fstecru | Unsorted

Telegram-канал fstecru - Новости информационной безопасности

5642

Новости связанные с Федеральной службой по техническому и экспортному контролю (ФСТЭК России) Неофициальный канал. По всем вопросам: @GovInfoBot Купить рекламу: https://telega.in/c/fstecru

Subscribe to a channel

Новости информационной безопасности

Троян ToxicPanda научился отключать защиту Android и захватывать ADB

24 августа. / anti-malware.ru /. Банковский троян ToxicPanda получил серьёзный апгрейд: теперь он отслеживает 349 финансовых и криптовалютных приложений в 16 странах, поддерживает 167 удалённых команд и способен самостоятельно добраться до системной оболочки Android.

По данным Zimperium, ToxicPanda 2.0 запрашивает разрешение на создание локального VPN.

Через него зловред контролирует сетевой трафик и блокирует соединения Google Play и Google Play Services. Это может помешать проверкам приложений, обновлениям и обмену данными с Play Protect.

После установки полезной нагрузки вредонос выпрашивает доступ к специальным возможностям. Он накладывает невидимые окна поверх 349 приложений и перехватывает нажатия, а отдельный модуль собирает ПИН-коды из 140 финансовых сервисов.

Также ToxicPanda подделывает экран блокировки Android, крадёт пароли и графические ключи и прикрывает свои действия фальшивым системным обновлением.

Самая интересная функция — автоматический захват беспроводного ADB. Троянец самостоятельно включает режим разработчика и отладку по Wi-Fi, считывает шестизначный код сопряжения и подключается к локальной службе ADB. Получив шелл-доступ, он выдаёт себе дополнительные разрешения и отключает ограничения фоновой работы.

Распространяется ToxicPanda 2.0 через файлы в хранилищах Amazon AWS. Индикаторы компрометации опубликованы в репозитории Zimperium.

Читать полностью…

Новости информационной безопасности

HTTP/3 должен был всё ускорить — вместо этого он открыл новый способ атаки

21 августа. / securitylab.ru /. Найден способ использовать инфраструктуру CDN против защищаемых ею сайтов.

Технология, которая должна ускорять загрузку сайтов, может многократно усилить направленный на них вредоносный трафик. Группа ученых описала две новые DoS-атаки на сети доставки контента (CDN), позволяющие использовать инфраструктуру провайдера против защищаемого сайта. В некоторых условиях трафик усиливается примерно в 350 раз. Исследование получило название CDN Tsunami.

Проблема возникает из-за разницы протоколов на двух участках соединения. Пользователь может обращаться к CDN по современному HTTP/3, однако между CDN и исходным сервером шесть проверенных провайдеров используют HTTP/1.1. CDN приходится преобразовывать запросы из одного формата в другой. Авторы показали, что злоумышленник способен заставить CDN расходовать при таком преобразовании значительно больше ресурсов исходного сервера.

Первый вариант авторы назвали HTTP/3 Bandwidth Amplification (HBA). HTTP/3 сжимает заголовки с помощью QPACK и может передавать вместо повторяющихся данных короткие индексы. HTTP/1.1 такого механизма не имеет, поэтому CDN разворачивает компактные записи обратно в полные заголовки, прежде чем отправить запрос серверу. Небольшой поток со стороны злоумышленника в результате превращается в гораздо больший поток к исходному серверу.

В испытаниях трафик усилился примерно в 350 раз, когда специалисты задействовали динамическую таблицу QPACK. Пик наблюдался примерно при 64 параллельных потоках. Для трех CDN, которые поддерживают такую таблицу, атакующей стороне требовалось менее 500 Кбит/с, тогда как нагрузка на тестовый сервер превышала 100 Мбит/с.

Второй вариант, HTTP/3 Connection Amplification (HCA), атакует не пропускную способность, а доступные соединения. HTTP/3 позволяет передавать множество потоков внутри одного соединения. Пять из шести проверенных CDN сразу открывали отдельные соединения HTTP/1.1 с исходным сервером, как только получали заголовки. Медленно передавая оставшиеся данные, злоумышленник может удерживать такие соединения открытыми и исчерпать их допустимое число.

Специалисты проверили Alibaba, Baidu, Cloudflare, Amazon CloudFront, Fastly и Tencent. Все шесть оказались подвержены HBA, пять из шести – HCA. Cloudflare избежала второго варианта, поскольку сначала получает запрос целиком и лишь затем устанавливает соединение с исходным сервером. Специалисты проверили список Tranco Top 1M и выявили 151 685 поддоменов за затронутыми CDN, причем 42 330 из них соответствовали условиям потенциальной атаки.

Авторы сообщили результаты всем шести провайдерам. Baidu и Tencent подтвердили проблемы, выплатили вознаграждения и внедрили предложенные меры защиты. Tencent, в частности, ограничила число соединений между CDN и исходным сервером и размер заголовков в динамической таблице. Для защиты специалисты предлагают ограничивать развернутый размер запросов и коэффициент усиления, не открывать соединение с сервером, пока не получен полный запрос, а также вводить независимые ограничения времени и количества таких соединений.

Читать полностью…

Новости информационной безопасности

Безопасность тянет карман

20 августа. / КОММЕРСАНТ /. Зарплаты экспертов по ИБ выросли почти на 40%.

Зарплатные предложения в сфере кибербезопасности выросли за полгода заметно больше, чем в ИТ в целом,— на 40%. По данным hh.ru, сейчас работодатели готовы предложить экспертам по защите инфраструктуры до 400 тыс. руб. По мнению экспертов, рост зарплат в информационной безопасности (ИБ) обусловлен вступлением в силу новых положений об ответственности профильных руководителей за защиту.

“Ъ” ознакомился с данными рекрутингового сервиса hh.ru по динамике зарплат в области кибербезопасности в России. Так, согласно данным платформы, средняя зарплата в сфере информационной безопасности за первую половину 2026 года выросла на 40% относительно первого полугодия 2025 года — с 82,8 тыс. до 115,6 тыс. В ряде случаев предложения достигают 400 тыс. руб., «при сочетании уникальной экспертизы и опыта».

Всего за первое полугодие, по данным hh.ru, в России было открыто 13,7 тыс. вакансий в сфере кибербезопасности.

Чаще всего это предложения для специалистов по защите данных и ИТ-инфраструктуры (42%), а также профильных директоров (32%). В топ-5 по востребованности у работодателей вошли DevSecOps и AppSec-специалисты, отвечающие за раннее обнаружение уязвимостей и защиту приложений, архитекторы ИБ и непосредственно разработчики ИБ-решений.

Как объясняют представители платформы, «компании готовы вкладываться в защиту от киберугроз, в том числе через привлечение квалифицированных кадров». Наиболее стремительный рост зарплатных предложений — в сегменте DevSecOps и AppSec-специалистов, сразу на 20%, до 275 тыс. руб., говорит директор по исследованиям hh.ru Мария Игнатова.
При этом заработная плата в сфере информационных технологий в целом рост в этом году почти не показывает. Так, медианная зарплата ИТ-специалистов в первой половине 2026 года — 191 тыс. руб., по данным «Хабр Карьеры», что на 4% больше, чем во втором полугодии 2025 года. Годом ранее рост составил всего 2%. В годовом выражении зарплаты в отрасли выросли ниже инфляции (в 2025 году 5,6%, по данным Росстата). В начале года представители отрасли объясняли, что компании пересматривают и сокращают ИТ-бюджеты, растет неопределенность, из-за чего бизнес осторожнее подходит к найму и пересмотру зарплат (см. “Ъ” от 9 февраля).

Исследование же компании «Инфосистемы джет» показало, что к середине лета треть студентов, которые учатся по направлению «кибербезопасность», рассчитывают в начале карьеры получать от 60 тыс. до 100 тыс. руб. в месяц, а 16% ожидают стартовый доход от 100 тыс. до 150 тыс. руб.

Сам рынок кибербезопасности в 2025 году достиг 364,4 млрд руб. Рост по отношению к 2024 году составил 16%, и при сохранении темпов сегмент должен к 2031 году превысить 1 трлн руб. (см. “Ъ” от 1 июня).

За год количество вакансий в сфере информационной безопасности практически не изменилось: минус 5% по России, приводят данные в Superjob. Для сравнения: рынок труда в целом показал снижение на 18%, ИТ-сфера — минус 20%, говорят в компании. Количество же резюме в кибербезопасности выросло на 16%, в ИТ — на 24%, а на рынке в целом — на 32%. «Кибербезопасность — одна из немногих сфер деятельности, для которой в 2026 году характерна устойчивость спроса на кадры»,— добавили в компании.

Читать полностью…

Новости информационной безопасности

Отключение электричества на ММТС-9 вызвало масштабный сбой Рунета

19 августа. / КИБЕР МЕДИА /. Вечером 18 августа пользователи по всей России столкнулись с массовыми проблемами доступа к сайтам, онлайн-сервисам и инфраструктуре хостинг-провайдеров. Одной из ключевых причин стало отключение электропитания на части площадки ММТС-9 в Москве - одном из важнейших телекоммуникационных узлов страны. Несколько источников, включая сотрудника ММТС-9, подтвердили проблему. 

Сбой особенно заметно затронул Reg.ru. Компания заявила, что причина находилась не в ее внутренней инфраструктуре, а в перебоях с электричеством на крупном узле связи. В результате были недоступны не только сервисы самого регистратора, но и часть сайтов, использующих связанную с ним инфраструктуру. 

Масштаб инцидента хорошо виден по статистике MSK-IX. Во время сбоя суммарный трафик участников резко снизился примерно с более чем 7 Тбит/с до 3 Тбит/с, после чего начал постепенно восстанавливаться. На площадке ММТС-9 размещено оборудование операторов, дата-центров и инфраструктуры MSK-IX, поэтому отказ питания быстро отразился на множестве независимых сервисов. 

Отключения затронули и другие районы Москвы. Городские власти объяснили их технологическим переключением источников энергоснабжения и сообщили, что к 21:20 подача электричества была восстановлена. При этом точная цепочка событий внутри телеком-инфраструктуры до конца не раскрыта. 

Инцидент вновь показал, насколько значительная часть российского интернета зависит от небольшого числа исторически сложившихся узлов. MSK-IX является распределенной системой, однако ММТС-9 по-прежнему остается одной из ключевых площадок концентрации операторского оборудования и межсетевых связей.


📲 Подписывайтесь на наш канал в МАХ!

Читать полностью…

Новости информационной безопасности

В Госдуму внесли законопроект об обязательной маркировке контента, созданного ИИ

19 августа. / КИБЕР МЕДИА /. Депутаты от КПРФ внесли в Госдуму законопроект, который предлагает сделать обязательной маркировку материалов, созданных или измененных с помощью больших моделей искусственного интеллекта. Документ зарегистрирован в думской базе под номером 1317978-8.

Обязанность предлагается возложить на организации и сервисы, предоставляющие пользователям доступ к большим ИИ-моделям. Конкретный формат предупреждения и порядок его размещения должно будет определить правительство. Авторы инициативы объясняют ее необходимостью снизить распространение дезинформации и количество преступлений, совершаемых с использованием синтетического контента.

Инициатива фактически усиливает подход, закрепленный в принятом ранее рамочном законе об ИИ. Сейчас для авторов предусмотрена возможность сообщать об использовании нейросети при создании аудио- и визуальных материалов, а крупные интернет-площадки должны предоставить технический инструмент для такой маркировки. Само указание на использование ИИ при этом остается добровольным.

Авторами нового законопроекта выступили депутаты Нина Останина, Сергей Обухов, Алексей Корниенко и Михаил Матвеев. Если поправки примут, они изменят статью 9 закона «О поддержке развития технологий искусственного интеллекта в Российской Федерации».

Пока речь идет только о внесенном законопроекте. Он еще должен пройти рассмотрение Госдумой, поэтому окончательные требования к маркировке и сроки их применения могут измениться.

Читать полностью…

Новости информационной безопасности

Ozon Банк раскрыл наиболее популярные у мошенников схемы обмана школьников

18 августа. / КИБЕР МЕДИА /. К 1 сентября эксперты Ozon Банка проанализировали несколько сотен уникальных фрод-кейсов, в которых несовершеннолетние теряли личные или родительские деньги. Статистика показывает, что современные киберпреступники полностью адаптировали свои схемы под интересы и увлечения подростков.

Самой часто используемой схемой оказалась покупка товаров в мессенджерах и на непроверенных торговых площадках. На этот паттерн приходится 25% всех случаев. Подростки реагируют на цену ниже рынка и пытаются купить технику, одежду или игровые аккаунты, переводят предоплату после чего продавцы их блокируют.

Вторая по популярности схема напрямую связана с онлайн-играми (15% случаев). Мошенники, знакомясь в чатах и пабликах, крадут деньги, обещая внутриигровую валюту, редкие скины, чит-коды или разблокировку аккаунтов.

В подобных схемах задействованы переводы напрямую физлицам, такие операции сложнее оспорить и отменить в случае мошенничества, потребуется не только помощь банка, но и обращение в соответствующие органы или суд.

Преступники активно используют невнимательность и доверчивость детей при пользовании популярными сервисами объявлений. Так, около 12% инцидентов приходятся на фишинг, хотя сами площадки проводят профилактику подобных случаев и призывают не переходить по внешним ссылкам. Злоумышленники отправляют детям ссылки на поддельные сайты, которые копируют известные ресурсы. Там жертвы сами вводят полные данные банковских карт, пытаясь оплатить покупку или ее доставку.

Еще 10% кейсов связаны с обещаниями быстрого обогащения. Детям приходят сообщения о выигрышах крупных сумм или дорогой техники. Чтобы забрать приз, их просят оплатить «небольшую пошлину» или «комиссию». Сразу за этой схемой идут предложения легкого заработка (8%), где подростков втягивают в псевдо-инвестиции или виртуальную несложную «работу». Для того, чтобы получить оплату детей просят ввести данные карты. В такой схеме злоумышленники, если сразу не производят списаний с карты, могут даже поначалу делать небольшие выплаты жертвам, но затем выманивают уже крупные суммы для «активации счета» или под другими предлогами.

Помимо внимательности разоблачить схему поможет также формат оплаты: цифровые и торговые платформы, под которые часто мимикрируют мошенники, не принимают оплату в виде перевода на конкретное физлицо. Если вам дают номер счета или просят перевести деньги по номеру телефона, перед вами злоумышленник.

Часто причиной потери денег становится базовая беспечность. Около 7% детей теряют физические карты или платежные стикеры, после чего посторонние лица оплачивают ими покупки. В 6% случаев подростки сами отдают доступ к личным кабинетам банков, называя мошенникам коды из СМС или данные для входа.

Классические звонки от «службы безопасности банка», «полиции» или «обеспокоенных родственников» для воздействия на детей мошенники используют реже (всего 4% случаев). Наиболее редкими остаются схемы с недобровольным предоставлением удаленного доступа к устройству, где есть приложение банка или демонстрацией экрана смартфона (3%) и покупкой криптовалюты (3%).


📲 Подписывайтесь на наш канал в МАХ!

Читать полностью…

Новости информационной безопасности

Сибирь осталась без интернета и телевидения из-за сбоя в дата-центре «Ростелекома»

17 августа. / Кибер Медиа /. Пользователи «Ростелекома» в нескольких регионах Сибири столкнулись с масштабными перебоями в работе интернета и цифрового телевидения. Наиболее активно о проблемах сообщали жители Новосибирской области, Красноярского и Алтайского краев, а также Омской области.

Причиной сбоя стало длительное отключение электроэнергии в Новосибирске. Дата-центр «Ростелекома» на улице Менделеева экстренно перевели на резервные источники питания, однако после продолжительной работы без внешнего электроснабжения в его инфраструктуре произошел временный сбой. 

Проблемы затронули не только доступ в интернет, но и сервис Wink. По данным портала «Сбой.рф», на работу Wink поступило более 2 тыс. жалоб, тогда как днем ранее их было 136. На «Ростелеком» пользователи отправили более тысячи сообщений о неполадках. Больше всего обращений поступило из Новосибирской области.

Специалисты «Ростелекома» начали поэтапное восстановление сервисов после устранения проблем с электроснабжением. Компания не сообщала о кибератаке или повреждении магистральной сети - причиной инцидента назван именно сбой энергоснабжения и последовавшие неполадки в дата-центре.

Для «Ростелекома» это уже второй заметный сбой за август. 6 августа неполадки в сети передачи данных продолжались около 29 минут и затронули доступ к крупным интернет-сервисам и банковским приложениям. Тогда трафик оперативно перевели на резервное оборудование.


📲 Подписывайтесь на наш канал в МАХ!

Читать полностью…

Новости информационной безопасности

Никаких символов. Обычные слова. Невидимый водяной знак выдаст текст Claude

17 августа. / securitylab.ru /. Модель будет выбирать формулировки так, чтобы специальный детектор смог распознать происхождение текста.

Текст, написанный Claude, скоро можно будет распознать даже без характерных оборотов и детекторов ИИ. Anthropic встроит в будущие модели скрытый статистический водяной знак, который не добавляет специальных символов, метаданных или видимых пометок. Читатель не заметит никакой разницы, но обладатель специального ключа сможет оценить вероятность участия Claude в создании текста.

Anthropic вводит такую систему ради требований европейского законодательства об ИИ. Компания вместе с другими разработчиками подписала в июле 2026 года европейский Кодекс практики по прозрачности контента, созданного ИИ. Новые механизмы маркировки Anthropic собирается включать по всему миру, поскольку компания пока не может надёжно ограничить работу водяного знака только европейскими пользователями.

Водяной знак работает совсем не так, как привычная подпись на фотографии. Claude генерирует текст последовательно и на каждом шаге выбирает следующий токен из нескольких подходящих вариантов. Когда несколько слов одинаково хорошо подходят по смыслу, обычная модель может выбрать вариант с помощью случайности. Система водяных знаков меняет источник такой случайности и связывает выбор с секретным ключом и предыдущими словами.

В результате в длинном тексте постепенно появляется статистический рисунок. Сам текст остаётся обычным, а слова не содержат скрытых символов. Если проверить последовательность специальным детектором и знать ключ, можно определить, насколько выбор слов соответствует работе Claude с включённым водяным знаком. Anthropic использует вариант технологии SynthID-Text, которую Google
DeepMind описала в научной работе в Nature в 2024 году.

По данным внутренних тестов Anthropic, механизм не ухудшает качество, читаемость или творческие способности модели. SynthID-Text также проверяли на части трафика Gemini. Google DeepMind не обнаружила статистически значимой разницы в пользовательских оценках между ответами с водяным знаком и без него. Дополнительных токенов система не создаёт, поэтому стоимость генерации не увеличивается, а влияние на скорость Anthropic называет пренебрежимо малым.

Читать полностью…

Новости информационной безопасности

Мошенники начали атаковать удаленных сотрудников под видом работодателей и IT-служб

14 августа. / КИБЕР МЕДИА /. Мошенники используют распространение удаленной работы для новых схем социальной инженерии. Злоумышленники представляются работодателями, сотрудниками государственных ведомств или партнерами компании и предлагают получить компенсацию за использование домашнего интернета и личного компьютера. Об этом рассказал руководитель группы обучения информационной безопасности «Яндекса» Александр Лунев.

Для получения якобы положенной выплаты сотрудника направляют на поддельный сайт для «идентификации» либо просят продиктовать код из СМС. Другой сценарий строится вокруг корпоративной IT-инфраструктуры: жертве приходит письмо с требованием срочно продлить доступ к рабочему сервису, подтвердить учетную запись или установить обновление по присланной ссылке.

Ключевой прием в обоих случаях - создание ощущения срочности. Человека пытаются заставить выполнить действие до того, как он успеет проверить адрес отправителя или связаться с настоящей IT-службой. При удаленной работе подобная легенда выглядит правдоподобнее, поскольку значительная часть взаимодействия с работодателем действительно происходит через почту и мессенджеры.

Дополнительным риском становится домашняя сеть. К одному роутеру могут одновременно подключаться рабочий ноутбук, смартфоны, камеры, телевизоры и другая IoT-техника. Специалисты рекомендуют обновлять прошивку маршрутизатора, менять стандартные пароли и отделять устройства умного дома от рабочего компьютера с помощью гостевой сети.

Главный признак мошенничества остается прежним: настоящий работодатель, банк или государственное ведомство не должны запрашивать пароль или код подтверждения входа по телефону или в переписке.


📲 Подписывайтесь на наш канал в МАХ!

Читать полностью…

Новости информационной безопасности

Элитная недвижимость в горах на Красной Поляне в Сочи

Редкая инвестиционная возможность в одной из самых востребованных горных локаций России.

Курортная недвижимость на Красной Поляне в Сочи с пассивным доходом от 4 млн ₽ в год.

Возврат НДС до 20%

Готовое решение для инвесторов с высоким арендным спросом и доходностью 1,5–2Х выше рынка.

Перейти на сайт

#реклама
luxapartssochi.ru

О рекламодателе

Читать полностью…

Новости информационной безопасности

📚Вы смотрите телевизор, пока приставка штурмует интернет. Kimwolf превратил Android TV в армию для DDoS

13 августа. / securitylab.ru /. Обычная Android-приставка может годами стоять рядом с телевизором и почти не привлекать внимания владельца. Операторы Kimwolf используют такие устройства как узлы крупного ботнета, а в версии v7 заметно усложнили и DDoS-атаки, и связь с управляющей инфраструктурой. Вредоносная программа научилась формировать HTTP/2-трафик с признаками настоящего Chrome, получать адрес командного сервера через Ethereum и переходить на Tor, если основной канал перестаёт работать.

Kimwolf v7 обнаружили 3 февраля 2026 года во время поиска новых компонентов ботнета после публикаций о предыдущих версиях. Kimwolf заражает прежде всего телевизионные приставки и другие устройства на Android. Родственный Linux-ботнет AISURU действует как минимум с середины 2024 года, а активность самого Kimwolf прослеживается с августа 2025 года.

Одно из главных изменений v7 связано с HTTP/2. Разработчики встроили библиотеку nghttp2 и добавили метод атаки, который формирует полный браузерный отпечаток. При отправке запросов бот подбирает заголовки и параметры протокола по образцу Chrome, поэтому сервер получает трафик, который на уровне HTTP/2 гораздо труднее отличить от обычной браузерной сессии.

