ROI-калькулятор
ROI-калькулятор
Обзор новостей информационной безопасности с 14 по 20 августа  2026 года

Дайджест Start X № 479

20 августа 2026
14 минут
эксперт по информационной безопасности в Start X
Андрей Жаркевич

Киберкампании

Исследователи компании Hunt. io раскрыли кампанию, которую назвали CameraSwarm: за 35 дней злоумышленники получили доступ более чем к 14 500 камерам видеонаблюдения марки Dahua. Основная масса взломанных устройств оказалась в сетях российских операторов и операторов других стран СНГ — то есть смотрели чаще всего в наши квартиры и магазины.

Кампания шла с 17 июня по 22 июля 2026 года, и работали злоумышленники сразу тремя способами. Самый массовый — обычный перебор паролей: камеры Dahua слушают сеть на порту 37 777, и туда просто подставляли пароли из списка, пока какой-нибудь не подойдёт. Так вскрыли 12 324 устройства, а снимки с них взломщики автоматически пересылали себе в Telegram. Второй способ — две уязвимости 2021 года, которые производитель давно закрыл, но многие владельцы прошивку так и не обновили; через них на 1 923 камеры установили скрытые учётные записи. Третий способ самый неприятный: доступ через облачный сервис самого производителя. 283 камеры, спрятанные за домашним роутером и, казалось бы, недоступные снаружи, открылись по одному лишь серийному номеру. Из проверенных серийных номеров 89,4% давали канал доступа вообще без пароля.

Взломщики не ограничились просмотром трансляций. Они создавали на камерах скрытые учётные записи с именем p2pwn и генерировали коды восстановления — а это значит, что вернуться к вашей камере они смогут даже после того, как вы смените пароль. Кампания вскрылась случайно: 10 августа исследователи наткнулись в интернете на незащищённый сервер злоумышленников, где лежало 407 мегабайт их рабочих файлов.

Речь идёт о камерах, которые люди ставят у себя дома — в детской, в прихожей, на даче — и в небольших магазинах, кафе и офисах. Чужой доступ к такой камере означает, что посторонние в реальном времени видят вашу квартиру, понимают ваш распорядок дня и точно знают, когда никого нет дома. И особенно тревожит история с облачным доступом: он работает даже тогда, когда вы уверены, что камера «наружу не смотрит», потому что стоит за роутером.

Смените пароль администратора камеры на длинный и уникальный и не оставляйте заводской логин admin. Если вы не смотрите камеру через интернет, отключите в её настройках функцию P2P — это и есть облачный доступ. Обновите прошивку: нужна версия с исправлением SA-2021−0130 или новее. Загляните в список пользователей камеры и удалите все незнакомые учётные записи, особенно p2pwn. И по возможности подключите камеры к отдельной гостевой сети Wi-Fi, чтобы взломанное устройство не открыло дорогу к вашему компьютеру и телефону.

Источник: BleepingComputer, 19 августа 2026
Управление по борьбе с киберпреступлениями МВД предупредило о новой волне обмана в Telegram. Человеку приходит сообщение: вам подарили подписку Telegram Premium, вот ссылка, чтобы забрать подарок. Выглядит празднично и совершенно безобидно, а заканчивается потерей аккаунта.

Механика простая. По ссылке открывается страница, где просят ввести номер телефона, а следом — код подтверждения, который придёт в SMS или прямо в мессенджере. В МВД объясняют без обиняков: этот код не имеет никакого отношения к подаркам, это код входа в ваш аккаунт с чужого устройства. Как только человек его вводит, злоумышленники получают полный доступ к переписке, контактам и каналам.

Дальше схема раскручивается сама. С захваченного аккаунта тем же друзьям, родственникам и коллегам уходит ровно такое же сообщение про подарочную подписку — только теперь оно приходит не от незнакомца, а от человека, которого получатель знает лично и которому доверяет. Именно поэтому цепочка растёт лавиной: каждый обманутый становится источником обмана для двух десятков своих контактов.

Потеря Telegram-аккаунта сегодня бьёт больнее, чем потеря почтового ящика. В переписке лежат фотографии паспорта, коды из банков, рабочие договорённости и личные разговоры. К номеру привязаны другие сервисы. А захваченный аккаунт немедленно пускают в дело: с него выманивают деньги у ваших знакомых — от классического «срочно займи до завтра, потом верну» до сбора «на лечение» с реквизитами мошенников.

