ROI-калькулятор
ROI-калькулятор
Обзор новостей информационной безопасности с 21 по 27 августа  2026 года

Дайджест Start X № 481

27 августа 2026
14 минут
эксперт по информационной безопасности в Start X
Андрей Жаркевич

Киберкампании

В Госдуме предупредили о схеме, где обманщики звонят по видеосвязи, а на экране у жертвы — лицо близкого человека. Депутат Георгий Камнев рассказал ТАСС, что мошенники используют дипфейки: сгенерированные искусственным интеллектом ролики, где лицо и голос принадлежат реальному человеку из вашего окружения. «Сын», «мама» или «коллега» на экране просит срочно перевести деньги.

Схема базируется на двух вещах. Первая — узнаваемое лицо: мы привыкли доверять глазам и не проверяем того, кого видим прямо перед собой. Вторая — искусственная спешка: «нужно прямо сейчас», «потом всё объясню», «только никому не говори». В таком состоянии человек не успевает задать ни одного проверочного вопроса, а именно на это и рассчитано.

Проблема в том, что делать такие ролики стало совсем просто. Раньше для убедительной подделки требовались часы записи голоса и работа специалиста. Теперь хватает нескольких фотографий и короткого видео из соцсетей, а всё остальное делает обычный бот. Материал для этого люди выкладывают о себе сами.

Для обычного человека это значит, что привычная защита «я перезвоню и по голосу пойму» больше не работает: голос подделывают так же, как лицо. Проверять теперь надо не то, что вы видите и слышите, а канал, по которому с вами говорят.

Совет: не поддавайтесь порыву бежать спасать. Положите трубку и перезвоните этому человеку сами — не в мессенджере, а по номеру, который есть у вас в телефоне. Договоритесь с близкими о кодовом слове на случай просьбы о деньгах. Закройте профили в соцсетях от посторонних. И запомните: настоящий родственник не обидится на десять минут проверки.

Источник: «Известия», 25 августа 2026
Специалисты компании F6 нашли фишинговую схему, в которой поддельный сайт «Госуслуг» разыгрывает перед человеком целый спектакль. Жертва переходит по присланной ссылке и попадает на страницу входа, неотличимую от настоящей.

Дальше начинается представление. На экране идёт обратный отсчёт: «Автоматический вход через 3… 2… 1». Затем запускается ролик, стилизованный под чёрное окно с бегущими строками: «Скачивание электронной подписи», «Скачивание налоговых документов», «Скачивание паспортных данных». Со стороны выглядит так, будто прямо сейчас, у вас на глазах, кто-то чужой выкачивает из вашего аккаунта все документы.

Никакого взлома при этом нет. Есть заранее записанное видео. Но задача его не в краже, а в панике: перепуганный человек гораздо охотнее выполнит указания «сотрудника поддержки», который очень удачно позвонит следом. Именно на этой второй стадии и происходит настоящая кража — денег, кодов из SMS, доступа к настоящим «Госуслугам».

Схема бьёт по самому чувствительному. Аккаунт на «Госуслугах» — это паспортные данные, ИНН, СНИЛС, сведения о квартире и машине. На чужой доступ оформляют микрозаймы и переоформляют SIM-карты, так что страх его потерять вполне обоснован. Мошенники этим страхом и пользуются.

Не переходите на «Госуслуги» по ссылкам из писем и сообщений — открывайте сайт, набрав gosuslugi.ru руками, или через официальное приложение. Увидели «взлом в прямом эфире» — просто закройте вкладку, это ролик, а не событие. Включите в настройках портала двухфакторную аутентификацию и контрольный вопрос. В мессенджерах запретите звонки, сообщения и приглашения в чаты от незнакомцев. А если данные уже введены на поддельной странице — немедленно смените пароль на настоящем портале.

