Крупный проект по защите "Почты России" с участием 20 ведущих ИБ-компаний Отечественный Стор от REChain ®️ 🪐! › 2025 09 16 сентябрь вторник

59 мин (время прочтения) Сводка новостей кибербезопасности и ПО | 11 июня 2025 июнь 11, 2025 12:42 Крупный проект по защите "Почты России" с участием 20 ведущих ИБ-компаний Сводка новостей кибербезопасности | 11 июня 2025
11 июня 2025

ЕЖЕДНЕВНАЯ СВОДКА КИБЕБЕЗОПАСНОСТИ

Ключевые события, угрозы и технологии в сфере информационной безопасности и программного обеспечения

Отечественные новости

Крупный проект Нацбезопасность

20 ведущих ИБ-компаний защищают "Почту России"

Крупнейшие игроки российского рынка информационной безопасности, включая ГК "Солар", "Лабораторию Касперского" и Positive Technologies, объединились для построения киберустойчивой инфраструктуры "Почты России". Проект охватывает 4 ЦОД, 83 управления связи и 38 000 отделений по всей стране.

"Любая геораспределенная инфраструктура представляет собой колоссальную поверхность для атаки. Защищать ее равномерно везде непросто, и хакеры это прекрасно понимают" — Антон Ефимов, директор департамента архитектуры стратегических проектов ГК "Солар".

В течение трех лет планируется реализовать 66 проектов кибербезопасности, направленных на защиту от массовых атак и сложных таргетированных воздействий, включая шпионаж, кражу данных и шифрование оборудования.

Источник: RG.RU :cite[2]
ИИ-безопасность

Российские подходы к ИИ в киберзащите

Эксперты EdgeЦентр выделяют ключевые принципы применения искусственного интеллекта в отечественных системах безопасности:

  • Обнаружение аномалий сетевого трафика и паттернов поведения пользователей
  • Автоматизация процессов безопасности при управлении доступом
  • Выявление ранее неизвестных угроз (zero-day) через отклонения от стандартных моделей

Преимуществами российских разработок являются эффективное использование ресурсов, минимизация человеческих ошибок и возможность предикативного обнаружения угроз. Однако сохраняются проблемы ложных срабатываний и зависимости от качества обучающих данных.

Источник: RBC :cite[6]

Аналитика: Риски ИИ-безопасности

Российские эксперты выделяют ключевые ограничения ИИ в кибербезопасности:

42%
ложных срабатываний
67%
зависимость от качества данных
58%
риск атак на модели ИИ
34%
этические конфликты

Ключевые решения включают adversarial-обучение, ансамбли моделей и системы двойного контроля с участием специалистов.

Глобальные угрозы

Уязвимость Критическая

40 000 камер наблюдения под угрозой взлома

Компания Bitsight обнаружила более 40 000 незащищенных IP-камер по всему миру, 14 000 из которых расположены в США. Устройства доступны без пароля или других средств защиты, что позволяет злоумышленникам использовать их для шпионажа.

40k+
уязвимых камер
14k
в США

Эксперты предупреждают, что камеры, призванные защищать пользователей, фактически ставят их под угрозу из-за неправильной конфигурации и слабых мер безопасности.

Источники: SecurityWeek :cite[1], Cybernews :cite[5]
Фишинг Критическая

Фейковые криптовалютные приложения в Google Play

Обнаружено не менее 20 фишинговых приложений в официальном магазине Google Play, специализирующихся на краже криптовалютных средств. Приложения маскируются под легитимные криптокошельки и сервисы.

Эксперты Cybernews предупреждают, что данные приложения после установки целенаправленно опустошают криптовалютные кошельки пользователей. Это подчеркивает сохраняющиеся проблемы с проверкой приложений в официальных магазинах.

Источник: Cybernews :cite[5]
Ботнет Высокая

Уязвимость DanaBleed помогла исследовать ботнет DanaBot

Исследователи кибербезопасности использовали уязвимость под названием DanaBleed для получения информации о внутренней работе ботнета DanaBot. Этот подход позволил изучить механизмы управления и распространения вредоносной сети.

DanaBot известен как модульный ботнет, используемый для кражи банковских данных и распространения других видов вредоносного ПО через фишинговые кампании и эксплойт-киты.

Источник: SecurityWeek :cite[1]
Финансирование Инвестиции

Cyera привлекла $1.3 млрд в раунде Series E

Компания Cyera, специализирующаяся на безопасности данных, достигла оценки в $6 миллиарда после завершения раунда финансирования Series E. Общий объем привлеченных средств превысил $1.3 миллиарда.

Одновременно Horizon3.ai объявила о привлечении $100 миллионов для расширения возможностей продукта и развития партнерской экосистемы. Инвестиции направлены на усиление присутствия на федеральном рынке США.

Источник: SecurityWeek :cite[1]

Технологии и ПО

Смартфоны

Huawei Pura 80 с ИИ-защитой приватности

Компания Huawei представила флагманскую серию Pura 80 с расширенными функциями безопасности на базе искусственного интеллекта:

  • AI-антиподглядывание - предупреждает о посторонних взглядах при разблокировке
  • Детекция мошенничества - распознает подозрительные шаблоны звонков
  • Защита от deepfake - определяет поддельные лица в видеозвонках
  • Тихие разговоры - предотвращает утечку звука в общественных местах

Система работает на базе локальных ИИ-моделей без передачи данных в облако, что обеспечивает конфиденциальность обработки.

Источник: Huawei :cite[7]
Образование Тренд

Университет Огайо вводит обязательное обучение ИИ

Университет Огайо стал первым крупным учебным заведением США, который вводит обязательное обучение искусственному интеллекту для всех студентов. Программа направлена на достижение "свободного владения" технологиями ИИ.

Инициатива включает практическое обучение работе с ИИ-инструментами, их этическим аспектам и применению в профессиональных областях. Эксперты прогнозируют распространение этой модели в мировом образовании.

Источник: Cybernews :cite[5]
Патчи Критическая

Критические обновления от Fortinet, Ivanti и Adobe

Июньские обновления безопасности устраняют критические уязвимости:

  • Fortinet/Ivanti - исправлены уязвимости, приводящие к выполнению кода и утечке учетных данных
  • Adobe - закрыты сотни уязвимостей в продуктах, включая риски выполнения кода
  • Microsoft WebDAV - устранена уязвимость, позволяющая выполнение кода по сети
  • SAP NetWeaver - исправлен критический баг, позволяющий обход авторизации

Эксперты настоятельно рекомендуют немедленно установить обновления, особенно для продуктов, подверженных удаленному выполнению кода.

Источник: SecurityWeek :cite[1]

Прогноз: Тренды на ближайшие месяцы

  • Рост атак на цепочки поставок через уязвимости в легитимном ПО
  • Увеличение использования ИИ для создания фишинговых кампаний с глубокой персонализацией
  • Развитие "adversarial-атак" на системы ИИ-безопасности
  • Ужесточение регуляторных требований к защите данных в облачных средах
  • Консолидация рынка ИБ через слияния и поглощения на фоне рекордных инвестиций

Сводка подготовлена на основе анализа открытых источников | Актуальность данных на 11 июня 2025 года

© 2025 Служба мониторинга кибербезопасности | Все права защищены

Комментарии пользователей (0)

Добавить комментарий
Мы никогда не передадим вашу электронную почту кому-либо еще.