Дайджест новостей кибербезопасности, 23–30 сентября
Главные события информационной безопасности за неделю с 23 по 30 сентября, которые касаются компаний: ИИ-агенты, утечки клиентских данных, мошенничество, регулирование и рынок
Искусственный интеллект
- OpenAI остановила обучение самых мощных моделей, агент в песочнице нашёл лазейку в интернет через DNS
- Anthropic предупредила инвесторов о претензиях за действия своих ИИ-агентов, на OpenAI уже подали в суд за взлом (англ.)
- Glow Security нашла на GitHub более 13 тыс. скриншотов закрытых проектов 343 компаний, выложенных ИИ-агентами (англ.)
- Агенты, которых исследователь связывает с OpenAI, обошли ограничения сайта ООН и отправили 16,5 тыс. запросов
- По данным InfoWatch, ИИ применялся в каждом шестом инциденте, а в фишинге в 86% случаев
- Nvidia представила Open Agent Safety Platform, чтобы ИИ-агенты не выходили за пределы изолированных сред
Атаки и утечки
- «Додо Пицца» сообщила о кибератаке, могли утечь имена, адреса, телефоны и составы заказов части клиентов
- Burger King в России подтвердил утечку данных 3,2 млн клиентов за 2018–2024 годы
- Атака на FINN FLARE в мае остановила обмен данными с магазинами и программу лояльности, часть данных утеряна
- Ярославская областная больница после атаки шифровальщика потеряла данные на серверах и восстановила их из копий
- По данным «Солара» и «Ростелекома», в дни выборов ДЭГ отбила 3 тыс. волн DDoS мощностью до 1,7 Тбит/с
Мошенничество
- Правительство осенью внесёт в Госдуму третий пакет мер против мошенников, почти 20 инициатив с упором на сим-карты
- Операторы «большой четвёрки» с 15 октября собираются блокировать немаркированные вызовы семи крупных банков
- Росфинмониторинг предложил останавливать операции на 5 рабочих дней при частичном совпадении с лицом под заморозкой
- Мошенники выдают себя за покупателей, оплативших товар цифровыми рублями, и присылают продавцам поддельные QR-коды
- Через процедуру возврата Банка России 15,5 тыс. человек вернули почти 650 млн рублей, похищенных мошенниками
Регулирование
- ФСТЭК готовит требования к безопасности ИИ, главное в них утечки через модели и влияние агентов на КИИ
- Путин поручил правительству наладить централизованный сбор научных данных для обучения российских моделей ИИ
- Замминистра финансов Чебесков допустил обязательное страхование киберрисков для критической инфраструктуры
- Шадаев предупредил, что верификация разработчиков Google может помешать установке российских приложений на Android
- Шесть ИИ-компаний, от OpenAI до Anthropic, подписали с Трампом добровольное соглашение о безопасности ИИ с аудитом (англ.)
- FTC расследует, чем технологии OpenAI, Anthropic и других ИИ-компаний опасны для потребителей (англ.)
Рынок
- OpenAI обсуждает раунд на $30 млрд при оценке $1,4 трлн, IPO в 2026 году Альтман отложил ради безопасности (англ.)
- В проспекте к IPO Anthropic раскрыла операционный убыток больше $8 млрд за 2025 год и треть документа отдала рискам (англ.)
- Яндекс запустил направление Yandex Security, вложения в него превысили 7,5 млрд рублей
- «Лаборатория Касперского» переводит зарубежные «дочки» из-под британского холдинга в дубайский, три уже перешли
- Шадаев рассказал, что Минцифры отказалось субсидировать разработчиков NGFW, чтобы не создать перекос рынка
- Intel приостановила bug bounty с выплатами до $100 тыс., об уязвимостях теперь сообщают без вознаграждения
- По данным SuperJob, максимум зарплаты специалиста по ИБ в Москве 420 тыс. рублей, в Петербурге 360 тыс.
Цифры недели
- По данным Solar AURA, утечек за полугодие на 47% меньше, а утёкших строк на 31% больше, больше всех у финансов
- По данным «Ростелекома», с начала года утекло больше 370 млн записей о россиянах, две трети из них уже утекали
- По данным Zscaler, вымогатели за год вынесли в 3,8 раза больше данных, 896 ТБ, средний выкуп вырос до $432 тыс. (англ.)
- «Лаборатория Касперского» нашла почти 150 продавцов DDoS на заказ, атака стоит от $30
Медиа
- ▶ Бен Харрис из watchTowr разбирает уязвимости нулевого дня в NetScaler и почему патч не выгоняет атакующего, 22 мин (англ.)
- ▶ Подкаст Three Buddy Problem разбирает отчёт Transluce об агентах OpenAI в Medicare, сюжет с 31-й минуты, 2 ч 16 мин (англ.)
- ▶ Зои Клейнман и Джо Тайди из BBC обсуждают, как агент OpenAI получил закрытые файлы портала Medicare, 30 мин (англ.)
Ежедневные новости из мира кибербезопасности: t.me/cbunit