Источник: «Прайм», 24 августа 2026
Компания Zimperium изучила новую версию Android-вредоноса ToxicPanda и обнаружила, что он использует неприятный трюк. Программа просит разрешение на VPN-подключение, а потом использует его, чтобы перекрыть телефону связь с Google Play и сервисами Google Play. Смартфон перестаёт получать проверки безопасности и обновления — то есть встроенная защита Android просто не может до него достучаться.

Дальше вредонос просит доступ к «Специальным возможностям». Это служебное разрешение, придуманное для людей с ограниченными возможностями, и оно даёт программе право нажимать кнопки за пользователя. С его помощью ToxicPanda сам включает беспроводную отладку по ADB и получает почти полный контроль над устройством. Он умеет обходить настройки энергосбережения на смартфонах Xiaomi, OPPO, Vivo, Samsung и Huawei, прикрываться поддельным экраном «системного обновления» и подменять экран блокировки, чтобы вы сами ввели ему свой PIN.

В списке целей 349 приложений — банковских, финансовых, криптовалютных и электронных кошельков — в 16 странах. Отдельный модуль, ворующий PIN-коды, нацелен на 140 финансовых и криптоприложений. Вредонос понимает 167 команд с управляющего сервера и умеет обновлять список целей на лету. Распространяется он через файловые хранилища на Amazon AWS.

Опасность здесь не в разовой краже, а в полном захвате телефона. Невидимые накладки перехватывают ваши касания в банковском приложении, поддельный экран блокировки забирает PIN, а отрезанный Google Play не даёт защите сработать. Телефон в буквальном смысле перестаёт быть вашим, продолжая при этом выглядеть нормально.

Если приложение, никак не связанное с VPN, просит разрешение на VPN-подключение — отказывайте. То же самое с доступом к «Специальным возможностям». Проверьте в настройках для разработчиков, что беспроводная отладка выключена. Ставьте приложения только из официальных магазинов. И если Google Play вдруг перестал открываться или обновляться без явной причины — это тревожный симптом, а не сбой сети.

Источник: BleepingComputer, 23 августа 2026
К началу учебного года появилась поддельная образовательная платформа, сделанная специально для кражи данных педагогов. Член комиссии Общественной палаты Евгений Машаров рассказал РИА Новости, что учителям приходят сообщения якобы от администрации школы: нужно зарегистрироваться на новом сервисе и каждый день вносить туда данные об успеваемости выпускных классов.

Для убедительности затею приписывают Министерству просвещения и объясняют заботой о качестве образования и подготовке к экзаменам. Учитель переходит по ссылке, вводит личные данные, а потом ему предлагают «подтвердить регистрацию через Госуслуги». Дальше всё по классике: человек вводит логин, пароль и код из SMS, и всё это уходит мошенникам.

Параллельно бьют по родителям. Уполномоченный при президенте по правам ребёнка Мария Львова-Белова 25 августа перечислила основные приёмы. Злоумышленники либо взламывают аккаунт настоящего педагога, либо делают копию родительского чата и от имени классного руководителя объявляют «срочный сбор» на подарки, экскурсию или нужды класса — с давлением вроде «скинулись уже все, остались только вы» и «надо до вечера». Ещё просят подтвердить доступ к электронному дневнику или прислать ссылку на «список участников линейки». Отдельно работают фальшивые «компенсации расходов к 1 сентября» с поддельными «Госуслугами» и магазинами школьных товаров.

Сезонные схемы срабатывают лучше обычных, потому что совпадают с реальными ожиданиями. В конце августа родителей и правда просят сдавать деньги, учителей и правда нагружают отчётностью. На этом фоне лишнее сообщение не вызывает подозрений.

Любую просьбу о деньгах из школьного чата подтверждайте у классного руководителя другим способом — звонком или лично. Никогда не переводите деньги по ссылке из чата. Не сообщайте коды из SMS, пароли и данные карт даже «коллегам». Не устанавливайте файлы и приложения, «присланные из школы». И объясните ребёнку: если незнакомец требует денег, кодов или просит держать что-то в секрете — надо прекратить разговор и сразу рассказать взрослым. Если данные всё-таки ушли, быстро смените пароли, заблокируйте карту через банк и подайте заявление в полицию.

