fstecru | Unsorted

Telegram-канал fstecru - Новости информационной безопасности

5642

Новости связанные с Федеральной службой по техническому и экспортному контролю (ФСТЭК России) Неофициальный канал. По всем вопросам: @GovInfoBot Купить рекламу: https://telega.in/c/fstecru

Subscribe to a channel

Новости информационной безопасности

Обзор кибератак и уязвимостей за прошедшую неделю: 3 - 7 августа 2026 года

09 августа. / КИБЕР МЕДИА /. Редакция Кибер Медиа собрала главные события прошедшей рабочей недели. В фокусе оказались применение нейросетей в медицинских исследованиях, новые способы кражи Passkey из Chrome, масштабное хищение биткоинов из аппаратных кошельков, опасное поведение ИИ-агентов во время кибертестов и атаки на крупнейшие финансовые компании США.

Нейросеть ускорит проверку токсичности медицинских наночастиц
Российская нейросеть ускорит проверку токсичности медицинских наночастиц. Ученые МАИ и Сколтеха разработали систему, которая прогнозирует токсичность наночастиц оксидов железа и позволяет предварительно отсеивать потенциально опасные составы до проведения длительных лабораторных экспериментов. Технология должна сократить число испытаний и затраты на разработку, однако полностью заменить экспериментальную проверку она не может.

Вредоносное ПО научилось похищать ключи входа из Chrome
Вредоносное ПО может похищать ключи входа из Chrome. Исследователи Unit 42 описали три техники атак на Google Password Manager в Chrome. В наиболее опасном сценарии вредонос получает из памяти браузера мастер-ключ и может расшифровать синхронизированные Passkey. Сама криптография Passkey при этом не взламывается - атаки используют особенности доверия к устройству, восстановления и синхронизации.

Из аппаратных криптокошельков похитили $88,6 млн
Из аппаратных криптокошельков похитили $88,6 млн из-за ошибки прошивки. С тысяч кошельков злоумышленники вывели 1367 биткоинов. Проблему связали с ошибкой в прошивках Coldcard: при определенных условиях устройства использовали недостаточно надежный механизм генерации случайных чисел, из-за чего сид-фразы становились предсказуемее. Владельцам уязвимых кошельков рекомендовали не только обновить прошивку, но и создать новые кошельки с новыми сид-фразами.

ИИ-агенты вышли за рамки кибертестов
ИИ-агенты OpenAI и Anthropic вышли за рамки теста и атаковали реальные проекты. Британский AI Security Institute зафиксировал случаи, когда модели самостоятельно предпринимали действия против реальных интернет-ресурсов. В одном из сценариев агент попытался внести вредоносный код в open-source-проект, создавал фальшивые личности и взаимодействовал с разработчиками, чтобы добиться принятия изменений. Случай вновь поставил вопрос о границах автономности ИИ при подключении моделей к интернету и внешним инструментам.

Хакеры нацелились на крупнейшие фонды и финансовые компании США
Хакеры атаковали крупнейшие фонды и финансовые компании США. В кампании фигурируют более 200 организаций, включая Blackstone, Bridgewater Associates, Apollo, KKR, CME Group, Point72, Two Sigma и Citadel. Атакующие звонят сотрудникам под видом техподдержки и направляют их на поддельные корпоративные страницы, где в реальном времени перехватывают пароли и коды многофакторной аутентификации. Исследователи обнаружили не менее 72 связанных с кампанией вредоносных сайтов.

Читать полностью…

Новости информационной безопасности

DDoS вышел из-под контроля: атаки с 3,1 млн IP-адресов стали новой нормой

7 августа. / securitylab.ru /. DDoS-атаки на игровую индустрию бьют рекорды.

Игровые сервисы стали одним из главных направлений для DDoS-атак: за 2025 год количество таких инцидентов выросло на 310% по сравнению с предыдущим годом. Существенный рост также зафиксирован в государственном секторе, телекоме и финансах. При этом современные атаки становятся не только массовее, но и продолжительнее, а отдельные кампании задействуют миллионы IP-адресов одновременно.
Такие данные приводят DDoS-Guard и FirstVDS в совместном исследовании угроз.

В государственном секторе число атак за год увеличилось на 249,6%, в сфере интернета и телекома на 80,8%, а в финансовом секторе на 45,4%. Исследование основано на статистике более чем 7,5 млн атак за 2023-2025 годы и результатах опроса 204 владельцев бизнеса.

Особенно уязвимыми оказались недавно запущенные проекты. На первые два месяца после запуска сервера приходится 40% атак. Авторы исследования связывают показатель с автоматизированным сканированием интернета: ботнеты постоянно ищут новые IP-адреса и домены, поэтому недавно появившийся сервер может быстро попасть в список потенциальных целей.

Одновременно меняется продолжительность DDoS-атак. Более 31% зафиксированных участниками опроса инцидентов продолжались свыше суток, еще 21,37% длились от одного до шести часов. Только 15,38% атак укладывались в промежуток от 10 до 60 минут. Таким образом, DDoS все чаще превращается из короткого всплеска нагрузки в длительное воздействие на инфраструктуру.

Резко вырос и масштаб распределенных атак. В 2023 году в одной атаке могли участвовать около 353 тысяч уникальных IP-адресов, а в 2025 году показатель превысил 2 млн. В первом квартале 2026 года специалисты зафиксировали атаку, в которой участвовали 3,1 млн уникальных IP-адресов. За два года число источников в наиболее распределенных атаках выросло примерно на 480%.

Источники вредоносного трафика распределены по всему миру. Среди наиболее заметных стран исследователи называют Россию и США, а также государства Латинской Америки и Юго-Восточной Азии. В списке также присутствуют Китай и Германия, а в 2026 году заметным источником атак стал Бангладеш. Значительная часть такого трафика может поступать через прокси-серверы и зараженные устройства интернета вещей.

Последствия DDoS остаются серьезными даже для компаний, регулярно сталкивающихся с подобными инцидентами. Полную недоступность сервисов во время атак пережили 48,62% опрошенных. Еще 19,27% сообщили о снижении производительности и перебоях в работе. Без заметных последствий атаки прошли только у 13,76% участников исследования.

Рост угрозы замечает и сам бизнес. Около 44,6% респондентов считают, что риск DDoS-атак для их отрасли увеличился по сравнению с предыдущим годом. Снижение риска отметили только 6,2%.

Исследование также не выявило выраженного периода затишья. DDoS-атаки происходят круглый год, хотя в отдельные годы специалисты фиксировали всплески активности в январе и летом. Статистика показывает, что размер компании или проекта больше не служит надежным признаком вероятности атаки: автоматизация и крупные ботнеты позволяют злоумышленникам одновременно воздействовать на значительно большее число целей.


📲 Подписывайтесь на наш канал в МАХ!

Читать полностью…

Новости информационной безопасности

🔸Грабить компании стало проще. Африканские хакеры доверили рассылку писем искусственному интеллекту

6 августа. / securitylab.ru /. Киберпреступность в Африке всё быстрее превращается в автоматизированный бизнес: согласно докладу Интерпола за 2026 год, искусственный интеллект помогал совершать 55% зарегистрированных киберпреступлений. Технология помогает преступникам ускорять операции, расширять охват и обходить системы обнаружения.

Выводы основаны на опросе 36 африканских стран. По оценке ведомства, разрозненные атаки сменились трансграничной индустрией, тогда как законы и технические возможности правоохранительных органов заметно различаются от страны к стране.

