ROI-калькулятор
ROI-калькулятор
Обзор новостей информационной безопасности с 28 августа по 3 сентября  2026 года

Дайджест Start X № 482

3 сентября 2026
14 минут
эксперт по информационной безопасности в Start X
Андрей Жаркевич

Киберкампании

Исследователи компании Socket раскрыли кампанию, которую назвали Superior. Восемнадцать расширений для Chrome и одно для Microsoft Edge тайно подменяли адреса криптокошельков и собирали пароли от аккаунтов на биржах. Все они спокойно лежали в официальных магазинах расширений и выглядели как обычные полезные утилиты.

Расчёт был на долгую игру. Пять расширений злоумышленники просто выкупили у прежних разработчиков — вместе с уже набранной аудиторией, ещё четырнадцать сделали сами. Сначала расширение честно работало и собирало установки, а вредоносный код прилетал позже, обычным автоматическим обновлением, которое браузер ставит молча, без единого вопроса. Самое популярное из них — «Enable Right Click & Copy — Smart Unlock + OCR» — набрало около 70 тысяч пользователей в Chrome и ещё 10 тысяч в Edge.

Внутри расширение держало постоянное зашифрованное соединение с сервером злоумышленников и раз в пять минут отчитывалось, что живо. Оттуда же подгружались модули под конкретную задачу. Расширение срезало со страниц заголовки Content Security Policy — защиту, которая не даёт постороннему коду выполняться на чужом сайте, — и после этого могло встраивать свои скрипты куда угодно. Модули подменяли адреса кошельков в сетях EVM, Solana и Tron, рисовали поддельные окна Ledger и Trezor и вытаскивали данные от Coinbase, Binance, Kraken, OKX и MetaMask. По коду и приёмам след кампании удалось протянуть до февраля 2024 года.

Человек ставит расширение один раз и больше про него не вспоминает. А оно всё это время видит то же, что и вы: страницы банка, почту, переписку. Смена владельца расширения нигде не показывается, никакого предупреждения вы не получите — вчера это был инструмент любителя скриншотов, сегодня он же обчищает кошельки.

Откройте список расширений в браузере и удалите всё, чем не пользуетесь прямо сейчас. У оставшихся посмотрите, какие права они просят: «чтение и изменение данных на всех сайтах» для конвертера единиц измерения — явный перебор. Если держите криптовалюту, работайте с ней в отдельном профиле браузера, где не установлено ни одного расширения. И сверяйте адрес кошелька целиком перед отправкой, а не первые и последние четыре символа — подмена рассчитана именно на беглый взгляд.

Источник: Socket, 2 сентября 2026
Компания Anthropic разослала пользователям Claude адресные предупреждения: их аккаунты угоняют с помощью инфостилеров — вредоносных программ, которые выкачивают из браузера всё сохранённое. Пароль злоумышленникам при этом не нужен, они забирают уже открытую сессию.

Работает это так. Инфостилер, попавший на компьютер, копирует из браузера cookies — служебные файлы, по которым сайт узнаёт уже вошедшего пользователя. Злоумышленник подставляет их себе и оказывается внутри аккаунта. Двухфакторная аутентификация здесь не выручает: она проверяет момент входа, а вход уже состоялся, причём с вашей машины и по всем правилам. Дальше чужой аккаунт используют как бесплатный доступ к платному ИИ: выжигают лимиты владельца, а иногда и оплаченные пакеты.

Признак, который Anthropic описала прямо: лимиты неожиданно восстанавливаются и тут же снова заканчиваются, хотя сам владелец к Claude не прикасался. Компания принудительно завершила сессии, удалила у пострадавших сохранённые способы оплаты и вернула деньги за списания, которых человек не совершал. Широко об этом стало известно после того, как один из получателей письма выложил его на Reddit.

Марка сервиса тут не главное. Точно так же угоняют почту, соцсети, маркетплейсы и личные кабинеты банков. А «приезжает» инфостилер обычно вместе со взломанной программой, «активатором», модом для игры или файлом из письма, которое вы вроде бы ждали.