Источник: «Известия», 26 августа 2026
Аналитики SOCRadar раскрыли детали работы сервиса AnonyMousKIT, который продаёт мошенникам готовый набор для охоты на владельцев украденных айфонов. Когда у человека крадут iPhone, он включает режим пропажи и оставляет на экране свой номер и просьбу вернуть телефон. Именно эти контакты злоумышленники и забирают.

Дальше жертве приходит сообщение — по электронной почте, в SMS или в WhatsApp — якобы от Apple: «ваше устройство найдено». В письме указаны правильная модель и настоящий IMEI, поэтому оно выглядит подлинным. Человека ведут на поддельную страницу Apple или «Локатора», а иногда ему звонит голосовой ИИ-агент, который разговаривает как живой сотрудник поддержки. У жертвы просят код-пароль от устройства, пароль Apple ID и код двухфакторной аутентификации. Получив их, преступники отключают «Локатор», сбрасывают телефон до заводских настроек и спокойно продают.

Сервис работает с начала 2024 года. Исследователи отследили 200 звонков с августа 2025 по май 2026 — каждый обходится мошеннику примерно в 10 центов. Около 90% звонков приходилось на Бразилию, также активны Южная Африка, Индонезия, Италия, Индия и Кения. С платформой связаны 506 доменов и 168 витрин-перепродавцов, а у голосовых роботов заготовлено 55 разных сценариев разговора для пяти персонажей. Небольшая часть писем целилась в сотрудников госорганов и компаний.

Отдав код-пароль, вы теряете не телефон — он и так уже украден, — а весь Apple ID. Это резервные копии iCloud, пароли из «Связки ключей», рабочая почта, фотографии и переписка. Кража железки превращается в кражу цифровой жизни, причём в момент, когда человек и так расстроен и готов ухватиться за любую надежду.

Запомните: Apple никогда не спрашивает код-пароль устройства — ни в письме, ни по телефону, ни в чате. После пропажи телефона заходите в «Локатор» только через официальное приложение или icloud.com, набрав адрес руками. Не переходите по ссылкам из «радостных» писем о найденном устройстве. Включите двухфакторную аутентификацию для Apple ID и никому не диктуйте код из неё. А в режиме пропажи указывайте не основной, а запасной номер.

Источник: BleepingComputer, 25 августа 2026

Инциденты

В открытом доступе оказались персональные данные примерно 1,6 миллиона учётных записей облачной платформы RingCentral. Это сервис корпоративной связи: звонки, сообщения, голосовая почта, видеовстречи. Им пользуются больше 600 тысяч компаний по всему миру, а значит, и сотни тысяч их сотрудников.

В слитом массиве — имена, адреса электронной почты, телефонные номера и почтовые адреса. Общий объём украденного превысил 623 гигабайта, в опубликованном архиве оказалось около 280 гигабайт. Ответственность взяла на себя группировка ShinyHunters — та самая, что весь год потрошит корпоративные облака.

Самое интересное — как они попали внутрь. Никаких хитрых уязвимостей: представитель группировки рассказал, что хакеры просто позвонили сотруднику компании и уговорили его назвать пароль. Такой приём называют вишингом — голосовым фишингом. RingCentral сообщила об инциденте ещё 28 июля, назвав его «изощрённой кампанией социальной инженерии», и заверила, что доступ заблокирован, а сервис работает штатно. Масштаб компания преуменьшила, заявив, что пострадала «лишь небольшая часть клиентов». В начале августа переговоры о выкупе провалились, и злоумышленники выложили данные целиком. Специалисты сервиса Have I Been Pwned проверили массив и подтвердили: данные настоящие.

Для обычного человека это означает, что ваши рабочие телефон, почта и домашний адрес теперь лежат в общем доступе, даже если вы про RingCentral никогда не слышали — достаточно, чтобы платформой пользовался ваш работодатель. Такие базы моментально попадают к мошенникам и превращаются в звонки «из службы безопасности», которые звучат убедительно именно потому, что звонящий знает про вас слишком много.