Запомните: код подтверждения не передают никому и не вводят ни на каких сторонних страницах — ни ради подарка, ни ради скидки, ни по просьбе «службы поддержки». Настоящий подарок Telegram Premium приходит внутри мессенджера отдельным сообщением от самого сервиса, а не ссылкой на посторонний сайт. И прямо сейчас откройте настройки Telegram: включите двухфакторную аутентификацию с облачным паролем и посмотрите раздел «Устройства» — там перечислены все сеансы, в которых открыт ваш аккаунт. Всё незнакомое завершите.

Источник: РИА Новости, 19 августа 2026
По стране расходится рассылка о государственной выплате — якобы компенсации за инфляцию, которую нужно срочно оформить через Госуслуги. В сообщении есть ссылка, и ведёт она на поддельную копию портала.

Сайт-двойник сделан аккуратно: тот же логотип, та же вёрстка, привычная форма входа. Человек вводит логин и пароль от Госуслуг — и они сразу уходят злоумышленникам. На следующем шаге просят «данные карты для зачисления выплаты»: номер, срок действия и трёхзначный код с обратной стороны. Часть таких страниц идёт дальше и просит код из SMS, чтобы подтвердить вход или перевод. О схеме рассказал РИА Новости доцент Финансового университета при правительстве России Пётр Щербаченко.

Расчёт строится на двух простых вещах. Первая — само слово «выплата»: в неожиданные деньги от государства охотно верят, особенно если сумма названа скромная и правдоподобная, вроде нескольких тысяч рублей. Вторая — срочность: в сообщениях почти всегда стоит срок, «подайте заявление до конца недели», чтобы человек не успел ни с кем посоветоваться.

Последствия здесь тяжелее, чем кажется на первый взгляд. Учётная запись на Госуслугах — это ключ ко всей вашей цифровой жизни. Через неё оформляют микрозаймы, переоформляют SIM-карту на другого человека, подают заявления от вашего имени, добираются до налоговой и медицинской информации. Вернуть угнанную учётную запись — это недели переписки и походов в МФЦ, а кредиты, которые за это время успеют оформить, придётся оспаривать через суд.

Не переходите по ссылкам о выплатах вообще: открывайте gosuslugi.ru вручную, набрав адрес в браузере, или заходите через официальное приложение. Все положенные вам выплаты видны в личном кабинете, и оформлять их на посторонних сайтах не нужно никогда и ни при каких обстоятельствах. Смотрите на адрес страницы: у мошенников это что-нибудь вроде gosuslugi-vyplata.ru — похоже, но не то. Включите на Госуслугах двухфакторную аутентификацию и контрольный вопрос, а в разделе безопасности время от времени просматривайте историю входов: там видно, откуда и когда заходили в вашу учётную запись.

Источник: РИА Новости, 16 августа 2026
МВД предупредило россиян о схеме, которая набирает обороты: злоумышленники распространяют вредоносные программы под видом VPN-приложений. После установки такая программа получает полный контроль над смартфоном.

Расчёт точный. Спрос на VPN в России огромный, а привычки ставить их только из официальных магазинов у большинства нет: люди ищут «бесплатный VPN» в поисковике или в Telegram и скачивают APK-файл с первого попавшегося сайта. При установке приложение просит расширенные разрешения, и подозрений это не вызывает — VPN и правда нужен доступ к сетевым настройкам. Но вместе с ним программа получает доступ к SMS, к изображению на экране и к специальным возможностям Android. А этого уже достаточно, чтобы читать коды подтверждения из банков и управлять телефоном вместо владельца.

Дальше злоумышленники спокойно открывают банковские приложения, переводят деньги и подтверждают операции кодами, которые сами же и перехватывают. Хозяин телефона узнаёт о списаниях последним. Совет МВД предельно короткий: не устанавливать приложения из непроверенных источников. В той же сводке ведомство упомянуло и другие свежие схемы — блокировку устройств Apple от имени работодателя и фальшивые «голосования» по ссылкам в мессенджерах.