Anthropic подчёркивает: закрытие сессии не убирает саму заразу с компьютера. Если аккаунт увели, сначала вычистите машину антивирусом и только потом меняйте пароли — иначе новые утекут туда же, куда и старые. В настройках важных сервисов найдите раздел с активными сеансами и завершите все, кроме текущего. Не храните пароли в браузере, для этого есть менеджеры паролей. И не ставьте «бесплатные» версии платных программ: это самый массовый канал доставки таких зловредов.

Источник: Xakep.ru, 31 августа 2026
Британская потребительская организация Which? выставила на Booking.com дом 10 по Даунинг-стрит — официальную резиденцию премьер-министра Великобритании. Объявление провисело два месяца, площадка приняла оплату и пропустила фальшивый отзыв.

Объявление опубликовали 18 июня 2026 года: «однокомнатная квартира в самом сердце Лондона», точный адрес и настоящая фотография знаменитой чёрной двери. Чтобы всё это выложить, исследователю не пришлось доказывать ни право собственности, ни собственную личность — по правилам самой площадки документы у владельца объекта запрашивают только через три месяца после публикации. Адрес выбрали намеренно: в Which? были уверены, что настолько очевидная подделка не проживёт и часа.

Прожила два месяца. Площадка провела оплату за неделю проживания, и письмо о возврате денег пришло только 31 августа — причём вернут ли всю сумму, в Which? на момент публикации ещё не знали. Модерацию прошёл отзыв с оценкой 10 из 10, где отдельно отмечено удовольствие от общения с Ларри — котом, который действительно живёт на Даунинг-стрит. А во внутреннем чате исследователи отправили сами себе фишинговую ссылку с просьбой ввести данные карты, и система её не заблокировала. Объявление окончательно сняли только 27 августа. Which? назвала происходящее системным провалом проверок и потребовала расследования от регулятора Ofcom. В Booking.com ответили, что эксперимент не отражает опыт подавляющего большинства объектов, а проверки на основе ИИ снимают большую часть поддельных объявлений в течение суток.

Аренда жилья — одна из самых прибыльных для мошенников историй. Человек переводит деньги за квартиру, которой не существует, и узнаёт об этом уже на пороге чужого подъезда с чемоданом. Проверка со стороны площадки здесь единственная защита, и она, как выяснилось, дырявая.

Никогда не уходите с площадки в личную переписку и не платите переводом «напрямую хозяину, так дешевле» — такие деньги не возвращаются. Проверяйте адрес объекта в картах и прогоняйте фотографии через поиск по картинке: один и тот же снимок часто гуляет по десяткам объявлений. Настораживайтесь, если отзывов мало, а те, что есть, написаны в один день. И платите картой через саму площадку — тогда остаётся хотя бы шанс вернуть деньги через банк.

Источник: Which?, 2 сентября 2026
Заместитель председателя правления Сбербанка Станислав Кузнецов на Восточном экономическом форуме привёл цифры: число случаев кибермошенничества с дипфейками за полтора года выросло в 26 раз, а ущерб с начала 2026 года превысил 2 миллиарда рублей.

Дипфейк — это сгенерированное нейросетью поддельное изображение, видео или голос конкретного человека. По словам Кузнецова, в общей массе обмана такие случаи всё ещё занимают небольшую долю, и это не случайность: технология трудоёмкая, поэтому её берегут для адресных атак, где рассчитывают украсть крупную сумму. Ради обычного звонка «из банка» никто дипфейк собирать не станет — там и без него всё работает.

Подделывают, как правило, три типа лиц: работодателя, государственного чиновника и известную личность. Лучше всего заходит схема с начальником — сотруднику приходит видеосообщение или звонок от руководителя с просьбой срочно перевести деньги, передать документы или связаться с «сотрудником службы безопасности». В январе 2026 года Минцифры собрало отдельную рабочую группу по борьбе с дипфейками, куда вошли представители МВД, ФСБ и Роскомнадзора.

