суббота, 8 августа 2026 г.

BIS Journal - Информационная безопасность банков

Subscribe.ru
Как будет устроен депозитарный учёт криптовалют
  РЕГУЛЯТОРЫ  БАНКИ  УГРОЗЫ И РЕШЕНИЯ  ИНФРАСТРУКТУРА  СУБЪЕКТЫ

2026-08-07 00:00 Как будет устроен депозитарный учёт криптовалют

Источники РБК сообщили о планах Мосбиржи создать отдельный депозитарий для хранения и учёта криптовалют, который не будет иметь отношения к входящему в холдинг Национальному расчётному депозитарию. Платформу собираются запустить в конце этого года или начале следующего.

Регулирование цифровых валют в России частично вступит в силу уже 1 сентября, но у рынка всё ещё нет единой версии, как будет устроен депозитарный учёт коинов. Опрошенные изданием инвесторы считают, что появится несколько центров ликвидности: брокер сможет подключиться как к цифровому депозитарию Мосбиржи, так и производить операции с «монетами» внутри собственного депозитария. Другие эксперты допускают выработку комбинированных решений: когда торговля «криптой» проходит на Мосбирже, а хранение и учёт — на стороне цифрового депозитария конкретного банка или брокера.

Если брокер запланирует получить доступ к торговле криптовалютами на базе Мосбиржи, тогда под каждого клиента этого профучастника в центральном цифровом депозитарии откроют обезличенный цифровой счёт. Центральному же депозитарию в этом случае не будут доступны данные о данном инвесторе, так же, как и сейчас НРД не знает подробностей о владельцах ценных бумаг.

Для частных инвесторов инициатива должна сделать доступ к коинам более привычным — так как покупать, продавать и хранить активы разрешат через брокеров и инфраструктуру биржи. Плюс, в перспективе это повысит надёжность расчётов и хранения «монет», а также поспособствует появлению новых инвестиционных инструментов и росту ликвидности.

 


2026-08-07 00:00 40% компаний даёт ИИ‑агентам доступ к секретам

Опросив тысячу американских айтишников, аналитики 1Password узнали, что 40% компаний предоставляет ИИ‑агентам доступ к конфиденциальным системам и учётным данным без ограничений или мониторинга даже после завершения назначенной боту задачи.

Так активные без необходимости учётные данные становятся доступны злоумышленникам и могут повлиять на размер ущерба из‑за допущенной ошибки, внедрения вредоносных подсказок или неверно сформулированных инструкций.

Как выяснилось, 46% разработчиков уже использует агентов в производственных средах, а ещё 45% планирует начать это делать в течение следующих двух лет. При этом 65% респондентов сообщило, что от них ожидают внедрения нейросетей в рабочие процессы, но только треть считает, что их системы в этом контексте надёжно защищены — 67% заявило о наличии «пробелов безопасности агентов» в их организациях. В сложившейся ситуации, пояснили эксперты 1Password, может образоваться набор ключей API, учётных записей, токенов и других нечеловеческих идентификаторов, которые трудно отследить.

Кроме того, 71% опрошенных использует минимум один небезопасный метод управления секретами и нечеловеческими идентификаторами, четверть — жёстко прописывает учётные данные, 20% — делится ими по имейлу или в Slack, а 43% — игнорирует выделенный менеджер секретов или хранилище.

Последствия не ограничиваются гипотетическими атаками — здесь уже проявившиеся проблемы с учётными данными, перебои в работе сервисов, отключения и задержки, а также ИБ-инциденты по вине агента с избыточными привилегиями. При этом в 71% компаний, где работают респонденты, боты имеют доступ к информации о клиентах, интеллектуальной собственности и кадровым данным.


2026-08-07 00:00 MAX приглашает делать «достаточно» безопасные клиенты себя

MAX откроет API для создания альтернативных клиентов «нацмессенджера» разработчикам из России и «дружественных» стран. Будут учитываться соответствие требованиям безопасности и опыт реализации крупных ИТ-проектов.

Авторам обещают предоставить доступ к необходимой технической документации, дизайн-системе, а также исходному коду официального клиента MAX и токену, обеспечивающему подключение к инфраструктуре сервиса (с утверждёнными механизмами регистрации пользователей и защиты от фрода).

Как заявили в компании, владеющей мессенджером, основной приоритет программы — безопасность: участники должны соблюдать стандарты защищённой разработки, внедрять надёжные механизмы шифрования, проходить аудит кода и подтверждать технологическую экспертизу, «достаточную» для защиты самой инфраструктуры и данных пользователей.

 


2026-08-07 00:00 ЛК предупреждает о новом инфостилере в Telegram

«Лаборатория Касперского» выявила русскоязычный Telegram-канал, распространяющий заражённые инфостилером версии популярных iOS-приложений. Среди прочего, малварь умеет вычислять геолокацию и делать снимки экрана.

Злоумышленники публикуют установочные файлы (IPA) и предлагают приобрести у них сертификат разработчика, после чего тот импортируется в инструменты для установки стороннего ПО на iOS, например, eSign или Scarlet. С их помощью приложение подписывается сертификатом и устанавливается на гаджет через приватные механизмы ОС. Инсталлировать такой софт можно и без покупки сертификата — с компьютера или через джейлбрейк, отметили ИБ-специалисты.

«Важно помнить, что устанавливать приложения стоит только из доверенных источников и, если они отсутствуют в официальном магазине, уточнять на сайте разработчика способы его установки», — добавил Сергей Пузан, эксперт по кибербезопасности ЛК.

Встроенный модуль, однако, не способен работать в фоновом режиме, поэтому после закрытия заражённого ПО он не может непрерывно следить за действиями пользователя. Но пока приложение открыто, вредонос собирает информацию об устройстве (имя, уровень заряда батареи, региональные настройки, сведения о памяти и наличии джейлбрейка), вычисляет геолокацию и код мобильного оператора, а также делает снимки экрана и передаёт эти данные хакерам. 

Как сообщается, таким образом были скомпрометированы онлайн-магазин, фоторедактор и сервис для просмотра видео.



©  Все права защищены Об издании

 
     Прошлые выпуски
Минцифры: Ограничения для детских SIM-карт применяются только родителями Новый раунд РКН vs. VPN: Эволюция тактики (?) ЦБ РФ: Потери по банковским картам достигли 1,3 млрд рублей Все выпуски рассылки
 
Если выпуск не отображается, вы можете прочесть его на сайте

Это сообщение было отправлено на novostnoy.24@gmail.com потому, что вы подписались на рассылку economics.fin.ibbanknews на subscribe.ru.
Чтобы гарантировать получение писем от нас — добавьте наш адрес в адресную книгу.

Вы можете отказаться от получения писем.

Архив рассылки Поддержка подписчиков

Это сообщение сформировано и выслано с помощью Sendsay.Ru

Комментариев нет:

Отправить комментарий