Версия для слабовидящих

Чистые данные: еженедельник безопасности

18.06.2026

Чистые Данные — Еженедельник безопасности. Выпуск №37

Актуальные мошеннические схемы

Министерство внутренних дел Российской Федерации предупредило о зафиксированных фактах мошеннических действий, когда злоумышленники представляются военными журналистами и предлагают родственникам участников специальной военной операции помощь в получении информации о бойцах. Установлен новый метод первого контакта: преступники, выдавая себя за военных корреспондентов, сообщают о подготовке материалов о погибших или пропавших без вести военнослужащих. Они предлагают содействие в оформлении выплат, наградных документов или поиске дополнительных сведений.

Отмечается, что схема основана на сильном эмоциональном воздействии и стремлении семей получить любую информацию о близких. В любой ситуации рекомендуется сохранять бдительность. Подобную информацию необходимо перепроверять через официальные каналы связи соответствующих ведомств и организаций.

Тренды 

Высокие риски в области безопасности и конфиденциальности данных являются основной причиной отказа бизнеса от внедрения искусственного интеллекта. Около 40% IT-специалистов снижают риски, используя гибридную модель, в рамках которой ИИ выполняет роль ассистента, оставляя за человеком контроль, корректировку и финальное утверждение решений. Основными причинами отказа являются высокие риски для безопасности и конфиденциальности данных, включая утечки исходного кода и коммерческой информации (42,5%). На втором месте находится дефицит компетенций внутри компании — 35%. Еще 32,5% респондентов указали на отсутствие понятных и экономически обоснованных сценариев применения ИИ в бизнесе. Высокая стоимость внедрения (20%) и регуляторная неопределенность (25%) играют менее значимую роль.

В то же время, согласно данным исследования, различные нейросетевые модели уже используют порядка 59% компаний. Треть применяет большие языковые модели, еще треть пока не применяет такие инструменты, но планирует внедрить их в ближайшее время. Лишь 3% организаций готовы доверить искусственному интеллекту самостоятельное принятие решений. Наиболее распространенной моделью остается формат ИИ-ассистента: в 40% компаний нейросети используются для анализа информации и подготовки рекомендаций, а окончательное решение принимает человек.

Главная угроза — бесконтрольная передача данных нейросетям сотрудниками. В 2025 году, по данным исследования, объем конфиденциальной информации, уходящей в публичные нейросети, вырос в 30 раз. В 60% компаний при этом отсутствует четкая политика использования ИИ: в промпты регулярно попадают коммерческие предложения, договоры, финансовые отчеты и персональные данные клиентов.

Дополнительную угрозу создают «внешние» агентные ИИ-системы — голосовые и текстовые ассистенты для поддержки клиентов, автоматизация B2B-продаж и лид-менеджмента, IT-поддержка и управление инфраструктурой, управление цепочками поставок и логистикой, финансовые и страховые агенты, многоагентные корпоративные системы и внешние платформы для автоматизации бизнес-процессов. Такие системы, по данным исследования, тестируют сегодня 62% компаний. В случае компрометации злоумышленниками может открыться доступ ко всей IT-инфраструктуре организации. Однако полный запрет на нейросети в бизнесе не работает.

Системы предотвращения утечек данных и контроль доступа снижают риски, но не устраняют их полностью: отозвать данные, которые ушли на обучение публичной модели, невозможно.

Для защиты корпоративных моделей эксперты рекомендуют изолировать нейросети на сетевом уровне и внедрять специальные фильтры — программные механизмы, которые анализируют и контролируют потоки данных на входе и выходе из модели. Эти фильтры служат барьером, который не позволяет модели обрабатывать, запоминать или передавать нежелательную или конфиденциальную информацию.

Помимо тотального контроля, для защиты корпоративных нейросетей используют и другие подходы. Ключевым является «архитектурное» разделение, при котором для разных задач и отделов создают изолированные экземпляры ИИ, не имеющие доступа к чужим данным. Кроме того, в обучающие данные добавляют математический «шум» (так называемую дифференциальную приватность), чтобы модель не могла запомнить и выдать конкретную конфиденциальную информацию. Также применяется строгое разграничение прав доступа для пользователей и логирование всех их действий, что позволяет расследовать инциденты и минимизировать риски, связанные с человеческим фактором.

Полезный совет

Как защитить аккаунт в мессенджере от «угона»?

Большинство «угонов» аккаунтов сегодня происходит через социальную инженерию, компрометацию устройства или перехват кода авторизации. Поэтому защита аккаунта — это не одна настройка, а комплекс мер безопасности.

  1. Обязательно включите двухэтапную аутентификацию.
    Совет банальный, но до сих пор не все ему следуют. Если мошенник получит SMS-код или код авторизации из другого источника, он все равно не сможет войти без дополнительного пароля.
  2. Никогда не сообщайте код авторизации.
    Любой запрос кода авторизации — почти гарантированный признак мошенничества. Ни сотрудники мессенджеров, ни банки, ни государственные органы не запрашивают такие коды в переписке или по телефону.
  3. Проверьте активные сессии прямо сейчас.
    Зайдите в настройки мессенджера и проверьте список подключенных устройств, дату последней активности и географию входов. Любая неизвестная сессия должна быть немедленно завершена.
  4. Запретите незнакомцам добавлять вас в группы и каналы.
    Мошенники все чаще используют групповые чаты как элемент атаки. Если есть возможность, ограничьте добавление только доверенными контактами.
  5. Отключите автоматическую загрузку файлов.
    Вредоносные файлы нередко распространяются под видом фотографий, документов или обновлений популярных приложений. Автоматическая загрузка позволяет таким объектам попасть на устройство без дополнительной проверки.
  6. Проверяйте дату регистрации и страну аккаунта.
    Во многих мессенджерах можно увидеть дату создания аккаунта, страну регистрации номера или историю изменений профиля. Если аккаунт создан недавно либо зарегистрирован в неожиданной стране — это серьезный повод усомниться в его подлинности.
  7. Осторожно с ботами и сторонними сервисами.
    Простота создания и возможность автоматизации привели к тому, что мошенники активно используют ботов для кражи учетных записей. Особую осторожность следует проявлять при работе с ботами, которые предлагают авторизоваться через аккаунт мессенджера, подтвердить личность или получить доступ к государственным услугам.
  8. Защитите само устройство.
    Даже самый защищенный аккаунт остается уязвимым, если злоумышленник получил доступ к смартфону. Используйте блокировку экрана, регулярно устанавливайте обновления операционной системы и не устанавливайте приложения из непроверенных источников.