Последние события, угрозы и технологические тренды в мире информационной безопасности и программного обеспечения
Разработчик MATLAB подвергся масштабной ransomware-атаке, парализовавшей работу более 100,000 организаций по всему миру. Ни одна группировка не взяла ответственность, что указывает на возможные переговоры или скрытый характер инцидента.
Обнаружена критическая уязвимость (CVE-2025-47577, CVSS 10.0) в плагине TI WooCommerce Wishlist (100K+ установок). Позволяет загружать вредоносные файлы без аутентификации. Рекомендуется временно удалить плагин до выхода обновления.
Обнаружена уязвимость (CVE-2025-48951, CVSS 9.3) в библиотеках аутентификации. Позволяет выполнить удалённый код через cookies. Затронуты версии 8.0.0-BETA3–8.3.0 и связанные фреймворки (Laravel, Symfony).
Госдума РФ приняла в первом чтении законопроект о тюремных сроках до 6 лет и штрафах до ₽1 млн за распространение средств для финансовых мошенничеств (ст. 187 УК РФ).
С 28 июня введён запрет на провоз power bank без чёткой маркировки 3C или из отозванных партий на внутренних рейсах Китая. Мера направлена на предотвращение возгораний устройств в полёте.
Михаил Мишустин на ЦИПР заявил о поддержке решений, разработанных с нуля без зависимостей от зарубежных технологий. Акцент на технологический суверенитет, несмотря на риски стоимости и безопасности.
По данным FIS-2025, доля российских межсетевых экранов достигнет 85–90% к 2030 году. Лидеры рынка: UserGate, Код Безопасности, Infotecs. Ключевые критерии выбора: стабильность, функциональность, поддержка.
Сбер и "Группа Астра" договорились о интеграции ИИ-модели GigaChat в ОС Astra Linux. Цель – создание доверенной экосистемы для бизнеса и госсектора с поддержкой генеративного ИИ.
Исследователь Шон Хилан выявил уязвимость в Linux SMB (CVE‑2025‑37899) через модель o3 (OpenAI). Результат был случайным, но подтверждает потенциал ИИ в аудите безопасности и поиске уязвимостей.
Компания Axoft проведёт вебинар по применению "ловушек" (HoneyPot) и автоматизации SOC. Фокус на практических кейсах для мониторинга и управления инцидентами с использованием deception-технологий.
Habr (новости ИБ), ICT-Online (FIS-2025), авиационные уведомления Hainan Airlines, анонсы вебинаров, отчёты Альфа-Банка, материалы конференции FIS-2025.