Аватар канала Новости информационной безопасности

Новости информационной безопасности

@fstecru

Новости связанные с Федеральной службой по техническому и экспортному контролю (ФСТЭК России) Неофициальный канал. По всем вопросам: @GovInfoBot Купить рекламу: https://telega.in/c/fstecru

ПроектыRUТехнологии

5,650подписчиков

Открыть канал

Последние посты

  • Новости информационной безопасности

    22 сент., 09:05

    🔹Американские CDN контролируют до 99,6% крупных сайтов Юго-Восточной Азии22 сентября. / securitylab.ru /. Китайские провайдеры заняли не больше 3,9%, а Cloudflare в отдельных странах получила до 83%. Юго-Восточная Азия оказалась почти полностью зависима от американских сетей доставки контента. В отдельных странах компании, зарегистрированные в США, обслуживают до 99,6% CDN-инфраструктуры самых популярных сайтов.К такому выводу пришёл исследователь Internet Society Джейсон Хунг. Он взял по 1000 наиболее популярных сайтов в десяти странах региона из Google Chrome User Experience Report и тремя способами определил провайдеров, через которых пользователи получают контент. CDN размещают копии данных на распределённых узлах ближе к аудитории, ускоряя загрузку сайтов и снижая нагрузку на исходные серверы.Результат оказался значительно одностороннее, чем ожидал автор работы. С 2024 по
    Иллюстрация к посту канала Новости информационной безопасностиИллюстрация к посту канала Новости информационной безопасности
  • Новости информационной безопасности

    22 сент., 07:03

    Есть в сентябре один день, который непременно стоит посвятить главному ИБ-событию.29 сентября в Москве пройдет BIS Summit 2026. В 19-й раз ведущие эксперты и игроки рынка соберутся на мероприятии, чтобы обсудить новшества в ИБ и сформировать инициативы для развития отрасли.Организаторы обещают насыщенную программу: ▪️ пленарные сессии «Диалог с регулятором» и «Диалог с бизнесом» – об ИИ-рисках, новом законодательстве и изменениях в сфере бизнеса. Модератором одной из сессий выступит президент ГК InfoWatch Наталья Касперская ▪️ практические секции и презентации инновационных решений, которые уже меняют отрасль ▪️ награждение победителей премии BISA за лучшие проекты в сфере защиты деловой информации ▪️ живое общение и обмен опытом с коллегамиЧто нового и важного происходит в отрасли прямо сейчас – на BIS Summit 2026. Регистрируйтесь! #реклама О рекламодателе
    Иллюстрация к посту канала Новости информационной безопасностиИллюстрация к посту канала Новости информационной безопасности
  • Новости информационной безопасности

    22 сент., 06:17

    Яндекс опубликовал в открытом доступе суверенную языковую модель Alice AI Foundation21 сентября. / КИБЕР МЕДИА /. Компания Яндекс объявила о релизе претрейн-версии своей новой базовой большой языковой модели Alice AI Foundation LLM. Архитектура нейросети создана полностью с нуля без использования сторонних иностранных компонентов и опубликованных весов других алгоритмов. Модель распространяется по открытой лицензии Apache 2.0, что позволяет разработчикам и исследователям свободно использовать её как в научныx, так и в коммерческих проектах.Базовая версия включает 80 миллиардов параметров и построена с применением архитектуры Mixture of Experts, обеспечивающей высокую эффективность вычислений при решении специализированных задач. При создании обучающего датасета инженеры компании оптимизировали процессы фильтрации данных, а также существенно расширили базу знаний нейросети в области
    Иллюстрация к посту канала Новости информационной безопасностиИллюстрация к посту канала Новости информационной безопасности
  • Новости информационной безопасности

    21 сент., 11:03изменён

    📚Internet Explorer опять отказался умирать21 сентября. / securitylab.ru /. Миллионы строк легаси снова выиграли несколько лет.Выпускники компьютерных и других специальностей, сильнее всего затронутых генеративным ИИ, столкнулись в США с резким ухудшением перспектив трудоустройства. После появления ChatGPT вероятность получить первую работу для наиболее уязвимой группы снизилась на 5 процентных пунктов, а заработок в первые полные месяцы работы упал на 13%. По масштабу потерь ситуация напоминает выход на рынок труда во время крупной рецессии.К такому выводу пришли трое экономистов Бюро переписи населения США в новом исследовании. Авторы изучили административные данные о выпускниках и сравнили специальности по степени воздействия ИИ на будущую работу. Сильнее всего показатели просели у верхних 10% направлений с максимальной экспозицией к новым технологиям. В эту группу входят
    Иллюстрация к посту канала Новости информационной безопасностиИллюстрация к посту канала Новости информационной безопасности
  • Новости информационной безопасности

