Законодатели на защите данных
Государственная Дума приняла в первом чтении второй пакет мер, направленных на противодействие кибермошенничеству.
Документ включает около 20 инициатив, в том числе:
1.Единый реестр IMEI
Номер телефона будет привязан к конкретному устройству, дубликаты SIM-карт станут неработоспособными в чужих телефонах.
2.Детские SIM-карты
Родители смогут ограничивать доступ к нежелательному контенту и снижать риски вовлечения детей в мошеннические схемы.
3.Ограничение на номера и карты
Не более 10 абонентских номеров и не более 20 банковских карт (до 5 в одном банке) на физическое лицо.
4.Защита аккаунта на Госуслугах
Восстановление доступа только через МФЦ, банки, биометрию или доверенные способы.
5.Голосовой антифрод и реестр ГИС «Антифрод»
Операторы смогут применять ИИ для выявления подозрительных звонков и блокировать мошеннические номера, а также незамедлительно обмениваться значимой информацией.
6.Внесудебная блокировка фишинговых сайтов
Запрет распространения обманных ресурсов и ускоренная блокировка.
Потенциальные угрозы
Эксперты по кибербезопасности фиксируют распространение вредоносного ПО через пиратские сборки популярных игр. В установщики взломанных проектов незаметно встраивается загрузчик RenEngine Loader, который не мешает запуску игры и потому может долго оставаться незамеченным пользователем.
По данным исследователей Howler Cell (Cyderes) распространение вируса началось весной 2025 года. После установки вредонос открывает злоумышленникам доступ к системе, подгружая дополнительные модули, в том числе похитители паролей и другой чувствительной информации.
Телеметрия показывает сотни тысяч зафиксированных обращений, при этом Россия входит в число стран с наибольшим количеством зараженных устройств. Если вы или ваши близкие используете нелицензионный контент (что мы не рекомендуем), необходимо провести полную антивирусную проверку, обновить систему и сменить пароли к ключевым сервисам.
Новые уязвимости
Выяснились критические уязвимости социальной сети для ИИ-агентов Moltbook. База данных платформы была настроена так, что любой человек в интернете мог получить полный доступ ко всем данным.
Некоторые аспекты уязвимости:
- Доступ к токенам аутентификации. Злоумышленники могли выдавать себя за ИИ-агентов, публиковать контент от их имени, отправлять сообщения, редактировать или удалять посты, вставлять вредоносный контент и манипулировать информацией.
- Утечка данных. В открытой базе оказались профили автономных агентов, их полные промпты, истории приватных сообщений, логи обсуждения техник манипуляции пользователями и хеши API-ключей, которые агенты использовали для регистрации.
- Возможность «заражения» других агентов. Один агент встраивал вредоносные инструкции в свой пост, другой агент его читал, команда сохранялась в его памяти и могла активироваться позже. Заражённый агент, в свою очередь, мог распространить ту же инструкцию дальше через комментарии и репосты.
Крупные утечки
Объём утечек данных российских компаний через публичные ИИ-сервисы за 2025 год вырос в 30 раз. Речь идёт не о взломах, а о повседневной практике, когда сотрудники загружают в ChatGPT, Gemini и аналогичные сервисы рабочие документы чтобы «быстрее разобраться» или «улучшить текст».
Об этом сообщили аналитики после изучения трафика 150 компаний из разных отраслей. По их данным, около 60% организаций до сих пор не имеют формализованных правил работы с ИИ, а значит — не контролируют, какие данные и куда уходят. В результате ИИ-сервисы фактически превратились в новый канал утечек, незаметный для сотрудников, но критичный для безопасности.
Проблема системная и характерна не только для России. Аналогичные инциденты фиксировались и за рубежом — от загрузки служебных документов в ChatGPT чиновниками до утечек исходного кода в крупных технологических корпорациях.
Нейросети остаются полезным инструментом, но без чётких правил и технического контроля они становится источником риска, а иногда и точкой входа для злоумышленников.






создание сайта