|
Опрос
|
реклама
Быстрый переход
Кибербезопасность пожертвований: как защитить данные доноров от хакеров
19.08.2026 [15:41],
Андрей Крупин
В эпоху цифровизации благотворительность все глубже встраивается в повседневные сервисы. Банки, маркетплейсы и мобильные приложения становятся каналами массовой благотворительности. По данным исследования «Платформы онлайн-пожертвований в России 2025» фонда «Культура благотворительности», пожертвования на платформах продолжают расти. Общий объем превысил 2,57 миллиардов рублей, что на 57 % больше показателя предыдущего года.
Источник изображения: Благотворительный фонд «Все Все Вместе», участник платформы Благо.ру, Вероника Жукова Сегодня собственные благотворительные сервисы развивают «Сбер», Совкомбанк, Ozon, Wildberries, «Яндекс» и другие компании. По частной инициативе были созданы и работают, например, Благо.ру, Tooba, Planeta.ru, приложение «Помощь». Одна из таких платформ — Благо.ру — в этом году отмечает 18-летие. Это платформа для привлечения пожертвований частных и корпоративных благотворителей в некоммерческие организации. Здесь представлено более 200 проверенных организаций из разных регионов России. Они помогают детям, подросткам, взрослым и пожилым людям, животным, экологическим и правозащитным организациям, фондам сохранения культурного наследия. Актуальность темы и цифры Вместе с удобством онлайн‑пожертвований возникают и риски. По разным оценкам, количество атак на некоммерческие организации — от 50 до 100 в неделю. Мошенники создают фишинговые сайты, которые маскируются под известные фонды. В 2024 году эксперты обнаружили более 20 таких порталов с фотографиями реальных людей и фейковой информацией. На сайт Благо.ру была совершена крупная DDoS-атака в 2022 году с миллионами запросов со всего мира. А в 2017 году сначала поступили крупные пожертвования, а потом требования вернуть эти средства, но уже на другие счета. Злоумышленники пытались через сайт платформы перевести деньги. Благо.ру всегда возвращает пожертвования по запросу доноров, но только на те счета и карты, откуда они были сделаны. Какие угрозы подстерегают доноров онлайн При совершении онлайн-пожертвований пользователи передают чувствительные данные банковских карт и адреса электронных почт. Возникает ряд угроз:
Иногда нас пытаются обмануть мошенники, а иногда мы сами подвергаем себя рискам.
Источник изображения: АНО «Учебно-кинологический центр «Собаки-помощники», участник платформы Благо.ру, Кирилл Синдеев Как Благо.ру защищает данные доноров Платформы и сервисы онлайн-пожертвований сами по себе уже выступают гарантом безопасности. В их списках только проверенные некоммерческие организации, которые регулярно предоставляют финансовые отчёты о расходе собранных на платформе средств. Например, на Благо.ру каждая новая организация проходит трёхступенчатую систему проверки. Уже после верификации — регулярную перевалидацию, которая включает себя юридический аудит и оценку работы фонда. Организации загружают на сайт ежеквартальные финансовые и содержательные отчёты. А ещё платформа применяет многоуровневую систему кибербезопасности по международным стандартам:
Что могут сделать доноры для защиты своих данных
Кибербезопасность — это совместная работа платформы и пользователей. Благо.ру заботится о главном — уверенности: каждое пожертвование дойдёт по назначению, будет защищено и принесёт реальную пользу. А внимательность самих пользователей — финальный барьер на пути злоумышленников. Сейчас Благо.ру собирает средства на обновление платформы. Это инвестиция в будущее для всех партнёров сервиса и тысяч людей, которые получают помощь благодаря платформе. OpenAI представила ChatGPT для подростков — он предназначен для образования и защищён от вредоносного контента
18.08.2026 [18:35],
Сергей Сурабекянц
OpenAI представила специальную версию ChatGPT для подростков. По словам компании, новая платформа разработана, чтобы помочь подросткам учиться, критически мыслить, углублять понимание и уверенно использовать ИИ. Она также обеспечивает надёжную защиту от вредоносного контента и оснащена средствами родительского контроля. Все пользователи от 13 до 17 лет будут автоматически направляться в ChatGPT для подростков.
Источник изображения: unsplash.com Запуск сервиса основан на фундаментальной работе по поддержке подростков, включая внедрение родительского контроля, обновление спецификации модели OpenAI для лиц младше 18 лет, создание плана обеспечения безопасности подростков, внедрение прогнозирования возраста и расширение функций для поддержки обучения и здорового использования ИИ подростками. По словам разработчиков, новый сервис в полной мере учитывает интересы подрастающего поколения. OpenAI стремится расширять образовательные возможности и поддерживать возможность обучения за пределами школы. Например, подросток, готовящийся к тесту, может попросить ChatGPT объяснить незнакомое слово, решить практическую задачу и проверить своё понимание.
