Сегодня 12 сентября 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Теги → информационная безопасность
Быстрый переход

Минцифры задумало лишить российских детей возможности регистрироваться в соцсетях и мессенджерах

Минцифры опубликовало для обсуждения новую версию «Правил оказания услуг телефонной связи», которой вносится запрет на получение несовершеннолетними SMS-рассылок, включая авторизационные сообщения для регистрации или входа на интернет-сервисы, что фактически означает запрет на регистрацию в соцсетях и мессенджерах. Документ вызвал критику «Вымпелкома», а также ряда экспертов.

 Источник изображения: Vitaly Gariev/unsplash.com

Источник изображения: Vitaly Gariev/unsplash.com

Размещённые на портале проектов нормативных правовых актов для общественного обсуждения новые правила детализируют принятый в начале лета второй пакет антифрод-мер. Согласно документу, под запрет также подпадают SMS-сообщения на детские SIM-карты для регистрации и входа на любые интернет-ресурсы, за исключением рассылок от ГИС, например, от портала «Госуслуг».

Согласно второму пакету антифрод-мер, родители могут уведомить оператора связи о том, что SIM-карта используется ребенком. В «Вымпелкоме» указали на то, что фактически вводится запрет на все SMS для детей, в том числе идентификационные и аутентификационные сообщения от российских мессенджеров. «Мессенджеры являются основным и наиболее оперативным каналом связи между родителями и детьми. Полный запрет доступа детей до 18 лет к этим инструментам лишает абонентов возможности мгновенного обмена важной информацией, в том числе по геолокации, фото или видео», — утверждает оператор.

В Минцифры сообщили, что, согласно новому пакету, абоненты имеют право уведомлять операторов о передаче своих SIM-карт детям, чтобы установить дополнительную защиту для них. Для этого предлагается ввести запрет операторам направлять на такие номера SMS, в том числе рекламные или авторизационные сообщения, предназначенные для идентификации на различных платформах и сервисах, что позволяет снизить риск мошенничества в отношении несовершеннолетних, кражи их персональных данных, продажи аккаунтов и применения злоумышленниками методов социальной инженерии.

Предложенная Минцифры норма фактически запрещает регистрацию детей на любых сервисах, входящих в реестр организаторов распространения информации, отметили эксперты. «Согласно закону, эти ресурсы обязаны проводить авторизацию пользователей по номеру телефона», — сообщил генеральный директор Института исследований интернета Карен Казарян. По его словам, таким образом нарушается право несовершеннолетних на доступную информацию. «Обычно родители создают для ребенка отдельные учетные записи, чтобы иметь возможность ввести для них ограничения и функции родительского контроля. Если регистрация таких аккаунтов станет невозможной, использование детских SIM-карт во многом потеряет практический смысл», — добавил он.

Запрет получать какие-либо оповещения детьми без учёта мнения родителей и самих детей — это поражение несовершеннолетних в правах: праве на коммуникацию, информирование о значимых для них событиях, в том числе и в рамках обучения, считает источник Forbes в крупной IT-компании.

В свою очередь, партнёр ComNews Research Леонид Коник указал на то, что далеко не все SIM-карты, которые используют дети, идентифицированы на стороне оператора как детские. И, к тому же, любой ребенок пользуется мессенджерами, а огромное количество рассылок — и спама, и мошенничества — наблюдается именно в них. Он также отметил, что идея оградить детей от всех SMS-рассылок хороша, так как заведомо отсекает всех мошенников и злоумышленников, но иногда ребёнку нужно получить подтверждающее сообщение от транспортной или обучающей платформы.

Хакеры атаковали десятки крупнейших финансовых компаний США — оружием стали обычные телефонные звонки

Как сообщает Reuters со ссылкой на данные Google и информацию интернет-аналитики, за последний месяц десятки известных американских финансовых учреждений и других компаний подверглись атакам хакерских групп. Google сообщила, что хакеры действуют под разными именами, включая Redact, Pink, Falcon и Helix.

 Источник изображения: Kevin Ku/unsplash.com

Источник изображения: Kevin Ku/unsplash.com

Злоумышленники создали 72 фейковых веб-сайта, имитирующих легитимные ресурсы, с целью кражи учётных данных сотрудников частных инвестиционных компаний и финансовых фирм, включая Blackstone, Bridgewater Associates, Apollo, KKR, TPG, CME Group, Clearlake Capital, Moody's и т.д.

Несмотря на наличие сложных программ для взломов, созданных с использованием ИИ, хакеры также прибегают к телефонным звонкам, что подтверждает, что старые методы не утратили своей эффективности.

«Поскольку заборы теперь современные и высокотехнологичные, нам просто нужно обманом заставить охранника открыть нам дверь», — сообщил Ли Кларк (Lee Clark), менеджер по производству разведывательной информации о киберугрозах Retail and Hospitality ISAC. «Именно человеческий фактор постоянно является причиной такого стремительного роста числа подобных инцидентов», — отметил он.

Google сообщила, что хакеры используют тщательно продуманные методы социальной инженерии, связываясь с сотрудниками по их личным мобильным телефонам от имени службы поддержки компании, иногда отображая её правильный номер телефона. Они сообщали сотрудникам о срочном указании от IT-отдела обновить пароли или многофакторную аутентификацию, направляя их на сайты-ловушки с соответствующими доменными именами, например, passkeyhelpdesk или secure-passkey.

Если сотрудник следовал инструкциям и вводил свой пароль, хакеры получали его резервный код доступа — обычно отправляемый по SMS или генерируемый приложением — по телефону и сразу же взламывали его учётную запись до завершения звонка.

