Обзор новостей информационной безопасности с 27 марта по 2 апреля  2026 года

Дайджест Start X № 461

2 апреля 2026
9 минут
эксперт по информационной безопасности в Start X
Андрей Жаркевич

Киберкампании

В России набирает обороты новая схема обмана: преступники не звонят напрямую взрослым, а сначала выходят на детей. Через игровые чаты, фальшивые розыгрыши и ботов ребёнка втягивают в разговор, а потом используют его, чтобы добраться до родительских денег и аккаунтов.

Выглядит это так: ребёнку обещают бесплатные игровые предметы или валюту, просят перейти по ссылке или ввести какие-то данные. Затем начинается давление — в переписке появляются сообщения о якобы подозрительных входах в «Госуслуги», о микрозаймах, о «срочной проверке». Телефон засыпают кодами из СМС, и у семьи возникает ощущение, что их аккаунты уже взламывают. По оценкам компании F6, в 2025 году в России произошло более 7 тысяч подобных случаев, а общий ущерб мог превысить миллиард рублей.

Даже если деньги не украли сразу, риск никуда не уходит. Мошенники собирают коды подтверждения, доступы к учётным записям и личные данные, которые потом могут использовать для оформления займов на ваше имя, захвата аккаунтов или новых звонков от лжесотрудников банков.

Опасность этой схемы в том, что удар наносится через самого незащищённого члена семьи. Взрослый, может быть, уже привык не называть коды из СМС, а ребёнок воспримет такую переписку как часть игры. Одной ошибки хватит, чтобы мошенники получили доступ сразу к нескольким сервисам.

Заранее объясните ребёнку простое правило — «никаких кодов, ссылок и установок без родителей». Отключите на детских устройствах способы оплаты, включите двухфакторную защиту в банках и на «Госуслугах», создайте для ребёнка отдельный профиль без доступа к взрослым аккаунтам. И помните: если в чате ребёнка вдруг заходит речь о деньгах, «взломе» или срочной проверке — это почти наверняка мошенничество.

Источник: CNews, 26 марта 2026 года.
Обнаружена новая атака на компьютеры Apple Mac. Пользователю показывают очень правдоподобную страницу, которая выглядит как обычная проверка «вы не робот» от сервиса Cloudflare. Но вместо привычной галочки предлагают открыть программу Terminal и вставить туда команду. Если человек это делает — его компьютер заражается.

После запуска команды устройство загружает вредоносную программу Infiniti Stealer. Она крадёт логины и пароли из браузеров, данные из системного хранилища (там, где Mac хранит пароли от Wi-Fi, сайтов и приложений), криптовалютные кошельки, файлы разработчиков и даже делает снимки экрана. По данным компании Malwarebytes, это первая задокументированная атака такого типа, нацеленная именно на Mac.

Многие владельцы Mac годами жили с ощущением, что вирусы — это проблема Windows. Теперь это уже не так: если схема приносит деньги, преступники быстро адаптируют её под любую платформу.

Урок для каждого пользователя предельно простой: ни один настоящий сайт никогда не попросит вас открывать Terminal и вставлять туда команду для «проверки безопасности». Если вы видите такое — это обман, без исключений.

Если вы уже выполнили подобную команду — немедленно отключите устройство от интернета, смените все пароли с другого устройства и проверьте компьютер на наличие вредоносных программ.

Источник: SecurityWeek, 28 марта 2026 года.
Привычные «народные способы» разоблачить подделку во время видеозвонка перестают помогать. Просьба показать три пальца, резко подвигать рукой или сделать странный жест когда-то действительно ломала подмену лица, но современные системы подделки видео справляются с такими проверками всё лучше.

Мошенники уже используют поддельные голоса и лица для инвестиционных схем, выманивания денег и романтического обмана. По данным опросов, почти треть людей в США, Канаде и Европе за последний год сталкивалась с подозрительными видеозвонками, а общий ущерб от подобных схем в 2025 году превысил 1,1 миллиарда долларов.

Специалисты теперь советуют обращать внимание на другие признаки: странную линию подбородка при повороте головы, неестественные тени, расхождение звука с движением губ, слишком гладкий фон и задержки в реакции собеседника. Но даже эксперты признают: стопроцентно надёжного визуального способа отличить подделку от настоящего человека больше нет.

Это критически важно, потому что видеосвязь долго считалась самым надёжным подтверждением личности. Если вы видите знакомое лицо и слышите знакомый голос — это ещё не значит, что перед вами действительно ваш родственник или коллега.

Практический вывод: любые просьбы о деньгах, кодах подтверждения или срочных переводах нужно перепроверять по другому каналу связи. Если «родственник» звонит по видео и просит о помощи — лучше положить трубку и самому перезвонить ему обычным способом. В 2026 году здоровое недоверие к слишком убедительной картинке — это уже не паранойя, а нормальная цифровая гигиена.

