❤🐳🎧 РОМАНТИКИ 🎼🐬🎸

Информация о пользователе

Привет, Гость! Войдите или зарегистрируйтесь.


Вы здесь » ❤🐳🎧 РОМАНТИКИ 🎼🐬🎸 » Добро пожаловать! » Новости интернета


Новости интернета

Сообщений 361 страница 380 из 632

361

Доля зарубежного трафика в российских сетях подскочила на 15–25 % за последний год

За последний год объём зарубежного трафика в сетях российских операторов вырос на 15–25 %, сообщает Forbes со ссылкой на информацию от провайдеров и точек обмена трафиком. Произвести точный замер этого показателя непросто, оговорились представители операторов. Тенденцию к росту трафика можно объяснить повышенной популярностью Telegram и использованием средств ускорения доступа к YouTube, считают эксперты.

Рост трафика на 15–25 % за минувший год зафиксировали в крупнейшей российской точке обмена трафиком MSK-IX — такая динамика носит органический характер и соответствует общемировому темпу роста потребления цифрового контента. Социальные сети показали рост на 10 %, потребление видеоконтента — на 25–30 2a_ В МТС темпы роста российского и зарубежного трафика оценили как примерно одинаковые.

Рост зарубежного трафика у отечественных операторов в одном из них оценили в 20–25 2a_ В сетях крупного магистрального оператора «Транстелеком» общий трафик за год вырос на 16 %, при этом доля зарубежного составила 21 2a_ В другом магистральном операторе — «ГлобалНет» — рост зарубежного трафика также оценили в 20–25 %, но точный показатель назвать затруднились «из-за технической природы самого интернета»: маршруты могут меняться в зависимости от различных факторов — «одна и та же интернет-сессия может частично „гулять“ через зарубежные точки обмена».

Больше всего зарубежного трафика генерируют YouTube, Instagram* и Telegram, указывают опрошенные Forbes эксперты. До замедления YouTube в августе прошлого года на его долю приходилось до 30–40 % всего трафика в России. Ожидалось, что замедление приведёт хотя бы к снижению объёма зарубежного трафика, но этого не произошло — возможно, он даже вырос за счёт использования средств ускорения. В апреле 2024 года месячная аудитория YouTube в России составляла 95,8 млн человек, а в апреле 2025 года снизилась до 79,4 млн, подсчитали в Mediascope; при этом среднесуточная аудитория за тот же период упала с 54,8 млн до 27,5 млн. За тот же срок Telegram с шестого места по популярности среди онлайн-ресурсов в России поднялся на третье — число ежемесячно активных пользователей выросло на 5,8 млн, достигнув 90,5 млн.

Дополнительным фактором роста зарубежного трафика могут быть DDoS-атаки. Люди, использующие средства ускорения YouTube, при посещении российских ресурсов могут идентифицироваться как иностранные пользователи — «их трафик идёт за рубеж и возвращается обратно, делая петлю», также способствуя росту зарубежного трафика. Наконец, всё более «тяжёлый» контент размещается и в Telegram, чьи серверы также находятся за пределами России.

https://cdn.forbes.ru/forbes-static/c/608x342/new/2025/07/GettyImages-1427522340-copy-686d372f414e3.webp

+1

362

Домашний тест на рак за 12 минут. Понадобится… всего одна кофейная капля

То, что вы вытирали со стола, теперь может спасать жизни. Кто бы мог подумать, что у старой доброй кофейной капли и высокоточной диагностики найдётся нечто общее . Исследователи из Калифорнийского университета в Беркли разработали новую технологию домашних экспресс-тестов, основанную на эффекте кофейного кольца — том самом явлении, которое возникает, если пролить напиток на стол.

Суть проста: при испарении жидкости содержащиеся в ней частицы смещаются к краям, где и оседают, формируя плотный обод. Именно поэтому следы от кофе или вина по краям всегда темнее, чем в центре.

Вот команда UC Berkeley и задумалась: а что, если можно таким же способом концентрировать биомаркеры — белки, сигнализирующие о проблемах со здоровьем? Это позволило резко повысить чувствительность анализа и фиксировать даже минимальные отклонения, которые раньше ускользали от домашних инструментов.

Так появилась недорогая, компактная и простая в использовании система, в десятки раз чувствительнее привычных тестов на COVID-19 . Один из первых реальных кейсов — диагностика сепсиса, состояния, которое особенно быстро развивается у людей старше 50 лет и требует немедленного вмешательства. Если традиционный бакпосев занимает несколько суток, то новая технология выдаёт результат за 10–15 минут, позволяя выиграть жизненно важное время. Также метод уже показал эффективность при раннем выявлении рака простаты.

В основе метода — три элемента: эффект кофейного кольца, плазмонные наночастицы , взаимодействующие со светом, и приложение со встроенным ИИ, которое анализирует световые узоры. Вопреки кажущейся сложности, работает это удивительно просто — без громоздкой лабораторной техники.

Процесс начинается с нанесения образца — например, мазка из носа или со щеки — на специальную мембрану. По мере высыхания белки, связанные с заболеванием, концентрируются по краю, формируя кольцо с максимальной плотностью нужных молекул.

Затем наносится вторая капля — с частицами, настроенными на контакт с конкретными белками. Если они есть, частицы связываются с ними и образуют микрокластеры, которые меняют отражение света на мембране. Эту реакцию можно заметить даже невооружённым глазом — или считать камерой смартфона, который под управлением нейросети определит результат.

Исследователи собрали и прототип домашнего теста, похожий на обычные COVID-наборы . В комплект входят 3D-печатная подставка, подсказывающая, куда капать, миниатюрный нагреватель для ускорения испарения и дозатор. Всё это компактно, удобно и понятно в использовании.

Решающим элементом диагностики стало мобильное приложение с ИИ . Оно считывает структуру кольца, оценивает, как свет отражается от частиц, и даёт вывод о наличии или отсутствии заболевания. Пользователю не нужны ни специальные навыки, ни доступ к лаборатории.

Камьяр Бехрузи, соавтор проекта и выпускник PhD-программы в Беркли, уверен: технология особенно важна для регионов с ограниченным доступом к медицинской помощи. Во время пандемии COVID-19 миллионы людей привыкли к тестам на дому , которые дают результат за минуты. Теперь учёные надеются: общество готово к следующему шагу — самостоятельной диагностике сложных диагнозов, включая онкологию, без визита к врачу.

https://cdn.securitylab.ru/upload/iblock/147/vbka4okuwapev801xqwm40fvm9woxyka.jpg

+1

363

Купил ноут с рук — попал под статью: Российского баскетболиста арестовали прямо на глазах невесты за связи с хакерами

Спортсмена обвиняют в хакерском сговоре, хотя он не может установить даже приложение. Российский баскетболист оказался в центре международного скандала после того, как его задержали во Франции по подозрению в связях с группой вымогателей . По информации агентства AFP, 26-летнего Даниила Касаткина арестовали 21 июня в аэропорту Шарль-де-Голль, куда он прилетел вместе с невестой. Сейчас он находится в изоляторе и ожидает возможной экстрадиции в США, где ему собираются предъявить обвинения в сговоре с целью компьютерного мошенничества.

