50,3 тыс. поставщиков. Злоумышленники требуют $400 тыс. в USDT или BTC и грозят публикацией при отказе, утверждая, что бэкапы уничтожены.

АТБ-Маркет подтвердил атаку украинской прессе, а на сайте компании появилось сообщение о технических работах. Это уже третья задокументированная атака DataSuckers: ранее группировка взяла на себя ответственность за взломы российских Tez Tour и «Додо Пиццы».

Подробнее — в материале SecPost.

📸: Днепропетровское инвестиционное агентство / dia.dp.gov.ua


❗️Для промышленных контроллеров могут ввести проверки на скрытые функции.

🖥 НПО КИС («Росатом») и НПП «Гамма» до конца года проведут эксперимент по выявлению недекларированных возможностей в ПЛК, чтобы в дальнейшем учитывать это при оценке доверенности программно-аппаратных комплексов.

🔍 По оценкам участников рынка, такие проверки могут увеличить срок сертификации контроллеров с 1,5 до 3 лет и потребовать до трети бюджета опытно-конструкторских работ. Подробнее в материале SecPost.

📸: magnific.com


⚡️Более 90% российских компаний не изменили уровень защищенности за полгода.

❗️Полностью устранили критические уязвимости лишь 14,6% организаций, а у 53,5% их состав остался прежним. Средняя оценка защищенности внешнего цифрового периметра составила 6,7 балла из 10. Подробнее — в материале SecPost.

📸: magnific.com


Эксклюзив: CISO Своего Банка — о влиянии ИИ на пентест.

Результаты тестов на проникновение могут терять актуальность, даже если компания не меняла код и инфраструктуру. Развитие инструментов атакующих, в том числе на базе искусственного интеллекта, позволяет быстрее находить уязвимости, которые могли оставаться незамеченными при предыдущих проверках.

Руководитель управления информационной безопасности Своего Банка Алексей Ахмеев подготовил специально для SecPost колонку о том, как и почему компаниям стоит пересматривать необходимость повторного пентеста не только после изменений в системе, но и при существенной трансформации внешней среды угроз.

Подробнее - в материале редакции.

📸: Алексей Ахмеев, руководитель управления информационной безопасности Своего Банка


🚨 «Взлом становится лишь вопросом времени»: в Citrix NetScaler нашли две уязвимости с оценкой 9,5 — эксперты оценили угрозу для России

▶️В NetScaler от Citrix обнаружили две критические zero-day уязвимости — RCE (CVE-2026-88771) и переполнение памяти (CVE-2026-88772). Обе получили оценку 9,5 по CVSS, затрагивают NetScaler ADC и Gateway в стандартных конфигурациях и могут привести к удалённому выполнению кода, DDoS-атакам и компрометации инфраструктуры.

▶️В российском сегменте доступно более 200 инсталляций Citrix NetScaler, большая часть — в инфраструктуре крупных компаний. Эксперты отмечают: 200 — «ничтожное количество систем», но это огромное количество потенциальных векторов проникновения. Ситуация опаснее из-за того, что NetScaler должен находиться на периметре — его не получится просто спрятать.

Подробнее — в материале SecPost.


⚖️ «Риск ложных блокировок»: Минцифры представило «Антифрод 3.0» — юристы указали на риски для российского ИТ-рынка

🔒 Минцифры опубликовало третий пакет мер для борьбы с кибермошенничеством. Среди новаций — ужесточение требований к идентификации абонентов и запрет на перепродажу SIM-карт, а хостинг-провайдеры смогут оказывать услуги только после проверки клиента по реестру Роскомнадзора. Провайдер обязан прекратить предоставление мощностей по запросу органа оперативно-разыскной деятельности или НКЦКИ.

Юристы предупреждают: если критерии «средства обхода блокировок» будут расплывчатыми, под регулирование могут попасть не только публичные VPN, но и легальные корпоративные решения удаленного доступа.

Подробнее — в материале SecPost.

📸: magnific.com


💰Инвестиции и M&A в кибербезопасности в сентябре 2026 года: $1,35 млрд.

В сентябре крупнейшие инвестиции в кибербезопасность пришлись на защиту облачной инфраструктуры, ИИ-систем и подключенных устройств.

Раскрытые раунды из подборки SecPost составили около $1,35 млрд плюс €5,1 млн, не считая сделок, стоимость которых не сообщалась. Самой крупной стала инвестиция $400 млн в Island, подробнее в материале редакции.


«Базис» приглашает на Open Demo по новым возможностям Basis Virtual Security.

🗓 8 октября 2026 года в 11:00 мск компания «Базис», лидер российского рынка ПО управления динамической ИТ-инфраструктурой (входит в ГК «РТК-ЦОД»),  проведет вебинар Open Demo: Basis Virtual Security.

Специалисты расскажут о новых возможностях решения для защиты конфиденциальной информации в среде виртуализации от несанкционированного доступа, а также  продемонстрируют их работу на стенде.

Подробнее о мероприятии по ссылке.


❓Почему хакеры так часто проникают в облака. В «Мегафоне» назвали главные ошибки клиентов.

По итогам 2025 года количество атак на российские облачные инфраструктуры увеличилось на 30%, в каждой четвертой организации были обнаружены признаки проникновения.

О том, где проходит граница между зонами ответственности облачного провайдера и клиента, какие риски остаются на стороне бизнеса и как не оставить между ними «серых зон», SecPost рассказал директор по развитию облачных и инфраструктурных продуктов «Мегафона» Станислав Попов.

