Во второй пакет мер, направленных на борьбу с дистанционным мошенничеством, может войти поправка к статье 163 Уголовного кодекса РФ (вымогательство), предусматривающая до 15 лет лишения свободы за преступления с применением информационно-коммуникационных технологий. Документ включает более 30 инициатив, направленных на противодействие телефонному и интернет-мошенничеству.
Среди предлагаемых мер — ужесточение наказания за незаконную продажу SIM-карт, возможность установить самозапрет на звонки из-за рубежа, а также обязательная передача в единую систему противодействия мошенничеству информации о звонках, содержащих признаки противоправных действий. В рамках пакета также предлагается дополнить статью 163 Уголовного кодекса новой частью, предусматривающей отдельную ответственность за вымогательство с использованием цифровых технологий. В новой статье 163.1 предлагается установить наказание вплоть до 15 лет лишения свободы.
Под действие новой нормы будут подпадать случаи, когда вымогательство сопровождается вводом, уничтожением, блокированием или модификацией компьютерной информации, а также преднамеренным воздействием на информационные системы и (или) телекоммуникационные сети — включая использование искусственного интеллекта.
На данный момент предложенные меры проходят межведомственное согласование. Как уточнили в Минцифры, в процессе рассмотрения возможны существенные корректировки. Ранее стало известно, что правительство также готовит меры по криминализации DDoS-атак.
Самый сложный вопрос - это сбор доказательств и привлечение конкретных людей, особенно, если они находятся за границей. Но есть мнение, что некоторые горячие головы новая поправка к статье охладит.
Ассоциация разработчиков программных продуктов (АРПП) «Отечественный софт» выступила с критикой положений нового закона, который существенно меняет порядок ведения реестра российского ПО и вводит перечень программного обеспечения, разработанного для собственных нужд компаний. Документ с этими изменениями был принят Госдумой 22 июля.
Как отмечают эксперты, новые правила могут привести к тому, что ПО, не включённое в основной реестр, будет допущено к использованию в критически важных сферах — включая объекты критической информационной инфраструктуры (КИИ). По мнению ассоциации, программное обеспечение для внутренних нужд не обязано соответствовать требованиям правомерного введения в гражданский оборот. Это, в свою очередь, создаёт риски при его распространении, поскольку для такого ПО не действуют столь жёсткие критерии, как для тиражных продуктов.
«Законопроект размывает ограничения на участие и контроль со стороны иностранных лиц над разработчиками, вносящими своё ПО в реестр. Это создаёт правовую коллизию, при которой в реестр может быть включён софт, фактически подконтрольный иностранным структурам», — считают в АРПП «Отечественный софт».
Член правления АРПП и председатель совета директоров компании «Базальт СПО» Алексей Смирнов подчеркнул, что критерии признания ПО отечественным уже устоялись. Их изменение, по его мнению, может привести к появлению на рынке продуктов, не соответствующих установленным ранее требованиям.
Тут, конечно, возникает вопрос - борьба ли это за кибербезопасность или борьба другого рода - конкурентная? Но с этим должны разобраться другие специалисты.
Кибербезопасность — это уже не только про хакеров в капюшонах и замки на паролях. В 2025 году цифровые угрозы стали частью повседневной жизни: от утечки банковских данных до перебоев в интернете или даже отключения электричества (казалось бы – в 2025 году!).
ИИ работает и на защиту, и на взлом.
Это инструмент, который можно использовать и для защиты, и для нападения. Компании, такие как Google, используют ИИ, чтобы находить опасности раньше, чем это смогут люди. Например, ИИ может заметить подозрительную активность в сети и остановить её до того, как произойдёт взлом.
Но есть и обратная сторона. Хакеры тоже используют ИИ — чтобы быстрее подбирать пароли, создавать «умные» вирусы и подделывать письма, которые сложно отличить от настоящих. Получили на почту письмо от банка, где всё выглядит идеально? Возможно, это сделал ИИ, чтобы вы сами выдали свои данные.
Человеческий фактор — слабое звено.
Оказалось, что не техника, а люди — самый уязвимый элемент безопасности. Во многих случаях кража данных начинается с простого письма, где просят «срочно подтвердить» логин и пароль. Особенно часто жертвами становятся сотрудники, не прошедшие базового обучения по безопасности (привет, бухгалтерия).
Компании всё чаще стали проводить тренинги: как распознавать фишинг, не кликать на подозрительные ссылки и вовремя сообщать об инцидентах. А государственные организации заставляют бизнес работать по новым правилам: больше контроля, больше ответственности (вот недавно в России приняли закон о учете доступа к персональным данным).
Отношение «доверяй, но проверяй» уходит в прошлое.