Также сообщается, что в последнее время хакеры переключились на частные инвестиционные фонды, юридические фирмы и рейтинговые агентства. «Они считают, что эти фирмы или организации располагают конфиденциальными данными, и в случае их кражи они заплатили бы за то, чтобы предотвратить это», — заявил Остин Ларсен (Austin Larsen), главный аналитик в группе анализа угроз Google Threat Intelligence Group.

У Meta✴ ИИ-модель тоже вышла из-под контроля и взломала системы другой компании

Meta✴ сообщила, что одна из её ИИ-моделей взломала IT-инфраструктуру сторонней организации, получив непреднамеренный доступ в интернет в ходе оценки систем кибербезопасности из-за ошибки в настройке, допущенной независимой компанией по тестированию Irregula.

 Источник изображения: Steve A Johnson/unsplash.com

Источник изображения: Steve A Johnson/unsplash.com

Согласно заявлению Meta✴, модель использовала уязвимость безопасности в стороннем сервисе аналогично ранее сообщённым случаям с другими компаниями. Ресурс The Information рассказал со ссылкой на источники, что модель Meta✴ Muse Spark 1.1, созданная для задач программирования и работы с агентами, взломала неназванную организацию и изменила её внутренние системы.

В свою очередь, представитель Irregular сообщил агентству Reuters, что происшедшее связано с точно такой же проблемой в среде оценки, о которой уже сообщала Anthropic на прошлой неделе, и что инцидент не связан с выходом из песочницы или сложной кибератакой. «В настоящее время открытых вопросов нет. Компания Irregular разрабатывает аналитический документ, в котором будут представлены лучшие практики по сдерживанию угроз и безопасному проведению кибертестов», — добавил он.

В то время как модели Meta✴ и Anthropic получили доступ в интернет из-за ошибок, допущенных в ходе тестирования, у компании OpenAI ИИ-агент самостоятельно использовал новую уязвимость для доступа к интернету во время кибертестирования.

В любом случае эти инциденты подчёркивают растущую угрозу для кибербезопасности с развитием ИИ-технологий. Именно поэтому руководители ряда компаний призвали к замедлению темпов разработки ИИ, чтобы в первую очередь устранить связанные с этим риски.

Apple ограничила приём сообщений о багах после волны «некачественных» отчётов, сгенерированных ИИ

Apple объявила о введении ограничения на количество поступающих в её службу безопасности сообщений об ошибках, которые исследователи могут направлять. Это связано с тем, что её система проверки оказалась перегруженной из-за роста «некачественных» отчётов, сгенерированных ИИ, которые могут содержать ложную информацию об угрозах безопасности в программном обеспечении, сообщает The New York Times.

 Источник изображения: Immo Wegmann/unsplash.com

Источник изображения: Immo Wegmann/unsplash.com

В компании отметили, что применение ИИ позволило значительно увеличить количество обнаруженных реальных уязвимостей, но это также вызвало поток «некачественных» сообщений от любителей-энтузиастов, применяющих ИИ для выявления багов.

«В связи с растущим объёмом сообщений о нарушениях безопасности, сгенерированных ИИ в отрасли, мы скорректировали количество новых отчётов, которые исследователь может открыть одновременно», — сообщила Apple, добавив, что исследователи могут запросить увеличение этого лимита в любое время, чтобы гарантировать, что критически важные отчёты дойдут до групп безопасности.

Также был введён 30-дневный период ожидания для отправки сообщений через внутренний портал безопасности. Как пояснила компания, все поступающие сообщения о выявленных багах требуют проверки человеком, хотя для их сортировки используется ИИ.

Итальянский стартап в области кибербезопасности Bynario отметил, что из-за введённых ограничений не смог оперативно передать Apple отчёт о выявленных уязвимостях, одна из которых относится к цепочке эксплойтов повышения привилегий, которая может позволить злоумышленнику получить полный контроль над macOS. В Bynario утверждают, что с помощью OpenAI ChatGPT всего за три недели выявили более 50 ошибок в последней версии операционной системы.

Apple сообщила The New York Times, что рассматривает отправленные отчёты Bynario. Компания тоже использует ИИ для повышения эффективности программного обеспечения. По словам Apple, ИИ-инструменты от Anthropic и OpenAI помогли выявить ряд уязвимостей в её софте. Благодаря использованию ИИ последние обновления ПО Apple включают примерно в пять раз больше исправлений безопасности, чем в предыдущих релизах.

ИИ Anthropic Mythos обнаруживает уязвимости в продуктах Microsoft быстрее, чем их успевают исправлять

Модель искусственного интеллекта Anthropic Mythos, к которой Microsoft получила предварительный доступ в рамках программы Project Glasswing, обнаруживает уязвимости в продуктах компании быстрее, чем инженеры успевают их исправлять. Поэтому в первую очередь они занимаются самыми опасными — ошибки средней степени угрозы отложили на потом, а «лёгкие» вообще в планах не значатся. Проблема в том, что развернуть опасную атаку можно и по цепочке считающихся неопасными уязвимостей.

 Источник изображения: Kevin Ku / unsplash.com

Источник изображения: Kevin Ku / unsplash.com

Руководство Microsoft раскрыло проблему сотрудникам на встрече, которая прошла в середине мая. На одном из слайдов было показано, что только в апреле Mythos нашла 90 «критических» и 141 «серьёзных» ошибок в популярной программе SharePoint; в мае их было выявлено ещё больше. В ходе встречи инженерам установили крайний срок на 31 мая, когда у Microsoft заканчивался предварительный доступ к модели Anthropic. То есть если 1 июня компания выпускает патч, то следует исходить из того, что 2 июня киберпреступники располагают сведениями о закрытых уязвимостях.

