5693
Новости связанные с Федеральной службой по техническому и экспортному контролю (ФСТЭК России) Неофициальный канал. По всем вопросам: @GovInfoBot Купить рекламу: https://telega.in/c/fstecru
📚ФСТЭК обновляет правила защиты персональных данных: бизнесу придется перейти от формальных мер к постоянному контролю
27 июля. / КИБЕР МЕДИА /. ФСТЭК России приняла новый нормативный акт, который меняет требования к защите персональных данных в информационных системах. Новые правила вступят в силу с 1 сентября 2026 года и заменят требования 2013 года. Главное изменение - защита персональных данных должна стать не разовой настройкой перед запуском системы, а непрерывным процессом контроля, оценки и обновления мер безопасности.
Ключевое новшество - показатель уровня зрелости защитных мер, обозначенный как Узи. Операторы персональных данных должны будут оценивать его перед началом обработки данных, затем не реже одного раза в три года, а также после каждого компьютерного инцидента. Это означает, что после атаки или утечки компания не сможет ограничиться расследованием: ей придется заново проверить достаточность и эффективность защиты.
Обновленные требования сохраняют четыре уровня защищенности ИСПДн, но детализируют меры для каждого из них. Первый уровень рассчитан на наиболее критичные системы, например федеральные медицинские платформы и банковские реестры. Третий уровень, как отмечает «Инфобезопасность», остается наиболее распространенным для корпоративных систем, включая кадровые базы и внутренние порталы.
Отдельно ФСТЭК вводит меры, которых не было в прежнем регулировании: защиту при использовании искусственного интеллекта, требования к безопасной разработке ПО для систем первого и второго уровней, контроль контейнерных сред и оркестрации, а также защиту API. Для интерфейсов приложений предполагается контроль схем запросов и автоматическая блокировка отклонений.
Для бизнеса это означает пересмотр политик обработки персональных данных, внедрение дополнительных средств контроля конечных устройств и привилегированного доступа, а также более жесткую работу с подрядчиками. В новых требованиях отдельно указано, что оператор должен задавать требования по защите информации для подрядных организаций и исключать несанкционированный доступ к своим системам.
Исследователи: «Любое приложение на Mac можно тихо подменить». Apple: «Нас всё устраивает»
27 июля. / securitylab.ru /. Исследователи обнаружили способ незаметно заменить доверенное приложение для macOS вредоносной копией после того, как пользователь хотя бы один раз его запустил. Система Gatekeeper при повторном открытии может не показать предупреждение, хотя основной исполняемый файл программы уже изменён.
Проблему описали специалисты Талал Хадж Бакри и Томми Мыск. По их данным, атака распространяется на приложения, загруженные из интернета, но не на программы из Mac App Store. В качестве потенциальных целей исследователи называют Brave, Slack, Signal, Visual Studio Code и другие приложения, которые пользователи обычно скачивают с сайтов разработчиков.
Gatekeeper должен проверять программы, распространяемые за пределами магазина Apple. При первом запуске macOS определяет, подписано ли приложение известным разработчиком, прошло ли оно нотариальную проверку Apple и не было ли изменено после подписания. Пользователь также получает предупреждение о том, что программа загружена из интернета.
Для проведения атаки злоумышленнику уже требуется возможность запускать команды с правами текущего пользователя. Получить её можно через вредоносное приложение, загруженный сценарий, команду, которую человека убедили вставить в Терминал, или скомпрометированный пакет из стороннего менеджера программ.
Пользователям стоит устанавливать приложения из Mac App Store, когда нужная версия там доступна, и осторожно относиться к командам для Терминала из писем, сайтов и ответов ИИ-сервисов. Неожиданный запрос знакомой программы на доступ к Связке ключей, записи экрана или защищённым папкам также не следует подтверждать автоматически.
Если приложение ведёт себя необычно, безопаснее удалить его и загрузить новую копию непосредственно с официального сайта разработчика. Простая переустановка поверх существующего пакета может оказаться недостаточной, если его содержимое уже было заменено.
Итак, исследование показывает, что первая успешная проверка приложения не гарантирует его неизменность в дальнейшем. Gatekeeper хорошо контролирует момент загрузки и первоначального запуска, но в описанном сценарии не мешает вредоносному процессу заменить уже одобренную программу и использовать её репутацию против владельца Mac.
📲 Подписывайтесь на наш канал в МАХ!
Обзор кибератак и уязвимостей за прошедшую неделю: 20 - 24 июля 2026 года
26 июля. / Кибер Медиа /. Редакция Кибер Медиа собрала главные события прошедшей рабочей недели. В фокусе оказались атака автономного ИИ-агента на инфраструктуру Hugging Face, остановка цифрового кадастра Румынии, опасный сбой Telegram на устройствах Apple, новый канал управления троянцем через Chrome и Edge, а также эксперимент, в ходе которого ИИ-агенты подготовили рабочий эксплойт для Redis.
Hugging Face заявила об атаке автономного ИИ-агента на свою инфраструктуру
Hugging Face раскрыла инцидент, в ходе которого атакующие проникли в часть производственной инфраструктуры платформы через вредоносный датасет. По данным компании, автономный агент повысил привилегии, получил доступ к облачным и кластерным учетным данным и выполнил тысячи действий через временные песочницы.
Кибератака на кадастр Румынии парализовала сделки с недвижимостью
Кибератака парализовала работу информационных систем Национального агентства кадастра и регистрации недвижимости Румынии. Из-за недоступности платформы e-Terra нотариусы не могли оформлять выписки, удостоверять сделки купли-продажи и регистрировать ипотеку.
Баг Telegram вызывает перегрев iPhone и сотни ложных уведомлений
В приложении Telegram для iPhone и iPad обнаружили сбой, из-за которого устройства получают десятки или сотни одинаковых уведомлений о новых сообщениях. Ошибка может приводить к ускоренной разрядке аккумулятора, перегреву и временной остановке зарядки.
Новый троянец msaRAT прячет связь с хакерами внутри Chrome и Edge
Группировка Chaos ransomware начала использовать новый бэкдор, который маскирует обмен командами под обычную работу браузеров Chrome и Microsoft Edge. Вредонос запускает браузер без видимого окна, использует Chrome DevTools Protocol и передает данные через легитимную инфраструктуру Cloudflare, Twilio и WebRTC.
Kimi K3 за 27 минут подготовила рабочий эксплойт для Redis
Исследователь Чаофань Шоу заявил, что система из 32 ИИ-агентов на базе Kimi K3 за 27 минут нашла уязвимость в Redis и подготовила рабочий эксплойт. Код позволяет выполнить команду через уже авторизованное подключение, однако полные журналы работы агентов не опубликованы, а часть результатов эксперимента пока не получила независимого подтверждения.
📲 Подписывайтесь на наш канал в МАХ!
📚Заразил 100 компьютеров, но кого грабить первым? Новый вирус Dolphin X решает главную проблему «уставших» взломщиков
24 июля. / securitylab.ru /. Когда заражённых устройств становится слишком много для ручного разбора целей, злоумышленникам нужен способ быстро выбрать самые ценные из них, и новый троян удалённого доступа Dolphin X пытается решить эту задачу с помощью встроенного ИИ-ранжировщика.
