ЦЭФИ Аналитика | Новости цифровых технологий
553 subscribers
4.2K photos
106 videos
1 file
4.3K links
Новости от Центра Цифровых технологий и финансовых инноваций (ЦЭФИ) МГИМО МИД РФ

ИИ, криптовалюты, роботы, блокчейн, кибербезопасность
Download Telegram
СЛАБОЕ ЗВЕНО В ЗАЩИТЕ США
#кибербезопасность #USA

Хакеры использовали уязвимости одной фирмы для взлома федеральных сетей США.

Об этом на днях сообщило Агентство по кибербезопасности и инфраструктурной безопасности США (CISA).

Хакеры, предположительно связанные с Китаем, получили доступ к федеральным системам США, используя ранее неизвестные уязвимости в устройствах Cisco ASA 5500-X.

По данным CISA, взлом затронул сотни устройств в правительственных сетях, что побудило ведомство экстренно обязать агентства за сутки просканировать все уязвимые устройства, обнаружить вредоносную активность и установить обновления.

Компания Cisco подтвердила, что речь идёт о сложной атаке с применением методов уклонения и эксплуатации нулевых дней, связанных с шпионской кампанией ArcaneDoor, о которой сообщалось в начале 2024 года. Ведётся расследование для предотвращения дальнейших атак.

T.ly/xoG9G
ЗАЩИЩАЯ ФИНАНСОВЫЕ ИИ
#кибербезопасность #Singapore

Ant International запустила систему AI SHIELD для защиты ИИ-сервисов.

Об этом на днях официально объявила компания Ant International в Сингапуре.

AI SHIELD - новая система кибербезопасности от Ant International, нацеленная на защиту ИИ-сервисов в сфере финансов от угроз, включая мошенничество, взломы и дипфейки.

Центральным элементом стал модуль AI Security Docker, обеспечивающий полную защиту - от стадии разработки до внедрения. Система использует трёхуровневую защиту: аутентификацию ИИ-агентов, постоянный мониторинг и непрерывное стресс-тестирование.

По заявлениям Ant, решение уже снижает риски взлома и утечки данных на 90%, а инструмент EasySafePay 360, запущенный в сентябре 2025 года, способен на 90% сократить захваты аккаунтов в цифровых кошельках.

Проект охватывает 1,8 млрд пользователей и 100 млн бизнесов по всему миру, включая сервисы Alipay+, Antom и WorldFirst.

Tinyurl.com/2pptdku3
ОПЕНСОРС ДЕТЯМ НЕ ИГРУШКА
#кибербезопасность #Australia

Австралия запретит детям пользоваться GitHub.

Об этом на днях сообщила eSafety — австралийская служба по онлайн-безопасности.

10 декабря 2025 в Австралии вступают в силу возрастные ограничения на использование социальных платформ, потенциально вредных для детей.

Помимо привычных TikTok, Instagram, Discord и YouTube, под проверку неожиданно попал и GitHub. Хотя это сервис для хранения и совместной разработки кода, регулятор указывает на его социальные функции - возможность комментировать, делиться контентом и взаимодействовать.

Кроме того, GitHub давно используется для размещения вредоносного ПО и фишинговых наборов.

Пользователи сети отреагировали резко: ограничения называют «безумием» и опасаются, что детям закроют доступ к обучению программированию и open source-инструментам.

T.ly/1aimZ
ГЛОБАЛЬНЫЙ ФОРУМ КИБЕРБЕЗОПАСНОСТИ
#кибербезопасность #SaudiArabia

В Эр-Рияде стартовал пятый Глобальный форум по
кибербезопасности.

Форум представил ряд ключевых проектов: запуск Центра киберэкономики совместно с Всемирным экономическим форумом, глобальную инициативу по развитию кадрового потенциала в сотрудничестве с ООН, а также индекс защиты детей в киберпространстве по инициативе наследного принца Мухаммеда бин Салмана.

Особое внимание уделено защите детей онлайн, преодолению дефицита в 2,8 млн специалистов по кибербезопасности с упором на вовлечение женщин, а также созданию новой экспертной сети по авиационной кибербезопасности.

Форум проходит под патронажем короля Салмана и объединяет мировых лидеров, политиков и экспертов для укрепления глобальной киберустойчивости.

T.ly/eBMTD
1
ПОЖАР ПЕРЕКИНУЛСЯ В СЕТЬ
#кибербезопасность #SouthKorea

Южная Корея повысила уровень киберугрозы после масштабного пожара на государственном дата-центре.


Об этом на днях сообщил Национальный центр кибербезопасности, действующий при разведслужбе страны.

Пожар произошёл вечером в дата-центре Национальной службы информационных ресурсов в Тэджоне, где при замене литий-ионных батарей одна из них воспламенилась.