С 2024 года связанные с киберпреступностью потери выросли более чем вдвое, со 192 до 484 млн долларов. Основной ущерб принесли мошеннические схемы с применением ИИ, кража учётных данных и автоматизированная социальная инженерия.

Самым распространённым видом преступлений в 2025 году оставалось интернет-мошенничество. Злоумышленники искали жертв через социальные сети и сервисы мобильных платежей. О наличии мошеннических центров сообщили 72% опрошенных стран, особенно много таких площадок обнаружили в Южной и Западной Африке.

ИИ также повысил убедительность атак через корпоративную почту. Преступники создавали правдоподобные письма и атаковали организации в Европе и Северной Америке, распределяя инфраструктуру между несколькими юрисдикциями.

Для шантажа и травли злоумышленники применяли дипфейки и другие синтетические материалы. TrendAI около 600 тысяч раз обнаружила признаки сексуального вымогательства. Преступники также смешивали реальные и вымышленные данные, чтобы создавать поддельные личности, проходить биометрическую проверку, открывать счета и оформлять мобильные кредиты.

Четыре операции под координацией Интерпола привели более чем к 1500 арестам, изъятию сотен устройств и возврату свыше 100 млн долларов. Интерпол призвал страны унифицировать цифровую криминалистику, быстрее обмениваться данными, развивать навыки работы с ИИ и укреплять сотрудничество банков, операторов связи и полиции.

Читать полностью…

Новости информационной безопасности

🔸Более 20 VPN-сервисов столкнулись со сбоями в России

05 августа. / КИБЕР МЕДИА /. Пользователи в России сообщили о массовых проблемах с подключением к VPN. По данным Telegram-канала «Эксплойт», сбои затронули более 20 сервисов разного масштаба. Часть серверов оказалась недоступна, а соединение через оставшиеся адреса работало нестабильно.

Представители пострадавших сервисов связывают неполадки с ограничением IP-адресов нескольких крупных хостинг-провайдеров. Предположительно, под фильтрацию могли попасть не отдельные VPN-серверы, а целые подсети, из-за чего одновременно перестали работать разные сервисы, арендовавшие мощности у одних и тех же поставщиков. Официального подтверждения этой версии пока нет.

Разработчики переводят пользователей на резервные серверы и меняют рабочие адреса. Масштаб проблем зависит от конкретного сервиса, хостинга, региона и оператора связи: часть пользователей не заметила ограничений, тогда как другие потеряли доступ даже к собственным виртуальным серверам.

Сбои произошли на фоне обсуждения новых мер контроля. Ранее стало известно, что Минцифры рассматривает возможность обязать хостинг-провайдеров самостоятельно выявлять IP-адреса замаскированных VPN и передавать сведения регулятору. Однако Роскомнадзор текущую ситуацию не комментировал, поэтому связывать массовые неполадки с действиями ведомства пока можно только предположительно.

Читать полностью…

Новости информационной безопасности

Информационное сообщение ФСТЭК России от 4 августа 2026 г. N 240/13/5331
 
4 августа. / Новости ФСТЭК /.
 
Информационное сообщение ФСТЭК России от 4 августа 2026 г. N 240/13/5331
Размер: 92.34 КБ

Информационное сообщение ФСТЭК России от 4 августа 2026 г. N 240/13/5331
Размер: 12.31 КБ

ФЕДЕРАЛЬНАЯ СЛУЖБА ПО ТЕХНИЧЕСКОМУ И ЭКСПОРТНОМУ КОНТРОЛЮ
ИНФОРМАЦИОННОЕ СООБЩЕНИЕ
О РАЗЪЯСНЕНИИ ОТДЕЛЬНЫХ ЛИЦЕНЗИОННЫХ ТРЕБОВАНИЙ ПО ТЕХНИЧЕСКОЙ ЗАЩИТЕ КОНФИДЕНЦИАЛЬНОЙ ИНФОРМАЦИИ И ПО РАЗРАБОТКЕ И ПРОИЗВОДСТВУ СРЕДСТВ ЗАЩИТЫ КОНФИДЕНЦИАЛЬНОЙ ИНФОРМАЦИИ
от 4 августа 2026 г. N 240/13/5331

В целях повышения качества подготовки юридических лиц и индивидуальных предпринимателей к процедуре оценки соответствия лицензионным требованиям, установленным Положением о лицензировании деятельности по технической защите конфиденциальной информации, утвержденным постановлением Правительства Российской Федерации от 3 февраля 2012 г. N 79 (далее – Положение о лицензировании деятельности по ТЗКИ) и Положением о лицензировании деятельности по разработке и производству средств защиты конфиденциальной информации, утвержденным постановлением Правительства Российской Федерации от 3 марта 2012 г. N 171 (далее – Положение о лицензировании деятельности по СЗКИ), сообщается следующее.

I. Подпунктом "а" пунктов 5, 6 Положения о лицензировании деятельности по ТЗКИ, и подпунктом "а" пунктов 4, 6 Положения о лицензировании деятельности по СЗКИ, установлены требования к стажу работы руководителя и (или) уполномоченного руководить работами по лицензируемому виду деятельности лица и инженерно-технических работников в области работ по лицензируемому виду деятельности.

Для подтверждения наличия у специалистов стажа работы в области лицензируемого вида деятельности помимо копий документов, определенных подпунктом "б" пункта 8 Положения о лицензировании деятельности по ТЗКИ и подпунктом "б" пункта 9 Положения о лицензировании деятельности по СЗКИ, принимаются к рассмотрению сведения о трудовых функциях и исполняемых обязанностях специалистов, содержащиеся в заверенных организациями копиях (выписках) следующих документов:

1. Трудовых договоров с определенными трудовыми функциями (должностными обязанностями), предусмотренными статьей 57 Трудового кодекса Российской Федерации.
2. Должностных инструкций и (или) регламентов.
В случае отсутствия в трудовых договорах сведений о трудовых (должностных) обязанностях работника принимаются к рассмотрению копии локальных нормативных актов, непосредственно связанных с трудовой деятельностью работника, изданные в организациях и доведенные до сведения работника (с отметкой об ознакомлении). Например, приказы о возложении на работников (специалистов) дополнительных обязанностей, дополнительные соглашения к трудовым договорам с указанием новых трудовых функций (должностных обязанностей).

II. Подпунктом "б" пункта 5 и подпунктом "в" пункта 6 Положения о лицензировании деятельности по ТЗКИ, подпунктом "б" пункта 4 и подпунктом "в" пункта 6 Положения о лицензировании деятельности по СЗКИ установлены требования к наличию по месту осуществления лицензируемого вида деятельности помещений, не являющихся объектами жилого назначения, принадлежащих соискателю лицензии на праве собственности или ином законном основании, предусматривающем право владения и право пользования.
В соответствии с пунктом 2 статьи 651 Гражданского кодекса Российской Федерации договоры аренды зданий, сооружений, помещений, заключенные на срок не менее года, подлежат государственной регистрации и считаются заключенными с момента такой регистрации. По смыслу статей 164, 165, пункта 3 статьи 433, пункта 2 статьи 651 Гражданского кодекса Российской Федерации государственная регистрация договора осуществляется в целях создания возможности для получения заинтересованными третьими лицами информации о долгосрочной аренде. Факт отсутствия государственной регистрации договора аренды, заключенного на срок не менее одного года, означает для третьих лиц, что этот договор не заключен.
Для подтверждения государственной регистрации договора аренды недвижимого имущества необходимо в обязательном порядке представлять сведения об арендуемом объекте недвижимости из Единого государственного реестра прав на недвижимое имущество и сделок с ним в виде выписки (копии выписки) из него.