Почему это касается каждого. Смартфон сегодня — это одновременно банк, документы и вход в Госуслуги. Программа, получившая полный контроль над устройством, обесценивает любую вашу осторожность: неважно, насколько сложный у вас пароль и насколько внимательно вы читаете письма, если код из SMS видите не только вы.

Ставьте приложения только из RuStore, App Store, Google Play или с официального сайта разработчика — и никогда по ссылке из поисковой рекламы, она чаще всего и ведёт на подделку. Насторожитесь, если бесплатное приложение просит доступ к SMS, к специальным возможностям или к «показу поверх других окон». Прямо сейчас проверьте на телефоне, у каких приложений включены специальные возможности — в Android это «Настройки» → «Специальные возможности», — и отключите всё, чего не узнаёте. Если подозреваете, что телефон уже заражён: отключите интернет, позвоните в банк с другого аппарата и заблокируйте карты.

Источник: Мойка78, 16 августа 2026
МВД предупредило россиян о схеме, в которой жертву не обманывают на деньги, а делают соучастницей чужого преступления. Человеку на карту неожиданно приходит перевод от незнакомого отправителя, следом — сообщение: «извините, ошибся, верните, пожалуйста». Ведомство советует не спешить возвращать.

Работает это так. На ваш счёт падает сумма, чаще всего небольшая — несколько тысяч рублей, чтобы не вызывать подозрений. Дальше с вами связываются в мессенджере: извиняются, объясняют, что перепутали цифру в номере, и просят перевести деньги обратно — но не тем же путём, каким они пришли, а по присланным реквизитам или по ссылке. Иногда просят разбить сумму на несколько переводов. В МВД отдельно предостерегают: не вступать с такими отправителями в долгую переписку и не поддаваться на уговоры, какими бы жалостливыми они ни были.

Смысл схемы в том, что пришедшие деньги — краденые. Их только что сняли у другой жертвы мошенников, и злоумышленникам нужно провести их через цепочку чужих счетов, чтобы запутать след. Ваш возврат «по реквизитам» — это и есть очередное звено такой цепочки. В той же сводке МВД упомянуло и смежную схему: поддельные страницы оплаты, подделанные под сайты банков и служб доставки.

Чем это грозит вам лично. Человек, через чей счёт прошли украденные деньги, на языке банков называется дроппером. Счёт блокируют, карту закрывают, а сведения передают в базу Банка России — после чего открыть счёт в другом банке становится крайне сложно, и тянется это годами. В худшем случае вами заинтересуются как соучастником: настоящая жертва пишет заявление, и первым в цепочке следствие видит именно ваш счёт. Доказывать, что вы просто пожалели незнакомца, придётся вам.

Если на карту пришли непонятные деньги — не трогайте их вообще. Позвоните в свой банк по номеру с обратной стороны карты и сообщите о поступлении: банк сам разберётся и вернёт средства отправителю официальным путём, это стандартная процедура. Не переводите ничего по реквизитам и ссылкам из переписки, даже если сумма совпадает до копейки. Не поддерживайте разговор и не оправдывайтесь — просто прекратите общение. И тем более никогда не соглашайтесь «принять и передать» деньги за вознаграждение: именно так вербуют дропперов, и заканчивается это статьёй, а не подработкой.

Источник: Ведомости, 16 августа 2026

Инциденты

Крупный японский провайдер Sakura Internet сообщил о взломе: злоумышленники добрались до системы управления продажами, где хранились договоры и данные участников программы для клиентов. Под угрозой оказались до 1 360 563 учётных записей.

Взлом произошёл 9 августа 2026 года, но обнаружили его не сразу — компания наткнулась на следы посторонних, когда расследовала другой инцидент, связанный с её сервисом аренды серверов. Выяснилось, что злоумышленники вошли в 583 клиентские учётные записи, а на внутренние системы компании установили вредоносную программу. Что это была за программа, в Sakura Internet не раскрывают из соображений безопасности, но подчёркивают: шифровальщика не было и выкупа никто не требовал — то есть речь идёт именно о краже данных, а не о попытке парализовать работу.

Компания уже отозвала скомпрометированные учётные данные, удалила вредоносную программу, уведомила регуляторов и начала связываться с пострадавшими клиентами поимённо. По заявлению провайдера, данных банковских карт в затронутой системе не хранилось, а пароли хранятся в виде хешей — то есть не в открытом виде, и подобрать их по украденной базе трудно. Точное число пострадавших пока уточняется.

