avatar
SecPost
@sec_post
02.07.2026 15:01
Бензиновые разводы: мошенники освоили Telegram-ботов для криминала на волне топливного кризиса

На фоне проблем с бензином, зафиксированным в более чем 40 регионах России, киберкриминал активизировал мошеннические схемы с использованием ботов в мессенджерах, в том числе в Telegram. Боты позволяют автоматизировать сбор платёжных данных и учётных записей, а использование ИИ даёт возможность масштабировать атаки практически мгновенно.

Эксперты предупреждают, что жертвы действуют в условиях паники и дефицита времени, что делает их особенно уязвимыми для таких атак.

Подробнее о том, как киберкриминал использует в своих целях нехватку топлива — в материале SecPost


Подписаться на SecPost в MAX
🔥 6
🤝 5
1
😁 1
17 5K
avatar
SecPost
@sec_post
22.06.2026 15:16
⚡«Астрал» назвал 7 не до конца восстановленных сервисов после хакерской атаки.

🤕Спустя две недели после кибератаки ГК «Астрал» продолжает заниматься восстановлением своих сервисов. В 1С-ЭДО, 1С-Отчетность, Астрал Отчет 5.0, Астрал.ОФД, Астрал Подпись, МЧД и iКЭДО ряд функций остаются недоступными для пользователей.

Подробнее - в материале SecPost

📸: Астрал
🔥 6
2
👍 2
12 603
avatar
SecPost
@sec_post
22.06.2026 14:12
❗5 правил защиты от атак через подрядчика

1️⃣ Выдавайте доступ только через контролируемый шлюз с ограничениями по времени
2️⃣Не показывайте подрядчику реальные данные без необходимости
3️⃣Пропишите в договоре право на контроль и штрафы
4️⃣Проверяйте подрядчика на деле, а не по бумагам
5️⃣Сохраните доказательства для суда

Детали – в материале SecPost
🔥 5
👍 4
2
😁 1
7 527
avatar
SecPost
@sec_post
22.06.2026 13:03
глава «Кода Безопасности» Андрей Голов прокомментировал состоянии ИБ-рынка: «вера инвесторов ушла», деньги лежат на депозитах, а «супер-IPO» сейчас невозможны.

По словам руководителя, компании пришлось отказаться от планов выхода на биржу — «поставить на очень большую паузу». Инвесторы в целом потеряли веру в рост: поверить в него при падении акций на 50% в год «надо быть сумасшедшим». Рынок ждёт консолидация, где крупные игроки будут поглощать стартапы, а рост в 15% в текущих условиях — «лучше, чем ноль». Что будет с экономикой через три месяца — неизвестно, а деньги на депозитах не возвращаются в реальный сектор.

Подробнее — в материале SecPost

📸: МТУСИ


Подписаться на SecPost в MAX
🔥 8
4
🌚 3
🥱 2
🤔 1
💩 1
👌 1
14 657
avatar
SecPost
@sec_post
22.06.2026 11:48
Правоохранители США, Канады, Германии и Нидерландов при поддержке Европола отключили инфраструктуру вредоноса SocGholish. Удалены 106 серверов и доменов, код стёрт с 15 тыс. сайтов на WordPress.

SocGholish, известный как FakeUpdates, действует с 2017 года и связывается с группировкой Evil Corp, которую зарубежные силовики ассоциируют с Россией. Вредонос маскировался под обновления браузеров и открывал хакерам доступ к компьютерам жертв, после чего устанавливались шифровальщики LockBit и RansomHub.

Подробнее об операции Endgame — в материале SecPost


Подписаться на SecPost в MAX
6
🔥 4
👍 3
4 639
avatar
SecPost
@sec_post
22.06.2026 09:02
Мошенники создали сеть фейковых сервисов для кражи данных карт под видом проверки долгов и «матриц судьбы».

Злоумышленники просят ввести реквизиты для оплаты отчёта за 5 рублей, после чего карта жертвы компрометируется, а на экране выводится ошибка, подробнее — в материале SecPost

📸: magnific.com | macrovector

Подписаться на SecPost в MAX
😱 5
🌚 3
2
5 655
avatar
SecPost
@sec_post
22.06.2026 08:01
Гендиректор одной из компаний ГК «Солар» возглавил «Элвис-Плюс».

С 19 июня 2026 года в компании «Элвис-Плюс», выпускающей продукты для защиты корпоративных сетей под брендом «Застава», назначен новый генеральный директор: руководителем компании стал Сергей Икрянников, он сменил на этом посту Руслана Хайруллова, работавшего гендиректором «Элвис-Плюс» с августа 2023 года, подробнее в материале SecPost
👀 9
👍 3
🔥 3
2
35 764
avatar
SecPost
@sec_post
22.06.2026 06:42
: в пике — 1,8 терабита в секунду: сибирские провайдеры подверглись массовым DDOS-атакам.

В конце мая — начале июня 2026 года сибирские провайдеры столкнулись с серией мощных DDoS-атак. По данным DownDetector, жалобы на сбои поступали на «Орион Телеком», «Данцер», «ТрансТелеКом», «Дом.Ру» и «Ростелеком».

