Сводка новостей кибербезопасности и софта — 13 мая 2025
🔒 Угрозы и уязвимости
Критическая уязвимость в Output Messenger (CVE-2025-27920)
Обнаружена уязвимость типа directory traversal в корпоративном мессенджере Output Messenger, позволяющая злоумышленникам внедрять вредоносные скрипты в автозагрузочные каталоги. Эксперты рекомендуют мониторить аномальную активность и сегментировать сети:cite[1].
«Эксплуатация уязвимости демонстрирует классический сценарий атаки на периферийные элементы инфраструктуры» — Екатерина Едемская, «Газинформсервис»:cite[1].
⚖️ Законодательные инициативы
Госдума ужесточает контроль за хостинг-провайдерами
Принят законопроект № 913233-8, вводящий штрафы до 1 млн рублей для операторов, использующих незарегистрированные в реестре Роскомнадзора хостинги. Мера направлена на борьбу с утечкой данных за рубеж:cite[4].
- Для юрлиц: 600 тыс. – 1 млн руб.
- Для ИП: 200–500 тыс. руб.
🎓 Образовательные инициативы
Авито учит школьников антифроду
Запущен интерактивный тренажер в рамках «Урока цифры», где дети учатся:
- Создавать надежные пароли
- Распознавать фишинговые объявления
- Настраивать алгоритмы машинного обучения:cite[8]
«Мы воспитываем поколение, которое будет формировать безопасное онлайн-пространство» — Наталья Юматова, Авито:cite[8].
🚀 Технологические тренды
ИИ-модераторы и автоматизация встреч
Исследование hh.ru и DION выявило растущий спрос на:
- Совместное редактирование документов (52%)
- ИИ-помощников для планирования звонков (20%)
- Автоматическое создание протоколов встреч (34%):cite[3]
Источники: [1] ICT-Online, [3] ICT-Online, [4] Spbit.ru, [8] Spbit.ru