среда, 9 сентября 2026 г.

BIS Journal - Информационная безопасность банков

Subscribe.ru
<<Необходимо развивать позитивную культуру кибербезопасности>>
  РЕГУЛЯТОРЫ  БАНКИ  УГРОЗЫ И РЕШЕНИЯ  ИНФРАСТРУКТУРА  СУБЪЕКТЫ

2026-09-09 00:00 «Необходимо развивать позитивную культуру кибербезопасности»

Национальный центр кибербезопасности Великобритании (NCSC) предупредил, что использование сотрудниками неутверждённых инструментов ИИ может привести к утечке корпоративных данных и созданию угроз безопасности, которые организациям будет сложно обнаружить и контролировать.

По мнению регулятора, практика теневого ИИ сохранится, поскольку персонал внедряет новые сервисы быстрее, чем руководство оказывается способным оценить их и предложить валидные альтернативы. В NCSC сослались на недавнее исследование Microsoft — согласно ему 71% специалистов в Великобритании применял нейросети, не одобренные топ-менеджерами компаний.

Теневой ИИ — это технология, которая выходит за рамки утверждённых систем и процессов организации. «Многие люди пользуются нейросетями на рабочем месте, и их работодатели справедливо это поддерживают. Но команды ИТ-безопасности не должны питать иллюзий, что они видят всю картину целиком», — заявил Дэвид Чисмон, технический директор NCSC по архитектуре.

Как считают в ведомстве, сотрудники, получающие доступ к корпоративным или клиентским данным с помощью теневого ИИ, повышают риск утечки, утраты интеллектуальной собственности и несоблюдения нормативных требований. Проблема может возникнуть, когда существующие ИБ-политики не соответствуют потребностям бизнеса, побуждая персонал устанавливать новые сервисы до того, как работодатель даст им оценку.

NCSC также предупредил, что чат-боты могут содержать критические уязвимости, а злоумышленник с помощью них способен получить те же данные и привилегии, которыми законно обладал агент. Для эксплуатации брешей атакующий с высокой степенью вероятности будет использовать сервисы с менее надёжными механизмами защиты.

Компаниям, уверены ИБ-эксперты, следует сосредоточиться на сокращении, а не на устранении теневого ИИ, как и в случае с ИТ в целом. Им рекомендуется внедрить такую ИБ-культуру, в которой специалисты чувствуют себя комфортно и открыто обсуждают вопросы безопасности.

«Организации не ставят цель заблокировать доступ ко всем возможным инструментам ИИ, поэтому им необходимо развивать позитивную культуру кибербезопасности с открытым диалогом об инструментах, которые сотрудники могут захотеть использовать, и установить чёткие правила в данной сфере», — заключил Чисмон.

 

Усам Оздемиров


2026-09-09 00:00 Хакеры из Rhysida предали огласке все секреты земли Берлин

Правительство земли Берлин сообщило, что группа вымогателей Rhysida опубликовала украденный набор данных в даркнете после того, как оно отказалось уступить требованиям о выплате 30 биткоинов (около 2 млн евро).

Как заявили хакеры, они получили доступ к информации объёмом примерно 5,7 Тб. Меж тем администрация Берлина предупредила о возможном раскрытии личных данных граждан, сотрудников и компаний, а также заверила: в настоящее время «нет никаких признаков того, что государственная сеть остаётся скомпрометированной».

Эксперты по ИТ-криминалистике ещё уточняют «масштаб бедствия», и власти обещают связаться со всеми жертвами инцидента, как только этот процесс завершится. «Если в ходе анализа будут выявлены отдельные пострадавшие лица, их уведомят соответствующие департаменты Сената на основе рисков и в соответствии с требованиями законодательства», — говорится в официальном заявлении канцелярии.

Директор по цифровым технологиям земли Берлин Флориан Хауэр прокомментировал ситуацию так: «Государство не поддастся на шантаж. Безопасность сотрудников земли и жителей Берлина является нашим главным приоритетом».

Всего в публичном поле оказалось около 1,4 млн файлов. По информации Euronews, утечка включает в себя высокочувствительные государственные планы действий в чрезвычайных ситуациях, касающиеся террористических атак и стихийных бедствий, которые содержатся в папке под названием AGCBRN-Rahmenplanung (они связаны с химической, биологической, радиологической и ядерной угрозами). По утверждениям самих хакеров, полученные ими сведения содержат также дела госслужащих, зарплатные ведомости и домашние адреса десятков тысяч людей.

Активность Rhysida по принципу «программа-вымогатель как услуга» (RaaS) впервые была замечена в мае 2023 года, а целями в основном являлись госучреждения и критически важные службы. Группировке инкриминируют серию атак на поставщиков медицинских услуг в США, в результате которых были скомпрометированы данные более 337 тысяч пациентов.

