![]() |
|
★ Новости из мира скама | Дайджетс Теневого Узла ★ - Версия для печати +- Теневой узел — кибербезопасность и расследования (https://shadow-note.top/forum) +-- Форум Форум (https://shadow-note.top/forum/forumdisplay.php?fid=1) +--- Форум Арбитраж (https://shadow-note.top/forum/forumdisplay.php?fid=2) +--- Темы: ★ Новости из мира скама | Дайджетс Теневого Узла ★ (/showthread.php?tid=2930) |
Новости из мира скама - Теневой дайджест - 22-05-2026 Свежие сводки скам-сцены: новые схемы развода, разборы кейсов, имена и реквизиты мошенников. Публикуем то, что поможет не оказаться следующей жертвой. Сводка за 22.05.2026 1. Мошенники используют спрос на путешествия и подработки. Аналитик Двилянский предупредил о традиционной активизации мошенников в преддверии летнего сезона 2026 года. Злоумышленники используют сезонный спрос на путешествия, подработки и дачный отдых. Как защититься: будьте осторожны при оформлении путешествий и подработок, проверяйте информацию о компании и отзывы других клиентов. 2. Уязвимость в Chromium. Специалисты Google случайно опубликовали эксплоит для неисправленной уязвимости в Chromium, которая позволяет поддерживать выполнение JavaScript-кода в фоне даже после закрытия браузера. Уязвимость угрожает Chrome, Microsoft Edge, Brave, Opera, Vivaldi, Arc и другим Chromium-браузерам. Как защититься: обновляйте браузер до последней версии и используйте антивирусное программное обеспечение. 3. Криптовалютный скам в Reddit. Пользователь Reddit предупредил о криптовалютном скаме, который распространяется через аккаунт u/CrackenCapital. Скаммеры обещают высокие доходы от инвестиций в криптовалюту. Как защититься: не инвестируйте в неизвестные проекты и проверяйте информацию о компании и ее репутацию. Берегите себя от мошенников и будьте осторожны при оформлении любых сделок. - Теневой дайджест - 23-05-2026 Сводка за 22.05.2026 1. Шантаж на Reddit Пользователь Reddit стал жертвой шантажа после отправки интимных фотографий неизвестному человеку. Злоумышленник отправил эти фотографии семье и друзьям жертвы. Совет: не отправляйте личные фотографии незнакомцам. 2. Липовые туры Киберэксперт Владимир Зыков предупреждает, что мошенники могут предлагать липовые туры в летний сезон. Они могут использовать фальшивые сайты и рекламу, чтобы обмануть туристов. Совет: проверяйте информацию о туроператоре перед бронированием. 3. Мошенничество на oeomon.com Пользователь Reddit стал жертвой мошенничества на сайте oeomon.com. Компания обещала быструю доставку, но отправила фальшивый продукт. Совет: проверяйте отзывы и рейтинг компании перед покупкой. 4. Шантаж на Telegram Пользователь Telegram стал жертвой шантажа после отправки денег мошеннику. Злоумышленник заблокировал жертву и отказался вернуть деньги. Совет: не отправляйте деньги незнакомцам в Telegram. На этой неделе стоит быть особенно осторожным при покупках и общении в интернете. - Теневой дайджест - 23-05-2026 Сводка за 23.05.2026 1. Мошенники в Москве В Москве мошенники похитили у пенсионерки 20,8 миллиона рублей. Это большая сумма, и такие случаи должны быть тщательно расследованы. Совет: всегда проверяйте личность людей, которые предлагают вам какие-либо услуги. 2. Бывший адвокат основателя Baring Vostok арестован Замоскворецкий суд Москвы арестовал на два месяца Дмитрия Клеточкина, бывшего адвоката основателя инвестфонда Baring Vostok Майкла Калви. Господин Клеточкин обвиняется в покушении на мошенничество в особо крупном размере. Совет: будьте осторожны при выборе адвоката. 3. Beware of Zaavio Индийский интернет-магазин Zaavio обвиняется в том, что он доставляет неправильные товары и не предоставляет надлежащую поддержку для возврата. Совет: всегда проверяйте отзывы о магазине перед покупкой. 4. Уязвимость в LiteSpeed cPanel Plugin Уязвимость в LiteSpeed cPanel Plugin может быть использована для выполнения скриптов с повышенными привилегиями. Совет: всегда обновляйте свои плагины и программное обеспечение. На этой неделе стоит обратить внимание на безопасность своих данных в интернете. - Теневой дайджест - 26-05-2026 Сводка за 26.05.2026 1. Приложение для поиска людей оказалось обманом Приложение Sherlock: Ai search, обещающее находить онлайн-профили людей по фотографии, на деле не работает. Пользователи платят за услугу, но получают случайные, неверные результаты. Подозрения вызывает активное продвижение приложения через инфлюенсеров, которые, вероятно, получают за это вознаграждение. Совет: Не доверяйте приложениям, обещающим сверхспособности по поиску информации о людях. 2. Проблемы с обновлением данных через приложение Adhaar Пользователь столкнулся с тем, что после оплаты обновления данных через приложение Adhaar, запрос не был обработан, а средства не вернулись. Попытки связаться со службой поддержки не увенчались успехом, что вызывает опасения по поводу потери денег и отсутствия результата. Совет: Проверяйте официальные каналы и отзывы перед использованием сторонних приложений для государственных услуг. 3. Курс по заработку в интернете оказался бесполезным Женщина заплатила более 100 долларов за онлайн-курс, обещающий научить заработку через финансовую доминацию, UGC-рекламу и ИИ-контент. Информация в курсе оказалась общедоступной и базовой, а примеры успешного заработка, вероятно, сфабрикованы. Предлагается также платная услуга по созданию профиля и менторству. Совет: Критически оценивайте предложения о быстром и легком заработке в интернете. 4. Сомнительное предложение о работе с высокой оплатой Появились сообщения о схемах найма через TikTok с последующим переводом в WhatsApp для выполнения срочных заданий по ретуши изображений за высокую плату. Предлагается 115 долларов за изображение, обещая общий заработок в 2300 долларов за 20 страниц в сжатые сроки (24-48 часов). Совет: Высокая оплата за простую работу в короткие сроки часто является признаком мошенничества. 5. Криптовалюты стали основным инструментом для вывода похищенных средств В 2025 году мошенники вывели почти 300 миллиардов рублей, используя криптовалюты. Эта сумма представляет собой значительную часть похищенных денег, что подчеркивает растущую роль цифровых активов в теневых схемах. Совет: Будьте осторожны при проведении операций с криптовалютами, особенно если они связаны с сомнительными предложениями. Аналитика дня Сегодняшние кейсы демонстрируют разнообразие мошеннических схем, от фейковых приложений до сомнительных образовательных курсов и рабочих предложений. Общим для многих из них является использование социальных сетей и платформ для привлечения жертв, а также обещание легкого заработка или решения сложных задач. Наблюдается тенденция к монетизации недоверия и неосведомленности пользователей в отношении новых технологий, таких как ИИ, и финансовых инструментов, вроде криптовалют. Главный вывод: мошенники активно адаптируются к технологическим трендам, эксплуатируя человеческие желания и страхи. - Теневой дайджест - 27-05-2026 Сводка за 27.05.2026 1. Мошенники выдают себя за сотрудников страховой компании Мошенники звонят людям, выдавая себя за сотрудников страховой компании, и пытаются получить конфиденциальную информацию. Они могут использовать психологические манипуляции, чтобы заставить жертву раскрыть личные данные. Совет: не раскрывайте личную информацию по телефону. 2. Подозреваемый в хакерской атаке на футбольный клуб Ajax арестован Полиция Нидерландов арестовала 35-летнего мужчину, подозреваемого в хакерской атаке на футбольный клуб Ajax. Атака произошла ранее в этом году. Совет: используйте сильные пароли и двухфакторную аутентификацию. 3. Проблемы с геолокацией в Риме Пользователь в Риме столкнулся с проблемой, когда его устройство показывало местоположение в Китае, хотя он был подключен к местной сети Wi-Fi. Совет: проверяйте свой IP-адрес и геолокацию регулярно. 4. Кража неактивированных дебетовых карт Пользователь потерял неактивированные дебетовые карты, которые были отправлены ему по почте. Мошенники пытались использовать эти карты для покупок. Совет: отслеживайте свои счета и сообщайте о любых подозрительных транзакциях. Аналитика дня Все эти кейсы демонстрируют рост использования социальной инженерии и фишинга в мошеннических схемах. Мошенники используют психологические манипуляции, чтобы заставить жертв раскрыть конфиденциальную информацию. Главный вывод заключается в том, что необходимо быть бдительным и использовать двухфакторную аутентификацию, чтобы защитить себя от таких атак. - Теневой дайджест - 28-05-2026 Сводка за 28.05.2026 1. Данные о выплате 30 тысяч рублей оказались фейком Данные о выплате 30 тысяч рублей родившимся с 1950 по 1991 год оказались фейком. Это означает, что мошенники создали фальшивую информацию о выплатах, чтобы обмануть людей. Совет: никогда не верьте информации о выплатах без проверки ее подлинности. 2. Экскурсия по «зоопарку» сетевого трафика В сетевом трафике часто обнаруживаются аномалии, которые могут быть связаны с теневым ИТ или старыми протоколами. Это может быть опасно для безопасности сети. Совет: регулярно проверяйте сетевой трафик на наличие аномалий. 3. Sextortionist sentenced to 33 years for targeting 145 children Канадский мужчина был приговорен к 33 годам тюремного заключения за сексуальное мошенничество с 145 детьми. Это пример серьезных последствий таких действий. Совет: никогда не общайтесь с незнакомцами в Интернете и не предоставляйте им личную информацию. Аналитика дня Сегодняшние кейсы демонстрируют рост мошеннических действий в Интернете, включая фейковые выплаты и сексуальное мошенничество. Это также показывает, что мошенники используют различные методы, включая имитацию голоса близких и создание фальшивой информации. Главный вывод заключается в том, что люди должны быть более бдительными и осторожными в Интернете, проверяя подлинность информации и не общаясь с незнакомцами. - Теневой дайджест - 29-05-2026 Сводка за 29.05.2026 Карты в обмен на деньги В Подмосковье завершено расследование дела против группы лиц, которые за вознаграждение передавали третьим лицам банковские карты и доступ к счетам. Обвиняемые знали, что эти средства будут использованы для отмывания денег, полученных преступным путём. Совет: Не передавайте свои банковские карты и данные третьим лицам. Microsoft против исследователя уязвимостей Microsoft раскритиковала исследователя Nightmare Eclipse за публикацию 0-day эксплойтов (уязвимостей, о которых разработчики не знали заранее). Компания считает, что такие действия вредят экосистеме кибербезопасности, так как не дают времени на исправление ошибок. Совет: Сообщайте об уязвимостях разработчикам до их публичного раскрытия. Утечка данных у Charter Communications Хакерская группа ShinyHunters похитила персональные данные 4.9 миллионов клиентов американского телекоммуникационного гиганта Charter Communications. Утечка произошла в начале апреля, информация стала известна благодаря сервису Have I Been Pwned. Совет: Регулярно меняйте пароли и используйте двухфакторную аутентификацию. Мошенничество с инвестициями на Reddit Пользователь Reddit стал жертвой мошенника, который предложил вложить 5000 долларов под 20% прибыли за три недели. Злоумышленник представился как верифицированный пользователь LinkedIn с реальной историей работы и даже прислал договор, но предложение оказалось обманом. Совет: Будьте осторожны с предложениями быстрого и высокого заработка, особенно в интернете. Схема с денежными переводами через CashApp В сети набирает популярность схема, когда мошенники предлагают отправить небольшую сумму денег через CashApp под предлогом помощи (например, на обед). Цель такой схемы, выяснить, как работает механизм, чтобы в дальнейшем использовать его для обмана или кражи данных. Совет: Не сообщайте личные или финансовые данные незнакомцам, даже за небольшие суммы. Аналитика дня Сегодняшние кейсы демонстрируют два направления: откровенно криминальные схемы с использованием банковских карт и более изощренные мошеннические схемы, нацеленные на выманивание данных или денег через доверие. Отдельно выделяется конфликт между разработчиками и исследователями безопасности, показывающий напряженность в поиске уязвимостей. Общий тренд, рост изощренности мошеннических схем и их адаптация к новым платформам, таким как Reddit и платежные сервисы. - Теневой дайджест - 31-05-2026 Сводка за 31.05.2026 1. Мошенники выманивают данные карт под предлогом отмены банковской операции Мошенники выдают себя за сотрудников банков и выманивают у россиян данные карт под предлогом отмены банковской операции. Это типичный трюк мошенников, который помогает им получить доступ к финансовым данным жертв. Совет: никогда не предоставляйте свои банковские данные третьим лицам. 2. Захарова: российские космонавты украли у США только победу в космической гонке Официальный представитель МИД России Мария Захарова заявила, что российские космонавты украли у США только победу в космической гонке. Этот комментарий не имеет отношения к теме кибербезопасности. Совет: не обращайте внимание на пустые заявления. 