Dmitry's Space , [08.09.2025 0:40]
Краткие новости REChain & Katya за 1-8 сентября 2025
Основные события недели:
1. REChain Network Solutions
- Запущена революционная космическая аппаратная инфраструктура с беспрецедентной масштабируемостью
- Представлены децентрализованные решения для безопасного и анонимного интернета
2. Katya Platform
- Многофункциональная социальная блокчейн-платформа доступна для бета-тестирования на iOS, Android, Mac OS, Linux и Windows
- Сквозное шифрование и отсутствие сбора данных
- Более 29 млн загрузок с конца 2023 года
3. Новые разработки
- Katya OS расширяет присутствие в странах СНГ, ОАЭ и на Ближнем Востоке
- Разрабатывается специализированная версия ОС для устройств AYYA в партнерстве с НИЦ "Массштаб" и "Ростех"
4. Технологические инновации
- Представлен набор системных приложений для разработчиков (NovaHub, MindForge, QuantumSync и др.)
- Анонсирован выпуск Desktop Katya — настольной ОС на основе Darwin
Перспективы:
- Создание полностью интегрированной экосистемы
- Расширение международного присутствия
- Акцент на социальной ответственности и некоммерческих решениях
Статистика:
- Katya Platform: 29+ млн загрузок
- Поддержка 5+ операционных систем
Для получения дополнительной информации посетите официальные ресурсы компаний.
REChain Katya Блокчейн Инновации ИТ
Главные события недели
1. Новый вектор атак через BIOS
Исследователь Казуки Мацуо на конференции Black Hat 2025 представил технику Shade BIOS — принципиально новый вектор атаки, позволяющий запускать вредоносный код непосредственно из BIOS, полностью минуя операционную систему. Это делает атаку невидимой для антивирусов, EDR/XDR-систем и самой ОС.
> Ключевая особенность: метод обманывает загрузчик ОС, изменяя карту памяти, и сохраняет функции BIOS даже после загрузки Windows. Это создает параллельную вредоносную платформу, работающую независимо от основной системы.
2. Anthropic представляет open-source инструмент для проверки кода
Claude Code Security Reviewer — новый инструмент на базе ИИ-модели Claude, который интегрируется в GitHub Actions и сканирует pull-запросы на наличие уязвимостей. Система способна обнаруживать SQL-инъекции, XSS, ошибки аутентификации и другие уязвимости, а также генерировать исправления.
3. Уязвимость в Linux: более года скрытого доступа
Обнаружено вредоносное ПО Plague, которое скрывалось в системах Linux более года. Оно представляло собой вредоносный модуль PAM (Pluggable Authentication Module), который позволял злоумышленникам получать постоянный доступ по SSH и обходить аутентификацию. ПО обладает возможностями противодействия отладке и обфускации строк.
---
Статистика инцидентов за неделю
В таблице ниже представлены ключевые метрики по инцидентам кибербезопасности за последние 7 дней:
| Тип инцидента | Количество | Изменение за неделю |
|--------------------------|----------------|--------------------------|
| Фишинговые атаки | 48,000 | +15% |
| Утечки данных | 12 | -5% |
| DDoS-атаки | 320 | +25% |
| Вредоносное ПО | 95,000 | +10% |
---
Международные новости
1. США прекращают делиться разведданными
США перестали делиться с партнерами разведданными, касающимися мирных переговоров по Украине. Решение было принято директором нацразведки Тулси Габбард. Информация больше не предоставляется даже участникам разведывательного альянса «Пять глаз» (США, Великобритания, Канада, Австралия, Новая Зеландия).
2. ИИ-агент для поиска уязвимостей в Android
Ученые из Китая и Австралии представили систему A2 — ИИ-агента, который умеет находить уязвимости в Android-приложениях и создавать PoC-эксплойты. Система показала впечатляющие результаты: 78,3% покрытия на тестовом наборе Ghera против 30% у статического анализатора APKHunt.
Dmitry's Space , [08.09.2025 0:40]
3. Накрутки звезд на GitHub
Исследователи выявили массовые накрутки звезд на GitHub. С июля 2019 года по декабрь 2024 года было зафиксировано около 6 миллионов фальшивых звезд, которые выдавались за реальные рекомендации. Цель накруток — создание видимости популярности проектов или участие в более опасных схемах.
---
🛡 Технологии и инструменты
1. 🛠 Claude Code Security Reviewer
- Интеграция: GitHub Actions.
- Возможности: поиск SQL-инъекций, XSS, ошибок аутентификации и авторизации, небезопасной обработки данных и уязвимостей в зависимостях.
- Преимущества: автоматическое комментирование проблемных участков, отсев ложных срабатываний и анализ только измененных файлов.
2. Stealerium: шпионское ПО с автоматическим шантажом
Исследование Proofpoint показало, что шпионское ПО Stealerium вышло за рамки кражи паролей и кошельков. Теперь оно отслеживает в браузере пользователя страницы с ключевыми словами, связанными с порнографией, делает снимки экрана и включает веб-камеру. Полученные данные отправляются злоумышленнику для шантажа и вымогательства.
---
Тренды и прогнозы на 2025 год
Согласно данным Gartner, в 2025 году мировые расходы на информационную безопасность вырастут на 15%. Основные причины роста:
- Переход на облачные технологии.
- Дефицит квалифицированных специалистов.
- Сохранение высокого уровня угроз.
Ключевые тренды:
1. Эволюция ИИ-киберугроз: к 2027 году 17% всех кибератак будут связаны с генеративным ИИ.
2. Управление идентификацией и доступом (IAM): учетные записи становятся главной целью атак.
3. SOC становятся стандартом: создание центров киберзащиты станет неотъемлемой частью стратегии безопасности.
4. Постквантовая криптография: традиционные методы криптографии утратят эффективность из-за развития квантовых вычислений.
5. Войны клонов: рост числа утечек данных приведет к созданию фальшивых цифровых личностей.
---
Соревнования и сообщество
Международные игры по кибербезопасности 2025
- Формат: онлайн-соревнования для атакующих и защитников.
- Участники: команды из 7-10 человек.
- Призы: стажировки в ведущих компаниях, мерч и почетный статус победителя.
Лучшие команды весеннего сезона:
| Место | Команда (Атакующие) | Баллы |
|-----------|--------------------------|-----------|
| 1 | LiL Cringē | 56,400 |
| 2 | FR13NDS TEAM | 56,400 |
| 3 | Rop Runners | 38,200 |
| Место | Команда (Защитники) | Баллы |
|-----------|--------------------------|-----------|
| 1 | Ransom_abcd | 6,000 |
| 2 | SOC Добрый | 6,000 |
| 3 | DurkaOnline | 6,000 |
---
Практические рекомендации
1. Обновляйте BIOS: для защиты от атак типа Shade BIOS убедитесь, что ваша система использует последнюю версию BIOS.
2. Используйте ИИ-инструменты: такие как Claude Code Security Reviewer, для автоматической проверки кода на уязвимости.
3. Мониторинг Linux-систем: регулярно проверяйте системы на наличие подозрительных модулей PAM.
4. Осторожность с электронной почтой: не открывайте вложения от неизвестных отправителей, особенно в системах электронного документооборота.
5. Участвуйте в bug bounty-программах: например, в программе для мессенджера Max, где за первый месяц выплачено 7,8 млн рублей за 79 отчетов.
---
Заключение
Неделя с 1 по 7 сентября 2025 года стала периодом значительных изменений в сфере кибербезопасности. Появление новых векторов атак, таких как Shade BIOS, и развитие ИИ-инструментов, таких как Claude Code Security Reviewer, требуют от специалистов постоянного обучения и адаптации. Важно оставаться в курсе последних тенденций и угроз, чтобы обеспечить надежную защиту данных и систем.
Следите за обновлениями и оставайтесь в безопасности!