Помимо этого, подразделение Rhysida стояло за громким инцидентом 2023 года в Британской библиотеке, понесшей огромные затраты, связанные со сбоями и восстановлением, после отказа выплатить злоумышленникам запрошенные суммы.

 

Усам Оздемиров


2026-09-09 00:00 ANSSI усилят командой по реагированию на инциденты

Французское национальное агентство по кибербезопасности (ANSSI) будет усилено новым подразделением реагирования на ИБ-инциденты, предназначенным для оказания помощи государственным службам.

Новый механизм, получивший название «Межминистерский ответ и действия против утечек данных» (Réponse & Action Interministérielle face aux Violations de données, или REACTIV), призван «мобилизовать необходимые агентству навыки и ресурсы совместно с заинтересованными ведомствами».

На практике REACTIV предоставляет регулятору две новые прерогативы:

  • возможность требовать от министерств в сжатые сроки принятия необходимых мер для защиты данных граждан, доверенных государственным администрациям;
  • создание централизованной системы технической кризисной связи под руководством ANSSI в случае атаки, угрожающей госслужбам.

Однако сведения о человеческих и финансовых ресурсах, выделенных на новый проект, пока не разглашаются, что вызывает у некоторых наблюдателей скептицизм относительно того, будет ли у государства достаточно средств для реализации амбициозной инициативы.

Следует отметить, что о планах по созданию REACTIV заявили вскоре после того, как Главное управление государственных финансов (DGFiP) — национальное налоговое ведомство Франции — подверглось крупной кибератаке, в результате которой были раскрыты конфиденциальные и личные данные сотен тысяч граждан. Инцидент побудил премьер-министра страны запросить «масштабную проверку» ANSSI и выступить в пользу создания нового подразделения в рамках этой структуры.

 

Усам Оздемиров


2026-09-09 00:00 ИИ-эксперты ждут нового витка развития LLM

Аналитики ICT.Moscow опросили российских ИИ-экспертов с целью определить, какие не-массовые тренды в этой сфере имеют потенциал к последующему развитию в ближайшее время.

Так, в направлении физического ИИ (Physical AI) приоритетными (43%) стали VLA‑модели (Vision‑Language‑Action Models). На второй позиции (31%) — модели мира (World Models). 23% получили более общие крупные модели действия (Large Action Models), создаваемые для того, чтобы реагировать на получаемую извне информацию.

В числе ответов, относимых к категории физического ИИ (но не ограничивающихся ею), на данный момент меньше всего ожиданий (18%) у респондентов связано с крупными поведенческими моделями (Large Behavior Models, LBM). Базовые модели (Foundation Models) собрали 23% голосов, как и диффузионные (Diffusion Models). А появившиеся лишь в 2026 году модели взаимодействия (Interaction Models) были упомянуты 17% опрошенных.

Концепции общего ИИ (Artificial General Intelligence, AGI) и искусственного суперинтеллекта (Artificial Superintelligence, ASI) также поддержало некоторое количество участников — 22% и 12% соответственно.

По мнению авторов исследования, цифры говорят о том, что эксперты ищут новый виток развития LLM, в том числе в части взаимодействия их с человеком, или даже альтернативы им.


2026-09-09 00:00 С роутерами MikroTik провернули MikroTrick

ИБ-специалисты из CERT Polska сообщили о найденных критических уязвимостях в RouterOS от MikroTik: хакеры используют цепочку из двух брешей, названную MikroTrick, для получения контроля над устройствами с доступом к SSH‑сервисам через интернет.

Первая уязвимость (CVE-2026-67276) позволяет обойти аутентификацию SSH в ОС маршрутизатора — проблема вызвана неполной проверкой открытых RSA‑ключей. Если атакующий знает имя пользователя и открытый модуль его ключа, это поможет ему создать другой ключ и войти в систему без применения легитимного (закрытого).

Вторая (CVE-2026-86060) «отвечает» за повышение привилегий по протоколу SSH в RouterOS и возникает из‑за некорректной обработки специально сформированных имён пользователей. Эксплуатируя её, злоумышленники могут применить созданное имя для манипулирования SSH‑сессией и получить полные привилегии администратора.

Обе бреши были обнаружены с помощью GPT-5.5-cyber и GPT-5.6-sol — им присвоили критическую степень серьёзности. Ещё одна, не входящая в вышеописанную цепочку, уязвимость — CVE-2026-67277 — затрагивает службу проверки пропускной способности (bandwidth‑test) RouterOS и предоставляет субъектам без аутентификации доступ к данным из памяти ядра или удалённо вызывает сбой или перезагрузку маршрутизатора.

При подозрении на компрометацию роутера безопасники рекомендуют изолировать устройство, сохранив журналы и конфигурацию, сбросить его до заводских настроек и восстановить систему из доверенной конфигурации, а также сменить пароли и ключи.

