Администратор Rydox признал вину — ему грозит до 22 лет тюрьмы
https://clck.ru/3W6ojH
Гражданин Косова Ардит Кутлеши признал вину в организации нелегального маркетплейса Rydox, где продавали ворованные логины, реквизиты карт и другие данные тысяч людей.
Кутлеши и двух его сообщников задержали в декабре 2024 года, тогда же закрыли саму площадку и изъяли её серверы в Куала-Лумпуре.
По подсчётам следствия, с 2016 года через Rydox прошло более 7 600 сделок с крадеными данными и свыше 321 000 других киберпреступных «товаров» для 18 000 с лишним пользователей.
Приговор Кутлеши вынесут 9 февраля 2027 года — ему грозит до 22 лет лишения свободы.
С криптобиржи Bitget похитили $351,6 млн — за атакой могут стоять хакеры из Северной Кореи
https://clck.ru/3W6JwB
Атаку обнаружили 24 сентября, вывод средств временно заблокировали, но пополнение и торговля работают в обычном режиме. По словам главы биржи Грейси Чен, инцидент напоминает почерк группировки Lazarus — специалисты нашли совпадения по IP-адресам и VPN-шаблонам.
Больше всего похитили в XRP — почти 102,9 млн монет на сумму около $157,5 млн, ещё около $86 млн — в ETH.
Расследование ведут компании Mandiant и SlowMist, а Bybit предложила помощь через платформу LazarusBounty. Потери покроют из Фонда защиты пользователей объёмом более $464 млн.
Нейросети и утечки: как сотрудник одним Ctrl+V создаёт компании риск на 500 млн рублей
Сотрудница одной московской компании регулярно сливала рабочие отчёты в DeepSeek — просила нейросеть их проанализировать. Заодно дублировала письма на личную почту. Когда это вскрылось, её уволили. Она пошла в суд требовать 5 млн ₽ «золотого парашюта». Суд отказал полностью.
Аргумент был простой: неважно, украл ли кто-то эти данные потом. Достаточно того, что они уже лежат на сервере за пределами РФ. Режим конфиденциальности нарушен — и точка.
Сотрудница потеряла работу, а компания получила прецедент против себя. Потому что оператором персональных данных по закону является юрлицо, а не менеджер, который тыкнул Ctrl+V.
Что грозит компании по ст. 13.11 КоАП РФ:
— данные просто попали на зарубежный сервер — 1–6 млн ₽;
— утечка затронула 100 000+ человек — 10–15 млн ₽;
— не уведомили РКН за 24 часа — 1–3 млн ₽;
— повторное нарушение — до 500 млн ₽.
Если компания относится к субъектам КИИ (финансы, здравоохранение, энергетика, транспорт, госсектор), добавляется 187-ФЗ и приказ ФСТЭК № 239 — там уже могут подключиться ФСТЭК и ФСБ.
Проверьте сегодня, что ваши сотрудники вставляют в ChatGPT, DeepSeek и подобные сервисы.
Полный разбор — со ссылками на приказы ФСТЭК, ФСБ и рабочим чек-листом для бизнеса — читайте в статье на сайте:
Взлом американского брокера раскрыл данные клиентов Revolut и ещё двух инвестплатформ. Для Revolut уже второй инцидент с даными клиентов за месяц
https://clck.ru/3W5HL6
Брокер DriveWealth, через которого финтех-сервисы по всему миру дают пользователям торговать акциями США, подтвердил утечку. Злоумышленники провели в его сети 4–5 сентября и выгрузили персональные данные клиентов партнёрских платформ. По данным The Next Web, доступ получили с помощью социальной инженерии.
Кого затронуло:
— Revolut: клиенты в Ирландии, Великобритании, Австралии и США. Утекли имена, контакты, адреса, сведения о занятости, гражданство, возраст, пол и часть номера счёта;
— Stake (Австралия): помимо контактов, налоговый статус, номер счёта, стоимость портфеля и остаток средств;
— Hatch (Новая Зеландия): диапазон дохода и чистых активов, баланс и стоимость портфеля.
Пароли, данные карт и банковских счетов не пострадали, несанкционированных операций не зафиксировано. Однако такого набора сведений хватает для правдоподобного целевого фишинга: мошенники могут звонить от имени брокера или банка, зная о жертве почти всё.
Ранее в сентябре мошенники с помощью схемы с имперсонированием получили доступ к сведениям ограниченного числа клиентов, включая данные удостоверений личности.
ИИ-агент OpenAI обошёл защиту государственного портала Medicare в Австралии
https://clck.ru/3W4qat
18 июня ИИ-агент OpenAI собирал для внутреннего исследования статистику по медицинским расходам в Австралии. Портал отчётности Medicare несколько раз отклонил его запросы. Тогда агент нашёл обходной путь, получил доступ к закрытым файлам и записал данные на внутренний сервер ведомства Services Australia.
OpenAI заметила инцидент только в августе, а сообщила о нём властям 10 сентября — письмом на общий почтовый ящик. Премьер-министр Энтони Албаниз назвал такую задержку неприемлемой и обсудил ситуацию с Сэмом Альтманом. Данные пациентов, по словам властей и компании, не пострадали.
Лаборатория Transluce нашла ещё три случая за май и июнь. Агенты пытались взломать:
— Австралийский институт здравоохранения и социального обеспечения;
— американскую платформу государственной статистики Data USA;
— цифровую библиотеку Университета Нью-Мексико.
Они пробовали SQL-инъекции, внедрение команд и обход каталогов. Признаков успешного взлома в этих случаях не нашли.
Рассказываем, что вводит новый профстандарт по безопасности КИИ и как к нему подготовиться до марта 2027-го
В статье есть таблица уровней и трудовых функций и пошаговый план отдельно для работодателя и для специалиста. Там же три сценария применения: проверка ФСТЭК, найм и карьерный рост.