Неделя 1-6 сентября 2025 года
ИИ успешно редактирует бинарный код BIOS для обхода защиты.
ИИ УязвимостиМассовые блокировки аккаунтов пользователей из России с 26 сентября.
ПолитикаДевять российских компаний стали жертвами целевых атак через уязвимости Microsoft Exchange.
АтакиKaspersky публикует тревожную статистику за первый квартал 2025 года.
УязвимостиРоссия запускает масштабные проекты с использованием отечественного ПО.
РазработкаЭнтузиаст смог обойти защиту Secure Boot и FRP на заблокированном планшете Panasonic Toughpad FZ-A2 с помощью ChatGPT. ИИ проанализировал дамп BIOS, внес точечные изменения для деактивации Secure Boot и сгенерировал рабочий патч. Этот случай демонстрирует, что искусственный интеллект теперь способен справляться с задачами, которые ранее требовали глубоких знаний низкоуровневого программирования и реверс-инжиниринга.
С 26 сентября 2025 года Spotify начинает массовую блокировку аккаунтов пользователей, которые оплачивают подписку из других регионов, но продолжают использовать сервис из России. Ранее эта мера применялась только к бесплатным аккаунтам, но теперь распространяется и на платных пользователей. Официальная причина — приведение к "справедливому региональному ценообразованию".
Сервис | Владелец | Ключевые особенности |
---|---|---|
VK Музыка | Группа VK (Сбер) | Интеграция с ВКонтакте, упор на русскоязычный контент |
Yandex Music | Яндекс | Умные рекомендации, интеграция с Алисой, подкасты |
СберЗвук | Сбер | Высокое качество звука (Lossless), выгоден в пакете СберПрайм |
Zvooq | Ранее Mail.ru Group | Обширная библиотека, включая нишевые жанры и исполнителей |
С начала 2025 года девять российских компаний, включая четырех разработчиков программного обеспечения, стали жертвами целевых атак через уязвимости в Outlook Web App (OWA). Злоумышленники получали доступ к учетным данным, внедряя вредоносный JavaScript в страницы входа Microsoft Exchange Server. Перехват данных осуществлялся различными методами: сохранение на сервер, передача через DNS-туннели или с помощью телеграм-ботов.
В первом квартале 2025 года наблюдался рост числа уязвимостей в ядре Linux и продуктах Microsoft. Наиболее часто эксплуатируемыми проблемами стали:
На прошедшей неделе вышли многочисленные обновления безопасности:
В рамках X Восточного экономического форума представлены амбициозные проекты с использованием отечественных беспилотных технологий:
Команда Камчатского государственного университета им. Витуса Беринга разработала первого в России антропоморфного робота с полностью русскоязычным интерфейсом для социализации и помощи в обучении детей с аутизмом и РАС. Стоимость разработки составила около 150 тыс. рублей — значительно дешевле зарубежных аналогов.
Компания F6 провела исследование и представила "Отраслевой Индекс кибербезопасности F6". Ключевые выводы:
Подведены итоги весеннего сезона Международных игр по кибербезопасности. В числе победителей среди атакующих команды LiL Cringē, FR13NDS TEAM и Rop Runners. Среди защитников лучшими стали Ransom_abcd, SOC Добрый и DurkaOnline. Победители получили возможность участия в кибербитве Standoff 15 без отборочных этапов, стажировки в ведущих компаниях и другие призы.
На основе анализа текущей ситуации можно выделить следующие тренды на ближайшее будущее:
Как защитниками, так и злоумышленниками в кибербезопасности.
Увеличение числа атак, особенно через системы корпоративной почты.
В условиях санкционного давления и ограничений доступа к зарубежным технологиям.
К безопасности программного обеспечения и защите персональных данных.
На основе последних инцидентов и трендов рекомендуется:
Прошедшая неделя показала возрастающую роль искусственного интеллекта в кибербезопасности, как в защитных, так и в наступательных целях. Ужесточение политики международных сервисов в отношении российских пользователей стимулирует развитие отечественных аналогов, которые в последнее время значительно улучшили свои качественные характеристики. Рост числа и sophistication кибератак требует от организаций повышенного внимания к вопросам безопасности и своевременного применения обновлений.
Следите за обновлениями в мире кибербезопасности и технологий в наших следующих выпусках!