Версия для слабовидящих

Чистые данные: еженедельник безопасности

30.07.2026

Чистые Данные — Еженедельник безопасности. Выпуск №43

Законодатели на защите данных

Оперативный штаб правительства по борьбе с кибермошенничеством на своем первом заседании согласовал новые сценарии противодействия онлайн-преступлениям, которые будут внедрены в рамках государственной информационной системы (ГИС) «Антифрод», созданной в рамках первого пакета мер по борьбе с телефонным и интернет-мошенничеством.

Поскольку мошенники постоянно меняют свои схемы и быстро адаптируются к новым условиям, система противодействия должна функционировать на опережение. Для обеспечения этого был создан оперативный штаб по борьбе с кибермошенничеством. К его работе подключились федеральные ведомства, включая правоохранительные органы, Банк России и представители бизнеса. Главная цель — объединить усилия для противодействия онлайн-преступникам.

Такие сценарии, как те, что были согласованы на первом заседании, позволят пресечь использование мошенниками SIM-карт, банковских карт и важных учетных записей. Например, если оператор передает в систему «Антифрод» сигнал о том, что злоумышленник завладел SIM-картой, дистанционное банковское обслуживание по соответствующему номеру приостанавливается на 24 часа. Таким образом, мошенник, завладевший SIM-картой, не сможет использовать ее для авторизации в банковских приложениях, осуществления переводов средств или оформления кредитов.

На заседании также был утвержден состав рабочей группы при оперативном штабе, которая займется подготовкой проектов решений. В группу вошли представители государственных органов и бизнеса, в том числе банков, операторов сотовой связи, маркетплейсов и социальных сетей.

Как отметили в аппарате, учреждение оперативного штаба является одной из системных инициатив правительства, направленных на противодействие кибермошенникам. Там напомнили, что по итогам реализуемых правительством мер за первые шесть месяцев 2026 года число преступлений с использованием информационных технологий сократилось на треть.

ГИС «Антифрод» была создана в рамках первого комплекса мер по борьбе с кибермошенничеством и запущена в марте 2026 года. Платформа объединяет государственные органы и коммерческие организации и предназначена для оперативного обмена данными с целью противодействия онлайн-преступлениям.

Актуальные мошеннические схемы 

Мошенники начали применять новую схему, основанную на фиктивном «аннулировании трудового стажа» граждан Российской Федерации с целью получения доступа к их учетным записям на портале «Госуслуги».

Мошенники осуществляют звонки или направляют сообщения гражданам, представляясь сотрудниками СФР (Социального фонда России) или ФНС (Федеральной налоговой службы). После этого они запугивают граждан утверждениями о том, что вследствие технического сбоя их трудовой стаж аннулирован, что может повлечь за собой лишение будущих пенсий или пособий. Злоумышленники предлагают «исправить ошибку» или оформить несуществующую компенсацию, после чего пытаются получить коды доступа к учетным записям на «Госуслугах» или банковские данные.

Напоминаем, что государственные органы не назначают автоматические выплаты и не аннулируют трудовой стаж граждан по телефону. Проверить сведения о стаже можно самостоятельно через портал «Госуслуги».

Новые уязвимости 

В открытый доступ были обнародованы диалоги клиентов китайского чат-бота DeepSeek, включая служебные документы и личные сообщения. Причиной стало индексирование поисковой системой Google публичных ссылок на чаты, созданных пользователями для передачи третьим лицам. Механизм возникновения таких страниц связан с функцией «Поделиться» в интерфейсе DeepSeek. Активируя её, пользователь отмечает необходимые фрагменты переписки, после чего платформа генерирует общедоступный URL. Система уведомляет о доступности контента всех владельцев ссылки. Поисковая система выдаёт только те чаты, для которых владельцы аккаунтов самостоятельно активировали режим общего доступа.

В январе 2025 года эксперты компании Wiz Research, специализирующейся на облачной безопасности, сообщили об утечке конфиденциальной информации из базы данных DeepSeek. Они проинформировали компанию DeepSeek, занимающуюся разработкой одноимённого искусственного интеллекта, о проблеме, которая была оперативно устранена. По утверждениям экспертов, в открытый доступ попали более миллиона строк информации, среди которых оказались история чатов, секретные ключи, детали бэкенда и иные конфиденциальные данные.

С момента инцидента ряд стран по всему миру ввели запреты или ограничения на использование DeepSeek на уровне правительственных органов и государственных учреждений. Данные меры обусловлены опасениями в сфере национальной безопасности и защиты персональных данных. Издание Axios сообщало, что американским конгрессменам было запрещено пользоваться китайским чат-ботом. В начале 2026 года Управление по защите данных Италии заблокировало DeepSeek из-за отсутствия информации о том, как компания обрабатывает персональные данные.

В 2023 году личные данные части пользователей чат-бота с искусственным интеллектом ChatGPT утекли в сеть из-за ошибки в работе библиотеки с открытым исходным кодом redis-py (клиентской библиотеки Redis). В результате часть электронных писем с подтверждением подписки на ChatGPT была направлена неверным пользователям.