Американские власти считают, что Касаткин был связан с группой, которая занималась программами-вымогателями и действовала с 2020 по 2022 год. По данным следствия, за это время атакам подверглись около девятисот организаций, включая два федеральных агентства США. Название группировки пока не раскрывается. Российское посольство во Франции уже выразило возмущение тем, что местные власти не дают консульским сотрудникам встретиться с задержанным. Французский адвокат спортсмена, Фредерик Бело, заявил, что его подзащитный абсолютно невиновен.

По словам защитника, Касаткин всего лишь купил подержанный компьютер и вообще не разбирается в технике. Он утверждает, что спортсмен не запускал на этом устройстве ничего, а сам компьютер либо был взломан, либо специально продан ему настоящим злоумышленником для сокрытия личности. Сам Касаткин, по словам адвоката, пребывает в шоке.

В прошлом Касаткин короткое время выступал за университетскую команду Пенсильвании, а затем начал профессиональную карьеру в московском клубе MBA. Он также играл за молодежные сборные России. После ареста 3 июля он покинул команду. Адвокаты опасаются, что его спортивная карьера может быть разрушена, если дело затянется.

Ещё один юрист, Владимир Саруханов, сообщил изданию «Известия», что Касаткина подозревают в роли переговорщика с жертвами вымогателей . При этом он настаивает на наличии «железного алиби» и критикует французские власти за медленную проверку доказательств.

Переговорщики в подобных схемах — это люди, обладающие определённой квалификацией, ведь разговоры с целью вернуть доступ к данным могут длиться неделями. Пока ни Минюст США, ни другие официальные источники не предоставили никаких подтверждений или доказательств вины спортсмена. Ведомство отказалось от комментариев.

https://cdn.securitylab.ru/upload/iblock/6bb/35kh27d0r12z708uo01d8uwtawn2zsx9.jpg

+2

364

Алло, это не Сбербанк. Скоро эта фраза станет историей — навсегда

Раньше — ловушка на доверчивость. Скоро — звони и не бойся.

Сергей Миронов и Яна Лантратова намерены внести в Госдуму законопроект, который обяжет операторов связи бесплатно и автоматически подключать сервисы фильтрации и блокировки мошеннических звонков. Об этом сообщили в пресс-службе партии «Справедливая Россия – За правду».

Согласно тексту законопроекта, находящегося в распоряжении ТАСС, операторы телефонной связи должны будут предоставлять каждому абоненту безвозмездный сервис автоматизированной фильтрации входящих вызовов и сообщений для выявления и блокировки мошеннических действий. Полномочия по установлению технических и организационных требований к такому сервису предлагается передать Роскомнадзору.

Миронов отметил, что угроза телефонного мошенничества усиливается, а самостоятельная установка фильтрующих программ вызывает серьёзные трудности у многих граждан, особенно пожилых. По его словам, операторы должны автоматически включать фильтры при поступлении вызова абоненту.

Яна Лантратова заявила, что предлагаемые меры повысят надёжность защиты от мошенников на всей территории страны. По её словам, такой подход позволит сократить число успешных атак, повысить осведомлённость населения о схемах обмана, разгрузить правоохранительные органы и укрепить доверие к цифровой среде.

https://i.ibb.co/Pv6007PR/S4-Hm-E7-FE4rw6zu-Md-XJ49cw-AKCW696-Lt5.jpg

+2

365

Каждая галочка «Я не робот» тихо приближает ваш компьютер к захвату

Зловещий NodeSnake научился ползать по PHP — и теперь он ещё опаснее. В последние месяцы ИБ-специалисты наблюдают всплеск активности группы Interlock, стоящей за вредоносной программой NodeSnake — также известной как Interlock RAT. Согласно совместному техническому отчёту The DFIR Report и Proofpoint, с мая 2025 года злоумышленники используют обновлённую инфраструктуру, связанную с киберугрозой LandUpdate808 (также известной под названием KongTuke), и распространяют не только уже известный Node.js-вариант трояна, но и его новую PHP-реализацию.

Атака начинается с заражённых сайтов: на страницы незаметно встраивается однострочный скрипт, который остаётся скрытым как для владельцев ресурсов, так и для обычных пользователей. Этот скрипт запускает систему распределения трафика (TDS), которая фильтрует посетителей по IP-адресам. Те, кто проходит фильтр, перенаправляются на поддельную страницу с проверкой CAPTCHA. Там пользователю предлагается выполнить PowerShell-команду — именно она запускает процесс заражения, ведущий к установке трояна.

Особенность этой кампании — использование механизма FileFix, представляющего собой модифицированный ClickFix. Его работа основывается на уязвимости, позволяющей использовать адресную строку проводника Windows для запуска команд. Концепция FileFix была впервые описана как proof-of-concept в июне 2025 года независимым исследователем под псевдонимом mrd0x.

Изначально Interlock RAT был построен на Node.js и применялся, например, в атаках на муниципальные и образовательные учреждения Великобритании в начале 2025 года. Однако в июне и июле зафиксированы случаи распространения PHP-варианта. Согласно наблюдениям специалистов, заражение начинается с установки именно этой версии трояна, а затем на машину может быть загружена и классическая Node.js-модификация. Такой подход позволяет злоумышленникам атаковать более широкий круг целей, поскольку PHP-реализация легче встраивается в веб-инфраструктуру.

Вредоносная программа после установки сразу выполняет сбор информации о системе, передавая данные в формате JSON на удалённый сервер. Она проверяет уровень привилегий — пользователь, администратор или системный процесс — и в зависимости от этого загружает дополнительные модули в виде EXE или DLL-файлов. Для сохранения доступа к системе троян изменяет параметры реестра Windows и активирует удалённый рабочий стол (RDP), обеспечивая возможность перемещения внутри корпоративной сети.

Отдельного внимания заслуживает метод маскировки трафика. Interlock RAT использует поддомены Cloudflare Tunnel , что значительно затрудняет отслеживание и блокировку командных серверов. В случае потери связи через туннель программа обращается к жёстко зашитым IP-адресам — это обеспечивает резервную связность и устойчивость инфраструктуры злоумышленников.