    21 сент., 09:47

  • Новости информационной безопасности

    21 сент., 06:15

    Обзор кибератак и уязвимостей за прошедшую неделю: 14 - 18 сентября 2026 года20 сентября. / КИБЕР МЕДИА /. Редакция Кибер Медиа собрала для вас главные события в сфере кибербезопасности за прошедшую рабочую неделю, с 14 по 18 сентября.Вредоносный трафик в России массово маскируют под западные ИИ-ассистенты Хакеры начали скрывать атаки на веб-приложения российских компаний под видом запросов от популярных сервисов искусственного интеллекта — DeepSeek, ChatGPT, Perplexity, Claude и Grok.Одно вредоносное расширение способно захватить ИИ-ассистентов в Chrome, Edge и Opera Исследователи в области кибербезопасности обнаружили архитектурную уязвимость, позволяющую всего одному вредоносному браузерному расширению перехватывать управление встроенными ИИ-помощниками в пяти популярных Chromium-продуктах, включая Chrome, Microsoft Edge, Opera Neon, Perplexity Comet и приложения на базе Claude.
    Иллюстрация к посту канала Новости информационной безопасностиИллюстрация к посту канала Новости информационной безопасности
  • Новости информационной безопасности

    20 сент., 09:14

    Kaspersky GReAT: на торрент-трекерах под видом «Одиссеи» и других популярных фильмов распространяется вредоносное ПО17 сентября. / КИБЕР МЕДИА /. Эксперты Kaspersky GReAT обнаружили новую многоэтапную вредоносную кампанию. Она продолжается как минимум с середины августа и затрагивает как частных пользователей, так и организации. Через скомпрометированные торрент-трекеры под видом популярных фильмов, в том числе «Одиссеи», распространяется ранее неизвестное вредоносное ПО. Жертвами кампании могли стать как минимум несколько сотен пользователей и организаций в разных странах. По данным телеметрии «Лаборатории Касперского», наибольшее число потенциальных жертв зафиксировано в России. Кампания также затронула пользователей и организации в Турции, Японии, Кении, Уганде, Колумбии, Испании, Нидерландах, Бельгии, Германии и других странах. В числе отраслей, где фиксировались попытки
  • Новости информационной безопасности

    19 сент., 11:12

    Новый ИИ-троян RatHat обходит защиту Android через ADB и остается в системе даже после удаления18 сентября. / КИБЕР МЕДИА /. Новый ИИ-троян RatHat обходит защиту Android через ADB и остается в системе даже после удаления.Специалисты по безопасности компании Zimperium обнаружили сложный Android-вредонос RatHat, связываемый с китайскими группировками. Троян использует генеративный искусственный интеллект для навигации по интерфейсу и злоупотребляет режимом отладки по Wi-Fi (ADB), что позволяет ему полностью выйти из стандартного песочника Android и получить права уровня shell.Инфекция распространяется через смс-фишинг и вредоносную рекламу. Попадая на устройство под видом легального приложения, RatHat через службы доступности самостоятельно включает параметры разработчика, активирует беспроводную отладку и извлекает шестизначный код сопряжения ADB. Получив привилегии системного
    Иллюстрация к посту канала Новости информационной безопасностиИллюстрация к посту канала Новости информационной безопасности
  • Новости информационной безопасности

