5684
Новости связанные с Федеральной службой по техническому и экспортному контролю (ФСТЭК России) Неофициальный канал. По всем вопросам: @GovInfoBot Купить рекламу: https://telega.in/c/fstecru
Telegram превратил Login Widget в универсальный ключ. Вход, номер телефона, канал связи — всё в одной кнопке
19 апреля. / securitylab.ru /. Telegram показал обновлённый Login Widget для сайтов и сервисов. Через него можно не только войти с помощью аккаунта Telegram, но и отдельно запросить у пользователя номер телефона и разрешение писать ему в мессенджере. Павел Дуров описал новый инструмент как бесплатную связку из регистрации, входа, подтверждения номера и канала для дальнейшего общения.
Для разработчиков здесь важнее всего не сама кнопка входа, а то, что Telegram теперь оформляет этот механизм как более современную систему авторизации на базе OpenID Connect. В официальной документации говорится о Telegram Login как о решении на базе OpenID Connect, с discovery через oauth.telegram.org, поддержкой authorization code flow, PKCE, а также выдачей Client ID и Client Secret через BotFather.
По смыслу Telegram пытается закрыть сразу несколько шагов, которые обычно живут отдельно. Сервису не нужно сначала авторизовать человека, потом отдельно подтверждать номер и потом ещё искать способ связаться с ним после регистрации. Новый Login Widget позволяет собрать всё это в одной точке входа, если пользователь сам даст нужные разрешения.
При этом сама идея не новая. Telegram запустил Login Widget ещё в 2018 году. Тогда виджет уже умел авторизовать пользователя на внешнем сайте, при первом входе запрашивал номер телефона, отправлял подтверждение через Telegram и позволял сайту попросить разрешение на сообщения от бота. При этом номер телефона владельцу сайта по умолчанию не раскрывался.
Нынешнее обновление выглядит как развитие старой схемы, но уже в формате, который проще встроить в привычную веб-инфраструктуру. Старый вариант в документации Telegram по-прежнему описан как простой виджет для авторизации на сайте через бота и привязанный домен.
Для бизнеса смысл тут вполне приземлённый. Telegram предлагает не просто логин через мессенджер, а способ сразу получить подтверждённый контакт и согласованный канал связи внутри того же приложения. Если инструмент начнут активно подключать, Telegram станет для части сервисов не только местом переписки, но и точкой входа для регистрации и дальнейшего общения с пользователем. Этот вывод уже следует из того, как сам Telegram описывает новый виджет и его функции.
Telegram выборочно ожил: часть Android-устройств в России начала работать без VPN
17 апреля. / КИБЕР МЕДИА /. В ночь на 17 апреля у части пользователей в России Telegram снова начал открываться без VPN и прокси. Эффект наблюдается не массово: стабильная работа отмечается в основном на Android, прежде всего на последних версиях приложения, включая бета-сборки. Для первого запуска иногда требуется несколько перезапусков клиента.
Полного снятия ограничений это не подтверждает. Без обхода у многих по-прежнему работают только Android-устройства с активной подпиской Telegram Premium, тогда как на iPhone и ПК доступ в большинстве случаев не восстанавливается. Даже в пределах одного города и у одного оператора картина может различаться от устройства к устройству.
Технически ситуация выглядит так, будто изменения произошли на стороне самого клиента. У части пользователей в настройках активной сессии отображается подключение из другой страны, чаще всего из США, хотя прокси и VPN они не включали. Эксперты также указывают на нетипичные замаскированные соединения в трафике, что больше похоже на новый механизм маршрутизации внутри приложения, чем на решение операторов или регулятора.
При этом даже там, где Telegram запускается без обхода, работа остается нестабильной: возможны просадки скорости и проблемы с загрузкой медиа. Поэтому нынешняя «оттепель» пока выглядит не как полноценный возврат сервиса, а как выборочный обход сетевых ограничений на уровне Android-клиента.
📲 Подписывайтесь на наш канал в МАХ!
Совет на 2026 год — изучайте право. Каждый день появляются новые законы, в которых обычному человеку не разобраться.
Чтобы понимать, что скрыто за размытыми формулировками, читайте канал «Формула защиты». Его ведёт практикующий адвокат.
На канале он простым языком разъясняет суть новых законов, учит отстаивить свои права и освещает резонансные дела, а также проводит консультации.
Подписывайтесь, чтобы быть в курсе важных нововведений: /channel/+nV7JnR1JQEo1MDUy
🔸Стекло подслушивает: FTTH-волокно превратили в скрытый акустический канал
16 апреля. / КИБЕР МЕДИА /. Исследователи NDSS 2026 показали, что обычное телеком-волокно в FTTH-сетях может работать как побочный канал для акустической разведки. Схема опирается на микродеформации кабеля от звуковых вибраций: они меняют фазу Рэлеевского обратного рассеяния, а коммерческая DAS-система позволяет снять эти изменения и восстановить сигнал.
Практический сценарий атаки требует доступа к ODN и ONU. На линии злоумышленнику нужен конкретный участок оптики и серийное DAS-оборудование, а на стороне абонента - sensory receptor: отрезок стандартного волокна, намотанный на полый цилиндр и замаскированный в оптическом боксе. Такая конструкция преобразует звуковое давление в деформацию цилиндра, затем в продольное растяжение волокна, фазовый сдвиг и восстановленный аудиосигнал.
В экспериментах схема позволила классифицировать 14 типов звуковых событий, определять положение источника по трем рецепторам со средней ошибкой 0,77 ± 0,17 м в комнате площадью 27,04 м² и восстанавливать речь из 60 аудиоклипов LibriSpeech с последующим улучшением после шумоподавления. Авторы отдельно отмечают устойчивость атаки к ультразвуковым глушилкам, то есть типовые контрмеры против микрофонов здесь работают заметно хуже.
В качестве защитных мер предлагаются полированные коннекторы для насыщения DAS отражением Френеля, оптические изоляторы и более аккуратная прокладка кабеля без лишних петель и контакта с предметами, усиливающими вибрацию. Для операторов и владельцев FTTH вывод неприятный: сама оптическая среда больше не выглядит гарантией от побочного съема.
Думали, ChatGPT вам помогает? Оказывается, посредник уже переписывает ваши команды и ворует крипту
15 апреля. / securitylab.ru /. Похоже, что в цепочке работы современных ИИ-сервисов нашлось слабое место, о котором почти не говорили. Дело не в самих моделях, а в посредниках между ними и пользователем. Новое исследование показывает, что через такие сервисы можно незаметно подменять команды и красть данные.