Обнаружение новой PHP-версии указывает на дальнейшее развитие инструментов Interlock и высокую степень адаптивности их подхода. Использование знакомых языков программирования и системных функций делает угрозу универсальной и сложнообнаружимой.

https://cdn.securitylab.ru/upload/iblock/fe2/bgdefaj6jktfxdhn635sgrepz3oj3kpl.jpg

+2

366

Через сколько лет остановится ваше сердце? 100 000 человек легли под МРТ, чтобы узнать ответ

UK Biobank: самая большая визуализация человеческого тела в истории. Британская исследовательская инициатива UK Biobank завершила крупнейший в мире проект визуализации человеческого тела. За 15 лет работы учёные отсканировали 100 000 добровольцев и создали самую детализированную коллекцию изображений органов и тканей. Это достижение может радикально повлиять на диагностику, профилактику и лечение множества заболеваний.

UK Biobank — некоммерческая организация, собирающая данные о здоровье, образе жизни и генетике полумиллиона жителей Великобритании. Проект был задуман ради продвижения научных исследований и поиска новых методов терапии. Помимо снимков, участники предоставляли информацию о себе, сдавали кровь и проходили регулярные обследования.

Финальный этап проекта охватил пятилетний период: каждому из 100 000 добровольцев назначали по одной пятиточечной сессии, в ходе которой собиралось до 12 000 изображений. Среди них — МРТ головного мозга, сердца и брюшной полости, УЗИ сонных артерий, а также полное сканирование костной структуры, суставов, сосудов и жировых отложений. Общая стоимость программы превысила 60 миллионов фунтов стерлингов.

Уникальность проекта — в его масштабе: он в 10 раз превышает по объёму любые ранее существовавшие инициативы в этой области. По словам руководителя программы сэра Рори Коллинза, благодаря этому стало возможно замечать закономерности заболеваний, которые ранее ускользали даже от самых современных методов анализа.

Особую ценность представляет возможность объединять новые визуальные данные с ранее собранными биохимическими, генетическими и поведенческими характеристиками. Это создаёт многослойную картину здоровья человека — не только в текущий момент, но и в динамике, на протяжении многих лет.

Исследователи теперь могут за считаные секунды измерять форму, размер и структуру практически любого органа — то, что ранее занимало часы. Профессор Луиза Томас из Вестминстерского университета отмечает, что этот прорыв приближает медицину к новым стандартам массового скрининга.

Собранные изображения уже легли в основу более 1300 научных публикаций. Среди них — разработка ИИ-моделей здорового сердца, способных распознавать отклонения задолго до появления симптомов. Учёные также обнаружили, что биологический возраст некоторых органов может существенно отличаться от хронологического, и что системы организма — особенно мозг и сердце — гораздо теснее связаны, чем считалось ранее.

В одном из исследований анализировались данные о мозге 20 000 человек, включая снимки, генетику и уровень физической активности. На их основе была создана ИИ-модель, способная предсказать риск развития болезни Альцгеймера и Паркинсона задолго до клинических проявлений. Теперь, с расширением базы до 100 000 человек, можно ожидать появления ещё более точных диагностических решений.

Объём и глубина новых данных открывают перспективы не только для медицины, но и для развития машинного обучения: алгоритмы получают доступ к уникальной информации, способной выявлять риски заболеваний за годы до их манифестации.

Как подчеркнул профессор Пол Мэттьюс, глава рабочей группы UK Biobank по визуализации, истинная сила проекта — в невероятной широте собранных данных и щедрости участников. Он выразил надежду, что новые открытия, основанные на этих ресурсах, значительно ускорят развитие медицины будущего.

Весь массив изображений открыт для исследователей, работающих в сфере общественного здравоохранения и биомедицины. При этом столь обширный набор чувствительных медицинских данных требует особого внимания к информационной безопасности. Медицинские учреждения всё чаще становятся целью атак, и сектор здравоохранения уже сегодня подвергается угрозам в два раза чаще, чем другие отрасли.

С учётом этого, защита персональных данных становится неотъемлемой частью проектов в области цифровой медицины. Без надёжной кибербезопасности даже самые многообещающие научные инициативы могут оказаться под угрозой.

https://cdn.securitylab.ru/upload/iblock/a2e/wjuxkj82l4ultwt0s2tnr5q86vyfq6oe.jpg

+1

367

Пользуетесь VPN? Не паникуйте: Шейкин объяснил, когда штрафуют, а когда — нет

VPN не преступление, но если очень постараться — станет им.

В Госдуме рассматриваются поправки к законопроекту № 755710-8, предусматривающие введение в КоАП новых норм, касающихся использования VPN-сервисов и доступа к запрещённой информации. Соавтор инициативы, сенатор Артём Шейкин, подчеркнул , что основной акцент делается на регулирование провайдеров, платформ и технических посредников, а не на массовое наказание рядовых пользователей.

Одна из поправок предполагает включение в КоАП статьи 13.53 — «Поиск заведомо экстремистских материалов и получение доступа к ним, в том числе с использованием программно-аппаратных средств доступа к информационным ресурсам, информационно-телекоммуникационным сетям, доступ к которым ограничен». Штраф для граждан за такое правонарушение составит от 3 до 5 тысяч рублей.

Сенатор уточнил, что если доступ к запрещённым ресурсам осуществляется через анонимайзеры или VPN, и при этом используются нелегальные сервисы, не взаимодействующие с Роскомнадзором, то «может наступить ответственность уже со стороны владельцев этих VPN-сервисов, но не пользователя напрямую — если он не распространяет или не использует VPN для противоправных целей».

Шейкин также отметил, что «обсуждение VPN-сервисов в блогах и соцсетях не считается рекламой такого продукта и, следовательно, не попадает под запрет». По его словам, «использование VPN-сервисов само по себе не является нарушением».

Дополнения также коснутся статьи 14.3 КоАП. В неё предлагается ввести часть 18, устанавливающую штрафы за «распространение рекламы программно-аппаратных средств доступа к информационным ресурсам, информационно-телекоммуникационным сетям, доступ к которым ограничен». Размер санкций: для граждан — от 50 до 80 тысяч рублей, для должностных лиц — от 80 до 150 тысяч рублей, для юридических лиц — от 200 до 500 тысяч рублей.

Шейкин подчёркивает, что «законопроект направлен не столько на массовое отслеживание пользователей, сколько на усиление контроля за инфраструктурой доступа». По его словам, предлагается усилить ответственность владельцев сервисов обхода блокировок, «если они не подключаются к федеральной системе фильтрации и не блокируют запрещённые ресурсы».

Кроме того, поправками предусмотрены оборотные штрафы для «организаторов распространения информации, которые не внедряют технические средства для исполнения требований СОРМ (систем оперативно-разыскных мероприятий)». Шейкин пояснил, что «это включает в том числе способность предоставлять информацию по запросу уполномоченных органов».