Средства защиты от DDoS оценивают сразу множество признаков клиента. В расчёт идут структура запроса, набор и порядок HTTP-заголовков, настройки HTTP/2 и особенности установления соединения.
Примитивный бот часто выдаёт себя нестандартным сочетанием параметров, тогда как Kimwolf v7 старается воспроизводить поведение Chrome намного точнее. Фильтрация атак прикладного уровня из-за этого требует более глубокого анализа, а простая блокировка по известному отпечатку клиента работает хуже.

Для защиты Android TV-приставок специалисты рекомендуют прежде всего закрывать сетевой доступ к ADB. Если отладка необходима, её можно ограничить USB-соединением. В корпоративных сетях потребительские Android-устройства лучше размещать в отдельном сегменте без прямого доступа к рабочим системам.

При поиске Kimwolf стоит проверять необычную сетевую активность. Телевизионная приставка без явной причины не должна устанавливать HTTPS-соединения с публичными RPC-узлами Ethereum, создавать Tor-соединения, передавать трафик через SOCKS5 или обращаться к локальному порту 23075. Дополнительным признаком служит процесс netd_service на обычном потребительском Android-устройстве. Сочетание нескольких сигналов даёт основание изолировать приставку и проверить её сетевую активность.

Читать полностью…

Новости информационной безопасности

Минцифры предложило новые основания для прекращения действия сертификатов НУЦ

12 августа. / securitylab.ru /. Ведомство опубликовало проект постановления.

Минцифры подготовило проект постановления правительства, устанавливающий дополнительные случаи прекращения действия сертификатов безопасности национального удостоверяющего центра. Документ разработан в соответствии с пунктом 4 части 7 статьи 14.1 Федерального закона «Об электронной подписи».

Проект дополняет основания, уже предусмотренные пунктами 1–3 части 7 статьи 14.1 закона. Сертификат безопасности НУЦ прекратит действие после вступления в силу решения суда, которым, в частности, установлено наличие недостоверной информации в сертификате.

Другим основанием станет прекращение деятельности национального удостоверяющего центра без передачи его функций другим лицам.

Действие сертификата также прекратят, если будет установлено, что владелец не располагает ключом идентификации, соответствующим ключу аутентификации, указанному в сертификате. Ещё одно основание касается ситуации, когда содержащийся в документе ключ аутентификации уже используется в другом сертификате безопасности НУЦ, созданном ранее.

В Минцифры сообщили, что проект направлен на повышение надёжности инфраструктуры сертификатов безопасности и уровня доверия к национальному удостоверяющему центру. Новые правила должны установить дополнительные гарантии достоверности и актуальности сведений, связанных с сертификатами НУЦ.

В случае принятия постановление вступит в силу 1 марта 2027 года. Минцифры уточнило, что дата совпадает со вступлением в силу соответствующих положений закона об организации предоставления государственных и муниципальных услуг.

В июле 2026 года Минцифры рекомендовало установить российские сертификаты безопасности на компьютеры и смартфоны для сохранения доступа к отечественным интернет-ресурсам через иностранные браузеры. В начале августа сайты ряда российских банков перестали открываться в Google Chrome, Safari и других зарубежных браузерах после перехода финансовых организаций на сертификаты Национального удостоверяющего центра.

Читать полностью…

Новости информационной безопасности

🔸Ни денег, ни гарантий. Юрфирмы платят вымогателям десятки миллионов, лишь бы никто не увидел тайны их клиентов

11 августа. / securitylab.ru /. Огромные суммы выкупов заставили страховщиков экстренно менять правила игры.

Кибератаки на крупные юридические фирмы в США в 2026 году обернулись десятками миллионов долларов выплат вымогателям и серьёзными расходами для страховщиков. По данным The Insurer, Goodwin Procter и WilmerHale после утечек данных заплатили группировке Luna Moth около $10 млн и не менее $18 млн соответственно.

Goodwin Procter подтвердила утечку данных ранее в 2026 году, а 31 июля офис генерального прокурора Техаса сообщил, что инцидент затронул как минимум 1550 жителей штата. После атаки юридическая фирма, по сведениям источников The Insurer, перечислила Luna Moth около $10 млн. Для компании это уже третий раскрытый киберинцидент с 2021 года.

WilmerHale также стала жертвой Luna Moth, которую называют ещё Silent Ransom Group. После раскрытой ранее утечки фирма заплатила не менее $18 млн в качестве выкупа или платы за прекращение дальнейшего распространения похищенных данных. Из этой суммы страховщик CNA покрыл весь основной страховой лимит в размере $10 млн.

Третьей крупной целью стала юридическая фирма Weil Gotshal & Manges. В мае Luna Moth получила от неё, по данным источников издания, от $18 млн до $20 млн. В результате только три американские юридические фирмы с мая перечислили вымогателям не менее $46 млн, причём значительную часть убытков взяли на себя компании, страховавшие киберриски.

The Insurer пишет, что раньше получение $10 млн от одной крупной юридической фирмы считалось редкостью, но в 2026 году такие суммы стали встречаться значительно чаще. Убытки особенно сильно ударили по страховщикам, которые предоставляли полное первичное покрытие. Как минимум один из них уже перестал брать новых клиентов среди юридических фирм.

На фоне крупных выплат страховщики начали повышать стоимость продления действующих полисов для юридических компаний на 10–20%. Источник не раскрывает технические детали атак Luna Moth и не сообщает, каким способом злоумышленники получили доступ к данным. Из опубликованных сведений следует лишь, что деньги платили после утечек, чтобы урегулировать требования вымогателей.

Читать полностью…

Новости информационной безопасности

11-летняя школьница с помощью Claude создала браузер для обхода родительского контроля

10 августа. / КИБЕР МЕДИА /. Одиннадцатилетняя дочь предпринимателя Сици Чена использовала Claude, чтобы обойти установленное отцом ограничение времени на просмотр YouTube. Вместо запроса дополнительных минут девочка попросила нейросеть помочь ей создать собственный браузер.

Claude сгенерировал код приложения на базе Electron и Chromium. После запуска отдельного браузера на ноутбуке ограничение экранного времени, действовавшее для YouTube, на него не распространялось. В результате ребенок смог продолжить смотреть видео через созданное с помощью ИИ приложение.

Историю рассказал сам отец девочки в X. Причем это не первая попытка дочери обойти ограничения. Ранее она использовала устройство с активной учетной записью отца для самостоятельного одобрения запросов на дополнительное экранное время. В другом случае девочка включила запись экрана перед тем, как передать смартфон отцу для ввода пароля, а также пыталась увидеть код через трансляцию экрана iPhone на Apple TV.

Ситуация показывает побочный эффект распространения генеративного ИИ: для создания простого специализированного ПО пользователю уже необязательно самостоятельно владеть программированием. Достаточно сформулировать задачу и последовательно работать с моделью над кодом. В данном случае этим воспользовался 11-летний ребенок для обхода технического ограничения.

Читать полностью…

Новости информационной безопасности

Подключайтесь 24.09 к Yandex Scale 2026

Главная конференция Yandex Cloud.

Узнайте о сервисах, которые меняют ваш бизнес.

4 офлайн-трека (AI, Infra + DevTools, Data, Security), онлайн-трек Deep Tech, воркшопы по ИИ и интерактивы.

Участие бесплатное!

Зарегистрироваться

#реклама 16+
scale.yandex.cloud

О рекламодателе

Читать полностью…

Новости информационной безопасности

Обзор кибератак и уязвимостей за прошедшую неделю: 17-21 августа 2026 года

21 августа. / КИБЕР МЕДИА /. Редакция Кибер Медиа собрала главные события этой недели из мира кибербезопасности. В этот раз главными темами стали рост числа атак через цепочки поставок, развитие теневого рынка киберпреступности, новые инциденты с корпоративной инфраструктурой и усиление внимания к практической подготовке специалистов по информационной безопасности. Также эксперты продолжили обсуждать последствия усложнения кибератак и рост требований к защите цифровых систем.

Доля supply-chain-атак выросла в 2,5 раза
В первом полугодии 2026 года доля атак через цепочки поставок ПО среди значимых облачных инцидентов выросла с 10% до 25%. Рост связан с увеличением числа внешних компонентов, библиотек и автоматизированных процессов разработки, которые становятся новой точкой входа для злоумышленников. 

Теневой рынок перешел к продаже готовых комплектов для атак
Исследование «Threat Zone 2026: обратная сторона» показало, что киберпреступники все чаще предлагают комплексные сервисы вместо отдельных инструментов. Особенно вырос спрос на корпоративные доступы, которые продаются вместе с подробным описанием инфраструктуры жертвы и уровня полученных прав. Авторы исследования отметили, что рынок киберпреступности становится более профессионализированным.

Минцифры предложило передавать сети лишившихся лицензии провайдеров крупным операторам
В России обсуждается механизм передачи инфраструктуры и абонентской базы провайдеров, которые потеряли лицензии, федеральным операторам связи. Инициатива является частью масштабной реформы лицензирования рынка связи. 

Финал CTFZone прошел без интернета и доступа к ИИ
В финале CTFZone 2026 участники восемь часов решали задачи по кибербезопасности полностью без доступа к интернету и языковым моделям. В соревновании приняли участие десять сильнейших команд, которым пришлось полагаться только на собственные навыки анализа уязвимостей и эксплуатации.

Кибератака нарушила работу университета в Техасе
Атака на Техасский университет в Сан-Антонио привела к отключению части цифровых сервисов и переносу начала учебного года. Более 40 тыс. студентов столкнулись с недоступностью почты, телефонии и личных кабинетов. Эксперты разобрали возможные причины инцидента и риски для образовательных организаций.

Читать полностью…

Новости информационной безопасности

📚Банки РФ наращивают расходы на кибербезопасность

21 августа. / КИБЕР МЕДИА /. По оценкам системного интегратора «Информзащита», расходы банков на информационную безопасность в 2026 году могут достигнуть 43–45 млрд руб. и это на 10–15% больше, чем годом ранее. Эксперт «Группы Астра» Андрей Кузнецов отметил, что системы резервного копирования являются важным элементом в вопросе кибербезопасности для банков.

По оценкам «Информзащиты», наиболее активный сегмент с точки зрения изменения ИБ-бюджета — это средние банки. Их расходы вырастут на 25–35%, до 7,5–8 млрд руб. У крупнейших банков рост будет умеренным — примерно 10–12%, до 28–29 млрд руб. При этом небольшие банки вряд ли серьезно увеличат бюджет. Расходы могут остаться на уровне 2025 года или показать незначительный рост в пределах примерно 5%, до 7 млрд руб., Коммерсантъ.

Прогнозируется, что изменится и структура трат: если раньше банки тратились на выполнение нормативных требований и импортозамещение, то в этом году в первую очередь на интеграцию уже приобретенных решений, а также на повышение качества обнаружения и реагирования на атаки и на защиту новых цифровых технологий.

Андрей Кузнецов, генеральный директор ООО "РуБэкап" (входит в "Группу Астра") говорит, что системы резервного копирования помогают банкам решать задачу кибербезопасности, смещая фокус с попытки предотвратить 100% атак, что невозможно, на гарантированное восстановление после инцидента. «Уверен, что в условиях роста бюджета на 10–15% именно инвестиции в современные, неизменяемые и автоматизированные СРК обеспечивают максимальную защиту от катастрофических финансовых и репутационных потерь, превращая кибербезопасность из центра затрат в гарант непрерывности бизнеса», — говорит эксперт Кузнецов.

Читать полностью…

Новости информационной безопасности

📚Вирус можно получить, просто открыв «фотографию». Китайские хакеры атакуют дипломатов Мьянмы

20 августа. / securitylab.ru /. Вы открываете приглашение на церемонию — и запускаете скрытый бэкдор на своём компьютере.

Дипломатам и госслужащим Мьянмы под видом обычного изображения рассылали файл, который устанавливал на компьютер скрытый инструмент удалённого управления. Специалисты Seqrite связали кампанию Operation QUICSILVER с действующей в интересах Китая группировкой, хотя оценивают такую связь лишь со средней уверенностью.

Приманкой служило приглашение на церемонию выпуска от имени Департамента информационных технологий и кибербезопасности Мьянмы. Документ на бирманском языке приглашал получателя на мероприятие 3 июля 2026 года в здании Министерства транспорта и связи в Нейпьидо. Однако файл TrainingAnnouncement.jpg оказался не изображением, а виртуальным жёстким диском VHD.

Когда пользователь подключал диск, он видел TrainingAnnouncement.pdf с привычным значком PDF. На самом деле перед ним находился ярлык Windows LNK. При открытии ярлык запускал штатную программу ftp.exe и передавал ей локальный сценарий с командами. Параллельно жертве показывали настоящий документ-приманку, поэтому подозрительная активность могла остаться незамеченной.

В скрытом каталоге находились файлы header.doc и body.doc. Сценарий объединял их штатной командой Windows copy /b и собирал исполняемый файл Windowsupdate.exe в каталоге %LOCALAPPDATA%.
Полученная программа представляла собой написанный на Go 1.20 бэкдор QUICAgent.

Перед тем как подключиться к управляющему серверу, QUICAgent пытается затруднить автоматический анализ. Вредоносная программа делает случайную паузу от 100 до 600 мс и тысячу раз вычисляет SHA-256. Адрес управляющего сервера она получает через Cloudflare Workers, после чего связывается с ним по HTTP/3 через протокол QUIC на порту UDP 443. Передаваемые данные дополнительно шифруются алгоритмом RC4.

После того как система заражена, QUICAgent собирает имя компьютера и имя вошедшего пользователя, а затем каждые пять секунд обращается к серверу. Оператор может выполнять команды в системе, просматривать каталоги, загружать и скачивать файлы, а также менять интервал соединений. Чтобы автоматически запускаться при входе пользователя, вредоносная программа создаёт ярлык SystemIn.lnk в папке автозагрузки Windows.

Следы, случайно оставленные злоумышленниками в корзине виртуального диска, помогли установить возможные цели. Среди удалённых файлов специалисты нашли документы об АСЕАН, БИМСТЕК, заседаниях ООН, внешней политике Малайзии и дипломатической деятельности Мьянмы. Два документа имитировали конфиденциальные материалы Министерства иностранных дел Мьянмы.

Seqrite проследила активность как минимум до апреля 2026 года. Первая известная версия использовала файл HolidayNotice.pdf.exe с поддельным календарём бельгийско-мьянманских праздников и, вероятно, предназначалась сотрудникам бельгийских посольств или неправительственных организаций в Мьянме. В июле появилась ещё одна приманка ACMECS_Pillar_1.vhd с тем же механизмом заражения, QUICAgent и общей серверной инфраструктурой.