3. Wire Transfer Scam - Anything I need to do to protect myself? Пользователь Reddit рассказал о том, как он попал в ловушку мошенников, которые продавали ему билеты на концерт. Он перевел деньги через систему wire transfer и теперь боится, что его банковские данные были украдены. Совет: никогда не переводите деньги через систему wire transfer, если вы не уверены в безопасности получателя. Аналитика дня Сегодняшние кейсы показывают, что мошенники продолжают использовать старые трюки, такие как имитация голоса близких лиц, чтобы обмануть своих жертв. Однако стоит отметить, что все три кейса имеют одну общую черту - жертвы были слишком доверчивы и не проверяли authenticity получателей. Это говорит о том, что люди должны быть более бдительными и не доверять чужим лицам, особенно если они предлагают выгоду без каких-либо усилий. - Теневой дайджест - 01-06-2026 Сводка за 01.06.2026 1. Ловушка с IQ-тестом Пользовательница заплатила за результаты онлайн-теста, но не заметила автоматическое подключение дорогой подписки. После обращения в поддержку подписку отменили, но опасения по поводу будущих списаний остались. Совет: Внимательно проверяйте все детали перед подтверждением оплаты онлайн. 2. Мошенничество с использованием ИИ Эксперт предупреждает, что ажиотаж вокруг искусственного интеллекта (ИИ) привлекает мошенников, которые используют эту тему для своих схем. Совет: Критически относитесь к предложениям, связанным с ИИ, особенно если они обещают быструю выгоду. 3. Обман выпускников перед ЕГЭ Перед экзаменами активизировались мошенники, предлагающие выпускникам двухэтапные схемы обмана. Детали схем не уточняются, но они нацелены на выпускников. Совет: Не доверяйте предложениям, касающимся экзаменов, которые требуют предоплаты или личных данных. 4. Уязвимость в плагине для WordPress Обнаружена критическая уязвимость в плагине WP Maps Pro для WordPress, который установлен на тысячах сайтов. Злоумышленники активно используют её для создания учетных записей администраторов. Совет: Своевременно обновляйте плагины на вашем WordPress сайте. 5. Проблемы с отменой подписки на AI-сервис Пользователь столкнулся с невозможностью отменить подписку на сервис ai-pro, так как кнопка отмены скрыта. Сервис продолжает попытки списания средств с карты. Совет: Изучите условия отмены подписки до её оформления. Аналитика дня Сегодняшние инциденты показывают два явных тренда: рост мошенничества, связанного с новыми технологиями, такими как ИИ, и продолжение классических схем с подписками и обманом на доверии. Уязвимости в популярных платформах, как WordPress, остаются лакомой целью для атакующих. Главный вывод: технологический прогресс одновременно создает новые возможности для обмана и делает существующие схемы более изощренными. - Теневой дайджест - 02-06-2026 Сводка за 02.06.2026 Стартап забыл про безопасность, заплатил хакерам Один стартап, стремясь быстро вывести продукт на рынок, полностью игнорировал вопросы безопасности. В итоге, когда появились первые пользователи и деньги, хакеры смогли получить доступ к данным и API-ключам, что привело к утечкам и потере клиентов. Эксперт по безопасной разработке помог наладить базовые процессы защиты. Совет: Не откладывайте безопасность на потом, интегрируйте её с самого начала разработки. Атака на Минфин Афганистана с помощью RAT Исследователи выявили фишинговую кампанию, направленную на Министерство финансов Афганистана. Атакующие, предположительно связанная с Пакистаном группа SideCopy, использовали вредоносный ZIP-архив с LNK-файлом на языке Пашто для доставки трояна удаленного доступа Xeno RAT. Совет: Будьте осторожны с файлами, полученными по электронной почте, особенно если они содержат ссылки или архивы. Вредоносные пакеты в репозиториях Red Hat Инфраструктура пакетов Red Hat была скомпрометирована, в результате чего десятки библиотек в репозитории @redhat-cloud-services были заражены новым вариантом червя Shai-Hulud под названием Miasma. Это атака на цепочку поставок, затронувшая экосистему Red Hat. Совет: Проверяйте целостность и источник пакетов перед установкой, особенно в корпоративной среде. Аналитика дня Сегодняшние кейсы демонстрируют две стороны одной медали: халатность к безопасности в стартапах и изощренные атаки на государственные структуры и крупные экосистемы. Тренд очевиден, атаки становятся более целенаправленными и используют как уязвимости в процессах разработки, так и специфические инструменты для конкретных целей. Главный вывод: безопасность, это не опция, а фундаментальное требование в любой сфере, от стартапа до министерства. - Теневой дайджест - 03-06-2026 Сводка за 03.06.2026 1. SMS-мошенничество с автосервисом Пользователи получают сообщения якобы от автосервисов с просьбой прислать фото повреждений автомобиля. Цель, заставить жертву перейти по подозрительной ссылке или раскрыть личные данные, даже если у нее нет машины. Это попытка фишинга, направленная на получение конфиденциальной информации. Совет: Не переходите по ссылкам из подозрительных SMS, даже если они выглядят правдоподобно. 2. Кража аккаунтов Telegram через фейковые уведомления Злоумышленники рассылают сообщения от имени Telegram с предупреждением о скором удалении учетной записи. Цель, заставить пользователя срочно принять меры, например, перейти по ссылке или ввести данные для входа, что приведет к краже аккаунта. Совет: Всегда проверяйте отправителя и не спешите выполнять инструкции из тревожных сообщений. 3. Шпионское ПО на смартфонах чиновников ФСБ сообщила об обнаружении вредоносного ПО, которое использовалось иностранными спецслужбами для слежки за российскими чиновниками. Программа позволяла получать данные со смартфонов, прослушивать разговоры и вести скрытое наблюдение. Совет: Устанавливайте приложения только из официальных магазинов и следите за разрешениями, которые запрашивают программы. 4. Уязвимость в VS Code для кражи токенов GitHub Обнаружена уязвимость в популярном редакторе кода Visual Studio Code, позволяющая злоумышленникам украсть токены доступа к GitHub. Для этого достаточно обманом заставить пользователя кликнуть по специально подготовленной ссылке. Совет: Будьте осторожны при переходе по ссылкам, даже если они кажутся связанными с разработкой. Аналитика дня Сегодняшние инциденты демонстрируют два основных вектора атак: социальная инженерия через SMS и мессенджеры, а также эксплуатация уязвимостей в популярном ПО. Отмечается рост использования фишинговых схем, нацеленных на получение учетных данных и личной информации. Важно помнить, что даже профессиональные инструменты разработки могут содержать скрытые риски, требующие постоянного внимания к безопасности. - Теневой дайджест - 04-06-2026 Сводка за 04.06.2026 1. Фальшивые сайты маскируются под популярные программы Обнаружена масштабная операция, где мошенники создают поддельные сайты, имитирующие популярные программы с открытым исходным кодом. Цель, через систему распределения трафика (TDS) заразить пользователей вредоносным ПО, таким как Remus Stealer и AnimateClipper. Совет: Скачивайте программы только с официальных сайтов разработчиков. 2. Мошенничество с освобождением из-под стражи Злоумышленники звонят по телефону, представляясь сотрудниками правоохранительных органов, и требуют немедленной оплаты для освобождения задержанного родственника. Они используют давление и спешку, отказываются говорить с задержанным и настаивают на оплате через электронные платежные системы. Совет: При подобных звонках немедленно положите трубку и свяжитесь с официальными органами по известным вам номерам. 3. Длительная слежка за топ-менеджером биржи Неизвестные хакеры в течение как минимум пяти месяцев вели наблюдение за почтовым ящиком одного из руководителей крупной фондовой биржи. Данные копировались небольшими порциями и передавались через облачные сервисы, чтобы замаскировать активность под обычный трафик. Совет: Используйте двухфакторную аутентификацию для защиты своих учетных записей. 4. Мошенники используют временные аномалии в квитанциях Жертва мошенничества получила скриншот оплаты, где дата получения средств была указана на день позже текущей даты. Это указывает на попытку мошенников создать иллюзию легитимности, используя продвинутые, хотя и очевидно ошибочные, методы. Совет: Всегда проверяйте детали платежей и даты, не полагайтесь только на предоставленные скриншоты. Аналитика дня Сегодняшние кейсы демонстрируют два вектора атак: первый, это классическая фишинговая и вредоносная активность, маскирующаяся под легитимные ресурсы, второй, более изощренные мошеннические схемы, играющие на стрессе и доверии. Особо выделяется попытка мошенников использовать временные несоответствия, что говорит о развитии их тактик. Главный вывод, злоумышленники постоянно адаптируются, используя как технические уловки, так и психологическое давление. - Теневой дайджест - 05-06-2026 Сводка за 05.06.2026 Кража личных данных после утечек Пользователи обсуждают, как утечки данных влияют на их личную информацию. Один из участников рассказал о случае, когда друг стал жертвой кражи личности после крупной утечки, и процесс восстановления занял много времени. Люди интересуются методами защиты и мониторинга своих данных в сети. Совет: Используйте сервисы мониторинга утечек данных. Обвинения IBM и AT&T в сокрытии кибератак Бывший топ-менеджер IBM подал иск, обвиняя свою бывшую компанию и AT&T в сокрытии фактов атак иностранных хакеров. Детали иска показывают возможное утаивание информации о киберугрозах от общественности. Совет: Проверяйте репутацию компаний, с которыми работаете. Уязвимость в WordPress-плагине Everest Forms Pro Обнаружена критическая уязвимость в популярном плагине Everest Forms Pro для WordPress, которой активно пользуются злоумышленники. Эта ошибка позволяет им выполнять произвольный код и полностью захватывать контроль над сайтами, имеющими около 4000 активных установок. Совет: Своевременно обновляйте плагины на вашем сайте. Новая DoS-атака HTTP/2 Bomb Разработана новая атака HTTP/2 Bomb, способная за секунды вывести из строя веб-серверы, включая nginx, Apache и Cloudflare. Атака использует комбинацию известных методов для быстрого исчерпания оперативной памяти сервера одной машиной. Совет: Убедитесь, что ваш веб-сервер защищен от DoS-атак. Мошенничество к Чемпионату мира по футболу 2026 Накануне Чемпионата мира по футболу 2026 активизировались мошенники. Они создают поддельные сайты, распространяют банковское вредоносное ПО через пиратские приложения для стриминга и пытаются украсть учетные данные пользователей, копируя страницы входа FIFA. Совет: Остерегайтесь предложений, связанных с крупными спортивными событиями. Аналитика дня Сегодняшние кейсы демонстрируют два основных направления угроз: целенаправленные атаки на корпоративный сектор с целью сокрытия информации и массовые атаки на пользователей через уязвимости ПО и мошеннические схемы. Тренд смещается в сторону более изощренных методов эксплуатации уязвимостей и использования крупных событий для прикрытия мошенничества. Главный вывод в том, что защита должна быть комплексной, охватывая как технические меры, так и осведомленность пользователей. - Теневой дайджест - 06-06-2026 Сводка за 06.06.2026 Несоответствие товара ожиданиям в онлайн-торговле Покупательница из Франции заказала винтажный набор одежды стоимостью около 400 долларов, выбрав конкретную эстетику. Полученный товар не соответствовал заявленному стилю, а аксессуары оказались непригодны к использованию. Продавец не смог гарантировать качество и соответствие товара описанию, особенно если заказ не был показан в рекламных видео. Совет: Внимательно изучайте отзывы и условия возврата перед крупными покупками. Угрозы и шантаж через личные данные Девушка из США столкнулась с тем, что неизвестная женщина обвинила ее в мошенничестве, распространяя личные данные и фото жертвы среди ее родственников в социальных сетях. Злоумышленница угрожает обращением в полицию, при этом жертва не знает, как ее личная информация попала к обвинителю. Совет: Ограничьте доступ к своим личным данным в социальных сетях. Смарт-телевизоры как инструмент сбора данных Исследователь обнаружил, что некоторые бесплатные приложения для смарт-телевизоров используют их как прокси-серверы для сбора данных. Устройства становятся частью сети, через которую передается трафик для веб-скрейпинга, используемого в сфере искусственного интеллекта. Это происходит незаметно для пользователя. Совет: Проверяйте разрешения приложений и устанавливайте программы только из доверенных источников. Уязвимость в ПО SolarWinds активно используется злоумышленниками Агентство по кибербезопасности США добавило критическую уязвимость в программное обеспечение SolarWinds Serv-U в каталог известных эксплойтов. Эта ошибка позволяет вызвать отказ в обслуживании (DoS), и уже зафиксированы случаи ее активного использования. Совет: Своевременно обновляйте программное обеспечение, особенно серверные компоненты. Искусственный интеллект находит уязвимости в ПО Стартап в области кибербезопасности сообщил об обнаружении 21 ранее неизвестной уязвимости в FFmpeg, популярной медиабиблиотеке, с помощью автономного ИИ-агента. Параллельно Google выпустил обновление браузера Chrome с рекордным количеством исправлений ошибок безопасности, часть из которых также могла быть найдена ИИ. Совет: Следите за обновлениями программного обеспечения, особенно для мультимедийных приложений. Аналитика дня Сегодняшние кейсы демонстрируют два разных вектора угроз: от потребительских мошенничеств до сложных атак на инфраструктуру. Однако, прослеживается тенденция к использованию автоматизации и ИИ как для атак, так и для их обнаружения. Уязвимости в ПО и сбор данных через привычные устройства становятся все более изощренными. Главный вывод: кибербезопасность требует постоянной бдительности и адаптации к новым технологиям, как со стороны защитников, так и со стороны пользователей. - Теневой дайджест - 08-06-2026 Сводка за 08.06.2026 1. Мошенничество в сфере ЖКХ Появились новые схемы обмана граждан, связанные с оплатой коммунальных услуг. Злоумышленники используют различные методы, чтобы выманить деньги у доверчивых людей, представляясь сотрудниками управляющих компаний или поставщиков ресурсов. Совет: Всегда проверяйте информацию о платежах через официальные каналы. 