    18 сент., 08:59изменён

    📚5G есть, а iPhone молчит: Минцифры ведет переговоры с Apple об активации связи18 сентября. / securitylab.ru /. Сети пятого поколения уже работают в 16 городах, однако смартфонам Apple требуется разрешение производителя.Владельцы iPhone в России пока не смогут воспользоваться недавно запущенными сетями 5G, несмотря на техническую поддержку связи пятого поколения в современных смартфонах Apple. Минцифры ведет переговоры с американской корпорацией об активации 5G для российских операторов, сообщил глава ведомства Максут Шадаев.По словам министра, стороны обсуждают возможность подключения российских пользователей iPhone к сетям пятого поколения. Сроки возможной активации 5G на смартфонах Apple Шадаев не назвал. Первые коммерческие сети 5G заработали в России 11 сентября. На начальном этапе связь пятого поколения запустили в 16 городах, включая Москву, Санкт-Петербург и Екатеринбург.
    Иллюстрация к посту канала Новости информационной безопасностиИллюстрация к посту канала Новости информационной безопасности
  • Новости информационной безопасности

    17 сент., 09:01изменён

    🔸Украинский программист получил 13 лет тюрьмы. Суд поставил точку в деле LockerGoga17 сентября. / securitylab.ru /. Исходники на компьютере оказались весомее версии о безобидной разработке.Пять лет следствия превратили спор о границе между разработкой ПО и участием в вымогательстве в один из самых заметных киберуголовных процессов Швейцарии. Окружной суд Цюриха приговорил 52-летнего гражданина Украины к 12 годам и 9 месяцам лишения свободы и назначил десятилетнее выдворение из страны. Тюремный срок оказался на девять месяцев больше, чем просило обвинение.Суд установил, что подсудимый разрабатывал ключевые компоненты LockerGoga, MegaCortex и Nefilim и передавал вредоносное ПО другим участникам схемы. Организатором операций его не признали, однако техническую роль сочли центральной. По версии суда, именно другие участники выбирали компании для атак, координировали проникновения и
    Иллюстрация к посту канала Новости информационной безопасностиИллюстрация к посту канала Новости информационной безопасности
  • Новости информационной безопасности

    17 сент., 06:07

    Одно вредоносное расширение способно захватить ИИ-ассистентов в Chrome, Edge и Opera17 сентября. / КИБЕР МЕДИА /. Одно вредоносное расширение способно захватить ИИ-ассистентов в Chrome, Edge и Opera.Исследователи в области кибербезопасности обнаружили архитектурную уязвимость, позволяющую всего одному вредоносному браузерному расширению перехватывать управление встроенными ИИ-помощниками в пяти популярных Chromium-продуктах, включая Chrome, Microsoft Edge, Opera Neon, Perplexity Comet и приложения на базе Claude.Проблема связана с тем, как браузные расширения взаимодействуют с локальными интерфейсами и API встроенных ИИ-ассистентов. Получив базовые разрешения в системе, вредоносный модуль может манипулировать запросами к нейросетям, внедрять скрытые промпты и перехватывать ответы ассистента в режиме реального времени.В ходе демонстрации концепта атаки экспертам удалось получить
    Иллюстрация к посту канала Новости информационной безопасностиИллюстрация к посту канала Новости информационной безопасности
  • Новости информационной безопасности

    16 сент., 08:52

    📚Злоумышленники пытаются украсть учётные данные через поддельные уведомления от Zoom и Docusign16 сентября. / КИБЕР МЕДИА /. Эксперты «Лаборатории Касперского» обнаружили фишинговую кампанию, в рамках которой злоумышленники рассылают на корпоративные адреса поддельные уведомления от имени Zoom и Docusign. Цель таких писем — получить учётные и личные данные пользователей, а в некоторых случаях — реквизиты банковских карт. Атаки затрагивают пользователей в разных странах мира, в том числе в России. В сентябре специалисты компании уже обнаружили более тысячи таких сообщений.Всего было зафиксировано две волны рассылки. В ходе первой злоумышленники маскировали свои послания под официальные сообщения компании Docusign на корпоративные адреса в России, Армении, Азербайджане, странах Ближнего Востока, Латинской Америки, Западной Европы. В них содержались фишинговые ссылки, предназначенные
    Иллюстрация к посту канала Новости информационной безопасностиИллюстрация к посту канала Новости информационной безопасности
  • Новости информационной безопасности