Microsoft до сих пор устраняет уязвимости, которые обнаружила Mythos, и с учётом их большого количества даже с ресурсами софтверного гиганта приходится сначала заниматься только самыми серьёзными. Далее компания намеревается переключиться на ошибки «средней» степени серьёзности, гласят её внутренние документы; проблемы «низкой» степени серьёзности в документах не значатся вообще. Этот подход представляется разумным компромиссом, но только не в эпоху, когда кибербезопасностью занимается ИИ: Mythos способна объединять в цепочку даже уязвимости низкой степени угрозы, эксплуатируя которые, можно развернуть серьёзную атаку. В Microsoft это понимают, заявили в компании — техника цепочки атак «давно рассматривается как часть оценки уязвимостей и анализа рисков».

 Источник изображения: Philipp Katzenberger / unsplash.com

Источник изображения: Philipp Katzenberger / unsplash.com

К «критическим» угрозам Microsoft относит черви, которые могут вызывать сбои в работе систем и распространять иное вредоносное ПО, перемещаясь по сетевым ресурсам; «важные» приводят к «нарушению конфиденциальности, целостности или доступности пользовательских данных», а также к «нарушению доступности вычислительных ресурсов». Устранив проблемы в этих категориях, инженеры компании планируют заняться «умеренными» ошибками — только в случае SharePoint их насчитывается около 300. Изученные журналистами внутренние документы Microsoft не содержат данных по всему ассортименту программных продуктов компании, но дают представление о масштабе проблемы. Когда компания только начала работу с Mythos в апреле, та обнаружила несколько сотен «критических» и «важных» уязвимостей в таких продуктах как Microsoft 365, Teams и Copilot. По состоянию на середину мая большинство из них ещё не исправили. Они не представляют собой чего-то сложного или экзотического, но многие из них могут использоваться киберпреступниками, говорят в компании.

Смена стратегии отражается и в публичной деятельности Microsoft. Каждый месяц она выпускает обновления безопасности для Windows: в июне устранила более 200 уязвимостей, и это, заявили тогда эксперты, был рекордный показатель; а 14 июля вышло очередное обновление с исправлением уже более 600 ошибок. Общий объём уязвимостей не удастся «стабилизировать ещё некоторое время», признали в Microsoft. Но подход к решению проблемы придётся менять в корне, указывают эксперты: исправлять требуется уязвимости всего спектра — если провести аналогию с больницей, то с одинаковыми приоритетами лечить требуется пациентов как с опасными для жизни заболеваниями, так и с незначительными травмами, которые со временем могут стать смертельными. В Microsoft с этим не спорят.

Microsoft, конечно, не одна во всей отрасли ПО — проблема касается и проектов с открытым исходным кодом, которые поддерживаются добровольцами, а продукты используются бесплатно. Открытое ПО лежит в основе интернет-инфрастурктуры и интегрировано во многие современные технологии по всему миру, в том числе в продукты таких гигантов как Microsoft. Единого способа решения новой проблемы пока не выработано. Сделать это будет непросто: даже у Microsoft с её ресурсами нехватка персонала в «Центре реагирования на угрозы безопасности». Даже в эпоху до ИИ его сотрудники работали на пределе, обрабатывая сотни и тысяч сообщений в месяц. Дефицит кадров по этому направлению отражает корпоративную философию Microsoft: устранение уязвимостей — это затраты, а разработка новых продуктов — прибыль; поэтому привлекать лучших инженеров к задачам по обеспечению безопасности компания не хочет. Ситуация будет только усугубляться. Скоро Mythos догонят другие модели ИИ, а значит, число обращений станет расти. Лицензии с закрытым кодом Microsoft тоже не спасут — исходники компании время от времени попадают в руки хакеров.

Хакеры сменили приоритеты при атаках на бизнес

При кибератаках на бизнес хакеры стали менять тактику: раньше они в первую очередь искали возможность проникнуть в инфраструктуру компании, а сейчас стремятся получить данные для дальнейшего развития атаки, сообщает РБК со ссылкой на пресс-службу BI.ZONE WAF.

 Источник изображения: Andras Vas / unsplash.com

Источник изображения: Andras Vas / unsplash.com

В первой половине 2026 года хакеры следовали новой тактике в шести из десяти случаев. Они пытаются скопировать файлы конфигурации, служебную информацию, учётные данные и сведения о внутренней инфраструктуре — это помогает повысить привилегии, закрепиться в системе, получить доступ к критически важным сервисам и похитить конфиденциальные данные; в файлах конфигурации могут содержаться учётные данные, API-ключи и токены доступа, а также параметры подключения ко внутренним сервисам, пояснили эксперты.

За последние годы выросла доля атак для получения служебной информации: в 2024 году она составляла 2,5 %, в 2025 году стала 11 %, а в этом стала выше 20 %. Если учесть также атаки для получения информации из файлов и баз данных, а также кражу пользовательских данных, этот показатель возрастает до 57 % от общего числа веб-угроз. Частота массового поиска уязвимостей в веб-приложениях за год сократилась шестикратно — с 38 % до 6 % инцидентов. Три четверти веб-атак в первой половине 2026 года оказались направлены против компаний в сфере телекоммуникаций и IT. Заданные киберпреступниками тренды во втором полугодии сохранятся, уверены в BI.ZONE.

Чтобы защититься от атак, рекомендуется работать с актуальным ПО, проверять веб-приложения на уязвимости и использовать межсетевые экраны. Издержки на один час простоя из-за действий хакеров в сфере IT и телекоммуникаций могут составлять до 21,7 млн руб. Совокупный ущерб от одной атаки в зависимости от длительности инцидента и затрат на устранение его последствий в реалиях 2026 года может составлять от 6 млн до более чем 50 млн руб.

Переписки пользователей с Anthropic Claude оказались в поиске Google

В открытом доступе через поисковую выдачу Google оказались многочисленные переписки с чат-ботом Anthropic Claude и данные мини-приложений Artifacts. Среди общедоступных данных обнаружились медицинские записи, конфиденциальные документы компаний, а также имена и номера телефонов несовершеннолетних.

