CISO & DPO news #129 (19–25 июня) — 28 июня 2026 г. в 08:00:05.914
CISO & DPO news #129 (19–25 июня) Android-зловред маскируется под сервис поиска топлива и крадет данные со смартфона Поддельный сервис обещает предоставить актуальную информацию о наличии топлива на заправках по всей стране. Для работы с приложением необходимо скачать APK-файл для Android, после чего оно запрашивает доступ к геолокации и файлам устройства. ЦБ РФ: ИИ в критически важных процессах должен контролировать человек Банк России опубликовал первые методические рекомендации по информационной безопасности при использовании ИИ в финансовых организациях. Документ систематизирует риски, описывает тактики атак злоумышленников и дает рекомендации по защите. В частности, регулятор рекомендует подключать человека к процессам с высокими рисками, например, к платежным операциям. США ускорили переход госсектора на постквантовую криптографию Федеральные ведомства должны завершить перевод всех ценных активов на постквантовую криптографию для установки ключей к концу 2030 г., для цифровых подписей — к концу 2031 г. Решение продиктовано угрозой «harvest now, decrypt later» — стратегией кибератаки, при которой злоумышленники массово перехватывают и сохраняют данные сегодня, рассчитывая расшифровать их в будущем. Новый вредонос Gaslight «обманывает» ИИ-инструменты анализа Ранее не описанный вирус для macOS внедряет поддельные системные сообщения. Таким образом он заставляет ИИ-инструменты усомниться в собственной сессии и прервать или отклонить анализ. Gaslight атакует восприятие агента, а не песочницу, в которой он работает. С 1 сентября 2026 г. изменится порядок аттестации объектов информатизации ФСТЭК внесла изменения в порядок аттестации объектов информатизации на соответствие требованиям защиты информации ограниченного доступа, не составляющей государственную тайну. Документ уточняет требования к проведению аттестационных испытаний, содержанию мероприятий контроля уровня защищенности информации и форме отчетов по результатам таких проверок. Уязвимость в продуктах Palo Alto Networks оказалась критической Хакеры начали массово атаковать файерволы Palo Alto Networks, используя уязвимость, которую изначально считали неопасной. Проблема позволяет злоумышленникам обойти защиту и получить доступ к внутренней сети компании. Причина — ошибка в настройках, когда один и тот же сертификат используется одновременно для службы HTTPS и функции шифрования файлов cookie. Хакеры отказываются от ChatGPT, Claude и Gemini Киберпреступники массово переходят с передовых ИИ-моделей на открытые версии без цензуры — Qwen, Dolphin и Mistral. Встроенные ограничения ChatGPT, Claude и Gemini сбивают атаки на полпути, а обойти их стабильно не получается. При этом ИИ не создает новых типов атак, но делает старые в разы быстрее и дешевле. Параллельно растет рынок готовых ИИ-инструментов для атак. ВС РФ разрешил компаниям предлагать клиентам скидку за подписку на рекламу Ранее Башкортостанское УФАС и три судебные инстанции признали незаконной механику Melon Fashion Group, при которой посетитель сайта мог получить скидку только после ввода e-mail и согласия на рассылку. Верховный суд отменил все нижестоящие акты и встал на сторону бизнеса. ИИ увеличил мощность DDoS-ботнетов в 25 раз за год В третьем квартале 2025 г. в атаке крупнейшего из известных ботнетов участвовало 5,76 млн зараженных устройств. DDoS-активности смещаются в развивающиеся регионы: Бразилия впервые обогнала Россию и США и стала крупнейшим источником атак на уровне приложений. Основные цели киберпреступников — финтех, электронная коммерция, медиа, ИТ и телеком. Злоумышленники получили полный контроль над устройствами Cisco через скрытую уязвимость Хакеры использовали уязвимость CVE-2026-20245 для создания скрытых учетных записей с правами root. Для захвата контроля они загружали вредоносный файл, который создавал новую учетную запись с максимальными привилегиями, после чего возвращали пароль администратора к исходному значению, чтобы замести следы.