Краткие новости REChain & Katya за 1-8 сентября 2025
Основные события недели:
1. REChain Network Solutions
- Запущена революционная космическая аппаратная инфраструктура с беспрецедентной масштабируемостью
- Представлены децентрализованные решения для безопасного и анонимного интернета
2. Katya Platform
- Многофункциональная социальная блокчейн-платформа доступна для бета-тестирования на iOS, Android, Mac OS, Linux и Windows
- Сквозное шифрование и отсутствие сбора данных
- Более 29 млн загрузок с конца 2023 года
3. Новые разработки
- Katya OS расширяет присутствие в странах СНГ, ОАЭ и на Ближнем Востоке
- Разрабатывается специализированная версия ОС для устройств AYYA в партнерстве с НИЦ "Массштаб" и "Ростех"
4. Технологические инновации
- Представлен набор системных приложений для разработчиков (NovaHub, MindForge, QuantumSync и др.)
- Анонсирован выпуск Desktop Katya — настольной ОС на основе Darwin
Перспективы:
- Создание полностью интегрированной экосистемы
- Расширение международного присутствия
- Акцент на социальной ответственности и некоммерческих решениях
Статистика:
- Katya Platform: 29+ млн загрузок
- Поддержка 5+ операционных систем
Для получения дополнительной информации посетите официальные ресурсы компаний.
REChain Katya Блокчейн Инновации ИТ
Главные события недели
1. Новый вектор атак через BIOS
Исследователь Казуки Мацуо на конференции Black Hat 2025 представил технику Shade BIOS — принципиально новый вектор атаки, позволяющий запускать вредоносный код непосредственно из BIOS, полностью минуя операционную систему. Это делает атаку невидимой для антивирусов, EDR/XDR-систем и самой ОС.
> Ключевая особенность: метод обманывает загрузчик ОС, изменяя карту памяти, и сохраняет функции BIOS даже после загрузки Windows. Это создает параллельную вредоносную платформу, работающую независимо от основной системы.
2. Anthropic представляет open-source инструмент для проверки кода
Claude Code Security Reviewer — новый инструмент на базе ИИ-модели Claude, который интегрируется в GitHub Actions и сканирует pull-запросы на наличие уязвимостей. Система способна обнаруживать SQL-инъекции, XSS, ошибки аутентификации и другие уязвимости, а также генерировать исправления.
3. Уязвимость в Linux: более года скрытого доступа
Обнаружено вредоносное ПО Plague, которое скрывалось в системах Linux более года. Оно представляло собой вредоносный модуль PAM (Pluggable Authentication Module), который позволял злоумышленникам получать постоянный доступ по SSH и обходить аутентификацию. ПО обладает возможностями противодействия отладке и обфускации строк.
---
Статистика инцидентов за неделю
В таблице ниже представлены ключевые метрики по инцидентам кибербезопасности за последние 7 дней:
| Тип инцидента | Количество | Изменение за неделю |
|--------------------------|----------------|--------------------------|
| Фишинговые атаки | 48,000 | +15% |
| Утечки данных | 12 | -5% |
| DDoS-атаки | 320 | +25% |
| Вредоносное ПО | 95,000 | +10% |
---
Международные новости
1. США прекращают делиться разведданными
США перестали делиться с партнерами разведданными, касающимися мирных переговоров по Украине. Решение было принято директором нацразведки Тулси Габбард. Информация больше не предоставляется даже участникам разведывательного альянса «Пять глаз» (США, Великобритания, Канада, Австралия, Новая Зеландия).
2. ИИ-агент для поиска уязвимостей в Android
Ученые из Китая и Австралии представили систему A2 — ИИ-агента, который умеет находить уязвимости в Android-приложениях и создавать PoC-эксплойты. Система показала впечатляющие результаты: 78,3% покрытия на тестовом наборе Ghera против 30% у статического анализатора APKHunt.
Dmitry's Space , [08.09.2025 0:40]
3. Накрутки звезд на GitHub
Исследователи выявили массовые накрутки звезд на GitHub. С июля 2019 года по декабрь 2024 года было зафиксировано около 6 миллионов фальшивых звезд, которые выдавались за реальные рекомендации. Цель накруток — создание видимости популярности проектов или участие в более опасных схемах.