Эксперты компании Varonis обнаружили в панели управления Dolphin X функцию AI Profiler, которая анализирует сведения с заражённых компьютеров, присваивает жертвам оценку риска и выстраивает системы по приоритету. Операторы могут сначала заняться устройствами, где вероятнее найти доступ к корпоративным сетям, облачной инфраструктуре, производственным средам, криптовалютным кошелькам или ценным учётным записям.
Согласно описанию продавца, для ранжирования модуль учитывает используемые приложения, посещённые домены, установленное ПО, теги и другие собранные данные. Затем панель формирует ежедневные сводки с отсортированными профилями, сокращая объём ручной проверки украденной информации.
Dolphin X распространяют на киберпреступном форуме как универсальный троян удалённого доступа. В панели заявлены 329 функций, включая кражу данных более чем из 300 приложений. Среди целей указаны браузеры, расширения и настольные криптокошельки, менеджеры паролей, облачные инструменты командной строки, SSH-ключи, токены доступа, файлы .env и сохранённые учётные данные.
Специалисты Varonis изучили панель управления Dolphin X, конструктор вредоноса и связанный сетевой трафик в изолированной среде. Они проверили интерфейс, заявленные функции и технические строки, связанные с запуском AI Profiler, сбором данных и расчётом оценки риска. Анализ подтвердил, что механизм ранжирования жертв действительно встроен в панель управления.
Однако Varonis не запускала полноценный вредоносный агент Dolphin X на тестовом компьютере (причина не уточняется) и не наблюдала его работу после заражения. Поэтому специалисты не смогли независимо проверить все заявленные функции кражи данных и выяснить, как именно ИИ рассчитывает рейтинг жертв.
Отчёт показывает, что разработчики вредоносных платформ всё активнее начинают применять ИИ. Причём не только для проведения атаки, но и для обработки похищенной информации и выбора наиболее «лакомых» целей.
🔸Максут Шадаев в Китае, форум на тысячу компаний. Что за организацию по ИИ придумал Си Цзиньпин и зачем туда позвали Россию
23 июля. / securitylab.ru /. Искусственный интеллект становится новой площадкой, где страны сотрудничают на международном уровне, но пока не готовы отдавать партнёрам контроль над собственными технологиями. Соглашение, подписанное в Шанхае, предусматривает совместные проекты России, Китая, Бразилии и других государств, однако не обязывает участников применять конкретные модели ИИ или передавать друг другу то, что они разработали.
Документ подписали 16 июля во время технологического форума в Китае, в котором участвовали более тысячи компаний из разных стран. Председатель КНР Си Цзиньпин также объявил, что создаётся Всемирная организация сотрудничества в сфере искусственного интеллекта, в которую вошли 29 государств, в том числе страны БРИКС. Россию представлял глава Минцифры Максут Шадаев.
В Минцифры пояснили, что соглашение задаёт общие правила того, как страны будут сотрудничать в будущем. Страны смогут координировать работу, обмениваться опытом, совместно исследовать и запускать пробные проекты. Участники также планируют разработать общие подходы к тому, как оценивать эффективность и безопасность систем искусственного интеллекта.
Совместные инициативы могут затронуть промышленность, сельское хозяйство, здравоохранение и образование. При этом каждая страна будет самостоятельно решать, в каких проектах участвовать и какие технологии применять. Соглашение не регулирует, как страны передают друг другу исходный код, модели и то, что они разработали.
Россия рассматривает новую организацию как площадку, чтобы продвигать отечественные языковые модели и собственные правила, которые регулируют отрасль. Москва также рассчитывает помогать создавать международные стандарты и методы, чтобы проверять системы искусственного интеллекта.
У вымогателей появился свой «личный кабинет«. Хакеры Funky Mantis обзавелись CRM для шантажа больниц и заводов
22 июля. / securitylab.ru /. Группа вымогателей Funky Mantis превратила обычный набор инструментов для шифрования файлов в полноценный сервис: теперь участники управляют партнерами, продают доступ к сетям и контролируют переговоры с жертвами. Специалисты обнаружили признаки того, что операция вышла за рамки разработки и применялась как минимум в одной реальной атаке.
Funky Mantis, также известная как DevMan, работает по модели «вымогатель как услуга». Администраторы создали закрытую инфраструктуру, где участники могли получать доступ к скомпрометированным сетям, собирать версии вредоносной программы, вести переговоры с жертвами и отслеживать выплаты. Специалисты проанализировали две версии веб-панели и установили, что с конца 2025 года сервис постепенно превращался в централизованную платформу, которая управляла атаками.
Первая версия панели включала функции, которые позволяли создавать вредоносные программы, финансовый раздел, чат с жертвами и службу поддержки. В январе 2026 года появилась новая версия с более сложной системой учета: операторы могли создавать команды, назначать участников, отслеживать состояние атак, сроки оплаты и ожидаемый доход по каждой жертве. Такая структура позволяла координировать сразу несколько операций через единый центр управления.
Закрытые сообщения участников раскрыли внутреннюю организацию группы. Администраторы распределяли доступ к сетям разных стран, назначали кураторов и требовали завершать работу за несколько дней. В переписках упоминались организации из сферы здравоохранения, критической инфраструктуры, коммерческого сектора и государственных структур. При этом часть таких сообщений участники лишь заявляли, не подтверждая успешные атаки.
Операторы Funky Mantis отдельно продвигали атаки на критическую инфраструктуру и предлагали специальные возможности для систем управления промышленным оборудованием. При этом остается неподтвержденным, крадут ли операторы информацию: сервис заявлял о такой возможности, но специалисты не обнаружили инструментов, которые выводят данные, или подтверждений передачи файлов.
Для защиты от подобных атак специалисты Catalyst Prodaft рекомендуют отслеживать не отдельные файлы или хэши, а последовательность действий злоумышленников. Опасным признаком может стать необычный вход через удаленный доступ, последующее использование привилегированных учетных записей, активность по SMB, изменение групповых политик, отключение средств защиты и удаление механизмов восстановления. Такой подход лучше выявляет подготовку атаки до запуска шифровальщика.
Подросткам могут ограничить доступ к электронным кошелькам из-за дропперов
21 июля. / КИБЕР МЕДИА /. Банк России предложил запретить подросткам от 14 до 18 лет самостоятельно открывать электронные кошельки без согласия родителей, опекунов или попечителей. Инициатива направлена на борьбу с вовлечением несовершеннолетних в дропперские схемы, где карты и кошельки используются для вывода похищенных денег.
Сейчас подростки могут заводить электронные средства платежа без открытия банковского счета, поэтому родительское согласие для них не всегда требуется. ЦБ предлагает распространить на электронные кошельки ограничения, которые уже действуют для банковских счетов несовершеннолетних. В Минцифры заявили, что готовы поддержать инициативу после доработки документа и межведомственного согласования.
Под действие новых правил могут попасть не только классические электронные кошельки, но и платежные инструменты в маркетплейсах, играх, сервисах подписок и мобильных приложениях с функцией оплаты. Это означает, что подросткам может понадобиться согласие родителей не только для финансовых операций в привычном смысле, но и для части повседневных цифровых покупок.
Регулятор рассматривает меру как часть нового этапа антифрод-политики. Ранее власти уже ограничили возможность несовершеннолетних самостоятельно открывать банковские счета и получать карты. Тогда это объяснялось тем, что мошенники активно вербуют школьников, предлагая им небольшое вознаграждение за передачу доступа к картам и счетам.