 Источник изображения: anthropic.com

Источник изображения: anthropic.com

Проблема, предположительно, возникла из-за функции «Поделиться перепиской» в Claude — она позволяет пользователям создавать ссылки, которые позволяют любому их обладателю читать переписку или проект. «Просмотр доступен любому при наличии ссылки», — гласит системное предупреждение самой платформы Claude. Под этим ясно подразумевается, что функция предназначена для передачи данных друзьям, коллегам и небольшим группам лиц, но не всему интернету. Аналогичная функция есть у «Google Документов», но в поиске Google они массово не появляются.

Anthropic обвинила в инциденте самих пользователей. Эти ссылки появляются в поиске только в том случае, если они публиковались на любых ресурсах, доступных поисковыми системам, например, на форумах или в соцсетях; отправленная кому-либо в частном порядке ссылка в поиске не появится, заявили в Anthropic ресурсу TechCrunch. «Мы предоставляем людям контроль над публичным обменом своими переписками с Claude, и в соответствии с нашими принципами конфиденциальности мы не передаём каталоги чатов или карты сайта поисковым системам, таким как Google. Эти ссылки невозможно угадать или обнаружить, если люди не решат ими поделиться сами. Когда кто-то делится перепиской, он делает этот контент общедоступным, и, как и другой общедоступный веб-контент, он может попасть в архивы сторонних сервисов», — отметил представитель Anthropic.

К настоящему моменту проблема устранена, и переписки пользователей с Claude пропали из поисковой выдачи Google. Но до этого журналисты ресурса Futurism обнаружили в ней «подробный медицинский отчёт реального пациента, результаты клинических испытаний, в том числе имена пациентов, документы с именами и номерами телефонов детей младшего школьного возраста, документы компании с пометкой только для внутреннего использования, и отзывы сотрудников с личной информацией о работниках».

«Ни Google, ни какая-либо другая поисковая система не контролируют, какие страницы становятся общедоступными в интернете, и эти страницы были проиндексированы многими поисковыми системами. Мы предоставляем владельцам сайтов чёткие механизмы контроля, позволяющие решать, могут ли страницы индексироваться или сканироваться, и мы всегда уважаем эти директивы», — добавили TechCrunch в Google.

Обнаружен способ незаметной подмены приложений для Apple macOS на вредоносные

Приложения для Apple macOS, которые скачивались из отличных от App Store источников и запускались хотя бы раз, можно подменять вредоносными двойниками, утверждают двое исследователей в области кибербезопасности, которые поставили под сомнение эффективность защитной технологии.

«Когда пользователь загружает и открывает приложение, плагин или пакет установщика, полученный не через App Store, Gatekeeper проверяет, получено ли это программное обеспечение от подтверждённого разработчика, заверено ли оно Apple как не содержащее известного вредоносного контента и не было ли оно изменено», — говорится в описании технологии на сайте Apple. На практике, однако, существует способ «незаметно заменить основной исполняемый файл любого загруженного из интернета приложения без необходимости получать повышенные привилегии», утверждают исследователи.

Злоумышленнику нужны средства выполнения кода на уровне пользователя — вредоносное приложение или загруженный скрипт, так что это не уязвимость, которую можно активировать удалённо без участия владельца компьютера. Проблема, однако, в том, что Gatekeeper недостаточно тщательно выполняет функции контроля доступа. Метод не работает с приложениями из Mac App Store, потому что они выполняются с правами root, и процесс с привилегиями пользователя переписать их не может. В зоне риска, однако, остаются приложения из сторонних источников, в том числе Brave, Slack, Signal или Visual Studio Code. Для реализации атаки нужно приложение из стороннего источника, которое запускалось хотя бы один раз.

Gatekeeper проводит начальную проверку приложения, призванную предотвратить последующие изменения пакета. Но существует возможность поместить загруженное из стороннего источника и однажды запускавшееся приложение в архив TAR, удалить оригинал и заменить его вредоносной версией — после этого macOS не потребует повторной авторизации, потому что пакет считается локально созданным и проверке не подлежит, гласит официальная позиция Apple. Реализовать это можно несколькими способами: через средства командной строки, через вредоносный запрос к агенту искусственного интеллекта, через атаку на цепочку поставок через npm, brew или любой другой магазин пакетов.

Технология Gatekeeper должна проверять приложения при изменении их подписи, но на практике этого не делает. Apple не пояснила, почему так происходит, и исследователи предположили, что значение доверия кешируется, и если проверка инициализируется, то «злой двойник» легитимного приложения благополучно её проходит.

Две трети предпринимателей считают наивность сотрудников главной причиной распространения кибератак на бизнес

Каждый второй предприниматель уверен, что проблема киберугроз для бизнеса становится все более актуальной. К такому выводу пришли аналитики проекта Кибердом по результатам исследования, проведённого совместно с компанией «Билайн». Исследование показало: 48 % предпринимателей считают, что справиться с кибератаками поможет популяризация знаний о кибербезопасности в бизнес-среде, еще 42 % ждут больше доступного обучения по кибербезу.

 Источник изображения: Israel Andrade/unsplash.com

Источник изображения: Israel Andrade/unsplash.com

Предприниматели осознают значимость киберугроз для бизнеса, при этом 35 % считают, что она осталась на уровне прошлого года, а 20 % уверены: в 2026-м опасность только выросла. Киберинциденты — главный драйвер в усилении защиты бизнеса. Так, 43 % респондентов отметили, что громкие случаи кибератак на рынке мотивируют их активнее заниматься безопасностью компании. Столько же усиливают кибербезопасность бизнеса, основываясь на собственном опыте, особенно если он сопровождался ущербом. Чуть меньше респондентов (37 %) опасается за безопасность данных своих клиентов, почти треть (30 %) напугана уголовными делами о халатности и утечками данных, а каждый четвертый представитель бизнеса (22 %) полагается на аудит кибербезопасности: наличие угроз мотивирует незамедлительно заняться защитой.

