🆕 Еженедельный обзор киберновостей
Неделя прошла под знаком двух больших обвалов: в России рухнул крупный кусок Рунета из-за аварии с электричеством у М9, а в мире Вашингтон разрешил частным компаниям атаковать зарубежные сети — всё, что формально не считается актом войны, теперь легально. Мы — собрали самые интересные новости недели в одном месте, чтобы вы ничего не пропустили.
🔥 В мире
Белый дом подписал указ, фактически легализовавший наступательные кибероперации частных подрядчиков против зарубежных сетей.
Госдеп разослал 35 странам письмо с требованием определиться, чью технологическую сторону они займут в гонке ИИ — американскую или китайскую.
Утечка 500 репозиториев Geedge Networks позволила исследователям собрать работающую копию Великого китайского файрвола.
Новые европейские стандарты для VPN, браузеров, антивирусов и роутеров грозят производителям штрафами до 15 млн евро за незакрытые уязвимости.
Google вводит обязательную суточную паузу перед установкой приложений от непроверенных разработчиков — к 2027 году это коснётся всех сертифицированных Android-устройств.
👁 В России
Авария на энергоснабжении в районе М9 уронила Рег.ру и тысячи сайтов — это крупнейший сбой в Рунете за последнее время.
Минцифры убрало из «Антифрода 3.0» самые спорные требования к бизнесу по хранению данных и авторизации пользователей.
Закону о нейросетях нет и месяца, а власти уже переписывают правила маркировки ИИ-контента в куда более жёсткую сторону.
Виртуальным операторам готовят порог в 250 рублей, лимит 30 ГБ и запрет на выход новых Full-MVNO — рынок ждут серьёзные ограничения.
Нелегальный видеорынок России впервые с 2019 года прибавил в объёме, хотя премьер пираты крадут всё меньше.
👻 Новости в сфере
Четыре сотрудника T-Mobile и обычные кусачки выбили китайскую группировку Salt Typhoon из сетей оператора после кампании, охватившей 80 стран.
США предъявили обвинения 17 хакерам иранского Mabna Institute, укравшим 31,5 ТБ научных данных из 8000 аккаунтов преподавателей.
Налоговое ведомство Франции взломали дважды — это вылилось в крупнейший фискальный киберскандал в истории страны.
Одна открытая ссылка в исходном коде сервиса ClarityCheck раскрыла фотографии 9 миллионов лиц.
Пароли окончательно обесценились: по данным BiZone, свежие куки для обхода двухфакторной защиты подорожали на 13%.
📚 Статьи
Мы сравнили 13 браузеров по шести критериям приватности — от поведения при первом запуске до модели финансирования — и составили рейтинг тех, кто следит за вами меньше остальных.
Разбираемся, чем Bluetooth-метки отличаются от GPS-трекеров и что делать, если телефон предупредил вас о чужом AirTag поблизости.
Отдельного SEO для AI Overviews не существует — объясняем, что на самом деле работает при оптимизации сайта под генеративный поиск Google и почему llms.txt вам не поможет.
📅 Мероприятия
27 августа, 11:00 — «Гарда» о переходе от WAF к WAAP: API Security, Bot Management и Anti-DDoS L7 в одном стеке.
27 августа, 11:00 — Security Vision о том, как SIEM отсеивает белый шум, ловит аномалии и делает первый шаг к SOC.
27 августа, 14:00 — Positive Technologies и партнёры разбирают взлом Grinex и риски институционального Web3, бесплатно.
3–4 сентября, Москва — юбилейный MOSCOW FORENSICS DAY ’26: кейсы цифровой криминалистики, очно и онлайн, по регистрации.
10 сентября, 15:00 — NetCase Day: заказчики Positive Technologies о PT NAD и PT Sandbox в высоконагруженных сетях.
Делитесь в комментариях, как прошла ваша неделя и какая новость больше всего удивила.
Неделя прошла под знаком двух больших обвалов: в России рухнул крупный кусок Рунета из-за аварии с электричеством у М9, а в мире Вашингтон разрешил частным компаниям атаковать зарубежные сети — всё, что формально не считается актом войны, теперь легально. Мы — собрали самые интересные новости недели в одном месте, чтобы вы ничего не пропустили.
🔥 В мире
Белый дом подписал указ, фактически легализовавший наступательные кибероперации частных подрядчиков против зарубежных сетей.
Госдеп разослал 35 странам письмо с требованием определиться, чью технологическую сторону они займут в гонке ИИ — американскую или китайскую.
Утечка 500 репозиториев Geedge Networks позволила исследователям собрать работающую копию Великого китайского файрвола.
Новые европейские стандарты для VPN, браузеров, антивирусов и роутеров грозят производителям штрафами до 15 млн евро за незакрытые уязвимости.
Google вводит обязательную суточную паузу перед установкой приложений от непроверенных разработчиков — к 2027 году это коснётся всех сертифицированных Android-устройств.
👁 В России
Авария на энергоснабжении в районе М9 уронила Рег.ру и тысячи сайтов — это крупнейший сбой в Рунете за последнее время.
Минцифры убрало из «Антифрода 3.0» самые спорные требования к бизнесу по хранению данных и авторизации пользователей.
Закону о нейросетях нет и месяца, а власти уже переписывают правила маркировки ИИ-контента в куда более жёсткую сторону.
Виртуальным операторам готовят порог в 250 рублей, лимит 30 ГБ и запрет на выход новых Full-MVNO — рынок ждут серьёзные ограничения.
Нелегальный видеорынок России впервые с 2019 года прибавил в объёме, хотя премьер пираты крадут всё меньше.
👻 Новости в сфере
Четыре сотрудника T-Mobile и обычные кусачки выбили китайскую группировку Salt Typhoon из сетей оператора после кампании, охватившей 80 стран.
США предъявили обвинения 17 хакерам иранского Mabna Institute, укравшим 31,5 ТБ научных данных из 8000 аккаунтов преподавателей.
Налоговое ведомство Франции взломали дважды — это вылилось в крупнейший фискальный киберскандал в истории страны.
Одна открытая ссылка в исходном коде сервиса ClarityCheck раскрыла фотографии 9 миллионов лиц.
Пароли окончательно обесценились: по данным BiZone, свежие куки для обхода двухфакторной защиты подорожали на 13%.
📚 Статьи
Мы сравнили 13 браузеров по шести критериям приватности — от поведения при первом запуске до модели финансирования — и составили рейтинг тех, кто следит за вами меньше остальных.
Разбираемся, чем Bluetooth-метки отличаются от GPS-трекеров и что делать, если телефон предупредил вас о чужом AirTag поблизости.
Отдельного SEO для AI Overviews не существует — объясняем, что на самом деле работает при оптимизации сайта под генеративный поиск Google и почему llms.txt вам не поможет.
📅 Мероприятия
27 августа, 11:00 — «Гарда» о переходе от WAF к WAAP: API Security, Bot Management и Anti-DDoS L7 в одном стеке.
27 августа, 11:00 — Security Vision о том, как SIEM отсеивает белый шум, ловит аномалии и делает первый шаг к SOC.
27 августа, 14:00 — Positive Technologies и партнёры разбирают взлом Grinex и риски институционального Web3, бесплатно.
3–4 сентября, Москва — юбилейный MOSCOW FORENSICS DAY ’26: кейсы цифровой криминалистики, очно и онлайн, по регистрации.
10 сентября, 15:00 — NetCase Day: заказчики Positive Technologies о PT NAD и PT Sandbox в высоконагруженных сетях.
Делитесь в комментариях, как прошла ваша неделя и какая новость больше всего удивила.