5693
Новости связанные с Федеральной службой по техническому и экспортному контролю (ФСТЭК России) Неофициальный канал. По всем вопросам: @GovInfoBot Купить рекламу: https://telega.in/c/fstecru
Роскомнадзор заявил, что не ограничивает доступ к Twitch
25 июня. / КИБЕР МЕДИА /. Роскомнадзор заявил, что не ограничивает доступ к стриминговой платформе Twitch в России. Комментарий ведомства появился после жалоб пользователей на проблемы с просмотром трансляций.
Во вторник российские пользователи начали сообщать о сбоях в работе Twitch. По данным Detector404, за сутки было зафиксировано около 3 тыс. жалоб. Больше всего сообщений поступало из Нижегородской и Челябинской областей, Санкт-Петербурга, Башкирии и Подмосковья.
Проблема касалась в первую очередь видеопотоков: пользователи писали, что трансляции не загружаются или работают только через VPN. При этом в Роскомнадзоре заявили, что меры по ограничению доступа к сервису не применяются.
Ранее Cyber Media уже сообщала, что часть пользователей из России столкнулась с недоступностью трансляций Twitch, при этом сайт и чат у некоторых продолжали открываться. Новый комментарий РКН уточняет, что ведомство не связывает сбой с блокировкой платформы.
📲 Подписывайтесь на наш канал в МАХ!
Пользователи из России пожаловались на недоступность трансляций Twitch
23 июня. / КИБЕР МЕДИА /. У части пользователей из России возникли проблемы с просмотром трансляций на Twitch. По данным Cybersport.ru, жалобы начали появляться в соцсетях у зрителей и стримеров примерно с 1:00 мск 23 июня.
При этом сам сайт Twitch у пользователей открывался, а чат продолжал работать: зрители могли писать сообщения и читать переписку других участников. Основная проблема касалась именно видеоплеера - вместо трансляции на экране появлялась ошибка 2000, которая указывает на сбой соединения между плеером и сервером трансляции.
На момент публикации причины перебоев не были названы. Ранее по всему миру фиксировались проблемы с доступом к сервисам, использующим инфраструктуру Cloudflare, включая Reddit, X и Epic Games Store. Однако тогда Twitch работал исправно, поэтому текущий сбой не был напрямую связан с той волной неполадок.
Для российских стримеров такая недоступность особенно чувствительна: даже если канал и чат остаются доступны, невозможность загрузить видеопоток фактически срывает эфир и снижает онлайн. Пока речь идет о жалобах части пользователей, а не о полном отключении платформы.
Для российского софта создадут замену западным сертификатам подписи кода
22 июня. / РБК /. Крупнейшие российские разработчики создают систему защиты отечественного софта, которая сможет обеспечить защиту в условиях массового отзыва сертификатов для подписи программного кода западными удостоверяющими центрами. Это следует из презентации рабочей группы «Единое пространство доверия», которая действует на базе Национального технологического центра цифровой криптографии во взаимодействии с ФСБ, Минцифры и ФСТЭК. Копия документа есть у РБК, его подлинность подтвердили два источника на IT-рынке.
В состав рабочей группы входят «РусБИТех-Астра» (часть ГК «Астра»), «Сбертех» («дочка» «Сбера»), «Базальт СПО», «Открытая мобильная платформа» («дочка» «Ростелекома»), «КриптоПро», «ИнфоТеКС», «Лаборатория Касперского» и др.
Эта рабочая группа разрабатывает Отраслевой технологический удостоверяющий центр (ОТУЦ), который должен будет выдавать российским разработчикам сертификаты подписи кода вместо ушедших западных. По словам одного из руководителей рабочей группы, гендиректора «КриптоПро» Станислава Смышляева, ОТУЦ уже функционирует в тестовом режиме. С ноября 2025 года построенную вокруг него систему протестировали «КриптоПро», «ИнфоТеКС», «Код безопасности», «Лаборатория Касперского», «Сбертех», а также разработчики операционных систем Astra Linux, «Альт», РЕД ОС, ROSA и «Аврора». Они получили сертификаты в центре, подписали свои программные продукты и обменялись ими для взаимной проверки.
Цифровая подпись программного кода — это электронная метка, подтверждающая, что программа выпущена конкретным разработчиком и ее код не был изменен, например хакерами. Такую метку российские компании в основном получают с использованием сертификатов, выдаваемых в западных удостоверяющих центрах.
AI-расширения Chrome поставили под риск больше 10 млн браузеров
22 июня. / КИБЕР МЕДИА /. Исследователи Rebora Security раскрыли две критические уязвимости в AI-расширениях SiderAI и MaxAI для Chrome-совместимых браузеров. Проблемы получили названия Spyder и MaXSS. Совокупно расширения установлены более чем на 10 млн устройств, а SiderAI входит в топ-25 популярных расширений Chrome Web Store.
Обе уязвимости связаны с небезопасным взаимодействием между веб-страницей, content script и фоновым процессом расширения. Из-за недостаточной проверки входящих сообщений обычный сайт мог заставить расширение выполнять привилегированные действия в браузере пользователя. Для атаки было достаточно, чтобы жертва открыла вредоносную страницу.
В случае MaxAI исследователи показали, что атакующий мог открывать скрытые вкладки, делать скриншоты Gmail и Google Calendar, а также обращаться к аккаунтам Claude и ChatGPT, чтобы извлечь данные из AI-сессий пользователя. У SiderAI проблема позволяла встроить скрытую сессию Gemini, ввести промпт, получить ответ, нажать кнопку «поделиться» и вывести ссылку на разговор наружу.
Риск выходит за рамки отдельных AI-чатов. По оценке Rebora, такие расширения потенциально могли использоваться для чтения писем, документов, таблиц и файлов в облачных сервисах, выполнения действий от имени пользователя, кражи токенов авторизации и захвата аккаунтов. В отдельных сценариях исследователи также указывают на потенциальный риск доступа к файлам на устройстве.
Rebora сообщила о проблемах разработчикам расширений и Google, но, по данным исследователей, вендоры не ответили до публичного раскрытия. Пользователям рекомендуют удалить SiderAI и MaxAI до выхода исправлений и пересмотреть другие браузерные AI-расширения с широкими разрешениями.
Каждая восьмая организация оставляет рабочим станциям прямой доступ к серверам
19 июня. / КИБЕР МЕДИА /. Специалисты зафиксировали рост числа организаций, где пользовательские устройства сохраняют прямые административные маршруты к серверной инфраструктуре. По итогам анализа обращений и проектных обследований за январь-май 2026 года доля таких сред достигла 12,2% против 8,9% годом ранее.
Речь идет о ситуациях, когда обычные рабочие станции могут напрямую обращаться к серверам по RDP, SSH, SMB, WinRM или смежным административным протоколам. За год показатель вырос на 3,3 п.п., а число инцидентов и предынцидентных сценариев, где такая связность могла ускорить развитие атаки, увеличилось на 37%.
