Дайджест за неделю
🔹 Смартфон из КНДР оказался средством цифровой слежки за гражданами
Смартфон, тайно вывезенный из Северной Кореи, раскрыл уровень цифрового контроля над населением. Аппарат внешне выглядит как обычный телефон, но внутри встроены функции слежки и идеологической цензуры. Устройство было вывезено благодаря усилиям южнокорейского медиа Daily NK в конце прошлого года.
Как выяснилось, устройство автоматически делает скриншоты экрана каждые пять минут и сохраняет их в скрытой папке, к которой у пользователя нет доступа. Предполагается, что эти данные доступны государственным структурам. Смартфон также отслеживает вводимые слова и мгновенно заменяет нежелательные. К примеру, слово «оппа» – популярный южнокорейский термин, означающий «старший брат», но часто используемый как обращение к парню – автоматически заменяется на «товарищ», а на экране появляется предупреждение, что слово «оппа» может использоваться только в прямом родстве. Аналогично, «Южная Корея» в тексте автоматически заменяется на «марионеточное государство».
🔹 Стартовал проект по мгновенной блокировке мошеннических сайтов
С 4 июня в России начал работу пилотный проект, направленный на мгновенное выявление и блокировку мошеннических сайтов, которые крадут личные данные пользователей. Об этом сообщил УБК МВД России в своём Telegram-канале.
Согласно заявлению, проект запущен в тестовом режиме и продлится до 1 марта 2026 года. Его основная цель – выстроить эффективную систему защиты граждан от интернет-мошенничества, а также наладить оперативное взаимодействие между ключевыми государственными структурами и интернет-инфраструктурой. Среди участников проекта – Минцифры, МВД, ФСБ, Центробанк, Генеральная прокуратура и другие ведомства.
Инициатива стала частью реализации нацпрограмм по кибербезопасности и цифровой трансформации, в рамках которых власти стремятся повысить уровень защищённости пользователей в онлайн-пространстве.
Эксперты считают, что запуск новой системы может значительно сократить ущерб от цифрового мошенничества, особенно если сотрудничество между госорганами и ИТ-компаниями будет устойчивым и оперативным.
🔹 «Сбер» запускает «сверхразработчика» софта
В структуре «Сбера» появилась новая компания – разработчик программного обеспечения под названием «Сверхтех».
Основным видом деятельности «Сверхтеха» указана разработка ПО, а среди дополнительных направлений – управление компьютерным оборудованием, обучение пользователей, проектирование систем и научные исследования в области информационной безопасности. Эксперты предполагают, что фирма будет заниматься созданием решений для цифровой трансформации госсектора и образования, а также разрабатывать инструменты для искусственного интеллекта.
Компания может усилить конкуренцию в российском ИТ-секторе и стимулировать его развитие. По словам представителей «Сбертеха», ПО будет разрабатываться не только для нужд самого Сбербанка, но и для сторонних заказчиков.
🔹 В России раскрывается только 2% преступлений, связанных со взломом аккаунтов
В России в 2024 году было зафиксировано более 104 тысяч преступлений, связанных со взломом аккаунтов в ИТ-сервисах, однако раскрыто из них лишь 2% (чуть больше двух тысяч случаев). Особенно остро проблема стоит с учётными записями на портале «Госуслуги» – на их долю приходится около 90% всех преступлений с неправомерным доступом.
Резкий рост количества подобных преступлений (почти в три раза по сравнению с 2022 годом) связывают с мошенническими схемами в отношении микрофинансовых организаций. Злоумышленники получают доступ к аккаунтам граждан, используя функции восстановления пароля на «Госуслугах» и возможность авторизации через партнёрские сайты.
Специалисты МВД выделяют два наиболее популярных метода, применяемых в 2024 году: получение временных кодов из SMS с помощью социальной инженерии (например, под видом сотрудников служб или медучреждений) и покупка старых сим-карт, к которым были привязаны аккаунты.
🔹 Обновление Chrome уберёт возможность использовать электронные подписи
Браузер Google Chrome до конца июня 2025 года перестанет поддерживать расширения для работы с электронной подписью в России. В первую очередь речь идёт о плагинах для «КриптоПро» и «Госуслуг». Без этих расширений невозможна корректная работа с квалифицированной электронной подписью (КЭП), необходимой для подписания документов на ряде госпорталов и корпоративных систем.
Как пояснили специалисты удостоверяющего центра «Контур», в новых версиях Chrome отключается поддержка устаревшего стандарта расширений manifest v2. Эти изменения затронут все плагины, построенные на этой версии, включая ключевые модули для взаимодействия с российскими криптографическими средствами. При этом повторная установка отключённых расширений будет невозможна — Chrome просто не позволит их запуск.
В компании «КриптоПро» пояснили, что проблема не связана с санкциями или целенаправленным отключением именно российских плагинов. Речь идёт о техническом переходе Chrome на новый стандарт расширений — manifest v3. Уже сейчас у «КриптоПро» есть совместимые версии расширения, но сайты, использующие плагин, должны внести изменения в свой код, чтобы поддерживать новый формат.
🔹 В УК РФ может появиться наказание за DDoS-атаки
Правительство подготовило поправки к Уголовному кодексу, вводящие прямую ответственность за интернет-мошенничество. Новый законопроект предполагает создание статьи 272.2 «Злостное воздействие на информационную систему, информационно-телекоммуникационную сеть, компьютерную информацию или сеть электросвязи».
Под действие статьи попадут DDoS-атаки – один из наиболее распространённых способов вывода из строя сайтов, онлайн-сервисов и государственных информационных систем путём массовой отправки запросов, перегружающих сервер. За подобные действия предлагается установить серьёзные санкции: штраф до 2 миллионов рублей, лишение свободы на срок до восьми лет и запрет на занятие определённых должностей сроком до трёх лет.
Поправки в УК являются частью второго пакета мер по борьбе с киберпреступностью, получившего название «Антифрод 2.0». Этот пакет затрагивает около десятка федеральных законов и был разработан Минцифры совместно с другими ведомствами и участниками цифрового рынка. Он дополняет уже вступивший в силу первый закон о борьбе с мошенничеством, в котором предусмотрены такие меры, как запрет на передачу сим-карт, обязательная маркировка звонков, ограничения на использование иностранных мессенджеров для общения с гражданами от имени госорганов и банков, а также создание государственной системы «Антифрод» для оперативного обмена данными между операторами связи и финансовыми организациями.
