Кража данных и простои: эксперт Спицын о новой волне кибератак Billbug
Китайская хакерская группировка Billbug (Lotus Blossom) развернула новую волну кибершпионажа против крупных организаций в Юго-Восточной Азии. Злоумышленники используют арсенал сложного вредоносного ПО, включая бэкдоры (Sagerunex), средства кражи учетных данных (ChromeKatz, CredentialKatz) и специализированные инструменты удаленного доступа. Инженер-аналитик лаборатории стратегического развития, киберэксперт компании «Газинформсервис» Михаил Спицын предупреждает о том, что это грозит бизнесу потенциальной потерей конфиденциальной информации, компрометацией инфраструктуры, финансовыми и репутационными потерями и призывает компании усилить меры безопасности.
«Игнорирование признаков компрометации (IOC) или недостаточная готовность бизнеса к противостоянию таким угрозам могут привести к катастрофическим последствиям, включая длительные простои в работе и значительные финансовые потери. Организациям следует срочно пересмотреть свои меры защиты, внедрив передовые системы киберзащиты и регулярно обновляя процедуры реагирования на инциденты», — говорит Михаил Спицын.
Эксперт рекомендует компаниям сосредоточиться на двух типах мер: превентивных (принцип наименьших привилегий, регулярное обновление ПО, многофакторная аутентификация, обучение сотрудников) и митигационных (мониторинг сети, быстрое реагирование на инциденты, использование систем обнаружения и реагирования).
«Наиболее подходящими классами программного обеспечения здесь выступают решения Endpoint Detection and Response (EDR) и Security Information and Event Management (SIEM), а также платформы Threat Intelligence. Организациям достаточно подключить себе корпоративный Security Operations Center. Специалисты GSOC обладают полным набором инструментов, включая инструменты поведенческой аналитики, и самое главное — компетенций для организации мониторинга безопасности корпоративной сети», — подчернкул киберэксперт.
Телефонные мошенники разработали новую схему обмана, нацеленную на детей, сдающих ЕГЭ и ОГЭ. Злоумышленники сообщают школьникам о якобы непройденной регистрации на образовательном сервисе и угрожают недопуском к экзаменам. Под предлогом решения проблемы они отправляют фишинговые ссылки, переходя по которым дети теряют деньги. Об этом сообщил ТАСС старший оперуполномоченный УБК МВД России Илья Елясов.
С сегодняшнего дня вступает в силу действие поправок в КоАП РФ об оборотных штрафах вследствие повторно допущенной утечки персональных данных из организации. В то же время Роскомнадзор опубликовал статистику российских инцидентов с утечками: в ведомстве зафиксировали 30 утечек данных. Общий объём скомпрометированных данных составил 38 млн строк.
Современные рекомендательные системы часто отстают от динамично меняющихся предпочтений пользователей. На «ТелеМультиМедиа Форуме 2025» Ирина Меженева, ведущий инженер-аналитик лаборатории топологического анализа данных и искусственного интеллекта аналитического центра кибербезопасности компании «Газинформсервис», рассказала об инновационном подходе к созданию рекомендательных систем, способных «понимать» пользователей и предсказывать их интересы.
23 мая на пресс-конференции в рамках международного киберфестиваля Positive Hack Days 2025 (PHDays 2025) компания «Газинформсервис» представила новую разработку в сфере кибербезопасности и рассказала об успехах своего центра мониторинга и реагирования GSOC, запущенного ровно год назад на этом же мероприятии. Николай Нашивочников, технический директор компании, остановился на ключевых достижениях GSOC и анонсировал новый продукт.
Эхтешам Уль Хак, аналитик по кибербезопасности из Пакистана, обнаружил уязвимость в веб-приложении, позволяющую обойти аутентификацию на основе одноразовых паролей (OTP), и заработал на этом $650. Михаил Спицын, киберэксперт лаборатории стратегического развития продуктов кибербезопасности компании «Газинформсервис», подчёркивает, что этот случай демонстрирует необходимость комплексной защиты, особенно при использовании OTP.
В российском корпоративном секторе после новости о возвращении операционной системы Windows ряд организаций принимает решение вернуться к привычной платформе. Как заключает киберэксперт, менеджер продукта «Блокхост-Сеть 4» компании «Газинформсервис» Константин Хитрово, это создаёт новые вызовы для обеспечения информационной безопасности.
Недавняя публикация API-ключа к популярному сервису искусственного интеллекта на платформе GitHub подчёркивает нарастающую угрозу утечки конфиденциальной информации в связи с повсеместным использованием ИИ.