Всё чаще применяется принцип "Zero Trust" — это значит, что никому нельзя доверять по умолчанию: ни компьютеру, ни сотруднику, ни даже камере наблюдения. Система проверяет каждого каждый раз, независимо от того, где он находится — в офисе или дома. Это снижает риски, особенно когда люди работают удалённо или пользуются личными устройствами.
Угрозы касаются не только интернета — но и реального мира.
Хакеры всё чаще атакуют не сайты, а инфраструктуру: электростанции, заводы, транспорт, подводные кабели интернета. Даже короткая атака может вызвать перебои в поставках электроэнергии, торможение поездов или отключение банкоматов, о последствиях хакерской атаки на АЭС даже думать страшно. Эксперты предупреждают: нужно думать не только о защите сайта, но и всего, что связано с реальной жизнью.
Любое действие оставляет следы — и ими могут воспользоваться злоумышленники.
Каждый раз, когда пользователь подключается к Wi‑Fi, скачивает приложение или регистрируется на сайте, он оставляет цифровой след. Эти данные могут собираться без его ведома, особенно если компания не заботится о безопасности.
В 2025 году главная опасность — так называемый Shadow AI (теневой ИИ): это когда сотрудники сами используют ИИ-инструменты (например, для перевода или резюме писем), не зная, что они могут отправлять данные за пределы компании.
Готовность к будущим атакам: квантовые компьютеры.
Квантовые технологии звучат как нечто из научной фантастики, но скоро они станут реальностью. Когда появятся полноценные квантовые компьютеры, старые методы шифрования (например, то, как сейчас защищены банковские переводы или мессенджеры) могут быть взломаны за минуты (мы писали об этом статью).
Компании уже начали разрабатывать "постквантовые" алгоритмы, чтобы защититься заранее. Это важный шаг, потому что хакеры могут сейчас украсть зашифрованные данные, чтобы потом взломать их в будущем.
Кибербезопасность становится нормой.
Если раньше защита данных была чем-то дополнительным, то теперь это обязательная часть бизнеса и государственной политики. В Европе и США уже вводят жёсткие законы: если компания не защитила пользователей — платит огромные штрафы.
Пользователи тоже начинают требовать большего: чтобы приложения были безопасными, чтобы личные данные не «сливались», чтобы была прозрачность в том, что собирается и как хранится.
Мир меняется — и киберугрозы становятся частью повседневной жизни. Но многое зависит от простого человека: надежные пароли, игнорирование «левых» ссылок и другие простые правила кибербезопасности позволят сохранить в безопасности свои данные.
Хакеры начали использовать нейросети для создания фишинговых сайтов за считанные секунды. Сервис v0 от Vercel позволяет по текстовому запросу сгенерировать поддельные страницы криптобирж и Microsoft 365 — без единой строчки кода.
Это первый случай, когда нейросети применяют не только для писем, но и для создания всей фишинговой схемы.
Специалисты предупреждают: старые методы защиты не справляются. Нейросети способны вставлять скрытые команды в письма и обходить фильтры.
❗️ Выход — беспарольная авторизация и новые подходы к кибербезопасности.
"Ща почитаем говняные новости про MAX, почитаем про утечки, а потом один хер все на него перейдут, как на СФЕРУМ. Один хрен если заблочат мессенджеры - людям надо будет общаться за траффик, а не звонками."
Тем более идет реклама в ВК, лоббирование в газетах:
Фото: утренняя ежедневная газета "Дневник" СПБ, 03.07.2025 г.
Не буду устанавливать, пока не вышло как с АВТОВАЗОМ.
Привет, меня зовут Олег, я эксперт по информационной безопасности из компании DDoS-Guard. Я поставил перед собой задачу рассказать Пикабу, в каком удивительном мире мы все живем — и как в нем выжить в 2025 году. Эти советы помогут защитить бизнес, но и рядовым сотрудникам будет интересно и полезно их почитать. Попробую, а вы расскажите мне в комментариях, насколько хорошо получилось. Итак, поехали!
Да здравствует страшное будущее!
Мы живем в мире, который цифровизировался настолько, что и не снилось самым смелым фантастам прошлых десятилетий. Самые отважные фантазеры вроде Уильяма Гибсона предполагали, что контакт с интернетом будет прямой, типа воткнуть штырь в разъем сразу в шее и наслаждаться. Представьте неотключаемую рекламу сразу у вас в голове — или посмотрите «Черное зеркало», первую серию 7 сезона.
Но получилось еще интереснее.
Во-первых, мы все теперь стали как бы призраками, и цифровые двойники живут независимо от нас. Это наши персональные данные, в которые входят не только ваш номер паспорта и телефон, но и портрет того, что вы любите, чем интересуетесь, на что кликаете. Этих двойников собирают в базы, продают, перепродают, на них обучают технологии — и все это без вашего ведома и разрешения!