2. Утечка аккаунтов через ИИ-поддержку Искусственный интеллект компании M**a, предназначенный для помощи пользователям в восстановлении доступа к аккаунтам, стал жертвой хакеров. Злоумышленники воспользовались уязвимостью в системе, что привело к краже более 20 тысяч учетных записей I*******m. Совет: Используйте сложные пароли и двухфакторную аутентификацию. 3. Фишинг под видом бесплатных подписок на ChatGPT Хакеры начали активно использовать предложения бесплатных подписок на популярный сервис ChatGPT для заманивания пользователей. Цель таких предложений, получение личных данных или установка вредоносного ПО на устройства жертв. Совет: Не доверяйте подозрительно выгодным предложениям в интернете. 4. Новый вирус для Android: Drama RAT МВД России предупредило о появлении нового вредоносного ПО для смартфонов на базе Android, получившего название Drama RAT. Этот вирус может использоваться для кражи данных или получения контроля над устройством. Совет: Устанавливайте приложения только из проверенных источников и регулярно обновляйте операционную систему. 5. Приложения превращают смартфоны в прокси-серверы Исследователи обнаружили, что некоторые приложения, встроенные с использованием SDK компании Bright Data, могут использовать устройства пользователей в качестве резидентных прокси. Это означает, что трафик других пользователей может проходить через ваш телефон или телевизор без вашего ведома. Совет: Внимательно изучайте разрешения, запрашиваемые приложениями перед установкой. Аналитика дня Сегодняшние инциденты демонстрируют два явных тренда: во первых, мошенники продолжают эксплуатировать бытовые нужды граждан, как в случае с ЖКХ, во вторых, активно осваиваются новые технологии. Использование ИИ-систем поддержки и популярных сервисов вроде ChatGPT открывает новые векторы атак. Это говорит о том, что злоумышленники быстро адаптируются к технологическому прогрессу, превращая его инструменты в оружие. Главный вывод, защита данных требует постоянного повышения осведомленности и использования комплексных мер безопасности, а не только базовых настроек. - Теневой дайджест - 09-06-2026 Сводка за 09.06.2026 1. Электромагнитные волны: поперечность или продольность Электромагнитные волны, которые мы изучаем в школе, кажутся поперечными. Однако, если рассмотреть их распространение в вакууме, оказывается, что это не так. Вакуум не является твердым телом, и поэтому поперечные волны в нем не могут распространяться. Но почему же мы все равно видим электромагнитное излучение на расстояниях в миллиарды световых лет? Оказывается, это связано с фундаментальным физическим принципом: энергия есть движение материи. Совет: Энергия электромагнитного излучения передается через материальную среду. 2. Фейковая платформа MR PORTER для продажи В интернете появилась фейковая платформа MR PORTER для продажи товаров. В ней предлагалось заработать деньги на продаже товаров, но на самом деле это был мошенничество. Пользователь deposited €2,000, но когда он попросил вернуть деньги, платформа исчезла. Совет: Не доверяйте неизвестным платформам и никогда не deposit money в незнакомые счета. 3. Фаблетикс: зарядка за отмену подписки Компания Fabletics начала заряжать счета пользователей за отмену подписки. Это противоречит законам потребительской защиты в Великобритании. Совет: Если вы отмените подписку, убедитесь, что это действительно сделано, и не ждите никаких зарядок. 4. Facebook Marketplace: покупатель попросил WhatsApp и отправил ссылку Пользователь Facebook Marketplace получил сообщение от потенциального покупателя, который попросил его WhatsApp и отправил ссылку на некую организацию. Это может быть мошенничество. Совет: Не давайте никаких контактных данных покупателям и не кликайте на неизвестные ссылки. Аналитика дня Сегодняшние кейсы показывают, что мошенники продолжают использовать различные методы для обмана людей. От фейковых платформ до мошенничества с подписками и покупками в Facebook Marketplace. Это говорит о том, что люди должны быть особенно осторожны в интернете и никогда не доверять неизвестным платформам и покупателям. Кроме того, это показывает, что компании должны быть более ответственными и не заряжать счета пользователей за отмену подписки. В целом, это говорит о том, что интернет требует повышенного внимания и осторожности, чтобы избежать мошенничества и других проблем. - Теневой дайджест - 10-06-2026 Сводка за 10.06.2026 Microsoft устранила критические уязвимости Компания Microsoft выпустила обновления безопасности, закрывающие три уязвимости нулевого дня. Две из них позволяли злоумышленникам получать полные права администратора в системе, а третья, получать доступ к зашифрованным дискам BitLocker. Совет: Регулярно устанавливайте обновления операционной системы. Российские сайты под угрозой штрафов за зарубежную авторизацию Госдума приняла закон, который вводит административную ответственность для владельцев российских интернет-ресурсов. Штрафы до 700 000 рублей грозят за использование иностранных сервисов для авторизации пользователей. Совет: Проверьте способы авторизации на вашем сайте. Атака на пользователей ServiceNow Неизвестные злоумышленники смогли получить несанкционированный доступ к клиентским экземплярам платформы ServiceNow. Компания выпустила обновление безопасности 5 июня 2026 года, чтобы устранить уязвимость, позволявшую это сделать. Совет: Следите за уведомлениями от поставщиков услуг. Уязвимость в Ivanti Sentry Компания Ivanti исправила две критические уязвимости в своем решении Sentry. Одна из них позволяла удаленно выполнять код с правами суперпользователя (root), что представляет серьезную угрозу. Совет: Своевременно обновляйте корпоративное ПО. Аналитика дня Сегодняшние инциденты демонстрируют два основных вектора атак: эксплуатация уязвимостей в широко используемом ПО и законодательные меры, ограничивающие использование внешних сервисов. Тренд на усиление контроля за цифровой инфраструктурой в России очевиден, в то время как глобальные угрозы связаны с постоянным поиском и использованием уязвимостей в корпоративных системах. Главный вывод, безопасность требует комплексного подхода, включающего как технические меры, так и соблюдение регуляторных норм. - Теневой дайджест - 11-06-2026 Сводка за 11.06.2026 1. Мошенники звонят от имени служб доставки Злоумышленники продолжают использовать схему обмана, представляясь сотрудниками служб доставки или магазинов цветов. Они сообщают о якобы отправленном букете или посылке, чтобы выманить у жертвы конфиденциальные данные. Совет: Не сообщайте личную информацию по телефону, если вы не уверены в собеседнике. 2. Уязвимость в Telegram позволяет красть аккаунты Обнаружена уязвимость в Telegram, которая позволяет злоумышленникам удаленно отвязать мобильный номер от аккаунта пользователя. Это приводит к полной потере доступа к учетной записи, даже при наличии доверенных устройств. Служба поддержки, похоже, не справляется с потоком обращений. Совет: Включите двухфакторную аутентификацию в Telegram для дополнительной защиты. 3. Опубликован исходный код червя Miasma Исходный код вредоносного ПО Miasma, атакующего опенсорсные экосистемы, появился на GitHub. Предполагается, что это не случайная утечка, а намеренное раскрытие кода через скомпрометированные аккаунты разработчиков. Совет: Будьте осторожны при использовании сторонних библиотек и следите за их безопасностью. 4. Microsoft устранила сотни уязвимостей Компания Microsoft выпустила крупное обновление безопасности, исправив более 200 уязвимостей в своих продуктах. Среди них были несколько уязвимостей нулевого дня (0-day), которые уже активно использовались злоумышленниками, в том числе в Exchange Server. Совет: Своевременно устанавливайте обновления безопасности для ваших операционных систем и программ. 5. Утечка данных в Университете Ноттингема Хакерская группа получила доступ к системе учета студентов Университета Ноттингема. Утечка затронула более 450 000 студентов, включая текущих учащихся и выпускников. Совет: Используйте сложные и уникальные пароли для разных онлайн-сервисов, особенно для учебных и рабочих аккаунтов. Аналитика дня Сегодняшние кейсы показывают два направления атак: социальная инженерия, где мошенники играют на доверии (звонки от служб доставки), и технические уязвимости, которые позволяют получить несанкционированный доступ к данным и аккаунтам (Telegram, Microsoft, Университет Ноттингема). Публикация исходного кода вредоноса Miasma указывает на растущую тенденцию к открытому распространению вредоносных инструментов. Главный вывод: кибербезопасность требует комплексного подхода, сочетающего технические меры защиты и постоянное повышение осведомленности пользователей. - Теневой дайджест - 12-06-2026 Сводка за 12.06.2026 1. Фишинг под видом банковской службы безопасности Мошенники рассылают SMS якобы от службы безопасности банка с сообщением о подозрительной транзакции. После ответа жертвы, они звонят, представляясь сотрудниками банка, и пытаются выманить конфиденциальные данные карты под предлогом проверки или отмены операции. Цель, получить полные или частичные данные карты для кражи средств. Совет: Никогда не отвечайте на подозрительные SMS от банков и не передавайте данные карты по телефону. 2. Ликвидация крупной фишинговой платформы Интерпол совместно с правоохранительными органами 13 стран Ближнего Востока и Северной Африки провел операцию по пресечению деятельности Sniper Dz. Эта платформа предоставляла услуги фишинга в течение десяти лет, способствуя многочисленным мошенническим атакам. В результате операции были арестованы администраторы и ликвидирована инфраструктура сервиса. Совет: Регулярно обновляйте свои знания о методах мошенничества, чтобы распознавать их. 3. Экстренное обновление ПО для госучреждений США Агентство по кибербезопасности и защите инфраструктуры США (CISA) предписало федеральным агентствам срочно устранить уязвимость в продукте Ivanti Sentry. Эта уязвимость активно эксплуатируется злоумышленниками, что создает серьезную угрозу для государственных систем. На исправление дается всего три дня. Совет: Своевременно устанавливайте обновления безопасности для всех используемых программ. 4. Попытка кражи аккаунта Google через двухфакторную аутентификацию Злоумышленники рассылают коды подтверждения для различных сервисов, чтобы спровоцировать жертву на получение кода для входа в аккаунт Google. Затем они звонят, представляясь сотрудниками техподдержки Google, и под предлогом защиты от взлома убеждают жертву сообщить им коды двухфакторной аутентификации или другие данные для подтверждения личности. Совет: Не сообщайте коды из SMS или приложений для двухфакторной аутентификации никому, даже если звонящий представляется сотрудником техподдержки. Аналитика дня Сегодняшние кейсы демонстрируют два основных вектора атак: социальная инженерия, направленная на выманивание данных через имитацию доверенных организаций (банки, техподдержка Google), и использование критических уязвимостей в ПО для массового воздействия. Особо выделяется попытка обхода двухфакторной аутентификации, что говорит о стремлении мошенников нейтрализовать последние барьеры защиты пользователей. Главный вывод, защита строится на бдительности пользователя и своевременном обновлении систем. - Теневой дайджест - 15-06-2026 Сводка за 15.06.2026 1. Масштабная афера на фондовом рынке Правоохранители выявили схему, в рамках которой через операции с российскими акциями было выведено около семи миллиардов рублей. Детали расследования пока не раскрываются, но масштаб операции указывает на организованную преступную группу. Совет: Будьте внимательны к предложениям с высокой доходностью на бирже. 