По данным «Информзащиты», прямые маршруты часто появляются из-за временных исключений: доступа для подрядчика, удаленной поддержки, миграции, старого приложения или нестандартного подключения к терминальному серверу. В 73% проверенных сред хотя бы одно активное правило межсетевого экрана не имело владельца в CMDB. Формально трафик может выглядеть легитимно, но после компрометации endpoint такой маршрут становится готовым коридором для разведки, проверки учетных данных и движения к критичным системам.
Отдельный риск связан с устаревшей NTLM-аутентификацией. На нее приходится 43,2% наблюдаемого внутреннего трафика аутентификации. Если злоумышленник получает NTLM-хэш с зараженной машины, ему не всегда нужен исходный пароль: хэш можно использовать повторно на других доступных системах. При этом средний цикл ротации паролей сервисных учетных записей в обследованных организациях составил 187 дней.
В 34% связанных сценариев стартовой точкой был фишинг с компрометацией рабочей станции сотрудника. Еще 26% приходились на кражу или повторное использование учетных данных, 18% - на сервисные и технические учетные записи с избыточными правами, 13% - на эксплуатацию внутренних уязвимостей, 9% - на ошибки сегментации в гибридных средах.
Чаще всего проблема встречается в промышленности, финансовом секторе, ритейле, телекоме и организациях с распределенной филиальной сетью. На промышленность пришлось 27% выявленных случаев, на финансовые организации - 22%, на ритейл - 18%, на телеком - 14%, на логистику и транспорт - 11%, на медицину и образование - 8%.
Эксперты рекомендуют компаниям строить карту реальной достижимости между пользовательскими устройствами и критичными серверами, переводить RDP, SSH, SMB и WinRM в режим доступа по запросу, внедрять MFA для административных подключений, отключать прямой вход с рабочих станций к системам высокой критичности и пересматривать использование NTLM. По данным расследований, медианное время от компрометации endpoint до первого подключения к серверу резервного копирования составило 4 часа 20 минут.
Мошенники распространяют фальшивый «антивирус Киберполиции»
18 июня. / КИБЕР МЕДИА /. УБК МВД России предупредило о распространении вредоносного ПО под видом «официального антивируса» канала «Вестник Киберполиции России». Злоумышленники используют упоминания МВД России и обещают функции проверки сайтов, выявления мошенничества и защиты устройств. Похожая схема также фиксируется под видом продуктов «Лаборатории Касперского».
В Киберполиции подчеркнули, что подразделения МВД России не разрабатывают антивирусные приложения и не предлагают гражданам устанавливать программы через мессенджеры, сторонние сайты или файлообменники. Любые такие предложения следует рассматривать как потенциально опасные.
Пользователям рекомендуют загружать ПО только из официальных магазинов приложений и с сайтов разработчиков. Если человек столкнулся с подобными ресурсами или рассылками, устанавливать программу нельзя - о ней стоит сообщить в службу поддержки платформы.
Схема опасна тем, что фальшивый «антивирус» изначально подается как средство защиты, но на практике может стать способом заражения устройства и последующей кражи данных. Отдельно в Киберполиции напомнили об уголовной ответственности за разработку и распространение вредоносного программного обеспечения.
📲 Подписывайтесь на наш канал в МАХ!
2,5 секунды на взлом. Предсказуемые имена хранилищ Google сами отдавали ИИ-модели хакерам
18 июня. / securitylab.ru /. Облачные сервисы машинного обучения часто прячут сложную инфраструктуру за несколькими строками кода, и именно такая автоматизация создала опасную ошибку в Google Vertex AI SDK для Python. Специалисты Palo Alto Networks Unit 42 выявили уязвимость, которая позволяла постороннему перехватить загрузку модели и запустить код внутри инфраструктуры Google, которая обслуживает модели.
Проблема возникала, когда разработчик не указывал собственный промежуточный бакет Cloud Storage для загрузки модели. SDK сам создавал имя хранилища по предсказуемой схеме из идентификатора проекта и региона, затем проверял только наличие бакета, но не владельца. Поскольку имена бакетов в Cloud Storage глобально уникальны, атакующий мог заранее создать нужное хранилище в своём проекте.
После такой подстановки SDK жертвы отправлял файлы модели в чужой бакет. Затем атакующий быстро подменял загруженную модель вредоносной версией. Риск усиливал распространённый в Python способ сохранения моделей через pickle и joblib: такие файлы могут выполнять код при загрузке и десериализации, если файл содержит вредоносную логику.
Unit 42 проверила сценарий в тестовой среде. Между загрузкой модели и чтением файла Vertex AI проходило около 2,5 секунды. В демонстрации Cloud Function срабатывала после загрузки и подменяла модель за 1,4 секунды, то есть до того, как Vertex AI успевал прочитать исходный файл. После запуска подменённая модель похищала OAuth-токен с сервера метаданных обслуживающего контейнера.
Пользователям Google Vertex AI SDK для Python рекомендуется обновить google-cloud-aiplatform до версии 1.148.0 или новее, явно задавать staging_bucket в контролируемом Cloud Storage и проверить версии SDK там, где библиотека запускается, включая интерактивные среды, CI-задачи и процессы обучения моделей.
🔹Секретная команда sssh. Mozilla придумала гениальный способ заткнуть шумные вкладки
17 июня. / securitylab.ru /. Firefox 152 вышел после необычно шумного месяца для предыдущей версии. Firefox 151 успел получить сразу четыре небольших исправления, а новый релиз делает браузер удобнее в самых бытовых сценариях. Например, когда где-то среди десятков вкладок внезапно начинает играть звук.
Mozilla переработала страницу настроек Firefox 152. Разработчики изменили компоновку разделов, чтобы пользователю было проще находить нужные параметры и быстрее настраивать браузер под себя. Firefox давно держится не только на скорости или привычке, но и на гибкости, поэтому более понятные настройки для браузера остаются не косметической мелочью, а частью главного преимущества.
Самая заметная бытовая функция связана со звуком во вкладках. Если одна вкладка или сразу несколько вкладок начинают воспроизводить аудио, пользователь может открыть адресную строку и ввести «mute», «sssh» или «hush». После этого Firefox покажет кнопку быстрого действия, которая одним нажатием отключит звук во всех вкладках и окнах. Для некоторых потоковых сервисов Mozilla также улучшила управление воспроизведением через контекстное меню вкладки.
Firefox 152 получил экспериментальную поддержку JPEG XL. Формат давно привлекает внимание сторонников более эффективного сжатия изображений, но несколько лет назад Google убрала поддержку JPEG XL из Chromium и Chrome. В январе Google смягчила позицию, а теперь к экспериментам подключилась Mozilla. Для пользователей такой пункт пока не выглядит массовой функцией, но для веб-разработчиков и энтузиастов изображений поддержка JPEG XL остается заметным сигналом.
