🛡 Новости корпоративной безопасности
Итоги недели 24–30 августа
❗️ Склады и логистику отнесли к критической инфраструктуре
Указом от 24 августа логистические центры, объекты ТЭК, промышленности, связи и ЖКХ включены в перечень объектов критической инфраструктуры. Временное управление могут ввести, если компания не приняла мер по обеспечению безопасности объекта, нарушила требования к ней, создала угрозу или не восстановила его работу вовремя.
🔗 Источник: РИА Новости
➡️ Пострадавшим от БПЛА дали отсрочки и мораторий на проверки
Постановление №1074: компании и ИП, чей ущерб превышает 5% годового дохода, получают отсрочку на 12 месяцев по НДС, налогу на прибыль, УСН, АУСН и страховым взносам с последующей рассрочкой на год. До конца года для них приостанавливаются налоговые проверки и проверки уплаты взносов, а сроки требований и решений о взыскании задолженности продлеваются на полгода.
🔗 Источник: Правительство России
🏦 Росфинмониторинг получит прямой доступ к платежам компаний
С 1 сентября финразведка начнёт напрямую получать от НСПК сведения об операциях по картам «Мир», переводах через СБП и платежах по единому QR-коду - запрашивать эти данные через банки больше не потребуется. Для бизнеса это означает более быструю и полную видимость платёжных потоков со стороны регулятора и повышенные требования к тому, как в компании объясняются нетипичные расчёты.
🔗 Источник: Anti-Malware
💸 Штрафы за утечки персданных выросли в 10 раз
Отчёт ЭАЦ InfoWatch: за первое полугодие 2026 года в мире зарегистрировано 115 штрафов за утечки персональных данных, из них 13 в России, а сумма российских штрафов уже превысила итог всего 2025 года. Большинство наказаний в России пришлось на ИТ/ИБ, промышленность и торговлю. Оборотные штрафы пока не применялись, но массовой практики по новым правилам ждут с 2027 года.
🔗 Источник: CNews
🚨 Новая группировка вымогателей требует миллионы долларов
F6 обнаружила группировку VantaCore, атакующую российский бизнес собственным набором вредоносных инструментов: известно минимум о четырёх жертвах, суммы выкупов исчисляются миллионами долларов. Перед запуском шифровальщика злоумышленники гасят защитные процессы через AV/EDR-killer, затем разворачивают вымогатель на серверах и рабочих станциях.
🔗 Источник: Anti-Malware
Post #1028
547