2. Мошенничество с подменой номеров Эксперты предупреждают о новой схеме обмана, когда злоумышленники подменяют номера телефонов. Звонок может выглядеть как официальный вызов от банка или оператора связи, что повышает доверие жертвы. Совет: Не сообщайте личные данные по телефону, даже если номер выглядит знакомым. 3. Попытка мошенничества с предложением работы Виртуальный ассистент из Великобритании столкнулся с подозрительным предложением о работе от компании Grow Your Clinic. Потенциальный работодатель предоставил много деталей о вакансии, но дальнейшие действия вызвали сомнения в легитимности. Совет: Проверяйте информацию о компаниях и вакансиях через независимые источники. 4. Мошенничество с использованием личных данных Пользователь из США получил сообщения с требованием связать его с матерью от неизвестного лица. Злоумышленник использовал личные данные, включая имя и номера телефонов, что вызвало беспокойство о безопасности. Совет: Не отвечайте на подозрительные сообщения и не передавайте информацию о близких. 5. Мошенничество Sniper Dz в регионе MENA Исследователи выявили мошенническую активность Sniper Dz, нацеленную на пользователей Ближнего Востока и Северной Африки. Злоумышленники используют фейковые аккаунты в Facebook, предлагая несуществующие бонусы и субсидии. Совет: Не доверяйте предложениям о бесплатных бонусах и субсидиях в социальных сетях. Аналитика дня Сегодняшние кейсы демонстрируют два основных вектора атак: финансовые схемы, нацеленные на крупные суммы, и персонализированные мошенничества, использующие социальную инженерию. Особое внимание привлекает использование личных данных для установления доверия, что указывает на рост сложности атак. Главный вывод, мошенники активно комбинируют методы, от масштабных финансовых афер до точечных атак с использованием украденной информации. - Теневой дайджест - 16-06-2026 Сводка за 16.06.2026 Фейковые новости о выплатах Ирану Президент США Дональд Трамп опроверг информацию о намерении Вашингтона выплатить Ирану 300 миллионов долларов. Он назвал эти сообщения дезинформацией. Совет: Проверяйте информацию в официальных источниках. Мошенничество под видом благотворительности в Индии В городе Прадхикаран, Индия, жертва столкнулась с профессиональными мошенниками, выдававшими себя за представителей благотворительной организации. Злоумышленники убедили человека пожертвовать значительную сумму, используя манипуляции и завышенные цены в магазине. Совет: Будьте осторожны с предложениями пожертвований на улице, особенно если они настойчивы. Ограничение Telegram в Индии из-за мошенничества Власти Индии временно ограничили доступ к мессенджеру Telegram. Причиной стали мошеннические схемы, связанные с продажей заданий для пересдачи медицинского экзамена через платформу. Совет: Используйте проверенные каналы для получения информации об экзаменах. Эксплуатация уязвимостей Fortinet FortiSandbox Злоумышленники активно используют критические уязвимости в платформе Fortinet FortiSandbox, предназначенной для обнаружения киберугроз. Это создает риски для организаций, полагающихся на данное решение. Совет: Своевременно обновляйте программное обеспечение безопасности. Полигон ФБР для моделирования кибератак ФБР создало полномасштабный полигон, имитирующий городскую среду, для тренировки и моделирования киберинцидентов. Объект позволит отрабатывать сценарии атак на критическую инфраструктуру и проводить расследования. Совет: Изучайте методы защиты от кибератак. Аналитика дня Сегодняшние кейсы демонстрируют два направления: распространение дезинформации и использование уязвимостей в системах безопасности. Также прослеживается тенденция к использованию платформ для мошенничества, что требует от властей оперативного реагирования. Главный вывод в том, что как государственные структуры, так и обычные граждане сталкиваются с угрозами, требующими постоянного повышения осведомленности и технических мер защиты. - Теневой дайджест - 17-06-2026 Сводка за 17.06.2026 1. Вредоносные плагины для JetBrains крадут ключи к AI-сервисам Обнаружена скоординированная атака, в рамках которой в маркетплейсе JetBrains были размещены как минимум 15 плагинов. Они маскировались под помощников для программистов, но на деле крали ключи доступа к сервисам искусственного интеллекта. Эти ключи могли использоваться для несанкционированного доступа к платным AI-функциям. Совет: Используйте только проверенные плагины от известных разработчиков. 2. Эксперт советует привязать резервную почту для защиты профиля Скомпрометированная электронная почта может стать ключом к взлому других сервисов и личных кабинетов, если они привязаны к ней. Эксперты рекомендуют для защиты профилей использовать отдельную резервную почту, которая не связана с основными аккаунтами. Совет: Настройте двухфакторную аутентификацию везде, где это возможно. 3. Microsoft работает над патчем для уязвимости в Defender Компания Microsoft подтвердила, что готовится исправление для уязвимости нулевого дня в своем антивирусе Defender, получившей название RoguePlanet. Уязвимость была раскрыта неделю назад и потенциально могла использоваться злоумышленниками для обхода защиты. Совет: Своевременно обновляйте операционную систему и антивирусное ПО. 4. Атака на цепочку поставок: скомпрометированы пакеты npm Более 140 пакетов в реестре npm, связанных с фреймворком Mastra для разработки AI-приложений, были скомпрометированы. Атака произошла через захват учетной записи одного из разработчиков, который затем опубликовал вредоносные версии пакетов. Совет: Проверяйте репутацию и историю обновлений используемых библиотек. Аналитика дня Сегодняшние инциденты демонстрируют два ключевых вектора атак: компрометация доверенных платформ (маркетплейсы плагинов, реестры пакетов) и использование уязвимостей в популярных продуктах (антивирус). Это говорит о смещении фокуса атакующих на более изощренные методы, требующие глубокого понимания инфраструктуры разработки и защиты. Главный вывод в том, что даже самые защищенные системы могут иметь слабые места, а доверие к сторонним компонентам требует постоянной верификации. - Теневой дайджест - 19-06-2026 Сводка за 19.06.2026 1. Продюсер Линды под домашним арестом Михаилу Кувшинову, продюсеру певицы Линды, продлили домашний арест на два месяца. Его обвиняют в мошенничестве, связанном с авторскими правами на музыку Максима Фадеева. Совет: Будьте внимательны к правам на интеллектуальную собственность. 2. Мошенники предлагают быстрый заработок онлайн Пётр Щербаченко, доцент Финансового университета, предупреждает о росте предложений быстрого заработка в интернете. Такие непроверенные схемы могут привести не только к потере денег, но и к вовлечению в финансовые махинации. Совет: Не верьте обещаниям лёгких денег в сети. 3. Киберсталкинг с использованием ИИ Жителя Нью-Йорка обвиняют в киберсталкинге. Он якобы использовал фейковые аккаунты в соцсетях и сгенерированные нейросетями изображения для преследования студентки, добавляя к ним поддельные расистские сообщения. Совет: Остерегайтесь дипфейков и анонимных угроз в сети. 4. Российские компании под прицелом группировки Hive0117 Группировка Hive0117 активизировала атаки на бухгалтеров в России и СНГ. Они распространяют вредоносное ПО DarkWatchman, чтобы получить доступ к системам дистанционного банковского обслуживания и похитить средства. Совет: Регулярно обновляйте антивирусное ПО и будьте осторожны с подозрительными письмами. Аналитика дня Сегодняшние кейсы демонстрируют две основные тенденции: продолжающееся использование мошенниками социальных инженерий для получения финансовой выгоды и рост применения новых технологий, таких как искусственный интеллект, для совершения преступлений. Отдельно стоит отметить, что киберпреступники всё чаще нацеливаются на специфические профессиональные группы, как в случае с бухгалтерами, что требует более таргетированных мер защиты. Главный вывод, защита должна быть комплексной, сочетая технические средства и повышение осведомлённости пользователей о новых угрозах. - Теневой дайджест - 20-06-2026 Сводка за 20.06.2026 1. Инвестиционный обман с крупной суммой Жительница Великобритании потеряла 50 тысяч фунтов стерлингов из-за мошеннической схемы, связанной с онлайн-трейдингом. Её муж вложил средства в компанию Virpoint, которая оказалась нерегулируемой и зарегистрированной на Маршалловых островах. После первоначального успеха, новый управляющий аккаунтом спровоцировал крупные убытки, обнулив счёт. Совет: Всегда проверяйте регуляторный статус финансовых компаний и не доверяйте обещаниям быстрого обогащения. 2. Утечка данных через сравнение услуг Пользователь из Австралии столкнулся с серией мошеннических звонков вскоре после ввода своего номера телефона на сайте Compare The Market. Он подозревает, что его данные могли быть скомпрометированы через фишинговый сайт, замаскированный под известный сервис сравнения цен. Совет: Внимательно проверяйте адрес сайта перед вводом личных данных, особенно если он является рекламным объявлением. 3. Попытка захвата аккаунта через код подтверждения В Великобритании пользователь получил SMS от Facebook с кодом подтверждения для Instagram, хотя не запрашивал его. Это может быть попыткой получить доступ к аккаунтам через социальные сети, используя коды, которые пользователи могут ошибочно предоставить. Совет: Никогда не сообщайте коды подтверждения из SMS, даже если они пришли якобы от известных сервисов. 4. Несанкционированное списание средств с Payoneer Пользователь из Пакистана обнаружил, что почти все средства с его аккаунта Payoneer были переведены другому получателю. Служба поддержки Payoneer отреагировала некорректно, предложив связаться с неизвестным получателем, вместо расследования несанкционированной транзакции, несмотря на включенную двухфакторную аутентификацию. Совет: Регулярно проверяйте активность в финансовых аккаунтах и немедленно обращайтесь в службу поддержки при малейших подозрениях. Аналитика дня Сегодняшние кейсы демонстрируют разнообразие мошеннических тактик, от классических инвестиционных афер до более изощрённых схем с использованием утечек данных и попыток захвата аккаунтов. Отмечается тенденция к использованию доверия к известным брендам и сервисам для компрометации пользователей. Главный вывод: бдительность и критическое отношение к любым финансовым операциям и запросам данных остаются ключевыми факторами защиты. - Теневой дайджест - 22-06-2026 Сводка за 22.06.2026 Юный разработчик создал платформу для алгоритмических задач Четырнадцатилетний подросток за месяц разработал и запустил собственный веб-сервис для решения алгоритмических задач, вдохновленный LeetCode. Проект под названием ЛитКот предлагает геймифицированный подход к обучению, заменяя стандартные задачи на игровые сценарии с участием котов. Разработчик поделился деталями архитектуры и защиты от базовых атак. Совет: Изучайте архитектуру и безопасность веб-сервисов. Подозрительная активность в LinkedIn Пользователь Reddit обнаружил профиль на LinkedIn, который выглядел подозрительно искусственным, с использованием AI-сгенерированных изображений и описаний. Компания, в которой якобы работал найденный специалист, имела признаки фиктивности: неработающий сайт, отсутствие руководства и сотрудники из одной страны, не совпадающей с заявленной юрисдикцией. Совет: Проверяйте компании и их сотрудников на реальность. Задержание по подозрению в госизмене Федеральная служба безопасности России задержала жителя Воронежа по обвинению в государственной измене. По данным ведомства, он сотрудничал со спецслужбами Украины, участвуя в наблюдении за военными объектами и работе украинских колл-центров, занимавшихся мошенничеством. Совет: Остерегайтесь предложений легкого заработка, связанных с сомнительной деятельностью. Мошенничество с доставкой в Австралии В Сиднее выявлена мошенническая схема под видом интернет-магазина The Green Empire Dispensary. Покупателям предлагается оплатить товар, после чего их перенаправляют в WhatsApp для дополнительной оплаты страховки доставки, которая якобы возвращается. После оплаты страховки связь с продавцами обрывается. Совет: Не совершайте дополнительные платежи после основной покупки. Шантаж через Telegram Пользователь из Германии столкнулся с шантажом в Telegram. Неизвестный использовал сгенерированный коллаж из личного фото жертвы, порнографического изображения и номера телефона, требуя выкуп в размере 100 долларов в виде подарочных карт. Совет: Не делитесь личными фото с незнакомцами и не поддавайтесь на угрозы. Аналитика дня Сегодняшние инциденты демонстрируют два явных тренда. Первый это использование AI для создания фейковых профилей и, вероятно, контента, что усложняет проверку подлинности в профессиональных сетях. Второй тренд это прямые мошеннические схемы, где жертв заманивают обещаниями заработка или легкой покупки, а затем вымогают деньги, используя психологическое давление и угрозы. Общее между ними, это попытка эксплуатации доверия и невнимательности пользователей для получения финансовой выгоды. - Теневой дайджест - 23-06-2026 Сводка за 23.06.2026 1. Первая покупка на Temu закончилась неизвестным списанием 250$ Пользователь сделал покупку на сайте Temu, изменив регион на тот, где живет его друг. Через два дня на его карте появился неизвестный платеж в размере 250$. Совет: всегда проверяйте историю транзакций на вашей карте. 