В США арестован предполагаемый создатель вируса для взлома банкоматов Ploutus
https://clck.ru/3WJs6J
Минюст США сообщил о задержании 50-летнего венесуэльца Анибала Канелона Агирре, известного как Prometheus и The Engineer. Его считают автором вредоносной программы Ploutus и одним из лидеров схемы, связанной с группировкой Tren de Aragua.
Ploutus устанавливали, подменяя жёсткий диск банкомата или подключая флешку, после чего машина выдавала наличные по команде, а программа стирала следы. Всего по делу проходят 87 человек, группировке приписывают более 1500 атак и ущерб свыше 40 млн долларов.
ФСО получила право временно ограничивать работу сетей 4G и 5G
https://clck.ru/3WJrL9
ГКРЧ обязала операторов связи выполнять требования Федеральной службы охраны о временном ограничении работы базовых станций. Формально речь идёт о частотах, выделенных под 3G, включая 900 и 2100 МГц, но операторы уже переводят этот спектр под LTE и 5G, поэтому ограничения могут затронуть сразу несколько поколений связи.
На случай локальных отключений стоит держать под рукой Wi-Fi, VoLTE, офлайн-карты и сохранённые документы.
«Спикател» и ГК «Инфобезопасность» — информационные партнёры
Мы заключили соглашение об информационном партнёрстве со «Спикател», поставщиком облачной инфраструктуры и сервисов кибербезопасности.
Будем рассказывать друг о друге: о проектах, мероприятиях и экспертных материалах. Для вас это ещё один источник практической экспертизы, что особенно важно сейчас, когда требования регуляторов растут, а киберугрозы усложняются.
Требования к защите информации важно понимать не только в теории, но и видеть, как их выполняют в реальной инфраструктуре.
— Никита Николаев, директор ГК «Инфобезопасность»
Для нас важно, чтобы практический опыт SOC и облачной безопасности был доступен сообществу, а вместе с „Инфобезопасностью“ мы сможем донести его до более широкой аудитории.
— Евгений Пудовкин, технический директор «Спикател».
Хакеры захватили аккаунт Microsoft в X ради криптоаферы со Скрепышом
https://clck.ru/3WG8Jq
Неизвестные взломали официальный аккаунт Microsoft в X, на который подписаны более 13 млн человек, и использовали его для продвижения криптотокена $Clippy по схеме pump-and-dump.
Как это было:
— @Microsoft подписался на фейковый профиль «Скрепыша» @clippymsftcto и сделал репост его поста;
— другой аккаунт, @ClippyMSFT, продолжает рекламировать токен и уверяет, что тот привязан к акциям $MSFT;
— Microsoft подтвердила несанкционированный доступ, удалила посты и восстановила контроль над страницей.
Компания заявила, что не имеет никакого отношения к токену, и пообещала добиваться его удаления через суд. Как именно злоумышленники попали в аккаунт, пока неизвестно.
Это не первый подобный случай: в 2024 году мошенники уже захватывали аккаунт Microsoft India, а также профиль Комиссии по ценным бумагам и биржам США.
Правительство предложило выделить почти 60 млрд рублей за 2027–2029 годы на автоматизированную систему обеспечения безопасности рунета (АСБИ). Деньги получит ГРЧЦ, подведомственный Роскомнадзору.
На каждый год запланировано около 19,9 млрд рублей — примерно на 10 млрд больше, чем в действующем бюджете. Средства пойдут на установку и модернизацию ТСПУ, разработку сигнатур для фильтрации трафика, закупку оборудования и развитие центральной системы управления.
Целевые показатели к 2030 году:
— эффективность ограничения VPN сигнатурным методом — 92%;
— обработка 98% трафика рунета;
— скорость обработки — до 831 Тбит/с.
Ещё 1,04 млрд рублей отдельно заложено на резервный ЦОД. Проект бюджета пока рассматривает Госдума, суммы могут измениться.