Работа посвящена так называемым «маршрутизаторам API». Такие сервисы принимают запросы от пользователя и отправляют их разным поставщикам моделей. Для разработчика всё выглядит удобно: один ключ, единый формат, автоматический выбор модели. Но за удобством скрывается проблема. Каждый такой посредник видит весь трафик в открытом виде и может менять его без следа.
Авторы описали две основные схемы атак. Первая – подмена команд. Маршрутизатор перехватывает ответ модели и меняет его. Например, вместо безопасной команды загрузки программы может подставить ссылку на вредоносный скрипт. Пользователь запускает команду, не подозревая подвоха, и фактически сам заражает систему. Вторая схема – тихий сбор данных. Сервис просто копирует ключи доступа, пароли и другие секреты, которые проходят через него.
Проверка показала, что угроза уже реальна. Из 428 изученных сервисов 9 прямо вмешивались в команды и подставляли вредоносный код. В 17 случаях зафиксировали использование чужих облачных ключей, а один сервис даже вывел криптовалюту с тестового кошелька. При этом речь не только о бесплатных решениях: среди платных тоже нашёлся вредоносный вариант.
Интереснее другое. Даже «чистые» сервисы могут стать частью атаки. Если такой посредник использует украденный ключ или подключается к слабозащищённому другому сервису, вся цепочка становится уязвимой. В эксперименте один намеренно «утекший» ключ обработал более 100 млн токенов и раскрыл десятки чужих данных. А тестовые серверы с плохой защитой быстро начали использоваться сторонними людьми, через них прошло около 2 млрд токенов и почти сотня учётных данных.
Отдельная проблема – скрытность атак. Некоторые сервисы ведут себя нормально при проверке, а вредоносные действия включают позже. Например, только после десятков запросов или только в автоматическом режиме, когда система сама выполняет команды без подтверждения. В таком режиме достаточно одной подмены, чтобы получить полный контроль.
Авторы проверили и защиту. Простые меры помогают лишь частично. Можно блокировать опасные команды или отслеживать странное поведение, но такие фильтры легко обходятся. Главная проблема остаётся: пользователь не может проверить, что именно вернула модель, а что изменил посредник.
📲 Подписывайтесь на наш канал в МАХ!
Умные часы превратились в источник данных для киберпреступников
14 апреля. / КИБЕР МЕДИА /. Умные часы все чаще рассматриваются не как самостоятельная цель атаки, а как точка входа к связанным сервисам здоровья. По заявлению специалистов, злоумышленников в первую очередь интересуют аккаунты, где хранятся данные с носимых устройств, а компрометация таких учетных записей возможна, например, через обычный фишинг.
Цепочка атаки выглядит достаточно прямолинейно. Сначала атакующий получает доступ к аккаунту, который синхронизирован с часами, либо находит пользователя с некорректно настроенной приватностью. После этого ему открывается массив телеметрии из фитнес-приложений: пульс, число шагов, пройденная дистанция, перепад высот и геолокация, особенно если владелец регулярно тренируется на улице.
Дальше эти данные превращаются уже не в бытовую статистику, а в материал для эксплуатации. Информация о местоположении и маршрутах может использоваться для слежки и преследования, а сведения о здоровье и физической активности - в сценариях социальной инженерии и даже для шантажа. В этой модели слабое место находится не столько в прошивке самих часов, сколько в экосистеме вокруг них: облачном аккаунте, политике доступа и пользовательских настройках приватности.
Отдельной статистики по взломам умных часов, как отмечает эксперт, нет, но это не снижает значимость риска. По его оценке, смарт-часами пользуются около 70% владельцев устройств для мониторинга здоровья, а значит даже редкие ошибки в настройках приватности или единичные компрометации аккаунтов могут затрагивать заметное число людей. Поэтому основная зона защиты здесь очевидна: контроль учетной записи, проверка параметров конфиденциальности и понимание того, какие именно данные приложение собирает и может передавать третьим сторонам.
📲 Подписывайтесь на наш канал в МАХ!
MAX отверг слухи о прослушке звонков через нейросеть
14 апреля. / КИБЕР МЕДИА /. Вокруг национального мессенджера MAX вспыхнула новая дискуссия о приватности звонков. Поводом стал пост пользователя Pikabu, который заявил, что во время звонков в приложении якобы работает система распознавания ключевых слов на базе нейросети BC-ResNet. На этом фоне в сети быстро заговорили о возможной расшифровке разговоров пользователей.
В Центре безопасности MAX эти публикации назвали фейком. В официальной позиции платформы говорится, что пользовательские данные находятся под защитой, а ИИ в звонках используется не для прослушивания содержания бесед, а для технической настройки качества связи.
По версии MAX, технологии машинного обучения анализируют именно условия соединения и помогают автоматически подстраивать параметры звонка. Иными словами, система должна понимать, когда качество связи падает до критического уровня, чтобы вовремя переключить сервер или кодек и не дать разговору окончательно развалиться. В компании отдельно подчеркивают, что такие инструменты работают обезличенно.
Отдельный интерес вызвало упоминание BC-ResNet. В материалах СМИ отмечается, что это не название некоего скрытого «шпионского» модуля, а известная архитектура нейросети для детектирования коротких голосовых команд и ключевых слов на устройствах с ограниченными ресурсами, включая смартфоны. То есть само по себе наличие такой модели еще не доказывает слежку или анализ содержания разговоров.
Подозрения у части пользователей вызвала и возможность обновлять ML-модели без полной пересборки приложения. Но и здесь, как отмечается в публикации, ничего необычного нет: современные мобильные SDK действительно позволяют отдельно обновлять модели машинного обучения, не выкатывая каждый раз новую версию всей программы.
По сути, история уперлась в типичный для 2026 года конфликт между техническими механизмами внутри приложений и недоверием пользователей к любым системам с ИИ. В MAX настаивают, что речь идет о сервисной обработке качества связи, а не о прослушке звонков.
Мошенники начали делать россиян «админами» чужих каналов для шантажа
13 апреля. / КИБЕР МЕДИА /. Мошенники начали использовать новую схему давления через Telegram-каналы. По данным СМИ, пользователю приходит уведомление, что ему якобы переданы права администратора канала, после чего его начинают пугать ответственностью за опубликованный там контент, который может содержать противоправные материалы.
