пятница, 14 августа 2026 г.

BIS Journal - Информационная безопасность банков

Subscribe.ru
Умеют ли хакеры в маркетинг? К несчастью, да
  РЕГУЛЯТОРЫ  БАНКИ  УГРОЗЫ И РЕШЕНИЯ  ИНФРАСТРУКТУРА  СУБЪЕКТЫ

2026-08-14 00:00 Умеют ли хакеры в маркетинг? К несчастью, да

Узкоспециализированное вредоносное ПО уступает место комплексным продуктам, позволяющим управлять скомпрометированным устройством, похищать информацию и устанавливать дополнительные модули. Об этом рассказали аналитики BI.ZONE.

Тренд повлёк ощутимые изменения на теневом рынке: несмотря на сохранение лидерских позиций, продажа малварей как категория сократилась в объёмах — с 46% в 2025 году до 38% в 2026-м. Теперь «локомотивом» становится связка из RAT, HVNC и инфостилера: первый компонент позволяет выполнять команды на устройстве жертвы, второй — помогает оставить удалённое управление незамеченным, а третий — похищает чувствительные данные. Иногда в набор добавляются клипперы для подмены содержимого буфера обмена, кейлоггеры для записи нажатий клавиш и встроенные загрузчики.

Хакеры создают линейки собственных продуктов, объединяют реализацию на одной площадке и предлагают разработку зловреда на заказ, действуя по модели легитимных маркетинговых бюро. Так, например, группировка Wrecking Hyena недавно анонсировала старт продаж своих решений на собственной платформе: вымогательского ПО, стилеров, эксплоитов и так далее. При этом продавцы не указывают идентификаторы CVE, версии уязвимых продуктов и доказательства работоспособности предлагаемых товаров.

 


2026-08-14 00:00 «Сбер» выступает за новый технологический переход

Источник «Ведомостей» утверждает, что «Сбер» предложил учредить отраслевую площадку для трансформации и развития ИТ‑отрасли через переход на генеративную разработку ПО — когда ИИ‑агенты сами пишут код, анализируют кодовую базу, тестируют и исправляют ошибки, а человек задаёт цели и контролирует результат.

Такую площадку, как уточняется, хотят запустить под патронажем Минцифры при участии научного сообщества, заказчиков и создателей ИИ-решений. В планах — выработка единой методологической базы и подходов к оценке экономического эффекта использования нейросетей и эффективности вычислительных ресурсов, а также формирование основы для будущих национальных стандартов агентной разработки.

Министр цифрового развития Максут Шадаев планирует до конца года дать оценку этой инициативе, по каждому пункту закрепить ответственного, а подготовленные решения вынести на экспертное и отраслевое обсуждение.

Старший вице‑президент, руководитель блока «Технологии» «Сбера» Кирилл Меньшов пояснил, что смысл учреждения данной платформы заключается в том, чтобы отрасль перестала платить за уроки по внедрению генеративной разработки по нескольку раз. Здесь свою роль и сыграют общая методологическая база, единые метрики экономического эффекта и совместимые технологические компоненты.

В обсуждении вопроса, по словам собеседника журналистов, приняли участие представители «Ростелекома», «Т‑Банка», ВТБ, «Росатома», РЖД, «Группы Астра» и других компаний. По данным же MWS AI (входит в «МТС Web Services»), ИИ‑инструменты для написания кода уже использует более 90% российских разработчиков.

 


2026-08-14 00:00 Гость DEF CON практиковался на борту самолёта?

По сообщению авиакомпании Delta Air Lines, на рейсе DL591 из Лас‑Вегаса в Атланту один из 199 пассажиров создал точку доступа Delta WiFi Fast (название штатной сети борта иное). Члены экипажа предположили, что некто пытается скомпрометировать устройства пассажиров, и на полчаса полностью пресекли выход в Сеть.

По описанию атака напоминает Evil Twin, когда злоумышленник создаёт Wi‑Fi‑точку с названием, похожим на легитимную сеть, рассчитывая на то, что пользователи подключатся к ней по ошибке. Тогда жертв можно будет перенаправить на фишинговую страницу и собрать их учётные данные.

Рейс DL591 вылетел 10 августа, а с 6 по 9 августа в Лас‑Вегасе проходила хакерская конференция DEF CON 34. В авиакомпании подтвердили, что на борту находились люди, возвращающиеся с мероприятия, но пока это не помогло в установлении личности создателя поддельной сети.

 


2026-08-13 00:00 Утверждены требования к использованию SIM‑боксов в РФ

Постановлением правительства утверждены требования к использованию SIM‑боксов в России. С 1 марта следующего года операторам связи запрещается заключать договоры на их использование с физлицами.

Документ также закрепляет понятие «абонентского терминала пропуска трафика». Согласно тексту, это «пользовательское оборудование, предназначенное для пропуска трафика между сетями связи с возможностью одновременного использования нескольких идентификационных модулей».

Постановление разработало Минцифры — в ключе борьбы с телефонными мошенниками, которые часто полагаются на такие устройства, объединяя их в программно‑аппаратные комплексы. Ведомство считает, что новое регулирование «снизит риск использования злоумышленниками SIM‑боксов при реализации различных сценариев мошенничества, включая так называемый социальный фрод и серую терминацию, позволит отделить легальное использование абонентских терминалов пропуска трафика от нелегального».

