🔎 Маркетплейсы под контролем силовиков Отечественный Стор от REChain ®️ 🪐! › 2025 09 16 сентябрь вторник

1 часы (время прочтения) Минцифры внесло поправки, разрешающие силовым структурам получать доступ к данным пользователей маркетплейсов (Wildberries, Ozon и др.). Компании выражают обеспокоенность, указывая, что не всеми данными располагают, и призывают найти баланс между госинтересами и возможностями бизнеса. Рекомендация: отключить доступ маркетплейсов к геолокации в настройках смартфона. Особенно сложно выполнить требования будет региональным операторам, что может привести к их уходу с рынка и усилению монополий. Эксперты считают это шагом к созданию системы полного контроля над Рунетом. Intern Labs Cyber Security 1.0. июль 15, 2025 22:18 🔎 Маркетплейсы под контролем силовиков Кибербезопасность и ПО - Сводка за 16 июля 2025
Среда, 16 июля 2025

Кибербезопасность и ПО

Ежедневная сводка важнейших новостей, угроз и событий в сфере информационной безопасности и программного обеспечения

РЕГУЛЯТОРИКА

Маркетплейсы под контролем силовиков

Минцифры внесло поправки, разрешающие силовым структурам получать доступ к данным пользователей маркетплейсов (Wildberries, Ozon и др.).

В запрашиваемую информацию войдут:

  • Геопозиция пользователей в момент совершения покупки
  • Сведения об устройстве и сетевых подключениях
  • История транзакций и активность аккаунтов

Рекомендация: Отключите доступ маркетплейсов к геолокации в настройках смартфона для повышения конфиденциальности.

УГРОЗЫ

Зараженные смартфоны с вторичного рынка

Роскачество предупредило о массовом заражении б/у устройств:

  • Основная угроза — скрытые вредоносные программы, ворующие финансовые данные
  • Вторая по распространенности проблема — продажа поддельных устройств
  • Зараженные гаджеты встречаются в ломбардах, онлайн-досках объявлений и даже магазинах

Совет: При покупке б/у телефона обязательно выполняйте сброс до заводских настроек и проверяйте устройство антивирусом.

УЯЗВИМОСТИ

Критические уязвимости в Linux

Обнаружены две уязвимости локального повышения привилегий (LPE) в основных дистрибутивах:

CVE-2025-6018: Позволяет переход от непривилегированного пользователя к allow_active через PAM

CVE-2025-6019: Обеспечивает переход от allow_active к root через libblockdev (демон udisks)

Меры: Немедленно обновите linux-pam до версии ≥1.7.0. Эксплойты уже опубликованы в открытом доступе.

МЕЖДУНАРОДНЫЙ КОНТЕКСТ

Целевые ИР-операции против ЕС

По данным Recorded Future, Россия фокусирует кибервоздействие на странах, поддерживающих Украину:

  • Франция: нарративы о "чрезмерной поддержке Украины"
  • Германия: дискурс о "неадекватной помощи"
  • Польша: распространение фейков о "планах аннексии"
  • Турция: усиление напряжения по вопросу вступления Швеции в НАТО

Тактика включает координацию прокремлевских СМИ, "троллевых ферм" (например, Cyber Front Z) и поддельных документов.

ИНФРАСТРУКТУРА

Глубокий мониторинг интернет-трафика

Операторы связи теперь обязаны предоставлять Роскомнадзору детальную техническую информацию о своих сетях:

  • Карту маршрутизации трафика с указанием всех узлов
  • MAC- и IP-адреса оборудования
  • Схемы каналов связи и параметры оборудования
  • Правила доступа подрядчиков и журналы доступа

Особенно сложно выполнить требования будет региональным операторам, что может привести к их уходу с рынка и усилению монополий.

ФИШИНГ

Фишинг через легитимные сайты

Мошенники внедряют новый сценарий атак:

  1. Покупают рекламу в Google с перенаправлением на реальные сайты
  2. Подменяют контакты службы поддержки на фиктивные номера
  3. Жертвы видят настоящий домен в браузере, но общаются с мошенниками

Пример: Поддельная страница поддержки на официальном сайте, где пользователь вводит платежные данные.

Мероприятия и образование

Дата Мероприятие Формат Тематический фокус
16.10.2025 "Сохранить всё: безопасность информации" Офлайн (Москва) Защита данных на всех этапах жизненного цикла
23.09.2025 GLOBAL TECH FORUM Офлайн (Москва) ИБ, AI, Big Data, облачные технологии
17.07.2025 Бизнес-ужин "Баланс в ИБ" Офлайн (Москва) Новые стандарты Банка России
18-20.07.2025 ULCAMP'25 Офлайн (Ульяновск) IT-фестиваль с лекциями по безопасности
16.07.2025 Вебинар "Building the Cloud. Episode 7" СЕГОДНЯ Онлайн Block Storage и облачные решения

Стажировки и конкурсы

  • Intern Labs Cyber Security 1.0: Бесплатная трехмесячная программа в Кыргызстане с практикой по защите ОС, сетевой безопасности и расследованию инцидентов.
  • Международные игры по кибербезопасности: Победители весеннего сезона получили стажировки в Positive Technologies и Совкомбанк Технологии.

TL;DR - Главное за день

Угрозы

  • Критические уязвимости Linux (CVE-2025-6018/6019)
  • Фишинг через легальные сайты
  • Зараженные смартфоны на вторичном рынке

Регуляторика

  • Новые требования к маркетплейсам (геоданные)
  • Требования к операторам связи (архитектура сетей)

Тренды

  • Целевые ИР-операции против ЕС
  • Ужесточение регуляторных требований
  • Рост сложности фишинговых атак

Возможности

  • Стажировка Intern Labs в КР
  • Мероприятия по ИБ в Москве и Ульяновске
  • Вебинар по облачным решениям (сегодня)
#Кибербезопасность #ИБ #Linux #Регуляторика #Фишинг #Стажировки #Киберугрозы

Ежедневная сводка новостей в сфере кибербезопасности и программного обеспечения

© 2025 Все права защищены. При использовании материалов ссылка обязательна.

Комментарии пользователей (0)

Добавить комментарий
Мы никогда не передадим вашу электронную почту кому-либо еще.