Суть схемы не в реальном управлении каналом, а в психологическом давлении. Жертве внушают, что теперь она отвечает за чужие публикации, а затем под этим предлогом могут требовать деньги, доступ к аккаунту или выполнение других условий. В публикациях о схеме прямо говорится о шантаже и угрозах привлечения к ответственности.
Для атаки злоумышленники используют особенности доверия к уведомлениям и незнание того, как работают права в Telegram. На этом фоне легенда выглядит правдоподобно: человек видит системное сообщение, не понимает последствий и легче поддается давлению. Это уже не классический фишинг с поддельной ссылкой, а схема, построенная на страхе перед уголовными и административными рисками. Последняя оценка - аналитический вывод по описанной механике атаки.
Практический смысл у такой схемы простой: превратить обычного пользователя в управляемую жертву, которая действует не из доверия, а из паники. Именно поэтому история выглядит особенно неприятной - здесь эксплуатируют не жадность и не интерес, а страх перед возможными последствиями.
Десять из десяти за маскировку. Хакеры используют письма от GitHub и Jira для кражи данных
13 апреля. / securitylab.ru /. Обычное письмо от знакомого сервиса давно перестало быть гарантией безопасности. Специалисты Cisco Talos заметили новую волну атак, в которой злоумышленники используют легальные механизмы уведомлений GitHub и Jira, чтобы доставлять фишинговые письма и спам почти без помех. Снаружи такие сообщения выглядят как штатные оповещения от известных платформ, поэтому вызывают меньше подозрений и чаще доходят до адресатов.
По данным Talos, преступники встраивают приманки прямо в содержимое уведомлений, которые сервисы рассылают автоматически. В случае с GitHub схема строится вокруг коммитов. Атакующие создают репозитории и добавляют в описание изменений текст с ложными счетами, «службой поддержки» или другими уловками для кражи данных. После отправки коммита GitHub сам рассылает уведомление со своей инфраструктуры. Такое письмо проходит стандартные проверки подлинности, включая SPF, DKIM и DMARC, а значит, почтовые фильтры реже считают сообщение опасным.
Talos пишет, что за пятидневный период наблюдений 1,2% всего трафика от noreply@github[.]com содержали в теме приманку со словом invoice. Пик пришёлся на 17 февраля 2026 года, когда доля таких писем выросла примерно до 2,89% от суточной выборки.
С Jira злоумышленники действуют иначе. Платформа сама по себе не даёт менять шаблоны писем, но позволяет заполнять поля проекта и приглашений. Атакующие создают проект в Jira Service Management, подставляют обманчивое название и текст приветствия, а затем отправляют приглашения нужным адресатам. В результате Atlassian рассылает письмо в фирменном оформлении, где вредоносная приманка уже встроена в доверенный шаблон. Такой приём особенно опасен для корпоративной среды, где уведомления Jira часто воспринимают как внутренние служебные сообщения.
В Cisco Talos считают, что главная проблема связана не с уязвимостью самих платформ, а с доверием к их инфраструктуре. Преступники используют репутацию SaaS-сервисов как прикрытие и обходят защиту, рассчитанную на проверку домена и технической подлинности письма. Авторы отчёта предлагают компаниям проверять не только отправителя, но и контекст действия внутри сервиса, анализировать журналы GitHub и Atlassian через API, отслеживать аномальные приглашения и создание подозрительных проектов, а уведомления с нетипичным содержанием отправлять на дополнительную проверку.
Обзор кибератак и уязвимостей за прошедшую неделю: 6 - 10 апреля 2026
12 апреля. / КИБЕР МЕДИА /. Редакция Кибер Медиа собрала ключевые события последних дней из мира кибербезопасности. В центре внимания - крупнейшая атака на DeFi-платформу Drift с ущербом в сотни миллионов долларов, резкое ухудшение позиций России в рейтинге интернет-свободы, запуск новой ИИ-модели Anthropic с опасно сильными наступательными возможностями, пересмотр квантовой угрозы для Bitcoin и Ethereum, а также ситуация вокруг Telegram, который в России все чаще работает только через VPN.
Drift вынесли на 285 миллионов долларов, и это была не ошибка в смарт-контракте
DeFi-платформа Drift Protocol на Solana потеряла около 280-285 миллионов долларов после атаки, которую, по данным расследователей, готовили больше полугода. Ключевую роль сыграли социальная инженерия, фальшивый токен CarbonVote Token, манипуляции с ценовыми оракулами и заранее подписанные транзакции, а не баг в коде протокола. Злоумышленники воспользовались тем, что перед атакой в системе убрали timelock, и за 12 минут вывели реальные активы через 31 транзакцию.
Россия снова оказалась почти на самом дне по свободе интернета
В рейтинге интернет-свободы за 2026 год Россия заняла предпоследнее место из 171 страны, уступив только КНДР. Авторы исследования оценивали государства по пяти критериям, включая доступность торрентов, свободу соцплатформ, доступ к политическому и религиозному контенту, а также отношение властей к VPN. В материале отдельно подчеркивается, что Россия выделяется не просто ограничениями, а последовательной блокировкой сервисов обхода.
Anthropic выпустила модель, которая слишком хорошо ищет и эксплуатирует ошибки
Anthropic открыла ограниченный доступ к Claude Mythos Preview, но не стала выпускать модель в широкий доступ из-за слишком сильных возможностей в области поиска критических багов и сокращения пути до рабочего эксплойта. Предварительный доступ получат около 50 организаций, связанных с критической инфраструктурой, а сама модель уже, по данным компании, помогла найти тысячи серьезных уязвимостей и оказалась заметно эффективнее прежних решений по стоимости обнаружения одной ошибки.
Google приблизила квантовую угрозу для Bitcoin и Ethereum
Новые расчеты Google показывают, что для взлома 256-битной криптографии на эллиптических кривых может понадобиться значительно меньше квантовых ресурсов, чем предполагалось раньше. Это напрямую касается Bitcoin, Ethereum и других систем на ECC. Практической угрозы прямо сейчас нет, потому что подходящих квантовых машин еще не существует, но сам порог атаки выглядит уже не таким далеким, как раньше, а значит давление на переход к постквантовой криптографии будет только усиливаться. Этот вывод согласуется с недавними публикациями Cyber Media по теме квантового риска для криптосистем.