---
🛡 Технологии и инструменты
1. 🛠 Claude Code Security Reviewer
- Интеграция: GitHub Actions.
- Возможности: поиск SQL-инъекций, XSS, ошибок аутентификации и авторизации, небезопасной обработки данных и уязвимостей в зависимостях.
- Преимущества: автоматическое комментирование проблемных участков, отсев ложных срабатываний и анализ только измененных файлов.
2. Stealerium: шпионское ПО с автоматическим шантажом
Исследование Proofpoint показало, что шпионское ПО Stealerium вышло за рамки кражи паролей и кошельков. Теперь оно отслеживает в браузере пользователя страницы с ключевыми словами, связанными с порнографией, делает снимки экрана и включает веб-камеру. Полученные данные отправляются злоумышленнику для шантажа и вымогательства.
---
Тренды и прогнозы на 2025 год
Согласно данным Gartner, в 2025 году мировые расходы на информационную безопасность вырастут на 15%. Основные причины роста:
- Переход на облачные технологии.
- Дефицит квалифицированных специалистов.
- Сохранение высокого уровня угроз.
Ключевые тренды:
1. Эволюция ИИ-киберугроз: к 2027 году 17% всех кибератак будут связаны с генеративным ИИ.
2. Управление идентификацией и доступом (IAM): учетные записи становятся главной целью атак.
3. SOC становятся стандартом: создание центров киберзащиты станет неотъемлемой частью стратегии безопасности.
4. Постквантовая криптография: традиционные методы криптографии утратят эффективность из-за развития квантовых вычислений.
5. Войны клонов: рост числа утечек данных приведет к созданию фальшивых цифровых личностей.
---
Соревнования и сообщество
Международные игры по кибербезопасности 2025
- Формат: онлайн-соревнования для атакующих и защитников.
- Участники: команды из 7-10 человек.
- Призы: стажировки в ведущих компаниях, мерч и почетный статус победителя.
Лучшие команды весеннего сезона:
| Место | Команда (Атакующие) | Баллы |
|-----------|--------------------------|-----------|
| 1 | LiL Cringē | 56,400 |
| 2 | FR13NDS TEAM | 56,400 |
| 3 | Rop Runners | 38,200 |
| Место | Команда (Защитники) | Баллы |
|-----------|--------------------------|-----------|
| 1 | Ransom_abcd | 6,000 |
| 2 | SOC Добрый | 6,000 |
| 3 | DurkaOnline | 6,000 |
---
Практические рекомендации
1. Обновляйте BIOS: для защиты от атак типа Shade BIOS убедитесь, что ваша система использует последнюю версию BIOS.
2. Используйте ИИ-инструменты: такие как Claude Code Security Reviewer, для автоматической проверки кода на уязвимости.
3. Мониторинг Linux-систем: регулярно проверяйте системы на наличие подозрительных модулей PAM.
4. Осторожность с электронной почтой: не открывайте вложения от неизвестных отправителей, особенно в системах электронного документооборота.
5. Участвуйте в bug bounty-программах: например, в программе для мессенджера Max, где за первый месяц выплачено 7,8 млн рублей за 79 отчетов.
---
Заключение
Неделя с 1 по 7 сентября 2025 года стала периодом значительных изменений в сфере кибербезопасности. Появление новых векторов атак, таких как Shade BIOS, и развитие ИИ-инструментов, таких как Claude Code Security Reviewer, требуют от специалистов постоянного обучения и адаптации. Важно оставаться в курсе последних тенденций и угроз, чтобы обеспечить надежную защиту данных и систем.
Следите за обновлениями и оставайтесь в безопасности!