📸: Станислав Попов, директор по развитию облачных и инфраструктурных продуктов «МегаФона»


‼️ Российские ИБ-вендоры нацелились на иранский рынок: Москва ведет переговоры с Тегераном в области кибербезопасности.

➖Россия и Иран ведут переговоры о сотрудничестве в области кибербезопасности: обсуждаются повышение устойчивости сетей обеих стран к кибератакам, реализация ИБ-проектов, а также работа в области искусственного интеллекта.

➖По словам источников SecPost, аналогичные договоренности РФ ведет с Вьетнамом, Кубой, Венесуэлой, Северной Кореей и другими странами, в чем заинтересованы и отечественные ИБ-вендоры.

➖Однако эксперты отмечают, что на иранском рынке есть ряд сложностей, такие как асимметрия возможностей, разница в законодательстве и недостаток взаимного доверия, подробнее в материале SecPost.

📸: russia.mfa.gov.ir


Вакансии руководителей в ИБ — подборка SecPost.
 
📌 МТС Банк IT ищет руководителя направления информационной безопасности. Нужно будет внедрять и управлять системами Network Change Management (NCM), системами управления политиками межсетевых экранов (FWM), а также оптимизировать текущие ACL средствами FWM.

📌 Солар в поисках руководителя проектов информационной безопасности. В обязанности войдут обеспечение достижения целей проекта, выполнение критериев успешности проекта, управление ожиданиями заказчиков и планирование работ по проектам.

📌 Информзащита в поисках руководителя проектов по аттестации. Нужно будет управлять проектами по оказанию услуг обеспечения ИБ, координировать взаимодействие сотрудников подразделений и внешних подрядчиков.

📌 Ред Фактор ищет руководителя проектов по информационной безопасности. Предстоит руководство проектами проектирования, разработки и внедрения технических решений.

📌 Транснефтьэнерго в поисках начальника службы информационной безопасности. Среди задач — выстраивание и управление службой информационной безопасности.

Подробности о вакансиях — по ссылкам.


⚡Утечкой данных «Додо-пиццы» заинтересовались власти трех стран

Власти России, Беларуси и Казахстана начали расследования после кибератаки на «Додо-пиццу». Роскомнадзор анализирует инцидент, белорусский Национальный центр защиты персональных данных сообщил о пострадавших гражданах страны, а МВД Казахстана зарегистрировало уголовное дело.

Ранее хакеры из DataSuckers заявили о взломе «Додо-пиццы» и утечке 2–3 ТБ данных из ресторанов разных стран. «Додо-пицца» подтвердила атаку и сообщила, что в открытом доступе могли оказаться имена, адреса, email, телефоны, даты рождения и составы заказов.

Подробнее — в материале SecPost.

📸: brandbook.dodopizza.info


⚡️В даркнете начали продавать вредоносы с ИИ-анализом украденных данных.

❗️Такие стилеры не только собирают пароли и cookie, но и через нейросеть формируют профиль жертвы — профессию, интересы и ценность для атакующего. Пока это единичные случаи, но эксперты считают, что ИИ становится стандартным инструментом киберпреступников. Подробнее — в материале SecPost.

📸: magnific.com


🤖 Российские компании используют зарубежные навыки для ИИ-агентов — среди них могут быть домены-заполнители, ведущие к мошенникам

Исследователи обнаружили, что в доменах-плейсхолдерах, использующихся в навыках ИИ-агентов перенаправляют пользователей на мошеннические сайты. Домены упоминаются более чем в 300 навыках, а также встречаются в сотнях тысяч файлов GitHub. На связанных страницах, в частности, отображаются поддельные предупреждения о вирусах и фейковые сообщения от «Центра безопасности macOS».

Эксперты отметили, что подобные риски актуальны и для российских компаний, поскольку готовые навыки могут содержать ссылки на внешние ресурсы и другие инструкции, которые агент выполнит при наличии соответствующих прав. При этом, сценарий с фишинговыми сайтами не новый: раньше человек сам переходил по ссылке, а теперь это может сделать ИИ-агент.

Подробнее — в материале SecPost.

📸: magnific.com


⚡️ITGlobal выводит зарубежные активы: причиной стали преследования со стороны европейских властей

Компания выводит инфраструктуру и активы из-за рубежа после ареста гендиректора нидерландской франшизы ITGlobal NL и отключения ее серверных мощностей. В компании связывают решение с действиями голландских правоохранителей, которые связали деятельность франшизы с поставками российского ПО VAS Experts.

В ITGlobal.comподчеркнули, что нидерландский бизнес был независимой франшизой и не участвовал в создании или работе этого ПО.

Подробнее — в материале SecPost.

📸: itglobal.com

—
❗️Успейте подать заявку в рейтинг «Новая элита кибербеза»


⚡️ «Наши взгляды на образовательное направление разошлись»: Андрей Зарубин покинул «Академию InfoWatch

▶️Андрей Зарубин вышел из состава соучредителей образовательного проекта ГК InfoWatch «Академия InfoWatch»: его 20% распределились между Натальей Касперской и «Инфовотч Управление Активами». Президент ГК InfoWatch подтвердила уход SecPost, объяснив его расхождением взглядов на образовательное направление.

▶️Академию возглавил Сергей Харитонов. В компании рассчитывают, что его связи с вузами и подход с новыми образовательными технологиями дадут хорошие результаты.

Подробнее — в материале SecPost.

📸: Career.Habr / InfoWatch

—
—
❗️Успейте подать заявку в рейтинг «Новая элита кибербеза»

Показано 20 последних публикаций.