Почему это стоит прочитать даже тем, кто никогда не слышал о Sakura Internet. Это очень типичная утечка у хостинг-провайдера — компании, которая держит сайты и почту для тысяч других компаний. Пострадавший здесь не один: вслед за клиентами провайдера риск получают и посетители их сайтов. И обратите внимание на формулировку про хеширование: она означает, что пароли устоят, только если они длинные и уникальные. Короткий пароль вроде даты рождения подбирается по хешу за считаные минуты.

Правило, которое защищает от утечек у поставщика услуг: один сервис — один пароль. Если один и тот же пароль стоял у вас на хостинге, в почте и в интернет-банке, утечка в одном месте открывает все остальные. Заведите менеджер паролей, чтобы не держать это в голове. Включите двухфакторную аутентификацию везде, где она есть, — тогда даже подобранный пароль не даст войти. И проверьте свою почту на сервисе haveibeenpwned.com: он показывает, в каких известных утечках она засветилась.

Источник: BleepingComputer, 19 августа 2026
Производитель аппаратных криптокошельков Trezor сообщил об утечке данных почти 14 тысяч клиентов. Утекли не деньги и не ключи от кошельков, а нечто по-своему опасное: имена, телефоны и точные адреса доставки людей, у которых дома с высокой вероятностью хранится криптовалюта.

Взломали не сам Trezor, а его партнёра по доставке — компанию ShipMonk. Точнее даже не её, а стороннюю платформу для аналитики Metabase, которой та пользовалась: через уязвимость в ней злоумышленники и добрались до базы заказов. У 11 742 клиентов утекли полные имена, адреса электронной почты, телефоны и адреса доставки, ещё у 1 947 — имена, почта и город. Пострадали покупатели из США, Великобритании, Швеции, Колумбии, Бразилии, Италии и Португалии, оформившие заказ с 10 мая по 8 августа 2026 года. О проблеме Metabase уведомила партнёра 6 августа.

В Trezor подчёркивают, что сами кошельки не пострадали и все сервисы работают штатно, но честно предупреждают о неизбежной волне обмана: имея на руках имя, адрес и модель купленного устройства, мошенники смогут очень убедительно изображать поддержку Trezor, банк или криптобиржу. Для компании это уже вторая крупная утечка — в 2024 году через взломанный портал поддержки утекли данные 66 тысяч пользователей. А через три дня, 17 августа, о похожем инциденте сообщил другой производитель криптокошельков, SafePal: из-за ошибки в модуле отслеживания заказов посторонние могли просматривать данные 39 798 покупателей.

Эта история важна и тем, кто к криптовалютам не имеет никакого отношения. Она наглядно показывает, как работает утечка через подрядчика: вы доверяете данные одной компании, а теряет их третья, о существовании которой вы даже не знали. Ровно так же устроены утечки в интернет-магазинах, службах доставки и клиниках. Есть здесь и совсем земной риск: список адресов людей с криптокошельками — это готовая наводка для грабителей.

Если вы покупали Trezor или SafePal этим летом, ждите писем и звонков «от поддержки» и не отвечайте на них. Главное правило владельца криптокошелька: seed-фразу, то есть набор слов для восстановления доступа, не вводят никуда, кроме самого устройства, и не диктуют никому и никогда. Настоящая поддержка её не спрашивает — вообще, ни при каких обстоятельствах. Проверяйте адрес отправителя писем и не переходите по ссылкам из них, открывайте сайт вручную. А заказывая такие устройства, по возможности указывайте пункт выдачи, а не домашний адрес.

Источник: Trezor
Злоумышленник проник в системы Главного управления государственных финансов Франции и выгрузил персональные и финансовые данные налогоплательщиков. Министерство финансов подтвердило: пострадали 678 тысяч человек и организаций.

Утечку обнаружили 12 августа, после того как взломщик под псевдонимом ZeroBytes сам объявил о ней на хакерском форуме. По его словам, доступ у него был к записям примерно 20 миллионов французов, но выгрузить он успел 252 149 записей. В чужие руки попали налоговые сведения — доход, семейный коэффициент, ставка удержания налога, — данные о компаниях с их регистрационными номерами, а также сведения из кадастра: адреса объектов недвижимости и их площадь.