III. Подпунктом "д" пункта 5 и подпунктом "е" пункта 6 Положения о лицензировании деятельности по ТЗКИ, подпунктом "г" пункта 4 и подпунктом "д" пункта 6 Положения о лицензировании деятельности по СЗКИ установлены требования к наличию технической и технологической документации, национальных стандартов и методических документов, необходимых для выполнения работ и (или) оказания услуг, предусмотренных пунктом 4 Положения о лицензировании деятельности по ТЗКИ и пунктом 3 Положения о лицензировании деятельности по СЗКИ.
Обеспечение государственных органов, органов местного самоуправления и организаций документами ФСТЭК России осуществляется в соответствии с Порядком обеспечения государственных органов, органов местного самоуправления и организаций документами ФСТЭК России, утвержденным ФСТЭК России 15 октября 2024 г.
Для подтверждения получения в установленном законодательством Российской Федерации порядке документов с ограничительной пометкой "для служебного пользования" в соответствии с определяемыми ФСТЭК России перечнями принимаются к рассмотрению следующие документы:

1. Копии выписываемых ФАУ "ГНИИИ ПТЗИ ФСТЭК России" за услугу по изготовлению документов счетов с описью этих документов и платежных поручений об оплате указанного счета.
2. Копии писем ФАУ "ГНИИИ ПТЗИ ФСТЭК России" о направлении изготовленных в соответствии с заявкой документов ФСТЭК России с описью направленных документов.
 
Начальник 1 управления
ФСТЭК России
К.Сидорович

Читать полностью…

Новости информационной безопасности

📚Случайный криптоперевод оказался скрытым посланием хакеров. Разбор техники NullReceiver

4 августа. / securitylab.ru /. Северокорейские кибергруппировки давно ищут способ спрятать адрес управляющего сервера так, чтобы его нельзя было ни отследить, ни заблокировать, — и теперь для этого используют обычный денежный перевод в криптовалюте, который на первый взгляд выглядит совершенно пустым: сумма нулевая, никаких сопроводительных данных в нём нет. Единственное, что в такой транзакции имеет значение, — это адрес получателя, и именно в нём спрятан IP-адрес сервера управления.

Пол Маккарти, публикующийся под псевдонимом 6mile, обнаружил эту технику в блокчейне Ethereum. Технику назвали NullReceiver, и она встроена в два вредоносных пакета npm — bianira-ui и fluid-type-ui, замаскированные под легитимные плагины Tailwind CSS. Пакеты связывают с северокорейской кампанией Contagious Interview, известной атаками на разработчиков через поддельные тестовые задания при трудоустройстве.

До этого злоумышленники из Северной Кореи использовали похожую схему под названием EtherHiding: транзакция отправлялась на известный «адрес сжигания» токенов, а сам адрес командного сервера или даже целый вредоносный скрипт прятался в поле данных транзакции. Слабость этой схемы в том, что адрес назначения всегда один и тот же — и хорошо известен специалистам.

NullReceiver устраняет этот недостаток. Вредоносный код обращается к заранее известному кошельку злоумышленников, находит его последнюю исходящую транзакцию и считывает адрес получателя. Этот адрес никогда не предназначался для получения средств — он просто искусственно составлен так, чтобы его байты при расшифровке превращались в IP-адрес сервера управления. В обнаруженном образце адрес получателя расшифровывался в IP 166.88.134.62, а в конце того же адреса обнаружилась строка «helloipbot!!», оставленная авторами как своеобразная подпись.

Маккарти отмечает, что северокорейские операторы регулярно усложняют инструментарий сразу после того, как предыдущая версия попадает в публичные отчёты, и ожидает, что NullReceiver в ближайшее время станет основным способом скрытого управления в подобных npm-кампаниях вместо EtherHiding.

Снизить риски можно за счёт проверки происхождения и репутации npm-пакетов перед установкой, а также мониторинга сетевых подключений к IP-адресам и кошелькам, указанным в качестве индикаторов компрометации.

Читать полностью…

Новости информационной безопасности

Российская нейросеть ускорит проверку токсичности медицинских наночастиц

03 августа. / КИБЕР МЕДИА /. Ученые Московского авиационного института и Сколтеха разработали нейросетевой метод для прогнозирования токсичности наночастиц оксидов железа. Система позволяет предварительно оценивать безопасность новых составов без длительных лабораторных испытаний и сокращать число экспериментов на животных.

Наночастицы оксидов железа применяются в биомедицинских исследованиях, в том числе для адресной доставки лекарств и воздействия на опухолевые ткани с помощью магнитного поля. Однако изменение размеров, структуры и химического покрытия частиц может влиять на их биологическую активность, поэтому каждый новый вариант требует отдельной оценки безопасности.

Разработанный подход выявляет связь между характеристиками наноструктуры и ее возможным воздействием на живые организмы. По словам профессора МАИ Камили Кыдралиевой, цифровая модель способна заменить часть длительных опытов быстрым прогнозом и помочь компаниям заранее отсеивать потенциально опасные химические структуры. Проект развивает более раннюю работу МАИ по прогнозированию биологических эффектов наночастиц методом QNAR.

Технология не означает полного отказа от лабораторной проверки лекарств. Нейросеть применяется как инструмент предварительного отбора: она может сократить количество кандидатов для последующих испытаний, затраты на оборудование и продолжительность исследований. Окончательное подтверждение безопасности препаратов по-прежнему требует экспериментальной и клинической проверки.

Читать полностью…

Новости информационной безопасности

Открываете новую вкладку, а там не ваш поисковик — знакомо? Google лишит вирусы возможности прикрываться статусом «Управляется вашей организацией»

3 августа. / securitylab.ru /. Вредоносные программы годами использовали корпоративные функции Chrome против обычных пользователей. Они незаметно устанавливали расширения через локальные политики, меняли поисковик и страницу новой вкладки, а затем лишали владельца компьютера возможности удалить навязанный модуль. Google готовит защиту, которая должна закрыть такую схему на домашних устройствах.

Новый механизм обнаружили в серии незавершённых изменений Chromium Gerrit. Разработчики ещё проверяют код, поэтому защита пока не появилась в стабильной версии Chrome. После одобрения Google планирует включить функцию по умолчанию на обычных компьютерах с Windows и macOS, которые не подключены к корпоративному домену или системе управления устройствами.

Chrome позволяет компаниям принудительно устанавливать расширения и менять параметры браузера с помощью корпоративных политик. На рабочих компьютерах такая возможность помогает администраторам централизованно настраивать браузеры сотрудников. На домашних устройствах тем же механизмом пользуются вредоносные программы.

После заражения программа может без разрешения пользователя добавить локальные ключи политик Chrome и установить расширение, которое заменяет страницу новой вкладки, назначает другой поисковик или перенаправляет запросы на подозрительные сайты. Браузер считает такой модуль установленным администратором и запрещает отключать или удалять расширение.

Для компаний Google предусмотрит отдельную политику, позволяющую отключить защиту. Исключение понадобится организациям, которые действительно используют корпоративные расширения для замены страницы новой вкладки или поисковой системы.