2. Зловредные пакеты npm маскируются под инструменты PostCSS Исследователи безопасности обнаружили вредоносные пакеты npm, которые выдают себя за инструменты PostCSS, но на самом деле распространяют троян для удаленного доступа к Windows. Совет: будьте осторожны при установке пакетов npm. 3. Взлом платформы Klue затронул несколько ИБ-компаний Платформа Klue для конкурентной разведки была взломана, в результате чего атакующие получили доступ к OAuth-токенам и выгрузили данные из CRM-систем нескольких компаний. Совет: используйте двухфакторную аутентификацию для защиты ваших учетных данных. 4. Кампания по распространению вредоносного VBScript через WhatsApp Злоумышленники используют WhatsApp для распространения вредоносных файлов VBScript, которые устанавливают легитимное программное обеспечение для удаленного мониторинга и управления. Совет: не открывайте подозрительные файлы, полученные через мессенджеры. Аналитика дня Все эти кейсы демонстрируют рост использования социальной инженерии и имитации легитимных сервисов для обмана пользователей. Это говорит о том, что злоумышленники адаптируются к мерам безопасности и находят новые способы обхода защиты. Главный вывод заключается в том, что необходимо повышать осведомленность пользователей о потенциальных угрозах и использовать дополнительные меры безопасности, такие как двухфакторная аутентификация и проверка транзакций. - Теневой дайджест - 24-06-2026 Сводка за 24.06.2026 1. Характерные черты телефонных мошенников Россиянам назвали характерные черты телефонных мошенников. Совет: будьте осторожны при разговоре с незнакомцами по телефону. 2. Seizure of Huione Cloud Account Управление юстиции США конфисковало облачный аккаунт Huione, связанный с отмыванием денег в киберпреступлениях. Совет: используйте только проверенные облачные сервисы. 3. Ограничения для карт M2M и eSIM Российские власти обсуждают ограничения для SIM-карт M2M и eSIM, чтобы усложнить их использование в мошеннических схемах. Совет: внимательно следите за новостями о безопасности SIM-карт. 4. HTML Sanitizer API Новый HTML Sanitizer API может снять бремя очистки данных с разработчиков, сделав интернет более безопасным. Совет: следите за обновлениями браузеров и используйте последние технологии безопасности. Аналитика дня Все эти кейсы связаны с использованием новых технологий в мошеннических схемах. Рост использования облачных сервисов и новых типов SIM-карт создает новые возможности для киберпреступников. Главный вывод: необходимо постоянно следить за новостями о безопасности и использовать последние технологии защиты. - Теневой дайджест - 27-06-2026 Сводка за 27.06.2026 1. Мошенники с заменой домофона МВД России предупредило о новой схеме мошенников, которые обманывают граждан под предлогом замены домофона. Злоумышленники звонят и представляются сотрудниками управляющей компании, сообщая о необходимости замены оборудования. Совет: всегда проверяйте личность звонящего перед принятием каких-либо действий. 2. Фейковые оповещения о БПЛА Мошенники предлагают россиянам подключить уведомления об атаках БПЛА, а затем говорят якобы о взломе личного кабинета госсервисов и вынуждают перезвонить на линию поддержки. Это новая мошенническая схема, о которой рассказали в компании по кибербезопасности F6. Совет: будьте осторожны с подозрительными уведомлениями и не звоните на неизвестные номера. 3. Закон о создании базы IMEI Путин подписал закон о создании базы IMEI всех смартфонов россиян. Этот закон предусматривает дополнительные меры по защите пользователей мобильных устройств и их сбережений от кибермошенников. Совет: внимательно следите за обновлениями законов и правил, касающихся кибербезопасности. 4. Взлом аккаунтов и рассылка спама Пользователь Reddit получил большое количество текстовых сообщений и электронных писем с предложениями страховых услуг. Это произошло после того, как он не кликнул на подозрительные ссылки и не ответил на сообщения. Совет: всегда проверяйте личность отправителя и не открывайте подозрительные ссылки. Аналитика дня Все эти кейсы связаны с использованием социальной инженерии и имитации доверия. Мошенники используют различные методы, чтобы обмануть людей и получить доступ к их личной информации. Главный вывод заключается в том, что необходимо быть非常 осторожным при общении с неизвестными людьми и всегда проверять информацию, прежде чем принимать какие-либо действия. Это значит, что мошенники освоили новые методы обмана и теперь могут использовать более сложные схемы, чтобы обмануть людей. - Теневой дайджест - 29-06-2026 Сводка за 29.06.2026 1. Атака на пакеты Node.js Команда хакеров TeamPCP внедрила вредоносный код в популярные пакеты для Node.js. Из-за сложной системы зависимостей, где каждый пакет может иметь десятки других, злоумышленники смогли заразить множество проектов, используя команду `npm install`. Совет: Регулярно проверяйте зависимости ваших проектов. 2. Вредоносные расширения для Edge Microsoft удалила 119 расширений из магазина Edge Add-ons, которые маскировали вредоносное ПО под обычные изображения и шрифты. Эти расширения, объединенные под названием StegoAd, крали учетные данные пользователей и занимались рекламным мошенничеством с 2021 года. Совет: Устанавливайте только проверенные расширения из официальных источников. 3. Взлом Polymarket Платформа Polymarket подверглась атаке на цепочку поставок, в результате чего пользователи потеряли около 3 миллионов долларов в криптовалюте. Компания пообещала компенсировать все убытки пострадавшим. Совет: Диверсифицируйте хранение своих криптоактивов. 4. Уязвимость в libssh2 Появился публичный эксплойт для критической уязвимости CVE-2026-55200 в клиентской библиотеке SSH libssh2. Уязвимость позволяет вредоносному серверу вызвать повреждение памяти на подключающемся клиенте, что может привести к выполнению кода без необходимости ввода учетных данных или какого-либо взаимодействия с пользователем. Совет: Обновляйте библиотеки и ПО до последних версий. Аналитика дня Сегодняшние инциденты демонстрируют две ключевые тенденции: первая это атаки на цепочки поставок, когда компрометируются доверенные компоненты (пакеты Node.js, библиотеки SSH), а вторая, использование стеганографии для сокрытия вредоносного контента в обычных файлах. Это говорит о растущей изощренности злоумышленников в обходе защитных мер. Главный вывод: защита должна быть многоуровневой и охватывать как код, так и данные. - Теневой дайджест - 30-06-2026 Сводка за 30.06.2026 Мошенничество с ИИ и рекордные убытки в США В 2025 году жители США потеряли от действий мошенников около 68 миллиардов долларов. Часть преступников использовала технологии искусственного интеллекта для своих схем, что привело к убыткам у примерно 6% взрослого населения страны. Совет: Будьте особенно осторожны с предложениями, кажущимися слишком выгодными или требующими немедленного ответа. Выкуп за данные от Blackfield ransomware Группировка Blackfield ransomware требует от японской компании Nidec Corporation выкуп в размере 2 миллионов долларов. Nidec занимается производством электронных компонентов для автомобильной и компьютерной техники. Совет: Регулярно создавайте резервные копии важных данных и храните их отдельно от основной сети. Эксплуатация уязвимости BlueHammer в Windows Агентство CISA подтвердило, что хакерские группы начали использовать уязвимость BlueHammer в Microsoft Defender. Эта брешь, позволяющая повысить привилегии, ранее применялась в атаках с использованием уязвимостей нулевого дня. Совет: Своевременно устанавливайте обновления безопасности для операционной системы и антивирусного ПО. Атака BioShocking на ИИ-браузеры Новая техника BioShocking позволяет обмануть ИИ-браузеры, заставив их передать злоумышленникам учетные данные пользователя. Исследователи смогли заставить несколько ИИ-помощников, включая ChatGPT Atlas и Claude, скопировать и отправить логины и пароли. Совет: Не вводите конфиденциальную информацию через ИИ-инструменты, если не уверены в их безопасности. Повышение привилегий через DirtyClone в Linux Обнаружена уязвимость DirtyClone в ядре Linux, позволяющая локальному пользователю получить права администратора (root). Баг связан с возможностью модификации кеша страниц через клонированный сетевой пакет. Совет: Следите за обновлениями ядра Linux и применяйте их при первой возможности. Аналитика дня Сегодняшние инциденты демонстрируют две ключевые тенденции: рост использования ИИ в мошеннических схемах и продолжающееся давление со стороны программ-вымогателей на крупные компании. Уязвимости в операционных системах, как в Windows, так и в Linux, остаются важным вектором атак. Главный вывод: защита данных требует комплексного подхода, включающего как технические меры, так и повышение осведомленности пользователей о новых угрозах. - Теневой дайджест - 01-07-2026 Сводка за 01.07.2026 1. Amazon оштрафован на 2,25 миллиона долларов Amazon будет платить штраф в размере 2,25 миллиона долларов за блокирование доступа жертвам мошенничества к записям транзакций. Это решение было принято после расследования Федеральной торговой комиссии США. Совет: всегда проверяйте информацию о компании перед покупкой. 2. Предупреждение о.remote работе В интернете появилось предупреждение о мошеннической компании Deutschremote.de, которая предлагает работу на дому, но на самом деле использует личные данные сотрудников для создания фальшивых банковских счетов. Совет: будьте осторожны при поиске работы в интернете. 3. Скам с использованием WhatsApp В Австралии обнаружен скам, при котором рекрутеры просят кандидатов присоединиться к группе WhatsApp для участия в процессе набора персонала. Совет: никогда не присоединяйтесь к группам WhatsApp от неизвестных лиц. 4. Скам с доставкой посылок Покупатель столкнулся со скамом, при котором компания movegridlogistics.com отправляет посылки, но требует дополнительной оплаты за страхование. Совет: всегда проверяйте информацию о компании и ее услугах перед покупкой. Аналитика дня Все эти кейсы связаны с использованием интернета для мошеннических целей. Рост онлайн-шопинга и удаленной работы создал новые возможности для мошенников. Главный вывод заключается в том, что необходимо быть крайне осторожным при работе в интернете и всегда проверять информацию о компании и ее услугах перед покупкой или принятием предложения о работе. - Теневой дайджест - 02-07-2026 Сводка за 02.07.2026 1. Возможная афера с инвестированием Пользователь Reddit поделился историей о том, как он познакомился с женщиной на языковом обмене, и она начала рассказывать ему о своих инвестиционных успехах. Она делится фотографиями из своей повседневной жизни, что кажется необычным для типичных мошенников. Совет: будьте осторожны с незнакомцами, которые предлагают инвестиционные советы. 2. AI-агент атакует базу данных Компания Sysdig обнаружила первую атаку с использованием ИИ, в результате которой злоумышленник взломал базу данных и потребовал выкуп. Атака была проведена полностью автоматически, от взлома до шифрования данных. Совет: обновляйте системы безопасности, чтобы защититься от атак с использованием ИИ. 3. AI как новая поверхность атаки Статья на habr.com рассказывает о реальных инцидентах, когда ИИ-агенты стали инструментами для атак. Злоумышленники используют ИИ для доступа к конфиденциальным данным и инструментам. Совет: ограничивайте права доступа ИИ-агентов к конфиденциальной информации. 4. Экстрадиция хакера в США Гражданин США и Эстонии экстрадирован в США для суда за участие в хакерской группе Scattered Spider. Совет: хакерские атаки могут иметь серьезные последствия, включая экстрадицию в другую страну. Аналитика дня Все эти кейсы связаны с использованием новых технологий, таких как ИИ, для проведения атак. Это говорит о том, что злоумышленники быстро адаптируются к новым технологиям и используют их для своих целей. Главный вывод заключается в том, что необходимо постоянно обновлять системы безопасности, чтобы защититься от новых угроз. - Теневой дайджест - 04-07-2026 Сводка за 04.07.2026 1. Мошенники арендуют квартиры для конспирации Мошенники в Москве арендуют квартиры для конспирации, что позволяет им скрывать свою личность и место нахождения. Это делает более сложным для правоохранительных органов их поимку. Совет: будьте осторожны при аренде квартир и проверяйте личность арендодателей. 