Связь Operation QUICSILVER с Китаем специалисты оценивают со средней уверенностью. Помимо выбора целей и найденных дипломатических документов, на такую связь указывает совпадение имени компьютера разработчика и цепочки заражения с ранее изученной кампанией Operation GriefLure. При этом новая операция использует другую серверную инфраструктуру и новую версию бэкдора.

Читать полностью…

Новости информационной безопасности

📚Один язык — английский — доминирует в данных всех крупных ИИ, и Китай решил это изменить

19 августа. / securitylab.ru /. Один неверный ответ про баскетболиста Яо Мина вырос в план экспорта данных на весь мир.

Китай намерен экспортировать не только собственные системы искусственного интеллекта, но и данные, на которых их обучают. В Пекине рассчитывают, что китайские тексты, изображения и видеоматериалы смогут заметно повлиять на ответы будущих чат-ботов по всему миру.

Причина такого интереса стала особенно заметна вскоре после того, как появился ChatGPT. В 2023 году специалисты Пекинского технологического института проверили, насколько хорошо система отвечает на вопросы на китайском языке, и обнаружили множество ошибок.

ChatGPT, например, назвал бывшего игрока NBA Яо Мина первой китаянкой, которая профессионально играла в баскетбол в США. Система также перепутала два классических китайских романа – «Путешествие на Запад» и «Сон в красном тереме», написанные с разницей примерно в два столетия.

Авторы работы также заявили, что чат-бот выдавал большое количество комментариев о Китае, которые специалисты сочли предвзятыми, и не избегал ответов на политические вопросы, связанные со страной.
С тех пор ChatGPT неоднократно обновлялся, поэтому результаты аналогичной проверки сегодня могли бы отличаться.

Китайские власти видят более широкую проблему. Большинство крупных систем искусственного интеллекта обучают на огромных массивах информации, где преобладает английский язык. В Пекине считают, что вместе с языковым перекосом модели усваивают и западный взгляд на историю, политику и общественные вопросы.

Для Коммунистической партии Китая такой дисбаланс представляет не только технологическую, но и политическую проблему. Когда системы отвечают на вопросы о правах человека, Тайване и других чувствительных для Пекина темах, содержание ответов во многом зависит от того, какие источники вошли в обучающие наборы.

Китай хочет изменить ситуацию, увеличив собственный вклад в мировые массивы данных. Страна стремится стать крупным поставщиком текстов, изображений и видеоматериалов, которые разработчики используют, чтобы обучать искусственный интеллект.

Такой подход расширяет конкуренцию вокруг ИИ далеко за пределы процессоров, вычислительных центров и самих моделей. Следующим предметом борьбы становятся данные, поскольку именно они во многом определяют, какие факты, культурные представления и политические позиции система будет считать наиболее привычными и убедительными.

Читать полностью…

Новости информационной безопасности

Заблокированные онлайн-сервисы без VPN — операторы предлагают услугу

18 августа. / d-russia.ru /. Как минимум два российских оператора связи начали предлагать услуги доступа к заблокированным в России интернет-ресурсам, обнаружила «Российская газета».

Доступ к заблокированным зарубежным сервисам предоставляется полностью без VPN и сторонних приложений.

Так, например, в МТС абоненты через приложение оператора смогут получить доступ к Spotify, Ticketmaster, Strava, Netflix. В перспективе оператор планирует увеличить число доступных сервисов. Решение обеспечивает переход на зарубежные ресурсы из «личного кабинета» и оплату напрямую с мобильного счета.

В июне, напомним, VK сообщила о возможности оплаты из России 110 цифровых сервисов, включая официально недоступные в нашей стране, например, Claude и Perplexity.


📲 Подписывайтесь на наш канал в МАХ!

Читать полностью…

Новости информационной безопасности

📚Заражение до первого включения. Хакеры внедрили шпионский код прямо в установочные образы Windows

18 августа. / securitylab.ru /. GOFFEE годами сидела в российских компаниях незамеченной.

Новый компьютер мог оказаться заражённым ещё до первого входа сотрудника и установки антивируса. Шпионская группировка GOFFEE встроила бэкдоры в корпоративные ISO-образы Windows, а во внутреннем хранилище российской компании подменила исполняемые файлы 7-Zip и Git. Редкую схему длительного закрепления раскрыли специалисты Лаборатории цифровой криминалистики и исследования вредоносного кода F6.

F6 отслеживает активность GOFFEE, также известной как Paper Werewolf, с 2022 года. Группировка атакует российские госучреждения и организации из сфер ВПК, ИТ, логистики, СМИ, телекоммуникаций, строительства, энергетики, образования, промышленности, туризма и финансов. Главной целью кампаний остаётся кибершпионаж, а характерной чертой выступает стремление как можно дольше сохранять незаметный доступ к инфраструктуре жертвы.

К началу расследования злоумышленники давно контролировали множество устройств, хорошо знали архитектуру сети и располагали высокими привилегиями. GOFFEE применяла инструменты собственной разработки, включая решения на базе публичных проектов, и усложняла анализ с помощью обфускации. После обнаружения и удаления очередного бэкдора группировка быстро меняла код и загружала новую версию, которую прежние правила выявления уже не распознавали. На части рабочих станций к моменту анализа почти не осталось данных, пригодных для компьютерной криминалистики.

Первоначальный доступ GOFFEE получала через фишинговые письма с вредоносными архивами и документами-приманками. Рассылки маскировались под сообщения от государственных структур, подрядчиков и контрагентов. В исследованной атаке группировка загружала агент QwakMyAgent с подконтрольных доменов через штатный компонент Windows mshta.exe. Бэкдор предоставлял полный контроль над компьютером и доставлял дополнительные инструменты.

На ключевых устройствах GOFFEE размещала сразу несколько бэкдоров с разными механизмами запуска. F6 обнаружила удалённый агент lonelymine, SSH-бэкдоры ElfDoor, BindSycler и SWATSSHD, агенты Mythic, а также модифицированный туннель Neo-reGeorg. Распределённая сеть доменов позволяла назначать отдельный командный сервер большинству вредоносных программ. Украденные сведения передавались через бэкдоры, утилиту rclone и облачное хранилище Mega.

По выводу F6, недостаточное внимание к первым подозрительным событиям позволило GOFFEE надолго закрепиться в инфраструктуре. После глубокого проникновения обычного мониторинга уже недостаточно. Для выявления скрытых бэкдоров компаниям требуются постоянный сбор телеметрии, регулярный анализ аномалий и проактивный поиск угроз.


📲 Подписывайтесь на наш канал в МАХ!

Читать полностью…

Новости информационной безопасности

Хакеры заявили о краже данных почти 50 компаний, включая Shell, Philips, GE и Fiserv

17 августа. / Кибер Медиа /. Хакерская группировка Cl0p заявила о масштабной кампании, в результате которой якобы похитила данные почти 50 компаний по всему миру. Среди названных целей оказались Shell, Philips, General Electric и американский финтех-гигант Fiserv. 

Philips подтвердила попытку компрометации одного из корпоративных серверов, связанного с внутренними данными. Атаку удалось локализовать, при этом клиентские системы, по заявлению компании, затронуты не были. Shell также подтвердила, что расследует возможный инцидент совместно со специалистами по кибербезопасности.

Cl0p утверждает, что похитила около 89 ГБ данных Shell и 13,5 ГБ информации Philips. В первом случае среди файлов якобы оказались инженерные чертежи, фотографии промышленных объектов, отчеты о технических проверках и проектная документация. У Philips злоумышленники заявили о получении схем, чертежей и других технических PDF-документов. Независимого подтверждения этих объемов пока нет.