Какие из этого следствия? Фишинг стал легким, как никогда прежде (особенно благодаря ChatGPT) — любой чувак может прикинуться вами и попросить денег у ваших родственников, создав идентичный аккаунт. Или от вашего имени написать очень убедительное письмо коллегам по работе. Или что-то еще.
Во-вторых, теперь к интернету подключено вообще все! Чайники, холодильники, кондиционеры, елочные гирлянды, отвертки, секс-игрушки…В какой-то момент технология IoT (умный дом) была очень модной, и теперь в мире есть миллиарды умных устройств, которые хакеры удаленно взламывают за пару секунд и используют для своих целей. Прекрасно получилось, очень удобно — хакерам. И главное, все это происходит полностью автоматически.
В-третьих проблема в том, чтоникто не соблюдает нормы кибербезопасности (хотя о них кричат на каждом углу уже и на государственном уровне), и поэтому сегодня что-то взломать легче, чем когда-либо было в истории. И если вы думаете, что это вас не коснется, потому что «да кому вы нужны» — то вы очень смелый и отважный человек (который не прав).
В общем, добро пожаловать в прекрасный новый мир, а теперь разберем, чего бояться и как защищаться.
Терминаторы красноглазые ходят по интернету
Это, кстати, не метафора, это правда. Основные принципы взлома по сути одинаковы и для компании и для частного ПК/телефона или робота-пылесоса. По интернету непрерывно ходят мириады роботов-парсеров и брутфорсеров — замечательные такие маленькие скриптики, которые постоянно проверяют: а вот тут у вас надежно? А вот тут нельзя ли взломать?
Можете сами провести эксперимент — завести сайт на бесплатном хостинге Wordpress, поставить какие-нибудь простенькие логин и пароль (типа admin/admin12345) и засекать, через сколько сайт будет взломан — на него в лучшем случае загрузят вирус, который будет скачиваться при каждом заходе пользователя на страницу.
Чем это может быть чревато? Если взломали сайт, то с него могут слить все данные, нанести прямой вред посетителям (путем загрузки вируса), ну и нанести коммерческий ущерб за время простоя. Если взломали умный девайс — то он присоединяется удаленно к огромной армии таких же зомби-устройств — так называемым ботнетам. Их используют, как правило, для организации DDoS-атак — об этом расскажем дальше. А если взломали личный аккаунт на каком-то сервисе — все зависит от специфики и фантазии злоумышленника.
Как защититься: для начала можно менять пароли по умолчанию везде, где только можно. Разумеется в этом есть смысл, только если использовать пароль сложнее, чем 12345. А уж если пароль будет длинным и сложным (типа PiK@buUu65536!!!), то шансы, что вас взломают резко стремятся к нулю. Вроде бы просто, правда? Но нет: КАЖДЫЙ ГОД ИБ-специалисты созерцают одну и ту же картину: самые популярные пароли в России (да и в мире тоже, с некоторыми поправками) — 123456, qwerty, 123456789, 12345, qwerty123, 1q2w3e, password, 111111 и тому подобное. Будьте теми самыми 5% людей, которым не все равно на собственную безопасность, сломайте порочный круг!
Армии зомбированных гаджетов атакуют ваше всё
Что такое DDoS-атака? О, это как раз моя область специализации, и я мог бы про это рассказывать бесконечно, но лучше сходите на наш сайт, где все расписано так подробно, как вообще возможно. Технически там много деталей, лучше в двух словах про последствия: ваш сайт перестает открываться, сеть падает, ничего не работает, заказы не идут, клиенты злятся, а руководство в панике (разумеется), потому что непонятно что делать.
Количество DDoS-атак растет каждый год, а количество IP в одной атаке может достигать всех IP небольшой страны типа Исландии. Спасибо большое, устройства умного дома! Теперь интернет полон готовых к действию ботнетов, доступ к которым продают всем желающим, даже школьникам.
Чем это может быть чревато? Да ничем хорошим, репутационными и финансовыми потерями, нервами, потраченным временем и риском того, что инцидент повторится (а он обязательно повторится, если хакеры вас «пощупали» и поняли, что защиты нет).
Как защититься: есть множество полумер, для грамотного использования которых вам понадобится опытный сисадмин, чтобы смягчить урон. Но, честно говоря, против сильной DDoS-атаки вам ничего не поможет, кроме подключения профессиональной внешней защиты.
Незнакомцы с фальшивым лицом притворяются кем-то близким
Старый-добрый фишинг, любимец всех офисов! Приходит письмо из бухгалтерии или от начальника, или от налоговой (или от ФСБ!) с требованием как можно скорее открыть вложение, там важные правки от разъяренного клиента, или информация о перерасчете зарплаты, или какие-то совсем пугающие штуки (тут злоумышленники подстраиваются под контекст).
