SecPost
Новости
Официальный канал российского независимого СМИ о кибербезопасности SecPost.ru Редакция editor@secpost.ru
Мы используем cookies для работы сайта и аналитики посещаемости. Подробнее в Политике обработки данных и Правилах.
Новости
Официальный канал российского независимого СМИ о кибербезопасности SecPost.ru Редакция editor@secpost.ru
Microsoft закрыла доступ к своим GitHub-репозиториям, в которые могли внедрить код для кражи паролей разработчиков. ❌ Microsoft временно закрыла доступ к части своих открытых репозиториев на GitHub. Компания проверяет, могли ли злоумышленники добавить в них вредоносный код для кражи паролей и других учетных данных разработчиков. ❗️В конце мая стало известно, что массовая атака на GitHub затронула более 5 тыс репозиториев, а среди затронутых проектов есть инструменты, связанные с Microsoft Azure и разработкой ИИ-приложений, подробнее в материале SecPost.
📊 Около 22% крупных компаний не используют двухфакторную аутентификацию (2FA) из-за устаревших систем, проблем с интеграцией и нехватки ресурсов. 🛡 При этом 78% компаний применяют 2FA, чаще всего для защиты почты и удаленного доступа, причём лидирующим методом стали TOTP-приложения, а от СМС массово отказываются из-за уязвимостей. Подробнее — в материале SecPost.
⚡️В Газпромбанке подтвердили смену CISO. Александр Егоркин ушел на пенсию. ⏩Главой информационной безопасности Газпромбанка вместо Александра Егоркина стал Александр Бабкин, сообщили SecPost в банке. ⏩Ранее источники издания говорили, что смена произошла во втором квартале 2026 года, однако в Газпромбанке уточнили, что Егоркин не работает в структуре банка с ноября 2025 года. По заявлению компании, Александр Егоркин покинул компанию по достижению пенсионного возраста, подробнее в материале SecPost.
Эксклюзив: «М.Видео-Эльдорадо» вложит 9 млрд рублей в ИТ-трансформацию на фоне убытка 63 млрд — эксперты о рисках для безопасности. ⏩Ритейлер вкладывает 9 млрд рублей в масштабную ИТ-трансформацию для усиления своих позиций в качестве маркетплейса. Это происходит на фоне убытка в 63 млрд рублей, с которым компания завершила 2025 год. ⏩Инвестиции пойдут на новый сайт, приложение, системы управления складом и заказами, а также на переход с проприетарного ПО на Linux. Доля ИБ-затрат в этом бюджете, по оценкам экспертов, может составить 20–25% (выше отраслевых стандартов) — из-за необходимости заменять ушедшие западные вендорские решения и встраивать защиту в новые процессы. ⏩Однако риски компрометации аккаунтов продавцов, покупателей и утечек через API остаются высокими, подробнее в матер…
Читать целиком⚡️ ГК InfoWatch объединяется с Web Control DC: разработчик PAM-решения вошел в группу вместе с продуктом ГК InfoWatch объявила о сделке с Web Control DC: команда разработчика вошла в состав группы, а продукт sPACE PAM пополнил портфель под названием InfoWatch Privilege Control. Решение предназначено для контроля привилегированных учетных записей — ИТ-администраторов, подрядчиков и бизнес-пользователей с расширенным доступом к критическим системам, серверам и базам данных — и уже сертифицировано ФСТЭК по четвертому уровню доверия. Юрлицо «Вэб Контрол ДК» в 2025 году получило выручку 18,5 млн рублей, тогда как связанное с ним «Вэб Контрол» — 645,5 млн рублей. Подробнее — в материале SecPost. — Подать заявку в рейтинг «Новая элита кибербеза»
Эксклюзив: Указ 604 вынуждает бизнес наращивать инвестиции в ИБ и защиту от БПЛА 🚨 Указ президента №604, позволяющий вводить временное госуправление объектами критической инфраструктуры при неисполнении требований по киберзащите и защите от БПЛА, уже заставляет бизнес пересматривать расходы. Эксперты отмечают: компании не понимают, где проходит граница между «достаточно» и «недостаточно» — нет чётких критериев ни по кибербезопасности, ни по защите от дронов. Цены на телеком-услуги, логистику, ТЭК и другие отрасли вырастут, поскольку затраты на безопасность неизбежно лягут на плечи потребителей. Для операторов связи вопрос защиты от БПЛА сложнее, чем кибербезопасность, — здесь нет накопленного опыта и понятных решений. При этом сам указ уже вызвал запросы от региональных властей. Главный…
Читать целиком🛡 OpenAI заявила о создании модели Astra, способной автономно искать zero-day уязвимости и создавать эксплойты По данным компании, Astra стала первой моделью, достигшей «критического порога» в кибербезопасности. В тестах она обнаружила ранее неизвестные уязвимости в браузере и выстроила полную цепочку компрометации — от открытия HTML-файла до выполнения команд на хосте. Модель также нашла несколько уязвимостей в защищенной ОС и объединила их в цепочку локального повышения привилегий до root. Доступ к Astra получат сначала альфа-тестировщики, затем через Daybreak Blue для защитных сценариев. При этом наиболее продвинутые возможности поначалу будут ограничены. Подробнее — в материале SecPost. — Подать заявку в рейтинг «Новая элита кибербеза»
Вакансии руководителей в ИБ — подборка SecPost. 📌 СОГАЗ ищет Lead Application Security Engineer. Среди задач — развитие цикла и процессов безопасной разработки (S-SDLC) в части статического анализа Web приложений (процессы, автоматизация), обеспечение защиты разрабатываемых и используемых приложений компании. 📌 РСХБ-Страхование в поисках заместителя начальника управления – начальник отдела Информационной безопасности. В обязанности войдут разработка архитектурных, функциональных и интеграционных схем для средств защиты информации (СЗИ), IT-систем, сетей и облачных сервисов, а также подбор программно-аппаратных решений (СЗИ) и руководство их внедрением. 📌 EKONIKA в поисках руководителя департамента системного обеспечения и информационной безопасности. Нужно будет управлять эксплуатац…
Читать целиком⚖️ Россиянина будут судить в США за заражение 80 тысяч устройств — ВПО распространялось через биржу фрилансеров. 🔍 По версии обвинения, с 2016 по 2017 год Шерзодин Актаулов рассылал вредоносные Excel-файлы с 255 поддельных аккаунтов, а затем использовал вирусы TVRAT и DarkVNC для кражи данных и захвата управления компьютерами. ❗️Злоумышленнику грозит до 20 лет тюрьмы. Подробнее — в материале SecPost. 📸: magnific.com | rawpixel.com — Подать заявку в рейтинг «Новая элита кибербеза»
❗️Хакеры использовали бэкдоры, прокси-инструменты и шифровальщик GenieLocker в атаках на российские организации. 💻 Целями кластера Feral Wolf с мая по август 2026 года стали компании ритейла, промышленности, строительства и ИТ, при этом основными векторами взлома служили уязвимости в Atlassian Confluence и ошибки конфигурации «1С». Подробнее — в материале SecPost. 📸: magnific.com — Подать заявку в рейтинг «Новая элита кибербеза»