Ещё недавно главным доказательством подлинности был голос знакомого человека, а видео считалось надёжнее голоса. Сейчас ни то ни другое не доказывает ничего. Причём подделки становятся убедительнее, а обходятся мошенникам всё дешевле.

Договоритесь с близкими и с руководителем о кодовом слове или проверочном вопросе, ответ на который знаете только вы. Любую просьбу о деньгах, пришедшую видео- или голосовым сообщением, перепроверяйте обратным звонком по номеру из своей записной книжки, а не по тому, с которого связались. Не выкладывайте в открытый доступ длинные записи голоса и видео, где ваше лицо снято крупным планом. И помните: спешка и запрет кому-либо рассказывать — два главных признака обмана, чьё бы лицо ни было на экране.

Источник: РИА Новости, 3 сентября 2026

Инциденты

Около 5000 аккаунтов Dropbox оказались в руках постороннего человека. Пароли он не подбирал и не воровал — вошёл через сервис входа Lenovo, где нашлась ошибка в проверке электронной почты.

Вот как это получилось. Dropbox, как многие сервисы, разрешает входить не только по своему паролю, но и через учётную запись партнёра — в данном случае Lenovo ID. Такая связка держится на доверии: Dropbox исходит из того, что партнёр честно проверил, действительно ли человек владеет указанным почтовым ящиком. В проверке почты у Lenovo обнаружилась дыра, и злоумышленник смог зарегистрировать Lenovo ID на чужие адреса, не имея к этим ящикам никакого доступа. Дальше он просто нажимал на сайте Dropbox «войти через Lenovo» и попадал в чужое хранилище — пароль от самого Dropbox система при этом не спрашивала.

Атака шла с 4 по 21 августа 2026 года. Взломщик просматривал файлы, а из части аккаунтов скачивал содержимое. Один из пострадавших описал ровно тот симптом, который стоило заметить вовремя: на странице входа Dropbox для его адреса вдруг появилась кнопка «Continue with SSO», хотя никакого Lenovo ID он никогда не заводил. В Lenovo заявили, что их собственные клиенты не пострадали. Обе компании завершили все сессии, открытые через Lenovo ID, и теперь при входе таким способом Dropbox дополнительно требует пароль от Dropbox.

Кнопки «Войти через Google», «Войти через Apple», «Войти через VK» стоят сегодня почти везде, и это правда удобно. Но каждая такая кнопка — отдельная дверь в ваш аккаунт, и надёжность её зависит не от вас, а от чужой компании. Ваш собственный пароль при этом может быть безупречным, и толку от него будет ноль.

Зайдите в настройки безопасности главных сервисов и посмотрите раздел связанных аккаунтов: отвяжите всё, чем не пользуетесь. Если на странице входа под вашей почтой появился незнакомый способ войти — это повод немедленно проверить активные сессии. Включите уведомления о входе с новых устройств. И возьмите за правило раз в пару месяцев просматривать список активных сеансов в почте и облаке.

Источник: BleepingComputer, 2 сентября 2026
Американская компания Aesto Health сообщила об утечке данных 9 540 683 человек. В руки посторонних попали медицинские сведения, номера социального страхования, водительских удостоверений и банковских счетов.

Aesto Health — не больница и не страховая. Это посредник: её программы помогают клиникам переносить карты пациентов при смене электронной системы или при покупке одной клиники другой. Через такую компанию проходят данные множества медучреждений сразу, а пациенты о её существовании обычно даже не подозревают. Пострадали клиенты 29 медицинских организаций, среди них VillageMD, Everside Health и Together Women’s Health. Причиной стал взлом части инфраструктуры компании в облаке Amazon Web Services.

Больше всего вопросов вызывают сроки. Само проникновение произошло со 2 по 18 декабря 2025 года. Внутреннее расследование подтвердило утечку только 26 мая 2026 года — почти через полгода. Публичное уведомление появилось на сайте 24 июня, а письма самим пострадавшим начали рассылать лишь 21 августа 2026 года. То есть между кражей данных и предупреждением конкретного человека прошло больше восьми месяцев. Пострадавшим предложили 24 месяца бесплатного наблюдения за кредитной историей через Experian. Ответственность за взлом никто не взял.