Французские власти сразу закрыли доступ к затронутым системам и уведомили национального регулятора по защите данных. К расследованию подключилось государственное агентство по кибербезопасности. Отдельно в ведомстве подчеркнули: личные кабинеты граждан и организаций не взломаны, логины и пароли не пострадали.

Для обычного человека утечка налоговых данных куда неприятнее утечки номера телефона. Из них видно, сколько вы зарабатываете, какая у вас семья и какой недвижимостью вы владеете. Это идеальное сырьё для адресного обмана: звонок «из налоговой», где собеседник называет ваш настоящий доход и площадь вашей квартиры, звучит абсолютно достоверно, и спорить с таким человеком не приходит в голову. По этой же логике работают и российские схемы про «перерасчёт налога» и «возврат переплаты».

Помните: налоговая служба — что французская, что российская — не звонит с требованием немедленно заплатить или срочно получить возврат по ссылке. Все начисления и переплаты видны в личном кабинете, который нужно открывать самому, а не по присланному адресу. И запомните неочевидное: если собеседник по телефону называет ваши точные данные, это не подтверждение того, что он настоящий, а признак того, что он купил утёкшую базу. Кладите трубку и перезванивайте сами по номеру с официального сайта.

Источник: BleepingComputer, 17 августа 2026
Вечером во вторник, 18 августа, у жителей Москвы и Петербурга внезапно перестали открываться сайты. Зависли онлайн-банки, видеосервисы и личные кабинеты операторов связи. Проблемы начались одновременно у нескольких провайдеров сразу — «Ловит», «Ростелекома», Seven Sky, «Алмател», «Экотелеком».

Причина оказалась не в хакерах и не в блокировках, а в электричестве. Пропало питание на ММТС-9 — крупнейшей в России точке обмена интернет-трафиком, которая находится в Москве на улице Бутлерова. Через это здание проходит огромная доля связей между сетями разных операторов. По словам источников, отключение произошло на уровне питающей подстанции, а не самого дата-центра, и резервные дизельные генераторы отработали не полностью. Регистратор доменов Reg.ru прямо сообщил, что его сервисы недоступны из-за аварии на «крупном узле связи», а в «Ростелекоме» уточнили: сбой возник на стороне энергоснабжающей организации, а не в их собственной инфраструктуре. К половине десятого вечера по московскому времени городской коммунальный комплекс отчитался, что подача электричества вернулась в норму.

История показательна тем, что у интернета, который принято считать распределённым и неубиваемым, есть вполне физические узкие места — конкретные здания с оборудованием, зависящие от обычной электрической подстанции.

Для обычного человека такие аварии опасны не только неудобством. Во-первых, в момент сбоя можно остаться без доступа к своим деньгам: не оплатить покупку, не вызвать такси, не перевести другу. Во-вторых, на волне общей паники немедленно активизируются мошенники. Они рассылают сообщения в духе «ваш банк взломан, срочно переведите средства на защищённый счёт», прекрасно понимая, что проверить это в приложении человек сейчас не может.

Не держите все деньги на одной карте: пусть часть лежит на счёте в другом банке, а в кошельке будет немного наличных. Установите приложения хотя бы двух банков. Во время массового сбоя не верьте никаким входящим звонкам и сообщениям про «взлом» и «спасение средств» — банк в такой ситуации никогда не звонит первым. И не пытайтесь повторять зависший платёж по десять раз: когда связь восстановится, все дубли могут пройти разом.

Источник: Digital Russia, 19 августа 2026

Новости

Банк России объявил, что с 1 сентября 2026 года все операции с цифровым рублём для граждан будут бесплатными. «Для граждан не будет никаких комиссий, все операции бесплатные», — заявила директор департамента национальной платёжной системы Ц Б Алла Бакина. Для бизнеса комиссии останутся, но обещаны минимальными — ниже банковских тарифов за похожие операции.

С сентября начинается полномасштабное внедрение. Кошелёк цифрового рубля можно будет открыть через приложения системно значимых банков и других крупных кредитных организаций. Принимать оплату обязаны торговые сети с годовой выручкой больше 120 миллионов рублей, а со временем эта обязанность дойдёт и до небольших продавцов. Сам платёж выглядит привычно: покупатель сканирует QR-код в приложении своего банка, выбирает вместо карты цифровой рубль и подтверждает операцию.