Частые релизы Firefox иногда раздражают, особенно когда между крупными версиями выходит поток мелких исправлений. Для тех, кто не хочет постоянно жить на свежей ветке, Mozilla по-прежнему предлагает канал Extended Support Release. Но быстрый темп обновлений показывает и другую сторону. Компания продолжает активно развивать Firefox, чинить ошибки и добавлять функции в момент, когда Chrome постепенно закрывает старые возможности расширений и подталкивает часть пользователей к поиску альтернативы.
📲 Подписывайтесь на наш канал в МАХ!
Семь месяцев воровали ключи от AWS — и сами оказались жертвой майнера и вымогателей. Карма работает
16 июня. / securitylab.ru /. Специалисты VulnCheck случайно вышли на целую преступную инфраструктуру, начав проверять подозрительные подключения к своим ловушкам. Сначала в поле зрения попали 27 IP-адресов из одной сети, которые атаковали одну и ту же уязвимость. Дальнейший анализ показал, что за ними скрывался не набор случайных серверов, а организованный кластер для кражи облачных учётных данных.
Отправной точкой стали атаки на CVE-2026-21859 (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:L/I:N/A:N — 5.8 Medium), уязвимость в Mailpit, инструменте для тестирования электронной почты. Все 27 адресов находились в одной подсети и использовали похожие сертификаты с именами вида pkNN@. По временным меткам удалось проследить активность с ноября 2025 года по апрель 2026 года.
Затем специалисты сопоставили данные с уязвимыми узлами в интернете. Три сетевых признака, связанные с настройками SSH, особенностями ответа TCP и отпечатком TLS на порту kubelet, резко сузили круг поиска. По отдельности такие признаки встречались у тысяч и даже миллионов серверов, но вместе дали всего 21 совпадение по всему миру.
Так удалось найти не только часть уже замеченных атакующих машин, но и два узла, которые ловушки VulnCheck раньше не видели. Один оказался управляющим узлом кластера Kubernetes, который координировал работу, но сам не сканировал цели. Второй, вероятно, был рабочим сервером, который ловушки VulnCheck ещё не замечали.
MongoDB тоже уже успели взломать. В базе лежала записка с требованием выкупа в 0,0068 BTC. Через пять дней требование обновили до 0,0074 BTC, но из-за падения курса биткоина сумма в долларах даже немного снизилась.
По версии VulnCheck, атакующая инфраструктура пыталась получать обратные командные оболочки на взломанных серверах и перенаправлять их на управляющий узел. Операторские панели, вероятно, показывали новые подключения, украденные учётные данные и состояние всей сети. Библиотека socket.io в клиентской части указывала на то, что события поступали в реальном времени, без постоянного ручного обновления интерфейса.
Вся подсеть исчезла 8 июня 2026 года. Специалисты продолжили искать похожие сертификаты и совпадения по тем же сетевым отпечаткам, но новых следов пока не нашли. По их оценке, история показывает, как сочетание данных с ловушек и внешнего сканирования позволяет восстановить инфраструктуру преступной операции, не трогая жертв и не подключаясь к их системам.
Мошенники создали фейковый сайт «Роскомнадзора» для проверки сотрудников
15 июня. / КИБЕР МЕДИА /. Киберполиция России предупредила о новой схеме, в которой злоумышленники пытаются создать иллюзию официального ресурса Роскомнадзора. Для этого они зарегистрировали домен RKN24.RU и оформили сайт как информационный ресурс, связанный с ведомством.
На странице размещены справочные материалы, форма обратной связи и каталог якобы сотрудников Роскомнадзора. Для убедительности мошенники добавили портреты, служебные номера и биографии.
По данным Киберполиции, такой сайт может использоваться в сценариях социальной инженерии. Жертве предлагают «проверить» данные сотрудника на ресурсе, который внешне выглядит официальным, хотя не относится к Роскомнадзору.
Схема рассчитана на доверие к государственным структурам и аккуратно оформленным справочным страницам. Пользователям стоит проверять адреса сайтов вручную и ориентироваться только на официальные домены ведомств.
Как взломать поставщика Coca-Cola? Достаточно украсть один токен доступа в GitHub
15 июня. / securitylab.ru /. Утечки исходного кода редко выглядят громко снаружи, но внутри компании такие данные могут раскрыть устройство сервисов лучше любой публичной документации. На хакерском форуме анонимный продавец заявил, что получил доступ к внутренним репозиториям Dynatrace в GitHub и выставил данные на продажу.
Dynatrace разрабатывает платформу для мониторинга приложений, облачной инфраструктуры и корпоративных ИТ-систем. Такие сервисы помогают компаниям видеть сбои, задержки, перегрузки и ошибки в сложных цифровых средах, где одновременно работают тысячи процессов. Среди клиентов Dynatrace называют Deutsche Telekom, Accenture, Coca-Cola, United Airlines и Virgin Money.
По словам продавца, речь идёт о 246 репозиториях общим объёмом 8,46 ГБ. Предполагаемая утечка затрагивает не только исходный код, но и сведения о внутренней облачной среде компании.
Злоумышленник утверждает, что получил данные через скомпрометированный персональный токен доступа разработчика (Personal Access Token). Такой токен работает как цифровой ключ к учётной записи и может дать доступ к репозиториям без пароля, если владелец уже выдал нужные права.
Проверенные образцы выглядят правдоподобно, но опубликованных материалов недостаточно, чтобы подтвердить заявленный объём архива и число репозиториев. Редакция Cybernews направила запрос в Dynatrace, однако на момент публикации ответ компании не был опубликован.
Даже без клиентских данных такая утечка может создать долгосрочные риски. Исходный код и конфигурации помогают понять, как устроены внутренние системы, как разворачиваются приложения и какие защитные механизмы применяет компания. Если архив подлинный, такие сведения могут упростить поиск слабых мест и подготовку более точных атак на Dynatrace и связанные сервисы.
GitHub-репозитории всё чаще становятся целью злоумышленников, потому что собирают в одном месте код, настройки и рабочие секреты. В конце мая GitHub уже подтверждал несанкционированный доступ к внутренним репозиториям после компрометации устройства сотрудника вредоносным расширением для Visual Studio Code.
Обзор кибератак и уязвимостей за прошедшую неделю: 8 - 11 июня 2026 года
14 июня. / КИБЕР МЕДИА /. Редакция Кибер Медиа собрала для вас главные события этой недели из мира кибербезопасности. В дайджест вошли: публикация открытой серверной реализации Telegram, новая волна Android-трояна NFCShare, мошеннические магазины в рекомендациях ChatGPT, проблема устаревших домашних роутеров в России и экстренное обновление Chrome из-за активно эксплуатируемой 0-day-уязвимости.