Утёкший набор — мечта мошенника: полное имя, дата рождения, номер документа, страховка и диагнозы разом. Медицинские данные не меняются никогда, и используют их не только для кредитов на чужое имя, но и для очень убедительного шантажа и звонков «из клиники». Но главный урок в другом: вы можете сколь угодно аккуратно выбирать сервисы, а ваши данные всё равно окажутся у подрядчика, о котором вы никогда не слышали.

Исходите из того, что ваши персональные данные уже где-то утекли, и защищайтесь от последствий. Включите в банке уведомления обо всех операциях и, если сервис это позволяет, самозапрет на кредиты. Настораживайтесь, когда собеседник по телефону называет ваш диагноз, дату рождения или номер полиса: знание ваших данных давно не подтверждает, что звонят из клиники. Проверяйте почту на утечки через сервисы вроде Have I Been Pwned. И не выбрасывайте письма о компрометации данных, даже если событию уже полгода.

Источник: BleepingComputer, 1 сентября 2026
Группировка Rhysida взломала сеть городской администрации Берлина и требует выкуп, угрожая опубликовать украденное. Речь о 5,79 терабайта данных — примерно 1,44 миллиона файлов, затрагивающих 12 076 человек.

Хронология такая. С 7 по 12 августа 2026 года злоумышленники выкачивали данные из берлинского ведомства, отвечающего за транспорт и климат. 14 августа поражённые структуры отключили от общей государственной сети, чтобы остановить распространение. 23 августа связь восстановили, и вскоре после этого на сайте Rhysida в даркнете появилась запись о взломе — обычный для вымогателей приём давления, когда переговоры не идут.

Состав украденного группировка описала подробно: юридические, финансовые, кадровые и медицинские документы, 148 банковских номеров IBAN, учётные данные в открытом виде, базы данных SQL, сканы удостоверений личности, больше 3200 документов с пометкой о неразглашении, материалы комитетов Бундесрата и оценки защищённости водоснабжения. Бургомистр Берлина Кай Вегнер заявил, что власти вымогателям платить не станут. Расследование ведут федеральные структуры и уголовная полиция.

Для двенадцати тысяч человек это значит, что их документы, медицинские справки и банковские реквизиты, скорее всего, окажутся в открытом доступе. Отказ платить — правильное решение с точки зрения борьбы с преступностью, но для конкретного гражданина оно означает почти гарантированную публикацию его данных.

Если вы имели дело с пострадавшим ведомством, считайте свои реквизиты скомпрометированными уже сейчас: смените пароли, включите уведомления по счетам, следите за незнакомыми списаниями. Остальным полезен общий вывод: данные, которые вы отдаёте государственным органам, тоже утекают, и предотвратить это нельзя — можно только быстрее замечать последствия. И отдельно опасайтесь звонков и писем «по вашему делу», где собеседник ссылается на реальные подробности из ваших документов.

Источник: Xakep.ru, 2 сентября 2026

Новости

Международная операция правоохранителей и компаний по кибербезопасности вывела из строя инфраструктуру Sality — одной из самых старых сетей заражённых компьютеров в истории. Она проработала больше двадцати лет, с 2003 года.

Участвовали Министерство юстиции США и ФБР, Европол и Евроюст, полиция Болгарии, Венгрии и Румынии, а также команда Counter Adversary Operations компании CrowdStrike и другие частные партнёры. За ботнетом, по данным исследователей, стоит группировка SALTY SPIDER, предположительно базирующаяся в российской Республике Башкортостан.

