ИТАР-ТАСС, РГ и телеканалы обяжут к 2025 году создать подразделения ИБ

ИТАР-ТАСС, РГ и телеканалы обяжут к 2025 году создать подразделения ИБ

ИТАР-ТАСС, РГ и телеканалы обяжут к 2025 году создать подразделения ИБ

В Минцифры подготовили перечень СМИ, которые должны до 2025 года создать структурные подразделения, отвечающие за информационную безопасность, а также перейти на российские средства защиты информации (СЗИ).

Эти требования частично дублируют положения указа № 250 от 01.05.2022, который также ввел запрет на использование СЗИ из недружественных стран. Под указ подпадают госорганы, стратегические предприятия, системообразующие организации, субъекты критической инфраструктуры (КИИ).

Новый документ Минцифры, видимо, призван расширить этот список. В частности, собственной ИБ-службой должны будут обзавестись «Российская газета», ИТАР-ТАСС, МИА «Россия сегодня», каналы первого и второго мультиплексов (РТРС-1 и -2) и спутниковое ТВ.

Тот же срок, 1 января 2025 года, установлен для операторов сотовой связи, которые, согласно 187-ФЗ от 26.07.2017, относятся к субъектам критической инфраструктуры (КИИ) и обязаны выполнять требования по обеспечению соответствующего уровня кибербезопасности.

Согласно результатам опроса, проведенного «К2 Кибербезопасность» минувшим летом, к выполнению требований закона о безопасности КИИ приступило подавляющее большинство российских компаний, и 61% уверены, что уложатся в указанный срок. Основные препятствия — сложность понимания ФЗ и внутренние трудности с выстраиванием оргпроцессов.

Другие результаты:

  • 71% респондентов столкнулись с различными сложностями при реализации требований 187-ФЗ;
  • более 14% были вынуждены поднять бюджет на ИБ в 10 раз;
  • 27% считают главной проблемой подбор и закупку отечественного софта и оборудования, 31% категорически не удовлетворены тем, что предлагает рынок.
AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В Chrome найдена 0-day в V8: Google выпустила срочное обновление

Google выпустила срочное обновление Chrome (140.0.7339.185/.186 для Windows и macOS и 140.0.7339.185 для Linux). Повод серьёзный — четыре критические уязвимости в компонентах браузера. И одна из них уже активно используется киберпреступниками.

Самая опасная проблема — уязвимость CVE-2025-10585 в движке V8, который отвечает за выполнение JavaScript и WebAssembly.

Ошибка типа «type confusion» позволяет злоумышленникам подменять данные в памяти и запускать произвольный код. Проще говоря, достаточно зайти на заражённый сайт — и система под ударом. Google подтвердила: эксплойт уже используется в реальных атаках, так что обновляться нужно немедленно.

Ещё три уязвимости не лучше:

  • CVE-2025-10500 — use-after-free в Dawn (WebGPU). Может приводить к сбоям или выполнению кода. За находку Google заплатила исследователю $15 000.
  • CVE-2025-10501 — use-after-free в WebRTC (онлайн-звонки и видеосвязь). Потенциально позволяет вмешиваться в живые коммуникации. Награда — $10 000.
  • CVE-2025-10502 — переполнение буфера в ANGLE, графическом движке для совместимости с OpenGL и Direct3D. Угроза — повреждение памяти и удалённое выполнение кода.

Что делать пользователям? Как обычно — не откладывать обновление. Chrome сам предложит перезапуск после установки патча, но лучше проверить вручную: меню → «Справка» → «О браузере Google Chrome».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru