Новости информационной безопасности России

Новости информационной безопасности

Переезд портала регуляторных инициатив прошел негладко

...
Переезд портала регуляторных инициатив прошел негладко

Портал regulation.gov.ru после июльского обновления работает со сбоями и нестабильно. Пользователи сообщают, что проекты документов, размещённые на ресурсе, часто невозможно открыть в течение многих часов, а порой доступ к ним отсутствует целыми днями, что затрудняет работу бизнеса и экспертного сообщества.

Атака OneFlip показывает уязвимость нейросетевых систем защиты

...
Атака OneFlip показывает уязвимость нейросетевых систем защиты

Исследователи из CYFIRMA выявили кампанию, которую назвали OneFlip. Её суть — в том, что злоумышленникам достаточно изменить всего один бит в файле, чтобы обмануть нейросетевые фильтры безопасности и незаметно открыть бэкдор на компьютере жертвы.

Android-троян HOOK получил функциональность вымогателя

...
Android-троян HOOK получил функциональность вымогателя

Исследователи в области кибербезопасности зафиксировали новую версию Android-трояна HOOK, которая получила крайне тревожное обновление — возможность показывать пользователю полноэкранное вымогательское сообщение в стиле ransomware.

WhatsApp Desktop на Windows позволяет запускать вредоносные .pyz-файлы

...
WhatsApp Desktop на Windows позволяет запускать вредоносные .pyz-файлы

Исследователи обнаружили уязвимость, которая может серьёзно ударить по пользователям десктопной версии WhatsApp (принадлежит корпорации Meta, признанной экстремистской и запрещённой в России) на Windows. Речь идёт о том, как программа обрабатывает файлы формата .pyz — архивы Python.

Мошенник обманул сотрудников магазина под видом технического специалиста

...
Мошенник обманул сотрудников магазина под видом технического специалиста

Управление по организации борьбы с неправомерным использованием информационно-коммуникационных технологий МВД России (УБК МВД) сообщило о необычной схеме мошенничества, жертвой которой стали сотрудники одного из магазинов. Злоумышленник представился сотрудником технической службы эквайринговой компании.

Обнаружено 64 фейковых ресурса в сфере элитной недвижимости

...
Обнаружено 64 фейковых ресурса в сфере элитной недвижимости

Компания F6 совместно с девелопером элитной недвижимости Sminex изучила, какие мошеннические схемы чаще всего встречаются в сфере премиального строительства. В ходе анализа специалисты нашли 64 ресурса, незаконно использовавших бренд Sminex: от сайтов-клонов до фиктивных партнёрских программ. На данный момент 63 из них уже удалось заблокировать.

Новый выпуск облигаций Selectel: 4 млрд рублей, ставка до 16,25% годовых

...
Новый выпуск облигаций Selectel: 4 млрд рублей, ставка до 16,25% годовых

Selectel объявила о планах выпуска новых облигаций на 4 млрд рублей. Срок обращения — 2,5 года, купон фиксированный. Ориентир по ставке — не выше 16,25% годовых (эффективная доходность 17,52%). Купон будут выплачивать каждые 30 дней. Книга заявок откроется 5 сентября.

Вышел Solar inRights 3.8: интеграция с DAG и автоматизация отзыва прав

...
Вышел Solar inRights 3.8: интеграция с DAG и автоматизация отзыва прав

ГК «Солар» выпустила новую версию своей IdM-системы Solar inRights — релиз 3.8. В обновлении появились новые параметры прав доступа, расширенная интеграция с платформой Solar DAG и дополнительные механизмы защиты данных. По данным Solar JSOC, компрометация учётных записей входит в десятку наиболее частых ИБ-инцидентов в российских компаниях.

Минцифры предложило новые меры защиты граждан от кибермошенников

...
Минцифры предложило новые меры защиты граждан от кибермошенников

Минцифры подготовило новый пакет мер против кибермошенников — второй по счёту. Законопроекты уже опубликованы для общественного обсуждения. Рассказываем, что именно предлагается.

Учёные Сбера нашли способ снизить галлюцинации ИИ почти на 30%

...
Учёные Сбера нашли способ снизить галлюцинации ИИ почти на 30%

Учёные Сбера рассказали о новом способе борьбы с галлюцинациями в больших языковых моделях. Эта проблема считается одной из самых серьёзных в сфере ИИ: модели могут выдавать правдоподобные, но полностью выдуманные ответы.