Telegram в России, похоже, подошел к точке почти полной недоступности без VPN
История вокруг Telegram перешла из режима разговоров о давлении в режим почти сплошных сбоев. Ранее мы уже писали, что Telegram все сложнее блокировать из-за распределенной архитектуры и механизмов обхода ограничений, но свежие публикации на тему сбоев и блокировок показывают обратную сторону этой борьбы: для обычного пользователя доступ без VPN становится все менее стабильным. На этом фоне тезис о фактической блокировке мессенджера в России уже перестал выглядеть как чисто политическое преувеличение.
Число жалоб на сбои Telegram в России резко выросло
Пользователи Telegram сообщают о плохой работе мессенджера, число жалоб за последние сутки превысило 3,2 тыс., следует из данных детектора по отслеживаю сбоев в интернете Detector404.
Пользователи Telegram из России и ряда других стран отмечают сбои в работе мессенджера, сообщает РИА «Новости».
➡️ Чтобы не потерять связь, подписывайтесь на наш канал в Max.
🔹Павел Дуров опять воюет с WhatsApp. На этот раз он нашел в коде конкурентов очередной бэкдор
10 апреля. / securitylab.ru /. Павел Дуров резко атаковал WhatsApp и назвал заявленное шифрование сервиса «возможно, крупнейшим потребительским мошенничеством в истории». Основатель Telegram написал, что миллиарды пользователей вводят в заблуждение, потому что мессенджер, по его словам, читает переписку и передает данные третьим сторонам. Дуров отдельно подчеркнул, что Telegram, по его утверждению, никогда так не делал и делать не будет.
Судя по приложенному к публикации фрагменту документа, Дуров опирается на претензии из судебного иска, где говорится о предполагаемом «черном ходе» в коде WhatsApp. Авторы жалобы утверждают, что сотрудники Meta, WhatsApp и внешние подрядчики якобы могут обходить защиту и получать доступ к личным сообщениям пользователей без их ведома. В том же фрагменте сказано, что такой доступ используют для проверки сообщений, помеченных как мошенничество или нарушение правил, однако формулировки иска говорят о более широких возможностях просмотра переписки. Публикация Дурова построена именно вокруг этих обвинений, а не вокруг технического разбора работы протокола шифрования.
Фактически Дуров использовал пост как публичный удар по главному конкуренту. Формулировка получилась предельно жесткой и без оговорок, поэтому заявление наверняка вызовет новый виток споров вокруг того, как WhatsApp обрабатывает сообщения, жалобы пользователей и взаимодействие с подрядчиками. Пока речь идет именно об обвинениях, которые Дуров вынес в публичное поле, а не о подтвержденном техническом расследовании со стороны независимых специалистов.
📚ФСТЭК сообщила о доступности реестров лицензий на ЕПГУ
8 апреля. / D-Russia.ru /. На едином портале госуслуг (ЕПГУ) появилась возможность получить выписки из реестров лицензий ФСТЭК, сообщает служба.
Выписки можно заказать здесь.
Доступны реестры лицензий на следующие виды деятельности:
🔹деятельность по технической защите конфиденциальной информации»;
🔹разработка и производство средств защиты информации.
Операторов сайтов госорганов обяжут перейти на проверенные хостинги
8 апреля. / Парламентская газета /. Операторов государственных и иных информационных систем, в частности сайтов госорганов, госучреждений и муниципальных предприятий, обяжут использовать только хостинг-провайдеры, включенные в специальный перечень Правительства и отвечающих требованиям ФСБ и ФСТЭК. Соответствующий проект постановления кабмина Минцифры разместило на портале проектов нормативных правовых актов.
Документ разработан в соответствии с планом-графиком подготовки нормативных правовых актов, необходимых для реализации норм закона о порядке функционирования и видах ГИС, который был подписан Президентом РФ Владимиром Путиным 29 декабря 2025 года.
Минцифры указало, что ФСБ и ФСТЭК выявили недостаточность сведений о документах, подтверждающих соблюдение провайдером хостинга установленных требований, в связи с чем проектом постановления предусмотрены соответствующие изменения.
Также отмечается, что сейчас в случае принятия решения о проведении процедуры реорганизации хостинг-провайдер в течение 10 рабочих дней со дня завершения такой процедуры информирует об этом Минцифры и подтверждает соответствие требованиям путем направления в ведомство документов на бумажном носителе или в электронной форме через «Госуслуги».
Вместе с тем в ходе правоприменительной практики выявлено, что данная норма создает дополнительную нагрузку на субъектов правового регулирования, в связи с чем предлагаемые поправки конкретизируют порядок информирования об указанных изменениях.
Кроме того, в рамках правоприменительной практики выявлено, что в случае изменения сведений, представленных провайдером хостинга при подаче заявления о включении в перечень кабмина, у Минцифры нет правовых оснований для внесения изменений в сведения о провайдере хостинга.
Защита ГИС по-новому: что меняет приказ ФСТЭК №117
6 апреля. / ComNews /. С 1 марта 2026 года вступил в силу приказ ФСТЭК России №117, который кардинально обновляет требования к защите государственных информационных систем (ГИС). Документ не просто заменяет устаревший приказ №17 2013 года – он вводит новую философию для всех компаний страны. Ключевые нововведения 117-го приказа разбирает руководитель отдела продвижения продуктов ИБ-вендора "Код Безопасности" Павел Коростелев.
От формулировок – к конкретике
Приказ №117 стал логическим развитием 17-го приказа, но с принципиально новыми акцентами. Одно из главных нововведений – появление двух показателей оценки: защищенности и зрелости. Первый представляет собой результат анализа инцидентов, то есть ФСТЭК выделила базовые контроли, нарушения в которых с вероятностью 80% приводят к инцидентам: отсутствие двухфакторной аутентификации, отсутствие единой системы хранения журналов, пароли по умолчанию. Это такие "смертные грехи" в области безопасности, которых нужно непременно избегать.
Подрядчики под надзором: новые правила игры
Одними из самых сложных для реализации требований будет работа с подрядными организациями. ФСТЭК отдельно указывает на эту необходимость, поскольку значительная доля инцидентов в госсекторе происходит именно через атаки на подрядчиков. Дело в том, что ИТ-инфраструктуры компаний госсектора хорошо защищены, поэтому злоумышленники получают доступ к системам подрядчика и "заходят" в целевую организацию через них.