2. Подозрительные сайты для заработка Пользователь обнаружил два подозрительных сайта, Cashhapp.site и instastockoptions.com, которые могут быть мошенническими. Совет: проверяйте домен и репутацию сайта перед регистрацией. 3. Мошенники рассылают сообщения о нарушении тишины Мошенники начали рассылать россиянам сообщения о нарушении режима тишины, содержащие вредоносную ссылку. Совет: не кликайте на подозрительные ссылки и проверяйте информацию перед открытием. 4. Скаммеры обманывают студентов Студентка из Китая была обманута на 200 тысяч долларов австралийских, после чего скаммеры следили за ней до тех пор, пока она не вернулась домой. Совет: будьте осторожны с незнакомцами и не передавайте им личную информацию. Аналитика дня Все эти кейсы связаны с использованием социальной инженерии и манипуляций для обмана жертв. Мошенники используют различные методы, от аренды квартир для конспирации до рассылки подозрительных сообщений и создания фальшивых сайтов. Главный вывод заключается в том, что мошенники становятся все более изощренными и используют новые методы для обмана жертв, поэтому важно быть бдительным и проверять информацию перед принятием каких-либо действий. - Теневой дайджест - 05-07-2026 Сводка за 05.07.2026 Фишинговая кнопка «отписаться» Мошенники начали использовать поддельные кнопки «отписаться» в электронных письмах. При нажатии на такую кнопку пользователь перенаправляется на фишинговый сайт, где его просят ввести личные данные под предлогом подтверждения отписки. Совет: Не доверяйте кнопкам в письмах, особенно если они ведут на незнакомые сайты. Устаревшие методы кражи данных с банкоматов По данным МВД России, классические методы кражи данных банковских карт через скимминг и шимминг на банкоматах стали невозможны. Это связано с повсеместным переходом на чиповые карты и бесконтактные технологии, которые не имеют физического картоприемника. Совет: Используйте банкоматы с чиповыми считывателями и обращайте внимание на их внешний вид. Фишинг через социальные сети Пользователи сообщают о новых схемах фишинга, распространяющихся через социальные сети. В одном из случаев злоумышленники выдавали себя за сотрудников платформы, предлагая пройти процесс верификации через сторонний сервис, который мог скомпрометировать учетные данные. Совет: Всегда проверяйте официальность сообщений и ссылок, даже если они исходят от знакомых платформ. Поддельные сайты интернет-магазинов Появились сообщения о создании мошенниками поддельных сайтов известных брендов. Пользователи, привлеченные заманчивыми ценами, совершают покупки на таких сайтах, но в итоге сталкиваются с невозможностью получить товар и риском компрометации платежных данных. Совет: Внимательно проверяйте адрес сайта перед совершением покупки, особенно если цены кажутся слишком низкими. Аналитика дня Сегодняшние кейсы демонстрируют эволюцию мошеннических схем: от устаревших, но все еще актуальных фишинговых атак до более изощренных, использующих доверие к платформам и брендам. Отмечается смещение фокуса на онлайн-каналы, где легче создать иллюзию легитимности. Главный вывод в том, что социальная инженерия остается ключевым инструментом, а бдительность и критическое мышление, лучшей защитой для пользователей. - Теневой дайджест - 06-07-2026 Сводка за 06.07.2026 Вредоносные пакеты в Linux Книга «Black Hat Bash» описывает, как злоумышленники могут использовать стандартные установщики пакетов Linux, такие как DEB и RPM, для распространения вредоносного ПО. Создав специально подготовленный пакет, атакующий может получить контроль над системой, если убедит пользователя его установить, что требует повышенных привилегий. Совет: Будьте осторожны при установке ПО из непроверенных источников. Атака на изолированные системы через видеосигнал Исследователи из Университета Шаньдуна представили метод TrojPix, позволяющий извлекать данные с компьютеров, отключенных от сетей. Техника использует незаметные для глаза изменения пикселей на экране, которые излучают радиосигнал, улавливаемый приемником поблизости. Для работы атаки требуется предварительное заражение целевой машины вредоносным ПО. Совет: Физическая изоляция не всегда гарантирует безопасность. Уязвимость в ядре Linux из-за одного символа В подсистеме nf_tables ядра Linux обнаружена критическая уязвимость CVE-2026-23111. Она вызвана лишним символом «!» в коде, что приводит к ошибке use-after-free. Это позволяет локальному пользователю получить полный контроль над системой. Патч заключается в удалении этого символа, но до его установки миллионы систем были уязвимы. Совет: Регулярное обновление ядра и ПО критически важно. Связь FortiBleed с вымогателями INC и Lynx Масштабная кампания FortiBleed, нацеленная на устройства FortiGate, связана с группировками INC Ransom и Lynx. Украденные учетные данные использовались для проникновения в корпоративные сети, что привело как минимум к 12 случаям шифрования данных на сотнях систем. Совет: Своевременно обновляйте прошивки сетевого оборудования и меняйте пароли. Аналитика дня Сегодняшние кейсы демонстрируют разнообразие векторов атак: от использования штатных механизмов операционных систем до изощренных методов эксплуатации аппаратных особенностей и уязвимостей в ядре. Общим для них является стремление злоумышленников обойти традиционные средства защиты, будь то сетевая изоляция или стандартные антивирусные решения. Тренд очевиден: атаки становятся более комплексными и нацеленными на глубокое проникновение. - Теневой дайджест - 07-07-2026 Сводка за 07.07.2026 1. Отказ от AI-кодинга Автор поста на habr.com рассказал о своем опыте отказа от использования инструментов AI-кодинга. Он провел семь месяцев, разрабатывая дашборд с помощью инструмента Claude, но в итоге бросил этот проект. Совет: не полагайтесь исключительно на инструменты AI-кодинга. 2. Безопасность корпоративных чатов Компания Praetorian разработала security-продукт для корпоративных чатов в Telegram и Max. Этот продукт направлен на защиту от угроз, таких как фишинг и социальная инженерия, в корпоративных группах и каналах. Совет: используйте специальные инструменты для защиты корпоративных чатов. 3. Кибербезопасность университетов Группа хакеров, предположительно связанная с Китаем, эксплуатирует уязвимости в Roundcube webmail software, используемой университетами в США и Канаде. Совет: регулярно обновляйте программное обеспечение, чтобы предотвратить эксплуатацию уязвимостей. 4. Управление теневым ИИ Корпоративный сектор сталкивается с проблемой управления теневым искусственным интеллектом, когда различные отделы используют разрозненные ИИ-инициативы без централизованного контроля. Совет: реализуйте централизованное управление ИИ-инициативами. Аналитика дня Все эти кейсы связаны с проблемами безопасности и управления в контексте новых технологий. Рост использования AI и других инструментов создает новые риски и требует более эффективного управления. Главный вывод заключается в том, что компании должны уделять больше внимания безопасности и управлению при внедрении новых технологий, чтобы предотвратить потенциальные угрозы и утечки данных. - Теневой дайджест - 08-07-2026 Сводка за 08.07.2026 1. Уязвимость в Langflow Агентство кибербезопасности США CISA предписало федеральным агентствам исправить уязвимость в Langflow, которая может быть использована для обхода аутентификации. Эта уязвимость уже активно эксплуатируется. Совет: регулярно обновляйте программное обеспечение. 2. Мошенничество с пенсионерами Мошенники звонят пенсионерам, сообщая о дополнительных выплатах, и просят назвать код для оформления выплаты. Это одна из распространенных схем телефонного мошенничества. Совет: не передавайте конфиденциальную информацию по телефону. 3. Китайская группа хакеров UAT-7810 UAT-7810 расширяет свою сеть с помощью нового вредоносного ПО LONGLEASH. Эта группа хакеров нацелена на сетевые устройства. Совет: используйте сильные пароли и двухфакторную аутентификацию. 4. Уязвимость в UniFi OS Ubiquiti выпустила обновление безопасности, чтобы исправить критические уязвимости в UniFi OS, включая максимально опасную уязвимость, которая может быть использована для внедрения команд. Совет: установите обновления операционной системы как можно скорее. Аналитика дня Все эти кейсы демонстрируют рост сложности и разнообразия киберугроз. Мошенники используют социальную инженерию, а хакеры эксплуатируют уязвимости в программном обеспечении. Главный вывод заключается в том, что кибербезопасность требует постоянной бдительности и своевременных обновлений программного обеспечения. Это значит, что необходимо уделять приоритетное внимание вопросам безопасности в повседневной жизни. - Теневой дайджест - 09-07-2026 Сводка за 09.07.2026 1. Глобальная операция против мошенников Полиция арестовала 5811 подозреваемых и конфисковала 293 миллиона долларов в глобальной операции против мошенников, которая охватила 97 стран. Эта операция является значительным шагом в борьбе против транснациональной преступности. Совет: всегда проверяйте информацию о компании или человеке, прежде чем передать какие-либо данные. 2. Фишеры злоупотребляют механизмом Device Code Flow Эксперты обнаружили фишинговую кампанию, которая использует механизм Microsoft Device Authorization Grant, известный как Device Code Flow, для захвата аккаунтов Microsoft. Жертвы заставляются пройти авторизацию на официальном сайте Microsoft, предоставляя атакующим доступ к своей учетной записи. Совет: будьте осторожны при получении запросов на авторизацию от неизвестных источников. 3. Утечка данных в компании AssuranceAmerica Американская страховая компания AssuranceAmerica сообщила о утечке данных, которая затронула почти 7 миллионов водителей после того, как атакующие получили доступ к ее системам. Совет: регулярно проверяйте свои счета и отчеты о кредитной истории на предмет подозрительной деятельности. 4. Microsoft исправляет уязвимость RoguePlanet Microsoft выпустила патч для исправления уязвимости RoguePlanet в своем продукте Defender. Эта уязвимость могла быть использована атакующими для выполнения вредоносного кода. Совет: всегда устанавливайте обновления безопасности для ваших программ и операционной системы. Аналитика дня Все эти кейсы демонстрируют рост сложности и масштаба киберпреступлений. Мошенники используют новые методы, такие как фишинговые кампании и уязвимости в программном обеспечении, для получения доступа к конфиденциальной информации. Главный вывод заключается в том, что необходимо постоянно повышать бдительность и использовать все доступные средства для защиты своих данных. - Теневой дайджест - 10-07-2026 Сводка за 10.07.2026 1. Мошенничество в TikTok с оплатой через мобильный счет Подросток в Великобритании стал жертвой мошенников в TikTok, что привело к выставлению счета за телефон на сумму около 200 фунтов стерлингов. После обращения к поставщику услуг Boku, где было объяснено, что жертва несовершеннолетняя и попала под влияние обмана, средства были возвращены. Совет: родителям стоит контролировать активность детей в социальных сетях и их расходы. 2. Уязвимость 'Ill Bloom' привела к краже криптовалюты Злоумышленники использовали уязвимость в программном обеспечении криптокошельков, получившую название 'Ill Bloom'. Эта брешь позволяла им подбирать слова для восстановления доступа к кошелькам, если они были сгенерированы с недостаточной случайностью, что привело к хищению 3.1 миллиона долларов. Совет: используйте аппаратные кошельки и надежные методы генерации сид-фраз. 3. Побег из виртуальной машины через уязвимость Januscape Исследователь обнаружил уязвимость Januscape в гипервизоре KVM, которая существовала в ядре Linux около 16 лет. Она позволяет атакующему выйти из гостевой виртуальной машины и выполнить код с правами администратора (root) на хост-системе, затрагивая процессоры Intel и AMD на архитектуре x86. Совет: своевременно обновляйте ядро Linux и программное обеспечение виртуализации. 4. Переговорщик по ransomware получил тюремный срок Бывший сотрудник компании по реагированию на инциденты кибербезопасности приговорен к 70 месяцам тюремного заключения в США. Его признали виновным в участии в атаках с использованием программы-вымогателя BlackCat (ALPHV) против американских компаний. Совет: сотрудничество с правоохранительными органами при обнаружении киберпреступлений обязательно. 