В России разработан первый проект ГОСТа по безопасной разработке ИИ-решений
https://clck.ru/3Uw3sP
Завершена первая редакция национального стандарта ГОСТ Р «Защита информации. Разработка безопасного программного обеспечения, реализующего технологии искусственного интеллекта». Документ подготовлен при участии ФСТЭК России, Сбербанка и ИСП РАН и дополняет действующий ГОСТ Р 56939-2024.
Что вводит проект:
— 27 процессов разработки, разделённых на базовые, модифицированные и специфические для ИИ;
— обязательное версионирование не только кода, но и весов моделей, наборов данных и конфигураций;
— защиту от «отравления» данных и моделей, фильтрацию данных и анонимизацию конфиденциальных сведений;
— моделирование угроз состязательных атак, промпт-инъекций и утечек через анализ поведения модели;
— мониторинг дрейфа данных и обнаружение OOD-данных;
— «Паспорт модели ИИ» с описанием архитектуры, обучающих данных, лицензий и ограничений;
— размещение сред разработки, обучения и хранения артефактов исключительно на территории РФ для систем высоких классов опасности.
Документ находится в статусе проекта и не подлежит применению до утверждения. После общественного обсуждения он может стать обязательной базой для разработчиков ИИ-решений в госсистемах и критической инфраструктуре.
ФСТЭК меняет требования к защите персональных данных
https://clck.ru/3UvwmB
С 1 сентября 2026 года вступает в силу новый приказ ФСТЭК России, который заменит действующие требования 2013 года. Изменения затронут практически всех операторов персональных данных.
Вместо формального выполнения требований — постоянное управление безопасностью. Защита должна учитываться на всех этапах жизненного цикла информационной системы.
Вводится новый показатель уровня зрелости (Узи). Его придется оценивать:
— перед началом обработки персональных данных;
— не реже одного раза в 3 года;
— после каждого компьютерного инцидента.
Появляются новые требования к защите:
— систем с искусственным интеллектом;
— контейнерных сред;
— API;
— процессов безопасной разработки ПО.
Ужесточаются требования к сертифицированным средствам защиты информации в зависимости от уровня защищенности ИСПДн.
Это означает, что многим организациям придется пересмотреть существующую систему защиты персональных данных, обновить документацию и внедрить новые технические средства.
Более подробный разбор нового приказа, ключевых изменений и практических рекомендаций для операторов персональных данных, по ссылке выше.
Что выбрать: Переподготовку, курсы или высшее образование?
Человек решает войти в информационную безопасность и сразу упирается в вопрос: куда идти учиться.
Формально на рынке три варианта: высшее образование, профессиональная переподготовка и онлайн-курсы.
Все три обещают сделать специалиста, но результат у них принципиально разный.
Разница между ними — не в качестве материала и не в длительности. Она в том, какой документ выдают на выходе и что этот документ даёт.
Курсы — сертификат. Юридической силы как документа об образовании у него нет. В коммерческом секторе работает нормально: HR смотрит на навыки и проекты. В регулируемом — не работает вообще.
Переподготовка — диплом установленного образца, от 250 часов, доступна всем, у кого есть любое высшее или СПО, независимо от исходной специальности. По подтверждению квалификации приравнивается к профильному высшему.
Высшее — 4–5 лет, максимальная теория, все двери открыты. Нужно тем, кто целится в разработку СКЗИ, науку или карьеру в госструктурах с самого начала.
Критичной разница становится там, где появляются требования регуляторов: объекты КИИ, гостайна, ГИС, работа под лицензией ФСТЭК или ФСБ. Здесь диплом перестаёт быть формальностью и становится условием допуска — без него компания не сможет включить вас в штат лицензиата, даже если технически вы сильнее всех остальных кандидатов.
Отсюда рабочая стратегия, которую выбирают многие: сначала курс и первая работа, через год-два — переподготовка, когда уже понятно направление. Не нужно выбирать всё сразу.
Если вы дошли до точки, где нужен именно диплом о профессиональной переподготовки, обратите внимание на нашу программу обучения:
ИНФОРМАЦИОННАЯ БЕЗОПАСНОСТЬ. ОБЕСПЕЧЕНИЕ ЗАЩИТЫ ИНФОРМАЦИИ ОГРАНИЧЕННОГО ДОСТУПА, НЕ СОДЕРЖАЩЕЙ СВЕДЕНИЯ, СОСТАВЛЯЮЩИЕ ГОСУДАРСТВЕННУЮ ТАЙНУ, КРИПТОГРАФИЧЕСКИМИ И НЕКРИПТОГРАФИЧЕСКИМИ МЕТОДАМИ
https://infobezopasnost.ru ↗
🔵Согласована с ФСБ, ФСТЭК и ФУМО ИБ.
🔵От базовых от углубленных тем с упором на практику.
🔵Диплом установленного образца.
Суть программы — дать профессиональные компетенции в области ИБ и документально подтверждённую квалификацию, необходимую для соответствия требованиям законодательства к специалистам по информационной безопасности.
Посмотреть программу обучения и записаться на обучение можно по ссылке ниже:
Новый троян msaRAT прячет связь с C2-сервером внутри трафика Chrome и Edge
https://clck.ru/3Uv7Zd
Cisco Talos описала ранее неизвестный троян удалённого доступа msaRAT, написанный на Rust и приписываемый вымогательской группировке Chaos. Вредонос не выходит в сеть напрямую — всю работу он перекладывает на браузер через отладочный интерфейс Chrome DevTools Protocol.
