Хакеры заявили о краже документов почти 50 корпораций, среди них Shell и Philips
https://clck.ru/3VEPV5
Группировка Cl0p опубликовала список компаний, у которых якобы похитила внутреннюю документацию: среди них Shell, Philips, Fiserv и GE. У Shell заявлено о 89 ГБ инженерных чертежей и проектных материалов, у Philips — о 13,5 ГБ. Образцов данных вымогатели не показали.
Philips подтвердила попытку компрометации отдельного сервера, Shell говорит о «возможном инциденте». Атаки связывают с уязвимостями в PTC Windchill и FlexPLM.
Белый дом разрешил частным компаниям взламывать киберпреступников
https://clck.ru/3VE2Ep
Отобранные компании смогут вести слежку и выводить из строя инфраструктуру злоумышленников — под контролем Минюста и МВБ, с обязательным эскроу-счётом от миллиона долларов.
Эксперты предупреждают о риске ошибиться целью: преступники прячутся в сетях реальных компаний и арендованных облаках, поэтому удар может задеть посторонних.
ФСТЭК России утвердила новые перечни оборудования для лицензиатов
1. Перечень КИО и средств контроля эффективности защиты информации для деятельности по технической защите конфиденциальной информации (Постановление № 79) — утвержден 10.08.2026.
2. Перечень КИО и программных (программно-технических) средств для деятельности по разработке и производству средств защиты конфиденциальной информации (Постановление № 171) — утвержден 11.08.2026.
Для кого важно:
Лицензиатам и соискателям лицензий ФСТЭК России необходимо привести свое оснащение в соответствие с актуализированными требованиями. Наличие утвержденного оборудования — одно из ключевых лицензионных требований.
17 августа (понедельник) — старт нового потока обучения по программе повышения квалификации специалистов, работающих в области обеспечения безопасности значимых объектов критической информационной инфраструктуры (КИИ)
Курс поможет системно разобраться в требованиях к обеспечению безопасности значимых объектов КИИ и получить практические навыки их защиты в соответствии с №187-ФЗ.
Вы изучите:
🔵Категорирование объектов КИИ;
🔵Организацию и построение систем безопасности ЗОКИИ;
🔵Требования к защите объектов на этапах создания и эксплуатации;
🔵Контроль состояния безопасности и выявление угроз;
🔵Меры по снижению рисков в соответствии с действующим законодательством.
49% теории · 51% практики
Практическая часть позволит закрепить знания и отработать применение требований к защите объектов КИИ на конкретных задачах.
Chrome отсекает 7 млрд мошеннических уведомлений на Android в сутки
https://clck.ru/3VCLaS
Push-уведомления давно стали каналом доставки вредоносов, фишинга и требований оплаты. Google заявила, что за первый квартал 2026 года защита Chrome срезала поток нежелательных сообщений на Android более чем на 7 миллиардов в сутки.
Браузер отзывает разрешения у забытых и подозрительных сайтов и сам отписывает от рассылки, вычисляет скоординированные сети нарушителей по активности сервис-воркеров, а на стороне Firebase Cloud Messaging действует лимит в 1000 сообщений в минуту с ответом HTTP 429 при превышении.
Северокорейские хакеры развернули офлайн-нейросети для фишинга и создания вредоносов
https://clck.ru/3VB45b
Северокорейская группировка Kimsuky перешла от публичных чат-ботов к собственным нейросетям: на её серверах нашли Ollama, GPT4All и Msty, настроенную базу документов для поиска через RAG, библиотеки для встраивания ИИ в код на C# и .NET, а также модель распознавания речи Whisper. Обучения собственной модели исследователи Genians не зафиксировали — группировка пока собирает и тестирует готовые инструменты.
Главный вывод для защиты: если приманку пишет нейросеть, кривой перевод и опечатки перестают выдавать фишинг. Ориентироваться придётся на поведение системы после открытия письма.
Мошенники под видом техподдержки атаковали крупнейшие инвестфонды США
https://clck.ru/3V8yLd
Вымогатели за последний месяц подготовили фишинговые ловушки более чем для 200 компаний.
Под ударом оказалось ядро американского финансового рынка: фонды прямых инвестиций Blackstone, KKR, Apollo, Bain Capital, TPG и Clearlake, крупнейший в мире хедж-фонд Bridgewater, биржевой холдинг CME Group и рейтинговое агентство Moody's.
Схема предельно простая: звонок на личный мобильный от имени корпоративной техподдержки, срочное требование обновить passkey или MFA, переход на сайт вроде passkeyhelpdesk — и одноразовый код, который жертва диктует прямо в трубку.