Энтузиасты выложили открытый сервер Telegram
На GitHub появился проект Opengram - самостоятельная серверная реализация Telegram, написанная на C# и .NET 9. Разработчики заявляют, что сервер поддерживает MTProto, может быть развернут на собственной инфраструктуре и позиционируется как совместимый с официальными клиентами Telegram.
NFCShare крадет данные банковских карт через поддельные APK-приложения
Исследователи D3Lab сообщили о новой волне Android-трояна NFCShare, который крадет данные банковских карт через NFC-модуль смартфона. Вредонос распространяется под видом обновлений банковских приложений и уже нацелен на клиентов нескольких финансовых организаций в Европе.
Мошеннические магазины начали попадать в рекомендации ChatGPT
Мошенники научились продвигать поддельные интернет-магазины в ИИ-рекомендациях для онлайн-покупок. Клонированные сайты ритейлеров могут появляться в ответах ChatGPT, когда пользователи ищут товары и магазины через нейросеть, а переход по такой ссылке может привести к оплате несуществующего товара и передаче платежных данных.
Почти 70% домашних Wi-Fi-роутеров россиян оказались устаревшими
Около 68,2% домашних Wi-Fi-роутеров в России работают только в диапазоне 2,4 ГГц, следует из исследования Vigo. Такое оборудование относится к предыдущим поколениям и может снижать качество домашнего интернета, особенно в многоквартирных домах.
Google экстренно закрыла 0-day в Chrome, которую уже используют в атаках
Google выпустила срочное обновление Chrome, закрывающее 74 уязвимости. Среди них - 0-day CVE-2026-11645 в движке V8, которую злоумышленники уже эксплуатируют в реальных атаках. Уязвимость связана с out-of-bounds чтением и записью в памяти при обработке JavaScript и WebAssembly.м
Один день промедления — и взломан весь корпоративный периметр. Критическая уязвимость в Ivanti Sentry за сутки превратилась в массовую атаку
12 июня. / securitylab.ru /. Один пропущенный день с обновлением мог превратить защитный шлюз компании в удобную точку входа для злоумышленников. Специалисты Shadowserver сообщили о массовых попытках эксплуатировать критическую уязвимость в Ivanti Sentry, которая позволяет выполнять команды с правами root на устройствах, доступных из интернета.
Проблема получила идентификатор CVE-2026-10520 (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H — 10.0 Critical) и связана с внедрением команд операционной системы. Ivanti закрыла уязвимость 9 июня, выпустив версии Sentry R10.5.2, R10.6.2 и R10.7.1. На момент публикации исправлений компания заявляла, что не видит признаков атак на клиентов.
Уже на следующий день Shadowserver показал иную картину. По данным организации, злоумышленники начали использовать открытый проверочный код атаки и пытались заражать доступные в сети шлюзы
Ivanti Sentry. При сканировании специалисты нашли 19 уязвимых устройств, минимум 2 из которых злоумышленники уже успели скомпрометировать. При этом Shadowserver считает, что остальные, скорее всего, тоже могли быть скомпрометированы.
Ivanti Sentry, ранее известный как MobileIron Sentry, защищает обмен данными между внутренними корпоративными системами и удалёнными мобильными устройствами. Именно поэтому успешная атака на такой шлюз особенно опасна. Устройство стоит на границе корпоративной инфраструктуры и может открыть путь к внутренним ресурсам компании.
Продукты Ivanti регулярно привлекают внимание злоумышленников, поскольку ошибки в таких системах дают шанс попасть в корпоративные сети и добраться до конфиденциальных данных. За последние годы Агентство по кибербезопасности и защите инфраструктуры США внесло 34 уязвимости в разных продуктах Ivanti в каталог активно используемых ошибок. В 12 случаях такие уязвимости также применялись в атаках с программами-вымогателями.
Владельцам Ivanti Sentry рекомендуют срочно установить версии R10.5.2, R10.6.2 или R10.7.1, а также проверить устройства на признаки взлома. Простое обновление после того, как злоумышленники начали массово эксплуатировать уязвимость, может уже не решить проблему – если они успели закрепиться в системе.
Госдума приняла второй пакет антифрод-мер
11 июня. / КИБЕР МЕДИА /. Госдума приняла во втором и третьем чтениях законопроект «Антифрод 2.0», который вводит новые механизмы борьбы с телефонным и интернет-мошенничеством. Документ затрагивает связь, банковский сектор, интернет-инфраструктуру и государственные цифровые сервисы.
Одной из ключевых мер станет возможность для граждан самостоятельно блокировать входящие звонки из-за границы. Снять такое ограничение можно будет только при личном обращении в МФЦ. Закон также предусматривает создание единой базы IMEI-номеров мобильных устройств. По словам авторов инициативы, регистрация телефонов в этой базе не будет платной.
Документ вводит ограничения на количество банковских карт. Один клиент сможет иметь не более 20 карт во всех российских банках одновременно. Для контроля этого требования планируется создать единую систему учета платежных карт.
Кроме того, на портале «Госуслуги» появится сервис оперативного реагирования на мошенничество - так называемая «красная кнопка». Через него пользователи смогут быстро сообщать о противоправных действиях. Депутаты также предложили реализовать аналогичный функционал в приложении Max, банковских сервисах и других доверенных цифровых платформах.
Законопроект содержит и инфраструктурные меры. Хостинг-провайдерам запретят предоставлять ресурсы для размещения VPN-сервисов, а сайты, распространяющие вредоносное программное обеспечение, смогут блокироваться в досудебном порядке.
Представители отрасли ранее предупреждали, что для запуска новых механизмов потребуется координация между операторами связи, банками и государственными органами. Особое внимание будет уделено внедрению базы IMEI и единой системы учета банковских карт.
Антивирусная технология в составе PT ISIM сертифицирована ФСТЭК
9 июня. / C.NEWS /. Система обеспечения киберустойчивости промышленных инфраструктур PT ISIM стала первым продуктом Positive Technologies, подтвердившим соответствие требованиям ФСТЭК к защите от ВПО на конечных устройствах. Обновленный сертификат устанавливает, что встроенная в PT ISIM антивирусная технология может применяться для обеспечения безопасности АСУ ТП и инженерных систем на объектах критической информационной инфраструктуры. Об этом CNews сообщили представители Positive Technologies.
По данным исследования Positive Technologies, 83% кибератак на российскую промышленность совершаются с использованием вредоносного ПО. Большинство инцидентов (61%) заканчиваются утечками конфиденциальных сведений, а каждый третий (33%) — нарушением основной деятельности организации.
