Ad

Новости информационной безопасности

Тюрьма за ошибку в договоре: Минцифры вводит уголовную ответственность за SIM-карты без IMEI

by Адриан Ванс

Минцифры переходит от штрафов к реальным срокам. За продажу SIM-карты иностранцу без фиксации IMEI теперь можно получить до года лишения свободы, если этой симкой воспользуются мошенники. Разбираем, почему под удар попадают обычные продавцы в салонах, а не организаторы схем.

Читать далее

ИИ запрещенной в РФ Meta получил доступ к интернету во время теста и проник в систему сторонней компании

by Маша Даровская

Подрядчик ошибся в настройке испытательного стенда. Модель воспользовалась уязвимостью реального сервиса, который не должен был попасть в область тестирования. Meta* (запрещена в РФ) пока не раскрывает пострадавшую организацию, характер внесённых изменений и возможный ущерб.

Читать далее

Два мошеннических звонка обошлись оператору связи в 1,2 млн рублей

by Маша Даровская

Одному из операторов сотовой связи назначили штрафы на общую сумму 1,2 млн рублей за пропуск двух соединений с подменными телефонными номерами. Через эти звонки мошенники похитили у двух пожилых жительниц Санкт-Петербурга более 750 тыс. рублей.

Читать далее

Красные графики по всей стране: в Рунете произошёл массовый сбой у десятков сервисов

by Маша Даровская

Днём 6 августа пользователи из разных регионов России столкнулись с перебоями в работе сайтов и мобильных приложений. Резкий рост жалоб затронул маркетплейсы, операторов связи, банки, государственные порталы, транспортные системы и развлекательные платформы.

Читать далее

Заявка в GitHub становилась командой: у Claude Code, Gemini CLI и Codex нашли опасные цепочки атак

by Маша Даровская

Специалисты Novee Security раскрыли несколько цепочек атак на инструменты программирования Claude Code, Gemini CLI и Codex. Исследователи проверяли сценарии автоматизации, работавшие в официальных репозиториях Anthropic, Google и OpenAI.

Читать далее

Хакеры перешли от одиночных ударов к цепочкам: доля комбинированных атак достигла 44%

by Маша Даровская

В первом полугодии 2026 года почти половина сложных атак в выборке WMX и Servicepipe состояла из нескольких связанных этапов. Злоумышленники изучают инфраструктуру, проверяют реакцию защитных систем, создают перегрузку и атакуют функции сайтов и приложений через API.

Читать далее

Крипта по реестру: что изменит в России новый закон о биржах, обменниках и кошельках

by Маша Даровская

В России создадут регулируемый рынок криптовалют с биржевыми торгами, брокерами, обменниками и цифровыми депозитариями. Неквалифицированным инвесторам установят лимит, а крупные переводы на внешние кошельки начнут задерживать на двое суток. Большая часть новых правил заработает не сразу.

Читать далее

Открыть письмо — запустить имплант: TA488 атакует Microsoft Exchange через веб-почту

by Маша Даровская

Группа, которую исследователи связывают с Россией, использует уязвимость Microsoft Exchange Server для доставки браузерного импланта OWAReaper. Ссылка и вложение атакующим не нужны: в изученной цепочке вредоносный код запускался после просмотра письма в уязвимом Outlook Web Access.

Читать далее

Российские банки остановили хищения на 1,9 трлн рублей, но клиенты потеряли 7,35 млрд

by Маша Даровская

Во втором квартале 2026 года число успешных мошеннических операций сократилось, однако средняя сумма одного хищения выросла. Через СБП у граждан украли больше денег, чем с банковских карт, а число выявленных атак с применением психологических манипуляций увеличилось почти на 50%.

Читать далее

Минцифры готовит единые правила для ЦОДов ГосОблака

by Маша Даровская

Дата-центры, обслуживающие государственную облачную платформу, предложили размещать в специально спроектированных зданиях с резервными каналами связи, защищёнными серверными залами и электроснабжением первой категории. Проект не распространяется на все российские ЦОДы и пока не вступил в силу.

Читать далее

VPN-серверы накрыла новая волна ограничений

by Маша Даровская

Владельцы VPN-проектов 4 августа сообщили о блокировке части серверов и перебоях с подключением. Одновременные проблемы могли быть связаны с ограничением общих IP-диапазонов, фильтрацией отдельных протоколов или изменением настроек ТСПУ. Подтверждений атаки на все популярные VPN и точного списка из 20 …

Читать далее

VPN без индульгенции: IP хотят перепроверять

by Маша Даровская

Минцифры обсуждает с хостинг-провайдерами постоянный контроль IP-адресов, которые исключили из технических ограничений ради работы корпоративных сетей и облачных сервисов. Если на разрешённом адресе обнаружат инфраструктуру для обхода блокировок, хостеру предложат за сутки подтвердить её рабочее назначение. Механизм пока не утверждён, …

Читать далее

Крипта из дела: агент ФБР спросил ChatGPT, куда деть миллион

by Маша Даровская

Бывшего руководящего спецагента ФБР Патрика Стивена Яроха обвинили в незаконном переводе криптовалюты с кошельков, связанных с контрразведывательным расследованием. Сотрудник получил фразы восстановления из внутренних материалов бюро, перевёл активы под свой контроль, а позднее обсуждал с ChatGPT инвестиции и переезд в …

Читать далее

Сертификат не сошёлся: сайты банков выпали из браузеров

by Маша Даровская

Сайты и веб-версии нескольких российских банков вечером 3 августа начали открываться с ошибками в Chrome, Safari и Edge. Финансовые организации перешли на сертификаты Национального удостоверяющего центра Минцифры, которым зарубежные браузеры не доверяют по умолчанию. Банковские системы продолжили работать, но части …

Читать далее

Apple удалила Telegram из App Store — и быстро вернула

by Маша Даровская

Telegram на несколько часов исчез из App Store в России, США и ряде других стран. Apple объяснила удаление обнаружением материалов сексуального насилия над детьми. Приложение восстановили после того, как Telegram удалил контент и заблокировал разместившего его пользователя.

Читать далее