Fiserv сообщила, что проведенная проверка пока не выявила компрометации банковских, транзакционных, персональных или других клиентских данных. GE также запустила процедуры реагирования и оценивает возможные последствия атаки.

Предполагаемым общим звеном кампании могло стать корпоративное ПО PTC Windchill и FlexPLM, используемое в инженерных и производственных процессах. Ransom-ISAC ранее предупреждала, что Cl0p эксплуатирует уязвимости этих продуктов. PTC еще с июня выпускала предупреждения и призывала клиентов устанавливать исправления.

Cl0p известна именно массовыми кампаниями через уязвимости широко используемого корпоративного ПО: вместо последовательного взлома отдельных компаний группировка ищет одну слабость в общем поставщике и через нее пытается одновременно получить доступ к десяткам организаций.

Читать полностью…

Новости информационной безопасности

Ярлык браузера — сначала шпион, потом уже Chrome. Хакеры уже больше года скрытно следят за Афганистаном и Индией

15 августа. / securitylab.ru /. Инфраструктура шпионской кампании продолжает работать.

Специалисты Acronis обнаружили продолжающуюся шпионскую кампанию против телекоммуникационных компаний Афганистана, государственных структур и объектов критической инфраструктуры Южной Азии. Для атак злоумышленники создали сразу несколько ранее неизвестных вредоносных программ, включая бэкдор PATCHCORD.

Расследование началось в июне 2026 года, когда на VirusTotal загрузили подозрительный ZIP-архив Telecom_TMS. Внутри находился установщик, замаскированный под программу Afghan Telecom. В его свойствах использовалось название оператора, а ссылка издателя вела на настоящий портал компании. Когда пользователь запускал установщик, тот размещал в системе PATCHCORD.

Вредоносная программа закрепляется в Windows необычным способом. PATCHCORD меняет ярлыки Microsoft Edge, Google Chrome и Mozilla Firefox так, чтобы сначала запускался бэкдор, а затем настоящий браузер. Значок и привычное поведение ярлыка сохраняются, поэтому пользователь может ничего не заметить. Дополнительно программа прописывает себя в разделе автозапуска реестра Windows.

Заразив систему, PATCHCORD собирает имя компьютера и пользователя, версию Windows, сведения о процессе и другие данные, а затем связывается с управляющим сервером. Оператор может просматривать запущенные процессы, выполнять произвольные команды и запускать полученный код непосредственно в оперативной памяти, не сохраняя его на диск.

Расследование вывело специалистов еще на одну программу – SHEETCORD, написанную на Go. Ее распространяли с сайта, который выдавал себя за Национальный центр информатики Индии. Вредоносная программа использует Google Таблицы, чтобы получать команды и передавать данные, причем для каждой зараженной машины создается отдельная вкладка. SHEETCORD также умеет подменять ярлыки уже шести браузеров, включая Brave, Opera и Vivaldi.

Связанная инфраструктура использовалась и против энергетического сектора Индии. На открытом промежуточном сервере специалисты нашли инструменты, позволяющие эксплуатировать CVE-2024-6387 в OpenSSH и CVE-2021-4034 в Linux, средства, чтобы подбирать пароли, Metasploit, SuperShell и программы, которые крадут данные браузеров. Там же лежали файлы, которые могут указывать на то, что злоумышленники крали данные с сетевого оборудования и мобильных устройств.

Еще одной находкой стал HACKERAI C2 Agent. По структуре кода, комментариям, оставшимся отладочным сообщениям и другим признакам в Acronis предполагают, что его создавали с помощью средств программирования на основе больших языковых моделей. Чтобы обмениваться командами, HACKERAI C2 Agent использует GitHub Gists вместо собственного сервера или Google Таблиц.

В Acronis со средней уверенностью связывают кампанию с APT36, также известной как Transparent Tribe, либо с близкой к ней группой, связанной с Пакистаном. На такую связь указывают то, какие цели выбрали злоумышленники, сходство вредоносных программ, общая инфраструктура и инструменты, которые ранее уже замечали у APT36. На момент публикации отчета инфраструктура кампании продолжала работать.


📲 Подписывайтесь на наш канал в МАХ!

Читать полностью…

Новости информационной безопасности

📚Смерть, которой не было: Google поверил вандалам и «похоронил» Сэма Альтмана

14 августа. / securitylab.ru /. Вандальная правка продержалась меньше часа, но поисковик успел принять поддельные сведения за факт.
Вандальная правка в Википедии ненадолго превратилась для Google в биографический факт. Поисковик показал ложную дату смерти главы OpenAI Сэма Альтмана, а скриншоты быстро разошлись по Reddit и X*.

12 августа в информационной панели рядом с результатами поиска появилась запись, согласно которой Альтман родился 22 апреля 1985 года и умер 12 августа 2026 года. Глава OpenAI жив, но поисковая карточка утверждала обратное.

После жалоб Google удалил ложную дату и сообщил, что сотрудники компании не вносили запись вручную. Представители поисковика связали ошибку с вандальными изменениями в открытых источниках, способными влиять на сведения в выдаче.

История правок англоязычной статьи об Альтмане насчитывала 22 изменения за сутки. Неизвестный добавил в биографию ложное утверждение об убийстве главы OpenAI, после чего другие участники
Википедии удалили недостоверные сведения. Вандалы несколько раз возвращали запись и меняли другие данные на странице.

Представитель Wikimedia Foundation сообщил, что добровольцы отменяли вредоносные изменения за срок от одной до 43 минут. После серии атак страницу перевели в режим частичной защиты, ограничив редактирование для новых и малоактивных учетных записей.

Google создает информационные панели автоматически на основе «Графа знаний», который собирает сведения из сотен открытых и лицензированных источников. Википедия служит одним из наиболее часто используемых ресурсов, хотя поисковик также сверяется с другими базами данных и сайтами.

Инцидент затронул обычную информационную панель Google, а не генеративный блок AI Overviews. Ложная дата появилась не из-за самостоятельной выдумки нейросети, а из-за испорченных исходных данных, которые автоматические проверки не успели отсеять. Даже быстро удаленная правка успела перейти на другую платформу и превратиться в убедительный ответ поисковика.

* Доступ к социальной сети X (ранее Twitter) ограничен на территории России.


📲 Подписывайтесь на наш канал в МАХ!

Читать полностью…

Новости информационной безопасности

Российский бизнес увеличил использование китайских нейросетей более чем в 11 раз

14 августа. / КИБЕР МЕДИА /. Российские компании резко нарастили использование китайских больших языковых моделей. В первом полугодии 2026 года клиенты MWS GPT потребили более 400 млрд токенов китайских LLM - это в 11,3 раза больше, чем за весь 2025 год, когда показатель составлял 39,1 млрд. 

Главным бенефициаром роста стала Qwen от Alibaba. На нее пришлось 261,1 млрд токенов, или 59,1% потребления китайских моделей. Второе место заняла GLM с 91,2 млрд токенов и долей 20,7%, третье - Kimi от Moonshot AI с 81,4 млрд и 18,4%. Последняя вытеснила из тройки лидеров DeepSeek. 

Похожую динамику фиксируют и другие облачные платформы. На Yandex AI Studio за первое полугодие было обработано 597 млрд токенов - в 18 раз больше, чем годом ранее. 54% пришлось на собственные модели «Яндекса», однако среди зарубежных решений лидируют китайские Qwen с 21,2% и DeepSeek с 13,5%. Cloud.ru также сообщает о росте потребления LLM примерно в 18 раз за неполные восемь месяцев, причем значительную часть спроса обеспечивают китайские модели.

