Обзор новостей информационной безопасности с 5 по 11 июня  2026 года

Дайджест Start X № 470

11 июня 2026
11 минут
эксперт по информационной безопасности в Start X
Андрей Жаркевич

Киберкампании

Пока власти только обсуждают, как изменятся правила семейной ипотеки, мошенники уже зарабатывают на этой неопределённости. В соцсетях и мессенджерах массово появляются посты от лица якобы риелторов, ипотечных консультантов и «людей в теме». Все они уверяют, что знают секретные подробности будущих изменений, и предлагают срочно действовать, пока правила не переписали.

Истории звучат убедительно, но придуманы от начала до конца. В одних сообщениях обещают, что ставка по ипотеке будет зависеть от числа детей: с одним ребёнком — 10—12%, с двумя — 6%, а многодетным семьям и вовсе ноль. В других пишут, что льготную ипотеку продлят только тем, кто родит ребёнка после 1 января 2027 года. Третьи пугают, что программу закроют через три месяца, и надо успеть подать заявку. Посыл везде один: пишите в личные сообщения и не упустите момент.

Параллельно людей запугивают тем, что жильё подорожает на 15—20% уже к осени, и предлагают купить квартиру без первоначального взноса. На деле никаких утверждённых изменений нет. Замминистра финансов Иван Чебесков сообщил, что окончательное решение по семейной ипотеке примут до 1 июля, а какими именно будут условия — пока неизвестно никому.

Опасность в том, что мошенники играют на реальной тревоге людей. Жильё — болезненная тема для миллионов семей, и устоять перед обещанием «особых условий» трудно. Дальше события развиваются по знакомому сценарию: создаются поддельные сайты агентств с несуществующими квартирами по заманчивым ценам, а у людей выманивают «бронь» или «предоплату» за оформление ипотеки — после чего деньги исчезают.

Доверяйте только официальным источникам: сайтам Минфина, правительства и крупных банков. Если кто-то обещает вам эксклюзивную информацию раньше официальных ведомств, перед вами не инсайдер, а тот, кто хочет нажиться на чужой спешке. Не переводите деньги за «оформление ипотеки» частным лицам и не отправляйте никому через мессенджеры свои паспортные данные и реквизиты карт.

Источник: Известия, 11 июня 2026 года.
Если вам всё чаще звонят с незнакомых номеров, а после ответа в трубке стоит тишина, не спешите винить плохую связь. Скорее всего, ваш номер проверяют мошенники. Схема дешёвая и простая: робот набирает номера подряд и, как только человек отвечает, сразу сбрасывает звонок. Разговора нет, но цель уже достигнута.

Такой звонок решает одну задачу — выяснить, активен ли номер и охотно ли его владелец берёт трубку, когда звонят незнакомцы. Если вы ответили, ваш номер помечают как «живой» и заносят в базу для дальнейших обзвонов. Потом его либо продают, либо используют для рекламного спама, а со временем — и для более серьёзных мошеннических схем.

Следующим шагом обычно становятся звонки с обманом. Вам могут позвонить под видом сотрудника банка, оператора связи или представителя госоргана и попросить подтвердить данные на «Госуслугах», продлить договор или назвать код из СМС. Поскольку номер уже проверен, мошенники знают, что звонят не впустую, и действуют увереннее.

Впрочем, тишина в трубке не всегда означает обман. Иногда так работают автоматические системы обзвона колл-центров: они сначала набирают номер роботом, а затем пытаются переключить вас на свободного оператора. Если все операторы заняты, вы слышите тишину, и звонок обрывается. Но если такие вызовы повторяются, особенно с разных номеров, а следом приходят подозрительные сообщения — это повод насторожиться.

Не перезванивайте на незнакомые номера: иногда звонок оказывается платным или соединяет с зарубежным абонентом, за что придётся доплатить. Главное правило: никакие коды из СМС, паспортные данные и реквизиты карт по телефону называть нельзя. Если звонков стало слишком много, пожалуйтесь оператору связи или установите приложение-определитель номера — оно предупредит о подозрительном вызове.

Источник: РИА «Новости», 11 июня 2026 года.

