Дайджест новостей в мире информационной и кибербезопасности

В период с 30 марта по 6 апреля 2026 года ключевыми темами стали: взлом инфраструктуры Еврокомиссии, квантовая угроза шифрованию от Google, критические уязвимости в ChatGPT и Telegram, а также рекордный всплеск DDoS-атак

🎯 Главные цели: Правительства и Кибервойны

· Взлом Еврокомиссии (ЕК): Хакеры ShinyHunters атаковали облачную инфраструктуру ЕС, заявив о краже более 350 ГБ данных, включая письма и контракты . ЕК подтвердила атаку, но публичные сайты не пострадали . На этом фоне чиновникам ЕС предписано удалить чаты в Signal из-за опасений взлома . · Эскалация на Ближнем Востоке: Зафиксирован резкий рост кибератак между Ираном и Израилем. Иран рассылал приложения-шпионы через SMS о бомбоубежищах, а также атаковал больницы и компании в США . · Постсоветское пространство: В России рекордный всплеск DDoS-атак на госресурсы (февраль-март) . На Украине хакеры вывели из строя новую соцсеть ЕДНА через сутки после запуска , а фишинг под видом CERT-UA скомпрометировал более 200 000 компьютеров .

⚠️ Уязвимости и Угрозы

· Критическая уязвимость в ChatGPT: Исследователи обнаружили скрытый канал утечки данных у ассистента. Проблема уже исправлена OpenAI, но инцидент поднял вопрос о доверии к AI . Также была найдена Command Injection в среде Codex, грозившая кражей GitHub-токенов . · Угрозы мессенджерам: В Telegram обнаружена неисправленная “no-click” уязвимость, позволяющая получить полный контроль над устройством (детали раскроют в июле) . В Signal зафиксирована атака на корпоративный аккаунт. · Активное использование уязвимостей: CISA бьет тревогу из-за атак на Citrix NetScaler (CVE-2026-3055) — в сети暴露 более 29 000 устройств . Хакеры также активно эксплуатируют SQL-инъекцию в FortiClient EMS (CVE-2026-21643) .

🛡️ Атаки и Защита: От нового вредоносного ПО до квантового будущего

· Новое вредоносное ПО: Обнаружен RoadK1ll (Node.js для обхода сетей) , DeepLoad (с использованием ИИ для обхода защиты) и CTRL (русскоязычный toolkit для кражи данных) . · Кибершпионаж: Северная Корея (группа UNC1069) внедрила вредоносный код в обновление программы Axios для кражи данных для входа . · Прогнозы и тренды: Google предупреждает: квантовые компьютеры могут взломать текущие стандарты шифрования уже к 2029 году . В связи с этим и ростом AI-атак (на 89% за год) эксперты призывают переходить от программной защиты к аппаратной (HSM) .