Проверьте свою почту на haveibeenpwned.com. Включите двухфакторную аутентификацию везде, где это возможно, и лучше через приложение-аутентификатор, а не через SMS. С подозрением относитесь к любым входящим звонкам, где у вас просят код, пароль или подтверждение. И держите в голове главное правило: настоящая служба поддержки никогда не спрашивает пароль.

Источник: Xakep.ru, 21 августа 2026
Утром 25 августа 2026 года, в 03:38 по центральноевропейскому времени, началась мощная DDoS-атака на норвежское агентство цифровизации Digdir. DDoS — это когда на сервер разом направляют огромный поток запросов, чтобы он захлебнулся и перестал отвечать обычным людям.

Под удар попала самая чувствительная инфраструктура: ID-porten, единый вход в государственные сервисы, и eSignering, сервис электронной подписи. Через Digdir работают также электронные удостоверения личности, защищённая цифровая почта, государственные формы и обмен данными между ведомствами. Часть сервисов какое-то время была недоступна полностью; пользователи жаловались на обрывы соединения, медленные ответы серверов и очень долгий вход. Заодно перебои задели портал Altinn, через который граждане общаются с государством, и налоговую службу Skatteetaten.

Директор Digdir Фруде Даниэльсен заявил, что расследование не выявило признаков взлома систем организации и утечки персональных данных. О происшествии уведомили норвежские органы безопасности NSM и Datatilsynet. Официально виновных не назвали, хотя местные СМИ рассуждают о возможном российском следе. Это уже третья DDoS-атака на Digdir за последние месяцы: предыдущие были в июне и 3 августа.

При таких атаках данные обычно не крадут — ломают доступность. Но когда падает единый вход в государственные сервисы, человек не может подать заявление, подписать договор или получить справку, а бизнес просто встаёт. И есть отдельная опасность: на волне сбоя мгновенно появляются мошенники с «альтернативными ссылками для входа».

Во время массовых сбоев не ищите обходные пути и «зеркала» — дождитесь восстановления официального сервиса. Проверяйте статус на официальных страницах ведомства, а не по ссылкам из соцсетей. Не вводите учётные данные на сайтах, которые предлагают «войти, пока основной портал не работает». И держите бумажные или сохранённые копии по-настоящему важных документов — на случай, когда цифровой канал недоступен.

Источник: BleepingComputer, 25 августа 2026
ФБР сообщило, что вывело из строя инфраструктуру группы QTFY (она же QT и QTCYBER). Группа работала «оружейником» для китайских государственных хакеров: сама почти не взламывала, а поставляла другим инструменты разведки и сеть для маскировки трафика.

Хозяйство состояло из четырёх частей. QScan сканировал интернет, находил ценные цели и собирал сведения о системах. Fast Labyrinth — зашифрованная сеть-ретранслятор, прятавшая следы соединений. QTRouter — устройство, управлявшее доступом к прокси-инфраструктуре. QTProxy — программа для настройки маршрутов через эту сеть. И вот что здесь важно для обычных людей: узлами сети служили заражённые устройства интернета вещей и домашние роутеры, а сверх того группа покупала платный доступ к узлам коммерческого прокси-сервиса fastlink. ws — чтобы шпионский трафик смешивался с обычным пользовательским и не выделялся.

Список пострадавших внушительный: NASA, Федеральная резервная система, министерства энергетики, юстиции и здравоохранения, Национальные институты здоровья и Сенат США, а также оборонные подрядчики, университеты, авиакосмические компании, медицинские организации и банки. ФБР изъяло три домена — qtproxy[.]xyz, qt-proxy[.]org и qt-team[.]com, на них теперь висят баннеры правоохранителей. Компания Black Lotus Labs дополнительно обрубила трафик к известным узлам сети.