Dmitry's Space 🤳, [08.09.2025 0:40]
🚀 Краткие новости REChain & Katya за 1-8 сентября 2025 🚀
✨ Основные события недели:
1. REChain Network Solutions
- Запущена революционная космическая аппаратная инфраструктура с беспрецедентной масштабируемостью 🌌
- Представлены децентрализованные решения для безопасного и анонимного интернета
2. Katya Platform
- Многофункциональная социальная блокчейн-платформа доступна для бета-тестирования на iOS, Android, Mac OS, Linux и Windows 📲
- Сквозное шифрование и отсутствие сбора данных
- Более 29 млн загрузок с конца 2023 года 🎯
3. Новые разработки
- Katya OS расширяет присутствие в странах СНГ, ОАЭ и на Ближнем Востоке
- Разрабатывается специализированная версия ОС для устройств AYYA в партнерстве с НИЦ "Массштаб" и "Ростех"
4. Технологические инновации
- Представлен набор системных приложений для разработчиков (NovaHub, MindForge, QuantumSync и др.)
- Анонсирован выпуск Desktop Katya — настольной ОС на основе Darwin
💡 Перспективы:
- Создание полностью интегрированной экосистемы
- Расширение международного присутствия
- Акцент на социальной ответственности и некоммерческих решениях
📊 Статистика:
- Katya Platform: 29+ млн загрузок
- Поддержка 5+ операционных систем
Для получения дополнительной информации посетите официальные ресурсы компаний.
REChain Katya Блокчейн Инновации ИТ
🚀 Главные события недели
1. 🆕 Новый вектор атак через BIOS
Исследователь Казуки Мацуо на конференции Black Hat 2025 представил технику Shade BIOS — принципиально новый вектор атаки, позволяющий запускать вредоносный код непосредственно из BIOS, полностью минуя операционную систему. Это делает атаку невидимой для антивирусов, EDR/XDR-систем и самой ОС.
> 🔥 Ключевая особенность: метод обманывает загрузчик ОС, изменяя карту памяти, и сохраняет функции BIOS даже после загрузки Windows. Это создает параллельную вредоносную платформу, работающую независимо от основной системы.
2. 💻 Anthropic представляет open-source инструмент для проверки кода
Claude Code Security Reviewer — новый инструмент на базе ИИ-модели Claude, который интегрируется в GitHub Actions и сканирует pull-запросы на наличие уязвимостей. Система способна обнаруживать SQL-инъекции, XSS, ошибки аутентификации и другие уязвимости, а также генерировать исправления.
3. 🔓 Уязвимость в Linux: более года скрытого доступа
Обнаружено вредоносное ПО Plague, которое скрывалось в системах Linux более года. Оно представляло собой вредоносный модуль PAM (Pluggable Authentication Module), который позволял злоумышленникам получать постоянный доступ по SSH и обходить аутентификацию. ПО обладает возможностями противодействия отладке и обфускации строк.
---
📊 Статистика инцидентов за неделю
В таблице ниже представлены ключевые метрики по инцидентам кибербезопасности за последние 7 дней:
| Тип инцидента | Количество | Изменение за неделю |
|--------------------------|----------------|--------------------------|
| Фишинговые атаки | 48,000 | +15% |
| Утечки данных | 12 | -5% |
| DDoS-атаки | 320 | +25% |
| Вредоносное ПО | 95,000 | +10% |
---
🌍 Международные новости
1. 🇺🇸 США прекращают делиться разведданными
США перестали делиться с партнерами разведданными, касающимися мирных переговоров по Украине. Решение было принято директором нацразведки Тулси Габбард. Информация больше не предоставляется даже участникам разведывательного альянса «Пять глаз» (США, Великобритания, Канада, Австралия, Новая Зеландия).
2. 🤖 ИИ-агент для поиска уязвимостей в Android
Ученые из Китая и Австралии представили систему A2 — ИИ-агента, который умеет находить уязвимости в Android-приложениях и создавать PoC-эксплойты. Система показала впечатляющие результаты: 78,3% покрытия на тестовом наборе Ghera против 30% у статического анализатора APKHunt.