Устроен Sality без единого центра управления: заражённые компьютеры соединяются напрямую друг с другом и передают команды по цепочке — такую схему называют одноранговой. Именно поэтому сеть и прожила два десятилетия: отключать было просто нечего. Вредоносную начинку раздавали двумя способами — прямой передачей файлов между узлами и рассылкой ссылок на загрузку. К моменту операции работали две отдельные сети, в которых насчитали больше 15 тысяч заражённых машин. Основной груз последних лет — зловред EggJagger: он следит за буфером обмена и, когда человек копирует адрес криптокошелька, подменяет его на адрес злоумышленника. Правоохранители перехватили ключевые узлы связи, через которые шёл обмен, заблокировали доставку новых модулей и вычистили у заражённых машин списки соседей.

Sality годами жил на домашних компьютерах, чьи владельцы ничего не замечали. А подмена адреса кошелька в буфере обмена — приём, от которого страдают самые обычные люди: вы копируете правильный адрес, вставляете его, а деньги уходят чужому человеку. Заметить это можно только глазами и только до нажатия кнопки.

Если у вас есть старый компьютер, который «просто стоит и работает», проверьте его свежим антивирусом — Sality расползался в том числе через флешки и сетевые папки. Всегда сверяйте вставленный адрес кошелька или номер счёта с исходным целиком, а не по первым символам. Не отключайте автоматические обновления Windows. И не запускайте программы с флешек, происхождение которых вам неизвестно.

Источник: BleepingComputer, 2 сентября 2026
Федеральное большое жюри в Калифорнии предъявило обвинение гражданину России Сержудину Тамерлановичу Актулаеву, 40 лет. По версии обвинения, он рассылал вредоносные письма исполнителям на бирже фриланса и получал полный удалённый доступ к их компьютерам.

Схема строилась на доверии внутри площадки. Актулаев завёл 255 фальшивых аккаунтов заказчиков и рассылал исполнителям вложения — файлы Microsoft Excel с макросами, то есть небольшими встроенными программами. Для фрилансера получить от заказчика таблицу с техническим заданием — обычное дело, поэтому файл открывали. При открытии макрос скачивал двух зловредов: TVRAT (он же TeamSPy или TVSPY) и DarkVNC. Оба давали злоумышленнику удалённое управление чужим компьютером через TeamViewer и VNC Viewer — человек видел свой обычный рабочий стол, а на этой же машине параллельно работал посторонний. Украденное уходило на управляющий сервер.

Вредоносные письма получили около 80 тысяч фрилансеров, примерно половина заражённых оказалась в США. Кампания шла с июня 2016 по ноябрь 2017 года, домены управляющих серверов оплачивались криптовалютой, тысячи заражённых машин обращались к серверам на территории Соединённых Штатов. Актулаева задержали в мае 2025 года в аэропорту Ларнаки на Кипре и экстрадировали в США.

История показательна не давностью, а приёмом. Точно так же работают и сегодня: не взламывают систему, а присылают файл, который вы сами ждёте. Фрилансер, соискатель работы, бухгалтер — все они по роду занятий обязаны открывать документы от незнакомых людей, и это делает их самой удобной мишенью.

Если ваша работа связана с приёмом файлов от посторонних, открывайте документ сначала в веб-версии Excel или в Google Таблицах: там макросы не выполняются. Не нажимайте «Включить содержимое» в жёлтой полосе Word и Excel — это и есть запуск макроса. Насторожитесь, когда заказчик торопит, а техническое задание почему-то нельзя прислать простым текстом. Проверьте, не стоят ли у вас программы удалённого доступа, которые вы не устанавливали. И держите рабочие файлы в отдельной учётной записи операционной системы, без прав администратора.

Источник: BleepingComputer, 2 сентября 2026
Сенатор Рон Уайден направил письмо директору Агентства национальной безопасности США генералу Джошуа Радду с требованием переписать государственные рекомендации по кибербезопасности. Суть претензии: коммерческий VPN продаётся как защита от слежки, но от серьёзного противника он не защищает.

Уайден говорит об однопрыжковых VPN — тех, где трафик идёт через один-единственный сервер провайдера. Он ссылается на исследования: такая схема не даёт «по существу никакой защиты» от противника, который может надавить на этого провайдера или проникнуть в его инфраструктуру. Отдельная проблема — метаданные. Даже не вскрывая зашифрованное содержимое, наблюдатель способен сопоставить время и объём данных, входящих на сервер VPN и выходящих из него, и связать конкретного человека с конкретными сайтами.