Если ваш роутер, камера или телеприставка заражены, домашний интернет становится перевалочным пунктом для чужой шпионской операции. Со стороны это выглядит так, будто атака идёт с вашего адреса, — со всеми вытекающими вопросами к вам. Плюс канал начинает тормозить, а трафик расходуется непонятно на что.

Смените стандартный пароль admin/admin на роутере и камерах. Обновите прошивку роутера: производители такие дыры закрывают, но обновление почти никто не ставит. Выключите удалённое управление устройством из интернета, если вы им не пользуетесь. Не ставьте бесплатные и подозрительно дешёвые прокси и VPN — часто «оплатой» становится ваш собственный канал. А если роутеру больше пяти-семи лет и производитель его уже не поддерживает, лучше заменить.

Источник: BleepingComputer, 26 августа 2026

Новости

У пользователей нескольких российских провайдеров перестали работать защищённые DNS-сервисы Google и Cloudflare. DNS превращает привычное название сайта в адрес нужного сервера. Обычно эти запросы идут открыто, и провайдер видит, куда вы заходите. Протоколы DoH (DNS over HTTPS) и DoT (DNS over TLS) шифруют их и прячут от посторонних — именно они и перестали работать.

Проблемы зафиксировали у «Ростелекома», «Дом.ру», «Таттелекома» и петербургского SkyNet. Техническая картина довольно красноречивая. При обращении к Cloudflare по адресам 1.1.1.1 и 1.0.0.1 через порт 853 соединение устанавливается успешно, а потом принудительно сбрасывается с ошибкой ECONNRESET — то есть до шифрования дело не доходит. У Google DNS на 8.8.8.8 и 8.8.4.4 через порт 443 после отправки TLS ClientHello ответы просто прекращаются: сессия либо висит до истечения времени ожидания, либо обрывается с ошибкой. Похоже на фильтрацию по сигнатуре, когда оборудование опознаёт характерный запрос и обрывает его.

Симптомы отличаются по регионам и операторам: у кого-то отваливается только DoT, у кого-то только DoH, у кого-то оба сразу. В техподдержке «Таттелекома», по словам пользователей, посоветовали просто отключить оба протокола. Официального подтверждения централизованной блокировки нет, но одновременные сбои у разных провайдеров и сразу к двум крупнейшим DNS-сервисам на совпадение похожи мало.

Без шифрования DNS видно, на какие сайты вы ходите, — и провайдеру, и любому, кто окажется на пути трафика. Кроме того, открытый DNS проще подменить: вы набираете правильный адрес банка, а попадаете на чужую копию. Ну и многие прописывали себе сторонний DNS, чтобы открывались нужные сайты, — теперь это перестало работать.

Если интернет «частично пропал» и часть сайтов не открывается, проверьте настройки DNS в браузере и в системе: возможно, дело в них, а не в связи. В Chrome это «Настройки → Конфиденциальность и безопасность → Использовать защищённый DNS». Временно можно вернуть DNS провайдера, но помните, что запросы снова станут открытыми. Всегда смотрите на замок и адрес в адресной строке банковского сайта: при подмене DNS TLS-сертификат не совпадёт и браузер предупредит. И не ставьте «ускорители интернета» из рекламы, которые обещают всё немедленно починить.

Источник: Anti-Malware.ru, 26 августа 2026
25 августа WhatsApp объявил сразу о нескольких изменениях в защите аккаунта. Главное: двухфакторная аутентификация переезжает с шестизначного PIN-кода на полноценный пароль — с буквами, цифрами и спецсимволами. Шесть цифр подбираются быстро, а нормальный пароль резко усложняет угон аккаунта.

Второе изменение — поддержка нескольких passkey на одну учётную запись. Passkey — это вход без пароля, по отпечатку пальца, Face ID или коду блокировки экрана. Раньше ключ можно было завести только один, и людям с двумя телефонами на Android и iOS приходилось неудобно. Теперь для каждой платформы делается свой ключ, найти это можно в «Настройках → Аккаунт → Ключи доступа». По данным Meta (признана экстремистской и запрещена в РФ), passkey уже включили больше миллиарда пользователей мессенджера.