Он также напомнил, что операторы связи и владельцы сетей, не исполняющие обязанность обеспечивать взаимодействие с государственными органами, могут быть привлечены к ответственности. «Теперь грозят крупные штрафы», — добавил сенатор.

С марта 2024 года в России действует запрет на публикацию в интернете информации о способах обхода блокировок Роскомнадзора, включая использование VPN. В ноябре он был расширен : под запрет попала и научная, научно-техническая, а также статистическая информация о VPN-сервисах, если она касается обхода блокировок. Исключение сделано для сведений о VPN, предназначенных для защищённого удалённого доступа. Срок действия запрета — до 1 сентября 2029 года.

https://cdn.securitylab.ru/upload/iblock/208/kn1nf7gxehhfxkof1w18jytodpf6qdow.jpg

+1

368

Алкомаркеты замолчали: «ВинЛаб» парализован, убытки на миллиарды, сайт мёртв

Вчера — рост на 30%, сегодня — убытки по 300 млн. С 14 июля более 2100 алкомаркетов «ВинЛаб» остаются закрытыми. Приостановлена работа магазинов, сайта и мобильного приложения. Покупатели жалуются на невозможность получить оформленные заказы и посылки из постаматов. На горячей линии предлагают продлить срок хранения покупок, на дверях магазинов — объявления о временном закрытии по техническим причинам.

Изначально сбой объяснялся техническими причинами без конкретики. Только вечером 16 июля владелец сети сообщил о масштабной и скоординированной кибератаке. По официальной информации, часть IT-инфраструктуры оказалась выведена из строя. Злоумышленники потребовали вознаграждение, однако компания отказалась вступать с ними в переговоры.

Устранением последствий занимается внутренняя IT-команда при участии внешних специалистов. По имеющимся данным, персональные данные клиентов не пострадали, но расследование продолжается.

По оценке аналитиков , каждый день простоя обходится сети в 200–300 млн рублей недополученной выручки. Если магазины не возобновят работу до 17 июля, совокупные потери могут достигнуть 800 млн — 1,2 млрд рублей. Чистые убытки могут составлять около 20% от выручки, но точную сумму определить сложно.

После сообщения о приостановке работы торговых точек котировки на Московской бирже снизились на 5,5% по итогам торгов 15 июля.

К концу 2024 года под брендом «ВинЛаб» работал 2041 магазин, за год сеть выросла на 23%. К июлю 2025 число торговых точек превысило 2100. Выручка за 2024 год составила 87,4 млрд рублей при ежегодном росте около 30%.

В I квартале 2025 года объём продаж увеличился на 19,4% и достиг 22,1 млрд рублей. Показатели улучшились за счёт роста трафика (33,9 млн человек) и увеличения среднего чека (около 800 рублей).

1 апреля 2025 года после заявления о возможном IPO «ВинЛаб» акции Novabev Group выросли на 9,87%. Сеть тогда оценивалась в 30–32 млрд рублей.

На момент публикации официальный сайт сети остаётся недоступным.

https://cdn.securitylab.ru/upload/iblock/fa9/knambsdrwbkvxuy038rbaaj24yknptb3.jpg

+1

369

4 ГБ в один клик, GigaChat и Госключ: что уже умеет мессенджер MAX

Минцифры раскрыло, какие функции появятся в национальном мессенджере. Минцифры России описало текущие и запланированные возможности цифровой платформы MAX, официально утверждённой в качестве национального мессенджера.

Согласно опубликованной информации, уже сейчас на платформе доступны:
– возможность отправки тяжёлых файлов объёмом до 4 ГБ;
– аудио- и видеозвонки, в том числе при нестабильном подключении;
– групповые видеозвонки без ограничений по времени и количеству участников;
– групповые чаты;
– переводы денежных средств в чатах;
– встроенный ИИ-помощник GigaChat 2.0 для решения рабочих и бытовых задач;
– мини-приложения от российских компаний;
– информационные каналы СМИ и популярных авторов (в тестовом режиме).

Минцифры также сообщило, что в ближайшее время в приложение добавят:
– возможность авторизации через Госуслуги для получения государственных сервисов;
– цифровой идентификатор личности для подтверждения без бумажных документов;
– сервис «Госключ» для подписания документов и безопасного обмена данными между гражданами, бизнесом и ведомствами;
– образовательные функции для защищённого взаимодействия между учителями, учениками и родителями.

По официальным данным, сейчас платформой пользуются более 2 млн человек. MAX доступен в мобильной, веб- и десктопной версиях и включён в реестр отечественного программного обеспечения.

Разработкой сервиса занимается компания «Коммуникационная платформа», входящая в структуру холдинга VK.

Чтобы развивать отечественный сервис обмена сообщениями — мессенджер, потребовалось принять отдельный закон. В конце мая этого года группа депутатов предложила поправки к внесённому в Госдуму ещё в 2024 году законопроекту об особенностях обработки персональных данных. В июне их стремительно приняли, объяснив это взятым курсом на борьбу с кибермошенничеством. Ранее, в апреле, одобрен законопроект о запрете звонков государственных органов через зарубежные мессенджеры.

Хотя MAX существовал и ранее, только с принятием специального регулирования платформа получила статус национальной и возможность расширить функциональность. В частности, цифровой ID можно будет использовать не только онлайн, но и офлайн — при условии авторизации через Госуслуги.

По данным главы ИТ-комитета Госдумы Сергея Боярского, пользоваться MAX смогут только владельцы российских и белорусских сим-карт. Регистрация и звонки с подменных или виртуальных номеров будут недоступны. Дополнительно предусмотрена возможность запретить звонки от неавторизованных пользователей — в том числе тех, кто не прошёл регистрацию через Госуслуги.

Новые функции платформы, включая расширенные видеозвонки и пользовательские настройки, будут представлены позже. Уже сейчас пользователи могут демонстрировать экран и видеть участников в виде сетки. Планируются добавление чатов с функцией назначения администраторов, выбор нейроаватаров, масок и фонов.

Первый заместитель председателя думского комитета по информационной политике Антон Горелкин выразил надежду, что в будущем в MAX появится возможность комментировать сообщения в каналах — как в Telegram.

https://cdn.securitylab.ru/upload/iblock/70e/fj1xtbd259xfpci99tumyct6zxrykny3.jpg

+1

370

В Совфеде разъяснили суть поправок, касающихся VPN: массовой слежки не допустят. Или допустят?

Россиян не планируют наказывать за доступ к запрещенным ресурсам при помощи VPN, сообщил РИА Новости сенатор Артем Шейкин.

"Если доступ (к запрещенным ресурсам) осуществляется через анонимайзеры или VPN и при этом нарушаются установленные требования (например, через нелегальный VPN, который не взаимодействует с Роскомнадзором), может наступить ответственность уже со стороны владельцев этих VPN-сервисов, но не пользователя напрямую", — сказал собеседник агентства.