Более защищёнными сенатор называет многопрыжковые системы, где трафик проходит через несколько независимых серверов и второй сервер знает только адрес первого, а не ваш: Tor, Nym, а также Apple Private Relay и архитектуры типа mixnet. Претензия к государству в том, что нынешние рекомендации АНБ и агентства CISA написаны совсем про другое — про то, как не дать взломать корпоративные и государственные сети через уязвимости в VPN-оборудовании, а вовсе не про то, чего стоит и чего не стоит ждать обычному человеку от подписки за пару долларов в месяц.

Многие ставят VPN, полагая, что после этого их не видно вообще никому. Это не так. VPN действительно прячет трафик от провайдера и от владельца открытой сети Wi-Fi, и с этой задачей справляется. Но невидимым он вас не делает: он переносит доверие с провайдера на компанию, которая держит VPN-сервер, а о ней вы обычно не знаете ровным счётом ничего.

Относитесь к VPN как к инструменту с конкретной задачей: защитить соединение в чужой сети и скрыть трафик от провайдера. На анонимность не рассчитывайте. Никогда не пользуйтесь бесплатными VPN из магазинов приложений — их бизнес-модель обычно и есть продажа ваших данных. Выбирайте сервис с понятным владельцем и внешними аудитами. А для по-настоящему чувствительных задач VPN просто не тот инструмент.

Источник: CyberScoop, 2 сентября 2026
Специалисты подразделения Jigsaw компании Google рассказали о системной поддержке технологии Encrypted Client Hello в Android 17. Она закрывает давнюю щель, через которую провайдер видит, на какие сайты вы заходите, — несмотря на шифрование HTTPS.

Объясним, о чём речь. Когда браузер соединяется с сайтом по защищённому протоколу TLS, самое начало разговора идёт открытым текстом: иначе стороны просто не смогут договориться о шифровании. В этой открытой части передаётся поле SNI с именем сайта. Содержимое страниц провайдер не видит, а вот перечень адресов, куда вы ходили, — вполне. Encrypted Client Hello шифрует и эту начальную часть, так что снаружи остаётся видно только соединение с неким сервером.

Google проверил совместимость на 10 тысячах популярных доменов у 740 провайдеров в 202 странах и заявил, что проблем с загрузкой сайтов и неожиданных блокировок не обнаружил. В Android 17 ECH включён по умолчанию для приложений, собранных под эту версию, если они используют совместимые библиотеки — OkHttp, WebView, HttpEngine. В браузерах поддержка появилась раньше: Chrome с версии 117, Firefox с версии 119. Заодно в Android 17 усилили защиту локальной сети и проверку сертификатов Certificate Transparency, а операторам дали возможность отключать устаревшую сеть 2G, через которую перехватывают СМС.

Для пользователя это шаг к тому, чтобы история посещений не была видна посторонним в сети. Но есть и обратная сторона: технологии такого рода мешают фильтрации трафика, и там, где интернет фильтруют, их обычно начинают глушить. Российские провайдеры уже глушат защищённые DNS от Google и Cloudflare — механизм, который решает похожую задачу.

Обновите Android, когда 17-я версия дойдёт до вашего устройства: набор изменений там полезный. В Chrome проверьте, что включён пункт «Использовать защищённый DNS» — без него ECH не заработает в полную силу. Если после обновления в вашей сети сайты вдруг перестали открываться, ECH можно выключить в настройках браузера: это не должно быть первым действием, но знать о такой возможности стоит. И не путайте ECH с VPN — он прячет имя сайта от провайдера, но не меняет ваш видимый адрес.

Источник: Xakep.ru, 31 августа 2026
Руководитель группы безопасности Алисы AI и автономного транспорта «Яндекса» Борис Рютин публично опроверг сообщения о том, что голосовой помощник получит неограниченный доступ к данным на смартфонах пользователей.