Почему хакеры атакуют: причины распространения кибератак глазами предпринимателей

По мнению опрошенных, основная причина атак — низкая киберкультура. Так, 61 % отмечают наивность и недостаточную квалификацию сотрудников в этом вопросе, 35 % — плохую осведомленность руководства. Больше половины (52 %) считают, что сотрудники сами создают потенциальные угрозы, так как используют личные цифровые устройств и небезопасные сети.

Еще 43 % респондентов видят причину кибератак в широкой цифровизации бизнеса. Они полагают, что бизнес использует все больше цифровых инструментов, каждый из которых может стать потенциальным источником опасности. При этом треть предпринимателей (35 %) отмечает нехватку ресурсов на обеспечение защиты.

Меры безопасности: как победить мошенничество

Среди наиболее распространенных средств защиты — антивирусы, они есть у 73 % организаций МСП. Чтобы обезопасить бизнес-сервисы от несанкционированного входа, 58 % предпринимателей следят за надежностью используемых паролей, 10 % применяют многофакторную аутентификацию. В 38 % компаний внедрены системы резервного копирования данных, чтобы снизить риск их потери в случае атаки. А 15 % используют защищенные облачные сервисы и экосистемы. Сервисы кибербезопасности по подписке рассматривают 33 % участников опроса, а 15 %, наоборот, не доверяют им и считают, что безопасность — задача штатных сотрудников. Ровно половина респондентов не определилась со своим отношением к покупке таких сервисов.

Предприниматели понимают важность знаний по кибербезопасности. По мнению 4 8%, победить кибермошенничество поможет популяризация знаний по ИБ в бизнес-среде и обществе. Так, 35 % предпринимателей хотят видеть больше профессиональных сообществ по киберзащите бизнеса, а 42 % ждут более доступного обучения. При этом регулярное повышение квалификации сотрудников в области кибергигиены уже есть у 30 % организаций МСП. Также опрошенные отметили важность мер со стороны государства: 42 % выступают за повышение роли регулятора в борьбе с кибермошенниками.

Ольга Орденова, руководитель бизнес-клуба Кибердома: «Результаты исследования показали: малый и средний бизнес меняет свое отношение к кибербезопасности. Предприниматели осознают, что киберугрозы актуальны для всех, а не только для крупного бизнеса. При этом зачастую у небольших компаний не хватает знаний и ресурсов для того, чтобы обеспечить необходимый уровень безопасности. Для помощи малому и среднему бизнесу в рамках бизнес-клуба Кибердома работает проект CyberLink, где наши резиденты, эксперты в области кибербезопасности, помогают предпринимателям из других отраслей сделать чекап по цифровой гигиене и наметить шаги по внедрению простых, но эффективных решений для своего бизнеса. В клубе работает система менторства для предпринимателей, готовых сделать свой бизнес защищённее и устойчивее».

Валерия Орлова, директор по работе с микробизнесом, «Билайн бизнес»: «Малый бизнес сегодня активно цифровизируется: предприниматели внедряют все больше цифровых сервисов для развития своего дела, а вместе с этим растут и киберриски. При этом большинство предпринимателей не могут позволить себе собственных специалистов по информационной безопасности и выделить время на сложное обучение. Поэтому сегодня особенно важно предлагать понятные решения, которые легко внедрить и просто использовать. Именно доступные сервисы помогают сделать кибербезопасность частью повседневной работы бизнеса».

Алексей Волков, вице-президент по информационной безопасности «Билайна»: «По мере цифровизации бизнеса растет и количество точек входа для злоумышленников — от облачных сервисов и корпоративной почты до мобильных устройств сотрудников. Поэтому сегодня важно не полагаться на одно средство защиты, а выстраивать комплексную систему безопасности: использовать многофакторную аутентификацию, резервное копирование, защиту конечных устройств, сетевого периметра и корпоративной почты, а также регулярно обучать сотрудников основам кибергигиены. Для малого и среднего бизнеса особенно востребованы сервисы по подписке, которые позволяют получить профессиональную защиту без создания собственной ИБ-команды. В “Билайне” мы развиваем именно такой подход, предлагая бизнесу комплексные облачные сервисы кибербезопасности, которые помогают повысить уровень защиты без существенных капитальных затрат».

Чего боится бизнес

По мнению 58 % участников опроса, самую большую опасность представляют вредоносные программы, 40% опасаются бот-атак.

Мошенничества с использованием ИИ и дипфейков боятся 35 % опрошенных, 33 % — телефонного шантажа. Еще 18 % опасаются методов социальной инженерии, которые основаны на манипуляции людьми для получения чувствительной информации и выполнения действий, например перевода денег или установки вредоносного ПО. Все чаще эти методы применяются преступниками в цифровом пространстве.

Более того, почти половина предпринимателей (48 %) считает небезопасной облачную инфраструктуру и боится утечек из облака. Из-за этого треть опрошенных (33 %) предпочитает размещать инфраструктуру на локальных серверах, так как она находится под контролем компании. Однако 42 % респондентов не видят разницы между физической и облачной инфраструктурой.

На Apple подали в суд из-за уязвимости в функции Hide My Email, позволяющей раскрыть реальный адрес пользователя

На этой неделе один из пользователей сервисов Apple подал на компанию в суд в связи с имеющейся в функции Hide My Email («Скрыть мою электронную почту») уязвимостью, которая позволяет раскрыть реальный адрес электронной почты отправителя сообщений. В иске Apple обвиняется в введении пользователей в заблуждение относительно защиты конфиденциальности в этой функции, которая не работает должным образом.

