Дипломатов трёх стран Европы атаковали через документы Word с макросами
https://clck.ru/3VVRBS
С конца сентября 2025 года по начало апреля 2026-го госведомства и дипломатические структуры Румынии, Испании и Турции получали письма с документами Microsoft Word, содержавшими макросы. При активации содержимого в системе разворачивался ранее неизвестный бэкдор HOOKEDGE — командный сценарий для Windows, который каждые полчаса обращался к бесплатному сервису веб-хуков за командами и туда же отправлял результаты. Запросы выполнялись через Microsoft Edge в скрытом окне, а установочные файлы удалялись сразу после запуска.
Аналитики Recorded Future со средней степенью уверенности связывают кампанию с APT28, ссылаясь на совпадения кода и приёмов работы с бэкдором HEADLACE. Атрибуция отражает позицию авторов исследования и независимо не подтверждена. Защитникам советуют блокировать макросы в документах из интернета и отслеживать злоупотребления планировщиком задач, фоновые запуски Edge и обращения к сервисам веб-хуков.
Четыре минуты до чужого кода: ИИ-агенты сами установили пакеты злоумышленников в компаниях Fortune 500
https://clck.ru/3VUnj9
Компании выкладывают в корне своих сайтов файлы llms.txt — инструкции для ИИ-агентов о том, какую документацию читать и какие пакеты ставить. Исследователи собрали 8 565 таких файлов на 6 214 доменах и обнаружили, что многие указанные там пакеты никем не зарегистрированы. Они заняли несколько свободных имён в PyPI и npm — и первый отклик из компании Fortune 500 пришёл менее чем через четыре минуты.
Отдельно нашёлся уже действующий случай: документация сервиса Clerk предлагала агентам выполнить команду, имя которой в npm занял посторонний. Пакет при установке отправлял на внешний сервер имя пользователя, имя машины и рабочий каталог; запись о нём внесена в базу как MAL-2026-11069.
Интерпол задержал 58 подозреваемых в международном онлайн-мошенничестве в 22 странах
https://clck.ru/3VSMTa
Восьмимесячная операция Jackal IV была направлена против западноафриканских преступных группировок. Кроме 58 задержанных установлены ещё 263 фигуранта, в том числе 196 участников сети, которая, по версии полиции, продавала мошенникам домены и помогала отмывать деньги.
В Румынии закрыт инвестиционный колл-центр с ущербом около 143 млн евро: 11 задержанных, изъяты 330 тыс. евро наличными и в криптовалюте, шесть объектов недвижимости. Операция шла с ноября 2025 года по июнь 2026-го при участии 22 стран.
OpenAI заблокировала аккаунты ChatGPT, которые связала с кампанией влияния из России
https://clck.ru/3VSKtB
Компания сообщила, что операторы обходили региональные ограничения через VPN и генерировали посты для Substack, Telegram, X, Facebook* и LinkedIn. Продвигали «экспертное сообщество» International Burke Institute с сайтом, где размещены заимствованные научные работы и собственный «индекс суверенитета».
Охват назвали небольшим: Telegram-каналы собрали по 10–20 тысяч подписчиков. В рейтинге института лидируют США (650,9), за ними Китай (649,1), Швейцария (610,7) и Россия (601,4). В OpenAI подчёркивают, что нейросеть была лишь вспомогательным инструментом внутри более крупной инфраструктуры.
* Продукт компании Meta, которая признана в РФ экстремистской организацией и запрещена
Есть одна неделя, чтобы выбрать курс и записаться в группу.
Профессиональная переподготовка
Информационная безопасность
Техническая защита информации
Директор по безопасности
Противодействие кибератакам
Основы пентеста
Повышение квалификации
Основы работы с Suricata
Основы работы с Siem Wazuh
Основы пентеста (практикум)
Защита персональных данных
Компьютерная криминалистика
Информационная безопасность
Информбезопасность КИИ РФ
Техническая защита информации
ТЗИ ограниченного доступа
ТЗИ по техническим каналам
Если обучение не горит, следующий поток — 6 октября. До его начала ещё более 30 дней, поэтому при записи сейчас можно получить скидку 10% на любой курс (актуальна по 6 сентября включительно).
Сравнить программы обучения по срокам, стоимости и согласованию с ФСБ / ФСТЭК, можно по этой ссылке.
Чек-лист: готовы ли вы к новым требованиям ФСТЭК по защите ПДн?
Проект нового приказа № 169583 может серьезно изменить подход к защите персональных данных. Пока документ еще не вступил в силу, самое время проверить, насколько ваша организация готова к новым требованиям.
Мы собрали подробный чек-лист по проекту требований ФСТЭК:
59 организационных и технических мер
В том числе:
— управление уязвимостями и обновлениями;
— защита конечных и мобильных устройств;
— облака, виртуализация и контейнеры;
— API и IoT;
— защита от DDoS;
— мониторинг и регистрация событий;
— защита при использовании ИИ;
— безопасная разработка ПО;
— криптографическая защита и другие меры.
18 документов, которые потребуется проверить или актуализировать:
— политику обработки ПДн;
— модель угроз;
— перечень мер защиты;
— регламент оценки эффективности;
— договоры с обработчиками;
— регламенты управления уязвимостями, мониторинга и реагирования на инциденты;
— документы на СЗИ;
— документы по обучению персонала;
— план BC/DR и другие.
Отдельно в чек-листе указаны сроки и периодичность: что нужно сделать к 1 сентября, что — до начала обработки, а что потребуется проверять регулярно.
Получается не просто список требований, а 77 пунктов, по которым можно пройтись вместе с ответственным за ИБ и понять, где уже всё готово, а где есть пробелы.
Забирайте чек-лист и используйте его как рабочий план подготовки к новым требованиям ФСТЭК.
Важно: чек-лист составлен на основе проекта приказа, поэтому до вступления документа в силу отдельные положения могут измениться.
Объекты критической инфраструктуры смогут передавать во временное управление государства
https://clck.ru/3VPrVm
Правительство сможет вводить временное управление имуществом компаний, которые не обеспечили защиту объектов от атак беспилотников или не восстановили их работу в срок. Решение принимается по поручению президента, управляющим по умолчанию назначается Росимущество, а расходы покрываются из доходов от самого имущества.
В перечень вошли ТЭК, промышленность, связь, энергетика, коммунальная и транспортно-логистическая инфраструктура, а также «иные объекты особо важного значения». Под действие указа подпадают и иностранные владельцы российских активов.
Мантуров заявил, что о национализации речь не идёт, механизм будет применяться точечно. Важно не путать: указ регулирует критическую инфраструктуру в физическом смысле, а не режим КИИ по 187-ФЗ.