По данным Банка России, в 2026 году количество выявленных несовершеннолетних дропперов снизилось более чем в три раза по сравнению со среднемесячными показателями первой половины 2025 года. При этом в 2025 году объем операций физлиц с признаками дропперства, по данным Росфинмониторинга, вырос в 1,7 раза и превысил 90 млрд рублей.
Новая инициатива может усилить защиту подростков от мошенников, но одновременно затронет привычные сценарии цифровой оплаты. Для банков, маркетплейсов, игровых платформ и платежных сервисов это означает необходимость проверять возраст пользователя и наличие согласия законного представителя, а для семей - больше контроля над онлайн-расходами детей.
Какие у вас планы на 13 мая 2050 года? А у вируса HollowGraph — похитить ваши данные
21 июля. / securitylab.ru /. Облачный календарь может скрывать не только встречи: вредонос HollowGraph использует Microsoft 365 для получения команд и передачи похищенных файлов. Специалисты Group-IB обнаружили HollowGraph как минимум на 12 системах.
Последняя активность зафиксирована в июне и июле этого года. Собранные признаки указывают на целевые атаки против организаций в Израиле, предположительно, с целью шпионажа.
HollowGraph нацелен на операционную систему Windows. Вредонос входит во взломанный аккаунт Microsoft 365 через Microsoft Graph. Данные для подключения, адрес почтового ящика и ключи шифрования вредонос хранит в файле logAzure.txt, который выглядит как обычный журнал.
Для обмена командами операторы создают события в календаре на 13 мая 2050 года и прикрепляют к ним зашифрованные файлы. HollowGraph ищет такие записи по специальным названиям, загружает вложения и расшифровывает инструкции. В инструкциях — команды на эксфильтрацию данных с заражённого устройства.
Дополнительный канал работает через DNS-запросы. С их помощью HollowGraph получает новые данные для входа в Microsoft Entra ID через домен cloudlanecdn[.]com, обновляет файл logAzure.txt и снова подключается к Microsoft Graph.
Group-IB с высокой уверенностью связывает HollowGraph с платформой Cavern, которую ранее описывали специалисты Check Point. Отдельные технические признаки напоминают инструменты связанной с Ираном группировки Lyceum, однако данных для точной атрибуции недостаточно.
Организациям советуют проверять журналы Microsoft Graph и Microsoft 365 на события в далёком будущем, необычные названия и вложения. Снизить риск также помогут контроль OAuth-приложений, Conditional Access, проверка исходящих DNS-запросов и поиск домена cloudlanecdn[.]com и файла logAzure.txt.
🔹Кадастр по-румынски — два человека вместо системы защиты. Одна атака — и вся страна осталась без ипотек
20 июля. / securitylab.ru /. Сбой в государственном реестре недвижимости парализовал работу румынских нотариусов и остановил часть сделок с жильём. После того как взломали информационную систему Национального агентства кадастра и регистрации недвижимости, специалисты не могут получить выписки из земельной книги, заверить продажу объекта или зарегистрировать ипотеку.
Нотариус Ана Стан опубликовала текст, который распространяют среди её коллег. По её словам, система не работает с 14 июля. Сначала агентство объясняло перебои «технической проблемой», а затем признало атаку, но заявило, что злоумышленники якобы не получили доступ к данным.
Одновременно на хакерском форуме появилось объявление о продаже похищенной информации. Автор публикации также разместил снимок экрана и утверждает, что удаляет резервные копии. Подтверждений масштаба утечки пока нет, поэтому заявления злоумышленника нельзя считать доказанными.
Стан ссылается на расследование Public Record, согласно которому защиту системы национального значения обеспечивала компания всего с двумя сотрудниками. Контракт стоил 1,5 млн леев (~$85000), а в техническом задании не упоминались резервные копии.
Та же компания ранее работала с Национальным управлением водных ресурсов Румынии, которое в декабре столкнулось с похожей атакой. По словам автора публикации, после того инцидента никто не понёс ответственности, а выводов, способных предотвратить новый взлом, власти не сделали.
Нотариус потребовала раскрыть сведения о возможной краже данных, уведомить пострадавших граждан, независимо проверить контракты на защиту государственных систем и установить должностных лиц, которые принимали выполненные работы. Для нотариусов последствия уже стали практической проблемой. Пока государственный реестр недоступен, часть операций с недвижимостью фактически заморожена, а сотрудники нотариальных контор не знают, когда смогут вернуться к нормальной работе.
Ваш Wi-Fi-роутер теперь может заглушить полицейскую рацию. Достаточно соврать ему про свое местоположение
18 июля. / securitylab.ru /. Поддельные координаты могут заставить мощную точку доступа Wi-Fi мешать работе аварийных служб, сотовых сетей и другой критической инфраструктуры. Специалисты Университета штата Пенсильвания и Национальной лаборатории Айдахо нашли ряд слабых мест в автоматических системах распределения частот для диапазона 6 ГГц.
В США мощные уличные точки доступа Wi-Fi 6E и Wi-Fi 7 не могут самостоятельно выбирать частоты в диапазоне 6 ГГц. Сначала устройство передаёт свои координаты облачной системе автоматической координации частот AFC. Служба сверяется с данными о защищённых объектах поблизости, после чего разрешает определённые каналы и мощность сигнала. Такой механизм должен предотвращать помехи для связи полиции, пожарных, операторов сотовой связи, энергетических компаний и спутниковых служб.
Защищённое соединение между точкой доступа и сервером не решает главную проблему. Система AFC доверяет координатам, времени и сетевым адресам, которые получает устройство. Многие из таких данных передаются без надёжной проверки подлинности. Атакующему не нужно взламывать точку доступа или перехватывать зашифрованный обмен с сервером. Достаточно подменить сигналы GPS, сведения о соседних сетях Wi-Fi, ответы DNS или данные протокола синхронизации времени NTP.
Специалисты проверили HPE Aruba AP-634, RUCKUS T670, Ubiquiti UniFi U7 Pro Outdoor и ASUS GS-BE18000. Первые две модели определяли положение через GPS, остальные ориентировались по находящимся поблизости сетям Wi-Fi. Во всех случаях удалось заставить устройства принять ложные координаты. Всего авторы описали шесть вариантов атаки.
После подмены местоположения сервер AFC мог разрешить точке доступа больше каналов и повысить мощность до 36 дБм. Такая точка способна создавать помехи защищённым радиорелейным линиям и радиообсерваториям. При моделировании одной точки доступа на Манхэттене потенциальные помехи затронули 17 приёмников. Выданное разрешение действует до 24 часов, причём устройство не запрашивает новые параметры после исчезновения поддельного сигнала.
Обратный сценарий позволяет полностью отключить диапазон 6 ГГц. Для этого точке доступа передавали координаты страны, где соответствующие частоты недоступны, неверное время или поддельные ответы DNS. Короткого воздействия продолжительностью несколько минут могло хватить, чтобы связь пропала более чем на сутки. Такие атаки заметить сложнее, чем работу обычной радиопомехи, поскольку злоумышленнику не нужно постоянно передавать мощный сигнал.