«Орион Телеком» подтвердил атаки, заявив, что их пиковая мощность достигала 1,8 Тбит/с, а сами атаки представляли собой серию волн. Компания отметила, что многие региональные провайдеры не имеют достаточной защиты и полагаются лишь на государственные механизмы, подробнее в эксклюзивном материале SecPost

Подписаться на SecPost в MAX
🔥 6
2
🤯 2
10 748
avatar
SecPost
@sec_post
19.06.2026 15:05
ИИ‑помощник от Positive Technologies для SIEM и Scanner может привести к деградации сотрудников.

Один из лидеров российского ИБ-рынка представил ИИ-помощника PT Naira, который, по заявлению компании, способен увеличить скорость расследования инцидентов на 50-60%. В Positive Technologies уверены, что с учетом роста атак с помощью ИИ и увеличенной нагрузкой на ИБ-специалистов, ИИ-помощник станет полезным инструментом.

Однако опрошенные SecPost CISO подчеркивают, что несмотря на плюсы, ИИ-ассистент грозит деградацией сотрудников SOC, подробнее в материале редакции.

📸: ТГ-канал Positive Technologies

Подписаться на SecPost в MAX
💩 11
😁 8
🤔 7
💯 6
😐 3
2
👍 2
🔥 2
🤡 2
🤷‍♀ 1
🍓 1
2 50 1.9K
avatar
SecPost
@sec_post
19.06.2026 13:21
Аппарат правительства протестировал ИИ в работе восьми подразделений и признал внедрение целесообразным.

Более 80% участников пилота использовали «ГигаЧат», «Нейроюриста» и «Алису AI» для подготовки справок, сравнения версий документов и составления протоколов. Безопасность обеспечивалась двухконтурной архитектурой: серверы размещены в Доме правительства, внутренние данные изолированы.

Эксперты высоко оценили подход, но предупредили о рисках: промпт-инъекции могут «взломать» модель, «галлюцинации» дают недостоверные ответы, а традиционные методы защиты не работают против современных ИИ-угроз. Ключевая рекомендация — постоянный мониторинг поведения системы и верификация всех ответов.

Подробнее — в материале SecPost

📸: government.ru / Правительство РФ


Подписаться на SecPost в MAX
🤡 9
🔥 5
👍 2
12 866
avatar
SecPost
@sec_post
19.06.2026 11:00
Вакансии ИБ-руководителей — подборка SecPost

📌 Т-Банк ищет руководителя развития систем защиты. Предстоит планировать и контролировать работы, связанные с техническими средствами защиты рабочих станций: AV, EDR, DLP, телеметрия и комплаенс устройств.

📌Ньютон Технологии в поисках руководителя направления по организационно-распорядительной документации (ИБ). Среди задач — разработка, актуализация и сопровождение организационно-распорядительной документации по информационной безопасности, формирование и поддержание единой структуры и системы хранения нормативной документации по ИБ по группе компаний.

📌 Сбер. Кибербезопасность нужен руководитель направления по защите АС кибербезопасности и инфраструктурных АС. Предстоит разработка и поддержание актуальной модели угроз, формирование требований по кибербезопасности инфраструктуры.

📌 ГКУ Центр организации дорожного движения Правительства Москвы ищет начальника отдела сопровождения ИБ проектов. Нужно будет руководить отделом сопровождения проектов информационной безопасности, управлять проектами создания и модернизации систем защиты информации.

📌 X5 в поисках руководителя направления информационной безопасности. В список обязанностей войдут обеспечение защиты информационной инфраструктуры, информационных систем, бизнес-процессов, ИТ-инициатив БЕ «Х5 Клиентский опыт», а также выявление угроз, оценка и управление рисками ИБ.

Подробности о вакансиях — по ссылкам.
4
👍 2
🔥 2
5 790
avatar
SecPost
@sec_post
19.06.2026 09:48
Accenture за $4 млрд купит Dragos и еще две ИБ-компании.

Речь идет о покупке контрольной доли в Dragos (защита промышленных OT-систем) и полном поглощении runZero и NetRise (учет активов и безопасность цепочек поставок ПО).

Сделка усилит позиции Accenture на растущем рынке промышленной кибербезопасности, который, по их оценкам, почти удвоится к 2031 году. Подробнее — в материале SecPost


Подписаться на SecPost в MAX
🔥 6
3
7 783
avatar
SecPost
@sec_post
19.06.2026 08:18
⚡В ГК «Астрал» сообщили об увеличении сроков восстановления сервисов, пострадавших при кибератаке.

В частности, восстановление личного кабинета Астрал.ОФД «ожидается на следующей неделе». В статусе от 18 июня сообщалось о восстановлении «до конца этой недели».

Другие детали восстановительных работ - в материале SecPost



Подписаться на SecPost в MAX
😁 5
🤯 5
2
29 2.8K
avatar
SecPost
@sec_post
19.06.2026 06:38
: глава «Кода безопасности» назвал блокировки VPN и Telegram «детским садом» — на фоне зарубежных.