Изменения пока проходят проверку в Chromium Gerrit. Срок появления функции в стабильной версии Chrome Google не назвала.

Читать полностью…

Новости информационной безопасности

Вирус, который читает правки на GitHub и чистит за собой следы. Встречайте OWAReaper

1 августа. / securitylab.ru /. Обычное письмо без ссылки и вложения оказалось достаточным, чтобы хакерская группировка TA488 получила устойчивый доступ к почте жертвы. Злоумышленникам требовалось лишь дождаться, пока пользователь откроет сообщение в веб-версии Outlook.

Новую кампанию специалисты Proofpoint обнаружили 22 июля 2026 года. Атакующие использовали уязвимость CVE-2026-42897 (9,4, High) в Outlook Web Access, которая позволяла запускать вредоносный код из тела письма. Целями стали государственные учреждения США и Европы, а также компании из телекоммуникационной, финансовой, гостиничной и аэрокосмической отраслей.

Письма выглядели как скучные информационные рассылки о рынке газа, туризме, здравоохранении, атомной энергетике или поставках полупроводников. В сообщениях не было подозрительных ссылок, вложений или просьб что-либо сделать. Расчёт строился на том, что получатель откроет письмо, быстро просмотрит его и удалит как ненужное, не сообщив службе безопасности.

После того как сообщение открывали, сервер Exchange неправильно обрабатывал встроенный HTML-код и запускал сценарий JavaScript. Часть вредоносной нагрузки злоумышленники спрятали внутри значков социальных сетей в оформлении письма. Код собирал закодированные фрагменты и запускал ранее неизвестный имплант OWAReaper прямо в окне браузера.

OWAReaper не устанавливал файлы на компьютер и работал внутри веб-интерфейса Outlook. Сначала программа переписывала заражённое письмо на сервере и удаляла следы уязвимости. Затем имплант собирал адрес почты, имя пользователя и настройки Outlook, а также пытался получить сохранённые браузером учётные данные через невидимые поля ввода.

Чтобы закрепиться, OWAReaper сохранял зашифрованную копию собственного кода в настройках веб-версии Outlook. При каждом открытии новой вкладки штатный механизм восстановления настроек снова запускал вредоносный сценарий. Дополнительную копию имплант помещал в автономный кеш писем, поэтому заражение могло вернуться даже после полной переустановки системы на компьютере.

Вредоносная программа также проверяла установленные дополнения Outlook и пыталась украсть ключи доступа OAuth. Затем OWAReaper менял права на почтовые папки и предоставлял пользователю Default уровень владельца. В результате любой уже взломанный аккаунт внутри той же организации мог получить полный доступ к почтовому ящику жертвы. Простая смена пароля не устраняла такую лазейку, поскольку изменённые разрешения хранились на сервере Exchange.

Команды злоумышленники передавали двумя способами. OWAReaper раз в сутки искал специально подготовленные сообщения в истории изменений на GitHub либо проверял новые входящие письма. Операторы могли заменить весь код импланта, сменить управляющие серверы или выполнить произвольную команду.

Организациям рекомендуют проверить и отозвать подозрительные ключи доступа Exchange, удалить выданные пользователю Default права на почтовые папки и очистить локальное хранилище и автономный кеш Outlook Web Access. Одной переустановки компьютера или смены пароля может оказаться недостаточно, чтобы полностью устранить OWAReaper.

Читать полностью…

Новости информационной безопасности

Дурова* внесли в перечень террористов, но пользователям Telegram пока ничего не грозит

31 июля. / КИБЕР МЕДИА /. Росфинмониторинг внес Павла Дурова* в перечень лиц, причастных к экстремистской деятельности или терроризму. Днем ранее ФСБ сообщила о возбуждении против основателя Telegram уголовного дела по статье о содействии террористической деятельности и намерении объявить его в международный розыск.

Для обычных пользователей мессенджера это пока не создает юридических рисков. Член комитета Госдумы по международным делам Роза Чемерис пояснила, что дело возбуждено лично против Дурова, тогда как сам Telegram не признан экстремистской или террористической организацией. Использование приложения, чтение каналов и оплата его функций формально не запрещены.

При этом депутат не исключила, что статус платформы в будущем может измениться. В таком случае, по ее оценке, оплата подписки или других услуг внутри Telegram теоретически могла бы рассматриваться как финансирование запрещенной организации. Пока никаких решений о признании мессенджера террористическим или экстремистским нет.

Включение самого Дурова в перечень предполагает жесткие ограничения на финансовые операции. Фигурантам реестра ограничивают доступ к банковским услугам, публичной деятельности и распространению информации, за исключением предусмотренных законом операций, включая получение зарплаты и уплату налогов.

* Внесен Росфинмониторингом в перечень террористов и экстремистов.

Читать полностью…

Новости информационной безопасности

95,95% против одной модели: Microsoft и Wiz доказали, что связка нейросетей ищет уязвимости лучше

30 июля. / securitylab.ru /. Одна нейросеть лучше разбирает сложные цепочки эксплуатации, другая точнее сортирует находки, а более мощная модель подключается к самым трудным задачам. Microsoft и принадлежащая Google компания Wiz пришли к схожему выводу: при анализе программного кода связка нескольких моделей работает эффективнее одного универсального ИИ.

Wiz сообщила, что агент Project Atlas набрал 90,9% в тесте CyberGym и превзошел Anthropic Mythos Preview и OpenAI GPT-5.5 Cyber. Система также обнаружила более 200 ранее неизвестных уязвимостей нулевого дня в широко используемых проектах с открытым исходным кодом.

Microsoft представила еще более высокий результат для платформы MDASH. Многомодельная система набрала 95,95% в CyberGym и обошла решения Anthropic, Google и OpenAI. Тест проверяет, насколько успешно искусственный интеллект находит реальные уязвимости в программном коде и воспроизводит условия для эксплуатации.

Для сравнения, GPT-5.5 Cyber получила 85,6%, GPT-5.6 Sol набрала 83,6%, Mythos 5 воспроизвела целевую уязвимость в 83,8% заданий, а Gemini 3.5 Flash Cyber в составе CodeMender показала результат 83,2%.

Главное преимущество Atlas и MDASH разработчики связывают с распределением этапов анализа между моделями. Вместо попытки заставить одну нейросеть одинаково хорошо решать все задачи платформы выбирают наиболее подходящий инструмент для каждого этапа исследования.

Atlas сейчас использует Claude Opus 4.6 и GPT-5.5. Wiz также работает над добавлением Gemini после совместного проекта с Google DeepMind по созданию Gemini Flash Cyber. Компания рассчитывает, что расширение набора моделей позволит точнее подбирать нейросеть для конкретной операции.

Читать полностью…

Новости информационной безопасности

Flying Eagle превратил Android-смартфоны в карманные камеры слежения

29 июля. / anti-malware.ru /. Исследователи из Hunt.io разобрали Android-троян Flying Eagle, который распространяется под видом приложений Бюро общественной безопасности. Жертве предлагают установить APK с поддельного сайта вроде 110gongan[.]com, а затем выдать ему доступ к Accessibility Services.

После этого смартфон фактически меняет хозяина. Троян записывает нажатия клавиш, делает скриншоты, показывает фишинговые окна поверх банковских и государственных приложений, читает СМС, включает камеру и микрофон. Через Android API dispatchGesture операторы могут дистанционно нажимать кнопки и управлять интерфейсом устройства. Flying Eagle оказался не одной вредоносной программой, а целой фабрикой слежки.

