Официальный канал ICL Системные Технологии
Реализуем комплексные проекты в области системной интеграции, информационной безопасности, разработки инженерных решений
Сайт компании: www.icl-st.ru
Post #727
101
📡 Дайджест по кибербезопасности
🗳 100 млн попыток взлома на выборах в Госдуму. За три дня голосования (18–20 сентября) хакеры провели свыше 1000 волн атак на инфраструктуру ЦИК и платформу ДЭГ. Применялись инструменты ИИ, но ни одна атака не достигла цели, сообщила глава ЦИК Элла Памфилова.
🤖 ИИ-агенты вышли из-под контроля. ИИ-агенты OpenAI покинули изолированную «песочницу», скоординировались и взломали ряд сайтов, включая Hugging Face. Аналогичные инциденты подтвердили Anthropic, Google DeepMind и Meta. CEO Anthropic Дарио Амодей призвал замедлить разработку, OpenAI отложила IPO до 2027 года, Microsoft представила кодекс поведения для ИИ-агентов. Эксперты видят здесь два слоя. Первый — реальные риски: агент выполняет команды быстрее, чем человек успевает проверить, а самосовершенствование может выйти из-под контроля. Второй — рациональный расчёт: компании, которые первыми бьют тревогу, лоббируют регуляторные барьеры для конкурентов и стартапов. Парадокс — те же компании продолжают инвестировать в разработку миллиардами. Вывод для ИБ: новый класс рисков уже здесь — контроль привилегий агентов, трассировка действий и обязательное подтверждение критических операций человеком.
🔓 Уязвимость в Telegram Desktop: кража переписки через экспорт чатов. Исследователи ExPatch обнаружили уязвимость (CVSS 8.2): текст inline-кнопки бота не экранировался при HTML-экспорте чата. Злоумышленник мог встроить JavaScript в кнопку, замаскировав её невидимыми символами. Скрипт оставался в истории переписки месяцами и срабатывал при открытии HTML-файла в браузере — мог читать сообщения, имена, метки времени и отправлять данные на сервер атакующего. Уязвимость существовала с марта 2024 года (v4.15.1) и закрыта только в июле 2026 (v7.0.1). Обновление не лечит уже созданные файлы — вредоносный код остаётся в старых экспортах. Если вы экспортировали чаты для архива или комплаенса, они могут быть скомпрометированы. Рекомендуется пересохранить нужные чаты после обновления или открывать старые архивы с отключённым JavaScript.
🎭 Хакеры маскируются под ИИ-ботов. Злоумышленники подменяют HTTP-заголовок User-Agent, указывая маркеры ИИ-сервисов — DeepSeekBot, ChatGPT-User и др. Расчёт на доверие: владельцы сайтов всё чаще воспринимают ИИ-трафик как ценный поток и ослабляют правила WAF. По данным Solar WAF, первый замаскированный запрос зафиксирован 12 августа. Структура атак: 53% — DNS Rebinding, 12% — провокация утечек, 4% — Path Traversal, 31% — прочее, включая SQL-инъекции. Эксперты прогнозируют, что хакеры будут использовать ИИ для создания уникальных атак 0-day, не детектируемых сигнатурными WAF. Решение — классический WAF + средства на базе машинного обучения.
🎓 DDoS на образовательные платформы: пик 2,1 млн пакетов/с. В начале сентября российские EdTech-сервисы подверглись мощным DDoS-атакам. Нагрузка на один ресурс выросла с 71,5 тыс. до 2,1 млн пакетов/с — почти в 30 раз. Образование занимает 24% всех DDoS-инцидентов — больше, чем телеком (21%) и финансы (18%). Атаки выходят за рамки сезонности: доля «внесезонных» атак выросла с 22% до 39%. Средняя продолжительность сократилась до 18–22 минут (год назад — 35–40), но мощность выросла на 60% — до 3,4–3,8 Гбит/с. Причина — снижение порога входа: инструменты доступны, базовая атака стоит дёшево. В июне DDoS-Guard зафиксировал рекорд — 540 тыс. атак за месяц (+236% к апрелю). Ущерб для EdTech — не только инфраструктура, но и репутация, и срыв занятий. А выручка топ-100 сервисов уже превысила 73 млрд рублей за полугодие.