Источник: СyberNews, 31 марта 2026 года.

Инциденты

Американская финансовая компания Hightower Holding, которая занимается управлением капиталом, инвестициями и пенсионным планированием, начала уведомлять клиентов об утечке данных. Злоумышленники проникли в её системы и похитили файлы с личной информацией.

Атака произошла в начале января 2026 года. Хакеры скачали файлы 8 и 9 января, а позже, 19—20 января, ещё одна партия данных была загружена через другую взломанную учётную запись. Всего пострадали 131 483 человека. В украденных файлах оказались имена, номера социального страхования и данные водительских удостоверений. По некоторым данным, в утечку также могли попасть домашние адреса, даты рождения, сведения о банковских счетах и инвестициях.

Компания утверждает, что пока не видит подтверждённых случаев мошенничества из-за этой утечки, и предлагает пострадавшим бесплатный мониторинг кредитной истории на 12 месяцев. Однако уведомления разослали только 23 марта — спустя более двух с половиной месяцев после кражи данных.

Опасность в том, что утекли не просто адреса электронной почты, а набор сведений, который позволяет мошенникам выглядеть очень убедительно. После таких инцидентов люди часто получают звонки и письма, в которых злоумышленник уже знает имя, компанию и часть документов — и поэтому звучит «почти как настоящий сотрудник».

Если вы пользовались финансовыми или инвестиционными сервисами, будьте особенно внимательны к сообщениям о «проверке личности», «проблемах со счётом» и «срочном подтверждении данных». Никогда не продолжайте такой разговор по входящему контакту — лучше сами зайдите в личный кабинет или позвоните по номеру с официального сайта.

Источник: SecurityWeek, 26 марта 2026 года.
У американской компании CareCloud, которая обслуживает более 45 тысяч врачей и медицинских организаций, произошёл серьёзный инцидент. Злоумышленник получил доступ к одному из хранилищ с электронными медицинскими картами пациентов.

Сбой произошёл 16 марта и затронул одно из шести электронных медицинских хранилищ компании. Доступ у хакера был около восьми часов. Компания сообщила регуляторам, что инцидент является существенным из-за чувствительности данных и возможных последствий для пациентов. На момент публикации точное число пострадавших ещё не называлось — расследование продолжается.

Медицинские данные — один из самых чувствительных видов информации. Это не просто имя и телефон, а история обращений к врачам, диагнозы, результаты обследований, страховые данные. Такую информацию нельзя «сменить», как пароль, а последствия её утечки могут тянуться годами.

Для обычного пользователя урок в том, что угроза часто возникает не в самой клинике, а у компании-подрядчика, которая обслуживает медицинские записи и системы. Пациент может даже не знать название такой компании, но его данные всё равно хранятся в её системах.

Если вы получаете уведомление от медицинской организации о возможной утечке — не откладывайте его. Уточните, какие именно данные были затронуты, включите мониторинг кредитной истории, будьте осторожнее с письмами и звонками на медицинскую тему. Особенно подозрительны сообщения о «повторной авторизации», «страховом подтверждении» или «новом портале пациента».

Источник: The Record, 30 марта 2026 года.

Новости

В официальном магазине Google Play обнаружили более 50 приложений с вредоносной программой NoVoice. Суммарно их скачали 2,3 миллиона раз. Приложения маскировались под обычные галереи, «чистильщики памяти» и игры и ничем не выдавали себя при установке.

После запуска такого приложения вредонос пытался получить полный контроль над телефоном, используя давно известные уязвимости Android. Если ему это удавалось, он встраивался глубоко в систему — настолько, что мог пережить даже полный сброс до заводских настроек. В первую очередь программа нацеливалась на WhatsApp: она могла вытащить данные, достаточные для клонирования вашей переписки. По данным McAfee, которая обнаружила эту угрозу, вредонос также мог красть другие данные с телефона.

Самое неприятное в этой истории — сочетание двух факторов. Приложения были в официальном магазине Google, а значит, многие скачивали их без подозрений. При этом вредонос не просил при установке никаких необычных разрешений и выглядел как обычная программа.

Для обычного пользователя это означает, что даже загрузка из Google Play не даёт абсолютных гарантий безопасности. Под ударом оказываются самые повседневные вещи — переписка, фото, доступ к мессенджерам.

Что делать: просмотрите список недавно установленных приложений, удалите всё незнакомое, обновите Android до последней версии. На старых устройствах, которые давно не получают обновлений безопасности, не стоит держать важные аккаунты. И помните: даже в Google Play обращайте внимание не только на рейтинг и красивый значок, но и на репутацию разработчика.

Источник: BleepingComputer, 1 апреля 2026 года.
Telegram тестирует новую функцию: если человек заходит в мессенджер через стороннее приложение, его собеседники увидят соответствующую пометку. Другими словами, мессенджер собирается открыто сообщать, что переписка с таким пользователем потенциально менее защищена.