«Вредоносное ПО остается одним из основных инструментов злоумышленников, поэтому, согласно приказу ФСТЭК № 239, антивирусная защита обязательна для объектов КИИ любой категории значимости, — сказал Евгений Орлов, руководитель направления информационной безопасности промышленных систем, Positive Technologies. — Чтобы предприятия могли усиливать свою безопасность, выполняя предписания регуляторов, мы в начале года интегрировали в PT ISIM антивирусный модуль, который находит и блокирует ВПО на конечных устройствах. Обновленный сертификат ФСТЭК подтвердил, что технология отвечает всем требованиям безопасности и может использоваться в критически важных сферах для защиты от массовых, целевых и сложных атак».
Воспользоваться антивирусной технологией в составе PT ISIM можно купив лицензию на агенты конечных устройств PT ISIM Endpoint, которая доступна в двух вариантах: только антивирус или комплексная защита с EDR и готовой экспертизой для популярных систем промышленной автоматизации.
📚Попросил нейросеть почитать статью — остался без паролей. Microsoft показала, как ИИ-агенты приносят вирусы с чужих сайтов
24 июня. / securitylab.ru /. Исследователи Microsoft обнаружили цепочку атаки AutoJack, при которой вредоносная веб-страница могла заставить ИИ-агента запустить произвольную программу на компьютере разработчика. Проблема затрагивала экспериментальные сборки AutoGen Studio, интерфейса для создания и тестирования агентов на базе фреймворка AutoGen.
AutoGen Studio позволяет подключать MCP-серверы. Model Context Protocol, или MCP, связывает ИИ-агентов с программами, файлами, базами данных и другими внешними инструментами. В уязвимой сборке локальный MCP-интерфейс принимал через WebSocket параметры запуска процесса, декодировал данные из URL и передавал команду операционной системе. Список разрешённых программ отсутствовал, поэтому сервис мог запустить любую указанную программу от имени разработчика.
Для атаки злоумышленнику требовалось заставить агента открыть подготовленную страницу. В качестве примера Microsoft приводит сервис для краткого пересказа сайтов: пользователь передаёт ссылку, агент открывает страницу в браузере и изучает содержимое. Вредоносный код мог попасть к агенту через ссылку, комментарий на легитимном сайте или инструкцию, скрытую в чужом тексте. После загрузки страницы JavaScript обращался к локальному серверу AutoGen Studio на стандартном порту 8081 и передавал команду для запуска.
Цепочку составили три ошибки. Проверка WebSocket-подключений доверяла запросам с localhost, однако браузерный агент работал на той же машине и получал доступ к локальному интерфейсу. Система аутентификации пропускала маршруты MCP без проверки учётных данных. Наконец, AutoGen Studio принимал параметры командной строки из URL и не ограничивал набор исполняемых файлов.
Разработчики убрали передачу параметров запуска через URL, привязали параметры к серверной сессии и включили проверку аутентификации для MCP-маршрутов. Microsoft рекомендует использовать сборки после коммита b047730, запускать экспериментальные агентные приложения в контейнере, виртуальной машине или отдельной учётной записи с ограниченными правами. Локальные сервисы с доступом к коду и файлам также не стоит считать защищёнными только потому, что сервисы доступны через localhost.
📲 Подписывайтесь на наш канал в МАХ!
📚Современный Media Player в Windows 11 оказался тяжелее старой версии
23 июня. / КИБЕР МЕДИА /. Microsoft продолжает развивать современный Media Player для Windows 11: 12 июня компания выпустила версию 11.2605.14.0 для экспериментальных сборок Windows Insider. В обновлении появились кастомизация субтитров через системные настройки Windows, баннер индексации медиатеки, более стабильное редактирование очереди воспроизведения и понятное сообщение при отсутствии нужного кодека.
Windows Latest отмечает, что сам факт отдельного changelog для Media Player показывает: приложение не заброшено. Microsoft сообщила изданию, что Media Player продолжал получать исправления, даже если заметных новых функций долго не было.
Однако главная проблема остается в производительности. По тестам Windows Latest, современный Media Player открывает видео заметно медленнее, чем VLC и классический Windows Media Player Legacy. При этом старая версия проигрывателя открывает тот же файл почти мгновенно.
Разница видна и по потреблению памяти. Современный Media Player в простое использовал около 377 МБ RAM, тогда как Windows Media Player Legacy - примерно 103,4 МБ. То есть новый проигрыватель оказался примерно в 3,5 раза тяжелее старого.
Еще одна претензия связана с кодеками. HEVC, который широко используется на современных смартфонах, не воспроизводится в новом Media Player из коробки: для этого Microsoft предлагает купить HEVC Video Extensions за $0,99. При этом VLC воспроизводит такие файлы бесплатно, а Legacy Media Player в тесте Windows Latest смог открыть HEVC-видео без того же ограничения.
В итоге обновление выглядит как полезный набор исправлений, но не решает базовые претензии пользователей: встроенный медиаплеер Windows 11 по-прежнему должен запускаться быстрее, потреблять меньше памяти и открывать популярные форматы без платных расширений.
🔸Телефоны орали даже в беззвучном режиме — формат высшей тревоги. Хакеры взломали систему гражданской обороны
22 июня. / securitylab.ru /. Ночью 20 июня миллионы жителей Бразилии проснулись от громкого звукового сигнала, раздающегося из их смартфонов. Сработала система экстренного оповещения, а причина сигнала выглядела весьма нестандартно — вторжение инопланетян. На деле всё оказалось куда прозаичнее: неизвестные хакеры взломали систему гражданской обороны страны.
Сообщения относились к самой высокой категории «Экстремальная тревога». Такой формат используют для реальных чрезвычайных ситуаций, поэтому телефоны подавали сигнал на полной громкости даже в беззвучном режиме. Один из вариантов оповещения сообщал об «инопланетной атаке» и содержал странную фразу с орфографическими ошибками и словом «мизантроп».
По словам секретаря по вопросам защиты и гражданской обороны Министерства интеграции и регионального развития Бразилии Вольнея Вольффа, злоумышленники разослали около десяти вариантов ложных сообщений по сотовым сетям. Власти считают произошедшее кибератакой и подчёркивают, что реальной угрозы для населения не было.
Ложные предупреждения получили жители Бразилиа, Рио-де-Жанейро, Сан-Паулу, Салвадора, Кампу-Гранди, Куритибы и других городов. Из-за масштаба рассылки о случившемся быстро заговорили в соцсетях, где пользователи описывали громкий ночной сигнал и абсурдный текст уведомлений.
Федеральная полиция Бразилии совместно с технической группой гражданской обороны выясняет, кто совершил взлом и каким способом отправил сообщения от имени службы. Систему оповещения отключили на время проверки, а восстановить её работу власти намерены только после усиления защиты.