Инциденты

Один из крупнейших вузов Великобритании — Ноттингемский университет — подтвердил, что стал жертвой кибератаки. Преступники получили доступ к системе учёта студентов и похитили большой объём данных, затронувший как нынешних учащихся, так и выпускников прошлых лет. Об инциденте университет уже сообщил британскому надзорному органу по защите данных.

Ноттингемский университет — это крупное учебное заведение, где работают около 7 000 сотрудников и учатся более 46 000 студентов; оно входит в топ-20 вузов Великобритании. В официальном заявлении университет сообщил, что атака затронула «значительный объём данных» в системе студенческого учёта, к которой получила доступ «известная киберпреступная группировка».

Ответственность за взлом взяла на себя группировка ShinyHunters, хорошо известная вымогательством. В доказательство она выложила в даркнете архив якобы похищенных документов. По заявлению самих преступников, объём украденного превышает 40 ГБ и включает финансовые данные студентов, сведения о платежах, реквизиты банковских карт, а также полные имена, домашние адреса, номера телефонов и даты рождения. Как отмечают исследователи, эта атака — часть более широкой кампании против организаций по всему миру, в которой пострадало свыше сотни компаний и учреждений.

Для обычного человека это напоминание: ваши личные данные могут утечь даже из тех организаций, которым вы их доверяете. Вузы хранят огромные массивы конфиденциальной информации — от паспортных данных до финансовых реквизитов. А мошенники потом используют такие сведения для прицельных, очень убедительных атак.

Если вы учились или учитесь в зарубежном вузе, следите за официальными уведомлениями от него и проверьте, не всплывали ли ваши данные в утечках — например, через бесплатный сервис Have I Been Pwned. Если ваши данные могли попасть к злоумышленникам, смените пароли, по возможности ограничьте доступ к своей кредитной истории и внимательно относитесь к неожиданным письмам и звонкам якобы от банка или университета.

Источник: BleepingComputer, 11 июня 2026 года.

Новости

Специалисты по безопасности выяснили, что популярный браузер Hola для Windows какое-то время заражал компьютеры пользователей. Злоумышленники сумели внедрить вредоносный код прямо в официальную версию программы — и все, кто скачивал Hola с официального сайта, вместе с браузером получали скрытую программу для добычи криптовалюты Monero.

Проблему заметили во время очередной проверки браузера в рамках сертификации AppEsteem — независимой организации, которая оценивает безопасность популярных приложений. Раньше Hola эти проверки проходил, но на этот раз эксперты обратили внимание на подозрительный файл `me.exe`, который иногда появлялся в системной папке Windows. Оказалось, что это тщательно замаскированная программа-майнер: она вносила себя в список исключений встроенного антивируса Microsoft Defender, чтобы тот её не трогал, копировала себя под безобидным именем `HolaMonitorService.exe` и прописывалась в системе для автоматического запуска.

Действовал майнер хитро: он включался только тогда, когда компьютер простаивал и человек за ним не работал. Так жертва не замечала, что устройство тормозит, и не поднимала тревогу. Подробный разбор провели эксперты компании Sophos, а независимо от них атаку зафиксировали и специалисты Sygnia. После уведомления от AppEsteem разработчики Hola подтвердили взлом и заявили, что он затронул примерно 0,1% пользователей.

Помните, что даже официальное и популярное приложение может оказаться заражённым. Майнер на компьютере — это не только повышенные счета за электричество, но и ускоренный износ техники, постоянная нагрузка на процессор и видеокарту, а заодно лазейка для других вредоносных программ.

Если вы пользуетесь Hola на Windows, проверьте компьютер антивирусом, загляните в диспетчер задач и обратите внимание на подозрительные процессы, а при сомнениях переустановите браузер, скачав свежую версию с официального сайта. И запомните: если компьютер вдруг начал шуметь вентиляторами и тормозить, когда вы им даже не пользуетесь, это может быть не «старое железо», а работающий майнер.

