▫️Обнаружена
0-day уязвимость в Windows
Обнаружена 0-day уязвимость в Windows, позволяющая злоумышленникам удаленно похищать NTLM-хеши при открытии пользователями папки с вредоносным файлом в проводнике Windows. Уязвимость затрагивает все версии ОС вплоть до самых последних. Microsoft знают об уязвимости и работают над её устранением. До выхода официальных исправлений пользователи могут использовать бесплатные патчи от ACROS Security.
▫️Обнаружен новый способ для маскировки
Android-зловредовMcAfee выявила атаки с Android-зловредами, замаскированными под легитимные приложения с помощью .NET MAUI. Этот фреймворк сохраняет логику приложений в бинарных blob-файлах, которые современные средства защиты Android не проверяют, что позволяет злоумышленникам скрывать вирусы. Для маскировки вредоносных файлов также применяется поэтапное выполнение кода, многослойное шифрование, увеличение файла случайными строками, а также установка соединения с C2-сервером через TCP-туннель.
▫️
Уязвимость в ядре Linux угрожает пользователям Ubuntu
Обнаружена критичная уязвимость CVE-2025-0927 в драйвере HFS+ ядра Linux, затрагивающая Ubuntu 22.04. Ошибка заключается в переполнении буфера в функции hfs_bnode_read_key и позволяет повысить привилегии на уязвимых устройствах. По шкале оценки уязвимостей (CVSS) данная уязвимость получила 7.8 баллов. Canonical выпустила патч, который пользователям рекомендуется установить в срочном порядке.
▫️Приняты
изменения в 187-ФЗ
25 марта Государственная Дума приняла закон о внесение изменений в 187-ФЗ (закон о КИИ). Изменения исключают из зоны действия закона ИП, расширяют полномочия Правительства РФ по установке перечня типовых отраслевых объектов КИИ и ужесточают требования к ПО и ПАК. Также устанавливаются новые правила мониторинга и информирования об инцидентах, а обязанности по защите информационных ресурсов возлагаются на руководителей государственных органов, предприятий и учреждений. Закон вступает в силу 1 сентября 2025 года.
▫️Госдума приняла
закон о защите от кибермошенничества
Основные изменения:
🔸Введена обязательная маркировка звонков с отображением названия организации, что поможет распознавать мошенников.
🔸Массовые звонки и рассылки будут возможны с разрешения абонента.
🔸Госорганы и бизнес больше не смогут рассылать уведомления через мессенджеры.
🔸Через «Госуслуги» можно будет добровольно ограничить подключение новых услуг.
🔸Для сервисов объявлений использование ЕСИА / ЕБС стало добровольным.
▫️Microsoft
анонсировала новые ИИ-решения для безопасности данных
Компания Microsoft представила 6 своих и 5 партнерских AI-агентов для Microsoft Security Copilot для автоматизированной борьбы с фишингом и анализа утечек. Также компания анонсировала инструмент Microsoft Purview Data Security Investigations (DSI), который анализирует утекшие данные и помогает оценить их влияние. Дополнительно были усовершенствованы решения Microsoft Defender и Microsoft Entra.
▫️ФСБ России ужесточила
требования к защите информации, содержащейся в государственных информационных системах
26.03 был официально опубликован приказ ФСБ России от 18.03.2025 № 117, согласно которому госорганы и учреждения обязаны использовать одобренные ФСБ России криптосредства (СЗКИ) при передаче ПДн, их хранении на носителях и работе с электронными подписями. Уровень защиты зависит от важности информации. Все СКЗИ должны пройти проверку ФСБ России. В помещениях, в которых хранятся СКЗИ и их компоненты, должны обеспечиваться дополнительные меры безопасности.
▫️РКН разработал
проект нового приказа об обезличивании ПДн
27 марта Роскомнадзор (РКН) вынес на обсуждение
проект нового приказа об обезличивании ПДн, заменяющий Приказ РКН № 966 от 05.09.2013. Тезисы проекта:
🔸компании должны заранее определить состав ПДн для обезличивания и оценить выбранные методы;
🔸обезличенные данные нужно хранить отдельно от исходных данных;
🔸все действия по обезличиванию ПДн подлежат обязательной регистрации;
🔸РКН утвердил три метода обезличивания, исключив декомпозицию.