Один сайт, ноль кликов — а компьютер уже чужой. Microsoft нашла брешь, которая превращала ИИ-агента в инструмент взлома
21 июня. / securitylab.ru /. Один вредоносный сайт может превратить ИИ-агента в проводника для атаки на компьютер разработчика. Специалисты Microsoft Defender Security Research описали цепочку AutoJack, которая позволяла удалённо выполнять команды на машине с AutoGen Studio, если агент открывал страницу злоумышленника.
Проблема затрагивала AutoGen Studio – интерфейс, в котором разработчики быстро создают прототипы многоагентных систем на базе AutoGen. Сценарий был опасен не из-за одной ошибки, а потому что несколько слабых мест сочетались друг с другом. Агент мог просматривать внешние страницы, а локальный сервис AutoGen Studio доверял тем, кто подключался с адресов localhost и 127.0.0.1. В обычном браузере такая защита отсекла бы чужой сайт, но ИИ-агент сам работал на машине разработчика, поэтому страница злоумышленника получала возможность обращаться к локальному управляющему интерфейсу.
Вторая часть цепочки была связана с тем, как проверялся доступ. В AutoGen Studio пути /api/mcp/* и /api/ws/* обходили общую промежуточную проверку подлинности, поскольку предполагалось, что такие соединения проверит сам обработчик. MCP WebSocket никто так не проверял. В итоге соединение принималось без токена, даже если остальная часть приложения работала с включённой авторизацией.
Третье слабое место оказалось самым опасным. Конечная точка принимала параметр server_params из адресной строки, декодировала его из base64, превращала в настройки StdioServerParams и передавала дальше как команду, чтобы запустить MCP-сервер. Ограничительного списка исполняемых файлов не было, поэтому вместо легитимного MCP-сервера можно было передать calc.exe, PowerShell или bash с нужными аргументами.
Когда ИИ-агент может открывать непроверенные сайты и одновременно обращаться к привилегированным локальным сервисам, localhost перестаёт быть надёжной границей безопасности. Разработчикам таких систем советуют требовать авторизацию для всех управляющих интерфейсов, ограничивать возможность запускать внешние команды, изолировать агенты от учётной записи разработчика и запускать прототипы в контейнерах, виртуальных машинах или песочницах.
📚Фото ваше, код чужой. Почему интерфейсу GitHub больше нельзя верить на слово
19 июня. / securitylab.ru /. Иногда опасная атака держится не только на украденных паролях, но и на мелких деталях интерфейса, которым разработчики привыкли доверять. GitHub отклонил два отчёта Deep Specter Research о механизмах, которые, по данным специалистов, помогают вариантам червя Shai-Hulud заражать пакеты и аккаунты разработчиков по всему миру.
Shai-Hulud вырос из инструмента группировки TeamPCP, а после публикации кода в начале мая появились подражатели с немного изменёнными версиями. Deep Specter Research заявила, что по открытым данным нашла 516 вредоносных пакетов в пяти экосистемах, включая npm, PyPI и RubyGems, более 3000 затронутых репозиториев GitHub и свыше 200 скомпрометированных аккаунтов разработчиков.
Первый спорный механизм связан с датами коммитов. GitHub принимает время коммита как данные со стороны клиента, поэтому атакующий может добавить вредоносный код сегодня, но показать правку как изменение многолетней давности. Такой приём мешает защитным системам, которые ищут подозрительные свежие изменения в истории проекта.
Второй механизм касается авторства. На странице коммита GitHub показывает имя, фото и имя пользователя автора, хотя эти поля можно свободно задать в git. Червь использует такую особенность, чтобы вредоносные изменения выглядели как работа доверенных инженеров, которые не трогали код.
По состоянию на 16 июня специалисты нашли на GitHub 1729 одноразовых репозиториев Shai-Hulud для хранения украденных учётных данных и 151 репозиторий, который всё ещё раздавал активные вредоносные нагрузки. Чтобы снизить риск, разработчикам стоит включить подпись коммитов и Vigilant Mode, проверять фактического отправителя через Events API, не доверять только имени автора и дате коммита, а также быстро отзывать скомпрометированные токены и ключи.
🔹Баг в системе FIFA позволял вмешаться в трансляции ЧМ
18 июня. / КИБЕР МЕДИА /. Исследовательница под ником BobDaHacker обнаружила уязвимость во внутренних системах FIFA, которая могла позволить постороннему пользователю управлять трансляционными потоками матчей чемпионата мира. Проблема затрагивала несколько внутренних платформ FIFA и давала доступ к системе, через которую вещатели управляют тем, что отображается на экранах зрителей и комментаторов.
Цепочка атаки начиналась с обычной регистрации на официальной платформе футбольных агентов FIFA. После подтверждения личности аккаунт добавлялся в Microsoft Entra tenant организации. В интерфейсе внутренних приложений пользователю без ролей показывали отказ в доступе, но серверная часть API не проверяла права и продолжала отдавать данные.
В результате исследовательница получила доступ к Streaming Management Panel с матчами ЧМ-2026, live-видеопотоками, RTMP ingest URL, stream keys, preview manifest и output URL. По ее словам, система позволяла не только смотреть активные видеопотоки, но и видеть элементы управления для запуска, остановки и планирования трансляций.
Особенно опасной была возможность вмешательства в поток вещания. Если бы злоумышленник использовал RTMP endpoint и stream key, он потенциально мог заменить камеру или основной программный сигнал собственным видео. Исследовательница подчеркивает, что не тестировала такую атаку и не отправляла данные в поток, но сама инфраструктура была доступна из-за отсутствия серверной авторизации.
Помимо панели трансляций, аккаунт без ролей получил доступ к Football Data Platform, Commentator Information System и части внутренних данных. В частности, были доступны live-статистика матчей, служебные заметки для комментаторов, редакционные материалы, данные по составам и отдельные операции записи, включая изменение статистики и публикацию информации в системы вещания.
BobDaHacker сообщила о проблеме FIFA, MediaKind, CISA и ФБР. По ее словам, уязвимость закрыли на следующий день: сервер начал возвращать 403 для аккаунта без ролей. FIFA не подтвердила получение ее отчета.
📲 Подписывайтесь на наш канал в МАХ!
Альфа-Банк заявил о штатной работе после отзыва SSL-сертификатов
17 июня. / КИБЕР МЕДИА /. Альфа-Банк сообщил, что отзыв SSL-сертификатов GlobalSign не повлиял на доступность его цифровых сервисов для клиентов. По словам руководителя департамента кибербезопасности банка Сергея Крамаренко, сервисы работают в штатном режиме, а ситуация находится под контролем профильных ИТ- и ИБ-команд.
Крамаренко отметил, что банк заранее готовился к подобным сценариям. В частности, организация прорабатывала альтернативы зарубежным удостоверяющим центрам, получила и протестировала сертификаты Национального удостоверяющего центра Минцифры России.
