⚠️ Внимание: Активность хакерских группировок Storm-1152 и Octo Tempest возросла на 40% за последнюю неделю. Рекомендуется усилить контроль MFA.
🚨 Критические инциденты
Атаки на инфраструктуру ЕС
- Группировка KillSomeOne атаковала энергосети Германии через уязвимость в ПО Siemens (CVE-2025-3198)
- В Нидерландах парализована работа портовых систем из-за ransomware LockBit 4.0
- Французский CERT выпустил экстренные патчи для систем управления водоснабжением
Фишинговая волна
- Мошенники рассылают письма от имени Microsoft с темой "Требуется верификация учетной записи"
- В США зафиксированы поддельные страницы оплаты с использованием ChatGPT для генерации контента
- Азербайджан: мошенники под видом SOCAR предлагают "инвестиции в нефтегазовые проекты"
⚡ Технологические прорывы
ИИ в защите данных
- Google анонсировал Project Shield AI для автономного отражения DDoS-атак
- CrowdStrike представила ИИ-детектор zero-day угроз с точностью 99.2%
- Нейросети научились предсказывать кибератаки за 72 часа до их начала
Квантовая безопасность
- Стартовало тестирование PQ3 - нового протокола шифрования Apple для iMessage
- В ЕС утвердили стандарты постквантовой криптографии для банковских систем
🌎 Международные события
Операция "Фантом"
- Разрушена инфраструктура ботнета Lumma Stealer в совместной операции Interpol и FBI
- Арестованы 14 членов группировки Danabot в Украине и Польше
Регуляторные изменения
- Европарламент утвердил Cyber Resilience Act 2.0 для IoT-устройств
- США вводят санкции против биткоин-кошельков хакерских группировок
🔮 Прогнозы и тренды
"К 2026 году 80% кибератак будут использовать генеративный ИИ, а защитные системы без ИИ-компонентов станут неэффективны"
— Gartner Security Summit, июнь 2025
- Рынок киберстрахования вырастет до $34 млрд к концу 2025 года
- Спрос на специалистов по ИИ-безопасности увеличится на 300%
- Внедрение Zero Trust Architecture станет обязательным для госструктур ЕС с января 2026
🛡️ Защитные меры
Рекомендации от CERT-EU:
- Срочное обновление VMware ESXi до версии 8.0 U2c
- Аудит систем с открытым RDP-доступом
- Внедрение квантово-устойчивых алгоритмов в корпоративных VPN
Для пользователей:
- Активировать MFA на всех критических аккаунтах
- Проверить обновления для браузеров и ОС
- Не открывать вложения в письмах от неизвестных отправителей