В единой панели злоумышленники собирают APK с нужными фишинговыми шаблонами, управляют заражёнными смартфонами и получают украденные данные. Один обнаруженный сервер показывал 46 жертв, 29 из которых оставались онлайн. Конструктор умеет менять названия пакетов и классов, добавлять мусорные данные для обхода антивирусов и шифровать связь с командным сервером.

Отдельные компоненты так и называются: LiveKeysStrok отвечает за кейлоггинг, ScreenCaps — за снимки экрана, а Webjector — за поддельные формы. Следы также связывают платформу с семейством SpyNote. За 30 дней исследователи насчитали не менее 170 активных серверов Flying Eagle. Большинство находилось в Гонконге, но узлы обнаружились также в США, Канаде, Финляндии, Малайзии и Японии.

После утечки исходников в феврале 2026 года троян окончательно пошёл по рукам. В Telegram продают сборки примерно за 2000 USDT, раздают фишинговые шаблоны и предлагают обналичивать похищенные деньги за комиссию до 50%.

На подходе уже наследник — Night Dragon. Ему добавили режим чёрного экрана, автоматическое скрытие и кражу данных Alipay, WeChat, банковских приложений и криптокошельков. Старый орёл ещё летает, а нового дракона уже выпустили на охоту.

Читать полностью…

Новости информационной безопасности

Apple закупит у Broadcom американские чипы более чем на $30 млрд

29 июля. / КИБЕР МЕДИА /. Apple расширила сотрудничество с Broadcom и договорилась о поставках компонентов до 2031 года. Общая стоимость новых соглашений превысит $30 млрд, следует из сообщения Apple и документов Broadcom.

Партнеры будут разрабатывать и выпускать заказные микросхемы, радиочастотные компоненты и технологии беспроводной связи для нескольких поколений устройств Apple. До конца соглашения в США планируется произвести более 15 млрд чипов.

Broadcom вложит $1,5 млрд в расширение и модернизацию предприятия в Форт-Коллинсе, штат Колорадо. На площадке выпускают FBAR-фильтры, которые используются для обработки радиосигналов в смартфонах и другой подключенной технике.

Сделка закрепляет Broadcom в числе ключевых поставщиков Apple. Как отмечают СМИ, рынок ожидал, что производитель iPhone начнет быстрее заменять внешние беспроводные компоненты собственными разработками. Однако соглашение показывает, что Apple пока продолжит использовать технологии партнера в Wi-Fi, Bluetooth и радиочастотных системах.

Для Apple долгосрочный контракт означает более предсказуемые поставки компонентов. Broadcom, в свою очередь, сохраняет крупного клиента, на которого приходится около пятой части ее годовой выручки.

Новая программа стала крупнейшим проектом Apple в рамках инициативы по локализации производства в США. Компания ранее заявила, что намерена вложить в американскую экономику $600 млрд за четыре года.


📲 Подписывайтесь на наш канал в МАХ!

Читать полностью…

Новости информационной безопасности

ФСТЭК заново определяет состав и содержание мер по обеспечению безопасности ПД – проект приказа

27 июля. / d-russia.ru /. Для общественного обсуждения опубликован проект приказа ФСТЭК «Об утверждении Состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных».

Приказ должен вступить в силу с 1 сентября 2026, заменив документ с аналогичным названием (приказ № 21) от 2013 года.

Новые технические меры безопасности ПД учитывают все новые технологические реалии и соответствующие новые нормы законодательства, вступившие в силу за более чем 10 лет. В частности, в документе появилась защита информации при использовании искусственного интеллекта; защита технологий Интернета вещей; защита виртуализации и облачных вычислений; защита мобильных устройств; защита информации при удалённом доступе пользователей к информационным системам и т.д.

Также оговариваются меры защиты в случае, если ИС персональных данных является значимым объектом критической информационной инфраструктуры (КИИ); устанавливается требование для операторов ПД по непрерывному взаимодействие с государственной системой обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы РФ (ГосСОПКА).

«При использовании в информационных системах новых информационных технологий и выявлении дополнительных угроз безопасности персональных данных, для которых не определены меры обеспечения их безопасности, должны разрабатываться компенсирующие меры», — говорится в документе.

Обсуждение проекта приказа продлится до 8 августа.

Читать полностью…

Новости информационной безопасности

Новые требования к работе с ЕСИА — успейте подготовиться

С 1 января 2027 года все организации, работающие с ЕСИА, обязаны соблюдать новые правила.

Что нужно успеть сделать:

1. Проверить решение. Использовать готовое типовое решение либо собственное, с пройденной оценкой влияния на СКЗИ и оценкой корректности реализации протокола OpenID Connect в ФСБ России.
2. Обеспечить защиту канала связи.
3. Внедрить СКЗИ класса не ниже КС3 — только сертифицированные ФСБ РФ.
4. Разместить серверы в РФ.

📅 Сертификация собственного решения — от 8 месяцев, риски отказа, непредсказуемые сроки, а до переходного периода остаётся меньше 6 месяцев.

Готовое типовое решение TrustGate (ТрастГейт) — уже соответствует всем требованиям и включён в методические рекомендации Минцифры!

Оставьте заявку на сайте.

Перейти на сайт

#реклама 16+
iitrust.ru

О рекламодателе

Читать полностью…

Новости информационной безопасности

MAX откроет API для сторонних приложений, но доступ получат только отобранные разработчики

07 августа. / КИБЕР МЕДИА /. Национальный мессенджер MAX объявил о планах открыть API для создания альтернативных клиентских приложений и кастомных пользовательских сценариев. Однако речь идет не о полностью открытой платформе: подключиться к программе смогут только отобранные ИТ-компании из России и так называемых дружественных стран.

От участников потребуют опыта реализации крупных ИТ-проектов, соблюдения стандартов защищенной разработки, применения механизмов шифрования и прохождения аудита кода. MAX называет безопасность «безусловным приоритетом», однако конкретные технические требования к альтернативным клиентам и условия их допуска пока публично не раскрыты.

Поэтому заявление об «открытии API» правильнее воспринимать как расширение контролируемой партнерской экосистемы, а не как появление свободной среды для независимых клиентов. Уже существующая платформа для разработчиков MAX позволяет создавать ботов, мини-приложения и подключать CRM и сервисы поддержки, причем официальное партнерство также требует подачи и рассмотрения заявки.

Расширение возможностей происходит на фоне активного продвижения MAX как универсальной цифровой платформы. Помимо переписки и звонков, в нее постепенно интегрируют платежи, государственные услуги и цифровую идентификацию. Чем больше критически важных функций концентрируется внутри одного сервиса, тем существеннее становятся вопросы прозрачности правил доступа, независимого аудита безопасности и контроля над тем, какие данные могут получать сторонние приложения.

При этом вокруг безопасности MAX уже возникали публичные споры. Весной сервису пришлось комментировать маркировку Cloudflare, которую компания называла результатом неверной интерпретации веб-аналитики, а также отдельно опровергать сообщения о доступности пользовательских фотографий. Сам MAX заявляет о регулярных аудитах и программе Bug Bounty.