Авторы работы также обнаружили в HPE Aruba старую уязвимую версию программы ntpdate. Серия поддельных ответов NTP вызывала сбой программы и заставляла точку доступа немедленно обращаться к AFC заново. Исправление для уязвимости CVE-2020-13817 (7.4 High) вышло ещё в 2022 году, однако проверенное устройство использовало сборку 2016 года.
В качестве защиты специалисты предлагают ограничивать допустимый район работы устройства, сопоставлять координаты из нескольких источников и выявлять резкие перемещения. Наиболее доступной мерой авторы считают географические ограничения. Производители HPE, RUCKUS и Ubiquiti получили сведения о найденных проблемах, а подробные материалы об атаках не опубликуют, пока не появятся защитные меры или не согласуют срок раскрытия.
Специалисты обсудят свои выводы на конференции Black Hat USA 2026.Читать полностью…
🔸Срочное обновление: «ИнфоТеКС» закрывает опасную уязвимость в защищенном ПО
17 июля. / КИБЕР МЕДИА /. Компания «ИнфоТеКС» уведомила о выявлении нового вектора целевой атаки с использованием транспортного протокола mftp ПК ViPNet Client 4. В эксплуатируемых сетях ПО ViPNet обнаружен новый вектор атаки на узле с установленным ViPNet Administrator. Эксплуатация выявленного вектора возможна, если был ранее скомпрометирован узел с ViPNet Administrator доверенной сети.
Далее, со скомпрометированного управляющего узла доверенной сети через межсетевое взаимодействие отправляется специально сформированный конверт, имитирующий легитимное обновление ПО (содержащее произвольную вредоносную нагрузку), который позволяет проэксплуатировать уязвимость обработки относительных путей. Подготовка и рассылка поддельного обновления ПО через ранее скомпрометированный управляющий узел сети ViPNet направлена на нарушение целостности среды функционирования, повышения привилегий в системе атакуемого узла и выполнения на нем произвольного кода.
Для устранения уязвимости необходимо обновить ПО ViPNet до следующих версий:
- ViPNet Client 4 до версии 4.5.3 (сборка 65211) или выше
- ViPNet Client 4 до версии 4.5.5 (сборка 24733) или выше – будет опубликовано в ближайшее время
- ViPNet Administrator до версии 4.6.11.5113 или выше
В том случае, если ваша сеть связана с другими защищенными сетями, за администрирование которых Вы не отвечаете и не можете гарантировать выполнение по отношению к ним вышеуказанных требований, следует убедиться в отсутствии признаков заражения на узлах своей сети:
- Проверить отсутствие файлов, согласно подготовленным YARA-правилам
- Согласно «Инструкции по применению подготовленных YARA-правил с использованием утилиты YARA»
При наличии указанных признаков, а также при обнаружении подозрительной сетевой активности с узлов ViPNet на Координаторы и элементы инфраструктуры организации, ИнфоТеКС рекомендует сразу обращаться в службу технического сопровождения.
Среди рекомендаций:
1. Убедиться в выполнении требований эксплуатационной документации и правил пользования продуктов ViPNet на узлах защищенной сети ViPNet.
2. Обратить внимание:
- на отсутствие полномочий администратора у пользователей, работающих на узлах сети ViPNet;
- на наличие свежих обновлений установленного антивирусного ПО;
- на актуальность версий установленных продуктов ViPNet.
🔹На «Госуслугах» создадут сервис для управления персональными данными
15 июля. / КИБЕР МЕДИА /. Минцифры вернулось к идее создания на «Госуслугах» сервиса для управления согласиями на обработку персональных данных. По данным Forbes, соответствующие поправки в закон «О персональных данных» вошли в третий пакет антифрод-инициатив.
Через новый сервис граждане смогут видеть, кому и на что они давали согласие, а также отзывать его в электронном виде. Сейчас такие согласия часто оформляются разрозненно: у банков, страховых компаний, операторов связи, маркетплейсов и других организаций. Из-за этого пользователю сложно понять, кто именно обрабатывает его данные и на каком основании.
Бизнес сможет получать согласия через «Госуслуги» только в тех случаях, когда такая возможность прямо предусмотрена законом. Это должно ограничить произвольный сбор данных и сделать процедуру более формализованной.
Идея не новая. В 2025 году Минцифры уже предлагало создать на «Госуслугах» механизм, через который гражданин сможет проверить выданные согласия и отозвать их онлайн. Тогда инициативу также связывали с антифрод-мерами и защитой пользователей от злоупотреблений с персональными данными.
Для граждан сервис может стать единым окном контроля за персональными данными. Для компаний - новым регуляторным контуром: согласие пользователя станет проще проверить, но сложнее получить формально и «на всякий случай».
Главный вопрос - насколько полным будет список операторов персональных данных и как быстро компании будут обязаны передавать сведения о согласиях в систему. Без этого сервис рискует стать не полноценным инструментом контроля, а только витриной для части операций с данными.
Осторожно, фальшивая отписка: новая схема мошенников крадет данные через кнопку «Отписаться».
Жителям Подмосковья приходят письма с кнопкой «Отписаться». При нажатии на нее пользователь попадает на фишинговый сайт, где просят ввести личные данные для подтверждения отписки. Настоящая отписка никогда не требует таких данных.
Как защитить себя:
▪️Не переходите по ссылкам из подозрительных писем.
▪️Отмечайте их как «Спам» в почтовом приложении.
▪️Проверяйте домен сайта — подделки часто содержат странные символы.
ФСТЭК аттестовала магистральную квантовую сеть связи – «РЖД»
Магистральная квантовая сеть «РЖД» аттестована по требованиям Федеральной службы по техническому и экспортному контролю (ФСТЭК), сообщила компания «РЖД».
Документ подтверждает необходимый уровень безопасности сети и соответствие требованиям, которые предъявляют к информсистемам II класса защищённости.
Теперь «РЖД» могут оказывать услуги с использованием магистральной квантовой сети сторонним заказчикам.
Ключевыми отраслями применения квантовых коммуникаций станут финансовый сектор, топливно-энергетический комплекс, здравоохранение, промышленность, транспорт и другие сферы, сказано в сообщении.
«Получение аттестата – важный этап для развития отрасли и формирования рынка квантовых коммуникаций. Компания уже готова предоставлять внешним потребителям весь спектр сервисов и услуг с применением технологии квантовых коммуникаций», – отметил замглавы – главный инженер «РЖД» Валерий Танаев.
Источник: Digital Russia
В России закрыли лазейку с доступом к заблокированным сайтам через иностранные SIM
10 июля. / КИБЕР МЕДИА /. В России владельцы иностранных SIM-карт потеряли возможность беспрепятственно открывать ресурсы, доступ к которым ограничен для российских пользователей. Об этом сообщили «Известия» со ссылкой на участников телеком-рынка.
Раньше часть пользователей обходила ограничения через зарубежные SIM и eSIM. В роуминге их трафик мог маршрутизироваться через инфраструктуру иностранного оператора, поэтому фильтрация российских сетей применялась не всегда. Теперь, по данным источников издания, этот механизм фактически перестал работать.
Ограничения могут затронуть как туристов и иностранцев в России, так и россиян, которые использовали зарубежные SIM-карты для доступа к недоступным ресурсам. При этом речь идет именно о мобильном интернете в роуминге, а не о полном отключении связи или SMS.