Широкий охват требований
С технической точки зрения приказ №117 вводит несколько обязательных требований:
▪️ использование межсетевых экранов нового поколения (NGFW) на границе с интернетом;
▪️ применение Web Application Firewall (WAF) для защиты веб-приложений и API;
▪️ защита мобильных устройств, которые теперь должны работать на российских ОС (использование Android и iOS не допускается);
▪️ использование сертифицированных операционных систем и сред виртуализации.
Что делать с уже аттестованными системами
Хорошая новость – внеочередная переаттестация не требуется, так что сертификации, полученные по старым правилам, действуют в течение всего жизненного цикла системы. Однако при серьезной модернизации или масштабировании придется проходить процедуру уже по новым требованиям. Если договор на создание ГИС был заключен до 1 марта 2026 года, систему можно аттестовывать по старым правилам.
ФНС остудила разговоры о массовом контроле переводов между гражданами
17 апреля. / anti-malware.ru /. Федеральная налоговая служба решила немного сбавить градус вокруг темы переводов между физлицами. Ведомство опровергло сообщения о том, что под новый налоговый контроль якобы могут попасть сразу 10 млн человек, и заявило, что такие оценки сейчас делать просто рано.
В ФНС пояснили: ни форма, ни периодичность обмена данными с ЦБ ещё не утверждены, потому что соответствующее соглашение пока не подписано, а сами критерии всё ещё находятся в стадии проработки.
По сути, налоговая говорит следующее: механизм ещё не готов, поэтому любые громкие цифры — пока скорее гадание, чем реальный прогноз. В ФНС отдельно подчеркнули, что у внешних экспертов нет необходимых административных данных по переводам между физлицами, а значит, и оценить масштаб будущего контроля объективно они не могут.
При этом сама идея дополнительного контроля никуда не исчезла. Речь идёт о законопроекте, в рамках которого ФНС сможет получать от Банка России сведения о физлицах, на чьих счетах есть признаки предпринимательской деятельности или поступления, похожие на незадекларированный доход от других граждан.
Среди признаков риска называется не только сумма переводов, но и системность, ритмичность поступлений, круг контрагентов и другие существенные факторы.
Сумма 2,4 млн рублей в год действительно фигурирует в обсуждении, но не как единственный и автоматический повод для проверки. Это лишь один из ориентиров, на который могут смотреть налоговые органы при анализе подозрительной активности. Ранее именно вокруг этой цифры и начали появляться громкие публикации о миллионах россиян, которые якобы рискуют попасть в «зону внимания» ФНС.
🔹Хотели выключить свет, но не вышло. Как хакеры облажались при атаке на шведскую станцию
17 апреля. / securitylab.ru /. Шведские власти рассказали о кибератаке на одну из теплоэлектростанций страны, о которой раньше не сообщали публично. Инцидент произошёл ещё весной 2025 года, но подробности появились только сейчас. История привлекла внимание не только из-за выбранной цели, но и потому, что речь шла о попытке повлиять на объект, от которого зависит стабильная работа энергетики.
По словам министра гражданской обороны Карла-Оскара Бохлина, злоумышленники пытались нарушить работу электростанции на западе Швеции. Название объекта власти не раскрыли. Атака не достигла цели, поскольку на предприятии сработали встроенные механизмы защиты, и серьёзных последствий удалось избежать.
Шведская сторона утверждает, что делом занималась Служба безопасности, которая установила причастных к попытке вмешательства. По версии властей, за атакой стояла группа, связанная с иностранными разведывательными и силовыми структурами. Расследование по делу уже закрыто.
Карл-Оскар Бохлин связал происшествие с более широкой тенденцией. По оценке правительства, за последние годы гибридные атаки против европейских компаний и инфраструктуры участились и стали опаснее. Если раньше подобные группы чаще ограничивались DDoS-атаками на сайты и сервисы, то теперь, как считают в Стокгольме, всё чаще появляются попытки нанести реальный ущерб предприятиям, включая энергетические объекты.
На обвинения в свой адрес зарубежная дипломатическая миссия в Стокгольме ответила отказом признать причастность и назвала заявления шведской стороны бездоказательными.
CISA предупредила об эксплуатации 17-летней уязвимости Excel
17 апреля. / КИБЕР МЕДИА /. CISA добавила в каталог Known Exploited Vulnerabilities уязвимость CVE-2009-0238 в Microsoft Office Excel, подтвердив ее эксплуатацию в реальных атаках. Примечательно, что проблема была раскрыта еще в феврале 2009 года, а сейчас снова попала в актуальную повестку как активно используемая. Федеральным гражданским ведомствам США дали срок до 5 мая 2026 года на устранение риска.
Речь идет об уязвимости удаленного выполнения кода. Для атаки достаточно убедить пользователя открыть специально подготовленный Excel-файл с некорректным объектом. Microsoft еще в исходном бюллетене MS09-009 указывала, что успешная эксплуатация позволяет выполнить произвольный код и в ряде сценариев получить полный контроль над системой с правами текущего пользователя.
Под ударом остаются старые версии Excel и сопутствующих компонентов: Excel 2000 SP3, 2002 SP3, 2003 SP3, 2007 SP1, Excel Viewer, Compatibility Pack для форматов Office 2007, а также Excel в Office 2004 и 2008 для Mac. С технической точки зрения проблема связана с ошибкой разбора формата Excel-таблиц: файл может спровоцировать повреждение памяти при открытии, после чего атака переходит в стадию исполнения кода.
Главный вывод здесь в том, что даже давно закрытые документные уязвимости продолжают работать, если в инфраструктуре остались устаревшие сборки Office, Viewer или совместимые пакеты. Для защитников это еще одно напоминание: архивные версии офисного ПО, особенно в изолированных или редко обновляемых сегментах, остаются полноценной точкой входа.
📲 Подписывайтесь на наш канал в МАХ!
UserGate продлил сертификат ФСТЭК России на межсетевой экран uNGFW
15 апреля. / anti-malware.ru /. Компания UserGate сообщила о продлении сертификата соответствия № 3905 ФСТЭК России на свой межсетевой экран UserGate NGFW (uNGFW). Обновлённый сертификат подтверждает, что продукт по-прежнему соответствует актуальным требованиям регулятора.
На практике это означает, что uNGFW можно использовать в государственных информационных системах, системах персональных данных, а также на объектах критической информационной инфраструктуры и в других средах, где сертификация ФСТЭК является обязательным или значимым требованием.
В компании отдельно отметили, что продление прошло без перерыва между окончанием действия прежнего сертификата и получением нового. То есть формально продукт не выпадал из сертифицированного статуса.