Источник изображений: OpenAI В ChatGPT для подростков объединены:
Разработчики утверждают, что активно сотрудничали с учителями, учёными и экспертами в области педагогики, опираясь на многолетние исследования в сфере образования. Основными задачами ChatGPT в режиме обучения создатели видят направляющие вопросы, поддержку, когнитивные подсказки и проверки знаний, чтобы помочь учащимся решать задачи шаг за шагом, а не просто получать готовое решение. ![]() Для пользователей младше 18 лет ChatGPT применяет соответствующие возрасту меры защиты, разработанные для снижения воздействия контента, который может быть вредным или не соответствующим возрасту, сохраняя при этом возможность учиться, творить и исследовать. На практике это означает соответствующие возрасту меры защиты модели в областях повышенного риска, таких как членовредительство, насилие, опасные виды деятельности, сексуальный контент. OpenAI также развивает инструменты родительского контроля. Родители с привязанными учётными записями подростков могут устанавливать «Тихие часы», управлять выбранными настройками и получать уведомления о безопасности. ChatGPT для подростков разработан, чтобы поддерживать реальные отношения и здоровые привычки, с напоминаниями о перерывах, которые побуждают подростков отвлечься, и подсказками продукта, которые постоянно идентифицируют ChatGPT как ИИ. ChatGPT не должен использовать романтическую лексику, поощрять эмоциональную зависимость или подразумевать, что у него есть чувства или сознание. ![]() OpenAI добавила подсказки и элементы управления, которые призваны снизить риски в контексте и указать подросткам на полезные инструменты и средства защиты, в том числе:
По утверждению OpenAI, эти меры защиты подкрепляются исследованиями безопасности, основанными на науке о развитии, экспертных оценках и тестировании защитных механизмов ИИ-моделей в областях, где подростки могут сталкиваться с особыми или повышенными рисками. Компания пообещала и дальше совершенствовать политику в отношении пользователей младше 18 лет и усиливать защиту продукта. Chrome для Android ежедневно блокирует более 7 млрд нежелательных и навязчивых уведомлений
12.08.2026 [15:59],
Николай Хижняк
По данным Google, в первом квартале 2026 года системы защиты в браузере Chrome на Android ежедневно предотвращали более 7 млрд навязчивых и нежелательных уведомлений. Последние всё чаще используются для распространения мошеннических схем, вредоносного ПО, фишинга и мошеннических запросов на оплату, рассказала компания в своём официальном блоге.
Источник изображений: Google Чтобы сократить количество навязчивых и нежелательных уведомлений, компания разработала модель защиты, в рамках которой несколько дублирующих друг друга систем защиты пытаются пресекать подобные уведомления на разных этапах. «Наша цель — сделать так, чтобы, если навязчивые уведомления проходят через один уровень защиты, их перехватывал другой. Такой подход позволяет нам пресекать злоупотребления в самом их источнике, не допуская распространения вредоносного контента среди пользователей, и при этом сохранять здоровый баланс между удобством и безопасностью», — пояснили в Google. Браузер Chrome уже отзывает разрешения на отправку уведомлений с неактивных веб-ресурсов, а также с сайтов, которые неоднократно вызывают предупреждения о подозрительных уведомлениях. Когда Chrome отзывает разрешение, он может автоматически отписаться от уведомлений с сайта. По словам Google, пользователи по-прежнему могут просматривать автоматически отозванные разрешения в разделе «Безопасность» и при желании снова предоставлять доступ. Отписаться от уведомлений можно прямо с панели уведомлений Android, как показано ниже. Помимо предоставления пользователям более широких возможностей контроля, Google анализирует поведение в сетях связанных между собой веб-сайтов, в том числе скоординированную активность сервисных-воркеров, чтобы выявлять группы, распространяющие вредоносные или вводящие в заблуждение уведомления. «Это позволяет нам заблаговременно отзывать разрешения у систематических нарушителей, защищая пользователей от вводящих в заблуждение уведомлений, даже если контент сайта не кажется изначально вредоносным», — объясняет Google. Компания учитывает такие факторы, как количество уведомлений, время, которое пользователи проводят на сайте, частота запросов на предоставление разрешений и вовлечённость. Например, для сайтов, которые признаны навязчивыми, может быть установлено ограничение в 1000 сообщений в минуту, а при превышении этого количества будет выдаваться ошибка HTTP 429. По словам Google, эти ограничения могут стать более строгими для тех, кто нарушает правила повторно, и будут отменены только после периода без навязчивой активности. Google также изменила в Chrome интерфейс запросов разрешений на уведомления на устройствах Android, сделав его менее навязчивым, чтобы пользователи могли сами решать, нужны ли им уведомления, не отвлекаясь от просмотра страниц. «Эта стратегия существенно снизила ненужную активность в фоновом режиме, уменьшила расход заряда батареи на устройствах пользователей и изменила жизненный цикл уведомлений, чтобы пользователи получали только тот контент, который действительно считают ценным», — отметили в компании. Пользователи Chrome на ПК могут проверить разрешения на уведомления в меню «Настройки → Конфиденциальность и безопасность → Настройки сайта → Уведомления», а пользователи Android — в меню «Настройки → Уведомления». Cooler Master начала продажи GPU Guard — адаптера против плавления разъёмов GeForce RTX
10.08.2026 [15:58],
Николай Хижняк
Компания Cooler Master начала продажи переходника GPU Guard для видеокарт в Китае. Он гораздо проще в установке, чем большинство представленных на рынке систем защиты видеокарт, поскольку, по сути, является удлинителем кабеля. Устройство устанавливается между кабелем блока питания и 12+4-контактным разъёмом питания видеокарты и добавляет функции мониторинга и защиты для соединений 12V-2×6.
