TGViewer
Kept | Cyber Kept | Cyber @kept_cyber · 1.14K subscribers
Post #1412 279
CISO & DPO news #133 (17–23 июля)
 
▫️ Хакеры увеличили число атак на российскую инфраструктуру и усложнили методы проникновения
Во II квартале 2026 г. зафиксировано 839 уникальных образцов вредоносного ПО от 17 группировок — на 88% больше, чем за аналогичный период прошлого года. Среди главных целей — финансовый, государственный и технологический сектора, однако растет количество атак и на сферы образования, здравоохранения и транспорта. Основным вектором проникновения остается фишинг, в том числе рассылки со взломанных корпоративных ящиков. При этом наблюдается усложнение цепочек доставки вредоносных программ.

▫️ ИИ-агент от OpenAI вырвался из изоляции и атаковал Hugging Face
Цель кибератаки — поиск ответов для прохождения теста ExploitGym с максимальным баллом. Модели OpenAI, работавшие с ослабленными защитными ограничениями, нашли уязвимость в собственной тестовой среде, вышли в открытый интернет и попытались взломать платформу. ИИ самостоятельно спланировал операцию, использовав цепочку эксплойтов и украденные учетные данные. В OpenAI назвали инцидент беспрецедентным, но подчеркнули, что это не восстание машин, а сосредоточенность алгоритма на достижении цели любым способом.

▫️ Минцифры разработало доктрину по борьбе с киберпреступностью
Документ предусматривает сокращение оборота персональных данных и создание на базе ЕСИА единой платформы для выдачи, хранения и отзыва согласий на их обработку. Кроме того, ведомство предлагает внедрить механизм идентификации граждан организациями без передачи конфиденциальной информации и создать защиту для Единой биометрической системы.

▫️ Руководителей системы бронирования авиабилетов Leonardo обвиняют в утечке персональных данных
Суд возобновил дело против бывших вице-президентов компании. Суть претензий — невыполнение прямых обязанностей по защите информации. Ранее производство уже прекращали после возмещения ущерба в 1,5 млн руб. и примирения сторон. Однако прокуратура отметила, что выплаты и извинения не снижают общественную опасность содеянного. Сами фигуранты вину не признают.

▫️ Роскомнадзор проведет День открытых дверей о защите персональных данных
14 августа 2026 г. представители ведомства подведут итоги работы в сфере защиты конфиденциальной информации, разберут частые нарушения и обсудят перспективы законодательного регулирования. Мероприятие пройдет в онлайн-формате.

▫️ Критическая XSS-уязвимость в Microsoft Exchange Server уже используется в реальных атаках
Злоумышленник может отправить пользователю электронное письмо, при открытии которого в Outlook Web Access выполняется произвольный JavaScript-код. Это дает атакующему полный контроль над почтовым ящиком через активную сессию жертвы. Microsoft выпустила обновления для актуальных версий Exchange, но настоятельно рекомендует сохранить включенными меры экстренной митигации даже после установки патча.

▫️ Совфед одобрил закон о трансграничной передаче персональных данных
Новые правила меняют критерии надежности защиты информации при ее отправке за рубеж. Россияне смогут передавать данные только в те страны, где реально обеспечивают безопасность на практике, а не просто формально ратифицировали Конвенцию Совета Европы. Авторы инициативы отмечают, что эта мера направлена на предотвращение утечек и мошенничества.

▫️ Cyberpartizans и Silent признаны экстремистскими
Верховный суд запретил деятельность организаций на территории РФ. Ранее группировки брали на себя ответственность за масштабные кибератаки на российскую ИТ-инфраструктуру, включая взломы систем «Аэрофлота», Росреестра, подрядчиков «Ростелекома» и Главного радиочастотного центра.

▫️ Новый вредонос ClickClock Stealer обходит защиту MacOS и похищает данные
Скрипт маскируется под проверку безопасности Cloudflare и принудительно «блокирует» систему, заставляя жертву ввести пароль. После кражи данных из браузеров, менеджеров паролей и криптокошельков программа удаляет свои модули, но оставляет скрытый бэкдор для постоянного удаленного доступа к устройству. За два месяца ClickLock атаковал уже не менее 100 систем в 33 странах.
  • 👍 3
More from @kept_cyber
  1. Sep 21, 2026Post #1454
  2. Sep 20, 2026CISO & DPO news #141 (11–17 сентября) ▫️ ФСТЭК обяжет субъектов КИИ регулярно подтверждать…
  3. Sep 17, 2026document post
  4. Sep 17, 2026Публикуем двадцать девятый выпуск «Непропустимых» событий ИБ. Мы активно следим за интерес…
  5. Sep 14, 2026На практике многие Стратегии ИБ остаются формальными документами, которые не приносят прак…
  6. Sep 14, 2026Post #1449
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →