CISO & DPO news #123 (7–14 мая) — 17 мая 2026 г. в 08:00:02.328
CISO & DPO news #123 (7–14 мая) Минцифры предложило гибкие сроки перехода КИИ на российское ПО Основной срок миграции — до 1 января 2028 г. Однако будут и дополнительные отсрочки. Объекты с уже реализуемыми особо значимыми проектами или действующими контрактами на разработку российского ПО должны полностью отказаться от импортного софта до 1 января 2031 г. Если же соответствующие проекты будут запущены в 2026–2027 гг., процесс импортозамещения можно продлить до 1 января 2036 г. Уязвимость нулевого дня YellowKey обходит защиту Microsoft BitLocker с помощью флешки Чтобы активировать YellowKey, достаточно скопировать папку “FsTx” и ее содержимое на USB-накопитель, перевести Windows в режим восстановления и удерживать клавишу Ctrl — машина предоставит полный доступ к зашифрованному диску с повышенными привилегиями без запроса каких-либо ключей. Уязвимость обладает всеми признаками бэкдора и удаляет файлы эксплойта с флешки после однократного использования. Критическая RCE-уязвимость в почтовом сервере Exim позволяет выполнить произвольный код на сервере Уязвимость класса use-after-free возникает в момент завершения TLS-сессии при обработке SMTP-трафика BDAT. Почтовый сервер освобождает TLS-буфер передачи, но продолжает обращаться к устаревшим callback-ссылкам, которые могут записывать данные уже в свободную область памяти. Итог — повреждение памяти, возможность удаленного выполнения кода и критический инцидент для инфраструктуры. Новая версия Android-банкера TrickMo использует TON для сокрытия инфраструктуры управления TrickMo — модульный зловред, развивающийся с 2019 г. В версии Trickmo.C он маскируется под TikTok и держит связь с управляющим сервером через сеть The Open Network. Троян запускает локальный TON-прокси на зараженном устройстве, а коммуникации идут через .adnl-адреса. Главная цель — банковские приложения и криптокошельки. Новый Linux-бэкдор PamDOORa крадет учетные данные с помощью PAM PamDOORa — вредоносный модуль для постэксплуатации, который внедряется в PAM и позволяет хакерам сохранять постоянный доступ к скомпрометированным серверам. Кроме того, бэкдор может перехватывать учетные данные пользователей, прошедших аутентификацию через зараженную систему. На русскоязычном киберпреступном форуме инструмент продается по сниженной цене в $900. Иностранные компании оштрафованы за нарушение закона о персональных данных Мировой суд Москвы оштрафовал компании «АИДА интернэшнл» и «Интернэшнл трейнинг» на 6 млн рублей каждую за повторное нарушение требований о локализации персональных данных российских граждан на территории РФ.