Источник: Sophos, июнь 2026 года.
Крупное исследование показало, что множество бесплатных приложений для iPhone, Android и даже «умных» телевизоров содержат встроенный модуль компании Bright Data — оператора одной из крупнейших в мире сетей так называемых резидентных прокси. Проще говоря, ваше устройство может тайно использоваться, чтобы пропускать через себя чужой интернет-трафик, а вы об этом даже не подозреваете.

Bright Data называет себя законным сервисом: компания утверждает, что пользователи приложений сами соглашаются «поделиться» своим устройством в обмен на бесплатный доступ к программе. И речь действительно не о взломанных устройствах, как в случае с вирусными сетями. Но исследователи усомнились, можно ли считать такое согласие осознанным, если приложения далеко не всегда честно объясняют, что произойдёт с трафиком. Например, в одном приложении для телевизоров Roku людям обещали, что устройство задействуют лишь «время от времени», тогда как в настройках допускалась передача до 200 ГБ трафика в месяц.

Особенно внимательно эксперты изучили версию для iPhone. После запуска приложение получает настройки с сервера Bright Data и начинает работать как прокси, пропуская через себя чужие запросы. При этом канал, по которому приходят команды, почти не защищён проверкой подлинности. Более того, эта версия способна направлять часть трафика в обход вашего VPN, а передача данных может продолжаться, даже когда вы активно пользуетесь телефоном, — а не только в простое.

Для обычного пользователя это значит, что установка безобидного на вид бесплатного приложения может превратить телефон или планшет в инструмент для чужих дел. Через ваше устройство могут идти запросы к сайтам, сбор данных для обучения нейросетей, а теоретически — и противоправная активность, которую затем свяжут с вашим IP-адресом.

Пересмотрите установленные приложения: удалите те, которыми не пользуетесь, и внимательно читайте, на что соглашаетесь при установке бесплатных программ. Если приложение зачем-то просит доступ к сети и обещает «инновационные технологии» в обмен на просмотр рекламы, вполне возможно, что оно зарабатывает на вашем трафике.

Источник: Include Security, 5 июня 2026 года.
Госдума приняла во втором и третьем чтениях второй пакет мер по борьбе с телефонным и интернет-мошенничеством — большой закон, который напрямую затронет повседневную жизнь миллионов россиян. По предварительным оценкам, большинство положений вступит в силу уже в сентябре 2026 года.

Одно из ключевых нововведений касается банковских карт. Власти создадут единую систему учёта карт, чтобы видеть, сколько их у каждого человека, и при этом вводят ограничение: не более 20 карт на одного человека во всех банках вместе взятых. Другая важная мера — компенсация ущерба жертвам мошенников: если банк или оператор связи не выполнили требования закона по выявлению подозрительных операций, пострадавший сможет потребовать вернуть деньги.

Появятся и новые инструменты защиты от звонков. Любой пользователь сможет добровольно запретить себе входящие звонки из-за рубежа, а снять этот запрет получится только при личном визите в МФЦ — удалённо отключить его не выйдет. Кроме того, международные звонки начнут помечать: на экране телефона будет видно, что вызов идёт из-за границы. А чтобы бороться со схемами на одноразовых SIM-картах, в закон добавили меры против их быстрой перерегистрации.

Ещё одно заметное новшество — служба экстренной помощи для жертв мошенников на портале «Госуслуги». Специальная «красная кнопка» позволит быстро сообщить о мошенничестве и запустить защитные меры. Помимо этого, закон запрещает размещать на хостингах VPN-сервисы и разрешает блокировать без суда сайты, распространяющие вредоносные программы.

Для обычного человека это значит, что государство всерьёз взялось за мошенничество и даёт людям новые способы защиты. Самое важное — механизм компенсации: если банк или оператор «проспал» мошенническую операцию, теперь можно требовать возврата денег. А запрет на зарубежные звонки через МФЦ — простой способ избавиться от большей части спам-звонков. Когда закон заработает, имеет смысл зайти на «Госуслуги» и посмотреть, какие новые настройки защиты появились.