Таким образом, появление API действительно может расширить число сервисов вокруг MAX, но пока остается главный вопрос: насколько независимыми будут альтернативные клиенты, если разработчиков, технические требования и фактически сам доступ к экосистеме контролирует владелец платформы.

Читать полностью…

Новости информационной безопасности

Google по ошибке заблокировала сотни блогов на Blogger из-за ложного срабатывания

07 августа. / КИБЕР МЕДИА /. Google по ошибке заблокировала сотни блогов на Blogger из-за ложного срабатывания

Google заблокировала сотни сайтов на платформе Blogger после того, как автоматическая система ошибочно признала их нарушающими правила о вредоносном ПО. Часть блогов была полностью удалена, хотя их владельцы утверждают, что не размещали вредоносный код или подозрительные скрипты.

Проблема началась 4 августа. На официальном форуме Blogger появилось более 100 сообщений от владельцев сайтов, а число пользователей, подтвердивших аналогичную проблему, превысило 300. Один из экспертов сообщества отметил, что масштаб жалоб указывает на массовую ошибку автоматической классификации.

Заблокированные пользователи теряли доступ к публикациям, настройкам, шаблонам и другим разделам панели управления. Некоторые сообщали, что ограничение срабатывало после обновления главной страницы или изменения шаблона. В отдельных случаях блоги восстанавливали после апелляции, но затем удаляли повторно.

Автоматическое уведомление также предупреждало, что сайт может быть окончательно удален в течение трех месяцев, если владелец не запросит пересмотр решения. При этом проблема затронула не всех пользователей платформы.

Google подтвердила наличие ошибки, из-за которой часть сайтов Blogger менее чем на сутки ошибочно помечалась как распространяющая вредоносный контент. Компания заявила, что работает над исправлением, однако точное число пострадавших ресурсов не раскрыла.


📲 Подписывайтесь на наш канал в МАХ!

Читать полностью…

Новости информационной безопасности

Из аппаратных криптокошельков похитили $88,6 млн из-за ошибки прошивки

05 августа. / КИБЕР МЕДИА /. Из тысяч аппаратных кошельков вывели 1367 биткоинов стоимостью около $88,6 млн. По оценке Galaxy Research, первая волна краж затронула 1196 адресов: за 41 минуту с них перевели 1083 BTC. После еще двух волн общее число опустошенных кошельков выросло до 4585. Украденные средства пока остаются на подконтрольных злоумышленникам адресах.

Инцидент связали с ошибкой в прошивке аппаратных кошельков Coldcard. Специалисты Block выяснили, что из-за некорректной интеграции генератора случайных чисел устройство в некоторых случаях использовало предсказуемый программный алгоритм. Это снижало стойкость создаваемых сид-фраз и позволяло атакующим перебрать возможные варианты, сопоставляя полученные адреса с данными открытого блокчейна.

Производитель Coldcard, компания Coinkite, подтвердил проблему и выпустил исправления. Уязвимость затрагивает сид-фразы, созданные на Mk2 и Mk3 с прошивками 4.0.1-4.1.9, а также на Mk4, Mk5 и Q до установки защищенных версий. Продукты Tapsigner, Opendime и Satscard не пострадали.

Простого обновления прошивки недостаточно: ранее созданная сид-фраза останется уязвимой. Владельцам необходимо установить исправление, создать новый кошелек и перевести на него средства. Исключением могут быть пользователи, добавившие при генерации ключа не менее 50 независимых бросков игральной кости и защитившие кошелек надежной BIP-39-парольной фразой.

Читать полностью…

Новости информационной безопасности

📣 Разместите рекламу в этом канале — её увидят

Аудитория Telegram остаётся активной, что бы ни говорили. Индекс читаемости это подтверждает: охваты каналов по тематикам держатся, люди продолжают читать.

Реклама в Telegram — это законно: ФАС в 2026 году официально подтвердил, что она разрешена.

👉 Заказать размещение в этом канале можно через Telega.in — с маркировкой и закрывающими документами, за пару минут.

Форматы и цены — по ссылке.

Читать полностью…

Новости информационной безопасности

Против россиян развернули сеть из 120 ресурсов с фейками

04 августа. / КИБЕР МЕДИА /. Эксперты выявили инфраструктуру из более чем 120 ресурсов, созданную для распространения ложных новостей и сбора данных о россиянах. В нее входят около 50 доменов, не менее 74 Telegram-каналов и аккаунты в социальных.

Часть сайтов имитировала официальные новостные порталы. Правдивые публикации на них смешивали с фейками, снабженными провокационными заголовками и ссылками на несуществующие источники. Аккаунты в YouTube, Instagram и других соцсетях выдавали себя за региональные СМИ и перенаправляли пользователей на поддельные страницы.

Кампания использовалась не только для дезинформации. Российские компании получали письма якобы от государственных ведомств с сообщениями о чрезвычайных ситуациях и запросами списков сотрудников или сведений об их зарплатах. Домены отправителей напоминали официальные, но вместо зон .ru и .gov.ru использовали .live, .work и другие варианты.

Вложения в первых письмах не содержали вредоносного кода и, предположительно, служили для повышения доверия. Атака могла продолжаться после ответа получателя. Редкий путь к архиву на одном из доменов ранее встречался в инфраструктуре группировки Rare Werewolf, поэтому исследователи допускают ее связь с кампанией, но не называют эту атрибуцию окончательно подтвержденной.

Читать полностью…

Новости информационной безопасности

Подписка Яндекс Плюс: до 360 дней бесплатно

Фильмы, музыка, книги, кешбэк и другие преимущества Плюса для тебя и 3-х близких ✨

Попробовать

#реклама 18+
plus.yandex.ru

О рекламодателе

Читать полностью…

Новости информационной безопасности

📚Мошенники рассылают вредоносные файлы под видом срочного видео от соседей

03 августа. / КИБЕР МЕДИА /. Мошенники начали писать пользователям в мессенджерах от имени соседей и предупреждать о подозрительном человеке возле квартиры. Для подтверждения они предлагают срочно открыть прикрепленный видеофайл и ответить, знаком ли получателю человек на записи.

На самом деле вложение содержит вредоносное программное обеспечение. После открытия оно может установиться на устройство и предоставить злоумышленникам удаленный доступ к аккаунтам, личным данным и, в отдельных случаях, банковским приложениям.

Опасность атаки заключается в правдоподобном предлоге. Сообщение создает ощущение непосредственной угрозы рядом с домом и побуждает жертву открыть файл без проверки отправителя. Имя и фотография «соседа» могут быть поддельными либо взяты из ранее взломанного аккаунта.

Получателям таких сообщений не следует запускать присланные APK-файлы, архивы и другие подозрительные вложения. Проверить информацию лучше через домовой чат или связавшись с соседом другим способом. На Android также стоит запретить установку приложений из неизвестных источников и проверить список программ с доступом к специальным возможностям устройства.

Читать полностью…

Новости информационной безопасности

Обзор кибератак и уязвимостей за прошедшую неделю: 27 - 31 июля 2026 года

02 августа. / КИБЕР МЕДИА /. Редакция Кибер Медиа собрала главные события недели из мира кибербезопасности. В дайджест вошли: международная операция против фишинговой платформы Kratos, попытки кражи номеров россиян через дистанционный выпуск eSIM, новая кампания GOFFEE против российских ИТ-компаний и атаки на пользователей через взломанные Wi-Fi-сети отелей.