Эксперты связывают изменения с усилением контроля над роуминговым трафиком. Ранее власти уже обсуждали дополнительные меры для иностранных SIM-карт, включая «период охлаждения», когда после регистрации в российской сети у такой карты временно не будет доступа к мобильному интернету.
Для пользователей это означает, что иностранная SIM больше не выглядит надежным способом обхода ограничений. Для операторов и регуляторов это часть более широкой логики контроля мобильного трафика: правила доступа начинают применяться не только к российским абонентам, но и к гостевым подключениям в роуминге.
Новые требования к работе с ЕСИА — успейте подготовиться
С 1 января 2027 года все организации, работающие с ЕСИА, обязаны соблюдать новые правила.
Что нужно успеть сделать:
1. Проверить решение. Использовать готовое типовое решение либо собственное, с пройденной оценкой влияния на СКЗИ и оценкой корректности реализации протокола OpenID Connect в ФСБ России.
2. Обеспечить защиту канала связи.
3. Внедрить СКЗИ класса не ниже КС3 — только сертифицированные ФСБ РФ.
4. Разместить серверы в РФ.
📅 Сертификация собственного решения — от 8 месяцев, риски отказа, непредсказуемые сроки, а до переходного периода остаётся меньше 6 месяцев.
✅ Готовое типовое решение TrustGate (ТрастГейт) — уже соответствует всем требованиям и включён в методические рекомендации Минцифры!
Оставьте заявку на сайте.
Перейти на сайт
#реклама 16+
iitrust.ru
О рекламодателе
Софтом больше не спастись? Intel и Fortinet переносят войну с хакерами прямо в кремний
27 июля. / securitylab.ru /. Intel и Fortinet решили перенести борьбу с кибератаками глубже в аппаратную часть. Компании совместно разработают Security Processor 6, специализированный чип для систем кибербезопасности, который должен быстрее обрабатывать растущие объёмы трафика и поддерживать всё более сложные защитные функции.
Fortinet предоставит технологии создания специализированных ASIC-процессоров, над которыми компания работает больше 20 лет. Intel займётся проектированием отдельных компонентов, компоновкой, упаковкой и производством нового чипа. По словам разработчиков, объединение двух наборов технологий позволит повысить производительность и энергоэффективность защитных устройств.
Security Processor 6 получит высокую степень интеграции и сможет обслуживать ресурсоёмкие функции безопасности, включая сервисы с поддержкой ИИ. Intel также предложит решения для раздельной компоновки полупроводниковых компонентов, что позволит адаптировать будущие продукты как для мощных систем, так и для оборудования с жёсткими ограничениями по стоимости.
SP6 изготовят по техпроцессу Intel 4, который использует литографию в глубоком ультрафиолете. Fortinet стала первым публично названным производителем средств кибербезопасности среди заказчиков полупроводникового подразделения Intel. Компании пока не раскрыли характеристики процессора, сроки начала производства и модели устройств, в которых появится новый чип.
Партнёрство также должно снизить зависимость Fortinet от отдельных поставщиков и сделать цепочку производства устойчивее. Intel и Fortinet уже обсуждают дальнейшее сотрудничество в сфере полупроводников, производственных технологий и инфраструктуры для будущих систем защиты.
📲 Подписывайтесь на наш канал в МАХ!
Rockwell, Schneider и Siemens под прицелом. Что известно о новой кампании иранских хакеров против инфраструктуры США
25 июля. / securitylab.ru /. Иранские хакеры научились вмешиваться в работу промышленных контроллеров так, чтобы операторы не замечали опасных изменений. В США такие действия уже привели к сбоям на объектах критической инфраструктуры и финансовым потерям.
Федеральное бюро расследований, Агентство по кибербезопасности и защите инфраструктуры (CISA), Агентство национальной безопасности (АНБ) и другие американские ведомства сообщили, что против промышленных систем управления продолжается кампания. Целями стали программируемые логические контроллеры Rockwell Automation, Schneider Electric и Siemens, напрямую доступные из интернета.
Атаки затронули государственные учреждения, предприятия энергетики, а также системы водоснабжения и очистки сточных вод. По оценке американских ведомств, кампанию проводят связанные с Ираном участники кибергруппировок. Ранее похожие действия связывали с CyberAv3ngers, также известной как Shahid Kaveh Group.
Злоумышленники подключались к плохо защищённым контроллерам через арендованные серверы за пределами США. Чтобы работать с устройствами, хакеры использовали штатные программы производителей, включая Studio 5000 Logix Designer, EcoStruxure Control Expert и TIA Portal. Так они выгружали файлы проектов, меняли управляющую логику и загружали изменённые версии обратно.
На одном из объектов хакеры сохранили основную логику работы контроллера, но добавили команды, которые подменяли инструкции, отвечающие за безопасные параметры оборудования. Изменения могли отключать аварийную остановку и сигналы тревоги. В результате система переходила в опасное состояние, а оператор не получал предупреждения.
Хакеры также меняли данные на панелях управления и в системах диспетчерского контроля. Изображение на экране могло показывать, что оборудование работает нормально, хотя контроллер уже выполнял вредоносные команды. В нескольких случаях вмешательство вызвало реальные сбои и финансовый ущерб.
Американские ведомства зафиксировали вредоносные подключения к портам 44818, 2222, 102 и 502, которые используют промышленные протоколы. Отдельные атаки затрагивали модемы с доступом по порту 22. Среди целей были контроллеры CompactLogix и Micro850, Modicon M340 и Siemens S7-1200.
Организациям рекомендуют немедленно убрать промышленные контроллеры из прямого доступа в интернет, подключать их через защищённый шлюз и ограничить разрешённые соединения межсетевыми экранами. Владельцам оборудования также советуют проверить управляющие программы на посторонние изменения, изучить журналы подключений, сменить стандартные пароли и хранить проверенные резервные копии отдельно от рабочей сети.
Обновлённое предупреждение расширило список затронутых производителей и добавило способы поиска вредоносных изменений в повторно используемых программных модулях. Ведомства подчёркивают, что кампания не связана с новой уязвимостью конкретного производителя. Хакеры находят контроллеры с опасными настройками и используют штатные средства управления против их владельцев.
Новый троянец msaRAT прячет связь с хакерами внутри Chrome и Edge
23 июля. / КИБЕР МЕДИА /. Группировка Chaos ransomware начала использовать новый бэкдор msaRAT, который маскирует связь с командным сервером через браузеры Chrome и Microsoft Edge. По данным BleepingComputer, вредонос не подключается к C2-инфраструктуре напрямую, а прокладывает канал управления через браузерную сессию.
msaRAT написан на Rust и использует Chrome DevTools Protocol. После запуска он ищет Chrome или Edge, открывает браузер в headless-режиме без видимого окна, включает интерфейс удаленной отладки и через CDP внедряет JavaScript в новую вкладку. Этот код строит канал связи, обходит Content Security Policy и регистрирует механизмы обмена командами.
Схема опасна тем, что для защитных систем трафик выглядит как обычная активность браузера. Дальше соединение уходит к Cloudflare Workers, а передача данных идет через Twilio TURN-серверы и WebRTC. Исследователи Cisco Talos отмечают, что такая архитектура скрывает настоящий IP-адрес сервера злоумышленников и усложняет блокировку инфраструктуры.
