▪️Роскомнадзор призывает бизнес сообщить об утечках данных до 30 мая 2025 года. До этой даты меры ответственности будут применяться по текущему законодательству без штрафов, а после - вступят в силу более жесткие нормы регулирования. Эксперты подчеркивают важность осознания проблемы утечек персональных данных и необходимость подготовки к новым законодательным требованиям. Источник ▪️Российское правительство предлагает внести поправки в Уголовный кодекс, устанавливающие ответственность для дропперов в виде тюремного заключения до 6 лет и штрафа от 300 000 до 1 млн рублей, что направлено на создание многоуровневой защиты граждан от мошенников. Источник ▪️Злоумышленники постоянно разрабатывают новые вредоносные программы, которые имеют разную судьбу. Недавно исследователи обнаружили новую версию бэкдора MysterySnail RAT, ранее связанного с APT-группой IronHusky, который активно использовался в кибератаках на государственные учреждения Монголии и России. Источник ▪️Злоумышленники также совершенствуют и методы фишинговых атак, например, внедряя вредоносные скрипты в SVG-файлы, которые, в отличие от обычных изображений, поддерживают JavaScript и HTML. Источник ▪️В первом квартале 2025 года количество DDoS-атак выросло на 110%, при этом был обнаружен гигантский ботнет из 1,33 млн устройств преимущественно в Бразилии, Аргентине и России. Эксперты связывают рост ботнетов с медленной заменой устаревших устройств в развивающихся странах. Источник ▪️Критическая уязвимость CVE-2025-32433 в Erlang/OTP позволяет удаленно выполнять код без аутентификации на устройствах с SSH-демоном. Cisco подтвердила её влияние на несколько продуктов и рекомендует обновиться до указанных версий OTP. Источник