CISO & DPO news #131 (3–9 июля) — 12 июля 2026 г. в 08:00:00.408
CISO & DPO news #131 (3–9 июля) Количество впервые опубликованных баз данных уменьшилось в РФ на 46% За первое полугодие 2026 г. в сеть утекли 88 новых баз данных российских компаний и организаций. Общий объем украденной информации — 114 млн строк. Это на 43% меньше, чем за аналогичный период прошлого года. Самые атакуемые сферы — ритейл и интернет-магазины, образование, здравоохранение, а также госсектор. 35% от доли успешных атак по всему миру приходится на уязвимости Усложнение ИТ-систем приводит к формированию целого рынка уязвимостей. Если на легальных багбаунти-площадках фокус смещен на массовые типовые ошибки, например XSS, то в теневом сегменте основной валютой стали 0-day и готовые доступы к системам. Среди ключевых последствий уязвимостей — нарушение конфиденциальности и деятельности компаний, использование ресурсов предприятий для реализации следующих атак через цепочку поставок. Госдума ужесточила правила трансграничной передачи персональных данных Нововведения меняют условия включения иностранных государств в перечень субъектов, обеспечивающих адекватную защиту конфиденциальной информации. Роскомнадзор не будет считать страны адекватными только на основании формального участия в Конвенции Совета Европы 108, а будет их оценивать фактическим мерам обеспечения конфиденциальности и реальной правоприменительной практике. Доля атакованных компьютеров АСУ снизилась до 19,6% в первом квартале 2026 г. Это минимальный показатель за три года — в 1,4 раза ниже, чем во II кв. 2023 г. Несмотря на общее снижение глобальной угрозы, в России участились атаки из интернета и выросла доля шпионских программ, распространяемых через интернет и почтовые клиенты. Чаще всего шпионские программы блокировались в секторе биометрических систем — доля таких компьютеров АСУ выросла во всех отраслях, кроме строительства. Мошенники прячут форму сбора персональных данных в кнопку «отписаться от рассылки» По ссылке в поддельных электронных письмах необходимо ввести конфиденциальную информацию, чтобы подтвердить «отписку». Таким образом, злоумышленники получают активный почтовый адрес и личные данные человека. Особенно опасна такая схема для корпоративных сервисов — собранную информацию в дальнейшем можно использовать для атак на предприятия. Половина российских клиник продолжает консультировать пациентов в Telegram Бизнес не спешит отказываться от зарубежной площадки из-за привычек пользователей и удобной интеграции с CRM-системами, хотя отечественный мессенджер «Макс» для клиентской поддержки используют уже 42% участников рынка. При этом, за нарушение правил обработки медицинских данных клиникам грозят административные штрафы до 100 тыс. рублей и возможные проблемы с лицензией. Самый популярный цифровой канал общения с клиентами — социальная сеть «ВКонтакте», которую используют 83% компаний. Хакеры несколько месяцев атакуют промышленные компании с помощью сложной фишинговой атаки Под прицелом — производства в России, Чехии, Малайзии и Египте. С апреля 2026 г. злоумышленники рассылают компаниям письма от имени потенциальных заказчиков, которые содержат ссылку на фишинговую страницу. При этом мошенники тщательно изучают специфику работы предприятий, создают убедительные легенды и используют ИИ-инструменты для составления текстов писем и автоматизации атаки.