Как это устроено:
— атакующие загружают MSI-пакет, замаскированный под обновление Windows, и подгружают из него в память библиотеку с полезной нагрузкой;
— троян ищет Chrome или Edge и запускает браузер в headless-режиме с открытым портом удалённой отладки;
— через CDP отключается политика безопасности контента и внедряется JavaScript, который поднимает WebRTC-канал;
— сигнализация идёт через Cloudflare Workers, ретрансляция — через Twilio TURN, при этом ответ сервера намеренно лишён ICE-кандидатов, чтобы весь трафик шёл только через ретранслятор.
Данные шифруются дважды: транспорт закрыт DTLS средствами браузера, а полезная нагрузка дополнительно защищена схемой на базе ChaCha-Poly1305 с обменом ключами по ECDH.
Сам процесс трояна обращается только к 127.0.0.1, а все внешние соединения исходят от легитимного браузера. Поскольку WebRTC в корпоративных сетях используется повсеместно, командный трафик практически неотличим от обычной веб-активности.
Cisco Talos выпустила сигнатуру ClamAV и правила SNORT, индикаторы компрометации опубликованы на GitHub.
В линейке наших программ появился новый курс повышения квалификации:
ОСНОВЫ РАБОТЫ С SURICATA
https://infobezopasnost.ru/suricata/
5 часов (1 нед.)
Курс знакомит с системой обнаружения и предотвращения вторжений Suricata и современными подходами к анализу сетевого трафика. Формат — 5 практических занятий, каждое построено вокруг реальной задачи.
Почему стоит пройти обучение
🔵Вы научитесь устанавливать и настраивать Suricata, задавать сетевые переменные, организовывать захват трафика и запускать систему в пассивном режиме мониторинга.
🔵Освоите разработку сигнатурных правил, включая синтаксис опций (content, flow, sid), работу с липкими буферами прикладного уровня (http.uri, dns.query, tls.sni) и отладку собственных сигнатур.
🔵Получите практические навыки анализа и блокировки атак, работа с журналами fast.log и eve.json, настройка inline-режима через NFQUEUE и iptables, перевод правил в режим drop.
Кому будет полезен курс
Программа создана для специалистов по информационной безопасности, системных и сетевых администраторов, SOC-аналитиков и IT-инженеров, которые хотят освоить основы работы с IDS/IPS, научиться выявлять сетевые атаки и настраивать блокировку вредоносного трафика.
Когда можно начать обучение
Курс уже доступен в записи, поэтому приступить к обучению можно сразу. Ждать набора группы или даты старта не требуется.
Программа обучения
На странице курса представлена подробная программа обучения и информация о порядке прохождения курса. Ознакомьтесь с материалами по кнопке ниже:
Модели OpenAI взломали инфраструктуру Hugging Face
https://clck.ru/3UuEMt
OpenAI раскрыла подробности инцидента, о котором Hugging Face сообщила 16 июля. Взлом производственной инфраструктуры платформы выполнили модели самой OpenAI — GPT-5.6 Sol и ещё не выпущенная более мощная система.
Как это произошло:
— Тест проводился на бенчмарке ExploitGym с намеренно отключёнными ограничениями на наступательные действия;
— Модели нашли уязвимость нулевого дня в прокси-кэше пакетных реестров и вышли из изолированной среды в интернет;
— Предположив, что решения задач бенчмарка есть на Hugging Face, переключились на неё;
— На платформе использовали вредоносный датасет с двумя путями исполнения кода, собрали учётные данные и прошли по внутренним кластерам.
Отдельный сюжет — расследование. Коммерческие API фронтир-моделей отказались анализировать логи атаки: защитные фильтры не отличают специалиста по реагированию от атакующего. Форензику по 17 тысячам событий Hugging Face провела на открытой модели GLM 5.2 на своей инфраструктуре.
Вывод компании для защитников: модель, пригодную к локальному развёртыванию, надо готовить до инцидента, а не во время него.
Обе стороны называют случившееся беспрецедентным. Hugging Face включена в программу доверенного доступа OpenAI.
Проект Доктрины противодействия ИКТ-правонарушениям: цифровой токен, антифрод-аудит и обратное взыскание
https://clck.ru/3UtyZw
Появился проект указа Президента об утверждении Доктрины развития системы противодействия правонарушениям, совершаемым с использованием ИКТ. Горизонт — 2027–2035 годы, три этапа.
Что предлагается:
— Цифровой токен (ЦТ) — криптографическая производная данных о человеке, распределённых между участниками цифровой экосистемы. Не идентификатор для повседневных транзакций, а инструмент координации защиты. Свойства: производность, уникальность, неотчуждаемость, динамичность, регенерация. Централизованного хранилища не создаётся.
— Механизм «обратного взыскания» похищенных средств: банки получают полномочия списывать суммы со счетов получателей, причастных к мошенничеству.
— Обязательный плановый антифрод-аудит организаций и оценка фрод-потенциала информационных систем. Отраслевые стандарты для высокорисковых отраслей.
— Новая специальность «Антифрод-специалист» в Общероссийском классификаторе.
— Платформа согласий на базе ЕСИА и механизмы идентификации граждан без передачи персональных данных организациям.
— Против дипфейков — многофакторная защита: лайвнесс, выявление инъекционных атак, новые виды биометрии (ладонь), поведенческий анализ. Биометрия остаётся добровольной.
Статистика из документа: по итогам 2025 года число ИКТ-преступлений снизилось на 11,8 % — с 765,4 тыс. до 675,4 тыс.
Ответственный за мониторинг — Минцифры. Реализация — совместно с МВД, ФСБ, СК, РКН, Генпрокуратурой и Банком России.