 Источник изображения: Kevin Ku/unsplash.com

Источник изображения: Kevin Ku/unsplash.com

По данным ресурса 404 Media, Apple более года знает об этой уязвимости и не предприняла никаких мер по её устранению. В июне 2025 года исследователь безопасности Тайлер Мёрфи (Tyler Murphy) предупредил компанию об уязвимости, которая позволяла узнать реальные адреса электронной почты, скрывающиеся за псевдонимами в приложении Hide My Email. Спустя месяц Apple ответила ему, что проводит расследование по этому поводу.

В марте 2026 года Apple известила Мёрфи, что «устранила выявленную проблему в ходе недавнего изменения системы», но в ходе проверки он выявил, что проблема по-прежнему существует. Мёрфи вновь известил Apple об этом, и компания ответила, что расследование продолжается.

В мае Apple сообщила исследователю, что расследование всё ещё продолжается, попросив его не предавать это дело публичной огласке, пока её специалисты занимаются данным вопросом. Мёрфи предложил Apple приостановить действие этой функции на период устранения бага, но ответной реакции не последовало. В конце мая Apple сообщила, что решит проблему с выходом обновления безопасности, которое «ожидается в ближайшие недели». Однако уязвимость в функции, предназначенной для защиты реального адреса электронной почты пользователя от спама, утечек данных и несанкционированной идентификации, по-прежнему существует.

В своём иске истец Энтони Альварес (Anthony Alvarez) утверждает: «Apple знала о проблеме более года, и этот недостаток до сих пор не устранён — и всё это в то время, как Apple продолжает получать прибыль от функции “Скрыть мою электронную почту” и от своих обещаний конфиденциальности».

Альварес попросил суд признать иск коллективным. Он также требует рассмотрения дела судом присяжных и, помимо финансовой компенсации в размере, который будет определён позже, просит суд обязать Apple либо устранить уязвимость функции, либо чётко указать её ограничения.

Защиту Microsoft Secure Boot взломали десять лет назад, но заметили это только сейчас

Microsoft 14 лет назад предложила защитить Windows от буткитов — средств заражения ОС через прошивку материнской платы — при помощи технологии Secure Boot, которую вскоре переняла и Linux. На практике, однако, эта защита оказалась неэффективной: эксперты ESET обнаружили 11 скомпрометированных загрузочных компонентов, которые оставались подписанными Microsoft.

 Источник изображения: welivesecurity.com

Источник изображения: welivesecurity.com

Эти компоненты известны как shim («прослойки»), и предназначаются они для работы Secure Boot на компьютерах под управлением Linux. Несколько старых, забытых экземпляров злоумышленники могут использовать для обхода защиты UEFI (Unified Extensible Firmware Interface) на материнской плате ПК. Проблема возникла из-за того, что контролирующая подписание shim компания Microsoft не потрудилась своевременно отозвать экземпляры, в которых возникли уязвимости. Угроза распространяется на Windows и Linux, потому что shim могут устанавливаться на машины под управлением обеих систем — гипотетический злоумышленник может установить на материнскую плату вредоносный компонент, который запускается на ранней стадии процесса загрузки и продолжает работать после переустановки ОС или замены системного диска. Проблема в том, подчёркивают в ESET, что для обхода защиты UEFI Secure Boot не требуется никакой новой уязвимости — «только копия старого, всё ещё доверенного и не отозванного бинарного файла shim и базовое понимание работы shim UEFI».

Некоторые из 11 экземпляров использовались разработчиками дистрибутивов Linux, в том числе Redhat, OpenSuse и Oracle, а также разработчиками ПО, в том числе PC-Doctor и даже организатором выпускных экзаменов в Финляндии. Если Secure Boot взаимодействует с Windows напрямую, то shim подписываются только Microsoft, которая должна их и отзывать. Эти механизмы реализованы с помощью двух баз данных: в базе db перечислены все разрешённые сертификаты подписи и хеши Authenticode; в базе dbx — те, которым больше не доверяют. Но, поскольку размер последней составляет всего 32 кбайт, то в Microsoft решили указывать не хеши, а номера версий компонентов.

Чтобы не хранить огромный список запрещённых файлов, был введён механизм минимальной допустимой версии (SBAT). Современные shim могут проверять собственную версию и версии всех загружаемых компонентов, отказываясь запускать слишком старые. Обнаруженная экспертами ESET проблема в том, что многие из них были созданы до появления этих механизмов или содержали иные известные уязвимости — Microsoft же годами не отзывала их, и UEFI продолжали считать их доверенными.

Проблему удалось решить в последних обновлениях. В случае Windows 11 оно вышло только в июне. В случае Linux всё немного сложнее, потому что дистрибутивы разрабатывают несколько поставщиков — рекомендуется обращаться к ним: актуальные статусы отозванных shim доступны при запуске скрипта «uefi-dbx-audit».

РТК-ЦОД сертифицировал инфраструктуру «Облака КИИ» по международному стандарту безопасности платежных карт PCI DSS

РТК-ЦОД, ведущий ИТ-сервис-провайдер полного цикла, сертифицировал инфраструктуру «Облака КИИ» по международному стандарту безопасности данных платёжных карт PCI DSS (Payment Card Industry Data Security Standard). Успешное прохождение сертификации подтверждает готовность платформы к размещению ИТ-систем организаций финансового сектора, ритейла и интернет-торговли.

Благодаря наличию сертификата PCI DSS, возможность размещать свои ИТ-ресурсы в «Облаке КИИ» получили организации, ежедневно обрабатывающие данные платёжных карт. В их число входят платёжные шлюзы, выполняющие маршрутизацию транзакций, платёжные процессоры, обеспечивающие авторизацию и проведение расчётов, а также поставщики платёжных услуг, действующие как агенты и посредники в международных и локальных расчётах. Кроме того, развернуть свои ИТ-системы на платформе могут банки-эквайеры и интернет-площадки, принимающие онлайн-оплаты.