Источник: Коммерсант, 9 июня 2026 года.
осдума приняла поправки в Кодекс об административных правонарушениях, которые вводят крупные штрафы для владельцев сайтов за вход через зарубежные сервисы авторизации. За нарушение требований к способам входа на российские сайты гражданам будет грозить штраф от 10 до 20 тысяч рублей, должностным лицам — от 30 до 50 тысяч, а компаниям — от 500 до 700 тысяч рублей.

В соцсетях тут же началась паника: люди решили, что штрафовать будут обычных пользователей за вход на сайты через Gmail или другие зарубежные сервисы. Депутаты поспешили это опровергнуть. Глава профильного комитета Госдумы Сергей Боярский объяснил, что поправки касаются только владельцев сайтов, которые обязаны обеспечить законный способ входа. Его заместитель Антон Горелкин добавил: обязанность предложить российский вариант авторизации лежит на владельце сайта, а не на пользователе.

Кроме того, новый закон вводит ответственность за нарушения при работе рекомендательных алгоритмов — тех самых, что подбирают для вас ленту и товары. Штрафы предусмотрены за сбор данных о предпочтениях людей с нарушением их прав, за отсутствие уведомлений о том, что используются рекомендации, и за то, что сведения о работе таких алгоритмов не передают в Роскомнадзор. Суммы штрафов здесь те же. Закон также усиливает ответственность операторов связи за нарушение правил взаимодействия с правоохранительными органами.

Обычным пользователям волноваться не о чем — вас не оштрафуют за вход на сайт через Gmail или Apple ID. Ответственность лежит на владельцах сайтов, которым теперь придётся добавить российские способы входа: через «Госуслуги», по номеру телефона, через отечественные почтовые сервисы или биометрию.

Возможно, входить на российские сайты станет чуть менее привычно, зато ваши данные будут меньше зависеть от зарубежных платформ. А если какой-то сайт требует входить только через иностранный сервис, знайте: это нарушение, и со временем такие сайты начнут исправляться.

Источник: Xakep.ru, 10 июня 2026 года.
В Роскомнадзоре прошла закрытая встреча с крупнейшими российскими IT-компаниями, на которой обсуждали создание единого «ГосVPN» — защищённого канала, через который разработчики смогут заходить на зарубежные сервисы. По данным издания The Bell, во встрече участвовали представители «Яндекса», VK, 1С, InfoWatch, Positive Technologies и других компаний, а со стороны государства — специалисты Роскомнадзора и подведомственного ему предприятия.

Поводом стали участившиеся проблемы с доступом к зарубежным сервисам для разработчиков. В последние месяцы пользователи не раз жаловались на сбои при работе с GitHub, PyPI, Figma, а также с хранилищами программ для систем Debian и Rust. Пока в качестве временной меры Роскомнадзор предложил компаниям оперативно сообщать о таких проблемах — предполагается, что в этих случаях доступ смогут быстро восстанавливать.

Но главной темой встречи стало именно создание единого «ГосVPN» со сложным устройством. Подробностей о нём пока нет, и, по словам источников, окончательного решения ещё не приняли. Сама идея энтузиазма у участников рынка не вызвала. Они отметили, что единая точка доступа может, наоборот, облегчить зарубежным компаниям блокировку: если все российские разработчики будут выходить в интернет через один канал, перекрыть его окажется куда проще.

Прозвучало и другое опасение: отдельный канал доступа для избранных может разделить пользователей на тех, у кого есть полноценный доступ к зарубежным сервисам, и всех остальных. Для обычного человека эта история — ещё один знак того, что интернет в России продолжает меняться.

Пока «ГосVPN» обсуждают только для разработчиков, но если идею воплотят, подобные механизмы со временем могут появиться и для широкой аудитории. Стоит следить за новостями и иметь в виду: не исключено, что в будущем доступ к части зарубежных сайтов будет идти через государственные каналы — со всеми вытекающими последствиями для приватности.

Источник: Frank Media, 8 июня 2026 года.
Игровая платформа Roblox, доступ к которой в России ограничили ещё в декабре 2025 года, снова открывается для российских пользователей. Минцифры и Роскомнадзор завершили согласование условий работы сервиса в стране и получили от компании гарантии безопасности для детей. Роскомнадзор уже официально объявил о разблокировке платформы.