Проблема связана с тем, что японский удостоверяющий центр GlobalSign начал принудительно отзывать часть SSL-сертификатов, ранее выданных российским компаниям. По данным РБК, решение связано с требованиями CA/Browser Forum, которые обязывают удостоверяющие центры учитывать санкционные ограничения.
Минцифры ранее предупреждало, что в худшем случае сайты и онлайн-сервисы могут временно стать недоступными до получения новых сертификатов. Ведомство напомнило, что с 2021 года в России работает Национальный удостоверяющий центр, который бесплатно выдает отечественные TLS-сертификаты через портал госуслуг.
Эксперты оценивают возможный масштаб проблемы шире официальных оценок: под отзыв могут попасть до 20 тыс. российских доменов. Для пользователей это может выражаться в предупреждениях браузера о небезопасном соединении или полной блокировке доступа к сайту, если сертификат уже попал в список отозванных.
📲 Подписывайтесь на наш канал в МАХ!
Дуров раскритиковал блокировку Telegram в Индии из-за утечек экзаменов
17 июня. / КИБЕР МЕДИА /. Павел Дуров заявил, что недельная блокировка Telegram в Индии не решила проблему утечек экзаменационных материалов, а наказала более 150 млн обычных пользователей мессенджера. Поводом для ограничений стали сообщения о распространении слитых вопросов к медицинскому вступительному экзамену NEET.
По данным Reuters, Индия временно заблокировала Telegram до 22 июня 2026 года. Решение связано с повторным проведением NEET: первоначальные результаты экзамена были отменены после сообщений об утечке заданий, а переэкзаменовка назначена на 21 июня. Власти считают, что платформу использовали мошеннические группы для обмана кандидатов.
Дуров утверждает, что сама платформа пыталась помочь с решением проблемы. По его словам, за последние недели Telegram удалил сотни каналов, распространявших слитые экзаменационные материалы и связанные с этим мошеннические схемы. Также мессенджер сделал метку «изменено» более заметной, чтобы усложнить подделку сообщений задним числом.
Главный тезис Дурова - блокировка бьет не по источникам утечек, а по пользователям. Он заявил, что после ограничения Telegram публикация материалов просто перешла в другие приложения. Для Индии это особенно чувствительная мера: страна остается одним из крупнейших рынков мессенджера, а временная блокировка затрагивает не только учебные чаты, но и повседневную коммуникацию, работу и сообщества.
📚Создатель C++ предупредил о рисках вайбкодинга
16 июня. / КИБЕР МЕДИА /. Автор языка C++ Бьёрн Страуструп раскритиковал использование AI-инструментов для генерации сложного системного кода. По его словам, в областях, где важны безопасность, производительность и архитектурная точность, такие инструменты пока чаще создают дополнительные ошибки и уязвимости, чем помогают разработке.
Страуструп отметил, что проблема заключается не только в качестве кода, но и в сложности проверки результата. Небольшое изменение промпта может повлиять сразу на несколько частей проекта, из-за чего разработчику приходится отдельно выяснять, что именно изменилось и какие последствия это может вызвать.
При этом он не считает ИИ бесполезным для разработки. По его мнению, такие инструменты могут помогать с документацией и рутинными задачами, но результат все равно должен проходить проверку человеком. Особенно осторожно, считает Страуструп, нужно относиться к коду, критичному для безопасности и производительности.
Отдельно он указал на ограничение LLM: модели обучаются на уже существующем коде и могут воспроизводить старые подходы вместе с прежними ошибками и ограничениями. Представители PVS-Studio также подчеркнули, что AI-генерация не отменяет ревью, статический и динамический анализ, а также другие процедуры контроля качества.
МАКС заподозрили в аномальной нагрузке на MacBook
15 июня. / КИБЕР МЕДИА /. Пользователи начали жаловаться на необычно высокую нагрузку на процессор при работе с российским мессенджером МАКС на компьютерах Apple. Поводом стала публикация в Telegram-канале «Провод», где один из владельцев MacBook показал результаты системного мониторинга.
Согласно опубликованным данным, процесс мессенджера МАКС в отдельные моменты потреблял до 94% ресурсов одного процессорного ядра. Для сравнения, большинство популярных мессенджеров обычно ограничиваются значительно меньшей нагрузкой.
Автор публикации также утверждает, что приложение продолжало активно расходовать ресурсы даже в фоновом режиме. По данным мониторинга, процесс МАКС работал более 33 часов и за это время прочитал свыше 1,15 ГБ данных с накопителя.
Что именно стало причиной столь высокой активности, пока неизвестно. Независимого технического анализа работы приложения на момент публикации не представлено.
Разработчики МАКС ситуацию официально не комментировали. Пока речь идет об отдельных пользовательских наблюдениях, однако сообщения уже вызвали обсуждение среди владельцев устройств на macOS, обеспокоенных повышенной нагрузкой на процессор, нагревом и ускоренным расходом заряда аккумулятора.
Google объявила войну китайским мошенникам, которые с помощью ИИ устроили фишинг-эпидемию
14 июня. / securitylab.ru /. Google подала в суд на предполагаемую китайскую киберпреступную сеть, которую компания называет Outsider Enterprise. По версии Google, группа продавала другим мошенникам фишинговые наборы и помогала запускать массовые СМС-рассылки со ссылками на поддельные сайты.
Схема была рассчитана на обычный человеческий фактор: человек получает сообщение от имени знакомого бренда, переходит по ссылке и попадает на страницу, похожую на настоящий сервис. Дальше у него пытаются выманить логин, пароль, данные банковской карты или другую личную информацию.
В иске говорится, что Outsider Enterprise работала через Telegram и снабжала мошенников готовыми инструментами для таких атак. Google связывает с этой сетью более 9 тысяч поддельных сайтов, свыше миллиона вредоносных ссылок и мошеннические кампании, от которых могли пострадать сотни тысяч человек.
ИИ в этой истории не взламывал телефоны и не получал доступ к устройствам сам по себе. Речь о другом: по версии Google, искусственный интеллект помогал преступникам быстрее создавать фишинговые тексты и страницы. Такие инструменты позволяют делать рассылки убедительнее, выпускать больше вариантов сообщений и быстрее подстраивать их под разные бренды и аудитории.
Сам судебный процесс может и не привести предполагаемых организаторов в американский зал суда. Но для Google важен не только приговор. Через иск компания может добиваться отключения доменов, хостинга, аккаунтов, платежных связок и других частей инфраструктуры, которые поддерживали рассылки.
Главный риск для пользователей остается прежним: СМС со ссылкой от имени знакомого сервиса не стоит считать безопасным только потому, что сообщение выглядит убедительно. Мошенники все чаще используют готовые фишинговые платформы и ИИ-тексты, поэтому проверять нужно не стиль сообщения, а адрес сайта, контекст запроса и сам факт, что сервис внезапно просит ввести пароль или данные карты по ссылке из СМС.
