Новости информационной безопасности за август 2025 года
В августе были представлены обновленные требования Банка России, определен порядок обезличивания ПДн, а также подготовлены очередные инициативы в сфере борьбы с киберпреступностью. При этом киберпреступники предприняли ряд масштабных атак против российских ритейлеров, фармацевтических компаний и инфраструктуры Госуслуг.
Кроме того, рады сообщить, что «Комплекс безопасности «Континент». Версия 4» ООО «Код безопасности» получил сертификат соответствия требованиям к средствам криптографической защиты информации.
Новое в законодательстве
Банк России предъявляет новые жесткие требования к филиалам иностранных банков, располагающихся на территории РФ, а ПО, создаваемое российскими юридическими лицами для собственных нужд, теперь может быть включено в реестр доверенного отечественного ПО. ФСТЭК России выпустили ряд уточнений в отношении КИИ, а Минцифры хочет смягчить уголовную ответственность за нарушения в сфере КИИ для сотрудников.
Новые требования Банка России в сфере ИБ
Под действие нового DDoS-атаке против портала «Госуслуги». В течение непродолжительного времени пользователи сталкивались с трудностями при входе на сайт, однако все атаки были успешно отражены. Нормальная работа портала не была нарушена, утечек информации не зафиксировано.
Хакеры атакуют фармацию
В августе 2025 года киберпреступники предприняли атаки против отечественных фармацевтических компаний, при этом количество инцидентов в сравнении с августом прошлого года увеличилось на 82%. Методами воздействия у преступников в большинстве случаев становятся шантаж, репутационный ущерб и вымогательство.
Онлайн-ритейлеры «под ударом»
Перед началом учебного года киберпреступники атаковали отечественных онлайн-ритейлеров – зафиксирован рост числа инцидентов в 2,5 раза (в сравнении с июлем текущего года). Чаще всего целью хакеров становились онлайн-магазины следующих специализаций:
одежда и обувь – 32% атак;
канцелярия – 26%;
спорттовары – 18%;
техника – 12%;
книги – 7%;
мебель – 4%.
На прочие сегменты ритейла пришелся всего 1% кибератак.
Обращаем внимание, что все материалы в этом блоге представляют личное мнение их авторов. Редакция SecurityLab.ru не несет ответственности за точность, полноту и достоверность опубликованных данных. Вся информация предоставлена «как есть» и может не соответствовать официальной позиции компании.
Хватит бороться с ложными срабатываниями!
Мы покажем, как связка Security Vision и «Технологий киберугроз» создаёт «живой» контур защиты, который сам выявляет и блокирует угрозы.
Компания «Рубикон» — IT-предприятие, основное направление деятельности которого – информационная безопасность. Мы занимаемся решением задач по аудиту, созданию и оптимизации IT-инфраструктур.