🔍 Краткий дайджест: Вебинары по SOAR/Deception & файрволам *прямо сейчас* • Сбер анонсирует ИИ-помощника для всех • Рентли.Тех прошел кибериспытания • Роскачество предупреждает о зараженных смартфонах • Критические уязвимости в Linux • Солар расширяется на Глобальный Юг.
До конца 2025 года Сбербанк запустит бесплатный AI-сервис для помощи в защите от киберугроз. Ассистент, основанный на технологиях, используемых в SOC (Security Operations Center) Сбера, будет анализировать угрозы в реальном времени и мгновенно реагировать на инциденты. Вице-президент Сбера Сергей Лебедь подчеркнул, что инструмент станет доступен абсолютно бесплатно для всех россиян и бизнеса, что особенно актуально на фоне растущей изощренности атак :cite[8].
ИИ Безопасность СберКомпания "Рентли.Тех" (разработчик ПО для автопроката) успешно завершила 3-месячную программу "Кибериспытание" на платформе Standoff365, где белые хакеры (более 20 000 специалистов) пытались выявить уязвимости в защите персональных данных клиентов на сайте rently.tech. Компания вошла в 35% участников, где риски и сценарии реализации недопустимых событий выявлены не были. Это достижение особенно значимо на фоне вступления в силу с конца мая 2025 года поправок в КоАП, ужесточающих штрафы за утечки ПДн до 15 млн рублей :cite[5].
Pentest Защита данных ComplianceСегодня, 24 июня, в 11:00 по московскому времени стартуют ДВА значимых онлайн-мероприятия по ИБ, что ставит специалистов перед выбором:
Тема | Организатор | Ключевые вопросы | Для кого |
---|---|---|---|
Как решения HoneyPot & Deception и SOAR повышают кибербезопасность | Axoft | Архитектура решений, повышение эффективности SOC, автоматизация безопасности, управление инцидентами, кейсы. | Специалисты SOC, аналитики угроз, архитекторы безопасности. |
Файрволы Positive Technologies: NGFW и WAF | Астрал | Назначение NGFW/WAF, преимущества, дорожная карта продуктов, демонстрация решений. | Госслужащие, ИБ-специалисты ОПК, ТЭК, транспорта, связи, крупного бизнеса. |
Оба вебинара акцентируют внимание на практических аспектах применения современных технологий защиты в условиях растущей сложности атак. Требуется регистрация :cite[1]:cite[10].
Вебинар SOAR NGFW WAFQualys обнаружила две опасные уязвимости локального повышения привилегий (LPE) в основных дистрибутивах Linux:
Рекомендация: Немедленно обновить модуль `pam_namespace` в `linux-pam` до версии 1.7.0 или выше. Proof-of-Concept (PoC) эксплойты уже существуют, что повышает актуальность угрозы :cite[4].
Linux Уязвимости CVEЦентр цифровой экспертизы Роскачества назвал заражение вредоносным ПО самой распространенной угрозой при покупке б/у смартфонов. Устройства, продающиеся через онлайн-доски объявлений, ломбарды, скупки и даже некоторые интернет-магазины, могут содержать скрытое вредоносное ПО, нацеленное на кражу личных и платежных данных владельцев. Злоумышленники используют скрытые схемы списания небольших сумм (1-3 тыс. руб. в месяц) для маскировки.
Совет Роскачества: Всегда выполняйте полный сброс (hard reset) до заводских настроек сразу после покупки поддержанного устройства :cite[4].
Мобильная безопасность Угрозы РоскачествоГруппа компаний "Солар", российский лидер в области кибербезопасности, подписала меморандумы о сотрудничестве с рядом организаций стран Азии и Африки ("Глобальный Юг"). Фокус сотрудничества:
Этот шаг отвечает на растущий спрос на кибербезопасность в этих регионах, где уровень целевых фишинговых атак (особенно в технологическом секторе Индии) и иных киберинцидентов продолжает расти :cite[6].
Солар CTF Международное сотрудничествоЗафиксирована новая схема мошенничества с техподдержкой:
Рекомендация: Будьте предельно внимательны при переходе по любым рекламным ссылкам, даже если они ведут на знакомый домен. Всегда проверяйте контактные данные поддержки на самом сайте через навигацию, а не через рекламный линк. Остерегайтесь провокационных объявлений ("Срочно обновите данные!", "Ваш аккаунт взломан!") :cite[4].
Фишинг Социальная инженерияХотя событие состоится позже (9 июля), уже сейчас актуальны его тезисы для российской ИБ-сферы:
Эти темы задают контекст для текущей работы российских ИБ-специалистов :cite[3].
Аналитика Тренды ИИИтоги дня: День 24 июня 2025 года отмечен активностью в области практического применения ИИ (Сбер), успешным прохождением независимого тестирования (Рентли.Тех), акцентом на современные технологии защиты (вебинары по SOAR/Deception и NGFW/WAF) и осознанием глобальных вызовов, включая экспансию российских решений (Солар) и борьбу с изощренными угрозами (фишинг, Linux-уязвимости, зараженные смартфоны). Кадры и ИИ остаются ключевыми факторами в гонке за безопасность.