Правительство предложило выделить почти 60 млрд рублей за 2027–2029 годы на автоматизированную систему обеспечения безопасности рунета (АСБИ). Деньги получит ГРЧЦ, подведомственный Роскомнадзору.
На каждый год запланировано около 19,9 млрд рублей — примерно на 10 млрд больше, чем в действующем бюджете. Средства пойдут на установку и модернизацию ТСПУ, разработку сигнатур для фильтрации трафика, закупку оборудования и развитие центральной системы управления.
Целевые показатели к 2030 году:
— эффективность ограничения VPN сигнатурным методом — 92%;
— обработка 98% трафика рунета;
— скорость обработки — до 831 Тбит/с.
Ещё 1,04 млрд рублей отдельно заложено на резервный ЦОД. Проект бюджета пока рассматривает Госдума, суммы могут измениться.
Хакеры похитили данные более 3 млн американских военных из кадровой системы Пентагона
https://clck.ru/3WErJB
Центр данных о личном составе Минобороны США (DMDC) уведомляет миллионы военнослужащих о краже их персональных сведений. Злоумышленники проникли в кадровую систему через уязвимость в системах обмена файлами и имели доступ к ней с октября 2025 по июль 2026 года.
Что утекло:
— номера социального страхования;
— ФИО и даты рождения;
— контактные данные;
— пол и расовая принадлежность;
— сведения о прохождении службы.
По данным Пентагона, пострадали более 3 млн человек: около 2,8 млн живых и 294 тыс. умерших. Ведомство предлагает год бесплатного кредитного мониторинга, записаться на него можно до 19 августа 2027 года.
DMDC хранит свыше 60 млн записей о военных, гражданском персонале, подрядчиках, ветеранах и их семьях. Инцидент стал продолжением серии атак на силовые структуры США: незадолго до этого группировка ShinyHunters заявила о взломе сайта вакансий ФБР через уязвимость нулевого дня в Oracle PeopleSoft.
ФСТЭК планирует изменить требования к лицензиям в сфере ТЗКИ и СЗИ
https://clck.ru/3WEmfn
На портале regulation[.]gov[.]ru 29 сентября опубликованы сводки предложений по двум проектам постановлений Правительства, которые меняют лицензионные требования в сфере технической защиты конфиденциальной информации и разработки/производства средств защиты информации.
Переходный период — до 1 сентября 2027 года
Именно эту дату разработчик указал в ответах на предложения бизнеса. РСПП, ТПП и эксперты просили предоставить от 6 месяцев до 3 лет для адаптации к новым требованиям.
Важно: 1 сентября 2027 года пока не утверждено — проекты постановлений ещё не приняты.
Изменятся кадровые требования
В обоих проектах скорректированы требования к повышению квалификации работников. При этом конкретные изменения в опубликованных сводках не раскрываются. Точные требования станут понятны после публикации доработанных текстов постановлений.
Дифференциации требований для разных объектов не будет
Предложения установить разную численность специалистов в зависимости от категории объекта ФСТЭК не поддержала.
Позиция ведомства: «Независимо от того, кому оказываются услуги, они должны оказываться одинаково качественно».
По проекту ТЗКИ поступило 9 предложений от 5 экспертов: 4 учтены и 4 учтены частично.
По проекту СЗИ — 9 предложений от 4 экспертов: 2 учтены и 4 учтены частично.
Также отдельно рассматривается переходный период для требования об отсутствии иностранного руководства у компаний-лицензиатов.
Что важно бизнесу: пока это ещё не новые действующие требования. Окончательные формулировки появятся только после принятия постановлений.
Злоумышленники могли получить доступ к данным части клиентов:
— именам;
— адресам доставки;
— телефонам и электронной почте;
— датам рождения;
— истории заказов.
Платёжные реквизиты не пострадали: компания их не хранит. Доступ посторонних к системе уже заблокирован, идёт внутренняя проверка, Роскомнадзор уведомлён. Клиентов предупредили, что их могут принудительно разлогинить.
Ответственность за атаку взяла группировка DATASUCKERS. Хакеры утверждают, что украли 2–3 ТБ данных о ресторанах и заказах из разных стран, но независимого подтверждения этому пока нет.
Бывший солдат армии США получил почти шесть лет тюрьмы за взлом и шантаж телеком-компаний
https://clck.ru/3WAThe
С апреля 2023 по декабрь 2024 года он вместе с сообщниками взламывал технологические и телекоммуникационные компании, в том числе AT&T и Verizon, а затем требовал выкуп.
Что известно о деле:
— большую часть атак Вагениус провёл, пока служил на базе Форт-Кавасос в Техасе;
— для кражи учётных данных он использовал утилиту SSH Brute, в разработке которой участвовал сам;
— угрозы слить данные группа публиковала на BreachForums и XSS.is, часть украденного продала, остальное пустила на SIM-свопинг;
— сумма его требований превысила 1 млн долларов, суд обязал его выплатить пострадавшим почти 295 тыс. долларов.
Кто-то на службе чистит автомат, а кто-то брутфорсит серверы AT&T.
Цифровой профиль россиян пополнят сведения о судимости, больничных и наследстве
https://clck.ru/3WAQws
Правительство расширило эксперимент с цифровым профилем граждан и организаций, который идёт с 2019 года. Через него банки и финансовые компании с согласия клиента получают данные из госсистем, и справки собирать не нужно.
К обмену подключатся «Дом.рф», Федеральная нотариальная палата, «Интерфакс», АО «Электронный паспорт», ломбарды, кредитные и сельхозкооперативы, а также организаторы торгов.
В системе появятся сведения:
— об образовании: дипломы, поступление в вузы, студенческие билеты, волонтёрство;
— о судимости, уголовном преследовании и розыске;
— об электронных больничных, банкротстве, наследстве и залогах;
— о материнском капитале с остатком средств и льготной ипотеке;
— о транспорте: реестр автомобилей, электронные ПТС, утильсбор, тракторы и самоходная техника;
— о ВНЖ и РВП иностранцев, а также об интеллектуальных правах.