    16 сент., 06:12

    В GitLab устранили критическую уязвимость, позволяющую читать файлы сервера16 сентября. / КИБЕР МЕДИА /. Разработчики GitLab выпустили экстренное обновление безопасности для версий Community Edition и Enterprise Edition. Релиз исправляет ряд уязвимостей, наиболее опасная из которых получила максимальную оценку угрозы — 10 из 10 баллов по шкале CVSS.Брешь, зарегистрированная под идентификатором CVE-2026-85706, обнаружена в API коммитов репозитория. Из-за отсутствия обязательной аутентификации и ошибок при ограничении доступа к файловой системе неавторизованные атакующие могут считывать произвольные файлы сервера с помощью одного POST-запроса. Это позволяет злоумышленникам получать доступ к конфиденциальным данным, учётным записям и закрытой информации.Агентство по кибербезопасности и защите инфраструктуры США уже внесло CVE-2026-85706 в каталог известных эксплуатируемых брешей,
    Иллюстрация к посту канала Новости информационной безопасностиИллюстрация к посту канала Новости информационной безопасности
  • Новости информационной безопасности

    15 сент., 10:51изменён

    В процессорах Intel и AMD нашли критическую уязвимость DDRop15 сентября. / КИБЕР МЕДИА /. Исследователи раскрыли аппаратную уязвимость DDRop, которая взламывает архитектуры конфиденциальных вычислений в процессорах Intel TDX и AMD SEV-SNP. Метод позволяет незаметно блокировать запись данных в оперативную память сервера, заставляя процессор считывать устаревшую зашифрованную информацию под видом актуальной.Для проведения атаки злоумышленнику требуется физический доступ к оборудованию: между процессором и модулем памяти DDR5 устанавливается плата-перехватчик. Себестоимость такой детали составляет менее 160 долларов. Плата провоцирует ошибки на шине команд и перехватывает сигналы об их сбое. В результате процессор считает, что операция записи прошла успешно, хотя на деле в памяти остаются прежние данные.Используя эту брешь на сервере с Intel TDX, исследователи смогли получить полный
    Иллюстрация к посту канала Новости информационной безопасностиИллюстрация к посту канала Новости информационной безопасности
  • Новости информационной безопасности

    15 сент., 06:40

    Названа главная технологическая уязвимость российских чипов15 сентября. / КИБЕР МЕДИА /. Российская микроэлектроника столкнулась с серьёзной технологической уязвимостью. Несмотря на то что 84% специального сырья и материалов для производства чипов номинально считаются отечественными, до 90% из них изготавливаются с применением импортных компонентов. Такие данные в рамках форума «Микроэлектроника 2026» озвучил руководитель департамента материалов МНТЦ МИЭТ Вадим Ежлов.Аналитики центра изучили свыше 5,1 тысячи наименований специальной продукции для радиоэлектронной отрасли. Хотя формально чисто иностранными остаются лишь 16% готовых позиций, глубокая зависимость от зарубежных поставщиков сырья делает локализованные материалы только «условно отечественными». Наиболее сложная ситуация наблюдается в категории технологических материалов, где уровень производства внутри страны достигает
    Иллюстрация к посту канала Новости информационной безопасностиИллюстрация к посту канала Новости информационной безопасности
  • Новости информационной безопасности

    14 сент., 10:00

    🔹Пишете код через ИИ-агента Kiro? Ваши рабочие файлы утекли хакерам еще до нажатия кнопки «Разрешить»14 сентября. / securitylab.ru /. Инцидент показывает новый класс рисков, где интерфейс обещает контроль, а агент уже действует.ИИ-агент в среде разработки Kiro мог отправить данные рабочего проекта на сервер злоумышленника ещё до того, как пользователь разрешал изменение настроек. AWS 11 сентября раскрыла уязвимость CVE-2026-89332, затрагивающую Kiro IDE до версии 0.8.135. Главная проблема оказалась не в отсутствии подтверждения, а в порядке действий: интерфейс спрашивал разрешение уже после записи опасной конфигурации на диск.Для атаки требовался специально подготовленный репозиторий. Его содержимое могло заставить агент Kiro изменить файл настроек workspace и указать подконтрольный атакующему адрес вместо штатного URL реестра Kiro Powers. Когда разработчик после этого открывал
    Иллюстрация к посту канала Новости информационной безопасностиИллюстрация к посту канала Новости информационной безопасности
  • Новости информационной безопасности