В атаках, которые наблюдали специалисты, проникновение начиналось с email- или voice-фишинга. После закрепления злоумышленник загружал MSI-инсталлятор, замаскированный под обновление Windows, а тот запускал msaRAT прямо в памяти системы.
Для компаний это важный сигнал: блокировка «подозрительных доменов» уже не закрывает проблему, если вредонос прячется за легитимными браузерами, Cloudflare и Twilio. Детектировать такие атаки придется по поведению: запуску браузера в headless-режиме, включению remote debugging, необычной активности CDP и нестандартному WebRTC-трафику.
Баг Telegram вызывает перегрев iPhone и сотни ложных уведомлений
22 июля. / КИБЕРН МЕДИА /. В Telegram для iPhone и iPad обнаружили сбой, из-за которого приложение отправляет десятки и даже сотни одинаковых push-уведомлений с текстом «You have a new message». Как пишет «Код Дурова», уведомления появляются даже при русской локализации мессенджера и включенном показе содержимого сообщений.
Проблема не связана с реальными сообщениями: при нажатии на push-уведомление чат не открывается. Одновременно устройство может заметно нагреваться, быстрее разряжаться и даже временно останавливать зарядку до снижения температуры.
По наблюдениям пользователей, сбой встречается как на стабильных, так и на бета-версиях iOS. Чаще всего он проявляется после обновления Telegram до версии 12.9. Жалобы на похожую проблему появляются уже несколько месяцев, но летом их стало больше.
Наиболее действенным временным решением называют переустановку приложения: сначала очистить кеш в настройках Telegram, затем удалить мессенджер и заново скачать его из App Store. Однако у части пользователей ошибка возвращается через 7-14 дней.
Официального исправления пока нет. До выхода обновления пользователям стоит следить за температурой устройства и не оставлять iPhone или iPad на зарядке, если Telegram начинает массово отправлять ложные уведомления.
📲 Подписывайтесь на наш канал в МАХ!
📚Россия поддержала создание международной организации по искусственному интеллекту
22 июля. / КИБЕР МЕДИА /. Россия рассчитывает, что новая Всемирная организация сотрудничества в области искусственного интеллекта будет ориентироваться на подходы и опыт ООН. Об этом заявил замглавы МИД РФ Александр Алимов на полях Всемирной конференции по искусственному интеллекту в Шанхае.
По его словам, будущая структура должна опираться на уже сложившиеся международные подходы в сфере информационно-коммуникационных технологий и ИИ. Среди ключевых принципов он назвал доверенные и безопасные технологии, открытость, доступность, защищенность и достоверность исходных данных, а также суверенное равенство государств.
Алимов отметил, что организация может стать площадкой для равного доступа стран к технологиям ИИ, моделям, сервисам и программно-аппаратному обеспечению. Отдельный акцент сделан на преодолении цифрового разрыва между развитыми и развивающимися странами.
Россия, Китай и еще 27 государств подписали соглашение о создании новой организации 16 июля 2026 года. Ее штаб-квартира должна разместиться в Шанхае. Заявленная цель - расширение международного сотрудничества в сфере ИИ, развитие безопасных и этичных решений, а также повышение доступности технологий для стран-участниц.
На практике это может стать попыткой выстроить альтернативный международный контур регулирования ИИ. Если организация получит реальные полномочия и участников, она сможет влиять на стандарты, обмен технологиями и правила доступа к ИИ-инфраструктуре за пределами западных платформ.
📚В России заявили о снижении числа киберпреступлений почти на треть
21 июля. / КИБЕР МЕДИА /. Минцифры сообщило о заметном снижении числа киберпреступлений в России. По данным МВД, за последние полгода их количество сократилось на 30% по сравнению с аналогичным периодом прошлого года - с 371,4 тыс. до 252,9 тыс. преступлений. То есть разница составила почти 120 тыс. случаев.
В министерстве связывают динамику с мерами правительства по борьбе с мошенничеством. В частности, речь идет о пакете «Антифрод 1.0», который был принят в 2025 году. По итогам прошлого года количество случаев онлайн-мошенничества уже снизилось на 90 тыс.
Одной из ключевых мер стал самозапрет на оформление кредитов. По данным Минцифры, россияне уже установили такой запрет более 30 млн раз. Также почти 2 млн раз граждане воспользовались самозапретом на заключение договоров связи. Эти инструменты должны ограничить возможности мошенников оформлять займы и SIM-карты на чужие данные.
Снижение статистики не означает исчезновения проблемы. Телефонное и онлайн-мошенничество остается массовым, а злоумышленники быстро адаптируются к новым ограничениям. После усложнения схем с кредитами и SIM-картами они могут активнее использовать социальную инженерию, поддельные сервисы, мессенджеры и сценарии с вовлечением самих жертв в перевод денег.
Для государства следующий этап борьбы с кибермошенничеством связан с пакетом «Антифрод 2.0». В него входят дополнительные меры против телефонных мошенников, дропперов и незаконного оборота персональных данных. Главная задача - сделать так, чтобы снижение числа зарегистрированных преступлений сопровождалось сокращением реального ущерба граждан.
Мошенники принялись в сезон отпусков активно подделывать сайты зарубежных операторов
20 июля. / КИБЕР МЕДИА /. В пик туристического сезона заметно возрастает спрос на услуги связи и мобильный интернет среди путешественников, в том числе среди россиян, отдыхающих за рубежом. Вместе с этим увеличивается и риск столкнуться с мошенниками: по данным экспертов «Лаборатории Касперского», в разных странах мира распространены схемы обмана покупателей SIM‑карт и услуг мобильной связи. Злоумышленники маскируются под крупных региональных и международных операторов — для этого они создают поддельные сайты, практически неотличимые от официальных ресурсов. Их цель — выманить у пользователей личные и финансовые данные, чтобы затем украсть деньги или использовать полученную информацию в других атаках, например для мошенничества или взлома аккаунтов.
В одном из найденных примеров мошенники используют название британской транснациональной телекоммуникационной компании Vodafone, работающей в Азии, Африке, Европе и Океании. На поддельных ресурсах предлагается ввести номер телефона и учётные данные. Один из таких сайтов практически в точности воспроизводит оригинальную страницу входа в аккаунт Vodafone — из-за этого распознать подделку может быть крайне сложно. Ввод данных для авторизации или платёжной информации на таких ресурсах грозит потерей денег или данных, а также может повлечь за собой вал спам- и мошеннических звонков.
Также эксперты обнаружили поддельные страницы, маскирующиеся под сайты международной телекоммуникационной компании Ooredoo, которая работает в Северной Африке, на Ближнем Востоке и в Юго‑Восточной Азии, и азиатского телеком-оператора The Singtel Group. На фишинговых ресурсах якобы можно пополнить счёт мобильного интернета, на самом деле злоумышленники таким образом крадут личные данные и реквизиты банковских карт.
«Мошенники активно используют ИИ для создания поддельных страниц. Они эксплуатируют наиболее популярные у пользователей сферы интересов. Мы регулярно сталкиваемся со схемами обмана, приуроченными к спортивным мероприятиям, музыкальным концертам, сезонным распродажам и праздникам. В разгар туристического сезона телеком-отрасль не стала исключением. Чтобы защитить свои данные и деньги, проявляйте бдительность при покупке мобильных тарифов или интернет‑планов в интернете. Один из способов избежать поддельных сайтов операторов связи — использовать eSIM и приобретать этот продукт через официальное приложение: это избавляет от необходимости вводить личные данные на сомнительных веб‑страницах. Если вы сомневаетесь в подлинности сайта, найдите название бренда напрямую через поисковую систему и воспользуйтесь защитным решением, которое блокирует фишинговые ссылки», — советует Татьяна Куликова, эксперт по кибербезопасности в «Лаборатории Касперского».
