Сводка новостей по кибербезопасности и ПО: 7 июня 2025 года Отечественный Стор от REChain ®️ 🪐! › 2025 09 16 сентябрь вторник

37 мин (время прочтения) Ужесточение регулирования - Российское законодательство активно развивается в ответ на новые киберугрозы, вводя серьезную ответственность для посредников в киберпреступлениях. Отечественные решения на подъеме - Российские компании (UserGate, Базис) укрепляют позиции на рынке, получая государственные сертификаты и внедряя решения в госсекторе и банковской сфере. ИИ в защите и атаке - Искусственный интеллект становится практическим инструментом как для поиска уязвимостей, так и для создания более совершенных систем защиты. Уязвимости массового поражения - Проблемы в популярных плагинах (WordPress) и ОС (Linux) требуют пересмотра подходов к управлению цифровыми активами. июнь 06, 2025 19:28 Сводка новостей по кибербезопасности и ПО: 7 июня 2025 года Кибербезопасность и ПО: Дайджест новостей

Кибербезопасность и ПО

Сводка новостей за 7 июня 2025 года

Актуальные события в сфере информационной безопасности, отечественного ПО и технологий: законодательные изменения, кибератаки, новые решения и рыночные тенденции

Законодательство

Ужесточение наказания для дропперов

Госдума приняла в первом чтении законопроект, устанавливающий уголовную ответственность до 6 лет лишения свободы и штрафы до 1 млн рублей для дропперов.

Поправки вносятся в статью 187 УК РФ "Неправомерный оборот средств платежей". Закон направлен на борьбу с посредниками в схемах кибермошенничества.

"Главное, что нужно сделать каждому взрослому человеку - объяснить детям и родителям, как избежать ситуации, чтобы самому не стать невольным дроппером"

Эксперты рекомендуют усилить просветительскую работу среди населения, так как мошенники часто используют социальную инженерию для вовлечения людей в незаконную деятельность :cite[3].

#законодательство #киберпреступность #дропперы
Киберугрозы

Критическая уязвимость в WordPress

Обнаружена уязвимость CVSS 10.0 в плагине TI WooCommerce Wishlist, который установлен на более чем 100 000 сайтов.

Уязвимость (CVE-2025-47577) позволяет злоумышленникам загружать вредоносные файлы на сервер без аутентификации. Затронуты все версии плагина ниже 2.9.2.

"Рекомендуют удалить плагин до тех пор, пока не выйдет исправление. Чем меньше разных плагинов, тем безопаснее"

Исследователи рекомендуют владельцам сайтов временно удалить уязвимый плагин и ожидать обновления от разработчиков :cite[3].

#WordPress #уязвимость #CVE-2025-47577
Технологии

ИИ обнаружил уязвимость в Linux

Исследователь Шон Хилан обнаружил критическую уязвимость CVE-2025-37899 в Linux SMB-сервере ksmbd с помощью модели ИИ o3 от OpenAI.

Уязвимость типа use-after-free в обработчике SMB-команды LOGOFF могла привести к удалённому выполнению кода с привилегиями ядра.

"Современные продвинутые модели достигли той точки, когда их интеграция в рабочие процессы аудита безопасности становится целесообразной"

Это первый известный случай обнаружения уязвимости "специфического рода" с помощью ИИ, что открывает новые возможности для киберзащиты :cite[3].

#ИИ #Linux #кибераудит
Отечественные решения

UserGate расширяет сертификацию

Программно-аппаратные комплексы UserGate C100, E1010 и E3010 внесены в реестр ПО Минцифры России.

Теперь в реестре представлена вся актуальная линейка ПАК UserGate: С100, C150, D200, D500, E1000, E1010, E3000, E3010, F8000 и F8010, а также FG с аппаратным ускорением.

Компания также завершила внедрение межсетевого экрана следующего поколения в Сибсоцбанке, что соответствует требованиям Банка России к операционной надежности :cite[4].

#UserGate #Минцифры #ИБ
Облачные технологии

Защищённое облако для Татарстана

Компания "Базис" совместно с ИТ-парком и Центром информационных технологий РТ создаёт защищённую облачную инфраструктуру для государственных сервисов и бизнеса республики.

Проект включает пилотирование отечественных систем виртуализации в контуре ключевых государственных сервисов.

Это соответствует тренду на "Устойчивость по умолчанию" (Resilience by Design), когда механизмы защиты интегрируются на этапе разработки систем :cite[1]:cite[4].

#облака #Татарстан #виртуализация
Рынок ИБ

Прогнозы развития до 2030 года

Альфа-Банк представил обзор рынка кибербезопасности с перспективами до 2030 года, подготовленный с участием МТС Web Services, Б1, UserGate и Positive Technologies.

"Инновационно-технологическая составляющая будет заключаться в обеспечении комплексного проактивного подхода к защите, основанного на искусственном интеллекте"

Ключевыми направлениями станут сетевые и облачные инфраструктуры. В отчете также анализируются структура продуктов и услуг, ключевые поставщики и сделки M&A :cite[3].

Эксперты отмечают рост спроса на решения Zero Trust для мультиоблачных сред, где данные перемещаются между различными средами :cite[1].

#аналитика #рынок #прогнозы

© 2025 Дайджест новостей кибербезопасности и программного обеспечения | Источники: Swordfish Security, Habr, ixbt.pro и другие

Обновлено 7 июня 2025 года

Комментарии пользователей (0)

Добавить комментарий
Мы никогда не передадим вашу электронную почту кому-либо еще.