 Источник изображения: РТК-ЦОД

Источник изображения: РТК-ЦОД

Для прохождения сертификации специалисты РТК-ЦОД совместно с аккредитованными аудиторами провели полный цикл инструментальных проверок инфраструктуры «Облака КИИ». Аудит охватил все уровни системы, также был выполнен тест сегментации, подтвердивший изолированность платформы от недоверенной сети, и проведено ASV-сканирование уязвимостей — внешнее сканирование инфраструктуры. Кроме того, были организованы внутренний и внешний пентесты, моделирующие действия реальных злоумышленников. Завершающим этапом стал QSA-аудит — оценка соответствия квалифицированным аудитором платёжной индустрии.

Ранее в этом году РТК-ЦОД подтвердил соответствие инфраструктуры «Облака КИИ» стандарту ГОСТ 57580, регулирующему защиту информации при проведении банковских и финансовых операций. Прохождение сертификации позволило использовать платформу «Облако КИИ» для размещения информационных систем организаций, чья деятельность регулируется Банком России.

«Подтвердив соответствие инфраструктуры "Облака КИИ" стандарту ГОСТ 57580, мы сделали следующий важный шаг и получили сертификат международного стандарта PCI DSS. Это говорит о том, что наша платформа отвечает самым жёстким требованиям безопасности как со стороны Банка России, так и со стороны международной платёжной индустрии. Для наших клиентов из финансового сектора наличие у "Облака КИИ" сертификата PCI DSS означает, что они могут значительно упростить соблюдение нормативных требований, размещая свои ИТ-системы на нашей платформе», — заявил директор по продуктам РТК-ЦОД Александр Обухов.

PCI DSS (Payment Card Industry Data Security Standard) — международный стандарт, устанавливающий требования к обеспечению безопасности данных держателей платёжных карт при их передаче, обработке и хранении.

Число утечек данных в России упало в четыре раза, но торговля базами выросла почти на 60 %

По данным специалистов Smart Business Alert (SBA) компании «ЕСА ПРО» (входит в состав ГК «Кросс Технолоджис»), за первые шесть месяцев текущего года в открытом доступе были обнаружены 54 базы данных с актуальностью 2026 года, содержащие суммарно 24,3 млн строк. За аналогичный период прошлого года было обнаружено в четыре раза больше баз данных, а их объём был больше в 22 раза.

 Источник изображения: Kevin Ku / unsplash.com

Источник изображения: Kevin Ku / unsplash.com

Чаще всего злоумышленники похищали данные ретейлеров, представителей сегмента образования и госсектора, а стоимость такой базы на чёрном рынке варьируется от $50 до $20 тыс.

Несмотря на сокращения числа и объёма утечек, аналитики отмечают рост активности на теневых ресурсах, связанных с утечками данных. В период с января по июнь нынешнего года количество сообщений о распространении баз данных на специализированных форумах и теневых каналах в Telegram выросло с 23,8 тыс. до 38,1 тыс. (почти на 60 %).

Аналитики SBA выделили три основных типа утечек: массовые клиентские базы (ретейл, электронная коммерция, образование, программы лояльности), позволяющие быстро подбирать сценарии обмана под конкретный контекст; корпоративные выгрузки с внутренними документами, переписками, бухгалтерией и учётными данными, пригодные для проведения атак на подрядчиков и сотрудников; компрометация IT-инфраструктуры и уничтожение резервных копий, позволяющие не только украсть информацию, но и остановить бизнес-процессы и угрожать публикацией данных.

Эксперты из F6 в первом полугодии обнаружили 88 новых случаев публикации утечек баз данных российских компаний и организаций. По сравнению с аналогичным периодом прошлого года, когда были выявлены 162 новые публикации, количество впервые опубликованных баз данных сократилось на 46 %. В сообщении сказано, что в основном в публичном доступе оказались ФИО граждан, адреса проживания, пароли, даты рождения, паспортные данные, номера телефонов и адреса электронной почты. По подсчётам F6, общий объём опубликованных баз составил 114 млн строк, что на 42 % меньше по сравнению с аналогичным показателем за первое полугодие 2025 года.

После реорганизации из OpenAI ушёл глава отдела систем безопасности

Руководитель отдела систем безопасности OpenAI Йоханнес Хайдеке (Johannes Heidecke) сообщил на этой неделе коллегам, что покидает компанию. Его уход последовал за проведённой реорганизацией, в рамках которой объединили группы по безопасности и исследованиям OpenAI, пишет ресурс Wired.

 Источник изображения: Growtika/unsplash.com

Источник изображения: Growtika/unsplash.com

Согласно служебной записке для сотрудников, подготовленной старшим научным сотрудником Марком Ченом (Mark Chen), группы по безопасности OpenAI будут подчиняться Мие Глезе (Mia Glaese), которая теперь является вице-президентом по исследованиям и безопасности с соответствующим расширением круга обязанностей. В свою очередь, Саачи Джайн (Saachi Jain) станет временным руководителем отдела систем безопасности компании и будет подчиняться Глезе.

«Требования к безопасности продолжают расти — мы обучаем модели с гораздо большей скоростью, и циклы выпуска значительно сократились, — указано в записке Чена. — В результате сегодня перед нами стоят более сложные задачи по координации в области безопасности, чем когда-либо прежде».

Чен отметил в заявлении для Wired, что компания благодарна Йоханнесу за его вклад в работу OpenAI. «Важно, чтобы наша работа в области безопасности была интегрирована с разработкой передовых моделей, играя более раннюю и непосредственную роль в формировании ключевых решений по моделям, продуктам и запуску», — подчеркнул он.