Огонь, потушенный спустя 22 часа, вывел из строя 647 государственных систем, включая почтовые, налоговые, образовательные и идентификационные сервисы.

К утру вторника восстановлено лишь 89 систем, тогда как 96 полностью уничтожены и будут переноситься в резервный центр в Тэгу в течение четырёх недель.

Президент Ли Чжэ Мён извинился за отсутствие резервных механизмов, назвав произошедшее предсказуемым, но проигнорированным риском. Усиление киберзащиты связано также с подготовкой к саммиту АТЭС в конце октября.

T.ly/7Qeqc
ХАКЕРЫ ОДУМАЛИСЬ
#кибербезопасность #UK

Киберпреступники отказались от вымогательства после взлома Kido Schools.

Об этом на днях сообщил BBC со ссылкой на участников инцидента и экспертов по кибербезопасности.

Группа Radiant похитила данные и фотографии около 8 000 детей и их семей, потребовав 600 000 фунтов в биткойнах.

После общественного возмущения злоумышленники убрали материалы с даркнета и публично извинились, утверждая, что всё удалено. Эксперты сомневаются в искренности заявления, отмечая, что такие данные часто сохраняются или продаются.

Radiant заявила, что получила доступ через «посредника по первичному доступу» и использовала учетные записи, связанные с платформой Famly. В самой Famly подчеркнули, что их инфраструктура не была скомпрометирована

Kido Schools подтвердили факт взлома и сообщили о сотрудничестве с властями и внешними специалистами, при этом выкуп выплачен не был, а операция принесла хакерам убытки.

T.ly/t1WBY
ЦИФРОВОЙ ЕВРО ПОД ЗАЩИТОЙ
#кибербезопасность #криптовалюты #EU

ЕЦБ выбрал португальский стартап Feedzai для борьбы с мошенничеством при запуске цифрового евро.


Об этом на днях выпустил официальное заявление Европейский центральный банк (ЕЦБ).

ЕЦБ заключил с компанией Feedzai контракт стоимостью до 237,3 млн евро на создание системы искусственного интеллекта, оценивающей риск мошенничества при переводах в цифровых евро.

Модель будет анализировать отклонения от типичного поведения пользователя и помогать банкам решать, одобрять ли операции.

Подрядчиком выступает PwC, срок соглашения - 4 года с возможностью продления до 15 лет.

Помимо этого, ещё четыре контракта, на суммы от 27,6 до 220,7 млн евро, получили другие компании, включая французскую Capgemini. Запуск цифрового евро ожидается после законодательного одобрения, ориентировочно к 2029 году.

T.ly/Pta92
ВЗЛАМЫВАЯ АНДРОИДОВ
#кибербезопасность #USA

Человекоподобных роботов могут взламывать через Bluetooth.

Об этом сообщили специалисты по кибербезопасности Андреас Макрис и Кевин Финнистерре, опубликовав результаты на GitHub и в Hackaday.

По их словам, уязвимость под названием UniPwn связана с очень простым механизмом проверки соединения - роботы просто ищут слово “unitree” в данных.

Это позволяет злоумышленникам получить полный контроль над устройством и передавать вредоносные команды, включая заражение других роботов поблизости.

После огласки компания Unitree заявила, что уже устранила большую часть проблем и готовит обновление, хотя ранее, по словам исследователей, не реагировала на обращения.

T.ly/CkLfS
КИБЕР-ПРАВО БРАЗИЛИИ
#кибербезопасность #Brazil

Бразилия готовится принять первый федеральный закон о
кибербезопасности.

Об этом на днях сообщили авторы законопроекта №4752/2025, который сейчас рассматривается Конгрессом страны.

Законопроект предусматривает создание Национального органа по кибербезопасности (ANC), который будет регулировать, инспектировать и координировать цифровую защиту на государственном уровне.

Компании и госучреждения должны будут соблюдать единые стандарты, иначе им запретят участвовать в госзакупках. Ответственность за инциденты будет разделена между заказчиком и поставщиком, а соответствующие требованиям организации получат статус «доверенных поставщиков».

Предусмотрены и стимулы - финансирование через Национальный фонд общественной безопасности и приоритет для отечественных технологий.

Принятие закона сделает Бразилию одной из первых стран Латинской Америки с комплексной системой регулирования кибербезопасности.

T.ly/EdJVG
КИБЕРОТЧЁТНОСТЬ В КИТАЙСКОМ СТИЛЕ
#кибербезопасность #China

Китай ввёл одно из самых жёстких в мире правил киберотчётности.

Об этом на днях объявило Управление по делам киберпространства Китая, опубликовав новое положение.

