Сводка мировых новостей кибербезопасности и ПО | 7 июня 2025 Отечественный Стор от REChain ®️ 🪐! › 2025 09 16 сентябрь вторник

1 часы (время прочтения) Сводка сочетает актуальную информацию с визуальной наглядностью, выделяя наиболее значимые события в мире кибербезопасности и программного обеспечения. июнь 06, 2025 19:35 Сводка мировых новостей кибербезопасности и ПО | 7 июня 2025 Кибербезопасность и ПО: Мировая сводка | 7 июня 2025

Кибербезопасность и ПО

7 ИЮНЯ 2025 | МИРОВАЯ СВОДКА

Ключевые события, угрозы и инновации в мировой индустрии информационной безопасности и разработки программного обеспечения

100K+
Сайтов под угрозой
$250K
Цена 0-day на теневом рынке
CVSS 10.0
Критическая уязвимость
Критическое

Ключевые события

Критическая уязвимость в плагине WordPress (CVE-2025-47577)

Обнаружена уязвимость с максимальным баллом CVSS 10.0 в плагине TI WooCommerce Wishlist, используемом более чем на 100 000 сайтов. Уязвимость позволяет злоумышленникам загружать вредоносные файлы без аутентификации. Эксперты рекомендуют немедленно удалить плагин до выхода исправления :cite[3].

Рекомендация: Владельцам сайтов с WooCommerce следует отключить плагин до выпуска патча. Эксперты отмечают, что минимализм в установке плагинов повышает безопасность.
WordPress Уязвимость CVSS 10.0
Атака вымогателей на MathWorks

Компания MathWorks, разработчик платформ MATLAB и Simulink, подверглась масштабной кибератаке. Ни одна из группировок не взяла на себя ответственность, что может свидетельствовать о ведении переговоров или выплате выкупа. Атака нарушила работу более 100 000 организаций и 5 миллионов пользователей :cite[3].

Ransomware MATLAB

Государственная безопасность

ФБР предупреждает о повышенной угрозе для еврейской общины США

ФБР и Министерство внутренней безопасности выпустили совместное заявление о повышенной кибер- и физической угрозе после атак в Боулдере и убийства сотрудников посольства Израиля. Экстремисты могут использовать конфликт Израиля и ХАМАС для организации насилия :cite[2].

Контекст: "Иностранные террористические организации могут использовать информацию, связанную с конфликтом, для организации нападений в США"
ФБР Кибертерроризм
Международный опыт защиты госуслуг

На Глобальном цифровом форуме представители России, Кыргызстана, Индии и других стран обсудили подходы к защите государственных цифровых сервисов. Игорь Ляпунов ("Ростелеком") подчеркнул: "Кибербезопасность — это не только обеспечение работы систем, но и доверие граждан к цифровым технологиям и государству" :cite[5].

Госуслуги Критическая инфраструктура

Технологии и ИИ

Первый случай обнаружения 0-day уязвимости ИИ

Исследователь Шон Хилан обнаружил критическую уязвимость CVE-2025-37899 в Linux SMB-сервере ksmbd с помощью ИИ-модели o3 от OpenAI. Уязвимость типа use-after-free могла привести к удалённому выполнению кода. Это первый подтверждённый случай обнаружения сложной уязвимости искусственным интеллектом :cite[3].

ИИ Linux 0-day
Тренды кибербезопасности 2025

Эксперты выделяют ключевые направления года:

  • Непрерывный мониторинг угроз (CTEM)
  • Защита Active Directory и Kubernetes
  • Безопасность операционных технологий (ОТ)
  • AI-атаки и защита на основе ИИ
  • Подход Zero Trust для мультиоблачных сред :cite[7]
Тренды ИИ Zero Trust

Исследования и аналитика

Геополитические предубеждения в отчётах ИБ

Исследователи Университета Тель-Авива проанализировали отчеты западных ИБ-компаний с 2010 по 2022 год. Вывод: западные компании систематически замалчивают активность прозападных APT-групп, формируя искажённое представление о "кибер-оси зла" (Россия, Китай, Иран, КНДР) :cite[3].

Цитата: "Западные исследователи формируют представление о 'кибер оси зла', замалчивая активность американских и британских APT-групп"
APT Геополитика
Теневой рынок доступа к корпоративным сетям

Исследование компании F6 выявило динамику цен на darkweb:

  • Доступ к партнёрским программам вымогателей: до $100 000
  • 0-day уязвимости: до $250 000
  • Доступ к корпоративным сетям (Initial Access): до $10 000
  • Учётные записи: от $10 за штуку :cite[3]
Darkweb Исследование

Международные мероприятия

Финал Международных игр по кибербезопасности

Завершился весенний сезон Международных игр по кибербезопасности. В финале (кибербитве) 24-25 апреля соревновались команды атакующих и защитников. Команда Team8 была дисквалифицирована за нарушение правил: изменение паролей на домен-контроллерах, что помешало другим участникам :cite[1].

Топ-3 атакующих:

  1. LiL Cringē (56 400 баллов)
  2. FR13NDS TEAM (56 400 баллов)
  3. Rop Runners (38 200 баллов)
CTF Кибербитва
Стажировки для победителей

Лучшие команды получат возможность участия в программах стажировки:

  • PT Start: оплачиваемая стажировка в Positive Technologies (3-6 месяцев)
  • Совкомбанк Технологии: оферы лучшим участникам
  • Билеты на PHDays Fest и участие в Standoff 15 :cite[1]
Карьера Стажировки

Регуляторика

Уголовная ответственность для дропперов

Госдума РФ приняла в первом чтении законопроект об уголовной ответственности для дропперов (посредников в переводе незаконных средств). Максимальное наказание - до 6 лет лишения свободы и штрафы до ₽1 млн. Закон направлен на борьбу с финансовыми схемами киберпреступников :cite[3].

Законодательство Дропперы
Сертификация процессов разработки ПО

В 2025 году усиливается тренд на сертификацию не отдельных продуктов, а процессов разработки безопасного ПО в соответствии с ГОСТ Р 56939-2024 и приказом ФСТЭК № 240. Это требует внедрения Security-by-Design на всех этапах создания программного обеспечения :cite[7].

DevSecOps Сертификация

Сводка новостей подготовлена на основе авторитетных источников | Все права защищены © 2025

Информация предоставляется "как есть". Не несём ответственности за решения, принятые на основе данной сводки.

Комментарии пользователей (0)

Добавить комментарий
Мы никогда не передадим вашу электронную почту кому-либо еще.