Третье — на Android в экране входящего звонка добавили сведения о незнакомом собеседнике: из какой он страны и есть ли у вас общие группы. Это прямой удар по обзвону с иностранных номеров. Компания продолжает линию последних месяцев: в январе появились строгие настройки аккаунта, в марте — предупреждения о мошенничестве при привязке нового устройства, отдельно тестируется «Оповещение о мошенничестве» на основе машинного обучения. В самом объявлении WhatsApp не удержался от шпильки: «Если вы использовали „123 456“ — это сигнал, что пора обновиться».

Угон аккаунта в мессенджере — одна из самых массовых бед. Получив ваш профиль, мошенники пишут вашим родным и друзьям от вашего имени и просят денег. И им верят, потому что переписка идёт из настоящего аккаунта, с вашей аватаркой и вашей историей сообщений.

Зайдите в настройки безопасности и замените PIN на длинный пароль прямо сейчас: старый шестизначный сам по себе надёжнее не станет. Заведите passkey на каждом своём устройстве. Никогда и никому не пересылайте код подтверждения, пришедший в SMS, — его просят только для угона. И проверьте список привязанных устройств, отключив все незнакомые.

Источник: BleepingComputer, 25 августа 2026
26 августа Wildberries тихо, без объявлений, открыл для всех пользователей собственный мессенджер WB Chat. Войти можно по WB ID — той же учётной записи, что и в маркетплейсе. Приложение уже доступно в Google Play, App Store, RuStore и в виде веб-версии на chat.wb.ru.

Внутри привычный набор: личные переписки, группы и каналы, которые можно создавать самому. Диалоги разложены по вкладкам «Все», «Чаты», «Группы» и «Каналы». Есть отправка фото и видео, пересылка сообщений и ответы на них, профиль с аватаркой, именем, статусом и юзернеймом, избранное и расшифровка голосовых сообщений в текст. Навигация — через плавающую панель с тремя иконками внизу экрана.

Сервис пока в стадии бета-тестирования, и разработчики честно предупреждают о возможных ошибках. Оценки скромные: больше тысячи загрузок в Google Play и рейтинг 2,5 звезды по 27 отзывам. В пресс-службе Wildberries говорят, что мессенджер задуман в первую очередь для обсуждения покупок, а позже в нём можно будет общаться с брендами и продавцами и пользоваться сервисами компании. Издателем приложения указана компания WB FZE, зарегистрированная в свободной зоне Хамрия в Шардже.

У мессенджера от маркетплейса ваша переписка оказывается привязана к аккаунту, в котором уже лежат история заказов, адреса доставки и платёжные данные. Это удобно, но это же складывает все риски в одну корзину: одна взломанная учётная запись открывает и покупки, и личные разговоры. Про сквозное шифрование в описании ничего не сказано, а бета-версия — это по определению продукт, в котором ошибки ещё ищут.

Если решите попробовать, поставьте на WB ID отдельный сложный пароль и включите двухфакторную аутентификацию: этот аккаунт теперь стоит дороже, чем раньше. Не переносите в новый мессенджер переписку, которую вам не хотелось бы увидеть в чужих руках. Внимательно смотрите, какие разрешения приложение просит на телефоне. И готовьтесь к волне фишинга вида «ваш WB Chat заблокирован»: новые сервисы мошенники осваивают быстрее пользователей.

Источник: «Код», 26 августа 2026
На конференции USENIX Security 2026 исследователи из Массачусетского университета в Амхерсте представили атаку Zombie Card. Они показали, что просроченной бесконтактной картой Visa при определённых условиях всё ещё можно расплатиться. Достаточно подменить дату окончания срока действия по пути от карты к терминалу.