Одновременно в сертификат включили и новую версию uNGFW 7.5 LTS, которую UserGate готовит к коммерческому запуску в ближайшие недели. Речь идёт о версии с длительной поддержкой: для неё заявлен двухлетний срок сопровождения с момента релиза.
По информации компании, в версии 7.5 LTS появились новый кластерный механизм с VMAC, Unicast и Preemption control, поддержка uClient с DTLS VPN для разных операционных систем, а также поддержка новых аппаратных платформ собственной разработки — B50-B, X10, C151 и D250.
ИИ-агент нашел критические уязвимости у McKinsey, BCG и Bain
15 апреля. / КИБЕР МЕДИА /. Автономный ИИ-агент исследовательской компании CodeWall провел серию успешных компрометаций платформ «большой тройки» консалтинга - McKinsey, BCG и Bain. Во всех трех случаях цепочка строилась вокруг базовых ошибок: публично доступной API-документации, отсутствия аутентификации на части эндпоинтов, захардкоженных учетных данных и SQL-инъекций. Все уязвимости, по опубликованной хронологии, были закрыты после ответственного раскрытия.
В кейсе McKinsey агенту хватило около двух часов, чтобы получить чтение и запись в продакшен-БД платформы Lilli. Точкой входа стал незащищенный эндпоинт из публичной документации: значения в JSON параметризовались, но имена полей конкатенировались в SQL. В результате исследователи заявили о доступе к 46,5 млн сообщений, 728 тыс. файлов и 57 тыс. учетных записей.
У BCG схема оказалась еще грубее. На x.bcg.com была открыта документация с 372 маршрутами API, а один из эндпоинтов принимал сырые SQL-запросы без аутентификации. Через него, как утверждается, открывался доступ к хранилищу Workforce Analytics объемом 3,17 трлн строк, или 131,2 ТБ, включая кадровые данные, зарплатные бенчмарки, M&A-наборы и журналы доступа сотрудников.
У Bain первичный доступ получили через JavaScript-бандл фронтенда, где лежали логин и пароль сервисного аккаунта. После входа был найден API-эндпоинт с SQL-инъекцией, а сама учетная запись имела права чтения и записи к 11 базам данных. В опубликованном разборе говорится о 159 млрд строк транзакционных данных, 9989 диалогах с ИИ-чатботом и 36 869 JWT-токенах со сроком жизни 365 дней. Отдельно описан GraphQL-эндпоинт, позволявший создавать аккаунты и менять каталог Okta.
Главный вывод из серии не в масштабе утечек, а в повторяемости ошибок. Во всех трех кейсах исследователи описывают не сложные zero-day-эксплойты, а уязвимости старого класса, которые ИИ-агент нашел и связал в рабочую цепочку атаки.
«Алло, это хакер? Нет, это ваш телевизор». OpenAI научила алгоритмы взламывать электронику
14 апреля. / securitylab.ru /. Телевизор стал неожиданной мишенью для эксперимента с искусственным интеллектом. Разработчики дали системе OpenAI Codex ограниченный доступ к браузеру на Samsung Smart TV и предложили проверить, сможет ли она самостоятельно взломать устройство и получить полный контроль. В итоге алгоритм не только нашёл уязвимость, но и добрался до уровня root.
Эксперимент начался с уже взломанного браузера. Код выполнялся внутри его ограниченной среды, а дальше всё зависело от возможностей системы: нужно было изучить устройство, понять, какие интерфейсы доступны, найти слабое место и обойти защиту. Разработчики не подсказывали, где искать ошибку, и не давали готовых сценариев атаки.
Алгоритм получил доступ к исходному коду прошивки и к самому телевизору. Он анализировал журналы, отправлял команды в систему и проверял результат. При необходимости собирал вспомогательные программы и запускал их прямо в памяти, обходя встроенную защиту Tizen, которая блокирует запуск неподписанных файлов.
Довольно быстро система обратила внимание на драйверы с именами ntk*. Эти устройства оказались доступны для записи любому процессу, включая браузер. В исходниках нашлась ключевая проблема: драйвер позволял указать произвольный физический адрес памяти и отобразить его в пространство пользователя без проверки прав.
Финальная проверка показала ожидаемый результат: процесс получил uid=0 и полный доступ к системе. Вся цепочка – от анализа исходников до эксплуатации – прошла автоматически, с несколькими корректировками со стороны человека, когда система уходила в сторону или выполняла команды не так, как ожидалось.
Автор подчёркивает, что речь шла не о поиске начальной уязвимости: доступ к браузеру уже был получен заранее. Задача звучала проще – сможет ли искусственный интеллект развить атаку до полного захвата устройства. Ответ оказался исчерпывающим.
ИБ-компания F6 рассматривает выход на биржу в 2026 году
13 апреля. / КОММЕРСАНТ /. Российский разработчик решений в сфере информационной безопасности F6 планирует в этом году выйти на биржу, сообщили “Ъ” в компании. По итогам 2025 года выручка F6 выросла в 2,5 раза, до 3,9 млрд руб., валовая прибыль — в 52 раза, до 2,4 млрд руб., при этом чистый убыток по РСБУ составил 688 млн руб.
Компания—разработчик решений для информационной безопасности F6 (АО «Будущее») планирует провести публичное размещение в 2026 году. Об этом “Ъ” рассказал гендиректор компании Валерий Баулин. «В рамках стратегии развития F6 рассматривает возможность выхода на фондовый рынок в горизонте 2026 года»,— сообщил он, не раскрыв деталей.
F6 входит в структуру фонда развития кибербезопасности «Сайберус», одним из основателей которого является бизнесмен Юрий Максимов. Ранее он говорил, что фонд рассматривает вывод на биржу одной из компаний, сообщал Frank Media в начале апреля. Намерения подтвердили “Ъ” в фонде «Сайберус». «Фонд выступает стратегическим инвестором и приобретает неконтролирующие доли в перспективных технологических компаниях. Выход портфельных компаний на публичный рынок мы рассматриваем как один из приоритетных сценариев их развития»,— добавили в «Сайберус».
По итогам 2025 года компания—разработчик решений для информационной безопасности F6 отчиталась о росте выручки в 2,5 раза, до 3,9 млрд руб., и росте валовой прибыли до 2,4 млрд руб. (прирост в 52 раза). Однако совокупный финансовый результат, согласно данным из отчета по РСБУ, показал чистый убыток в 688 млн руб. Операционная деятельность компании началась в конце 2024 года, поэтому обозначенные результаты можно назвать стартовыми для бренда F6.