Теперь все сетевые операторы, работающие в Китае и на его территориях, обязаны классифицировать инциденты по уровню тяжести: для «ключевой инфраструктуры» отчёт подаётся в течение 60 минут, а при угрозе национальной безопасности или социальной стабильности - в течение 30 минут.

За задержку или сокрытие данных предусмотрены суровые наказания. Кибератаки, вызывающие масштабный паралич систем, потерю больших объёмов данных или компрометацию личной информации граждан, признаны «особыми инцидентами». Даже частные лица и организации призваны сообщать о крупных нарушениях.

Новые требования в несколько раз строже норм США и ЕС, где компании имеют до 72 часов для уведомления.

T.ly/PbtwH
ЗНАЙ СВОИ УТЕЧКИ
#кибербезопасность #NewZealand

В Новой Зеландии запущен бесплатный онлайн-инструмент для проверки утечек персональных данных.


Об этом накануне сообщил Национальный центр кибербезопасности (NCSC) в рамках недели Cyber Smart Week.

По данным центра, в сети оказались более 4,3 миллиона учетных записей новозеландцев. Новый сервис How Exposed Am I, размещённый на платформе Own Your Online, использует базу Have I Been Pwned и позволяет пользователям проверить, были ли их данные скомпрометированы, а также получить рекомендации по защите.

Исследование показало, что за последние полгода более половины жителей страны сталкивались с проблемами онлайн-безопасности, при этом совокупные потери в 2024 году достигли 1,6 млрд новозеландских долларов, затронув 830 тыс. человек (в среднем, 1 260 NZD на инцидент).

Представитель NCSC Майк Ягуш подчеркнул, что двухфакторная аутентификация блокирует до 99% автоматизированных атак и должна стать первым шагом в повышении личной киберзащиты.

T.ly/ZoJM8
МЕГА-ШТРАФЫ ЗА ИИ
#кибербезопасность #ИИ #USA

Калифорния усилила контроль над конфиденциальностью и искусственным интеллектом.

Об этом на днях сообщил Калифорнийский орган по защите конфиденциальности (California Privacy Protection Agency).

Компания Tractor Supply была оштрафована на 1,35 млн долларов за игнорирование сигналов Global Privacy Control и отказ соблюдать право пользователей на отказ от сбора данных — это стало крупнейшим штрафом агентства.

Регуляторы теперь требуют, чтобы защита данных обеспечивалась на уровне технологий, а не только через баннеры или формы. Компании обязаны внедрить автоматизированные механизмы контроля, прозрачные уведомления и усиленные договоры с подрядчиками, иначе будут отвечать за их нарушения.

Параллельно закон SB 53 обязывает разработчиков ИИ раскрывать меры безопасности и предотвращать злоупотребления, что объединяет надзор за ИИ и конфиденциальностью в единую систему.

T.ly/yYh5P
ОНЛАЙН ВСЕ ОПАСНЕЕ ДЛЯ ДЕТЕЙ
#кибербезопасность #USA

В 2025 году зафиксирован резкий рост онлайн-преступлений против детей с использованием ИИ.

Об этом сообщил Национальный центр по делам пропавших и эксплуатируемых детей (NCMEC), опубликовав промежуточные данные за первую половину 2025 года.

Количество сообщений о вовлечении детей онлайн выросло на 77% - с 292 951 в 2024 году до 518 720 в 2025-м. Случаи эксплуатации с применением генеративного ИИ увеличились с 6 835 до 440 419.

Отмечается рост так называемого «финансового сексторшена» - с 13 842 до 23 593 случаев, когда подростков, в основном мальчиков, шантажируют интимными изображениями.

Эксперты предупреждают, что злоумышленники используют платформы вроде Discord и Roblox, а также технологии генеративного ИИ для создания фальшивых изображений и имитации общения с детьми.

T.ly/0idx5
ЮТЛАНДСКАЯ ДЕКЛАРАЦИЯ
#кибербезопасность #EU

Европейские министры одобрили Ютландскую декларацию о защите несовершеннолетних в интернете.

Об этом на днях объявил представитель Дании в Совете ЕС.

Документ фиксирует поддержку рекомендаций Еврокомиссии, опубликованных в июле 2025 года по линии Акта о цифровых услугах (DSA), и требует усилить защиту детей в сети.

Министры подчёркивают необходимость внедрения обязательной и конфиденциальной верификации возраста в соцсетях и онлайн-сервисах, ограничение манипулятивного дизайна и рискованных игровых механик вроде «loot boxes» и «pay-to-win».

Декларация призывает к пересмотру директивы AVMSD и созданию общеевропейских стандартов «безопасности по умолчанию» для несовершеннолетних.

Кроме того, планируется консультация экспертной группы под руководством Урсулы фон дер Ляйен до конца 2025 года по определению оптимального цифрового возраста совершеннолетия.

T.ly/5AoRd