Компании используют LLM прежде всего для чат-ботов, автоматизации поддержки, генерации и персонализации рекламы, подготовки рассылок и описаний товаров, а также анализа отзывов и обращений клиентов. Одна из причин роста китайских решений - наличие моделей с открытыми весами, которые бизнес может адаптировать и запускать внутри собственного защищенного контура.

По прогнозу MWS Cloud, весь российский рынок LLM по итогам 2026 года вырастет на 35% и достигнет примерно 19,6 млрд рублей, а сегмент облачного доступа к моделям через SaaS и API приблизится к 1,5 млрд рублей.

Читать полностью…

Новости информационной безопасности

Приложение Wildberries исчезло из американского App Store

13 августа. / Кибер Медиа /. Приложение российского маркетплейса Wildberries стало недоступно для скачивания в американском сегменте App Store. При поиске сервиса в магазине Apple его страница больше не отображается.

При этом уже установленное на iPhone приложение продолжает работать. Таким образом, речь пока идет именно о невозможности новой установки через американский App Store, а не о прекращении работы Wildberries на устройствах пользователей. Причины исчезновения приложения на момент публикации не сообщаются.

Примечательно, что приложения других крупных российских маркетплейсов остаются доступны в США. Корреспондент РИА Новости обнаружил в американском App Store приложения Ozon и «Яндекс Маркета».

Это не первый случай удаления российского приложения из магазина Apple. Ранее из App Store исчез сервис «Яндекс Пэй», хотя другие приложения «Яндекса» сохранились в магазине.

Пока неизвестно, связано ли удаление Wildberries с требованиями Apple, санкционными ограничениями или другой причиной. Сам факт отсутствия приложения в американском App Store подтвержден, однако официального объяснения Apple или Wildberries в опубликованных материалах пока нет.

Читать полностью…

Новости информационной безопасности

В России запустят отдельный акселератор для стартапов в сфере кибербезопасности

12 августа. / КИБЕР МЕДИА /. Фонд развития интернет-инициатив и ИБ-компания Metascan осенью 2026 года запустят акселератор для российских стартапов в области информационной безопасности. До конца года организаторы рассчитывают заключить до семи инвестиционных сделок. 

В программу планируют отобрать до 20 компаний с работающим продуктом как минимум на стадии MVP и первыми клиентами, пилотными проектами или выручкой. Акселерация стартует 1 октября и продлится два месяца. Приоритет получат проекты в области управления уязвимостями, защиты веб-приложений и API, автоматизации ИБ и применения искусственного интеллекта.

Участники смогут претендовать на инвестиции от 5 млн до 100 млн рублей. Программа станет первой инициативой совместного фонда ФРИИ и Metascan объемом 600 млн рублей, созданного в июле. Одна инвестиция уже состоялась: 40 млн рублей вложили в стартап, занимающийся обучением сотрудников подразделений информационной безопасности.

По оценке опрошенных экспертов, в России работает более 200 зрелых ИБ-стартапов с годовой выручкой менее 1 млрд рублей. При этом одним из основных препятствий для небольших разработчиков остается выход к крупным заказчикам: для работы с государственными структурами и объектами КИИ могут потребоваться сертификаты ФСТЭК, получение которых требует дополнительных денег и ресурсов.

На российском рынке уже действуют другие программы поддержки ИБ-проектов. Например, «Газинформсервис» развивает «Биржу киберстартапов», ориентированную на поиск заказчиков, партнеров и масштабирование молодых компаний.

Читать полностью…

Новости информационной безопасности

Что скрывается за 196 556 почтовых атак: анатомия угроз.

Каждые 80 секунд — одно вредоносное письмо в корпоративной почте. 196 556 угроз среди 1,5 млрд проанализированных писем. И это только за полгода.

Ваша почта — главная цель. И атаки становятся умнее.

Промышленность и производство — 21% всех вредоносных писем. Ретейл и e-commerce — 14,8%. Финансы — 5,6%. Злоумышленники выбирают отрасли с длинными цепочками поставок и рутинной перепиской.

Прайм-тайм — понедельник-четверг, 96% пиков. Утро и день — 74% атак. Они работают по графику ваших сотрудников.

Цель — не сломать систему, а украсть данные и доступы. 65% вложений — архивы с паролями. Злоумышленники прячут вредоносный код за паролем, чтобы обойти автоматическую проверку.

Проверьте, защищена ли ваша почта. Скачайте чек-лист по защите почты →
#реклама
О рекламодателе

Читать полностью…

Новости информационной безопасности

📚Джинсы выдержали, люди подвели: Levi Strauss взломали простым телефонным звонком

10 августа. / securitylab.ru /. Злоумышленники обманули трех работников, проникли во внутренние системы и успели похитить корпоративные данные.

Производитель джинсов Levi Strauss стал жертвой кибератаки, для которой хакерам не понадобилась сложная уязвимость. Злоумышленники применили социальную инженерию и получили доступ к рабочим компьютерам трех сотрудников, после чего добрались до внутренних файлов компании.

Levi Strauss обнаружила инцидент недавно и запустила процедуры реагирования. Специалисты компании заблокировали несанкционированный доступ и привлекли сторонних экспертов по кибербезопасности.
Расследование продолжается.

По предварительным данным, атакующие успели получить доступ к некоторой корпоративной информации и выгрузить ее из систем Levi Strauss. Компания не уточнила, какие именно документы или сведения попали в руки злоумышленников. Признаков компрометации данных покупателей пока не обнаружено.

Атака не нарушила работу магазинов и других подразделений Levi Strauss. Руководство также не ожидает существенного влияния инцидента на финансовые результаты, операционную деятельность или стратегию бизнеса. Пострадавших участников и регуляторов компания намерена уведомлять в соответствии с требованиями законодательства.

Levi Strauss не раскрыла, кто стоял за атакой, применяли ли злоумышленники программы-вымогатели и требовали ли деньги. Ни одна известная хакерская группировка пока публично не взяла ответственность за взлом.

Инцидент произошел на фоне крупной волны атак с применением телефонной социальной инженерии. По данным Reuters, за пять недель преступники подготовили цифровые ловушки более чем для 200 компаний, включая Levi Strauss. Среди целей оказались крупные американские финансовые организации и другие предприятия.

Читать полностью…

Новости информационной безопасности

Эксперт назвал признаки мошеннических сайтов

10 августа. / КИБЕР МЕДИА /. Мошеннические сайты можно распознать по подмене доменного имени, ошибкам в текстах, небрежной верстке и попыткам получить конфиденциальные данные. Об этом рассказал эксперт Народного фронта Галактион Кучава. 

Один из основных приемов злоумышленников - регистрация адресов, визуально похожих на настоящие. В домене могут заменить одну букву, использовать похожие символы или непривычную доменную зону. Например, вместо латинской l может использоваться заглавная I, а вместо буквы o - цифра 0. 

Насторожить также должны размытые логотипы, неработающие ссылки, элементы интерфейса, которые накладываются друг на друга, а также орфографические и грамматические ошибки. Однако отсутствие таких признаков еще не гарантирует безопасность: при целевых атаках мошенники могут тщательно копировать дизайн и тексты настоящего ресурса. 

Отдельный красный флаг - запрос паролей, SMS-кодов, полных реквизитов банковской карты, паспортных данных или СНИЛС после перехода по неожиданной ссылке. При сомнениях эксперт рекомендует самостоятельно открыть официальный сайт организации, введя его адрес вручную, и использовать только опубликованные там контакты.

Читать полностью…
Subscribe to a channel