Для дайджеста по безопасности здесь важно вот что: любой новый массовый платёжный инструмент — это подарок мошенникам. Люди ещё не знают, как он должен выглядеть, где открывается кошелёк и что вообще считается нормальным. А значит, любое странное действие можно объяснить фразой «так теперь работает цифровой рубль», и человек поверит.

Чего ждать в ближайшие месяцы. Звонков «из банка» с предложением срочно открыть или, наоборот, закрыть кошелёк цифрового рубля. Сайтов-двойников с формой «регистрации кошелька», куда просят ввести данные карты и код из SMS. Поддельных QR-кодов на кассах, в квитанциях и на парковках — оплата по QR как раз и есть штатный сценарий, поэтому подмена наклейки работает особенно незаметно. И конечно, рассказов про «обязательный перевод всех сбережений в цифровые рубли до 1 сентября» — этого требования не существует.

Запомните главное: кошелёк цифрового рубля открывается только внутри приложения вашего банка, самостоятельно и по вашей инициативе. Ни по ссылке, ни по звонку, ни на отдельном сайте. Переход на цифровой рубль полностью добровольный — никто не обязан ни открывать кошелёк, ни переводить туда деньги, и никаких сроков для граждан нет. Перед оплатой по QR-коду проверяйте на экране название получателя и сумму: подделка чаще всего выдаёт себя именно там. А любой звонок с упоминанием цифрового рубля и словом «срочно» — это разговор с мошенником, и его можно заканчивать не дослушав.

Источник: РИА Новости, 19 августа 2026
Российские операторы начали продавать абонентам доступ к зарубежным платформам — без установки VPN-приложений и ручной настройки телефона. МТС запустил сервис «Глобальный доступ», в который вошли Spotify, Netflix, Ticketmaster и Strava. Перейти на эти площадки можно прямо из приложения «Мой МТС», а подписку оплатить с мобильного счёта. Услуга доступна абонентам тарифов «Топ» и «Топ+», а в основе, по словам компании, лежит её собственный патент 2025 года.

«Билайн» пошёл тем же путём и добавил похожую опцию в конструктор подписки: клиент сам выбирает, какие иностранные сервисы ему открыть. Ещё в июне 2026 года оператор запускал так называемый «белый VPN» для абонентов подписки bee — там были доступны Spotify, Netflix, Ticketmaster и Brawl Stars.

Технически это не VPN, и разница здесь принципиальная. VPN создаёт зашифрованный тоннель, внутри которого оператор не видит, что именно вы делаете. Здесь всё устроено иначе: трафик до заранее оговорённого списка сайтов оператор пропускает через собственную инфраструктуру. Он остаётся видимым посредником, видит само соединение и полностью контролирует перечень доступных ресурсов.

Для пользователя тут есть и плюс, и минус. Плюс очевиден: не нужно ставить сомнительные бесплатные VPN-приложения, которые, как показывает свежее предупреждение МВД в разделе «Киберкампании», всё чаще оказываются вредоносными. Минус — иллюзия приватности. «Доступ без VPN» не означает анонимности: ваша активность на этих сервисах видна оператору так же, как обычный трафик, и на неё распространяются все требования по хранению данных.

Если вам нужны один-два конкретных сервиса, вариант от оператора действительно безопаснее, чем скачивание первого попавшегося VPN из поисковой выдачи. Но не путайте его с приватностью: для оператора это обычная платная услуга, а не средство анонимизации. Внимательно читайте условия — деньги списываются с мобильного счёта, и отключить такую подписку потом бывает сложнее, чем подключить. И уточните, за что именно вы платите: сама подписка на Spotify или Netflix оплачивается отдельно.

Источник: iXBT, 14 августа 2026
Американский оператор Comcast запустил платформу домашней безопасности Xfinity Shield, и главная её функция называется WiFi Motion: роутер начинает работать как датчик движения по всей квартире — без единой камеры и без отдельных датчиков.

