В МВД не поддержали идею отдельной уголовки за социальную инженерию

В МВД не поддержали идею отдельной уголовки за социальную инженерию

В МВД не поддержали идею отдельной уголовки за социальную инженерию

Представители МВД считают, что в России не стоит вводить отдельную уголовную ответственность за социальную инженерию, фишинг и кражу сим-карт. Правоохранители убеждены, что существующие статьи УК РФ вполне способны регулировать соответствующие правонарушения.

Изначально инициаторы (по данным РБК, это мог быть Сбербанк) хотели включить разработку новых статей в план федерального проекта «Информационная безопасность».

Однако Юрий Войнов, временно исполняющий обязанности главы департамента информационных технологий и защиты информации, эту идею не поддержал, потому что в перспективе она может отвлечь личный состав от основной деятельности.

Полиция рассудила просто: поскольку социальная инженерия и фишинг представляют собой один из способов хищения денег, регулироваться они должны уже имеющимися статьями — «Мошенничество в сфере компьютерной информации», «Мошенничество с использованием средств платежа» и «Кража».

ГК «Солар» объединила три технологии для защиты софта от ИИ-рисков

Искусственный интеллект научился штамповать код с бешеной скоростью, но безопаснее от этого софт не стал. По данным ГК «Солар» и УЦСБ, ИИ при разработке используют уже 82% организаций. При этом публичные LLM могут пропускать или неверно определять до 40-50% уязвимостей, выявляемых средствами статического анализа.

Особенно весело становится после релиза: в 75-80% массовых цифровых сервисов, изученных экспертами «Солара», обнаруживаются критические уязвимости.

А времени на раздумья всё меньше. Если в 2019 году окно для эксплуатации бреши составляло около 63 дней, то в 2025-м атакующим порой хватало нескольких часов. В утечках данных через LLM исходный код занимает 41%.

На этом фоне «Солар» объединил три технологии — Solar appScreener, Luntry и Hexway ASOC — в единый портфель для защиты ПО от рисков, связанных с ИИ. Контур охватывает весь путь приложения: написание кода, сборку, тестирование, выпуск в прод и эксплуатацию.

Solar appScreener получил локальный ИИ-плагин для проверки и исправления уязвимостей. Заявленная точность достигает более 90% при триаже и 85% при подготовке исправлений. Решение может работать без интернета, чтобы корпоративный код не отправлялся гулять по внешним сервисам.

Luntry следит за контейнерами и Kubernetes-кластерами, помогает приоритизировать уязвимости и выявлять неизвестные угрозы. Hexway ASOC собирает результаты SAST, DAST, SCA и пентестов, убирает дубли, сортирует находки по риску и контролирует сроки исправления.

По оценке «Солара», российский рынок AppSec вырастет с 2,8 млрд рублей в 2025 году до 5,7 млрд к 2030-му.

RSS: Новости на портале Anti-Malware.ru