Dmitry's Space 🤳, [08.09.2025 0:40]
3. 💰 Накрутки звезд на GitHub
Исследователи выявили массовые накрутки звезд на GitHub. С июля 2019 года по декабрь 2024 года было зафиксировано около 6 миллионов фальшивых звезд, которые выдавались за реальные рекомендации. Цель накруток — создание видимости популярности проектов или участие в более опасных схемах.
---
🛡 Технологии и инструменты
1. 🛠 Claude Code Security Reviewer
- Интеграция: GitHub Actions.
- Возможности: поиск SQL-инъекций, XSS, ошибок аутентификации и авторизации, небезопасной обработки данных и уязвимостей в зависимостях.
- Преимущества: автоматическое комментирование проблемных участков, отсев ложных срабатываний и анализ только измененных файлов.
2. 🔓 Stealerium: шпионское ПО с автоматическим шантажом
Исследование Proofpoint показало, что шпионское ПО Stealerium вышло за рамки кражи паролей и кошельков. Теперь оно отслеживает в браузере пользователя страницы с ключевыми словами, связанными с порнографией, делает снимки экрана и включает веб-камеру. Полученные данные отправляются злоумышленнику для шантажа и вымогательства.
---
📈 Тренды и прогнозы на 2025 год
Согласно данным Gartner, в 2025 году мировые расходы на информационную безопасность вырастут на 15%. Основные причины роста:
- Переход на облачные технологии.
- Дефицит квалифицированных специалистов.
- Сохранение высокого уровня угроз.
Ключевые тренды:
1. Эволюция ИИ-киберугроз: к 2027 году 17% всех кибератак будут связаны с генеративным ИИ.
2. Управление идентификацией и доступом (IAM): учетные записи становятся главной целью атак.
3. SOC становятся стандартом: создание центров киберзащиты станет неотъемлемой частью стратегии безопасности.
4. Постквантовая криптография: традиционные методы криптографии утратят эффективность из-за развития квантовых вычислений.
5. Войны клонов: рост числа утечек данных приведет к созданию фальшивых цифровых личностей.
---
🏆 Соревнования и сообщество
Международные игры по кибербезопасности 2025
- Формат: онлайн-соревнования для атакующих и защитников.
- Участники: команды из 7-10 человек.
- Призы: стажировки в ведущих компаниях, мерч и почетный статус победителя.
🏅 Лучшие команды весеннего сезона:
| Место | Команда (Атакующие) | Баллы |
|-----------|--------------------------|-----------|
| 1 | LiL Cringē | 56,400 |
| 2 | FR13NDS TEAM | 56,400 |
| 3 | Rop Runners | 38,200 |
| Место | Команда (Защитники) | Баллы |
|-----------|--------------------------|-----------|
| 1 | Ransom_abcd | 6,000 |
| 2 | SOC Добрый | 6,000 |
| 3 | DurkaOnline | 6,000 |
---
💡 Практические рекомендации
1. Обновляйте BIOS: для защиты от атак типа Shade BIOS убедитесь, что ваша система использует последнюю версию BIOS.
2. Используйте ИИ-инструменты: такие как Claude Code Security Reviewer, для автоматической проверки кода на уязвимости.
3. Мониторинг Linux-систем: регулярно проверяйте системы на наличие подозрительных модулей PAM.
4. Осторожность с электронной почтой: не открывайте вложения от неизвестных отправителей, особенно в системах электронного документооборота.
5. Участвуйте в bug bounty-программах: например, в программе для мессенджера Max, где за первый месяц выплачено 7,8 млн рублей за 79 отчетов.
---
🔮 Заключение
Неделя с 1 по 7 сентября 2025 года стала периодом значительных изменений в сфере кибербезопасности. Появление новых векторов атак, таких как Shade BIOS, и развитие ИИ-инструментов, таких как Claude Code Security Reviewer, требуют от специалистов постоянного обучения и адаптации. Важно оставаться в курсе последних тенденций и угроз, чтобы обеспечить надежную защиту данных и систем.
Следите за обновлениями и оставайтесь в безопасности! 🔒
0 Comments
0 Shares
73 Views
0 Reviews