Про персональный фишинг тоже понятно: в мессенджер или на почту пишут родственники, пишут знакомые, пишут рекрутеры с сайтов поиска работы, и все чего-то хотят — денег или чтобы вы перешли по ссылке, или чтобы открыли файл.
Всякие футуристические еще штуки, типа deepfake звонков, голосовых или даже видео — они все еще относительно редки, но вполне реальны, и психика нормального человека просто выключается при столкновении с таким хитрым роботическим скамом. Ну как не верить-то своим глазам/ушам?
Чем это может быть чревато? Чем угодно, в зависимости от того, насколько дело серьезное. Фишинг может как ограбить персонально вас, так и впустить хакера в корпоративную сеть, которая потом понесет колоссальные убытки — не лучше ли потратить лишние пять минут на проверку, но не быть потом ответственным за какой-то ад?
Как защититься: использовать секретную технику даосских мастеров, которая называется *барабанная дробь* включение критического мышления! На фишинг может попасться абсолютно любой человек, от работяги до гендиректора — если он не включит мышление. Перед тем, как что-либо сделать (открыть файл из странного письма, перевести кому-то срочно денег, совершить вообще любое действие, которое надо сделать немедленно и которое чревато последствиями) — остановитесь на пять минут и подумайте. А, может быть, мне перезвонить родственнику/начальнику/бухгалтеру и уточнить, они правда мне это присылали? А, может быть, мне позвонить в налоговую и спросить, у них правда есть документ под таким-то номером, который меня касается?
За спрос денег не берут, а вот за доверчивость и невнимательность — да, они как раз основной источник дохода для инфомошенников всех видов.
И не думайте, что ваши сотрудники и коллеги на такое не поведутся: поведутся и еще как, тысячи фишинговых инцидентов происходят в стране каждый день. Отсутствие базовой цифровой гигиены, тотальное доверие всему написанному или сказанному мошенниками — все это надо ликвидировать, проводить тренинги и повышать осведомленность. Лучше всего практическим путем.
Суммируем
Повышаем безопасность в самых банальных вещах. Смотрим, где у нас вообще есть пароли — они порой у IoT-устройств, так сказать, в весьма труднодоступных местах! Нет паролей/пароли по умолчанию? Ставим пароли. Стоят простые пароли? Делаем их сложными (не менее 8 символов, цифры, спецсимволы, разный регистр букв). Везде один и тот же пароль? Ставим разные (и используем например менеджер паролей, чтобы он их помнил за нас).
Думаем перед тем, как открыть вложение или перейти по ссылке из подозрительного письма. Помогаем не тупить и сотрудникам: сами запускаем по компании фишинговую рассылку (с безвредным содержанием) и смотрим, кто попался. Потом собираем всех и рассказываем, какие были бы последствия будь эта атака настоящей. Практика лучше теории.
Никому на всякий случай не доверяем (из лучших побуждений). Используем политику Zero Trust: если офис-менеджер занимается закупками провизии в офис, то не стоит выдавать ему доступ к репозиторию.
Подключаем защиту от DDoS, если вы управляете каким-либо онлайн-проектом, хоть небольшим цветочным магазином. Базовый уровень стоит не так уж дорого, если сравнивать с потенциальным ущербом от атаки и тем, что надо будет с горящей головой во время инцидента срочно-обморочно искать, кто защитит от атаки в момент ее проведения.
Повышаем общую образованность. Надо донести до коллег и, главное, до самого себя, что мы живем уже В ДРУГОМ МИРЕ, не том, что даже 10 лет назад. Этот мир цифровой, стремительный, и весьма опасный для тех, кто не шарит за безопасность.
Это все! Спасибо за внимание, хорошего дня и расскажите обязательно в комментах случаи из жизни, как вас взламывали, и чем все кончилось.
Короче подделывает ростелеком цифровую подпись, ты идёшь пишешь в ментовку заявление, менты проводят формальную проверку, ты идёшь к адвокату платишь за консультацию и письмо в прокуратуру, прокуратура твою жалобу удовлетворяет, менты пишут в урустелеком, короче пишут все сидят фуфлыжные бумажки, ваще не по делу, ну не предоставляем мы не типовой договор на перенос номера, потому что он электронный и подпись твоя подделана электронно буэээ Вась вии, а мы менты делаем вид что не понимаем чё ты там нам написал и ваще ты чё людей иди не смеши, пришел тут в наши казематы периферийные, думаешь у нас тут Кибер полицейские есть, иди давай сиди свой эрэфийский срок спокойно, подумаешь подпись подделали даже не убили, нам тут с баррикады только и делов что над черным списком, над всей страной повисшим угарать и адвокат такой ээээ Вась виии поберегите время и нервы ээээ, состава нет эээ, вы кодами подтверждали вэээээ