Работает это так. Между роутером и неподвижными устройствами в доме — умной колонкой, термостатом, телевизором — постоянно идёт радиосигнал. Когда человек проходит между ними, его тело меняет картину этого сигнала. Система улавливает изменения и присылает уведомление в приложение: в квартире кто-то есть. Чувствительность такая, что различается даже движение руки, а для домашних животных весом до 18 килограммов предусмотрен отдельный фильтр, чтобы кот не поднимал тревогу каждые пять минут. Функция запущена 18 августа и для абонентов интернета Comcast с подходящим роутером бесплатна; платный тариф за 15 долларов в месяц добавляет камеры и круглосуточное реагирование.

Сам оператор подчёркивает, что система не определяет, кто именно движется, и не показывает точное место. Но в пользовательских документах есть важный пункт: Comcast может передавать данные о движении третьим лицам «без дополнительного уведомления» — по запросу правоохранительных органов, по решению суда или в рамках споров с самой компанией. Сколько эти данные хранятся и как часто их запрашивают, компания не раскрывает.

Почему это важно и за пределами США. Технология не уникальная: определение движения по колебаниям сигнала Wi-Fi входит в стандарт и уже появляется в оборудовании других производителей, в том числе в роутерах, которые операторы раздают абонентам. По сути ваш домашний роутер превращается в журнал присутствия: когда вы дома, когда ушли, когда легли спать. Даже если оператор честно не заглядывает в эти записи, сам факт их хранения создаёт риск — их можно запросить официально, украсть вместе с базой или получить, взломав ваш аккаунт.

Прочитайте описание функций того роутера, который вам выдал провайдер, и отключите всё, чем не пользуетесь, — особенно «умные» функции определения присутствия и автоматизации. Поставьте на веб-интерфейс роутера уникальный пароль вместо заводского и не оставляйте доступ к нему из интернета. Если в приложении оператора есть раздел настроек конфиденциальности, пройдите его вручную: подобные функции почти всегда включены по умолчанию.

Источник: BleepingComputer, 18 августа 2026
Google начала разворачивать на сертифицированных Android-устройствах новый порядок установки приложений от непроверенных разработчиков. Поставить APK-файл в два касания больше не получится.

Процедура теперь выглядит так. Нужно открыть скрытое меню разработчика, включить переключатель «Разрешить приложения от непроверенных разработчиков», прочитать предупреждения, подтвердить свою личность на устройстве — и запустить одноразовый отсчёт длиной в 24 часа. Только через сутки, вернувшись в тот же раздел, установку можно окончательно разрешить. Включить режим разрешается на семь дней или бессрочно, а предупреждения система будет показывать при каждой установке. Обычной установки из Google Play нововведение не касается вообще.

Логика Google прямолинейна: суточная пауза придумана специально для того, чтобы мошенник не смог за пару минут телефонного разговора уговорить человека отключить защиту и поставить «приложение банка». Изменения готовят почву для обязательной проверки разработчиков, которая стартует 30 сентября 2026 года в Бразилии, Индонезии, Сингапуре и Таиланде, а в 2027 году распространится на остальной мир. Идея нравится не всем: больше 50 организаций, включая F-Droid, EFF и Proton, подписали открытое письмо против обязательной верификации разработчиков.

Для российских пользователей у новости двойной смысл. С одной стороны, суточная задержка ломает самую массовую схему телефонного мошенничества, когда жертву прямо по ходу разговора уговаривают установить APK-файл «программы защиты» или «срочного обновления банка». С другой — установка приложений в обход Google Play у нас часто вынужденная: так ставят приложения банков под санкциями и приложения сервисов, которых по разным причинам нет в Google Play.

Не включайте режим установки от непроверенных разработчиков «на всякий случай» и тем более под диктовку по телефону. Если он нужен для конкретного банковского приложения — включите на семь дней, поставьте что нужно и выключите. Приложения российских банков и маркетплейсов берите в RuStore или на официальном сайте банка, а не по ссылке из мессенджера. И запомните фразу-маркер: любая просьба незнакомого человека «разрешить установку из неизвестных источников» — это попытка мошенничества. Других вариантов практически не бывает.

Источник: 9to5Google, 18 августа 2026

Телеграм-канал Start X

Подписаться
Наши разборы мошеннических схем поймет даже бабушка

Что еще почитать

Мужчина в кресле с ноутбуком

Подпишитесь на дайджест Start X

Еженедельная подборка материалов и аналитики про цифровые атаки на людей, технологии защиты, безопасность инфраструктуры и приложений