Версия для слабовидящих

Чистые данные: еженедельник безопасности

12.02.2026

Чистые Данные — Еженедельник безопасности. Выпуск №19

Законодатели на защите данных

Государственная Дума приняла в первом чтении второй пакет мер, направленных на противодействие кибермошенничеству.

Документ включает около 20 инициатив, в том числе:

1.Единый реестр IMEI

Номер телефона будет привязан к конкретному устройству, дубликаты SIM-карт станут неработоспособными в чужих телефонах.

2.Детские SIM-карты

Родители смогут ограничивать доступ к нежелательному контенту и снижать риски вовлечения детей в мошеннические схемы.

3.Ограничение на номера и карты

Не более 10 абонентских номеров и не более 20 банковских карт (до 5 в одном банке) на физическое лицо.

4.Защита аккаунта на Госуслугах

Восстановление доступа только через МФЦ, банки, биометрию или доверенные способы.

5.Голосовой антифрод и реестр ГИС «Антифрод»

Операторы смогут применять ИИ для выявления подозрительных звонков и блокировать мошеннические номера, а также незамедлительно обмениваться значимой информацией.

6.Внесудебная блокировка фишинговых сайтов

Запрет распространения обманных ресурсов и ускоренная блокировка.

Потенциальные угрозы

Эксперты по кибербезопасности фиксируют распространение вредоносного ПО через пиратские сборки популярных игр. В установщики взломанных проектов незаметно встраивается загрузчик RenEngine Loader, который не мешает запуску игры и потому может долго оставаться незамеченным пользователем.

По данным исследователей Howler Cell (Cyderes) распространение вируса началось весной 2025 года. После установки вредонос открывает злоумышленникам доступ к системе, подгружая дополнительные модули, в том числе похитители паролей и другой чувствительной информации.

Телеметрия показывает сотни тысяч зафиксированных обращений, при этом Россия входит в число стран с наибольшим количеством зараженных устройств. Если вы или ваши близкие используете нелицензионный контент (что мы не рекомендуем), необходимо провести полную антивирусную проверку, обновить систему и сменить пароли к ключевым сервисам. 

Новые уязвимости

Выяснились критические уязвимости социальной сети для ИИ-агентов Moltbook. База данных платформы была настроена так, что любой человек в интернете мог получить полный доступ ко всем данным.

Некоторые аспекты уязвимости:

  • Доступ к токенам аутентификации. Злоумышленники могли выдавать себя за ИИ-агентов, публиковать контент от их имени, отправлять сообщения, редактировать или удалять посты, вставлять вредоносный контент и манипулировать информацией. 
  • Утечка данных. В открытой базе оказались профили автономных агентов, их полные промпты, истории приватных сообщений, логи обсуждения техник манипуляции пользователями и хеши API-ключей, которые агенты использовали для регистрации. 
  • Возможность «заражения» других агентов. Один агент встраивал вредоносные инструкции в свой пост, другой агент его читал, команда сохранялась в его памяти и могла активироваться позже. Заражённый агент, в свою очередь, мог распространить ту же инструкцию дальше через комментарии и репосты.

Крупные утечки

Объём утечек данных российских компаний через публичные ИИ-сервисы за 2025 год вырос в 30 раз. Речь идёт не о взломах, а о повседневной практике, когда сотрудники загружают в ChatGPT, Gemini и аналогичные сервисы рабочие документы чтобы «быстрее разобраться» или «улучшить текст».

Об этом сообщили аналитики после изучения трафика 150 компаний из разных отраслей. По их данным, около 60% организаций до сих пор не имеют формализованных правил работы с ИИ, а значит — не контролируют, какие данные и куда уходят. В результате ИИ-сервисы фактически превратились в новый канал утечек, незаметный для сотрудников, но критичный для безопасности.

Проблема системная и характерна не только для России. Аналогичные инциденты фиксировались и за рубежом — от загрузки служебных документов в ChatGPT чиновниками до утечек исходного кода в крупных технологических корпорациях.

Нейросети остаются полезным инструментом, но без чётких правил и технического контроля они становится источником риска, а иногда и точкой входа для злоумышленников.