По сообщению министерства, в начале июня удалось согласовать с Roblox необходимые меры для защиты прав российских пользователей. Сами представители платформы признали, что прежние механизмы защиты детей работали недостаточно хорошо. По оценке ведомства, это позволяло распространять на платформе материалы с пропагандой суицида, наркотиков и другой опасный контент. Кроме того, в Роскомнадзоре сообщали, что платформой пользовались преступники: они выходили на контакт с детьми и склоняли их к отправке интимных фотографий и другим противоправным действиям.

По итогам переговоров Roblox пообещала ввести дополнительные меры защиты детей. Главное из них — деление контента по возрасту: уже в этом месяце разработчики планируют ограничить доступ к играм по возрастным категориям. Компания также подтвердила, что усилит проверку содержимого и добавит инструменты родительского контроля.

Для миллионов российских детей и подростков возвращение Roblox — большое событие. Платформа была не просто игрой, а целой социальной средой, где дети общались, создавали собственные миры и проводили часы напролёт. Но родителям стоит помнить: даже самые продуманные меры безопасности не заменят родительского внимания.

Когда Roblox снова заработает, обязательно настройте родительский контроль в аккаунте ребёнка. Ограничьте круг общения, запретите личные сообщения от незнакомцев, включите возрастные ограничения и поговорите с ребёнком о простых правилах: нельзя сообщать незнакомцам настоящее имя, адрес и школу и тем более отправлять фотографии. И главное — интересуйтесь тем, во что и с кем играет ваш ребёнок.

Источник: Xakep.ru, 10 июня 2026 года.
Компания Meta (признана экстремистской организацией и запрещена в РФ) объявила, что с 30 ноября 2026 года WhatsApp прекратит поддержку устройств с устаревшими операционными системами. После этой даты мессенджер будет работать только на iPhone и iPad с системой iOS 15.5 (или iPadOS 15.5) и новее. На первый взгляд звучит тревожно: WhatsApp каждый день пользуются миллионы людей, и для многих это основной способ связи с близкими и коллегами.

Но на этот раз настоящего «апокалипсиса» для владельцев старых устройств не предвидится. В отличие от прошлогоднего обновления, когда поддержки лишились iPhone 5s, iPhone 6 и iPhone 6 Plus, нынешние требования куда мягче. Дело в том, что все устройства, которые тянут iOS 15.1, могут обновиться и до 15.5. Поэтому большинству пользователей достаточно просто зайти в настройки и установить последние доступные обновления.

Тем не менее владельцам нескольких моделей-долгожителей стоит убедиться, что обновления установлены. Речь об iPhone 6s и 6s Plus, первом iPhone SE, а также iPhone 7 и 7 Plus; то же касается iPad Air 2 и iPad mini 4. Для них последними доступными версиями остаются iOS 15.8.8 и iPadOS 15.8.8. Если обновиться до них, WhatsApp продолжит работать и после 30 ноября.

Meta заранее предупреждает о подобных изменениях, чтобы они не стали для пользователей сюрпризом. Компания регулярно поднимает минимальные требования к системе, объясняя это безопасностью и новыми функциями, которые невозможно реализовать на устаревшем устройстве. К тому же старые версии iOS уже не получают обновлений безопасности от Apple, а значит, и мессенджер на них становится уязвимее.

Проверьте версию системы прямо сейчас: зайдите в «Настройки» → «Основные» → «Об этом устройстве». Если версия ниже 15.5, попробуйте обновиться — скорее всего, ваш iPhone или iPad это поддержит. А если устройство настолько старое, что обновление недоступно, стоит заранее подумать о замене гаджета или о другом мессенджере, который продолжит работать на вашей версии системы. Не откладывайте до 30 ноября.

Источник: Anti-Malware.ru, 11 июня 2026 года.

Телеграм-канал Start X

Подписаться
Наши разборы мошеннических схем поймет даже бабушка

Что еще почитать

Мужчина в кресле с ноутбуком

Подпишитесь на дайджест Start X

Еженедельная подборка материалов и аналитики про цифровые атаки на людей, технологии защиты, безопасность инфраструктуры и приложений