Источник изображений: Cooler Master Переходник можно найти в официальном магазине Cooler Master на торговой площадке JD.com по цене 359 юаней, что составляет $50. Модель обозначена как CMA-CEPC16XXBK1-GL. Комплект поставки включает защитный бокс, кабель 12V-2×6, монтажную пластину и инструкцию. В настоящее время товар временно отсутствует на складе. Cooler Master заявляет, что адаптер оснащён функцией звукового оповещения и светодиодной индикацией предупреждений. В описании продукта также отмечается наличие системы защиты с предохранителем, предназначенной для отключения питания ПК при обнаружении неисправностей. Согласно информации на странице продукта, Cooler Master предоставляет на GPU Guard трёхлетнюю гарантию в Китае с полной компенсацией в случае расплавления разъёма питания видеокарты во время использования продукта в рамках гарантийных условий. Гарантия распространяется только на рынок Китая, поскольку в других странах данный продукт не представлен в продаже. Cooler Master пока не сообщила, когда переходник GPU Guard станет доступен за пределами Китая. Компания заявляет, что GPU Guard можно использовать с любой видеокартой, оснащённой разъёмами питания 12V-2×6 и 12VHPWR, независимо от марки блока питания. Браузер Opera получил продвинутую защиту от ввода вредоносных команд через буфер обмена
02.07.2026 [18:42],
Сергей Сурабекянц
Разработчики браузера Opera анонсировали новую функцию безопасности под названием Paste Protect, которая призвана остановить кибератаки типа ClickFix. Преступники используют социальную инженерию, чтобы заставить пользователей копировать и вставлять вредоносные команды в терминал компьютера.
Источник изображения: Opera «Атака в стиле ClickFix обычно начинается с чего-то небольшого и обычного: видео, которое не воспроизводится, или непроходимая CAPTCHA. Для решения проблемы всплывающее окно предлагает скопировать короткую команду и вставить её в терминал компьютера. Это выглядит как обычная процедура устранения неполадок. В действительности же эта команда может установить вредоносное ПО, украсть сохранённые пароли или предоставить злоумышленнику удалённый доступ к вашему компьютеру — всё это может быть сделано самим пользователем на его собственном устройстве», — описывают риски от атак ClickFix создатели браузера Opera. Браузер Opera уже имеет встроенную функцию защиты от перехвата буфера обмена, которая предотвращает скрытую замену скопированного контента, такого как адреса криптовалютных кошельков, внешними приложениями. Paste Protect сочетает эти возможности с новой системой защиты, которая отслеживает активность буфера обмена на предмет подозрительных команд, скопированных с сайтов, и блокирует потенциально вредоносный контент до того, как он попадёт в буфер обмена. Пользователи могут видеть первые 120 символов заблокированного контента, а разработчики могут отменить блокировку для доверенных ресурсов или пометить определённые сайты как безопасные. Opera ссылается на исследование компании по кибербезопасности Huntress, согласно которому ClickFix стал причиной более 53 % кибератак с загрузкой вредоносного ПО в прошлом году. По утверждению команды разработчиков, Opera стала первым крупным браузером, предлагающим встроенную защиту от атак ClickFix. Новая функция встроена в свежие версии настольных браузеров Opera и включена по умолчанию. Apple представила аналогичную меру защиты для Mac с выходом macOS Tahoe 26.4 в начале этого года. После обновления операционная система явно предупреждает пользователя перед тем, как он вставит потенциально опасные команды в приложение «Терминал». Импортозамещение СЗИ: почему менеджер паролей стал критически важным элементом инфраструктуры (и причём здесь ФСТЭК России)
16.06.2026 [16:44],
Андрей Крупин
Трансформация менеджера паролей из утилиты в критический элемент инфраструктуры не случайна. Она обусловлена влиянием множества факторов: цифровой трансформацией бизнеса и государственных организаций, переходом к гибридным моделям (локальная инфраструктура + облачные сервисы), эволюцией нацеленных на кражу учётных данных кибератак, экспоненциальным ростом числа цифровых идентификаторов сотрудника и нормативным прессингом со стороны регуляторов рынка, требующих задокументированных, управляемых и подконтрольных механизмов работы с конфиденциальной информацией. В российских реалиях на эту картину наложился курс на импортозамещение и обеспечение технологического суверенитета страны.
Киберустойчивость сегодня становится одним из ключевых факторов непрерывности бизнеса и доверия к цифровой инфраструктуре (источник изображения: Kevin Ku / unsplash.com) По данным аналитиков, до 80% атак начинаются с компрометации учётных данных. Столь высокий показатель обусловлен слабыми, повторно используемыми или утёкшими паролями, которые остаются главным вектором проникновения в корпоративные сети. В этих условиях менеджер паролей, обеспечивающий генерацию, безопасное хранение и автоматическую подстановку уникальных длинных комбинаций символов для каждой учётной записи, является первым эшелоном защиты от несанкционированного доступа. Более того, современные менеджеры паролей не только упрощают доступ к учётным записям, но и позволяют централизованно контролировать политику паролей. С помощью гибкой ролевой модели администраторы реализуют принцип наименьших привилегий — сотрудники получают доступ только к тем ресурсам, которые необходимы им для работы. Решения также помогают выявлять утечки, внедрять многофакторную аутентификацию и интегрироваться с каталогами Active Directory, LDAP и SIEM-системами. По функциональной начинке упомянутые решения практически вплотную приблизились к продуктам класса PAM (Privileged Access Management), которые управляют привилегированными учётными записями и являются неотъемлемой частью защиты значимых объектов критической информационной инфраструктуры (КИИ). Таким образом, менеджер паролей перестал быть просто утилитой — он стал инструментом разграничения доступа и обеспечения аутентификации, то есть полноценным средством защиты информации (СЗИ). Принципиально важно, чтобы такие решения как менеджер паролей соответствовали требованиям регуляторов и обеспечивали высокий уровень доверия со стороны бизнеса и государства. Особенно это касается программных разработок, используемых в КИИ. Такое ПО, во-первых, в соответствии с новыми требованиями закона «О безопасности критической информационной инфраструктуры» должно быть исключительно отечественным и зарегистрированным в реестре Минцифры, а во-вторых, иметь соответствующие лицензии и сертификаты — без них продукт не пройдёт аттестацию, не будет принят службой безопасности и не выдержит проверки регуляторных органов. Применительно к менеджерам паролей это означает наличие сертификата Федеральной службы по техническому и экспортному контролю, и такой документ есть у «Пассворка» — единственного в настоящий момент менеджера паролей, сертифицированного ФСТЭК России.