Хайдеке присоединился к OpenAI в 2021 году в качестве аналитика по безопасности ИИ, и в 2024 году возглавил отдел систем безопасности компании. Он стал одним последних из числа руководителей в сфере безопасности, кто покидает компанию. Ранее на этой неделе главный футуролог OpenAI Джошуа Ачиам (Joshua Achiam) сообщил коллегам о своем уходе из компании после девяти лет занятия исследованиями в области безопасности.

Также покинет свой пост по состоянию здоровья Фиджи Симо (Fidji Simo), генеральный директор OpenAI по внедрению AGI, после чего станет советником.

Полиция почти сотни стран провела операцию против интернет-мошенников — арестовано 5811 человек

Правоохранительные органы провели в период с 15 января по 30 апреля глобальную совместную операцию по борьбе с интернет-мошенничеством Operation First Light 2026, охватившую 97 стран, в ходе которой были арестованы 5811 подозреваемых и изъяты незаконные активы на $293 млн, сообщил ресурс BleepingComputer.

 Источник изображения: charlesdeluvio/unsplash.com

Источник изображения: charlesdeluvio/unsplash.com

Операция была направлена ​​на борьбу с мошенничеством с использованием методов социальной инженерии (включая взлом корпоративной электронной почты, шантаж с использованием интимных изображений, выдачу себя за другое лицо, мошенничество в сфере знакомств и инвестиций) и отмыванием денег. Её координацию осуществлял Интерпол при поддержке региональных полицейских органов ASEANAPOL, GCCPOL и Европола и финансировании Министерства общественной безопасности Китая.

«Преступные синдикаты используют психологию человека для манипулирования своими жертвами, и ни одна страна не может оставаться в безопасности, если все страны не будут оснащены необходимыми средствами и не будут готовы к совместной борьбе с ними», — заявил Томонобу Кая (Tomonobu Kaya), директор Центра Интерпола по борьбе с финансовыми преступлениями и коррупцией.

В рамках операции следователи выявили более 142 тыс. жертв, заблокировали 31 014 банковских счетов, проанализировали 152 808 дел и идентифицировали 15 606 подозреваемых, помимо арестованных. Она является продолжением ещё одной совместной операции Operation Synergia II, в результате которой в период с апреля по август 2024 года были арестованы более 40 подозреваемый и изъяты 1037 серверов и другая инфраструктура, использовавшая более чем 22000 IP-адресов.

В ходе первого этапа операции Operation Synergia были выявлены ещё 70 подозреваемых в киберпреступлениях и конфискованы 1300 серверов, которые использовались киберпреступниками для распространения программ-вымогателей, фишинга и вредоносного ПО.

С июля 2025 года по январь 2026 года прошла ещё одна операция правоохранительных органов под руководством Интерпола под кодовым названием Operation Synergia III по борьбе с киберпреступностью по всему миру, в ходе которой также были изъяты серверы и заблокированы десятки тысяч IP-адресов.

Кроме того, ранее прошли ещё две совместные операции, Operation Serengeti и Operation Africa Cyber Surge, сосредоточенные на борьбе с киберпреступностью в Африке, которые также привели к тысячам арестов. В рамках недавней операции Operation Red Card 2.0, координируемой Интерполом и прошедшей в 16 странах африканского континента, в период с 8 декабря по 30 января, полиция арестовала 651 подозреваемого.


window-new
Soft
Hard
Тренды 🔥
Новая статья: Star Wars Zero Company — XCOM в далёкой Галактике. Рецензия 2 мин.
Broadcom закрыла публичный доступ к VDDK, усложнив миграцию с VMware 2 ч.
Культовый скролл-шутер Gley Lancer с Sega Mega Drive спустя 35 лет получит переосмысление для современных платформ 4 ч.
Сорванные сроки, дороговизна разработки и эксклюзивность: авторитетный инсайдер раскрыл подробности разрыва PlayStation с Кодзимой 5 ч.
«Не люблю, когда мне лезут в душу»: Meta изменила алгоритм своего чат-бота после жалоб на бестактные личные вопросы 6 ч.
Обширная метроидвания Aeterna Lucis отправит игроков предотвращать конец света и низвергать бога Хаоса — новый трейлер и дата выхода 6 ч.
OpenAI ускорит научные исследования с помощью ИИ — первый «исследователь-стажёр» появится уже в сентябре 7 ч.
«Нужно брать деньги и бежать»: власти Майами-Бич одобрили «ненавязчивую» рекламную кампанию GTA VI в городе 7 ч.
Xiaomi выпустила ИИ-модель CocktailASR-1 для распознавания речи в шумных помещениях 7 ч.
Ранний доступ в Google Play может превратиться в рассадник вредоносов 8 ч.
В Москве запустили производство серверных блоков питания CRPS мощностью до 5 кВт 2 ч.
Altera готовится к IPO в этом году, планируя привлечь $2 млрд 2 ч.
Китайскую СХД выписали из лидеров IO500 — возможно, её и вовсе не существует 3 ч.
Утечка раскрыла дизайн компактной AR-гарнитуры Meta с кодовым названием Project Phoenix 5 ч.
Запуск 5G в России: драйверами роста станут цифровая трансформация промышленности, горнодобыча и нефтегаз 6 ч.
Два частных космических аппарата показали впечатляющую манёвренность — они сблизились на 200 м и сфотографировали друг друга 7 ч.
Из-за утечки воды в незаконном криптомайнинговом ЦОД Athlon BT в Оклахоме пришлось закрыть школы 8 ч.
На Nscale приходится львиная доля всех инвестиций в инфраструктурные компании Великобритании 8 ч.
173 проекта на 14 ГВт: спрос на ИИ ускорил рост ЦОД в Великобритании 9 ч.
Европейские цены на Nvidia GeForce RTX 5090 взлетели выше €5000 9 ч.