«Вопрос с мобильной связью при поездке в другую страну нередко вызывает беспокойство: использование роуминга может быть дорогим, а покупка местной SIM-карты — сопряжена с определёнными рисками. В частности, в таких ситуациях злоумышленники могут создавать поддельные сайты, выдавая их за страницы известных операторов связи, чтобы похитить личные данные или деньги пользователей. Поэтому мы рекомендуем заранее — ещё до вылета — выбрать, приобрести и активировать eSIM. Это позволит по прибытии сразу начать пользоваться мобильным интернетом, избежать лишних расходов на роуминг и снизит вероятность столкнуться с мошенниками», — говорит Марина Титова, директор департамента потребительского бизнеса «Лаборатории Касперского».
Киберпреступления в России сократились на 30% за шесть месяцев 2026 года
18 июля. / КЛЕРК /. Число киберпреступлений за полгода снизилось на 118,5 тыс. случаев, что на 30% меньше, чем годом ранее. МВД связывает сокращение с комплексными антифрод‑мерами, которые правительство внедряет с 2025 года.
По данным МВД, за полгода зарегистрировано 252,9 тыс. киберпреступлений против 371,4 тыс. за тот же период 2025 года. Снижение стало продолжением тренда, начавшегося после принятия пакета «Антифрод 1.0», который уже позволил уменьшить число онлайн‑мошенничеств на 90 тыс. случаев по итогам 2025 года. Минцифры и другие ведомства продолжают расширять инструменты защиты граждан.
Среди действующих мер — запуск ГИС «Антифрод», к которой подключены крупнейшие банки, операторы связи и цифровые платформы. Система автоматически обменивается данными о подозрительных операциях и номерах. Микрофинансовые организации обязаны подтверждать личность клиента по биометрии, что исключает оформление кредитов на чужие данные. Об этом сказано на сайте Минцифры.
Абоненты получили возможность отказываться от массовых вызовов и рассылок — опцией воспользовались более 340 тыс. раз. СМС‑коды от Госуслуг теперь не приходят во время телефонного разговора, что снижает риск действий под давлением. На портале можно увидеть все свои абонентские номера и заблокировать подозрительные — сервисом воспользовались более 200 млн раз.
Также появилась возможность устанавливать самозапреты на кредиты и договоры связи. Самозапрет на кредиты оформили более 30 млн человек, на договоры связи — почти 2 млн.
В ближайшее время на Госуслугах появится «красная кнопка» для оперативного сообщения о мошенничестве и защиты доступа к цифровым ресурсам. Планируется введение самозапрета на международные звонки. Кроме того, пострадавшие от телефонных мошенников смогут рассчитывать на компенсацию ущерба от банков или операторов связи — это должно стимулировать организации активнее пресекать мошеннические схемы.
Вы думали, что ваш профиль на OnlyFans никто не найдет? Нейросеть кадровика уже сопоставляет его с вашим лицом в резюме
17 июля. / securitylab.ru /. Работодатели всё чаще проверяют цифровой след соискателей с помощью искусственного интеллекта. Если раньше кадровики ограничивались быстрым поиском по имени, новые системы сопоставляют данные из десятков источников, находят старые публикации и связывают между собой аккаунты, которые человек считал анонимными.
Проверка онлайн-активности особенно распространена при найме руководителей и сотрудников, работающих с клиентами. Однако удешевление ИИ-инструментов постепенно делает подобный анализ доступным и для рядовых вакансий. Компании хотят заранее обнаружить публикации, способные навредить репутации или не соответствующие внутренним правилам.
Алгоритмы ищут оскорбительные высказывания, откровенные фотографии, угрозы, признаки экстремизма и другие спорные материалы. В поле зрения могут попасть сообщения, опубликованные много лет назад, даже если автор давно изменил взгляды или забыл о существовании старого аккаунта.
Риски цифрового следа хорошо видны на примере политиков, чью прошлую активность обычно изучают особенно тщательно. Участникам избирательных кампаний приходилось объясняться из-за удалённых публикаций, спорных фотографий, личной переписки и высказываний на Reddit или X. Для большинства обычных должностей проверка пока не настолько глубока, но разница постепенно сокращается.
Полная зачистка аккаунтов способна вызвать не меньше подозрений, чем прежние неоднозначные публикации. Компании, проверяющие личности соискателей, уже разрабатывают инструменты для обнаружения слишком бедного или искусственно созданного цифрового следа.
Если человек раньше был активен в интернете, а затем внезапно удалил почти всё содержимое, кадровик может решить, что кандидат пытается что-то скрыть. Новые аккаунты без истории также встречаются у мошенников, использующих чужие или вымышленные личности при трудоустройстве.
Слишком безупречный профиль выглядит подозрительно. Работодателю важно увидеть не стерильный набор корпоративных фраз, а реального человека с понятными интересами и нормальной историей общения. Поэтому безопасная стратегия заключается не в полном исчезновении из интернета, а в контроле над тем, какие сведения остаются доступными и как они воспринимаются со стороны.
* Компания Meta и её продукты признаны экстремистскими, их деятельность запрещена на территории РФ.
Число DDoS-атак на российские компании выросло на 25%
16 июля. / КИБЕР МЕДИА /. Исследователи сообщили о росте DDoS-активности против российских компаний по итогам 2025 года. За год сервисы провайдера отразили 140 628 атак на инфраструктуру клиентов - на 25% больше, чем в 2024 году. В среднем ежемесячно фиксировалось более 11 тыс. инцидентов.
Росла не только частота, но и мощность атак. Максимальный объем одной атаки достиг 569 Гбит/с, что на 38% выше показателя годом ранее. Пиковая скорость составила 193 млн пакетов в секунду. Такие атаки направлены не только на перегрузку каналов связи, но и на исчерпание ресурсов сетевого оборудования.
Увеличилась и продолжительность атак. Общее время, в течение которого компании находились под воздействием DDoS, достигло 22 743 часов. Максимальная длительность одной атаки выросла до 353 часов - почти 15 суток непрерывного воздействия.
Наиболее распространенными типами атак стали TCP SYN Flood и TCP PSH/ACK Flood. На них пришлось 87% всех зафиксированных инцидентов. При этом UDP Flood, который раньше часто использовался для перегрузки каналов, почти исчез из статистики.
Специалисты отмечают, что злоумышленники все чаще используют «зондирующие» и «ковровые» атаки. Сначала они проверяют инфраструктуру на слабые места с помощью частых маломощных атак, а затем направляют на найденные цели более длительное и мощное воздействие.
Для бизнеса это означает, что DDoS уже нельзя рассматривать как разовый технический сбой. Атаки становятся постоянным операционным риском, поэтому компаниям нужно заранее готовить архитектуру: использовать балансировку, геораспределенность, изоляцию служебных сервисов и постоянную защиту с динамической фильтрацией трафика.
