CISO & DPO news #127 (5–11 июня) — 14 июня 2026 г. в 08:00:04.825
CISO & DPO news #127 (5–11 июня) Минцифры введет «серьезные» штрафы за просрочку перевода КИИ на российское ПО до конца 2026 г. Законодательная база о переводе значимых объектов критической информационной инфраструктуры на российское программное обеспечение уже принята. Текущая задача ведомства — выработать меры стимулирования бизнеса к переходу на отечественный софт. По словам главы Минцифры Максута Шадаева, единственный механизм принуждения — серьезные финансовые санкции для организаций, нарушающих сроки. Google экстренно закрыла уязвимость в Chrome, которую уже используют хакеры Компания выпустила срочные обновления для Windows, Mac и Linux, чтобы устранить пятую с начала года уязвимость нулевого дня в браузере Chrome. Используя движок Chrome V8 для языка JavaScript, злоумышленники направляли жертв на специально созданную HTML-страницу, запускали произвольный код за пределами песочницы браузера и получали доступ к конфиденциальной информации. Google подтвердила факты эксплуатации уязвимости, но не раскрыла подробностей инцидентов. Банки будут выплачивать компенсации пострадавшим от мошенничества Доработанный законопроект «Антифрод 2.0» обяжет компенсировать средства жертвам атак, если банки и операторы связи не выполняют определенный порядок действий для обнаружения мошеннических операций. Кроме того, из документа исключили положения об обязательном подтверждении операций через мессенджер «Макс», указании ИНН при открытии счета и автоматическом запрете на прием звонков из-за рубежа. Червь Miasma заразил 73 репозитория Microsoft, обрушив глобальные CI-конвейеры Вредоносная программа создавала публичные репозитории с похищенными учетными данными, после чего системы безопасности GitHub заблокировали проекты из ключевых организаций Microsoft. Наибольший урон понесли инфраструктура Azure Functions и экосистема Durable Task. Отключение критически важных компонентов спровоцировало масштабные сбои в CI-конвейерах по всему миру. Кроме того, была зафиксирована атака на цепочку поставок PyPI — новый виток развития вредоносных кампаний Mini Shai-Hulud и Miasma. Злоумышленники скомпрометировали 19 библиотек и внедрили 37 вредоносных wheel-артефактов. В РФ ввели штрафы за авторизацию через иностранные сервисы Госдума приняла законопроект, который вводит санкции за нарушения правил авторизации пользователей, в том числе за использование иностранной электронной почты. Владельцы сайтов и приложений обязаны осуществлять авторизацию только через российские инструменты: номер телефона, «Госуслуги», Единую биометрическую систему. За первое нарушение с юридических лиц могут взыскать до 700 тыс. руб. Новые модели Anthropic будут ухудшать ответы на часть запросов Компания встроила в Claude Fable — массовую версию закрытой Mythos — дополнительные механизмы безопасности для запросов, связанных с биологией, химией, кибербезопасностью и разработкой передовых моделей ИИ. Anthropic подает нововведения как защиту от злоупотреблений, однако пользователь может получить ухудшенный ответ, не зная, что система была модифицирована под его запрос. Хакеры атаковали IKEA и украли 180 ГБ конфиденциальных данных Представители группировки Lapsus$ заявили, что похитили внутренние данные компании Ingka Group, которая управляет сетью IKEA по всему миру. Предположительно раскрытые данные включают внутренний исходный код, однако шведская торговая группа пока официально не подтвердила утечку. Если заявления окажутся правдивыми, ситуация может привести к потере репутации и рискам последующих атак. Члены Lapsus$ ранее сообщали о взломах в Adidas, AstraZeneca, Microsoft, Nvidia, Uber и Vodafone.

