
В июле киберпреступники предприняли ряд кибератак, основанных на использовании уязвимостей
и социальной инженерии: были зафиксированы попытки похищения личных мобильных номеров граждан, фишинговые и кибершпионские атаки против компаний различных сфер деятельности (от госорганизаций
до транспортно-логистических компаний).
eSIM от Билайн под ударом
Киберпреступники организовали массовую рассылку системных запросов на вход в личный кабинет абонентам Билайн с целью кражи личных номеров. В случае подтверждения со стороны пользователя, сразу же выпускалась eSIM с последующей блокировкой физической SIM-карты.
Фишинговая атака против ИТ-компаний
Кибершпионы из группы GOFFEE предприняли фишинговую атаку, основанную на рассылке электронных писем. Вложения маскировали под «поврежденный» файл, при открытии которого пользователю предлагалось «включить» содержимое. Кликнув по надписи, пользователь запускал заражение макросом.
HelloNet — сложная кампания кибершпионажа
Специалисты «Лаборатории Касперского» сообщили о кибератаке на ряд крупных компаний (в том числе промышленные, энергетические, образовательные, транспортные и госорганы) с использованием уязвимостей в ПО ViPNet. В частности, злоумышленники используют систему обновлений ПО для того, чтобы загружать вредоносные библиотеки.
Киберпреступники против РЖД
РЖД неизменно входит в число приоритетных целей хакеров. В конце июля была предпринята DDoS-атака
на мобильное приложение и сайт. В компании отметили, что действия злоумышленников никак не повлияли
на работу касс и продажа билетов не была прервана.
Обновления ГосСОПКА
В соответствии с приказом НКЦКИ обновлены форматы передачи данных о киберинцидентах, а также определен перечень технических параметров, которые потребуется указать.
Источник
Перечень стран, адекватно защищающих персданные
Федеральный закон от 26.07.2026 №265-ФЗ «О внесении изменений в статью 12 Федерального закона
«О персональных данных» и отдельные законодательные акты Российской Федерации» меняет подход
к формированию перечня иностранных государств, обеспечивающих адекватную защиту прав субъектов персональных данных.
Новые меры по защите персональных данных
24 июля 2026 года ФСТЭКРоссии опубликовала проект приказа, который утверждает новый состав организационных и технических мер по защите персональных данных в информационных системах. Ожидается, что документ вступит в силу с 1 сентября 2026 года.