5. Подозрительные OTP-сообщения от WesternU Пользователь сообщил о получении одноразовых паролей (OTP) от WesternU через SMS, WhatsApp и Viber, хотя никогда не имел дел с этой компанией. Несмотря на блокировку в одних мессенджерах, сообщения продолжают поступать в Viber через бизнес-чат. Совет: не переходите по ссылкам и не вводите коды из подозрительных сообщений, даже если они кажутся официальными. Аналитика дня Сегодняшние кейсы демонстрируют разнообразие угроз: от детских онлайн-мошенничеств до сложных технических уязвимостей и криминальных схем. Обращает на себя внимание, что даже специалисты, работавшие в сфере кибербезопасности, могут оказаться по другую сторону закона. Это подчеркивает важность этических норм и строгой ответственности в индустрии. - Теневой дайджест - 12-07-2026 Сводка за 12.07.2026 Обман на TikTok Shop: дорогой товар оказался подделкой Покупатель приобрел часы известного бренда на прямой трансляции в TikTok за 4300 долларов. Полученный товар оказался другой моделью, не соответствующей заявленной. Несмотря на многочисленные попытки связаться с продавцом и открыть спор через платформу, покупатель не получил ни возврата средств, ни замены товара. В итоге пришлось обращаться в банк для оспаривания транзакции. Совет: Сохраняйте записи прямых транзакций, где демонстрируется товар. Игры с выводом денег: как мошенники зарабатывают на обещаниях легких денег Существуют мобильные игры, обещающие пользователям возможность вывода заработанных средств. Пользователь не знает точного механизма обмана, но предполагает, что он связан с различными комиссиями или налогами, которые необходимо оплатить перед выводом. Это заставляет людей терять деньги, веря в возможность быстрого обогащения. Совет: Не верьте в игры, обещающие легкий заработок без усилий. Неожиданные посылки: что делать, если вам приходят чужие товары Человек получает несколько посылок с товарами, которые он не заказывал, хотя они адресованы ему. Его аккаунты и банковские карты не показывают этих покупок. Возникает беспокойство, не является ли это частью мошеннической схемы, например, для отмывания денег или создания фальшивой истории покупок. Совет: Не пользуйтесь и не раздавайте полученные без заказа товары. Взлом MyRegistry.com: рассылка о бесплатных криптовалютных подарках Сервис MyRegistry.com сообщил о взломе, после которого злоумышленники разослали пользователям письма о якобы бесплатных долях Ethereum. Письма содержали ссылку для подключения кошелька, что является стандартной тактикой для кражи криптовалюты. Компания подтвердила факт взлома и работает над устранением последствий. Совет: Проверяйте информацию о подарках и акциях через официальные каналы компании. Накрутка в Telegram-рекламе: как отличить реальных подписчиков от ботов Автор запустил рекламу своего Telegram-бота и получил большое количество подписчиков с высокой заявленной активацией. Однако, при детальном анализе оказалось, что большинство подписчиков были ботами, а собственная метрика бота искажала данные, считая автоматические просмотры. Это привело к необоснованному решению о пополнении рекламного бюджета. Совет: Анализируйте не только количество, но и поведение подписчиков. Аналитика дня Сегодняшние кейсы демонстрируют два основных вектора атак: прямое мошенничество с товарами и услугами, а также манипуляции с данными и доверием. От получения поддельных дорогих часов до взлома сервисов для рассылки фишинговых предложений, злоумышленники используют разные подходы. Особо выделяется случай с Telegram-рекламой, где проблема не только в мошенниках, но и в искажении собственных метрик, что говорит о необходимости критического подхода к любым данным, особенно когда речь идет о деньгах. - Теневой дайджест - 13-07-2026 Сводка за 13.07.2026 1. Атаки на критическую инфраструктуру Кибербезопасные агентства США и восьми других стран предупредили о целенаправленных атаках российских хакеров. Целью становятся уязвимые и неправильно настроенные роутеры, через которые злоумышленники пытаются проникнуть в сети критически важной инфраструктуры. Совет: Регулярно обновляйте прошивки сетевого оборудования и проверяйте его конфигурацию. 2. Блокировка зарубежных SIM-карт Российские операторы начали фильтровать трафик абонентов иностранных SIM-карт, находящихся в роуминге. Это означает, что использование таких карт больше не позволяет обходить установленные в РФ блокировки сайтов и сервисов. Совет: Убедитесь, что используемые вами сервисы доступны без обхода ограничений. 3. Судебное решение по аккаунту Microsoft Пользователь из Бразилии выиграл суд против Microsoft. Компания обязана восстановить доступ к аккаунту Xbox и библиотеке игр, который был заблокирован после взлома учетной записи. Совет: Используйте двухфакторную аутентификацию для защиты своих игровых аккаунтов. 4. Попытка взлома аккаунта Google Пользователь получил уведомление от Google о попытке восстановления своего аккаунта посторонним лицом. Он смог отменить запрос, но обеспокоен дальнейшими действиями злоумышленников. Совет: Немедленно реагируйте на уведомления о подозрительной активности в ваших учетных записях. 5. Фишинговая операция через уязвимый сервер Злоумышленники, проводившие фишинговую кампанию против пользователей Microsoft 365, оставили открытым веб-сервер с логами. Это позволило исследователям получить доступ к их инструментам и выявить другие подобные операции. Совет: Тщательно проверяйте конфигурацию всех публично доступных серверов. Аналитика дня Сегодняшние кейсы демонстрируют два противоположных тренда. С одной стороны, усиление контроля и блокировок, как в случае с зарубежными SIM-картами, усложняет жизнь пользователям, ищущим обходные пути. С другой стороны, растет число успешных юридических и технических противодействий атакам, от судебных решений в пользу пользователей до обнаружения фишинговых операций через ошибки самих атакующих. Это говорит о повышении как защищенности, так и осведомленности как пользователей, так и специалистов по безопасности. - Теневой дайджест - 15-07-2026 Сводка за 15.07.2026 OpenAI готовит умную колонку с камерой Компания OpenAI планирует выпустить портативную колонку с голосовым ассистентом и встроенной камерой. Устройство будет выполнять роль компаньона, но наличие камеры вызывает опасения из-за потенциальных рисков для приватности пользователей. Совет: Оценивайте риски приватности при покупке новых гаджетов. Microsoft SharePoint под прицелом хакеров Американское агентство по кибербезопасности CISA предупредило об активной эксплуатации трех уязвимостей в серверной версии Microsoft SharePoint. Злоумышленники используют эти бреши для взлома интернет-доступных экземпляров SharePoint. Совет: Своевременно устанавливайте обновления безопасности для критически важных систем. Вредоносные npm пакеты для создания ботнетов Четыре пакета из пространства имен @asyncapi в npm были скомпрометированы и распространяют многоступенчатый загрузчик для создания ботнетов. Эксперты выявили вредоносный код в версиях генератора и вспомогательных компонентов. Совет: Проверяйте репутацию и безопасность используемых библиотек в проектах. Атака HalluSquatting использует галлюцинации ИИ Исследователи продемонстрировали новую атаку HalluSquatting, которая эксплуатирует склонность ИИ-ассистентов к генерации несуществующих адресов. Злоумышленник может зарегистрировать такой адрес и перехватить выполнение вредоносного кода, когда ИИ-агент попытается к нему подключиться. Совет: Будьте осторожны с информацией, генерируемой ИИ, особенно если она ведет к внешним ресурсам. Кража инструментов раскрыта благодаря селфи В России воры похитили инструменты на сумму 7,7 миллиона рублей. Преступление было раскрыто благодаря тому, что один из злоумышленников сделал селфи на месте кражи, что помогло правоохранительным органам установить их личности. Совет: Не оставляйте следов, которые могут вас идентифицировать, на местах преступлений. Аналитика дня Сегодняшние кейсы демонстрируют два явных тренда: усложнение атак с использованием новых технологий, таких как ИИ, и сохраняющаяся актуальность классических методов, вроде эксплуатации уязвимостей ПО и банальной человеческой ошибки. Рост числа атак на ИИ-системы и использование их уязвимостей становится заметным направлением. Главный вывод в том, что защита должна быть многоуровневой, охватывая как новейшие технологии, так и базовые принципы безопасности. - Теневой дайджест - 19-07-2026 Сводка за 19.07.2026 Обмен игровыми аккаунтами с потерей прогресса Мошенник заманил пользователя на обмен игрового аккаунта, предложив дополнительную сумму. После обмена аккаунтами и получения доступа к почте жертвы, злоумышленник удалил аккаунт Gmail, сменил данные для восстановления и украл игровой аккаунт вместе со всеми достижениями и вложениями. Жертва, доверяя процессу обмена, предоставила даже двухфакторную аутентификацию. Совет: Никогда не передавайте данные для доступа к своим аккаунтам, даже при обоюдном обмене. Студентов обманывают под видом деканата Злоумышленники звонят студентам, представляясь сотрудниками деканата, чтобы получить коды подтверждения из SMS. Цель мошенников, получить доступ к личным кабинетам пользователей на портале «Госуслуги». Совет: Не сообщайте коды из SMS посторонним, кем бы они ни представлялись. Новая схема обмана на онлайн-площадках На торговых площадках появляется новая схема: товар предлагается по очень низкой цене, но с высокой стоимостью доставки. Покупателю предлагают связаться по телефону, обещая, что сам товар будет бесплатным. Часто в таких объявлениях фигурирует история о продаже вещи умершего родственника. Совет: Остерегайтесь слишком выгодных предложений, особенно если вас просят связаться вне официальной платформы. Телефонное мошенничество с использованием личных данных Молодой человек получил звонок от незнакомки, которая утверждала, что они познакомились в клубе, провели время вместе, и теперь она беременна. Наиболее тревожным было то, что звонившая точно произнесла редкое имя жертвы, что наводит на мысль об использовании утечек данных или более целенаправленной атаке. Совет: Не доверяйте звонкам, где незнакомцы ссылаются на личные знакомства или используют ваши персональные данные. Аналитика дня Сегодняшние кейсы демонстрируют эволюцию социальной инженерии. От классического обмана с игровыми аккаунтами до более изощренных схем, использующих персональные данные студентов и даже редкие имена. Тренд очевиден: мошенники активно используют утечки информации для персонализации атак, делая их более убедительными. Главный вывод, бдительность и критическое мышление остаются ключевыми инструментами защиты в цифровом мире. - Теневой дайджест - 19-07-2026 Сводка за 19.07.2026 1. Уязвимость больших языковых моделей Большие языковые модели (LLM) уязвимы к атакам типа 'prompt injection'. Злоумышленники могут манипулировать поведением модели, используя специальные текстовые команды, что ставит под угрозу их безопасность. Эта проблема сложна в решении, так как попытки ограничить модель могут нарушить ее функциональность. Совет: Будьте осторожны при использовании LLM для критически важных задач. 2. Фишинг через поддельный сайт верификации Пользователь потерял 500 долларов, перейдя по ссылке, полученной в сообщении от якобы администраторов проекта Handshake. Мошенники создали поддельный сайт, имитирующий легитимный, и под предлогом проверки данных выманили у жертвы информацию о банковской карте. Совет: Никогда не вводите банковские данные на подозрительных сайтах. 3. Мошенничество под видом службы поддержки Uber Водитель Uber получил звонок от человека, представившегося сотрудником службы поддержки. Мошенник под предлогом отмены заказа и компенсации пытался получить конфиденциальные данные водителя, включая информацию о банковском счете и номере дебетовой карты. Совет: Не сообщайте личные финансовые данные по телефону, даже если звонящий представляется сотрудником известной компании. Аналитика дня Сегодняшние кейсы демонстрируют два основных вектора атак: уязвимости новых технологий, таких как LLM, и классические мошеннические схемы, адаптированные под современные реалии. Атака на LLM показывает, что даже передовые системы могут иметь фундаментальные недостатки, не поддающиеся простому исправлению. В то же время, мошенничество с поддельными сайтами и звонками от 'службы поддержки' говорит о постоянной эволюции старых схем, использующих социальную инженерию и доверие к известным брендам. Главный вывод: безопасность требует комплексного подхода, сочетающего технические меры и постоянную осведомленность пользователей. - Теневой дайджест - 20-07-2026 Сводка за 20.07.2026 1. Мошенники заставили москвича купить золотые слитки Мошенники заставили москвича купить золотые слитки, что является классическим примером финансовой мошеннической схемы. Мошенники часто используют психологическое манипулирование, чтобы заставить жертв совершать неоправданные финансовые операции. Совет: всегда проверяйте информацию и не совершайте операции под давлением. 