Мама, я спасаю страну. Телефонные аферисты научились превращать школьников в поджигателей
13 июня. / securitylab.ru /. Самый опасный звонок для подростка может звучать не как угроза, а как просьба помочь стране. Человек на линии представляется сотрудником полиции или органов безопасности, говорит уверенно, требует секретности и превращает обычное преступление в «специальное задание». Ребенок думает, что помогает взрослым и государству, а на самом деле выполняет инструкции мошенников.
В ГУ МВД России по Москве для таких случаев используют выражение «синдром пионера». Начальник пресс-службы столичного главка Владимир Васенин сообщил, что подростками, которые под влиянием аферистов совершают преступления, часто движет патриотичный порыв и готовность помогать правоохранителям. По словам Васенина, ребенок в такой ситуации не успевает оценить звонок как мошеннический, сразу верит собеседнику и начинает выполнять указания.
Главная ловушка строится не на сложных технологиях, а на доверии и страхе. Мошенник звонит подростку от имени полиции, органов безопасности или другого «важного» ведомства, давит авторитетом и требует не рассказывать родителям. В такой момент взрослые рядом становятся последней защитой. Васенин отдельно отметил роль родителей, близких, учителей и тренеров, потому что подросток под давлением может воспринимать звонящего как единственного человека, которому надо подчиняться.
Самый надежный признак обмана звучит грубо и просто: настоящий сотрудник правоохранительных органов не просит подростка тайно снимать банковские приложения родителей, искать дома деньги, передавать ценности, ехать по координатам, покупать горючие жидкости, поджигать объекты или скрывать разговор от семьи. Если взрослый на линии требует секретности и немедленного действия, перед ребенком не «операция», а манипуляция.
МВД призывает детей не выполнять указания неизвестных, кем бы те ни представлялись. Для родителей главный сигнал тревоги такой же простой: подросток резко начинает скрывать переписку, нервничает из-за звонков, говорит о «проблемах с законом», просит не заходить в комнату, ищет документы, деньги, банковские карты, ключи или внезапно собирается куда-то ехать. В этот момент лучше выглядеть занудным взрослым, чем потом читать уголовное дело. У человечества, конечно, странные способы проверять родительскую внимательность, но мошенники именно на невнимательность и рассчитывают.
🔸Безвизовый въезд, курортные апартаменты и переводы вне банков. Мошенники нашли новый дом на Шри-Ланке
11 июня. / securitylab.ru /. Шри-Ланка может стать новой точкой на карте азиатских мошеннических сетей. После того как власти надавили на крупные центры онлайн-обмана в Камбодже, часть группировок, по данным специалистов, расследующих такие схемы, начала перебираться в курортные районы, жилые комплексы и офисные здания островного государства.
Страну делают удобной сразу несколько факторов: безвизовый въезд для ряда государств, свободные помещения, развитая связь и давняя неформальная система денежных переводов. Для преступных группировок такая среда позволяет быстро арендовать площадку, запустить схему и так же быстро исчезнуть при первых признаках интереса полиции.
Власти Шри-Ланки уже создали новое подразделение по борьбе с киберпреступностью. По словам полиции, только в 2026 году в стране задержали более 1000 человек, связанных с подозрительными операциями. Большинство рейдов прошло в западных пляжных районах, популярных у туристов, а также в столице страны Коломбо.
В апреле полицейские пришли на один из объектов на западном побережье и обнаружили там более 150 иностранцев, которых подозревают в работе на мошеннический центр. Через несколько дней силовики провели рейд в многоэтажном доме рядом с Коломбо и задержали ещё 120 иностранных граждан.
Перед Шри-Ланкой сейчас короткое окно возможностей. Если власти быстро наладят обмен данными, усилят контроль за подозрительными арендаторами, визовыми схемами, сим-картами и переводами, страна сможет не повторить путь Камбоджи. Если реакция затянется, временные офисы и курортные апартаменты могут превратиться в новую инфраструктуру для транснационального онлайн-мошенничества.
📚NFCShare крадет данные банковских карт через поддельные APK-приложения
9 июня. / КИБЕР МЕДИА /. Исследователи D3Lab сообщили о новой волне Android-трояна NFCShare, который крадет данные банковских карт через NFC-модуль смартфона. Вредонос распространяется под видом обновлений банковских приложений и уже нацелен на клиентов нескольких финансовых организаций в Европе.
Атака начинается с фишингового сайта, который имитирует страницу банка. Жертву просят ввести банковские данные, а затем убеждают установить «обновление» приложения. В новых кампаниях вредоносные APK-файлы размещались в GitHub-репозитории, где имитировали приложения Intesa, Banca Sella, Nexi, Fideuram, Mooney, CaixaBank и других сервисов.
После установки NFCShare показывает экран «проверки карты» и просит приложить банковскую карту к смартфону. В этот момент троянец считывает данные через NFC, включая номер карты, тип и срок действия, а затем просит ввести PIN-код под видом дополнительной проверки.
Собранная информация отправляется на управляющий сервер через WebSocket. Эти данные могут использоваться в NFC relay-атаках, когда злоумышленники проводят операции так, будто карта физически находится рядом с их устройством.
Новые версии NFCShare также используют поврежденную структуру APK, чтобы мешать автоматическому анализу и работе некоторых защитных инструментов. Эксперты рекомендуют устанавливать банковские приложения только из официальных магазинов, включить Google Play Protect и не выполнять «проверки карты» через NFC по запросу из сторонних приложений.
🔹Суд признал незаконным отчисление студентки из-за проверки диплома на ИИ
9 июня. / Кибер Медиа /. Верховный суд Татарстана подтвердил незаконность отчисления студентки московского вуза из-за дипломной работы, которую система проверки сочла сгенерированной нейросетью. Суд указал, что отчет такой системы носит вероятностный характер, а окончательное решение должен принимать эксперт.
Студентка трижды загружала диплом на проверку. Первая версия показала 41,91% ИИ-контента, после второй научный руководитель заявила о фальсификации из-за нарушенной логики текста. Третья загрузка показала уже 11,92% ИИ-контента, однако вуз отказался принимать результат, сославшись на пропущенный срок.
Суд установил, что последним днем загрузки было воскресенье, 8 июня 2025 года, поэтому срок должен был переноситься на ближайший рабочий день. Кроме того, представитель университета подтвердил, что научный руководитель не разбирался в принципах работы системы проверки и фактически не проводил самостоятельную экспертизу текста.
В результате студентку восстановили на четвертом курсе, вуз обязали допустить диплом к защите при оригинальности не менее 50%. Также с учебного заведения взыскали 40 тыс. рублей компенсации морального вреда и 20 тыс. рублей штрафа.
Решение важно для практики использования ИИ-детекторов в образовании: суд фактически указал, что автоматический отчет не может быть единственным основанием для отчисления без экспертной оценки и соблюдения процедуры.