Пользователь заявил, что Microsoft удалила его аккаунт с 25 годами данных
15 июля. / КИБЕР МЕДИА /. Стример Joshua Khane заявил, что Microsoft удалила его учетную запись и связанное хранилище OneDrive после взлома аккаунта. По его словам, компания признала, что он является владельцем учетной записи и что она была скомпрометирована, но затем сообщила, что восстановить доступ невозможно.
В результате пользователь, по его утверждению, потерял данные за 25 лет, фотографии семьи в OneDrive и доступ к цифровым покупкам Xbox, на которые потратил тысячи евро. История быстро разошлась по игровым и техническим сообществам, включая Reddit, Hacker News и профильные медиа.
Windows Central пишет, что речь идет не только о личных файлах, но и о цифровой библиотеке игр, привязанной к Microsoft-аккаунту. Если учетная запись блокируется или удаляется, пользователь фактически теряет доступ к купленному контенту, который нельзя просто перенести на другой аккаунт или восстановить из локальной резервной копии.
Инцидент снова поднял вопрос о том, чем на практике является «покупка» цифрового контента. Пользователь может платить за игры, подписки и облачное хранилище годами, но доступ к ним остается привязан к учетной записи и правилам платформы. Если аккаунт скомпрометирован, заблокирован или признан невосстановимым, риски ложатся на владельца.
Отдельная проблема - облачные фото и документы. OneDrive часто воспринимается как резервная копия, но при потере доступа к аккаунту само облако становится единой точкой отказа. Поэтому важные файлы нельзя хранить только в одном сервисе: нужна отдельная локальная или независимая резервная копия.
Microsoft публично не комментировала конкретный случай на момент распространения истории. Поэтому ключевые детали пока основаны на заявлении самого пользователя и пересказах СМИ. Но даже в таком виде кейс показывает системный риск закрытых цифровых экосистем: пользователь может потерять не только аккаунт, но и годы покупок, файлов и семейного архива.
В ИТ-колледже Москвы открылась специализированная лаборатория Ideco для подготовки кадров в сфере кибербезопасности
На базе ИТ-колледжа Москвы состоялось официальное открытие учебной лаборатории, созданной при поддержке российского разработчика систем информационной безопасности — компании Ideco. Проект ориентирован на практическую подготовку специалистов по защите корпоративных сетей от киберугроз с использованием отечественного стека технологий. Об этом CNews сообщили представители Ideco.
Новая лаборатория оснащена современным программным обеспечением и предназначена для углубленного изучения сетевых технологий и средств защиты периметра. В рамках занятий студенты и действующие ИТ-специалисты работают с флагманским продуктом компании — Ideco NGFW Novum (Next-Generation Firewall), комплексным решением для управления трафиком и защиты корпоративных сетей, которое широко применяется корпоративными заказчиками.
Целью создания совместной лаборатории является практическая реализация образовательного курса, в рамках которого интегрированы современные операционные системы на базе Linux и межсетевой экран Ideco NGFW Novum. Этот проект служит наглядным подтверждением долгосрочной стратегии компании Ideco по подготовке нового поколения специалистов в области информационной безопасности, обладающих актуальными компетенциями для работы с отечественным стеком технологий.
Ежегодно на базе лаборатории планируется обучать более 250 специалистов, включая студентов колледжа и практикующих ИТ-специалистов, заинтересованных в повышении квалификации в области сетевой безопасности. Это создает дополнительный кадровый резерв для ИБ-подразделений, работающих с отечественными решениями класса NGFW.
Обзор кибератак и уязвимостей за прошедшую неделю: 6 - 10 июля 2026 года
12 июля. / КИБЕР МЕДИА /. Редакция Кибер Медиа собрала главные события недели из мира кибербезопасности. В дайджест вошли: рост атак с применением ИИ на промышленность, первый сценарий agentic ransomware, возможное подтверждение значимых действий через MAX или SMS, взлом облачной инфраструктуры одним хакером за 72 часа и новый тип ransomware, который работает прямо в браузере.
28% промышленных компаний сталкивались с атаками с применением ИИ
По данным исследователей, 28% промышленных предприятий в мире в 2025 году сталкивались с атаками, в которых злоумышленники использовали ИИ. Чаще всего такие сценарии фиксировались в обрабатывающей промышленности и дискретном производстве.
ИИ без участия человека прошел путь от взлома до удаления базы данных
Sysdig Threat Research Team описала JADEPUFFER - первый зафиксированный исследователями случай agentic ransomware, где операция вымогательства выполнялась LLM-агентом от начала до конца.
Россиян могут обязать подтверждать значимые действия через MAX или SMS
Минцифры обсуждает норму, по которой значимые действия в интернете могут потребовать подтверждения через SMS или мессенджер MAX. Инициативу предлагают включить в третий пакет антифрод-мер.
Один хакер с помощью ИИ взломал облачную инфраструктуру компании за 72 часа
Sygnia расследовала атаку на AWS-инфраструктуру крупной компании, в которой один злоумышленник использовал ИИ почти на всех этапах взлома. По оценке исследователей, действия, которые обычно заняли бы недели, были выполнены менее чем за 72 часа.
Check Point показала ransomware, который работает прямо в браузере
Check Point Research описала технику Browser-Only Ransomware - вымогательскую атаку, которая может выполняться прямо в браузере без установки приложения, эксплуатации уязвимости или получения повышенных привилегий.
📲 Подписывайтесь на наш канал в МАХ!
🔹Шутники научились выключать электрокары через Bluetooth прямо на ходу
10 июля. / securitylab.ru /. Обычное приложение для проверки аккумуляторов неожиданно превратилось в инструмент дорожного хулиганства. В Индии пользователи начали подключаться по Bluetooth к электрорикшам, отключать питание прямо во время поездки, а затем снимать растерянных водителей для социальных сетей. Некоторые участники вирусного тренда после розыгрыша предлагали вернуть машину к жизни за деньги.
В центре скандала оказалось BAT-BMS, приложение китайской компании Shenzhen Grenergy Technology. Программа предназначена для владельцев совместимых литиевых аккумуляторов и сама по себе не считается вредоносной. BAT-BMS показывает уровень заряда, напряжение, силу тока, температуру, число циклов и состояние отдельных ячеек. Владелец также может включать и отключать цепи зарядки и разрядки батареи.
Последняя функция и позволила останавливать транспорт. Многие недорогие аккумуляторы для индийских электрорикш оснащены Bluetooth-модулем, но не требуют пароль при подключении. Человек поблизости мог открыть BAT-BMS, найти совместимую батарею и выключить разряд. После команды аккумулятор переставал отдавать ток контроллеру двигателя, рикша теряла тягу и вскоре останавливалась.
Для вмешательства не требовались специальные знания, изменённая прошивка или взлом учётной записи. Согласно описанию BAT-BMS в Google Play, приложение работает через Bluetooth Low Energy на расстоянии до 15 метров и способно подключаться сразу к нескольким батареям. Главной проблемой стала не скрытая уязвимость программы, а отсутствие нормальной аутентификации в некоторых блоках управления батареями.
Полиция и транспортные ведомства Индии начали проверять вирусные ролики и предупредили авторов подобных розыгрышей о возможном преследовании. История с BAT-BMS показала, как безобидная функция обслуживания превращается в угрозу безопасности, когда производитель разрешает любому смартфону управлять физическим устройством без проверки владельца.