Так он прокомментировал поправки о штрафах за рекламу таких сервисов, которые одобрил Конституционный комитет Госдумы.

Другие заявления сенатора:
- в случае принятия изменений открытие страницы с экстремистскими материалами не будет нарушением, если контент не распространяется, не сохраняется и не популяризируется;
- ответственность предусмотрена при наличии умысла, когда действия были осознанными и направленными на противоправную цель; акцент на провайдерах, а не на наказании пользователей;
- россиян не будут штрафовать за вход в Instagram* и заблокированные ресурсы;
- также не накажут за жалобы на экстремистский контент, россияне имеют полное право сообщать о противоправной информации;
- обсуждение сервисов VPN или выражение личного мнения не будет считаться их рекламой;
- нарушения предлагаемых статей КоАП будут фиксировать через материалы, обращения, сообщения в СМИ, массовой слежки не допустят.

* Деятельность Meta (соцсети Facebook и Instagram) запрещена в России как экстремистская.

https://cdnn21.img.ria.ru/images/07e9/07/10/2029414602_0:19:3574:2029_1920x0_80_0_0_a0adc8a6fd3c593ddce1eb66d315b868.jpg.webp

+1

371

Вас назначили поручителем молча. Центробанк просят вмешаться

Депутаты хотят навести порядок в кредитных заявках. Первый заместитель председателя комитета Госдумы по информационной политике Антон Ткачев (партия «Новые люди») направил письмо главе Центробанка Эльвире Набиуллиной с предложением установить запрет на указание в кредитных заявках телефонных номеров третьих лиц без их предварительного согласия. Эта мера, по его мнению, должна защитить граждан от мошеннических схем.

Ткачев отметил увеличение числа случаев, когда персональные данные третьих лиц используются без их ведома при оформлении кредитов. Отсутствие требований по обязательной верификации контактных данных в кредитных заявках, по его словам, позволяет указывать номера третьих лиц без их согласия. Это приводит к нарушениям прав граждан, неожиданному вовлечению их в кредитные обязательства и созданию дополнительных рисков для финансовой безопасности.

Он предложил рассмотреть внесение изменений в нормативно-правовые акты и банковские правила, которые бы запрещали указывать в заявках номера телефонов третьих лиц без их предварительного согласия. Такая мера, по его мнению, необходима для защиты прав граждан, повышения прозрачности кредитных операций и предотвращения злоупотреблений.

Также в письме содержится предложение внедрить обязательную верификацию указанных номеров с подтверждением согласия потенциального поручителя или контактного лица, предусмотреть автоматическое уведомление граждан о включении их номера в кредитную заявку и информирование о возможных последствиях, а также усилить контроль со стороны кредитных организаций за соблюдением правовых норм при оформлении поручительств и использовании персональных данных.

https://cdn.securitylab.ru/upload/iblock/2fb/wfrbleu72mumoauzerccptfpmg52xqip.jpg

+1

372

Когда-то блокировали — теперь ждут с документами: Telegram идёт в Роскомнадзор

Тихий шаг навстречу системе. Telegram начал процедуру открытия представительства в России, следуя требованиям так называемого закона « о приземлении ». Информация об этом появилась в реестре Роскомнадзора — в графе о статусе выполнения обязанностей теперь указано: «в стадии согласования». Сроки начала процедуры не уточняются.
Закон «О деятельности иностранных лиц в информационно-телекоммуникационной сети Интернет на территории Российской Федерации», более известный как закон «о приземлении», действует с июля 2021 года. С января 2022 года он обязывает зарубежные IT-компании с аудиторией более 500 тысяч пользователей в России учредить юридическое лицо в стране, открыть филиал или представительство.

Кроме этого, компании должны:
– разместить на сайте форму обратной связи для пользователей из России,
– зарегистрировать личный кабинет на портале Роскомнадзора,
– установить рекомендованный счётчик посещаемости,
– ограничивать доступ к информации, нарушающей российское законодательство.

Telegram был включён в соответствующий перечень иностранных лиц 22 ноября 2021 года. С тех пор мессенджер выполнил часть требований: разместил на своём ресурсе специальную форму связи и зарегистрировал личный кабинет на сайте надзорного органа.
https://cdn.securitylab.ru/upload/iblock/613/18qa95zvwbsddav16nvmjl86ahu0bu1b.jpg

+1

373

Скачал WinRAR с «таблэткой» — теперь твой компьютер работает на даркнет

Личные фото и пароли уже отправились в кругосветное путешествие без билета. В июне 2025 года специалисты AhnLab Security Intelligence Center (ASEC) зафиксировали заметный всплеск активности вредоносного программного обеспечения, распространяемого под видом взломанных приложений и генераторов ключей. Согласно анализу, именно этот вектор атаки стал основной точкой входа для инфостилеров — программ, предназначенных для кражи данных с заражённых систем.

Главным инструментом, который использовали киберпреступники для продвижения этих вредоносных ресурсов, стала SEO-подмена. Сайты с вредоносным содержимым искусственно поднимались в выдаче поисковых систем, делая их максимально заметными для пользователей, ищущих бесплатные версии популярных программ.

Для борьбы с этой угрозой ASEC задействовал сразу несколько автоматизированных систем сбора и анализа вредоносов: от мониторинга взломанного софта и ловушек на почтовых серверах до инструментов анализа управляющих серверов (C2). Эти средства позволили в реальном времени извлекать вредоносные образцы, определять их командные центры и оперативно делиться этими данными через ATIP IOC. Благодаря этому компании и организации могут блокировать вредоносные каналы связи до того, как заражение распространится.

Особое внимание в отчёте ASEC уделено возросшему разнообразию семейства инфостилеров. Хотя LummaC2 продолжает доминировать по объёму, заметную конкуренцию ему составляют Rhadamanthys, Vidar, StealC и особенно ACRStealer, который получил новые модификации. Последний начал стремительно распространяться благодаря улучшенным техникам обхода защиты.

Злоумышленники также стали активно использовать легитимные веб-платформы: форумы, разделы комментариев на сайтах компаний и даже сервисы вопросов-ответов, где размещают вредоносные ссылки, способные обойти обычные средства защиты.

Основной способ доставки инфостилеров — исполняемые файлы в формате EXE, на которые приходится 94,4% случаев заражения. Остальная часть использует технику DLL SideLoading , когда вредоносная библиотека подгружается через доверенное приложение, мимикрируя под оригинальную DLL. Это делает её незаметной для традиционных антивирусов .