Причина — в реализации Visa Kernel 3. Дата окончания действия передаётся в двух разных местах и в открытом виде: терминалу — в поле Application Expiration Date (тег 5F24), а в банк на авторизацию — в составе Track 2 Equivalent Data (тег 57). Эти два значения криптографически не связаны между собой. Значит, тот, кто окажется между картой и терминалом, может изменить дату, которую видит терминал, и при этом не сломать криптографическую подпись самой карты.

Исследователи проверили просроченные и перевыпущенные карты пяти крупных банков США. В одном банке фиктивные операции проходили полностью — на суммы от 1 до 500 долларов, в том числе в обычных магазинах. Второй банк пропускал платёж на уровне терминала, но отклонял на этапе авторизации. Третий отверг попытку, потому что использует Discover Kernel 6, который проверяет дату корректно. Карты Mastercard, American Express и Discover проблеме не подвержены. Visa уведомили ещё в мае 2025 года, но на август 2026-го публичного исправления и номера CVE так и нет.

Большинство людей просто выбрасывают просроченную карту в мусорное ведро, считая её безобидным куском пластика. Оказывается, чип на ней может оставаться работоспособным, а списания пройдут по счёту, который вы считаете закрытым, — и заметите вы их далеко не сразу.

Прежде чем выбросить старую карту, разрежьте её так, чтобы разрушить чип, а не только магнитную полосу: резать нужно поперёк золотистого квадратика. Заодно уничтожьте номер и трёхзначный код на обороте. Ещё лучше — сдайте карту в отделение банка. Проверьте в приложении, что старая карта действительно закрыта, а не просто «неактивна». И включите уведомления обо всех операциях по счёту, даже самых мелких.

Источник: Xakep.ru, 24 августа 2026
Вышла версия uBlock Origin 1.74 — последняя стабильная сборка самого популярного блокировщика рекламы, которая ещё работает в Chrome. В примечаниях к выпуску прямо процитирован график Google: «31 августа 2026 года все оставшиеся расширения на Manifest V2 удаляются из Chrome Web Store».

Причина — переход Chrome со старой архитектуры расширений Manifest V2 на новую Manifest V3. Google постепенно закрывал обходные пути, позволявшие старым расширениям продолжать работать, а в новой архитектуре у блокировщика просто нет тех возможностей, на которых держалась глубокая фильтрация. После удаления из магазина оригинальный uBlock Origin в Chrome работать перестанет. История не ограничивается Chrome: с августа 2026 года Microsoft Edge тоже начал сворачивать поддержку Manifest V2, и к концу года отключение дойдёт до большинства пользователей.

Альтернативы есть, но с оговорками. uBlock Origin Lite совместим с Manifest V3, однако заметно менее гибок и умеет не всё, к чему привыкли пользователи полной версии. Остаются также отдельные программы-блокировщики, фильтрация на уровне DNS и переход на Firefox или другой браузер, где полная версия продолжает работать.

Блокировщик — это не только про отсутствие баннеров. Он режет рекламные сети, через которые распространяются вредоносные объявления и поддельные страницы, и заодно вырезает трекеры, следящие за вами по всему интернету. Пользователи Chrome, а это большинство, станут заметно уязвимее к малвертайзингу — рекламе, которая ведёт на мошеннические сайты.

Решите заранее, что вам ближе: поставить uBlock Origin Lite и смириться с ограничениями или перейти на браузер с полной поддержкой. После 31 августа не ищите «восстановленный uBlock Origin для Chrome» на сторонних сайтах — под этим именем уже раздают вредоносные сборки. Проверьте, что установленный блокировщик обновляется сам. И не ставьте вместо него первое расширение из поиска с похожим значком: подделок в магазине хватает.

Источник: GitHub, репозиторий uBlock Origin, 26 августа 2026

Телеграм-канал Start X

Подписаться
Наши разборы мошеннических схем поймет даже бабушка

Что еще почитать

Мужчина в кресле с ноутбуком

Подпишитесь на дайджест Start X

Еженедельная подборка материалов и аналитики про цифровые атаки на людей, технологии защиты, безопасность инфраструктуры и приложений