Теперь телеком-компании смогут заключать договоры на применение SIM‑боксов на четыре SIM‑карты и более только с юрлицами или ИП — с обязательным упоминанием сведений об идентификаторах оборудования и целях его использования. Таким образом, предпринимателям будет запрещено оперировать терминалом, информация о котором отсутствует в договоре, и передавать его в управление кому-либо, кроме своих сотрудников, работающим на основании трудового или гражданско‑правового договора.

Нарушителям грозят штрафы до 500 тысяч рублей и лишение свободы до двух лет. При отягчающих обстоятельствах — штраф до 2 млн рублей и лишение свободы до шести лет.


2026-08-13 00:00 Google оспорила отказ Роспатента по вопросу Gemini

Google зарегистрировала в России торговую марку Gemini спустя два года после подачи заявления — оспорив отказ Роспатента.

Семейство мультимодальных моделей Gemini было анонсировано в конце 2023 года, а в 2024-м корпорация подала в российский патентный орган четыре заявки на регистрацию товарного знака. Две из них относились к 9-му и 42-му классам товаров и услуг (9-й — «загружаемое компьютерное программное обеспечение для использования при обработке и генерации запросов на естественном языке и так далее»; 42-й — «предоставление онлайн незагружаемого программного обеспечения для использования в больших языковых моделях и искусственном интеллекте и так далее»). Ещё две заявки по аналогичным классам Google подала на международную регистрацию по Мадридской системе. Регулятор тогда отказал по всем.

Своё решение по позиции, касавшейся 42-го класса, Роспатент объяснил сходством с товарным знаком Gemini, принадлежащим чешской компании Finshape Czechia s.r.o. (омниканальная цифровая платформа для банков) — исключительное право на него действует до 2027 года.  Google настояла на разнице услуг и товаров, реализуемых двумя одноимёнными брендами, и отметила, что её случае марка Gemini касается ограниченного перечня услуг, связанных с ПО для генеративного чат‑бота и LLM. Finshape же в свою очередь предоставила американскому вендору письменное согласие на правовую охрану товарного знака Google Gemini в России.

Коллегия Палаты по патентным спорам заключила, что обозначения компаний имеют сходство с точки зрения фонетики, семантических признаков, а заявленные услуги имеют смежное назначение, круг потребителей и каналы реализации, но они различаются визуально. Кроме того, они не являются коллективными или общеизвестными товарными знаками. С учётом этого Роспатент удовлетворил возражение ИТ-гиганта.

 


2026-08-13 00:00 ФСТЭК объяснила, как определять уровень зрелости

На прошлой неделе ФСТЭК утвердила методику оценки уровня зрелости деятельности по защите информации. Приказ №117 требует считать данный показатель ещё с марта 2025 года.

В документе говорится о нескольких уровнях: «начальный», «системный», «контролируемый», «верифицируемый» и «нулевой (отсутствует)» — для тех, у кого управление защитой не осуществляется вовсе. На «контролируемом» организация проверяет сама себя, на «верифицируемом» — внешний подрядчик. Во втором случае, как указано в тексте, мнение «имеет более высокую объективность».

Также оценка идёт по 21 направлению — от управления уязвимостями и привилегированного доступа до защиты при использовании нейросетей. По каждому из них определяется текущий уровень и задаётся целевой, а из них, в свою очередь, складывается «профиль уровня зрелости».

Расчёт обсуждаемого показателя должен производиться не реже одного раза в два года. При несоответствии нормированным значениям руководителя информируют в течение трёх календарных дней, а результаты в течение пяти рабочих дней передаются во ФСТЭК.

 


2026-08-13 00:00 ИИ выявил в Zoom серьёзную уязвимость менее, чем за 20 шагов

ИБ-исследователи из A Security выявили уязвимость в Zoom, позволявшую любому участнику видеозвонка с демонстрацией экрана получить контроль над устройством собеседника без каких-либо действий со стороны последнего. Жертвой атаки мог стать даже организатор сессии.

Брешь находилась в инструменте аннотаций, который предоставляет участникам возможность рисовать и писать на демонстрируемом экране. Она затрагивала пользователей Windows, macOS, Linux, iOS и Android.

Разработчик уже устранил проблему. При этом, по словам безопасников, общедоступным ИИ-моделям понадобилось менее 20 запросов, чтобы обнаружить её, тогда как раньше у команды из пяти человек на это могло уйти больше полугода.



©  Все права защищены Об издании

 
     Прошлые выпуски
Кабмин и перечень особо значимых проектов в цифровой экономике Совместная работа F6 и ФСТЭК <<открывает новые горизонты>> НСПК переходит на отечественные сертификаты безопасности Все выпуски рассылки
 
Если выпуск не отображается, вы можете прочесть его на сайте

Это сообщение было отправлено на novostnoy.24@gmail.com потому, что вы подписались на рассылку economics.fin.ibbanknews на subscribe.ru.
Чтобы гарантировать получение писем от нас — добавьте наш адрес в адресную книгу.

Вы можете отказаться от получения писем.

Архив рассылки Поддержка подписчиков

Это сообщение сформировано и выслано с помощью Sendsay.Ru

Комментариев нет:

Отправить комментарий