Оплачивать коммунальные услуги станет еще безопаснее

Оплачивать коммунальные услуги станет еще безопаснее

«Лаборатория Касперского» сообщает о продлении Центром «Городские информационные технологии» срока действия 4200 лицензий Kaspersky Business Space Security – решения для централизованной защиты рабочих станций и файловых серверов. Продукт «Лаборатории Касперского» продолжит обеспечивать безопасность информационно-платежной системы, используемой Правительством Москвы для управления городским хозяйством.

Система АСУ ЕИРЦ, внедряемая Центром «Горинфотех», автоматизирует процессы начислений и учета платежей за жилищно-коммунальные услуги и обеспечивает максимальное удобство как для сотрудников соответствующих ведомств, так и для самих жителей столицы, избавляя их от необходимости стоять в очередях и длительной бумажной волокиты. С помощью системы сегодня производят ежемесячные расчеты за ЖКУ более 3,5 млн московских семей. Обработка и хранение столь большого количества персональных данных обуславливают повышенные требования к защите от несанкционированного доступа, вредоносных программ и хакерских атак.

«Система АСУ ЕИРЦ непрерывно обрабатывает колоссальные объемы персональной и служебной информации, поэтому вопросы информационной безопасности являются для нас решающими. Ведь от того как будет защищена система и хранящиеся в ней данные, зависит в прямом смысле слова безопасность граждан, - говорит Дударев Алексей Валерьевич, Заместитель генерального директора Центра «Горинфотех». – При выборе защитного решения во внимание принимался целый ряд критериев, в т.ч. наличие у продукта сертификатов ФСТЭК и ФСБ России, подтверждающих его пригодность для защиты информации на уровне субъекта Российской Федерации. Время показало, что выбор в пользу решения «Лаборатории Касперского», был абсолютно верен. На собственном опыте мы смогли убедиться в эффективности и надежности продукта».

«Kaspersky Business Space Security идеально подходит для структур, работающих с большим объемом персональных данных, и гарантирует высокую защиту системы от любых посягательств извне, - комментирует Сергей Земков, управляющий директор «Лаборатории Касперского» в России. - Нашим конкурентным преимуществом является значительный опыт работы с государственным организациями и наличие сертификатов ФСБ и ФСТЭК. Кроме того, мы предоставляем нашим клиентам надежную техническую поддержку в режиме 24/7, что очень важно для государственных организаций».

Подпишитесь на новости

ИИ-агенты могут передавать друг другу вредоносные инструкции по цепочке

Один ИИ-агент читает подложенный текст, передает его другому как рабочее задание — и тот выполняет команду, доверяя коллеге. Исследователь показал, как такая цепочка позволяет обходить защитные ограничения и добираться до внутренних ресурсов организации.

Сайед Анас Мохиуддин описал подход под названием protocol pivoting. Он исследовал системы с MCP — протоколом подключения ИИ к инструментам и данным.

Проблема возникает, когда при передаче задания между компонентами и протоколами теряются проверки доверия и полномочий. Вредоносная инструкция может попасть к специализированному агенту, например для перевода или анализа данных.

Если тот передаст ее дальше без проверки, следующий агент способен принять чужой текст за разрешенную задачу. Потенциальные последствия — нежелательные сетевые запросы и раскрытие данных.


В инструменте Google MCP Toolbox for Databases исследователь обнаружил возможность заставить HTTP-клиент перейти по перенаправлению к внутреннему адресу. По его словам, патч добавил проверки адресов и ограничение допустимых направлений запросов.

Уязвимость CVE-2026-97228 в Rapid7 Bulk Export MCP оказалась менее серьезной: 2,7 балла CVSS. Непроверенный аргумент позволял менять структуру GraphQL-запроса. Rapid7 устранила ошибку в версии 0.6.2 и уточнила: запросы оставались в пределах прав владельца API-ключа, без доступа к чужим аккаунтам.

Новизна названия не означает принципиально нового взлома. Исследователь X41 D-Sec Маркус Вервир считает такую технику разновидностью косвенной инъекции в промпт.

RSS: Новости на портале Anti-Malware.ru