🆕 Еженедельный обзор киберновостей Неделя выдалась насыщенной: в России профилактику киберпреступлений впервые закрепил
Неделя выдалась насыщенной: в России профилактику киберпреступлений впервые закрепили законом, а из Google Play под санкциями ЕС разом пропали «ВКонтакте», «Одноклассники» и «Макс». За рубежом спецслужбы закрыли несколько мошеннических платформ, Google дожимают в ЕС по Android, а Китай запустил первый коммерческий нейроимплант — собрали самые интересные новости недели в одном месте, чтобы вы ничего не пропустили.
🌎В мире
Еврокомиссия выставила Google ультиматум и обязала открыть сторонним ИИ-помощникам доступ к 11 функциям Android.
Власти Великобритании предложили ввести «цифровой комендантский час» и выгонять подростков из соцсетей ровно в полночь.
Китай обошёл Neuralink: первый в мире коммерческий нейроимплант уже помогает парализованному человеку снова двигать рукой.
Глава Microsoft Сатья Наделла посоветовал не доверять важные задачи нейросетям — тем самым, на которых его компания зарабатывает миллиарды.
Глава Palantir Алекс Карп обвинил OpenAI и Anthropic в «токенмаксинге» и высасывании денег из клиентов.
🇷🇺 В России
Владимир Путин утвердил поправки, которыми профилактика киберпреступлений в России впервые получила официальный статус.
Из российского Google Play под санкциями ЕС разом пропали «ВКонтакте», «Одноклассники» и «Макс».
Минцифры готовит на «Госуслугах» кнопку, которая позволит одним нажатием отозвать свои персональные данные у любой компании.
Минцифры предложило обязать сайты хранить данные пользователей ещё три года после удаления аккаунта.
В России хотят запретить сим-карты со стартовым балансом в рамках борьбы с мошенниками.
ℹ️Новости в сфере ИБ
Минфин США и ФБР ликвидировали сервис 1VPNS, которым пользовались вымогатели, атаковавшие больницы и города.
В Великобритании разоблачили платформу Russian Coms, продававшую мошенникам подписку на поддельные звонки «из банка».
Интерпол и Европол поймали создателей масштабной BEC-аферы, похитившей у компаний миллионы евро через обычную почту.
Линус Торвальдс жёстко ответил разработчикам, которые не хотят, чтобы генеративный ИИ проверял их код: «создавайте свой форк или уходите».
Positive Technologies раскрыла атаку через ViPNet MFTP с подменой DLL и прокси внутри svchost.exe.
🚨Статьи
Разбираемся, как провайдер по умолчанию видит каждый открытый вами сайт через DNS даже при HTTPS — и как закрыть эти утечки.
Большой разбор антидетект-браузера Aurorium с ИИ-фингерпринтом и независимым аудитом Cure53: проверяем, может ли антидетект выглядеть как обычный браузер.
Объясняем, что такое анализ состава ПО (SCA) и почему без него сложно контролировать риски в цепочке поставок и сторонних зависимостях.
⭐️Мероприятия
Практикум «Архитектура сетевой безопасности предприятия» от Positive Education — старт 17 августа, онлайн, 6 недель.
@SecLabNews