Logo
TGCATALOG
Catálogo Selecciones Blog
Новости инфобезопасности - ФСТЭК

Новости инфобезопасности - ФСТЭК

Новости ФСТЭК: события и обновления по инфобезопасности.

Sin valoraciones
30
10.09.2026
30
10.09.2026
Sin valoraciones
30
10.09.2026
Redirección segura vía bot
О канале

Новости ФСТЭК: события и обновления по инфобезопасности.

Подписчиков 5,646
Тематика Noticias
Язык Español
Ссылка t.me/fstecru
Descripción

Неофициальный канал с новостями Федеральной службы по техническому и экспортному контролю России. Освещает события, связанные с информационной безопасностью, регуляциями и защитой данных.

Últimas publicaciones

Новости инфобезопасности - ФСТЭК
Новости инфобезопасности - ФСТЭК
🔒Открыть пост
и посмотреть медиа
Обзор кибератак и уязвимостей за прошедшую неделю: 31 августа - 4 сентября 2026 года 04 сентября. / КИБЕР МЕДИА /. Редакция Кибер Медиа отобрала ключевые события недели в сфере кибербезопасности. В фокусе - риск бэкдоров в энергетическом оборудовании, новая кампания Fire Ant против сетевой инфраструктуры, кража активных сессий Claude, компрометация API-ключа METR и критическая уязвимость в ИИ-инструменте Microsoft. США объявили чрезвычайную ситуацию из-за риска бэкдоров в оборудовании электросетей США объявили национальную чрезвычайную ситуацию в сфере безопасности энергосистемы. Новый указ позволяет запрещать импорт и использование отдельных трансформаторов, инверторов, промышленных контроллеров и другого иностранного оборудования при выявлении риска саботажа или удаленного управления. Под ограничения могут попадать не только сами устройства, но и прошивки, ПО и сервисы удаленного обслуживания.  Fire Ant превратила роутеры Cisco в платформу для кражи паролей и скрытия атак Кибершпионская группа Fire Ant начала атаковать маршрутизаторы Cisco IOS XR, серверы TACACS и Linux-хосты управления. Злоумышленники создавали скрытые GRE-туннели, перехватывали сетевой трафик и изменяли журналы и вывод административных команд, чтобы скрыть присутствие. На TACACS-серверах применялся инструмент TacTap, внедрявшийся непосредственно в процесс аутентификации и перехватывавший учетные данные администраторов.  Инфостилеры угоняют сессии Claude и оставляют двухфакторную аутентификацию за бортом Пользователи Claude столкнулись с атаками, при которых вредоносное ПО похищает cookie и идентификаторы уже авторизованных браузерных сессий. В таком сценарии злоумышленнику не требуется заново вводить пароль или проходить двухфакторную аутентификацию - он получает готовую активную сессию. Среди связанных с атаками инфостилеров назывались Vidar, LummaC2, StealC, RedLine и Acreed, а на macOS - Atomic Stealer.  Хакер заставил ИИ выдать API-ключ METR и потратил кредитов на $600 тысяч Исследовательская организация раскрыла инцидент, начавшийся с приложения для управления ИИ-агентами на личном Amazon EC2. Из-за fail-open ошибки авторизация Google отключилась, а сервис несколько дней оставался доступным из интернета. По версии METR, злоумышленник обнаружил сервер через Certificate Transparency, попросил самого ИИ-агента раскрыть API-ключ и затем использовал украденные учетные данные около трех недель. Стоимость израсходованных ИИ-ресурсов составила примерно $600 тыс.  В ИИ-инструменте Microsoft нашли дыру максимальной опасности: промпт мог запустить код на сервере В Microsoft Prompty обнаружили CVE-2026-73299 с максимальной оценкой 10 баллов по CVSS. Уязвимость класса Server-Side Template Injection позволяла специально подготовленному .prompty-файлу выйти за пределы обычного шаблона и выполнить JavaScript в процессе Node.js с его правами. Особенно опасны сценарии, когда такие файлы автоматически загружаются из внешних репозиториев, принимаются от пользователей или создаются языковыми моделями.
Новости инфобезопасности - ФСТЭК
Evolución de suscriptores
+-0.2% últimos 30 días
Actuales
5,646
Hace un mes
5,655
Crecimiento medio
+0 / día
Actualizado
hace 17 horas

Reseñas de canal Новости инфобезопасности - ФСТЭК

Inicia sesión para dejar una reseña

Solo los usuarios registrados pueden compartir su opinión.

Aún no hay reseñas

¡Sé el primero en compartir tu experiencia con este recurso!

Recursos similares

Política censurada de Asia Central y el Mundo de la Escuela de Política Aplicada.

Canal

DC_Draino - Rogan O'HandleyPosturas patrióticas de abogado y activista. #MAGADerechos civiles y actualidad.

Canal

El canal oficial RTDocumentary con documentales completos. Nuevas historias cotidianas de todo el mundo🌍.

Canal
Cambiar a tema claro
Inicio Catálogo Selecciones Blog Entrar