Дайджест за неделю

🔹 Nokia не смогла совершить первый звонок с Луны

Финская компания Nokia сообщила о неудачной первой попытке осуществить сотовый звонок с Луны. Это произошло из-за технических сложностей, возникших после посадки зонда Athena, доставившего оборудование для связи в рамках миссии Intuitive Machines IM-2, которая является частью программы НАСА.

По данным Nokia, основной проблемой стали ограничения по мощности, вызванные неправильной ориентацией солнечных панелей аппарата после приземления. Оборудование Nokia было успешно введено в эксплуатацию и реагировало на команды из центра в Калифорнии в течение 25 минут, но совершить звонок не удалось.

🔹 Хакеры из Dark Storm взяли на себя ответственность за атаку на X

Пропалестинская хакерская группировка Dark Storm Team заявила о причастности к масштабному сбою в соцсети X, который произошёл 10 марта.

Специализирующийся на кибербезопасности проект SpyoSecure сообщил, что атаку подтвердил в Telegram лидер Dark Storm. По данным сервиса Downdetector, сбои в работе платформы наблюдались в течение нескольких часов.

Соучредитель медиа-проекта KrassenCast Эд Крассенштайн рассказал, что пообщался с представителем Dark Storm, который назвал атаку «демонстрацией силы» без политической подоплёки. Также хакеры предупредили о следующей цели — атаке на банковские приложения-кошельки SEDAD Wallet и GBM Banque.

Илон Маск, владелец X, подтвердил факт масштабной атаки, отметив, что соцсеть ежедневно сталкивается с кибератаками, но в этот раз были задействованы значительные ресурсы.

Группировка Dark Storm появилась в 2023 году и известна атаками на организации и страны, поддерживающие Израиль. Ранее, в октябре 2024 года, компания Cloudflare успешно отразила рекордную DDoS-атаку мощностью 5,6 Тб/с, которая длилась 80 секунд.

🔹 Банки выступили против законопроекта о системах «Антифишинг» и «Антифрод»

Участники банковского сектора раскритиковали готовящийся к первому чтению законопроект о создании государственных систем «Антифишинг» и «Антифрод». Документ предполагает запрет на общение сотрудников банков с клиентами через иностранные мессенджеры, а также обязательную возможность аутентификации через Единую биометрическую систему (ЕБС).

Национальный совет финансового рынка (НСФР) направил в Госдуму письмо с предложениями по корректировке законопроекта. В частности, банкиры считают, что запрет на иностранные мессенджеры должен касаться только юридически значимых действий, таких как подписание договоров. Также отмечается, что далеко не все российские мессенджеры поддерживают идентификацию через Единую систему идентификации и аутентификации (ЕСИА), а у банков уже есть собственные решения для проверки пользователей.

Наибольшее недовольство вызывает требование обязательной аутентификации через ЕБС при входе на сайт банка или в его мобильное приложение. Глава НСФР Андрей Емелин заявил, что при текущем количестве биометрических данных в системе это фактически заблокирует доступ к дистанционному обслуживанию для 97% граждан. В связи с этим банкиры настаивают на исключении данной нормы из законопроекта.

Кроме того, предложение о маркировке звонков также подверглось критике. Банковское сообщество предлагает ограничить её только рекламными звонками и запретить блокировку уведомлений, которые направляются клиентам в рамках закона, например, о взыскании задолженности.

🔹 Число атак мошенников на детей за два месяца выросло в 5 раз

Компания F6, специализирующаяся на борьбе с киберпреступностью, зафиксировала новую схему мошенничества, направленную на детей. Злоумышленники убеждают их передать доступ к банковским счетам родителей, используя запугивание и манипуляции. В феврале 2025 года зафиксировано около 600 таких атак — в пять раз больше, чем в декабре 2024 года. Средний возраст жертв — 10–14 лет, а сумма ущерба в среднем достигает 80 тысяч рублей.

Мошенники знакомятся с детьми в игровых чатах и социальных сетях, предлагая бонусы или угрожая неприятностями для их семьи. В последнее время они используют новый приём — ночью заставляют ребенка приложить палец спящего родителя к смартфону для входа в банковское приложение. В других случаях преступники просят детей запомнить пароли, сделать снимки экрана или передать коды.

Эксперты F6 предупреждают, что традиционные системы безопасности малоэффективны против таких атак, так как дети выполняют действия добровольно. Чтобы защитить их, родителям рекомендуется объяснять основы цифровой безопасности, использовать родительский контроль и следить за эмоциональным состоянием ребенка, чтобы вовремя выявить признаки манипуляций.

🔹 Правоохранители столкнулись с дефицитом оборудования для взлома смартфонов

После прекращения поставок зарубежного оборудования российские правоохранительные органы испытывают трудности с доступом к данным на мобильных устройствах. Проблема возникла ещё в 2022 году, когда рынок покинули израильская Cellebrite, швейцарская MSAB и американская Magnet. В России остались отечественные разработки, такие как «Мобильный криминалист», а также китайские решения, но их функционал уступает зарубежным аналогам.

Технологии взлома смартфонов включают перебор паролей, использование уязвимостей, анализ облачных данных и социальную инженерию. Однако постоянное усиление защиты операционных систем и аппаратного шифрования делает взлом всё сложнее. Кроме того, российский рынок криминалистического оборудования недостаточно развит, а частные компании не спешат инвестировать в этот сегмент из-за сложностей с сертификацией и долгого процесса внедрения.

Эксперты отмечают, что дефицит специализированного софта замедляет расследования, особенно в случаях, когда смартфон является ключевым источником доказательств. Единственный выход — усиление господдержки и развитие отечественных технологий в сотрудничестве с научными институтами.

5 views·1 share