ФБР: российские хакеры охотятся за ключами восстановления Signal
https://clck.ru/3UNBDs
ФБР и CISA обновили предупреждение о фишинговой кампании против пользователей Signal, связанной с российскими спецслужбами. Теперь атакующие выманивают не одноразовые коды, а ключи восстановления резервных копий — строки, расшифровывающие весь архив переписки.
Завладев таким ключом, злоумышленник может восстановить бэкап, прочитать личные и групповые сообщения и захватить аккаунт. Ключ продолжает работать даже после смены устройства и создания нового аккаунта на том же номере.
Жертве приходит сообщение якобы от поддержки Signal с предупреждением об «обязательной двухфакторной верификации». В обновлённом документе впервые названы группировки UNC5792 и UNC4221, которые ФБР связывает с ФСБ и военными структурами. Госдеп объявил награду до 10 млн долларов за данные об UNC5792.
Само шифрование Signal не взламывается — компрометируются отдельные аккаунты через социальную инженерию. Защита: сгенерировать новый ключ в настройках. Поддержка мессенджеров никогда не запрашивает коды внутри приложения.
ФСТЭК обновила порядок аттестации объектов информатизации
https://clck.ru/3UMiWq
Приказом № 60 от 17 февраля 2026 года ФСТЭК России переписала ключевые положения приказа № 77. Документ зарегистрирован Минюстом и вступает в силу с 1 сентября 2026 года.
Главное:
Обязательный пентест. Тестирование на проникновение становится обязательным для государственных информационных систем 1 и 2 классов защищённости, имеющих выход в интернет или взаимодействующих с другими системами. Исключение — взаимодействие через сертифицированную шифрованную связь.
Бессрочный аттестат, но с условиями. Аттестат соответствия теперь выдаётся на весь срок эксплуатации объекта. Взамен владелец обязан раз в три года проводить периодический контроль защищённости — анализ уязвимостей и пентест — и отчитываться перед ФСТЭК.
Жёстче с отчётностью. Непредставление отчёта о контроле — основание для приостановления и даже прекращения действия аттестата.
Модернизация. При доработке системы проводятся дополнительные испытания без прекращения аттестата, но при повышении класса защищённости нужна повторная аттестация.
Кого касается: госорганы, ГУПы, госучреждения, операторы ГИС и ИСПДн, предприятия ОПК.
Подробный разбор от руководителя отдела лицензирвания «Инфобезопасность» Владислава Халяпина — по ссылке выше.
Новый macOS-вредонос Gaslight атакует ИИ-аналитиков
https://clck.ru/3ULpLN
Исследователи SentinelOne описали ранее неизвестный имплант для macOS на Rust под названием Gaslight. Его главная фишка — встроенная промпт-инъекция, нацеленная не на песочницу, а на ИИ-ассистента аналитика.
Внутри спрятан блок из 38 поддельных «системных» сообщений: истечение токенов, нехватка памяти, исчерпание диска, ложные предупреждения об уязвимостях. Всё это должно заставить языковую модель усомниться в сессии и прервать разбор образца.
Помимо этого Gaslight крадёт данные браузеров, связку ключей Keychain, истории команд и список приложений, а управляется через Telegram-бот. Авторство с высокой уверенностью связывают с КНДР.
В России вдвое выросло число сервисных заявок по сетевому оборудованию
https://clck.ru/3UKcjq
Число обращений на ремонт и обслуживание корпоративных сетей в 2025 году выросло более чем вдвое. Объём заявок подскочил на 120% год к году, тогда как клиентская база расширилась всего на 8%.
Главные причины — критический износ западного оборудования Cisco и Huawei, проработавшего 10–15 лет, рост доли российских решений и усложнение ИТ-ландшафта. Чаще всего из строя выходят блоки питания, вентиляторы и линейные карты в модульных коммутаторах.
Аналитики предупреждают: замены прослужат не 10–15 лет, а пять и меньше — рынок заполнен бывшим в употреблении железом, а доступность запчастей снижается. Выход на плато ожидается не раньше чем через пять лет.