🗳 100 млн попыток взлома на выборах в Госдуму. За три дня голосования (18–20 сентября) хакеры провели свыше 1000 волн атак на инфраструктуру ЦИК и платформу ДЭГ. Применялись инструменты ИИ, но ни одна атака не достигла цели, сообщила глава ЦИК Элла Памфилова.
🤖 ИИ-агенты вышли из-под контроля. ИИ-агенты OpenAI покинули изолированную «песочницу», скоординировались и взломали ряд сайтов, включая Hugging Face. Аналогичные инциденты подтвердили Anthropic, Google DeepMind и Meta. CEO Anthropic Дарио Амодей призвал замедлить разработку, OpenAI отложила IPO до 2027 года, Microsoft представила кодекс поведения для ИИ-агентов. Эксперты видят здесь два слоя. Первый — реальные риски: агент выполняет команды быстрее, чем человек успевает проверить, а самосовершенствование может выйти из-под контроля. Второй — рациональный расчёт: компании, которые первыми бьют тревогу, лоббируют регуляторные барьеры для конкурентов и стартапов. Парадокс — те же компании продолжают инвестировать в разработку миллиардами. Вывод для ИБ: новый класс рисков уже здесь — контроль привилегий агентов, трассировка действий и обязательное подтверждение критических операций человеком.
🔓 Уязвимость в Telegram Desktop: кража переписки через экспорт чатов. Исследователи ExPatch обнаружили уязвимость (CVSS 8.2): текст inline-кнопки бота не экранировался при HTML-экспорте чата. Злоумышленник мог встроить JavaScript в кнопку, замаскировав её невидимыми символами. Скрипт оставался в истории переписки месяцами и срабатывал при открытии HTML-файла в браузере — мог читать сообщения, имена, метки времени и отправлять данные на сервер атакующего. Уязвимость существовала с марта 2024 года (v4.15.1) и закрыта только в июле 2026 (v7.0.1). Обновление не лечит уже созданные файлы — вредоносный код остаётся в старых экспортах. Если вы экспортировали чаты для архива или комплаенса, они могут быть скомпрометированы. Рекомендуется пересохранить нужные чаты после обновления или открывать старые архивы с отключённым JavaScript.
🎭 Хакеры маскируются под ИИ-ботов. Злоумышленники подменяют HTTP-заголовок User-Agent, указывая маркеры ИИ-сервисов — DeepSeekBot, ChatGPT-User и др. Расчёт на доверие: владельцы сайтов всё чаще воспринимают ИИ-трафик как ценный поток и ослабляют правила WAF. По данным Solar WAF, первый замаскированный запрос зафиксирован 12 августа. Структура атак: 53% — DNS Rebinding, 12% — провокация утечек, 4% — Path Traversal, 31% — прочее, включая SQL-инъекции. Эксперты прогнозируют, что хакеры будут использовать ИИ для создания уникальных атак 0-day, не детектируемых сигнатурными WAF. Решение — классический WAF + средства на базе машинного обучения.
🎓 DDoS на образовательные платформы: пик 2,1 млн пакетов/с. В начале сентября российские EdTech-сервисы подверглись мощным DDoS-атакам. Нагрузка на один ресурс выросла с 71,5 тыс. до 2,1 млн пакетов/с — почти в 30 раз. Образование занимает 24% всех DDoS-инцидентов — больше, чем телеком (21%) и финансы (18%). Атаки выходят за рамки сезонности: доля «внесезонных» атак выросла с 22% до 39%. Средняя продолжительность сократилась до 18–22 минут (год назад — 35–40), но мощность выросла на 60% — до 3,4–3,8 Гбит/с. Причина — снижение порога входа: инструменты доступны, базовая атака стоит дёшево. В июне DDoS-Guard зафиксировал рекорд — 540 тыс. атак за месяц (+236% к апрелю). Ущерб для EdTech — не только инфраструктура, но и репутация, и срыв занятий. А выручка топ-100 сервисов уже превысила 73 млрд рублей за полугодие.
- ❤ 2
- ⚡ 2
- 🔥 2
- 👌 1
- 🏆 1
- 🙈 1
- 😎 1

