Менеджер паролей «Пассворк» (источник изображения: passwork.ru) «Пассворк» сертифицирован по 4-му уровню доверия — наивысшему из применяемых для коммерческих средств защиты информации. Сертификат подтверждает, что продукт соответствует самым строгим требованиям российского регулятора и может применяться в критически важных государственных и корпоративных системах. Менеджер паролей может использоваться в государственных информационных системах (ГИС) — до 1 класса защищённости включительно, информационных системах персональных данных (ИСПДн) — до 1 уровня защищённости включительно, на значимых объектах критической информационной инфраструктуры (КИИ) — до 1 категории включительно и в автоматизированных системах управления технологическими процессами (АСУ ТП) — до 1 класса защищённости включительно. Для организаций, не подпадающих под обязательные требования регуляторов, сертификат ФСТЭК служит важным индикатором качества и надёжности решения — он подтверждает соответствие «Пассворка» самым высоким ИБ-стандартам в России, гарантирует отсутствие в нём скрытых недокументированных функций, а также то, что разработка продукта построена по принципам безопасного жизненного цикла программного обеспечения — с учётом требований к безопасности на всех этапах: от проектирования до тестирования и выпуска обновлений. «Пассворк» работает на российском IT-рынке с 2014 года и имеет в своём активе лицензии ФСТЭК и ФСБ России на деятельность в сфере защиты информации. Разрабатываемый компанией продукт упрощает совместную работу с корпоративными паролями и обеспечивает их хранение на сервере организации или в облаке в зашифрованном виде. Ключевые возможности «Пассворка»:
Открытый для аудита исходный код менеджера паролей позволяет проверить его на предмет любых уязвимостей, что является важным для многих крупных предприятий. В условиях импортозамещения и жёстких требований регуляторов «Пассворк» объединяет соответствие стандартам безопасности и удобство управления секретами. Google усложняет мошенникам процесс подмены номеров из числа доверенных
03.06.2026 [04:57],
Алексей Разин
Операторы связи давно внедряют технологии обнаружения мошеннических звонков, которые подменяют не только номер абонента, но и его голос. Google решила реализовать такую технологию в своём фирменном приложении для звонков, которое начнёт распространяться на операционных системах от Android 12 и выше в этом месяце.
Источник изображения: Google Предсказуемо, что первыми обновление получат владельцы фирменных смартфонов Google Pixel. Новый метод проверки подлинности абонента позволит уберечь пользователей смартфонов под управлением Android от ситуаций, когда мошенник выдаёт себя за знакомого абонента, подделывая не только номер звонящего, но и его голос при помощи нейронных сетей. Google в этом случае предусматривает механизм своего рода «цифрового рукопожатия». Устройства звонящих абонентов посылают принимающему вызов смартфону незаметный сигнал подтверждения. Если звонок исходит от подложного абонента, такого сигнала нет, поэтому принимающее вызов устройство направит во время разговора встречный запрос подлинности. Смартфон настоящего абонента, за которого выдаёт себя мошенник, ответит статусом, по которому будет понятно, что в настоящий момент он не совершает вызов в адрес конкретного пользователя. Это позволит смартфону пользователя, которому звонят мошенники, выдать предупреждение о необходимости немедленно прекратить разговор. Поскольку Google построила этот механизм проверки подлинности на протоколе RCS, который изначально используется для обмена сообщениями, его смогут взять на вооружение многие разработчики и поставщики смартфонов. Попутно Google добавит в фирменное приложение Photos возможность виртуальной примерки одежды на конкретного пользователя. Со следующей недели данная функция станет доступна владельцам смартфонов с операционной системой от Android 10 и выше в США, Индии и Бразилии. Кроме того, для устройств под управлением Android 14 и выше упрощается поиск элементов одежды при помощи функции «Circle to Search», их больше не нужно будет искать по одному. В фирменном приложении для чтения книг появится функция «Catch me up», которая при возвращении к определённому месту автоматически перескажет в кратком виде содержание предыдущих разделов. Можно будет также выделять определённые фрагменты для формирования вопросов. Для англоязычных изданий функция доступна уже сейчас. Процессоры RTX Spark будут нативно поддерживать античитерское и антипиратское ПО для игр
01.06.2026 [18:19],
Сергей Сурабекянц
Сегодня компания Nvidia официально анонсировала RTX Spark — новую платформу для ПК под управлением Windows, построенную на суперчипе Grace Blackwell. Хотя презентация компании в основном была посвящена агентному ИИ, другим важным преимуществом новой платформы заявлена нативная поддержка популярного античитерского программного обеспечения и DRM, в том числе Easy Anti-Cheat, BattlEye и Denuvo.
Источник изображения: Nvidia Nvidia в партнёрстве с Microsoft сотрудничает с разработчиками игр по всему миру, чтобы обеспечить нативную поддержку популярного античитерского программного обеспечения и DRM для RTX Spark. Иронично, что Microsoft стала активным участником этой разработки, хотя проблема изначально в значительной степени ассоциировалась с альтернативными ОС. Некоторые игры, например Fortnite, Valorant и Rocket League, просто не запускались в Linux из-за отсутствия поддержки античитерского программного обеспечения. Поскольку большинство игр скомпилировано под x86, на платформах Arm их приходится запускать через эмулятор. Помимо снижения производительности, эмуляция не обеспечивает доступа к низкоуровневым компонентам ОС, поэтому на сегодняшний день античитерское и антипиратское ПО не может полноценно работать даже в Windows на платформе Arm. На брифинге Microsoft подтвердила, что работает над поддержкой Easy Anti-Cheat, BattlEye, Denuvo и другого подобного ПО. Хотя сами игры по-прежнему будут эмулироваться, античитерское ПО сможет работать нативно, позволяя запускать такие игры. «Наличие собственных античитерских решений от партнёров, таких как Easy Anti-Cheat от Epic и BattlEye, расширенная совместимость с эмулятором Prism и поддержка приложений для ПК Xbox означают, что игроки получат доступ к обширному каталогу игр для ПК под управлением Windows», — говорится в блоге Windows. Nvidia — единственная компания в мире, обладающая достаточным влиянием и ресурсами, чтобы убедить разработчиков портировать своё античитерское ПО для работы на новом чипе. Epic Games в прошлом году добавила нативную поддержку Arm64 для устройств на чипах Snapdragon X, но это скорее исключение из правила, поскольку поддержка была ограничена только Fortnite. Apple усложнит жизнь уличным ворам — iPhone будет автоматически блокироваться, если его вырвут из рук
27.05.2026 [09:58],
Владимир Мироненко
Компания Apple работает над новой функцией безопасности iPhone, благодаря которой смартфон будет заблокирован, если его внезапно вырвут из рук владельца. Это должно сделать уличные кражи устройств менее привлекательным промыслом для воров. ![]() У iPhone есть несколько средств защиты от кражи, включая такие функции, как «Найти iPhone», «Блокировка активации» и «Защита от кражи устройства», но все они будут бесполезны, если вор завладеет устройством, когда им пользуются и оно не заблокировано. Поэтому Apple решила добавить в iPhone новую функцию, которая автоматически блокирует устройство в случае обнаружения, что его выхватили из рук пользователя, подобно функции обнаружения кражи у Android-устройств. Для определения момента выхватывания устройства из рук пользователя будет использоваться ряд датчиков, включая акселерометр. После их срабатывания смартфон будет автоматически заблокирован. Чтобы подтвердить факт кражи, функция будет отслеживать расстояние смартфона до сопряжённых смарт-часов Apple Watch. Также будут учитываться те же моменты, что и у функции защиты от кражи устройств: подключён ли iPhone к знакомой сети Wi-Fi и находится ли он в знакомом месте, например, дома или на работе пользователя. Если всё будет указывать на то, что iPhone был похищен у владельца в незнакомом месте, помимо автоматической блокировки устройства, функция ограничит доступ злоумышленника к конфиденциальной информации и учётным записям — областям, которые защищены функцией защиты от кражи устройств. Европейцы обвинили Google, Meta✴ и TikTok в неспособности противостоять мошенникам
21.05.2026 [16:35],
Сергей Сурабекянц
Группа защиты прав потребителей ЕС подала жалобы на Google, Meta✴✴ и TikTok, обвинив компании в неспособности защитить пользователей от финансовых мошеннических схем на своих платформах, размещении незаконной рекламы и вредоносного контента. Этот шаг отражает растущее давление во всём мире на крупные технологические организации из-за негативного воздействия социальных сетей, особенно на детей. ![]() Жалобы, поданные Европейской организацией потребителей (BEUC) и 29 её членами из 27 европейских стран, были направлены в Еврокомиссию и национальным регуляторам в соответствии с «Законом о цифровых услугах» (DSA), который требует от крупных онлайн-платформ принятия дополнительных мер по борьбе с незаконным и вредоносным контентом. «Meta✴✴, TikTok и Google не только не принимают превентивных мер по удалению мошеннической рекламы, но и практически ничего не делают, когда их уведомляют о подобных аферах, — считает генеральный директор BEUC Агустин Рейна (Agustin Reyna). — Если они не будут бороться с финансовыми схемами, циркулирующими на их платформах, мошенники смогут продолжать ежедневно обманывать миллионы европейских потребителей, подвергая людей риску потери сотен и тысяч евро из-за мошенничества». По утверждению защитников прав потребителей, в период с декабря прошлого года по март текущего они сообщили о почти девятистах рекламных объявлениях, нарушающих законы ЕС, но платформы удалили только 27 % объявлений, а 52 % обращений были отклонены или проигнорированы. Эксперты призвали регулирующие органы ЕС расследовать, соблюдают ли компании правила, и оштрафовать их за выявленные нарушения. Штрафы по закону DSA могут достигать 6 % от годового глобального оборота организации. Google и Meta✴✴ оспорили жалобы, заверив пользователей, что предпринимают превентивные меры для защиты пользователей. TikTok воздержалась от комментариев. «Мы строго соблюдаем нашу рекламную политику, блокируя более 99 % нарушающих её объявлений ещё до их показа. Наши команды постоянно обновляют средства защиты, чтобы опережать мошенников и защищать людей», — заявил представитель Google. Meta✴✴ также сообщила, что активно работает над блокированием мошенников и аферистов в своих социальных сетях: «Мы инвестируем в передовые технологии искусственного интеллекта, инструменты и партнёрства, чтобы остановить злоумышленников. В прошлом году мы обнаружили и удалили более 159 млн мошеннических рекламных объявлений, 92 % из которых были удалены до того, как кто-либо сообщил нам о них». WD выпустила HDD, защищённые от хакеров будущего с квантовыми компьютерами
18.05.2026 [23:52],
Николай Хижняк
Компания WD анонсировала серию жёстких дисков UltraSMR Ultrastar DC HC6100 с технологией постквантовой криптографии (PQC) для предотвращения атак по принципу «собери сейчас, расшифруй позже» (HNDL), при которых злоумышленники могут красть зашифрованные данные уже сегодня, чтобы взломать их, когда квантовые компьютеры станут более совершенными.
Источник изображения: WD Под постквантовой криптографией понимается направление в кибербезопасности, которое разрабатывает и внедряет алгоритмы, устойчивые к атакам квантовых компьютеров. В отличие от классической криптографии, основанной на сложности факторизации больших чисел (RSA) или вычисления логарифмов на эллиптических кривых (ECC), постквантовые алгоритмы строятся на математических задачах, которые остаются сложными даже для квантовых вычислений. Как пишет Blocks & Files, такие поставщики, как Cohesity, Commvault, NetApp и Quantum, уже выпустили продукты с новыми алгоритмами шифрования, чтобы предотвратить подобные атаки. WD решила не оставаться в стороне. По словам компании, в новых приводах UltraSMR Ultrastar DC HC6100 используются алгоритмы ML-DSA-87, одобренные NIST, для защиты целостности встроенного ПО и цепочки доверия к устройству, «а не просто для шифрования данных в состоянии покоя». В своём пресс-релизе WD отмечает, что атаки типа HNDL представляют собой современную угрозу. Сегодня злоумышленники могут собирать зашифрованные или подписанные данные с намерением расшифровать их или подделать подписи безопасности, как только появятся квантовые компьютеры, способные это сделать. В WD считают, что организации должны начать готовиться к внедрению квантово-устойчивой безопасности уже сегодня. WD выделяет следующие ключевые особенности PQC в составе UltraSMR Ultrastar DC HC6100:
«По мере накопления ценных и важных с точки зрения перспектив данных, получаемых с помощью искусственного интеллекта, обеспечение их безопасности в будущем станет обязательным. Квантовые вычисления — одна из самых значимых технологических революций нашего времени, и она происходит быстрее, чем многие организации ожидают. Архитектуры безопасности, которые защищали корпоративные хранилища данных на протяжении более десяти лет, должны будут эволюционировать. Интеграция постквантовой криптографии в наши накопители корпоративного класса Ultrastar — это часть нашей работы по оказанию помощи клиентам в борьбе с угрозами, которые уже существуют в виде HNDL-атак. Сегодня, следуя стандартам Национального института стандартов и технологий США (NIST) и CNSA 2.0, мы помогаем предприятиям создать понятную и простую в реализации инфраструктуру хранения данных, защищенную от квантовых атак», — прокомментировал анонс жёстких дисков UltraSMR Ultrastar DC HC6100 с системой постквантового шифрования технический директор и старший вице-президент компании WD Сяодун (Карл) Че (Xiaodong (Carl) Che). «Пассворк» стал первым в России менеджером паролей с сертификатом ФСТЭК
12.05.2026 [12:54],
Андрей Созинов
Российский менеджер паролей «Пассворк» получил сертификат ФСТЭК России по четвёртому уровню доверия. Разработчик утверждает, что это первый случай в стране, когда сертификацию такого уровня прошёл корпоративный менеджер паролей. Полученный статус позволяет применять продукт в системах с наиболее жёсткими требованиями к информационной безопасности — включая государственные структуры, банки, телекоммуникационные компании и объекты критической инфраструктуры.
Источник изображения: «Пассворк» Для начала отметим, что «Пассворк» — корпоративный менеджер паролей и секретов, устанавливаемый на сервер заказчика. Сервис предназначен для хранения и совместного использования учётных данных внутри компаний. Он поддерживает ролевую модель доступа, ведёт журнал действий пользователей и умеет интегрироваться со службами каталогов и системами мониторинга безопасности. Продукт включён в реестр российского ПО. Четвёртый уровень доверия является наивысшим для коммерческих средств защиты информации в России. Полученный 30 апреля 2026 года сертификат № 5063 подтверждает соответствие менеджера паролей требованиям безопасности ФСТЭК и допускает его применение в государственных информационных системах до 1 класса защищённости включительно, в системах персональных данных до 1 уровня защищённости включительно, на значимых объектах критической информационной инфраструктуры до 1 категории включительно, а также в автоматизированных системах управления до 1 класса защищённости включительно. Фактически речь идёт о возможности официального применения продукта в наиболее чувствительных и регулируемых сегментах российского рынка. Кроме того, наличие сертификата упрощает внедрение решения в организациях, где требуется подтверждение соответствия требованиям регуляторов. Для коммерческих компаний, не подпадающих под обязательные предписания ФСТЭК, сертификация служит дополнительным подтверждением надёжности продукта. Сертификация проводилась по требованиям ФСТЭК России, в частности в соответствии с приказом ФСТЭК России № 76 от 2 июня 2020 года. Проверка охватывала сразу несколько направлений: архитектуру продукта, реализацию криптографических алгоритмов, механизмы аутентификации и разграничения доступа, систему журналирования событий, а также процессы разработки, тестирования и управления уязвимостями. Отдельно оценивались проектная и эксплуатационная документация, а также процедуры реагирования на инциденты безопасности. «Получение сертификата ФСТЭК — это подтверждение готовности "Пассворка" работать в самых требовательных системах», — отметил генеральный директор ООО «Пассворк» Андрей Пьянков. По его словам, компания стала первым российским менеджером паролей, который может использоваться в инфраструктурах первой категории значимости, а сама сертификация является важным шагом для рынка средств защиты информации и импортозамещения в сфере безопасности. Британия проверит Telegram, Teen Chat и Chat Avenue на соблюдение закона по защите детей в Cети
21.04.2026 [16:26],
Дмитрий Федоров
Британское агентство, регулирующее работу теле- и радиокомпаний (Ofcom), приступило к расследованию в отношении Telegram, Teen Chat и Chat Avenue из-за предполагаемого распространения материалов сексуального насилия над детьми (CSAM) и недостаточной защиты несовершеннолетних от онлайн-груминга. Нарушителям грозит штраф до $22,4 млн или 10 % глобальной годовой выручки.
Источник изображения: ilgmyzin / unsplash.com Поводом для расследования в отношении Telegram послужили сведения Канадского центра защиты детей (C3P) о предполагаемом присутствии CSAM на платформе. Ofcom провёл собственную проверку и возбудил дело против Telegram Messenger Inc. по статье 10 британского Закона о безопасности в интернете (OSA). Регулятор оценит, соблюдает ли компания обязанности по борьбе с незаконным контентом: своевременное удаление CSAM, предотвращение доступа к нему и минимизацию рисков преступного использования платформы. Telegram отверг обвинения. В заявлении, опубликованном в соцсети X, компания сообщила, что с 2018 года практически устранила публичное распространение CSAM с помощью алгоритмов обнаружения и сотрудничества с некоммерческими организациями, а само расследование может отражать давление на платформы, отстаивающие конфиденциальность и свободу слова.
Источник изображения: @telegram / x.com Параллельно Ofcom открыл расследования против Teen Chat и Chat Avenue — менее известных сервисов с открытыми чат-комнатами, приватными сообщениями, профилями и возможностью публиковать медиаконтент. По оценке регулятора, эти функции могут использоваться для груминга. Ofcom взаимодействовал с операторами обоих сервисов до начала надзорных действий, однако признал принятые меры недостаточными. В рамках расследования Chat Avenue дополнительно проверят на предмет защиты детей от порнографии и иного вредоносного контента. При выявлении нарушений Ofcom вправе штрафовать компании на сумму до £18 млн (примерно $22,4 млн) или 10 % глобальной годовой выручки — в зависимости от того, какая сумма окажется больше. В особо серьёзных случаях регулятор может добиваться судебных предписаний об ограничении деятельности, например, обязать интернет-провайдеров заблокировать доступ к сервисам или потребовать от платёжных систем и рекламодателей прекратить сотрудничество с ними. Пираты победили Denuvo: игры с обходом защиты теперь появляются в день релиза, но разработчик обещает принять меры
02.04.2026 [23:16],
Николай Хижняк
В последние несколько недель значительная часть интернета, связанного с играми и пиратством, была охвачена волной ликования по поводу обнаружения обхода антипиратской защиты Denuvo с помощью так называемого гипервизора. Новый метод не только позволил публиковать релизы уже выпущенных игр с обходом защиты, но и сделал выпуск репаков новейших игр в день их релиза нормой. ![]() Современные версии Denuvo и их многоуровневые подходы к DRM-защите выдержали испытание временем и долго считались эталоном в сфере цифровой защиты компьютерных игр. Естественно, появление способа обхода Denuvo в любой игре, где используется эта защита, создаёт проблемы как для разработчиков из Denuvo Software Solutions GmbH, так и для материнской компании Irdeto, поскольку их основной источник дохода, по всей видимости, оказался под угрозой. Irdeto через популярный новостной сайт о DRM и авторском праве TorrentFreak выступила с заявлением, в котором утверждается, что компания уже работает над контрмерами. Компания также заявляет, что от усиления защиты «производительность не пострадает» и что улучшенная защита не будет затрагивать операционную систему. «Мы уже работаем над обновлёнными версиями безопасности для игр, затронутых обходами гипервизора. Для игроков эти усиленные меры безопасности не повлияют на производительность. Для решения проблем с обходами на основе гипервизора Denuvo не потребуется переходить на уровень ядра Ring -1 или более глубокий уровень. Это не то направление, в котором мы движемся», — говорит Даниэль Бутшек, руководитель отдела коммуникаций Irdeto. Упоминание компанией производительности отсылает к прошлому скандалу, когда независимые проверки антипиратской защиты Denuvo показали, что она вызывает скачки загрузки центрального процессора, что приводило к сильным рывкам и падению FPS во многих играх на разных конфигурациях ПК. Как пишет портал Tom's Hardware, Denuvo категорически отрицала этот факт и впоследствии даже пыталась высмеивать его в интернете, поскольку взломанные версии работали намного лучше, чем те, что использовали DRM-защиту. Irdeto также заявляла, что установка игр с обходом защиты представляет собой проблему безопасности. И в этот раз у компании есть веские основания для таких утверждений. Использование нового метода обхода Denuvo с помощью гипервизора заключается в запуске игры внутри скрытого низкоуровневого слоя, который находится ниже операционной системы и подменяет ответы на проверки защиты. Даже в его последней версии данный метод обхода антипиратской защиты требует от пользователей отключения на своих ПК:
Также метод требует установки созданного сообществом гипервизора с работающей поверх него Windows. Этот гипервизор имитирует ответы на проверки, которые выполняет Denuvo, и работает с более высокими правами доступа (уровень Ring -1, «ниже» ядра ОС), чем сама операционная система, за счёт чего имеет полный, практически неотслеживаемый доступ к оборудованию и программному обеспечению. Отключение любой из вышеописанных функций безопасности по отдельности не рекомендуется, а деактивация всех сразу — тем более. Как только все эти цифровые контрольные точки будут отключены, любое запущенное на ПК вредоносное приложение получит полную свободу действий для захвата системы. При этом обнаружить или устранить последствия будет крайне проблематично. И, естественно, этот факт ускользнёт от обнаружения практически любым антивирусным пакетом. Дополнительную обеспокоенность вызывает тот факт, что даже при отсутствии злых намерений (если опустить сам факт обхода защиты) никто не может гарантировать, что гипервизор не будет иметь собственных уязвимостей, которые можно эксплуатировать на уровне доступа, превышающем даже уровень доступа самой операционной системы. Сообщество предвидело все эти проблемы, поэтому в репаки игр включён простой в использовании скрипт для отключения и повторного включения мер безопасности. Рекомендуемая процедура: отключить средства защиты, перезагрузить компьютер и запустить игру. После завершения игровой сессии защиту нужно снова включить и перезапустить ПК. Однако можно предположить, что для среднестатистического пользователя это будет утомительно делать каждый раз. Даже в пиратском сообществе команда, разработавшая метод обхода с использованием гипервизора, и популярные репакеры, такие как FitGirl, предупреждали о последствиях для безопасности использования такого метода обхода защиты Denuvo. От традиционных методов взлома пираты не отказываются и при возможности заменяют релизы с обходом гипервизора на версии с обычным кряком. ИИ помог Google заблокировать тысячи разработчиков и удалить миллионы сомнительных приложений в 2025 году
19.02.2026 [23:14],
Николай Хижняк
Google заблокировала в прошлом году более 1,75 млн приложений, нарушающих правила, и не допустила их загрузки в свой магазин приложений Play Store. Компания также удалила более 80 тыс. учётных записей разработчиков, пытавшихся опубликовать вредоносные приложения. Свежим отчётом поделился Виджая Каза (Vijaya Kaza), вице-президент Google по вопросам доверия к приложениям и экосистемам.
Источник изображения: Google Для поиска потенциально вредоносных приложений Google активно использует искусственный интеллект. Компания заявляет, что внедрила модели ИИ непосредственно в процесс проверки приложений. Рецензенты-люди по-прежнему участвуют в этом процессе, но ИИ помогает выявлять сложные вредоносные схемы гораздо быстрее, чем человек мог бы вручную проверять код. Компания также усилила меры защиты конфиденциальности. В прошлом году Google заблокировала более 255 тыс. приложений, запрашивающих слишком много конфиденциальных данных. Разработчики также получают помощь от таких инструментов, как Play Policy Insights в Android Studio, которые указывают на возможные проблемы ещё на этапе написания кода. Google также ведёт активную борьбу со спамом. В 2025 году компания заблокировал 160 млн спам-оценок и отзывов, включая фейковые пятизвездочные отзывы и организованные попытки занизить рейтинг приложений. Google заявляет, что предотвратила падение рейтинга в среднем на 0,5 звезды для приложений, ставших мишенью для так называемой «бомбардировки отзывами». Усиление защиты распространяется не только на магазин Play Store. Google Play Protect, встроенный в Android сканер вредоносных программ, теперь проверяет более 350 млрд приложений каждый день. В прошлом году сканирование в режиме реального времени обнаружило 27 млн новых вредоносных приложений, доступных за пределами Google Play. Если вы когда-либо устанавливали приложение с ненадёжного веб-сайта, вы могли видеть предупреждение. Это работа Play Protect. Эффективность этой функции также постоянно совершенствуется. Улучшенная защита от мошенничества теперь блокирует установки из интернет-источников (через браузеры и мессенджеры), которые запрашивают чувствительные разрешения. В 2025 году функция была запущена на 185 рынках, охватывая 2,8 млрд устройств, и предотвратила 266 млн попыток установки рискованных приложений. Google также внесла изменения для борьбы с мошенническими звонками. Если вы разговариваете по телефону, Play Protect теперь не даёт отключить защиту. Это связано с тем, что мошенники часто пытаются убедить людей отключить защиту, чтобы получить доступ к данным на устройстве. Теперь этот метод больше не работает. |
|
✴ Входит в перечень общественных объединений и религиозных организаций, в отношении которых судом принято вступившее в законную силу решение о ликвидации или запрете деятельности по основаниям, предусмотренным Федеральным законом от 25.07.2002 № 114-ФЗ «О противодействии экстремистской деятельности»; |