Медианный выкуп, который вымогатели запрашивают у российских компаний за похищенные данные, за последний год достиг 50 млн руб. в криптовалюте. Об этом сообщил центр RED Security SOC, изучивший более 100 инцидентов. Почти в половине случаев требование превышало 100 млн руб., а рекорд приблизился к 330 млн руб.
При этом восемь из десяти пострадавших от шифровальщиков вступают в переговоры и обычно сбивают сумму до 15–20 млн руб. Рекордсменом 2025 года стала группировка CyberSec’s, запросившая 50 BTC — около 500 млн руб. на момент атаки.
Эксперты объясняют сговорчивость преступников коммерческой логикой: операторам важнее быстрые гарантированные деньги, чем затяжной торг. Доля платящих жертв, по данным Chainalysis, упала до рекордных 28%.
Платить при этом всё опаснее: перевод не гарантирует возврат данных, стимулирует новые атаки, а криптоперевод в адрес группировок, аффилированных с признанными в РФ террористическими структурами, может трактоваться как состав преступления по статье 205.1 УК РФ.
IBM и Red Hat выделят 5 млрд долларов на защиту открытого ПО
https://clck.ru/3TsYVf
Компании запустили Project Lightwell — программу по обеспечению безопасности open source. На неё направят 5 миллиардов долларов, более 20 тысяч инженеров и передовые ИИ-инструменты для поиска и устранения уязвимостей в открытом коде.
Ключевой элемент — доверенный клиринговый центр, где ИИ-алгоритмы проверяют и тестируют исправления, а предприятия получают готовые патчи по подписке.
Зачем это нужно: открытый код используют более 90% компаний из Fortune 500, при этом ИИ ускоряет и поиск, и эксплуатацию уязвимостей. Модель Mythos Preview от Anthropic нашла около 3900 серьёзных уязвимостей только в открытом ПО.
Среди первых участников — Bank of America, Citi, Goldman Sachs, JPMorganChase, Mastercard, Morgan Stanley, Visa и Wells Fargo.
Интересно, что на фоне общей волны сокращений IBM и Red Hat делают ставку на инженеров, называя технические кадры стратегическим активом.
Хакеры используют ажиотаж вокруг GTA VI: фальшивые бета-тесты и инсталляторы маскируют вирусы
https://clck.ru/3TrgMJ
Исследователи обнаружили:
— Фейковые PC-инсталляторы с троянами. В случае от 17 мая 2026 года вредонос маскировался под графический драйвер NVIDIA, подгружал дополнительные модули и связывался с управляющими серверами.
— Android-приложение «GTA 6 Beta» в фирменной стилистике Rockstar. Внутри — никакой игры, только полноэкранная реклама, переадресация на платные подписки и связь с доменом, который ранее распространял инфостилеры и шифровальщики.
— Сотни фишинговых страниц Rockstar Social Club, размещенных на GitHub и Vercel — антифишинговые фильтры реже блокируют такие домены. Украденные учетные записи уходят на перепродажу.
Технический директор NordVPN Мариюс Бридис отметил, что именно ажиотаж и желание получить ранний доступ снижают бдительность пользователей — этим и пользуются атакующие.
Релиз GTA VI запланирован на 19 ноября 2026 года и только для консолей. Официальных предзаказов, беты, PC- и мобильной версий пока не существует. Любое предложение «поиграть раньше всех» — мошенничество.
Минцифры расширило список данных, которые операторы связи обязаны передавать силовикам через СОРМ
https://clck.ru/3TrADW
Что теперь должно быть доступно по запросам уполномоченных органов:
— паспортные данные и адреса абонентов
— ИНН и банковские реквизиты
— IP-адреса, домены, логины
— геокоординаты и корпоративные сведения
Обновлены и технические интерфейсы передачи данных — теперь это cGraphQL, WebSocket и HTTP.
В «Ростелекоме» признали, что оборудование может потребовать модернизации. «Билайн», МТС и Т2 от комментариев отказались, «МегаФон» не ответил.
Эксперт T.Hunter Игорь Бедеров связывает обновление с двумя факторами: усложнением и шифрованием современного интернета, из-за чего старые методы перехвата перестали работать, и расширением круга компаний, обязанных ставить СОРМ.
Стоимость минимального ПАК для СОРМ — от 5 млн рублей. Для небольших операторов это часто неподъёмная сумма, что может усилить роль «аутсорминга», когда трафик одних компаний идёт через инфраструктуру других.