Генеральный директор «Кода безопасности» Андрей Голов в разговоре с SecPost заявил, что действующие в России меры по обеспечению безопасности в интернете — «детский сад» по сравнению с западными практиками. Он также высказался против VPN, назвав их помехой для спецслужб, и объяснил, что блокировка Telegram направлена не на техногиков, а на защиту пожилых людей от мошенников.

При этом Голов признался, что сам пользуется VPN, но предупреждает: ответственность за последствия — на пользователе. Подробнее в эксклюзивном материале SecPost

📸: МТУСИ


Подписаться на SecPost в MAX
🤡 54
💩 8
🔥 7
👎 6
💊 4
🙏 1
👌 1
🤷 1
2 30 1K
avatar
SecPost
@sec_post
18.06.2026 15:37
Код с российским следом: в приложении Белого дома обнаружили присутствие российского разработчика.

Речь идет о компании Elfsight, которая поставляет встраиваемые виджеты для приложения, при этом ее основатели зарегистрированы в России, платят налоги в РФ и работают через подсанкционные банки.

Хотя пресс-секретарь Белого дома заявляет о безопасности данных, эксперты предупреждают, что внешние сервисы требуют тщательного контроля цепочки поставок ПО. Подробнее в материале SecPost

📸: magnific.com


Подписаться на SecPost в MAX
🤯 8
3
🤔 3
1
1 4 938
avatar
SecPost
@sec_post
18.06.2026 13:24
. За год 69,4% российских компаний столкнулись с фишингом и социальной инженерией, а DDoS-атаки пережили 44,1% организаций.

Эксперты называют человеческий фактор главной причиной успеха злоумышленников, отмечая, что до 90% атак начинаются с писем сотрудникам.

Реальное число утечек данных может быть вдвое выше заявленных 26,1%, так как публично их признаёт только половина пострадавших.

При этом 53,4% компаний до сих пор финансируют ИБ постфактум — после инцидентов, а не на основе оценки рисков, что ослабляет превентивную защиту. Подробнее — в материале SecPost

📸: magnific.com | teravector


Подписаться на SecPost в MAX
6
🤯 5
🤔 3
8 938
avatar
SecPost
@sec_post
18.06.2026 10:03
⚡ГК «Астрал» продолжает восстанавливать работу сервисов после кибератаки.

Остается недоступным личный кабинет Астрал.ОФД и выпуск электронной подписи. Продление лицензий сервисов Астрал Отчет и Доки осуществляется в ручном режиме через техподдежку.


Восстановительные работы идут уже 10-й день, детали в материале SecPost

Подписаться на SecPost в MAX
😁 5
3
🔥 3
1 7 1.1K
avatar
SecPost
@sec_post
18.06.2026 09:07
«Яндекс» отчитался по кибербезопасности за 2025 год.

Сервисы «Яндекса» предотвратили 12,4 млн загрузок вредоносных файлов и заблокировали около 4,9 млрд вредоносных писем, а также классифицировали 454 млн звонков как мошеннические. Кроме того, компания защищала 60 тысяч компаний от киберугроз, подробнее — в материале SecPost

📸: Сайт компании «Яндекс» // yandex.ru


Подписаться на SecPost в MAX
👍 5
2
🔥 2
9 890
avatar
SecPost
@sec_post
18.06.2026 07:00
: почему в Linux все чаще находят опасные уязвимости.

За последние месяцы в операционной системе (ОС) Linux были обнаружены три критические уязвимости. Все они позволяют довольно просто повысить привилегии на скомпрометированном хосте до максимальных, что открывает широкие возможности для киберпреступников.

SecPost разбирался, почему в Linux все чаще находят опасные уязвимости, как это отразится на разработчиках ПО в России и почему серийные инциденты могут привести к пересмотру бюджетов IT-компаний. Подробнее в материале редакции.

📸: magnific.com

Подписаться на SecPost в MAX
🔥 5
2
🤔 2
5 868
avatar
SecPost
@sec_post
17.06.2026 15:24
Украинская группировка Cyber Anarchy Squad заявила об атаке на российского производителя стройматериалов Grand Line — по утверждению хакеров, зашифровано более 3000 серверов и уничтожено 100 ТБ бэкапов.

В компании подтвердили сбой в ряде сервисов, но назвали его «повлиявшим на логистику» — заводы продолжили работу. Хакеры утверждают, что находились внутри системы несколько месяцев и похитили 650 ГБ данных. Эксперты считают цифры правдоподобными для крупного предприятия: атака на инфраструктуру VMware позволяет одним ударом вывести из строя всю виртуализированную среду.

Подробнее — в материале SecPost

📸: magnific.com

Подписаться на SecPost в MAX
❤‍🔥 9
🎉 9
🔥 8
💯 6
4
🥰 4
👍 3
🤯 3
😱 3
😍 3
🤩 1
1 25 2.4K

SecPost

2.4K
Официальный Telegram-канал российского независимого СМИ о кибербезопасности SecPost.ru
Главред @Tim_Root
Редакция editor@secpost.ru
Реклама @annix_ko
Открыть в Telegram