Собрали главное за две недели — российская регуляторика, активно эксплуатируемые уязвимости и несколько важных трендов🚀
ФСТЭК — главное
• ФСТЭК обновила требования по приказу №117. Основные изменения начинают действовать с 1 сентября 2026 года📆
• Появилась новая методика оценки зрелости деятельности в области ТЗИ и безопасности значимых объектов КИИ. Оцениваются 21 направление — от управления уязвимостями и привилегированным доступом до использования нейросетей.
Обновлён Банк данных угроз ФСТЭК
Обновлён раздел мер защиты информации — актуально для пересмотра моделей угроз и защитных мер🛡
Gunra ransomware
CISA выпустила отдельное предупреждение по Gunra ransomware. Группа работает по модели RaaS и атакует государственные организации и критическую инфраструктуру.
Microsoft Patch Tuesday
Microsoft выпустила августовские обновления безопасности. Исправлено около 400 уязвимостей, включая 3 zero-day, одна из которых уже эксплуатировалась.
⚠️Особое внимание — CVE-2026-68820 в Windows Ancillary Function Driver for WinSock: повышение локальных привилегий до SYSTEM.
Атакующие всё чаще используют не сложные zero-day, а быстро эксплуатируемые уязвимости в публично доступных корпоративных системах. Отдельно выделяется рост атак на инфраструктуру, связанную с AI/ML🌐
ФСТЭК — главное
• ФСТЭК обновила требования по приказу №117. Основные изменения начинают действовать с 1 сентября 2026 года📆
• Появилась новая методика оценки зрелости деятельности в области ТЗИ и безопасности значимых объектов КИИ. Оцениваются 21 направление — от управления уязвимостями и привилегированным доступом до использования нейросетей.
Обновлён Банк данных угроз ФСТЭК
Обновлён раздел мер защиты информации — актуально для пересмотра моделей угроз и защитных мер🛡
Gunra ransomware
CISA выпустила отдельное предупреждение по Gunra ransomware. Группа работает по модели RaaS и атакует государственные организации и критическую инфраструктуру.
Microsoft Patch Tuesday
Microsoft выпустила августовские обновления безопасности. Исправлено около 400 уязвимостей, включая 3 zero-day, одна из которых уже эксплуатировалась.
⚠️Особое внимание — CVE-2026-68820 в Windows Ancillary Function Driver for WinSock: повышение локальных привилегий до SYSTEM.
Атакующие всё чаще используют не сложные zero-day, а быстро эксплуатируемые уязвимости в публично доступных корпоративных системах. Отдельно выделяется рост атак на инфраструктуру, связанную с AI/ML🌐