6 июля 2025
Скучали? Она возвращается: подборка новостей кибербезопасности за неделю 😉
🗣 В России появится база голосов мошенников
Поручение создать хранилище биометрических данных, в котором будут собраны образцы голосов телефонных аферистов, дал председатель Правительства РФ Михаил Мишустин по итогам отраслевой стратегической сессии. Ответственными за разработку базы, которая должна появиться до 1 апреля 2026 года, стали Минцифры, МВД и Роскомнадзор при участии Банка России. При этом ведомства также должны будут оценить возможность использования операторами связи с согласия граждан технологий искусственного интеллекта для блокировки телефонных вызовов мошенников.
Подробнее: http://government.ru/news/55481/
🍎 Эксперт Positive Technologies получил благодарность от Apple за найденную уязвимость
Критически опасный недостаток безопасности BDU:2025-02497 в приложении для macOS Shortcuts обнаружил специалист PT SWARM Егор Филатов. Последствиями успешной эксплуатации этой уязвимости могли стать кража или удаление данных, запуск вредоносного ПО, создание бэкдоров, установка шифровальщиков и нарушение бизнес-процессов организации в случае заражения корпоративного устройства. Сейчас уязвимость уже устранена, но на всякий проверьте, что ваша macOS обновлена до версии Sequoia 15.5 или выше.
Подробнее: https://ptsecurity.com/ru-ru/about/news/apple-poblagodarila-ehksperta-pt-za-obnaruzhenie-uyazvimosti-v-prilozhenii-shortcuts/
💰 VK заплатит до 5 млн рублей за уязвимости, найденные в российском мессенджере Max
Компания запустила бета-версию платформы Max, на основе которой разрабатывается национальный мессенджер, весной этого года. В конце июня количество пользователей достигло 1 млн человек. На этой неделе Max добавили в багбаунти-программу VK на четырех платформах, включая нашу — Standoff Bug Bounty. Багхантеры могут получить вознаграждение до 5 млн рублей за уязвимости, найденные в мобильном приложении, десктоп-версии и в веб-интерфейсе.
Подробнее: https://ria.ru/20250701/messendzher-2026526214.html
🤖 Британца обманули при помощи дипфейков с Дженнифер Энистон
Мошенники все чаще используют дипфейки знаменитостей, чтобы выманить деньги у их поклонников. Так, 43-летний Пол Дэвис из Саутгемптона пять месяцев переписывался с человеком, который выдавал себя за голливудскую звезду Дженнифер Энистон. Злоумышленники отправляли мужчине сгенерированные нейросетью голосовые сообщения, фото и видео, на которых актриса выражала ему свою симпатию. А когда тот поверил, что действительно ведет переписку со звездой, попросили купить подарочные карты Apple на сумму около 270 долларов. Помимо «Энистон», Дэвису писали и другие «знаменитости», в истории которых британец верил до последнего, пока спустя почти полгода обман не раскрылся.
Подробнее: https://www.securitylab.ru/news/560989.php
POSI