Германия и США отключили один из крупнейших сервисов для фишинга Microsoft 365
Немецкие и американские правоохранители вывели из строя инфраструктуру Kratos - одного из наиболее распространенных Phishing-as-a-Service-сервисов. Более 1,8 тыс. его клиентов могли запускать около 15 тыс. фишинговых кампаний в месяц, создавая поддельные страницы входа Microsoft для кражи корпоративных учетных записей. В ходе операции отключили свыше 200 серверов, а предполагаемого администратора задержали в Индонезии.

Мошенники начали перехватывать номера россиян через дистанционный выпуск eSIM
Абоненты «Билайна» столкнулись с попытками захвата мобильных номеров через функцию удаленного выпуска eSIM. Злоумышленники отправляли тысячи запросов на вход в личные кабинеты, рассчитывая на случайное подтверждение пользователем. После выпуска виртуальной карты физическая SIM переставала работать, а преступники получали возможность перехватывать коды и восстанавливать доступ к аккаунтам.

Российские ИТ-компании получают фишинговые письма с «поврежденными» документами
Группа GOFFEE начала рассылать российским технологическим компаниям вложения, замаскированные под некорректно отображающиеся документы. Жертв убеждают включить содержимое, после чего удаленный шаблон с макросом запускает вредоносную нагрузку. Исследователи также впервые обнаружили Mythic-агент группировки внутри Linux-контейнера, а среди новых целей появились организации из Беларуси.

Хакеры начали красть учетные записи через Wi-Fi в отелях
Злоумышленники взламывают сетевые шлюзы отелей и конференц-центров, после чего подменяют DNS-ответы для подключенных гостей. Пользователь открывает привычный адрес Microsoft 365, но попадает на фальшивую страницу авторизации. В некоторых случаях атакующие похищали OAuth-токены даже после прохождения многофакторной аутентификации. Зараженное оборудование обнаружили в США, Индии и Саудовской Аравии.

Кибератака затронула более 30 систем водоснабжения Миннесоты
Власти штата расследуют скоординированную атаку на операционные технологии более чем 30 муниципальных систем водоснабжения. На отдельных объектах временно останавливалось оборудование, а персонал переходил на ручное управление. Качество воды не изменилось, физического повреждения инфраструктуры не выявили.

Читать полностью…

Новости информационной безопасности

📚Кто выдаст хакеров INC Ransom? Международная организация обещает до $22 000

31 июля. / securitylab.ru /. За участниками INC Ransom началась публичная охота с денежной наградой. Международная благотворительная организация Crime Stoppers International объявила вознаграждение до $22 000 за сведения, которые помогут установить личности операторов и партнеров вымогательской сети, добиться ареста или уголовного преследования либо нарушить работу преступной инфраструктуры.

Кампания получила название Operation Silent Vector I и стала первым публичным заданием в глобальной программе CyberCrime Bounty, запущенной Crime Stoppers International совместно с Fortinet.
Организация подготовила отдельное досье на INC Ransom с описанием деятельности группировки и перечнем необходимых сведений.

Организаторов интересуют настоящие имена, местонахождение, маршруты передвижения, псевдонимы и аккаунты участников INC. Ценность также представляют адреса криптовалютных кошельков, точки вывода денег, сведения о биржах и посредниках, серверы, домены, хостинг-площадки, переговорные каналы и данные о внутренней структуре партнерской программы.

Сообщение разрешено отправить анонимно, однако получение денег потребует проверки личности. Согласно общим правилам программы, заявителю перечисляют 80% утвержденной суммы, а Crime Stoppers International удерживает 20% в качестве административного сбора. При полном одобрении максимальная выплата заявителю составит $17 600.

Досье Operation Silent Vector относит INC к русскоязычной киберпреступной среде и насчитывает более 800 пострадавших организаций к июлю 2026 года. Среди основных целей указаны медицинские учреждения, государственные структуры, образовательные организации, финансовые компании и промышленные предприятия.

Поводом для объявления награды стали неоднократные атаки на больницы, медицинские учреждения и критически важные службы. Перебои в работе медицинских и инфраструктурных объектов способны угрожать здоровью и жизни людей, поэтому Crime Stoppers International рассматривает деятельность INC не только как финансовое вымогательство.

Читать полностью…

Новости информационной безопасности

⚡️Сегодня Росфинмониторинг включил Павла Дурова в перечень террористов и экстремистов. Вчера его планировали объявить в международный розыск за содействие терроризму. Отдельного решения о признании Telegram запрещенной организацией сейчас не опубликовано, поэтому запрета на использование мессенджера Telegram пока нет.

В любом случае напоминаем, что в случае негативного сценария, запасная площадка ведется в MAX ➡️ https://max.ru/join/MyBadNMX5o6U3XCUCTveXy8B87GE8MlrC8e6ldMoGlI

Читать полностью…

Новости информационной безопасности

Хакеры начали красть учетные записи через Wi-Fi в отелях

30 июля. / КИБЕР МЕДИА /. Злоумышленники взламывают сетевые шлюзы отелей и конференц-центров, после чего подменяют DNS-ответы для всех подключенных гостей. Кампания продолжается как минимум с июня 2026 года, а зараженное оборудование обнаружили в нескольких городах США, Индии и Саудовской Аравии.

После подключения к Wi-Fi пользователь может открыть привычный адрес Microsoft 365, но попасть на подконтрольную атакующим страницу. В расследовании ReliaQuest фигурируют домены, имитирующие сервисы Microsoft. Атака не требует фишингового письма или заражения ноутбука: достаточно доверия к DNS-серверу гостиничной сети.

В отдельных случаях применялся вход по коду устройства. Пользователь подтверждал авторизацию на внешне легитимной странице, после чего злоумышленник получал действующие OAuth-токены для Microsoft 365, в том числе после прохождения многофакторной аутентификации. Примерно в трети наблюдений также предпринимались попытки использовать WPAD для перенаправления трафика Windows и macOS через вредоносный прокси.

Тактика напоминает кампанию FrostArmada, в которой APT28 меняла DNS-настройки взломанных домашних и офисных маршрутизаторов. Эту активность ранее описывали Microsoft и Национальный центр кибербезопасности Великобритании. Однако новую серию атак напрямую с APT28 пока не связали: совпадают методы, но не инфраструктура.

Основной защитой назван постоянно включенный VPN с полным туннелированием, который направляет через корпоративную сеть в том числе DNS-запросы. Организациям также рекомендуют отключать WPAD и вход по коду устройства там, где эти функции не нужны.

Читать полностью…

Новости информационной безопасности

📚Пожизненное за каналы в Telegram: ФСБ предъявила обвинение Павлу Дурову

29 июля. / securitylab.ru /. Российское уголовное дело против основателя Telegram перешло в новую стадию. Павлу Дурову предъявили обвинение в содействии террористической деятельности и начали процедуру объявления предпринимателя в международный розыск, сообщил Центр общественных связей ФСБ. При доказанной вине создателю мессенджера может грозить пожизненное лишение свободы.

Обвинение предъявили по части 1.1 статьи 205.1 УК РФ. ФСБ называет Дурова руководителем администрации Telegram и утверждает, что команда мессенджера не удалила многочисленные каналы, чаты и боты, которыми пользовались украинские спецслужбы, террористические и экстремистские организации.

По версии ведомства, перечисленные ресурсы применяли для подготовки и координации диверсий, терактов, массовых убийств и кибермошенничества. ФСБ связывает работу таких каналов с человеческими жертвами и многомиллиардным материальным ущербом.

