CISO & DPO news #125 (22–28 мая) — 31 мая 2026 г. в 08:00:03.764
CISO & DPO news #125 (22–28 мая) Роскомнадзор усилил контроль за IP-адресами оборудования Ведомство оштрафовало 85 операторов связи за непредоставление данных об IP-адресах. Штраф за первое нарушение может достигать 500 тыс. руб., за повторное — 1 млн руб. По закону информировать РКН о смене IP-адресов компания должна в течение суток. Google впервые заблокировала атаку нулевого дня, созданную с помощью ИИ Хакерская группировка планировала кибератаку на систему двухфакторной аутентификации, используя логическую ошибку в инструменте администрирования серверов. Признаками генерации кода с помощью ИИ стали вымышленная оценка уязвимости по шкале CVSS, характерное «учебное» форматирование скрипта на Python и структура, повторяющая шаблоны из обучающих выборок LLMs. Верховный суд РФ обобщит практику по делам, связанным с ИИ Эксперты оценят, насколько часто использование ИИ становится предметом судебных споров или совершенных правонарушений. Особое внимание уделят возмещению вреда, причиненного решениями ИИ. Полученные данные помогут выбрать модель правового регулирования в этой сфере. Поддельные PDF-редакторы крадут данные пользователей по всему миру Масштабная сеть вредоносных программ TamperedChef маскируется под PDF-редакторы, архиваторы и другие «полезные» утилиты. За внешне безобидными приложениями скрываются инструменты для кражи данных, удаленного доступа и загрузки вредоносного ПО. ФСТЭК опубликовала рекомендации по защите от DDoS-атак Документ предлагает, например, проводить инвентаризацию сервисов, сегментировать ресурсы, доступные из интернета, и настраивать фильтрацию трафика на пограничных маршрутизаторах и NGFW. Такие меры связаны с увеличением количества атак типа «отказ в обслуживании» на инфраструктуру российских компаний. «Орион Телеком» избежал штрафа за масштабную утечку данных В июне 2025 г. в результате хакерской атаки были похищены данные полумиллиона абонентов провайдера. Компании грозил штраф в размере от 5 млн до 10 млн руб., однако суд назначил наказание в виде предупреждения. Это второе дело в группе «Орион», которое не дошло до денежного взыскания. Ранее предупреждением ограничилась дочерняя компания «Комлайн» за утечку 4,2 тыс. записей. Кадровая халатность превратилась в угрозу для критической инфраструктуры Сотрудники американской компании не отключили учетную запись бывшего аудитора, который давно уволился из организации. Через работающую учетку злоумышленники получили доступ к системам, которые отвечали за водоснабжение всего города. Trend Micro предупредила о критической уязвимости в Apex One Корпоративная платформа защиты конечных точек Apex One содержит уязвимость обхода каталогов CVE-2026-34926. Она позволяет злоумышленникам с правами администратора изменить таблицу ключей на сервере и внедрить вредоносный код для последующего развертывания на агентах. Trend Micro зафиксировала как минимум одну попытку эксплуатации уязвимости в реальных атаках. Обновление уже выпущено. Хакеры все чаще делают скидку компаниям за возврат похищенных данных Медианная сумма выкупа, которую злоумышленники требовали у бизнеса за украденные данные, составила 50 млн руб. в криптовалюте с июня 2025 г. по май 2026 г. При этом почти в половине случаев запрос превышал 100 млн руб., а максимальная сумма достигала около 330 млн руб. Восемь из десяти пострадавших вступают в переговоры с хакерами и, как правило, успешно снижают итоговый выкуп — в среднем до 15–20 млн руб. Банки и МФО начали штрафовать за обмен информацией через WhatsApp* Поводом для наказания стали сообщения о задолженностях, отправленные через мессенджер. С марта 2025 г. суды зарегистрировали минимум 21 дело по статье о незаконном использовании иностранных информационных систем. Сумма штрафов варьируется от 100 до 200 тыс. руб. *принадлежит компании Meta, деятельность которой признана в России экстремистской и запрещена