📲 Подписывайтесь на наш канал в МАХ!
📚Белые хакеры нашли в Max больше 200 уязвимостей
13 апреля. / КИБЕР МЕДИА /. Национальный мессенджер Max получил более 200 отчетов об уязвимостях в рамках программы Bug Bounty. Об этом на выставке «Связь-2026» сообщили представители Positive Technologies. По их словам, киберисследователи уже сдали 213 репортов по уязвимостям в сервисе.
При этом на платформе Standoff365 на 10 апреля указаны более высокие цифры: всего туда отправили 454 отчета, из которых приняты 288. Общая сумма выплат составила почти 22 млн рублей, а средняя выплата достигла 349 тысяч рублей. Еще около 1,5 млн рублей, по приведенным данным, выплатили на площадках Bi.Zone и «Киберполигон».
Программа Bug Bounty для Max стартовала 1 июля 2025 года. Ее суть в том, что независимые исследователи ищут уязвимости в продукте за вознаграждение, а команда сервиса затем проверяет и устраняет найденные проблемы.
По данным одного из белых хакеров, знакомого с ходом исследований, чаще всего в Max удается находить уязвимости класса IDOR. Это тип ошибки, при котором злоумышленник может получить доступ к чужим данным или действиям, подменяя идентификаторы объектов в запросах, например ID сообщения, чата или пользователя.
В самом Max заявляют, что каждый отчет проходит строгую проверку, а выявленные проблемы устраняются в приоритетном порядке. В пресс-службе мессенджера подчеркивают, что наличие Bug Bounty не говорит о небезопасности продукта, а, наоборот, считается признаком зрелого подхода к защите, когда потенциальные риски находят и закрывают до того, как ими воспользуются злоумышленники.
Миллиард записей CISA KEV проанализировали. Счёт не в нашу пользу: хакеры взламывают раньше, чем выходит патч
12 аперля. /securitylab.ru /. 266 дней на закрытие дыры. 2 дня на её взлом. Наша защита официально объявляется устаревшей.
Уязвимости начали обгонять защиту не на часы, а на дни еще до выхода исправлений. По данным нового анализа, среднее Time-to-Exploit для самых опасных багов уже ушло в минус 7 дней. Иными словами, злоумышленники все чаще успевают подготовить эксплуатацию раньше, чем вендор выпускает патч. Поэтому привычная схема защиты, при которой команда находит проблему, заводит тикет и вручную гонит его по длинной цепочке согласований, перестает работать не местами, а целиком.
Исследование Qualys Threat Research Unit опирается более чем на миллиард записей об устранении уязвимостей из каталога CISA KEV, собранных по 10 тысячам организаций за 4 года. Картина получилась довольно жесткой. С 2022 года объем уязвимостей вырос в 6,5 раза. При этом доля критических дыр, которые оставались незакрытыми на 7-й день, не сократилась, а выросла с 56% до 63%. То есть команды стали закрывать гораздо больше тикетов, но положение по-настоящему опасных проблем не улучшилось.
Авторы отдельно подчеркивают: дело не в нехватке старания. Организации сегодня ежегодно закрывают на 400 млн событий уязвимостей больше, чем на стартовой точке сравнения. Люди работают больше, процессов стало больше, задач закрывается больше. Но в той зоне, где риск действительно превращается во взлом, прироста почти не видно. Исследователи называют этот предел human ceiling, то есть потолком человеческой обработки. Смысл простой: на определенном масштабе ни найм, ни дополнительная дисциплина уже не вытягивают модель, которая изначально рассчитана на более медленный темп атак.
Особенно наглядно это видно на уязвимостях, для которых известна полная хронология эксплуатации. В выборку попали 52 громких бага, по которым можно было отследить момент появления оружия у атакующих и момент устранения в инфраструктуре компаний. В 88% случаев организации устраняли проблему медленнее, чем эксплуатировать уязвимости. Половину таких уязвимостей вообще начали использовать еще до появления патча.
На «Госуслугах» появится красная кнопка для жалоб на кибермошенников
10 апреля. / КИБЕР МЕДИА /. На портале «Госуслуги» в ближайшее время может появиться специальная «красная кнопка» для сообщений о мошенничестве и других преступных действиях. Идея в том, чтобы человек, который понял, что стал жертвой обмана, мог сразу передать сигнал в систему без лишних поисков, куда именно обращаться.
О новой мере рассказал вице-премьер Дмитрий Григоренко. По его словам, сейчас мошенники часто выигрывают именно за счет времени: человек уже осознал, что его обманули, но еще не понимает, что делать дальше. Новый механизм должен сократить этот разрыв и быстрее доводить информацию до всех заинтересованных сторон.
Предполагается, что сигнал с «Госуслуг» будет уходить в государственную систему, объединяющую данные операторов связи, банков и правоохранительных органов. Это позволит быстрее подтверждать мошеннические номера, передавать сведения участникам системы и оперативнее блокировать дальнейшие действия злоумышленников.
На рынке меру оценивают как логичное расширение уже существующего антифрод-контура. Если раньше данные о подозрительных номерах и операциях поступали в основном от банков, операторов и силовых структур, то теперь в эту цепочку хотят добавить и самих граждан как источник первичного сигнала.
Фактически речь идет о попытке превратить «Госуслуги» в точку быстрого реагирования на цифровое мошенничество. Если механизм действительно заработает без бюрократических задержек, у жертв появится более понятный путь действий в первые минуты после атаки, а у системы - дополнительный канал для быстрого пополнения антифрод-базы.
➡️ Чтобы не потерять связь, подписывайтесь на наш канал в Max.
На Госуслугах появится красная кнопка информирования о киберпреступлениях
10 апреля. / anti-malware.ru /. На портале «Госуслуги» в ближайшее время может появиться специальная кнопка для сообщений о мошенничестве и других преступных посягательствах. Предполагается, что эта мера позволит быстрее оповещать заинтересованные стороны, включая правоохранительные органы, банки и операторов связи, а также ускорит реагирование на инциденты. О появлении такой «тревожной кнопки» заявил первый вице-премьер, заместитель председателя правительства Дмитрий Григоренко на встрече с президентом Владимиром Путиным. Беседа была посвящена ходу реализации государственных программ по цифровизации госуслуг.