Поводом для нововведения стала история вокруг стороннего приложения Telega. Исследователи безопасности обнаружили, что оно направляет трафик через собственные серверы, подменяя адреса серверов Telegram. По их мнению, это создаёт условия для перехвата переписки. Разработчики Telega с выводами не согласились и утверждают, что используют официальный протокол Telegram, а дополнительные элементы нужны для стабильности. Независимые исследователи также выяснили, что три из восьми популярных альтернативных клиентов Telegram для Android отправляют данные на серверы в России.

Telegram фактически говорит пользователям: не все приложения для доступа к мессенджеру одинаково безопасны, и выбор «удобной альтернативы» может влиять не только на вас, но и на тех, с кем вы переписываетесь.

Для обычного пользователя смысл новости практичный: многие выбирают альтернативные приложения ради удобства, скорости или красивого интерфейса, не задумываясь о рисках. Если такое приложение хранит данные иначе или ведёт трафик через свои серверы, под угрозой оказываются ваши реальные переписки.

Проверьте, через какое приложение вы заходите в Telegram, удалите лишние активные сессии, включите облачный пароль. По возможности перейдите на официальное приложение, если безопасность для вас важнее дополнительных функций. А если собеседник пишет из малоизвестного приложения — к пересылаемым от него ссылкам и файлам стоит относиться с особой осторожностью.

Источник: Код Дурова, 29 марта 2026 года.
Google запустила в своём облачном хранилище Drive новую функцию защиты от вирусов-шифровальщиков — тех самых программ, которые превращают ваши документы в нечитаемый набор символов, а потом требуют деньги за расшифровку.

Система встроена в настольную версию Google Drive и работает на основе искусственного интеллекта. Она отслеживает подозрительное массовое изменение файлов и, если замечает признаки шифрования, блокирует дальнейшее распространение проблемы. После этого повреждённые файлы можно откатить к нормальной версии. Функция была запущена в тестовом режиме ещё в сентябре 2025 года, а с 31 марта 2026 года стала доступна всем пользователям.

Это не «волшебный щит»: если компьютер уже заражён, неприятности всё равно возможны. Но Google пытается решить самую болезненную проблему — когда заражение «перекидывается» в облако и человек теряет не только файлы на компьютере, но и их облачные копии. Испорченный файл на компьютере моментально заменяет нормальную версию в облаке и на всех подключённых устройствах.

Для обычного пользователя это особенно важно: облако давно воспринимается как место, где «всё и так сохранится». На деле именно автоматическая синхронизация может стать инструментом уничтожения данных — и новая функция снижает именно этот риск.

Но расслабляться рано. По-прежнему нужны отдельные резервные копии, обновления системы и базовая осторожность с вложениями и архивами из писем. Лучшая защита начинается до заражения, а не после него.

Источник: CNews, 31 марта 2026 года.
Apple выпустила внеплановое обновление безопасности iOS 18.7.7 для устройств, которые многие уже считали «второсортными» по уровню защиты. Причина — распространение набора хакерских инструментов DarkSword, позволяющего заражать iPhone через обычные веб-сайты без каких-либо действий со стороны владельца.

DarkSword использует цепочку из шести уязвимостей и изначально применялся в точечных атаках на пользователей в Саудовской Аравии, Турции, Малайзии и Украине. Однако ситуация резко обострилась после того, как код инструмента появился в открытом доступе. По оценке Google, до 270 миллионов устройств всё ещё работают на уязвимых версиях iOS 18. Обновление стало необычным шагом для Apple: обычно компания активнее подталкивает пользователей к самой новой версии системы, а не поддерживает старые.

Заражение через DarkSword особенно опасно тем, что человеку не нужно ничего устанавливать. Достаточно просто открыть страницу, на которую привела реклама, поиск или сообщение. Вредоносная программа способна похищать данные, криптовалюту и следить за пользователем.

Для обычного пользователя вывод прост: если вы давно не обновляли iPhone, потому что «и так всё работает», именно это сейчас может стать слабым местом. Телефон без свежих обновлений в 2026 году — это прямой риск для ваших денег, переписок и личных данных.

Совет без оговорок: установите обновление как можно быстрее. Если устройство поддерживает iOS 18.7.7 — не откладывайте. Если телефон уже настолько старый, что обновления не приходят, подумайте, какие важные аккаунты, банковские приложения и мессенджеры на нём остаются.

Источник: Wired, 31 марта 2026 года.

Телеграм-канал Start X

Подписаться
Наши разборы мошеннических схем поймет даже бабушка

Что еще почитать

Мужчина в кресле с ноутбуком

Подпишитесь на дайджест Start X

Еженедельная подборка материалов и аналитики про цифровые атаки на людей, технологии защиты, безопасность инфраструктуры и приложений