Повод для опровержения появился после публикаций о готовящемся обновлении правил предустановки российского программного обеспечения. Из них следовало, что Минцифры обсуждает расширение полномочий системных ИИ-помощников: доступ к приложениям, уведомлениям, средствам авторизации и аппаратным функциям устройства. В такой формулировке помощник выглядел как программа, которая видит на телефоне вообще всё, включая переписку и банковские приложения.

Рютин перечислил, чего не будет. Алиса AI не получит безграничного доступа к данным смартфона и не сможет самостоятельно заходить в банковские приложения — её возможности ограничены защитными механизмами самой мобильной операционной системы. Работать с данными она сможет только после явного разрешения владельца устройства. Никаких дополнительных преимуществ перед иностранными аналогами «Яндекс» не получит, а пользователь сам выберет, какой помощник будет системным. Окончательные требования пока не утверждены: проект документа опубликовали в начале августа, а затем сняли на доработку.

Тема важная, потому что системный помощник — не обычное приложение. У него по определению больше прав, и от того, как эти права опишут в нормативном документе, зависит, что именно сможет прочитать программа, работающая на вашем телефоне постоянно.

Следите за тем, какие разрешения запрашивает голосовой помощник, и не выдавайте доступ «на всякий случай» — особенно к уведомлениям, потому что через них проходят коды из СМС. Проверьте в настройках Android, какое приложение назначено помощником по умолчанию. Отключайте постоянную активацию по голосу, если ею не пользуетесь. И помните, что любое приложение с доступом к уведомлениям видит содержимое ваших сообщений.

Источник: «Ведомости», 2 сентября 2026
Mozilla встроила блокировщик рекламы прямо в Firefox для iOS. Искать отдельное расширение больше не нужно — функция уже в браузере, её достаточно включить.

Работает блокировщик на технологии Apple WebKit Content Blocker и на списке фильтров EasyList — том же, что годами используют настольные блокировщики. Отдельная установка не требуется, и это принципиально: на iPhone Apple жёстко ограничивает возможности браузерных расширений, поэтому встроенное решение оказывается по сути единственным рабочим вариантом. Включается в настройках: «Настройки» → «Просмотр» → «Блокировщик рекламы». По умолчанию функция выключена — Mozilla оставляет выбор пользователю.

Ограничения Mozilla перечисляет честно. Блокировщик убирает всплывающие окна, баннеры и элементы, перекрывающие текст, а также рекламные трекеры сторонних компаний. Но он не тронет рекламу, которую сайт отдаёт сам со своего сервера, спонсорские позиции в поисковой выдаче и собственные рекламные блоки Firefox. Работает функция независимо от уже имеющейся в браузере «Улучшенной защиты от отслеживания». Объявление опубликовано 1 сентября 2026 года.

Блокировщик — это не только про удобство чтения. Он режет рекламные сети, через которые распространяют вредоносные объявления и поддельные страницы, и заодно вырезает трекеры, следящие за вами по всему интернету. На телефоне это особенно заметно: закрыть крестик размером в пиксель на маленьком экране почти невозможно, а промахнуться и попасть по объявлению — легко.

Пользуетесь Firefox на iPhone — зайдите в настройки и включите блокировщик, сам он не включится. Тем, кто остался без uBlock Origin в Chrome после его удаления из магазина расширений 31 августа, это одна из рабочих замен на мобильном. Не ставьте вместо него «блокировщики» из сомнительных источников: под этой вывеской часто раздают рекламное и шпионское ПО. И не выключайте заодно защиту от отслеживания — эти две функции решают разные задачи.

Источник: Блог Mozilla, 1 сентября 2026

Телеграм-канал Start X

Подписаться
Наши разборы мошеннических схем поймет даже бабушка

Что еще почитать

Мужчина в кресле с ноутбуком

Подпишитесь на дайджест Start X

Еженедельная подборка материалов и аналитики про цифровые атаки на людей, технологии защиты, безопасность инфраструктуры и приложений