MikroTik признала наличие проблемы и заверила, что уже добавляет в роутеры механизм, который при запуске ищет известные признаки несанкционированных изменений конфигурации, отключает вредоносные записи и регистрирует критическое предупреждение.

 


2026-09-08 00:00 «Каждое государство поддерживает продвижение именно своих ИИ-решений»

В России назовут сценарии обязательного применения отечественных нейросетей, рассказал в ходе профильной сессии ВЭФ-2026 вице-премьер Дмитрий Григоренко.

1 сентября вступила в силу часть положений закона о поддержке развития ИИ-технологий в РФ. Документ впервые ввёл понятие искусственного интеллекта в российское законодательство, определил критерии национальных и суверенных моделей, а также приоритетное право на получение мер поддержки разработчиками решений, созданных на базе отечественных нейросетей.

Говоря о последнем моменте, Григоренко сообщил, что сегодня на площадке рабочих групп правительственной подкомиссии идёт активная проработка мер поддержки не только относительно ИИ-вендоров, но и компаний, внедряющих технологию, — при непосредственном участии представителей бизнеса.

Также, добавил вице-премьер, скоро правительство установит случаи, в которых допустимо применение исключительно национальных и суверенных моделей. Прежде всего, речь идёт о таких сферах, как госуправление и предоставление госуслуг, медицина, образование и безопасность. Эксперты уже готовят соответствующие подзаконные акты.

«Мы придерживаемся сбалансированного подхода в регулировании ИИ. С одной стороны, закон не содержит запретов на использование иностранного ИИ. С другой — он прямо указывает на то, что государственной поддержкой смогут воспользоваться именно разработчики российских ИИ-решений. Именно они получат приоритетные условия для развития на рынке. Сегодня гонка за ИИ-технологиями вышла на международный уровень: каждое государство поддерживает продвижение именно своих ИИ-решений. Это вопрос цифрового суверенитета, стабильной и безопасной работы ключевых систем государства», — пояснил спикер.


2026-09-08 00:00 Голосовых вызовов больше, мобильного интернета — меньше

По оценке эксперта НТИ по беспроводной связи Олега Яблокова, в первой половине 2026 года мобильный интернет‑трафик в России сократился примерно на 10–12% по сравнению с аналогичным периодом 2025-го, а объём передачи данных в фиксированных сетях вырос на 18–20%. Голосовой трафик увеличился на 25–30%.

Партнёр ComNews Research Леонид Коник оценил рост последнего показателя в 30% и более. По его мнению, стационарный интернет прибавил минимум 20%, а мобильный потерял 12–15%. Ведущий аналитик Mobile Research Group Эльдар Муртазин отметил похожую динамику в сегменте голосовых вызовов (+20–30%) при снижении трафика мобильного интернета на 10–12%.

По данным Минцифры, в I квартале этого года мобильный интернет‑трафик упал на 8%, до 11,8 млрд Гб, а «домашний» вырос примерно на 19%, до 57,9 млрд Гб. Голосовой, который стабильно сокращался год от года, увеличился более чем на четверть.

«Относительному восстановлению способствовало введение белых списков. Тренд укрепится, если будет согласован вариант дополнительной верификации пользователей для полноценного доступа к интернету», — прокомментировали ситуацию в пресс‑службе Т2.

На фиксированный доступ переходят не только частные пользователи, но и бизнес, добавил ко всему гендиректор АО «ЕСК» Алхас Мирзабеков. Предприятия МСП подключают его для работы касс и информсистем, а также раздачи Wi‑Fi посетителям.

Вторым фактором эксперт назвал большой спрос на «тяжёлый» контент и распространение ИИ (видео сегодня занимает уже 64% ресурсов для хранения медиаданных), а третьим — развитие цифровой жилой среды. Девелоперы оснащают новые ЖК системами «умного» дома — IP‑домофонией, видеонаблюдением, автоматическим сбором показаний счётчиков, управлением климатом и безопасностью. По данным ВЦИОМ, 89% покупателей жилья в новостройках ожидают наличия таких решений.

 



©  Все права защищены Об издании

 
     Прошлые выпуски
<<КриптоПро>> готовится выпустить защищённый браузер Thomson Reuters признала утечку судебных документов Nvidia: от ИИ-чипов к ИИ-обучению Все выпуски рассылки
 
Если выпуск не отображается, вы можете прочесть его на сайте

Это сообщение было отправлено на novostnoy.24@gmail.com потому, что вы подписались на рассылку economics.fin.ibbanknews на subscribe.ru.
Чтобы гарантировать получение писем от нас — добавьте наш адрес в адресную книгу.

Вы можете отказаться от получения писем.

Архив рассылки Поддержка подписчиков

Это сообщение сформировано и выслано с помощью Sendsay.Ru

Комментариев нет:

Отправить комментарий