«Мы хотим на портале „Госуслуг“ сделать так называемый сервис с „красной кнопкой“ – когда гражданин понимает, что его обманули. Проблема в чём? Он прекращает разговор и только потом осознаёт, что стал жертвой мошенников. Куда ему бежать? Идти писать заявление или куда-то обращаться? Это как раз то время, которое играет на руку мошенникам», – заявил Дмитрий Григоренко в ходе обсуждения с президентом.
Генеральный директор компании Phishman Антон Горелкин в комментарии для радиостанции Business FM назвал эту меру полезной, поскольку она позволит быстрее блокировать действия злоумышленников:
«Когда вы понимаете, что это мошенник, его ещё нет в базе, он вам звонил, а вы его остановили или, наоборот, он вас обманул, вы заходите на „Госуслуги“ и сообщаете об этом, тем самым подтверждая, что этот номер мошеннический. После этого информация поступает в государственную систему, которая объединяет данные операторов и банков. Она дополняется этим сообщением. В результате такие звонки начинают блокироваться у всех. Банки, соответственно, тоже получают сведения о том, что номер неблагонадёжный. Это поможет противодействовать мошенническим кибератакам. Раньше была проблема в том, что для блокировки номеров нужно было получать судебное разрешение, затем процедуру упростили — заработала автоматическая система, в которую включены операторы, банки и правоохранительные органы. Теперь к ней добавят ещё и население».
CapFix атакует российские компании письмами от имени госструктур
10 апреля. / КИБЕР МЕДИА /. Positive Technologies сообщила о серии целевых атак группировки CapFix на российские организации. По данным компании, кампания шла с конца 2025 года по март 2026 года и затронула в том числе предприятия из промышленности и авиастроения.
Основной вектор - фишинговые письма, замаскированные под сообщения от государственных структур. Злоумышленники использовали вредоносные вложения и взломанную почтовую инфраструктуру, чтобы повысить доверие к рассылке и провести первичное заражение.
Судя по названию кампании и общему контексту, речь идет о развитии техники ClickFix, которая заставляет жертву самой запускать вредоносную команду под видом безобидного действия. Этот сценарий уже стал заметным трендом: Microsoft и другие исследователи ранее отмечали быстрый рост подобных атак, где вместо классического эксплойта злоумышленники давят на пользователя через фальшивые окна, проверки и инструкции.
Опасность таких атак в том, что они обходят часть привычных защитных механизмов. Если пользователь сам запускает команду или открывает вредоносный объект в доверенном приложении, дальше в цепочке могут появиться трояны удаленного доступа, кража учетных данных, закрепление в сети и подготовка к шифровальщику или шпионажу.
ЦИК разрешил предвыборную агитацию в Telegram
8 апреля. / КИБЕР МЕДИА /. Центризбирком подтвердил, что партии и кандидаты смогут вести агитацию в Telegram во время кампании по выборам в Госдуму 2026 года. В комиссии пояснили, что закон не ограничивает участников выборов в выборе форм и методов агитации, если они не запрещены напрямую.
Новость вызвала резонанс из-за того, что Telegram в России остается одной из главных площадок политической коммуникации, но при этом регулярно сталкивается с ограничениями и давлением со стороны регуляторов. По данным Mediascope, которые приводят СМИ, месячная аудитория мессенджера в стране уже превысила 95 млн человек.
Практически это означает, что Telegram официально признается допустимым каналом для донесения позиции кандидатов до избирателей. Речь идет не только о партийных каналах, но и о цифровой агитации в более широком смысле - через посты, видео, репосты и другие форматы политического контента. Это следует из трактовки ЦИК о свободе выбора методов агитации в рамках закона.
Отдельная чувствительность темы связана с рекламным регулированием. Ранее ФАС говорила о переходном периоде по размещению рекламы в Telegram и YouTube до конца 2026 года, и теперь на этом фоне у политических штабов появляется еще больше пространства для цифровой кампании именно в мессенджерах.
По сути, ЦИК зафиксировал очевидную для рынка вещь: Telegram уже давно стал полноценной политической платформой. Теперь это не просто фактическая реальность кампаний, а еще и позиция избирательного регулятора.
🔹Telegram обновил Android-клиент, чтобы усложнить его обнаружение системами DPI
8 апреля. / КИБЕР МЕДИА /. Telegram выпустил обновление Android-клиента и исправил особенность, из-за которой трафик мессенджера было проще распознавать средствами глубокого анализа пакетов. Об этом сообщил Anti-Malware со ссылкой на изменения в приложении и комментарии вокруг обновления.
Суть проблемы была в том, что сетевой трафик Telegram на Android имел слишком узнаваемые признаки. Для систем DPI это упрощало классификацию соединения и, соответственно, его последующее ограничение или блокировку. После обновления распознавать такой трафик должно стать сложнее.
Тема стала особенно чувствительной на фоне давления на Telegram в России. В начале апреля Павел Дуров прямо заявил, что мессенджер будет адаптироваться к ограничениям и делать свой трафик менее заметным для механизмов фильтрации.
Для рынка это важный сигнал. Борьба вокруг Telegram давно идет не только на уровне доменов и IP-адресов, но и на уровне сигнатур самого трафика. Поэтому даже одно, на первый взгляд, небольшое изменение в Android-клиенте здесь означает попытку снизить эффективность DPI при распознавании мессенджера.
📚Telegram снова оказался в центре спора об обходе блокировок
7 апреля. / КИБЕР МЕДИА /. После новых заявлений Павла Дурова о том, что Telegram продолжает адаптироваться к блокировкам, в сообществе началось обсуждение реального вклада команды мессенджера в эту работу. Поводом стали претензии к тому, как Telegram дорабатывал механизмы маскировки трафика.
Речь идет о технологии FakeTLS, которая используется для усложнения обнаружения трафика мессенджера. Часть специалистов утверждает, что в ее реализации оставались заметные недочеты, а исправления для некоторых клиентов предлагали сторонние разработчики.
Основная дискуссия развернулась вокруг того, кто именно обеспечивал устойчивость Telegram к блокировкам в последние месяцы. По версии критиков, заметную роль в этом сыграло внешнее сообщество, тогда как команда Telegram подключалась к изменениям не во всех направлениях и не с одинаковой скоростью.
В итоге история вышла за рамки чисто технического спора. Теперь обсуждают уже не только факт обхода блокировок, но и то, насколько сильно мессенджер в этой работе опирается на помощь со стороны.