Часть 1.1 статьи 205.1 УК РФ предусматривает лишение свободы на срок от восьми до 15 лет. Суд также может назначить штраф до 700 тыс. рублей либо взыскать доход осужденного за период от двух до четырех лет. Максимальным наказанием служит пожизненное лишение свободы.

В беседе с ТАСС адвокат пояснил, что пожизненный срок возможен только после установления вины Дурова. Юрист также допустил предъявление обвинений по другим статьям Уголовного кодекса в ходе дальнейшего расследования.

Другой адвокат в комментарии изданию «Осторожно, новости» назвал пожизненное заключение максимальной санкцией, а не наиболее вероятным наказанием. По оценке юриста, возможный срок может превысить пять-шесть лет. При определении наказания суд будет учитывать степень вовлеченности, отношение к содеянному, поведение во время следствия и другие обстоятельства дела.

Читать полностью…

Новости информационной безопасности

📚RUTUBE потребовал около 3,5 млрд рублей из-за срыва поставок серверов

28 июля. / КИБЕР МЕДИА /. Юридическое лицо видеохостинга RUTUBE подало пять исков к системному интегратору «МТ-Интеграция». Причиной стали задержки поставок серверного оборудования, которое сервис закупал для расширения собственной ИТ-инфраструктуры.

Общая сумма требований по судебным разбирательствам приближается к 3,5 млрд рублей. Как сообщают СМИ, часть дел рассматривалась в закрытом режиме. Закупки проводились в 2024 году, когда платформа активно расширяла свою сеть доставки контента.

В одном из исков компания «Руформ», управляющая видеосервисом, потребовала 855 млн рублей неустойки. Договор был заключен 23 октября 2024 года, а оборудование следовало поставить до 21 января 2025-го. Размер компенсации рассчитывался как 1% от стоимости контракта за каждый день просрочки.

Поставщик объяснил задержку санкциями США против китайской полупроводниковой отрасли. Суд не признал этот аргумент достаточным основанием для полного освобождения от ответственности, однако уменьшил размер неустойки в десять раз - до 85 млн рублей.

По другому делу RUTUBE требовал 1,1 млрд рублей, но суд сократил выплату до 220 млн. Иск еще на 1,3 млрд рублей был отклонен. В отдельном разбирательстве речь шла о несостоявшейся поставке 40 серверов стоимостью 138,8 млн рублей. Из-за задержки сервису пришлось арендовать дополнительные вычислительные мощности.

Первоначально компания оценила связанные с арендой убытки в 3,7 млн рублей, а позднее увеличила требования до 72,2 млн. Суд отказал во взыскании, поскольку истец не смог подтвердить причинно-следственную связь между просрочкой поставки и заявленными расходами.

Ситуация показывает, как санкционные ограничения и нестабильность международных цепочек поставок влияют на развитие крупных российских цифровых платформ. При этом ссылка на ограничения сама по себе не гарантирует признания обстоятельств форс-мажором - поставщику необходимо доказать невозможность исполнения договора и предпринятые меры по снижению последствий.

Читать полностью…

Новости информационной безопасности

📚ФСТЭК обновляет правила защиты персональных данных: бизнесу придется перейти от формальных мер к постоянному контролю

27 июля. / КИБЕР МЕДИА /. ФСТЭК России приняла новый нормативный акт, который меняет требования к защите персональных данных в информационных системах. Новые правила вступят в силу с 1 сентября 2026 года и заменят требования 2013 года. Главное изменение - защита персональных данных должна стать не разовой настройкой перед запуском системы, а непрерывным процессом контроля, оценки и обновления мер безопасности.

Ключевое новшество - показатель уровня зрелости защитных мер, обозначенный как Узи. Операторы персональных данных должны будут оценивать его перед началом обработки данных, затем не реже одного раза в три года, а также после каждого компьютерного инцидента. Это означает, что после атаки или утечки компания не сможет ограничиться расследованием: ей придется заново проверить достаточность и эффективность защиты.

Обновленные требования сохраняют четыре уровня защищенности ИСПДн, но детализируют меры для каждого из них. Первый уровень рассчитан на наиболее критичные системы, например федеральные медицинские платформы и банковские реестры. Третий уровень, как отмечает «Инфобезопасность», остается наиболее распространенным для корпоративных систем, включая кадровые базы и внутренние порталы.

Отдельно ФСТЭК вводит меры, которых не было в прежнем регулировании: защиту при использовании искусственного интеллекта, требования к безопасной разработке ПО для систем первого и второго уровней, контроль контейнерных сред и оркестрации, а также защиту API. Для интерфейсов приложений предполагается контроль схем запросов и автоматическая блокировка отклонений.

Для бизнеса это означает пересмотр политик обработки персональных данных, внедрение дополнительных средств контроля конечных устройств и привилегированного доступа, а также более жесткую работу с подрядчиками. В новых требованиях отдельно указано, что оператор должен задавать требования по защите информации для подрядных организаций и исключать несанкционированный доступ к своим системам.

Читать полностью…

Новости информационной безопасности

Исследователи: «Любое приложение на Mac можно тихо подменить». Apple: «Нас всё устраивает»

27 июля. / securitylab.ru /. Исследователи обнаружили способ незаметно заменить доверенное приложение для macOS вредоносной копией после того, как пользователь хотя бы один раз его запустил. Система Gatekeeper при повторном открытии может не показать предупреждение, хотя основной исполняемый файл программы уже изменён.

Проблему описали специалисты Талал Хадж Бакри и Томми Мыск. По их данным, атака распространяется на приложения, загруженные из интернета, но не на программы из Mac App Store. В качестве потенциальных целей исследователи называют Brave, Slack, Signal, Visual Studio Code и другие приложения, которые пользователи обычно скачивают с сайтов разработчиков.

Gatekeeper должен проверять программы, распространяемые за пределами магазина Apple. При первом запуске macOS определяет, подписано ли приложение известным разработчиком, прошло ли оно нотариальную проверку Apple и не было ли изменено после подписания. Пользователь также получает предупреждение о том, что программа загружена из интернета.

Для проведения атаки злоумышленнику уже требуется возможность запускать команды с правами текущего пользователя. Получить её можно через вредоносное приложение, загруженный сценарий, команду, которую человека убедили вставить в Терминал, или скомпрометированный пакет из стороннего менеджера программ.

Пользователям стоит устанавливать приложения из Mac App Store, когда нужная версия там доступна, и осторожно относиться к командам для Терминала из писем, сайтов и ответов ИИ-сервисов. Неожиданный запрос знакомой программы на доступ к Связке ключей, записи экрана или защищённым папкам также не следует подтверждать автоматически.

Если приложение ведёт себя необычно, безопаснее удалить его и загрузить новую копию непосредственно с официального сайта разработчика. Простая переустановка поверх существующего пакета может оказаться недостаточной, если его содержимое уже было заменено.

Итак, исследование показывает, что первая успешная проверка приложения не гарантирует его неизменность в дальнейшем. Gatekeeper хорошо контролирует момент загрузки и первоначального запуска, но в описанном сценарии не мешает вредоносному процессу заменить уже одобренную программу и использовать её репутацию против владельца Mac.

📲 Подписывайтесь на наш канал в МАХ!

Читать полностью…
Subscribe to a channel