🆕 Еженедельный обзор киберновостей Главным сюжетом недели стало противостояние Apple и Минцифры: приложения экосистемы VK исчезли из App Store для нов…
Главным сюжетом недели стало противостояние Apple и Минцифры: приложения экосистемы VK исчезли из App Store для новых загрузок, и ведомство уже зовёт разбираться ФАС. На этом фоне ИИ окончательно примерил роль кибероружия — модель Mythos вскрыла защиту АНБ изнутри, разведки «Пяти глаз» предупредили о появлении боевых нейросетей в ближайшие месяцы, а США спешно вернули мощные модели защитникам критической инфраструктуры — собрали самые интересные новости недели в одном месте, чтобы вы ничего не пропустили.
🌎В мире
ИИ-модель Mythos вскрыла защиту АНБ изнутри, после чего спецслужбы потребовали закрыть к ней доступ всему миру.
США спешно вернули мощную модель Mythos 5 более чем сотне ведомств и компаний, защищающих критическую инфраструктуру.
Спецслужбы изъяли серверы криптобанка Huione, через который отмывали 7 млрд долларов и обслуживали торговлю людьми.
Из-за сбоя системы связи GSM-R компания Deutsche Bahn поздним вечером остановила движение всех поездов страны.
Китайский суперкомпьютер LineShine без единого GPU обошёл американский El Capitan более чем на 20% и впервые с 2017 года вернул Китаю первое место в Top500.
🇷🇺В России
Приложения VK исчезли из App Store для новых загрузок, и Минцифры уже зовёт разбираться ФАС.
Путин подписал второй пакет антифрод-законов — от детского интернета до единой базы IMEI против телефонных мошенников.
МВД раскрыло крупнейшую Qiwi-схему с 24 тысячами фиктивных кошельков и 30 млрд рублей, выведенными за рубеж.
Переработанный законопроект об ИИ заменил жёсткое регулирование поддержкой фундаментальных моделей, поделив их на суверенные и национальные.
Центробанк начнёт передавать криптокомпаниям данные о подозрительных покупателях, фактически хороня анонимную покупку криптовалюты.
ℹ️ Новости в сфере ИБ
Один забытый OAuth-токен Salesforce вскрыл сразу десяток крупнейших компаний, включая Huntress, Tanium и Jamf.
Австралийская разведка ASIO раскрыла, как иностранные APT-группы годами тихо готовились к саботажу госинфраструктуры.
Вымогатели взломали производственного партнёра Apple и Tesla и слили в даркнет сотни гигабайт секретных чертежей.
Киберпреступники массово бойкотируют ChatGPT, Claude и Gemini, уходя к менее «правильным» открытым моделям.
Увольнение одного аналитика пошатнуло репутацию ИБ-вендора Huntress — бывший сотрудник пригрозил опубликовать переписку компании с ФБР.
🔒 Статьи и разборы
ИИ-агент держит секреты, ходит по корпоративным API и читает чужой ввод — разбираемся, почему его нужно вести как сотрудника, с онбордингом, журналом и kill switch.
Закрытая уязвимость не гарантирует чистый сервер: рассказываем, как найти оставленный после взлома веб-шелл и связанную с ним скрытую активность.
Детекторы ИИ-текста выносят уверенные вердикты, но Конституцию США принимают за нейросеть — объясняем, как они работают и почему их приговор стоит перепроверять.
⭐️ Мероприятие
Лишь 25% CEO высоко оценивают компетенции своих CISO — стартующий 11 сентября 🚨 Практикум CISO 3.0: управление на уровне бизнеса поможет руководителям ИБ перейти из технического контура в роль бизнес-партнёра компании.
Делитесь в комментариях, как прошла ваша неделя и какая новость больше всего удивила.
@SecLabNews