Особую угрозу представляет новая версия ACRStealer, работающая по модели «вредонос как сервис» (MaaS). Она использует вызовы NT-функций для общения с управляющим сервером, подменяет домены HTTP, применяет ручное отображение ntdll и технику Heaven’s Gate, что позволяет обходить архитектурные ограничения и защиту.

Некоторые вредоносы демонстрируют ещё более изощрённые трюки. Один из них при установке маскируется под обычный инсталлятор, копирует себя в системную директорию и прописывается в автозагрузку. После перезагрузки он перекрывает окно браузера всплывающими окнами, принуждая жертву перейти на поддельные сайты и загрузить фальшивые обновления, якобы для Opera. Эти загрузки могут включать дополнительные вредоносные модули, срабатывающие при определённых условиях.

Также замечена техника маскировки паролей от архивов, содержащих вредоносы, в изображениях, встроенных внутрь архива. Это препятствует автоматическим средствам защиты, которые не могут извлечь такие пароли.

ASEC призывает компании регулярно отслеживать обновления в системе ATIP, где публикуются данные об активных маскировках, затронутых отраслях, фишинговых механизмах и используемом программном обеспечении. Всё это подчёркивает нарастающую сложность экосистемы вредоносного ПО, распространяемого через взломанный софт.

https://cdn.securitylab.ru/upload/iblock/19b/tplmwce7idfgcjlppjcshrqfrdgyhav1.jpg

+1

374

Вы учились, старались, получали баллы — теперь это увидит государство. Весь ваш путь — в цифровом профиле

Минобрнауки строит цифровое досье на молодёжь.

Минобрнауки России ведёт межведомственную работу над созданием «Цифрового профиля молодого человека» в образовательной сфере. Об этом сообщил заместитель министра науки и высшего образования Андрей Омельчук на заседании экспертного совета комитета Государственной Думы по молодёжной политике.

Он отметил, что ведомство ведёт большую работу в части формирования цифрового профиля и определено правительством координатором разработки домена «Образование». Задача — совместно с Росмолодёжью, Минпросвещением и другими ведомствами «сложить всю модель данных и все сервисы, которые есть в образовании». По его словам, на следующей неделе запланирована межведомственная рабочая группа, в рамках которой также будут рассматриваться предложения Росмолодёжи и других ведомств по функционированию профиля.

Омельчук подчеркнул, что платформа должна быть уникальным местом хранения всей информации о человеке с её регулярным обновлением.

Разработка «Цифрового профиля молодого человека» является стратегическим направлением цифровой политики государства в части поддержки российской молодёжи. По поручению заместителя председателя правительства Дмитрия Чернышенко, Росмолодёжь, Минцифры, Минпросвещения и Минобрнауки должны подготовить концепцию цифрового профиля в 2025 году. В качестве платформы предполагается использовать портал «Госуслуги».

https://cdn.securitylab.ru/upload/iblock/338/uwm5rddiak9iotzj0fk0bpay4pptyxkd.jpg

+1

375

Иностранные сервисы связи попали в чёрный список? До 1 сентября решат их судьбу

В России могут запретить «чужие» мессенджеры. Правительство России разрабатывает предложения о введении новых ограничений на использование иностранного программного обеспечения, включая коммуникационные сервисы. Соответствующее поручение содержится в перечне , утверждённом президентом Владимиром Путиным по итогам майской встречи с представителями бизнеса.

Согласно документу, к 1 сентября кабмин должен представить предложения «о введении дополнительных ограничений на использование в России программного обеспечения (в том числе коммуникационных сервисов), произведённого в недружественных иностранных государствах».

О необходимости таких мер говорил сам президент. Владимир Путин поддержал предложение ограничить использование иностранных коммуникационных сервисов, включая Zoom, как в корпоративной, так и в потребительской сфере. Он отметил, что западные IT-компании, несмотря на заявления об уходе, продолжают работать в России, и подчеркнул: «Надо их душить. Согласен полностью. Говорю без всякого стеснения, потому что они нас пытаются душить — надо отвечать им взаимностью. Вот и всё».

На фоне этих заявлений развивается и отечественная инфраструктура цифровых коммуникаций. В июле правительство определило компанию «Коммуникационная платформа» (входит в VK) в качестве ответственного оператора за развитие национального сервиса обмена информацией. Это решение принято в рамках закона «О создании многофункционального сервиса обмена информацией», подписанного в июне 2025 года.

Сервис создаётся на базе платформы Max, которая разрабатывается структурами VK. Max уже доступен пользователям: он включает функции мессенджера с возможностью голосовых и видеозвонков, чатов, пересылки крупных файлов, денежных переводов, а также содержит встроенные бизнес-сервисы в виде мини-приложений и чат-ботов. Платформа объединяет функции государственных, финансовых и коммерческих цифровых сервисов. Первая версия Max была запущена в марте 2025 года, сейчас мессенджером пользуются уже более 2 миллионов человек.

По оценке J'son & Partners Consulting, российский рынок корпоративных коммуникаций к 2028 году может вырасти почти вдвое — до 164 млрд рублей против 81 млрд в 2023 году. При этом объём продаж решений отечественных разработчиков, по прогнозам, увеличится в четыре раза — с 37 до 149 млрд рублей, а доля российских продуктов на рынке вырастет с 45% до 91%.

Параллельно Telegram Messenger, Inc. (зарегистрирована на Британских Виргинских островах) начала процесс открытия представительства в России в соответствии с так называемым законом о «приземлении». На сайте Роскомнадзора указано, что выполнение требований находится «в стадии согласования». Компания уже зарегистрировала личный кабинет на сайте ведомства и разместила форму для обращений российских пользователей на своих ресурсах.

Закон о «приземлении», подписанный президентом в 2021 году, обязывает крупные иностранные ИТ-компании с аудиторией от 500 тысяч человек создавать филиалы или представительства в России, регистрировать личные кабинеты на сайте Роскомнадзора и предоставлять пользователям формы для обратной связи.

https://cdn.securitylab.ru/upload/iblock/395/psvrplpbergmlzjo7wjh9mkg9l5buhwi.jpg

+1

376

Google наконец понял: лучший email — тот, которого не существует

Кнопка «отписаться» — лишь пластырь на гниющем ящике. Google продолжает активно развивать Gmail, добавляя в почтовый сервис новые функции с элементами искусственного интеллекта. Эти обновления делают использование почты удобнее, но в то же время ставят пользователей перед непростым выбором между комфортом и приватностью. Очередное нововведение касается борьбы с рассылками и уже получило массу положительных отзывов. В Gmail появилась кнопка «отписаться», которая позволяет одним нажатием прекратить получение писем от надоедливых отправителей. Но на практике это лишь временная мера, а не решение проблемы.

Дело в том, что большинство спам-писем приходят не потому, что вы сами подписались на рассылку, а потому что ваш адрес давно гуляет по базам маркетологов и злоумышленников. В этом случае гораздо эффективнее не нажимать кнопку, а просто начать всё с нуля — завести новый почтовый ящик, который пока ещё никому не известен. Конечно, менять адрес — дело хлопотное, и именно поэтому Google готовит более удобную альтернативу.

Речь идёт о функции Shielded Email — аналоге Apple Hide My Email. Она позволит создавать временные почтовые адреса, которые можно использовать при регистрации в сервисах или заполнении форм. Настоящий адрес при этом останется скрыт, а если на временный начнёт приходить спам, его можно будет просто отключить. Такая система фактически создаёт новый email каждый раз, когда он нужен, и не даёт никому лишнего доступа к вашей реальной почте.

По данным Android Authority, функция Shielded Email будет встроена в систему автозаполнения Google, которая подставляет логины и пароли на сайтах и в приложениях. Это значит, что использовать временные адреса можно будет так же легко, как и сохранённые данные в Chrome или Android.

Это решение выглядит куда перспективнее, чем просто сортировка по частоте писем и автоматическая отправка запроса на отписку. Google признаёт, что нынешняя перегрузка ящика рассылками — результат многолетнего накопления ненужных подписок, напоминаний от магазинов и новостных писем от сервисов, которыми никто давно не пользуется. В то время как Apple уже предлагает создание анонимных email-адресов для защиты от спама и сохранения приватности, в Gmail пока только готовятся внедрить такую же возможность.

Тем временем Gmail продолжает испытывать и другие трудности. Недавно сервис на короткое время перестал работать, что, по讠 словам Google, было связано с отказом аппаратного оборудования. Проблема затронула множество пользователей, но была устранена в течение часа. Как ни странно, этот сбой временно избавил их от потока спама — пусть и не самым элегантным способом, но эффект получился схожим с тем, что даёт новый чистый почтовый адрес.

На фоне всего этого всё громче звучит мысль о том, что сама электронная почта как технология устарела. Её архитектура практически не менялась десятилетиями, а сама система предполагает, что вы даёте свой адрес каждому, кто попросит. Это открывает широкие возможности для спама, фишинга и утечек. Пока не появится новый способ цифровой коммуникации, единственным эффективным способом защитить себя остаётся ограничение распространения своего email и использование временных адресов. Google, похоже, наконец решил помочь в этом вопросе.

https://cdn.securitylab.ru/upload/iblock/e5b/983k4p0uwek8v1w2o8jmphddz7sqppuc.jpg

+1

377

Ваш компьютер тормозит? Проверьте, не майнит ли он крипту для хакеров

Когда вентиляторы работают на максимум, а задач нет — пора бить тревогу.
Специалисты из VulnCheck выявили новую вредоносную кампанию, использующую уязвимость CVE-2021-41773 в Apache HTTP Server версии 2.4.49. Эта брешь позволяет злоумышленникам удалённо выполнять код, обходя защиту путём обхода путей к файлам. Основной целью атак является установка криптомайнера Linuxsys.

Распространение вредоносного кода осуществляется через взломанные легитимные сайты, с которых скачивается shell-скрипт. Он, в свою очередь, загружает майнер с пяти разных ресурсов. Использование проверенных SSL-сертификатов на этих хостах усложняет его обнаружение, а распределённая структура доставки маскирует источник угрозы. Для автозапуска используется дополнительный скрипт «cron.sh», активирующий майнер после перезагрузки системы. Были также обнаружены Windows-исполняемые файлы, указывающие на возможную атаку на ОС от Microsoft.

Ранее этот майнер распространялся через уязвимость CVE-2024-36401 в GeoTools от OSGeo GeoServer. Тогда вредоносный код также распространялся через похожие ресурсы, а в его коде нашли комментарии на суданском языке. Аналогичные скрипты были замечены в сети ещё в декабре 2021 года.

Кроме того, установлены и другие эксплуатируемые уязвимости:

CVE-2023-22527 — в Atlassian Confluence;
CVE-2023-34960 — в Chamilo LMS;
CVE-2023-38646 — в Metabase;
CVE-2024-0012 и CVE-2024-9474 — в Palo Alto Networks.
Характерными признаками кампании являются упор на давно известные уязвимости, избегание ловушек низкой вовлечённости и активное использование взломанных площадок для скрытного распространения вредоносного кода.

Одновременно экспертами Fortinet зафиксировано усиление активности ботнета H2Miner, который распространяет троян Kinsing. Он отключает антивирусные процессы и доставляет XMRig — популярный майнер криптовалюты Monero. На заражённые системы также загружается программа-вымогатель Lcrypt0rx, написанная на VBScript. Она блокирует важные системные инструменты Windows, отключает защитное ПО и пытается уничтожить загрузочную запись MBR. Однако при этом не сохраняет ключи шифрования и использует примитивный XOR-алгоритм, что делает восстановление файлов возможным без выкупа.

Lcrypt0rx также скачивает дополнительные вредоносные модули: Cobalt Strike, ScreenConnect, DCRat и воришек данных. Поведение вируса указывает на его роль скорее как инструмента запугивания, чем полноценного шифровальщика. По мнению Fortinet, это может быть частью тактики отвлечения внимания от основного майнинга.

Обнаруженные параллели между кампаниями Linuxsys и H2Miner свидетельствуют о нарастающей коммерциализации киберпреступности. Доступ к готовым инструментам и использованию ИИ снижает технический порог входа и позволяет запускать масштабные атаки даже с минимальными знаниями. Особенно разрушительное воздействие подобные кампании оказывают на облачные инфраструктуры, повышая расходы и риски для бизнеса.

https://cdn.securitylab.ru/upload/iblock/525/cph8wrcm8up3igvkeylwhpiiy5tub6vp.jpg

+1

378

Томас Эдисон изобрёл «алло». Gen Z — отменил

Взаимное недопонимание между поколениями теперь доходит и до... слова «алло». Всё чаще миллениалы и представители Gen X замечают: молодые люди из поколения Z не спешат здороваться, отвечая на звонок. Вместо этого они молчат — и ждут, пока первым заговорит звонящий.

Это поведение становится всё более распространённым, и неслучайно. Как отмечает Business Insider , молодое поколение выросло без домашнего телефона, с личными смартфонами и мессенджерами. Они не считают нужным начинать разговор, если не они инициировали звонок. Особенно если время звонка заранее согласовано.

Вирусный твит рекрутера вызвал бурную дискуссию: в комментариях многие молодые пользователи поддержали идею, что именно звонящий должен первым поприветствовать собеседника. Причины — вполне прагматичные.

Во-первых, это способ распознать спам. Распространители робозвонков и телемаркетинга часто запрограммированы реагировать именно на слово «алло». Если его не произнести — звонок может автоматически завершиться, не начавшись.

Во-вторых, тревогу вызывает возможность использования записи голоса. Современные фишинговые схемы могут использовать фрагменты речи, включая слово «алло», для генерации голосового дипфейка. Эксперты советуют давать нейтральные ответы, такие как «Кто это?» — менее пригодные для клонирования.

Однако корни явления лежат глубже — в изменениях коммуникационного этикета. Если раньше разговор по телефону предполагал формальности вроде «алло» или даже «Фирма такая-то, слушаю вас», сегодня всё чаще побеждает привычка из мессенджеров: молчание и ожидание инициативы от собеседника. Это перекликается с другими феноменами, вроде «Gen Z stare» — безмолвного взгляда на продавца вместо ответа или приветствия.

История самого «hello» не так уж длинна: выражение появилось в языке благодаря Томасу Эдисону в 1870-х, а массовое распространение телефонной связи в США началось только в середине XX века. Всё, что мы считаем нормой, — результат недавнего социального договора.

Сегодня звонок чаще поступает на личный мобильный телефон, а не на домашний, как раньше. Голосовая почта почти не используется: вместо неё — текстовые уведомления или авторасшифровка на iPhone. А договорённости о коротком звонке могут потребовать нескольких переписок и подтверждений. Даже деловые звонки всё чаще заменяются Zoom-коллами, и непредупреждённый вызов воспринимается почти как вторжение.

Старая этикетная формула «Алло?» уходит вместе с эпохой стационарных телефонов. И пусть кто-то считает её нормой, молодое поколение предлагает новую норму: если звонишь — говори первым.

https://i.ibb.co/4wf1pgLw/85a6c5e774574772bd70dd0b57373.webp

+1

379

Президент США подписал первый исторический криптозакон GENIUS Act, и это меняет всё

GENIUS Act делает цифровые доллары (стейблкоины) легальными.

• Стейблкоинами можно будет ПЛАТИТЬ ВЕЗДЕ — в магазинах, онлайн-сервисах или даже получать зарплату
• Банки смогут выпускать свои стейблкоины — фактически, это частные деньги и такого в США не было 100 лет
• Стейблкоины должны быть обеспечены долларами или любыми другими активами
• Этот закон уничтожит старую банковскую систему

Два законопроекта — GENIUS и CLARITY впервые помещают крипту в законное поле

CLARITY

• Приравнивает крипту к товарам, а не к ценным бумагам — это СПАСЕНИЕ для всей индустрии.
• Ценные бумаги — это акции под полным контролем бюрократов из Комиссии по ценным бумагам (SEC).
• А товары — это золото, нефть, пшеница. Теперь и биткоин, и эфир — туда же.
• Это значит: никаких душных разборок с SEC, которые в 2020 году зарубили токен Дурова (GRAM).
• Впервые за всю историю США объявляет: «Крипта — это законно и не принадлежит государству».

GENIUS

• GENIUS — легализует цифровые доллары (стейблкоины).
• Банки смогут выпускать свои стейблкоины — это возврат к частным деньгам, без монополии государства.
• Переводы будут мгновенными и без комиссий — SWIFT, VISA, MasterCard ВСЁ.
• Классические банки будут просто УНИЧТОЖЕНЫ — они это понимают и готовятся.
• Гигант Bank of America объявил, что готов выпустить свой стейблкоин.
• КРУПНЕЙШИЙ в США банк J.P. Morgan уже выпустил свой стейблкоин, но в закрытом доступе.
• США станут центром мировых цифровых денег — с прозрачной криптой и глобальным влиянием.

Биткоин бешено растёт именно на этих новостях. Эти законы сделают крипту легальной и доступной для сотен миллионов людей. «Этот давно назревший закон впервые в истории запускает федеральное регулирование стейблкоинов, вводит требование их 100% обеспечения ликвидными активами и обязывает эмитентов ежемесячно раскрывать информацию о резервах», — сообщил Белый дом.

Администрация Трампа любит действовать решительно и добиваться быстрых результатов. Вот и сейчас такой подход. И не исключено, что в какой-то момент мы о нем пожалеем.

Мир уже не будет прежним.

https://i.ibb.co/KxJ0kKtC/ee55034868b684ac3e8e836efbd66.webp

+1

380

Max не звонит, но мошенники «от Max» работают в три смены

Пользуетесь мессенджером? Проверьте, кто и зачем просит ваш код из СМС. Редакция «Кода Дурова» зафиксировала первые случаи мошенничества, в которых упоминается мессенджер Max. Злоумышленники представляются сотрудниками платформы и под предлогом подключения дополнительных мер защиты пытаются получить доступ к личным данным пользователей.

Звонки совершаются не через сам Max, а по обычной мобильной связи. В ходе разговора абоненту сообщают, что ему срочно нужно зарегистрироваться в «национальном мессенджере» и активировать дополнительный «аккаунт безопасности». Для этого просят продиктовать код из СМС — на деле он поступает от «Госуслуг».

Мошенники объясняют это тем, что Max якобы является государственным мессенджером и тесно связан сф другими цифровыми сервисами, включая «Госуслуги». Так они пытаются обосновать связь между действиями в приложении и сообщениями от государственных систем.

Фактически портал «Госуслуги» не интегрирован с Max. Возможность такой интеграции только прорабатывается, о чём 29 мая сообщал министр цифрового развития.

Один из таких звонков поступил и в редакцию KOD.RU. «Представитель Max» действовал по типовой схеме: сообщил о появлении нового государственного мессенджера и настаивал на необходимости немедленно активировать «аккаунт безопасности».

По оценкам специалистов, в настоящее время фиксируются лишь единичные случаи мошенничества с использованием бренда Max. Однако это может свидетельствовать о том, что злоумышленники тестируют новые сценарии обмана, которые впоследствии могут быть масштабированы.

Пользователям рекомендуется соблюдать осторожность: не передавать коды из СМС третьим лицам и при возникновении сомнений обращаться в официальные службы поддержки.

В пресс-службе Max сообщили: сотрудники не совершают звонков пользователям. Также подчёркивается, что Max не использует мобильную связь для служебных уведомлений и не запрашивает коды доступа по телефону.

Мессенджер активно продвигается как универсальный инструмент коммуникации, в том числе в связке с государственными цифровыми сервисами. Однако сам по себе он не подключён к «Госуслугам» и не осуществляет интеграцию с ними на текущий момент.

https://cdn.securitylab.ru/upload/iblock/d6b/90n44fwl7utxwu3tb9jveq14mqqjh2bl.jpg

+1


Вы здесь » ❤🐳🎧 РОМАНТИКИ 🎼🐬🎸 » Добро пожаловать! » Новости интернета