Китайская хакерская группировка Salt Typhoon под подозрением в краже данных почти всех американцев Отечественный Стор от REChain ®️ 🪐! › 2025 09 12 сентябрь пятница

33 мин (время прочтения) Федеральное бюро расследований (ФБР) США заявило о масштабной шпионской операции, которая затронула миллионы людей в США. Кибергруппировка Salt Typhoon, по словам представителей ведомства, годами проникала в сети телекоммуникационных компаний и собирала данные пользователей. Заместитель директора киберподразделения ФБР Майкл Махтингер отметил: "Есть большая вероятность, что эта кампания затронула практически каждого американца". За первые шесть месяцев 2025 года специалисты Yandex B2B Tech зафиксировали более 25 тысяч попыток атак на облачные и гибридные инфраструктуры. В 54% случаев атака начиналась с подбора паротлей или использования украденных учетных данных. Наиболее уязвимыми оказались компании-разработчики ПО и SaaS-сервисы (35%). август 29, 2025 15:27 Китайская хакерская группировка Salt Typhoon под подозрением в краже данных почти всех американцев Сводка новостей по кибербезопасности

🛡️ Сводка новостей по кибербезопасности и ПО

29 августа 2025 года
Ключевые события и тренды в сфере кибербезопасности и программного обеспечения за сегодня и неделю
🚨 Крупные инциденты и атаки
🌐

Китайская хакерская группа Salt Typhoon

ФБР США сообщило о масштабной шпионской операции, проведенной китайской кибергруппировкой Salt Typhoon. Группировка годами проникала в сети телекоммуникационных компаний и собирала данные пользователей.

По словам заместителя директора киберподразделения ФБР Майкла Махтингера, кампания затронула почти каждого американца. Группировка действует с 2019 года и успела скомпрометировать данные около 200 организаций в США и более 80 стран по всему миру.

☁️

Рост атак на облачные инфраструктуры

За первые шесть месяцев 2025 года специалисты Yandex B2B Tech зафиксировали более 25 тысяч попыток атак на облачные и гибридные инфраструктуры.

В 54% случаев атака начиналась с подбора паролей или использования украденных учетных данных.

Наиболее уязвимыми оказались компании-разработчики ПО и SaaS-сервисы (35%), за ними следуют электронная коммерция и ретейл (22%), а также консалтинг, научные институты и финорганизации (по 15%).

🌍 Международные инициативы и сотрудничество
🎓

Магистратура по кибербезопасности в Дубае

В Полицейской академии Дубая стартовала уникальная магистерская программа по кибербезопасности, которая стала первой в арабском мире.

Программа рассчитана на один год и включает четыре направления: политику и управление в сфере кибербезопасности, цифровую криминалистику, защиту цифровой инфраструктуры, а также научные исследования.

Стоимость обучения составляет 60 тысяч дирхамов.

🤝

Российские ИТ-компании в ЮАР

Российские ИТ-компании при содействии цифрового атташе в ЮАР подписали около 30 соглашений о намерениях с местными партнерами.

Эксперты советуют не использовать российский бренд из-за конкуренции с глобальными игроками и особенностей национального законодательства.

Для успешного выхода на рынок ЮАР российские компании разделяют структуру бизнеса на две части, создавая международный бренд для минимизации негативного восприятия.

🏢 Российские решения и импортозамещение
🛡️

Переход на отечественные продукты в ЧР

Администрация Главы и Правительства Чеченской Республики перешла на российский межсетевой экран Ideco NGFW, сертифицированный ФСТЭК.

Решение обеспечивает фильтрацию трафика, контроль приложений, защиту от вторжений и управление доступом.

Процесс внедрения занял три месяца и включал тестирование, предпродакшн и полный переход. По словам куратора IT-проектов Администрации, система показала надёжную защиту периметра и удобство в эксплуатации.

🌐

Расширение Службы цифровых атташе

Институт цифровых атташе расширяет свою работу на 35 стран.

В настоящее время функционирует 18 цифровых атташе в странах, включая Азербайджан, Индию, Китай, ОАЭ и ЮАР.

В ближайшее время планируется запуск работы в Таиланде.

💡 Рекомендации для организаций

  • Внедряйте многофакторную аутентификацию
  • Регулярно обновляйте системы и убирайте устаревшие устройства
  • Проводите обучение сотрудников по кибербезопасности
  • Используйте отечественные решения для соответствия требованиям регуляторов
  • Реализуйте мониторинг активности пользователей в облачных сервисах
  • Разработайте план реагирования на инциденты информационной безопасности

Сводка подготовлена на основе открытых источников. 29 августа 2025 года.

Актуальные новости по кибербезопасности и программному обеспечению.

Комментарии пользователей (0)

Добавить комментарий
Мы никогда не передадим вашу электронную почту кому-либо еще.