    14 сент., 06:22

    Обзор кибератак и уязвимостей за прошедшую неделю: 7 - 11 сентября 2026 года11 сентября. / КИБЕР МЕДИА /. Редакция Кибер Медиа собрала для вас главные события в сфере кибербезопасности за прошедшую рабочую неделю. С 7 по 11 сентября в центре внимания оказались атаки через подрядчиков, критические уязвимости в сетевом оборудовании, рост вредоносной активности в российских компаниях, атака на новый маркетплейс «Ростеха» и крупный пакет исправлений безопасности для Google Chrome.Каждая третья атака на компании начинается с подрядчика Доля атак через подрядчиков за год выросла с 10% до 30%. Аналитики отмечают, что злоумышленники все чаще используют партнеров и сервис-провайдеров как промежуточную точку входа в инфраструктуру крупных компаний. В промышленности одновременно выросло число заражений шифровальщиками, а среди основных векторов по-прежнему остаются фишинг, компрометация
    Иллюстрация к посту канала Новости информационной безопасностиИллюстрация к посту канала Новости информационной безопасности
  • Новости информационной безопасности

    13 сент., 11:14

    ИБ-компания F6 начала сотрудничать с "Максом"10 сентября. /ТАСС/. Российская ИБ-компания F6 начала сотрудничать с "Максом", сообщили в пресс-службе мессенджера.Решение Digital Risk Protection, давно присутствующее в линейке продуктов F6, работает уже два месяца и за это время смогло выявить и "нейтрализовать" примерно 2,5 тыс. вредоносных ресурсов, якобы связанных с "Максом"."Наш опыт показывает, что планомерная и проактивная работа бренда по мониторингу и блокировке поддельных ресурсов приводит к заметному снижению активности мошенников, а затем и к нейтрализации", - сказал глава департамента Digital Risk Protection в F6 Станислав Гончаров.Из информации на сайте F6 следует, что благодаря аналитике Digital Risk Protection на один бренд в 2025 году было заблокировало примерно 7,3 тыс. скам-ресурсов, фишинговых ресурсов на бренд без указания периода - 3,8 тыс.
    TACCИБ-компания F6 начала сотрудничать с "Максом"Давно присутствующее в линейке продуктов F6 решение Digital Risk Protection работает уже два месяца и за это время смогло выявить и "нейтрализовать" примерно 2,5 тыс. вредоносных ресурсов, якобы св...
  • Новости информационной безопасности

    12 сент., 12:31

    Фейковая GTA набрала миллион загрузок: мошенники нашли лазейку в Google Play11 сентрября. / КИБЕР МЕДИА /. Злоумышленники начали массово использовать программу Google Play Early Access для распространения вводящих в заблуждение Android-приложений. У приложений раннего доступа пользователи не могут оставлять публичные отзывы и оценки, поэтому один из главных сигналов доверия в магазине фактически отсутствует, выяснили специалисты Bitdefender.Самым громким примером стала Vice Streets: Open World, которая имитировала GTA и успела набрать более 1 млн загрузок. Исследователи также обнаружили приложения, временно использовавшие название Grand Theft Auto V, а затем переименовывавшиеся, а также многочисленные клоны Chicken Road, Ice Fishing и других псевдоказино и reward-игр с обещаниями выигрышей и денежных выплат. Подобные приложения продвигались через рекламу в соцсетях и нередко
    Иллюстрация к посту канала Новости информационной безопасностиИллюстрация к посту канала Новости информационной безопасности
  • Новости информационной безопасности

    11 сент., 09:03

    🔸Используете Plex? Компания просит срочно обновиться, не раскрывая причину11 сентября. / securitylab.ru /. Администраторам оставили только намёк на серьёзность ситуации.Plex снова просит владельцев домашних медиасерверов действовать раньше, чем появятся технические объяснения. 1 сентября компания потребовала обновить Plex Media Server до версии 1.43.3 или новее, а Plex Desktop до 1.115.0, поскольку новые сборки закрывают несколько проблем безопасности. Механизм ошибок и возможные последствия Plex пока не раскрыла.Ситуация перестала быть теоретической из-за масштаба старых установок. Shadowserver с 4 сентября начала сканировать интернет и к 9 сентября обнаружила более 36 тыс. публично доступных Plex Media Server на версиях 1.43.2 и ниже. Организация подчёркивает, что проверка основана на версии ПО, поэтому число не означает 36 тыс. подтверждённых взломов.У закрытых проблем пока
    Иллюстрация к посту канала Новости информационной безопасностиИллюстрация к посту канала Новости информационной безопасности