Эксперт Катасонов об утечке данных AT&T: последствия могут проявляться годами
«Последствия киберинцидентов могут проявляться спустя годы, как показывает пример повторной публикации данных клиентов AT&T», — предупреждает Александр Катасонов, инженер-аналитик компании «Газинформсервис». 6 июня 2025 года в даркнете появилось объявление о продаже базы данных, содержащей личную информацию миллионов пользователей. Хотя AT&T отрицает факт взлома, данные, предположительно украденные еще в 2021 году, теперь доступны в открытом виде, что создает угрозу вторичных атак.
Утечка включает IMSI, IMEI, номера телефонов и другую чувствительную информацию. Эксперты предполагают, что данные могли быть получены через стороннего подрядчика или посредством фишинга.
«Повторная публикация персональных данных миллионов клиентов AT&T — тревожный сигнал для любой компании, работающей с большими массивами чувствительной информации. Даже если данные были скомпрометированы несколько лет назад, их повторное появление в открытом доступе, тем более в расшифрованном виде, повышает риски для пользователей и создает угрозу вторичных атак — от фишинга до мошенничества с использованием идентификационных данных, — комментирует Катасонов. — Особенно опасны ситуации, когда фрагменты данных из разных утечек объединяются, позволяя точно идентифицировать пользователей. Это требует от компаний не только надежной защиты периметра, но и постоянного мониторинга, анализа аномалий и оперативного реагирования».
«Одним из эффективных инструментов для такой работы являются центры управления информационной безопасностью. Например, GSOC от компании "Газинформсервис" сочетает в себе круглосуточный мониторинг, поведенческую аналитику и корреляцию событий, что позволяет своевременно выявлять утечки, попытки обхода защиты и другие критические инциденты. В условиях, когда данные становятся оружием, раннее обнаружение и реагирование — не просто желательно, а необходимо», — заключает киберэксперт..
2 октября крупнейший форум по кибербезопасности GIS DAYS 2025* превратит Севкабель Порт в центр карьерных возможностей для студентов и молодых специалистов. В рамках события пройдёт Студенческий день — практическая площадка для профессионального диалога с лидерами ИБ-индустрии.
Масштабная партнёрская конференция GIS-DOUBLE-X, организованная компанией «Газинформсервис», успешно завершилась в Москве, собрав более 400 представителей партнёрской сети со всех уголков страны. Мероприятие, посвящённое актуальным вызовам кибербезопасности и стратегиям развития, стало площадкой для подведения итогов года и определения ключевых векторов стремительного движения компании.
Завершен совместный пилотный проект трансграничного электронного документооборота (ЭДО) товаросопроводительных документов между Россией и Узбекистаном.
Компания «Газинформсервис» получила сертификат соответствия ФСБ России на программный комплекс Litoria Desktop 2. Сертификат СФ/124-5229 от 22 июля 2025 года подтверждает, что СКЗИ Litoria Desktop 2 успешно прошло экспертизу, подтверждающую соответствие требованиям к средствам криптографической защиты информации.
В последние годы социальная инженерия в сочетании с искусственным интеллектом (ИИ) стала одним из самых эффективных инструментов, используемых хакерами для кибератак. Появление вредоносной кампании AI Waifu RAT демонстрирует новый уровень атак, использующих ИИ и методы социальной инженерии для проникновения в нишевые онлайн-сообщества.
В конфигурациях облачной службы Azure Active Directory (Azure AD) обнаружена критическая уязвимость, которая раскрывает конфиденциальные учётные данные приложений, предоставляя злоумышленникам доступ к облачным средам. Это ещё раз доказало: слабое место может найтись даже там, где, казалось бы, всё защищено.
В чипах Qualcomm, компании по разработке и производству микросхем для мобильных телефонов и другой электроники, обнаружены две критические уязвимости: CVE-2025-21483 и CVE-2025-27034, обе с оценкой CVSS 9.8.