Версия для слабовидящих

Чистые данные: еженедельник безопасности

16.07.2026

Чистые Данные — Еженедельник безопасности. Выпуск №41

Законодатели на защите данных

1 июля 2026 года вступили в силу поправки в статью 26 Федерального закона «О банках и банковской деятельности». Согласно изменениям, родители, усыновители или попечители получили право запрашивать в кредитных организациях выписки по счетам и вкладам своих детей в возрасте от 14 до 18 лет.

Исключение составляют лица, которые приобрели полную дееспособность в порядке эмансипации либо в связи с вступлением в брак.

Подтверждение полномочий родителей будет осуществляться с использованием Единой централизованной цифровой платформы социальной сферы. В случае отсутствия необходимых сведений в системе допускается предоставление свидетельства о рождении ребенка, документов органов опеки или свидетельства об усыновлении.

Реализация данных норм позволит обеспечить контроль за финансовыми операциями несовершеннолетних, минимизировать риски их вовлечения в противоправную деятельность, а также повысить уровень защиты от мошеннических действий.

Актуальные мошеннические схемы 

Полиция выявила новую схему мошенничества, при которой злоумышленники, представляясь сотрудниками Центрального банка, вовлекают граждан в преступную деятельность. Мошенники предлагают жертвам забрать посылку и задекларировать чужие денежные средства, что фактически делает потерпевшего соучастником преступления. Данная информация была обнародована Управлением по организации борьбы с противоправным использованием информационно-коммуникационных технологий (УБК) МВД России.

Как отметили в ведомстве, предложение от лица специалиста Центрального банка забрать посылку и оформить чужие деньги является признаком мошенничества, а согласие на такие действия влечет за собой статус соучастника преступления. В МВД добавили, что злоумышленники используют владельцев смартфонов в качестве курьеров. Аферисты вербуют посредников, используя в качестве прикрасы имена сотрудников спецслужб, правоохранительных органов и финансовых учреждений.

В УБК подчеркнули, что государственные организации никогда не предлагают гражданам внештатную работу, а также не запрашивают содействие в проведении «тайных» операций.

Новые уязвимости 

Китайские специалисты обнаружили бэкдоры в платформе Claude Code (Anthropic), пишет WSJ со ссылкой на CNNVD.

Бэкдор — намеренная лазейка для доступа к данным. Версии с апреля по июнь могли без согласия отправлять  персональные данные (геолокацию, личность) на удаленные серверы. CNNVD называет это серьезной угрозой, рекомендует удалить или обновить ПО. Alibaba с 10 июля запретила сотрудникам использовать Claude Code.

Пекин не одобряет сервисы Anthropic, доступ к Claude в Китае ограничен. На Reddit сообщали о скрытом коде для идентификации пользователей из Китая. Сотрудник Anthropic на X заявил, что код был частью мартовского эксперимента по предотвращению злоупотреблений реселлерами и защиты от дистилляции (обучения моделей на выводах других). Anthropic обвиняла Alibaba и другие китайские лаборатории в незаконной дистилляции.

В апреле стартап сообщил, что модель Claude Mythos выявила тысячи уязвимостей в ОС и браузерах, некоторые из которых не замечались годами. В конце июня 360 Security Technology представила аналог Mythos под названием Tulongfeng.