2. Critical ServiceNow code execution flaw now exploited in attacks В ServiceNow AI Platform обнаружена критическая уязвимость, которая позволяет злоумышленникам выполнить произвольный код на сервере. Эта уязвимость уже используется в реальных атаках, что делает ее особенно опасной. Совет: обновляйте программное обеспечение и системы безопасности регулярно. 3. New 7-Zip Vulnerability Could Let Crafted XZ Archives Run Code During Extraction В архиваторе 7-Zip обнаружена уязвимость, которая позволяет выполнить код при распаковке специально созданных архивов XZ. Эта уязвимость может быть использована злоумышленниками для атаки на системы. Совет: используйте только официальные версии программного обеспечения и обновляйте их регулярно. 4. Russian-Speaking Hacker Uses Google Gemini CLI to Control Botnet of Eight Dental Clinic PCs Российскоязычный хакер использовал инструмент Google Gemini CLI для управления ботнетом из восьми компьютеров стоматологической клиники. Этот случай демонстрирует, как злоумышленники могут использовать легитимные инструменты для нелегитимных целей. Совет: следите за безопасностью своих систем и сетей. Аналитика дня Все эти кейсы демонстрируют рост использования социальной инженерии и эксплуатации уязвимостей в программном обеспечении для совершения атак. Это значит, что мошенники и злоумышленники становятся все более изощренными и используют новые методы для достижения своих целей. Главный вывод заключается в том, что безопасность должна быть постоянной заботой для всех пользователей и организаций, и что необходимо регулярно обновлять программное обеспечение и системы безопасности, чтобы предотвратить атаки. - Теневой дайджест - 21-07-2026 Сводка за 21.07.2026 Мошенники маскируют вредоносное ПО под удалённые приложения На фоне удаления популярных приложений из магазинов App Store и Google Play, злоумышленники предлагают пользователям скачать их аналоги, которые на самом деле содержат опасное программное обеспечение. Эта схема сочетает методы социальной инженерии с распространением вредоносного кода. Совет: Скачивайте приложения только из официальных источников и проверяйте репутацию разработчика. Российские хакерские группировки признаны экстремистскими Верховный суд России запретил деятельность хакерских объединений Silent Crow и «Киберпартизаны BY». Эти группы ранее заявляли о своей причастности к кибератакам на российские и белорусские информационные ресурсы, включая сбой в системах авиакомпании «Аэрофлот». Совет: Не участвуйте в деятельности деструктивных хакерских групп. Мошенничество с приложениями для изучения языков Приложение Makes You Fluent оказалось мошеннической схемой. Пользователи жалуются на агрессивные предложения дополнительных услуг после покупки, неэффективность самого приложения и трудности с возвратом средств. Даже после отмены подписки получить деньги обратно оказалось проблематично. Совет: Критически оценивайте предложения о скидках и читайте отзывы перед покупкой. Новый способ обмана студентов Появилась новая схема мошенничества, нацеленная на студентов. Детали этой схемы пока не раскрываются, но она представляет собой очередной вызов для безопасности учащихся. Совет: Будьте осторожны с предложениями, которые кажутся слишком выгодными, особенно если они касаются учёбы или работы. Аналитика дня Сегодняшние кейсы демонстрируют разнообразие угроз: от классического распространения вредоносного ПО под видом легитимных программ до запрета хакерских группировок и мошенничества с образовательными сервисами. Отмечается тенденция к использованию доверия пользователей к популярным платформам и сервисам для достижения своих целей. Главный вывод, бдительность и критическое мышление остаются ключевыми инструментами защиты в цифровом пространстве, независимо от типа угрозы. - Теневой дайджест - 22-07-2026 Сводка за 22.07.2026 1. Хакеры используют блокчейн и антибот-фильтры В третьем квартале 2026 года хакерские группировки стали активнее атаковать российские компании. Они применяют новые методы, например, используют блокчейн для управления командными серверами и обходят системы защиты с помощью антибот-фильтров. Эксперты отслеживают эти тенденции, анализируя вредоносное ПО и индикаторы компрометации. Совет: Проверяйте источники трафика и используйте актуальные средства защиты. 2. Новые стандарты безопасности паролей в 2026 году Исследователи Hive Systems обновили свои таблицы времени взлома паролей, изменив модель нарушителя и использовав реальные вычислительные кластеры. Однако, несмотря на рост вычислительных мощностей, не стоит воспринимать цвет таблицы как абсолютную оценку безопасности пароля. Многие системы по-прежнему используют устаревшие алгоритмы шифрования. Совет: Используйте сложные, уникальные пароли и двухфакторную аутентификацию. 3. Мошенники обманывают священнослужителей Появилась новая схема мошенничества, нацеленная на священников Русской православной церкви. Злоумышленники обещают им личные аудиенции с патриархом Кириллом, вводя в заблуждение и вымогая деньги или другую выгоду. Совет: Проверяйте информацию о личных встречах с руководством через официальные каналы. 4. Telegram как платформа для фишинга Мессенджер Telegram все чаще используется для проведения фишинговых атак. Его функционал позволяет создавать убедительные поддельные страницы для кражи учетных данных, сессий или злоупотребления QR-аутентификацией. Смешение личных и рабочих чатов в Telegram создает дополнительные риски. Совет: Будьте осторожны с подозрительными ссылками и запросами в мессенджерах. Аналитика дня Сегодняшние кейсы демонстрируют эволюцию киберугроз: от изощренных технических атак с использованием блокчейна до социальной инженерии, эксплуатирующей доверие к авторитетам и популярным платформам. Наблюдается тенденция к усложнению методов атак и расширению их целевой аудитории. Главный вывод, киберпреступники постоянно адаптируются, используя как новые технологии, так и проверенные временем психологические уловки. - Теневой дайджест - 23-07-2026 Сводка за 23.07.2026 1. Новый бэкдор msaRAT маскирует связь через браузеры Разработан новый вредонос вредонос msaRAT, который использует браузеры Chrome и Edge для скрытия каналов связи с управляющими серверами. Это затрудняет обнаружение и блокировку таких атак, так как трафик выглядит как обычное посещение веб-сайтов. Совет: Регулярно обновляйте браузеры и используйте надежные антивирусные программы. 2. Microsoft исправляет проблему с карантином почтовых ящиков Exchange Online Microsoft работает над решением проблемы, из-за которой почтовые ящики клиентов Exchange Online ошибочно помещались в карантин с воскресенья. Это привело к недоступности писем для некоторых пользователей. Совет: Следите за официальными уведомлениями от Microsoft и следуйте инструкциям по восстановлению. 3. ИИ-багхантинг: от энтузиазма к реальным результатам Использование искусственного интеллекта для поиска уязвимостей на багбаунти программах может быть эффективным, но требует тщательной настройки и верификации результатов. Без правильного подхода ИИ может генерировать много ложных срабатываний, что приведет к снижению рейтинга исследователя. Совет: Не полагайтесь слепо на ИИ, всегда проверяйте найденные им уязвимости вручную. 4. Linux выпустил более 400 идентификаторов уязвимостей CVE за два дня Команда ядра Linux опубликовала 432 новых идентификатора CVE, что вызвало обеспокоенность в сообществе. Большое количество уязвимостей затрудняет их ручную оценку и приоритизацию установки исправлений. Совет: Внимательно отслеживайте новые CVE для используемых вами систем и своевременно применяйте патчи. 5. Уязвимость нулевого дня в SmartConsole от Check Point активно использовалась в атаках Компания Check Point устранила критическую уязвимость нулевого дня в своем административном интерфейсе SmartConsole. Эта уязвимость уже активно эксплуатировалась злоумышленниками для проведения атак. Совет: Убедитесь, что все компоненты системы управления безопасностью обновлены до последней версии. Аналитика дня Сегодняшние кейсы демонстрируют два ключевых тренда: усложнение методов скрытия вредоносной активности, как в случае с msaRAT, и одновременное увеличение объемов информации, требующей анализа, например, массовые публикации CVE для Linux. Также заметно, что даже крупные игроки, как Microsoft и Check Point, не застрахованы от критических ошибок и уязвимостей. Главный вывод: защита становится все более комплексной задачей, требующей как автоматизации, так и глубокой экспертизы для фильтрации и реагирования на угрозы. - Теневой дайджест - 24-07-2026 Сводка за 24.07.2026 Мошенничество с использованием поддельных предложений о помощи в трудоустройстве Появилась информация о схеме, где злоумышленники выдают себя за представителей рекрутинговых агентств. Они предлагают услуги по улучшению резюме за плату, при этом часто ссылаясь на подставных лиц или используя поддельные профили в LinkedIn. Цель мошенников, получить деньги от соискателей, которые находятся в уязвимом положении во время поиска работы. Совет: Относитесь с подозрением к предложениям, требующим предоплату за помощь в трудоустройстве. Уязвимость в файловой системе Linux позволяет повысить привилегии Обнаружена старая уязвимость в файловой системе XFS для Linux, получившая название RefluXFS. Она позволяет локальному пользователю без специальных прав получить полный контроль над системой, перезаписывая важные файлы. Уязвимость существует уже девять лет, но была выявлена только сейчас. Совет: Регулярно обновляйте программное обеспечение, включая ядро и файловые системы. Банковское мошенничество с ущербом в 8000 евро Клиент немецкого банка N26 сообщил о потере 8000 евро в результате мошеннической схемы. Злоумышленники, представившись службой безопасности банка, получили доступ к данным клиента и совершили покупки через Apple Pay, добавив карту жертвы в кошелек. Банк отказался возмещать крупную сумму, ссылаясь на подтверждение операций через двухфакторную аутентификацию. Совет: Никогда не сообщайте коды подтверждения или личные данные по телефону, даже если звонящий представляется сотрудником банка. Уязвимости в NodeBB открывали доступ к личным чатам В программном обеспечении для форумов NodeBB обнаружено восемь уязвимостей, найденных с помощью искусственного интеллекта. Эти ошибки позволяли получить доступ к административным настройкам и приватным перепискам пользователей. Все версии до 4.14.0 подвержены риску, но разработчики уже выпустили исправления. Совет: Своевременно устанавливайте обновления для используемых платформ и программного обеспечения. Аналитика дня Сегодняшние инциденты демонстрируют две основные тенденции: продолжающееся использование социальной инженерии для обмана доверчивых пользователей и обнаружение давно существующих, но невыявленных уязвимостей в ПО. Особо выделяется случай с NodeBB, где ИИ помог найти сразу восемь критических багов, что говорит о растущей роли автоматизированных систем в поиске уязвимостей. Главный вывод, даже старые системы могут содержать опасные дыры, а мошенники постоянно совершенствуют методы психологического давления. - Теневой дайджест - 25-07-2026 Сводка за 25.07.2026 1. [[IN] Fake KreditBee "Data Analyst" job scam, real interviews, then ₹27,000 "certification" from numpyverse.com I want to share this so other job seekers don't fall for what almost got me. I applied for a Data Analyst role and got contacted by email and a phone call on 21 July, from someone claiming to be a hiring manager at KreditBee. Совет: Держите резервную копию важных данных офлайн. 2. Эксперт рассказал, как мошенники крадут деньги и данные россиян Совет: Не устанавливайте приложения по ссылкам из мессенджеров. 3. OpenAI confirms ChatGPT is down worldwide ChatGPT, the famous artificial intelligence chatbot that allows users to converse with various personalities and topics, has connectivity issues worldwide. [...] Совет: Перезвоните в организацию по официальному номеру, а не по присланному. 4. Как изобрели письменность? Часть 2. Три с половиной тысячелетия египетской письменности от иероглифики до демотики Когда говорят о древней письменности, большинству из нас первым делом приходит в голову египетская иероглифика: загадочные знаки в виде людей, животных и разнообразных фигур, умело вырезанные в камне или нарисованные на стенах храмов, пирамид и обелисков. Эта система письма сейчас считается второй по древности после шумерской клинописи, которую мы обсуждали в прошлый раз . Совет: Проверяйте адрес отправителя и не переходите по ссылкам из неожиданных писем. 5. Mash: в США суд арестовал элитные апартаменты Игоря Крутого в Майами Telegram-канал Mash утверждает, что американский суд арестовал квартиру Игоря Крутого в Майами из-за обвинений композитора в мошенничестве. Читать далее Совет: Включите двухфакторную аутентификацию везде, где это возможно. |