ROI-калькулятор
ROI-калькулятор
Обзор новостей информационной безопасности со 2  по 8 октября  2026 года

Дайджест Start X № 487

8 октября 2026
15 минут
эксперт по информационной безопасности в Start X
Андрей Жаркевич

Киберкампании

Исследователи обнаружили новую фишинговую кампанию против специалистов по рекламе. Мошенники создали поддельные сайты, копирующие ChatGPT, Gemini, Claude и Perplexity, и через них воруют логины, пароли и даже коды двухфакторной аутентификации. Целятся в сотрудников агентств, медиабаеров и администраторов рекламных кабинетов.

На поддельных страницах фальшивый ИИ-продукт обещает помочь рекламщику: найти покупателей, получить брифы, спланировать и проверить рекламные кампании. Чтобы получить «пользу», пользователю предлагают подключить свой аккаунт. Кнопка «подключить» открывает внутри страницы фальшивое окно Google с нарисованной адресной строкой, где красуется accounts.google.com — такой приём называется «браузер в браузере». Жертва вводит логин, пароль и код из приложения, и всё это уходит злоумышленникам.

Кампания подстроена под недавний запуск ИИ-агента Muse. Украденные аккаунты ценны тем, что привязаны сразу к нескольким клиентам агентства: через них можно тратить чужие рекламные бюджеты на свои объявления или перепродать доступ другим преступникам за приличные деньги.

Почему это важно: доверие к громким именам ИИ-сервисов снова стали оружием против пользователей. Если вы работаете с рекламой, утечка кабинета грозит потерей денег и репутации перед клиентами. Практический совет — проверяйте адресную строку настоящего браузера, а не нарисованную на странице, и вводите пароль только на сайтах, куда попали по своей закладке. Включите аппаратные ключи или хотя бы коды из приложения вместо СМС, а сотрудникам напомните: «подключить аккаунт Google» на стороннем сайте — почти всегда ловушка.

Источник: BleepingComputer, 6 октября 2026 года.
Для шантажа больше не нужно красть настоящие интимные фотографии — мошеннику хватит обычного селфи из соцсети, а всё остальное дорисует нейросеть. «Известия» рассказывают, что ресурсы с порнографическими дипфейками превратились в сформировавшийся рынок и из тёмных уголков даркнета вышли в обычный интернет.

По данным исследования, которое приводит издание, эксперты выявили 88 публично доступных сайтов с сексуализированными изображениями реальных людей, созданными без их согласия. Причём 82 из них, то есть 93 процента, находятся на первых двух страницах поисковой выдачи — в даркнете такого охвата не добиться. Владельцы площадок зарабатывают на рекламе, подписках и платных заказах, а пользователи применяют подделки для травли, мести и шантажа.

Собеседники издания объясняют: порог входа в индустрию резко снизился. Для генерации достаточно одной фотографии, а готовые сервисы выдают результат даже человеку без технических навыков. Ресурсы используют обычную веб-инфраструктуру, поисковое продвижение и рекламные системы, поэтому столкнуться с таким контентом можно в самой привычной цифровой среде.

Почему это важно: жертвой может стать любой, кто хоть раз выкладывал фото в открытый доступ, — снимок из профиля превратят в интимную подделку без вашего ведома. Практический совет — по возможности ограничьте доступ к своим фотографиям в соцсетях и периодически проверяйте, не появляются ли ваши снимки на странных ресурсах. Если нашли подделку с собой, сохраните доказательства, пишите заявление в полицию и требуйте удаления через хостера и поисковики. Родителям стоит поговорить с детьми о том, чем опасны «безобидные» фото в открытом профиле.

Источник: Известия, 6 октября 2026 года.

Инциденты

Британский интернет-магазин одежды ASOS подтвердил утечку данных после того, как злоумышленники разослали пользователям мобильного приложения неавторизованные push-уведомления. В сообщениях хакеры заявляли, что похитили данные клиентов из облачной среды Snowflake компании.

ASOS — крупный онлайн-ритейлер модной одежды, обуви, аксессуаров и косметики с покупателями по всему миру, включая США. Компания признала, что сторонние платформы, через которые она общается с клиентами, были доступны посторонним без авторизации. По её словам, могли быть затронуты базовые персональные данные — имена и контактные данные. В приложении теперь висит предупреждение: не обращайте внимания на чужой пуш и не переходите по ссылке из него.

При этом заявление злоумышленников о взломе среды Snowflake компания пока не подтверждает и не называет число пострадавших. ASOS подчёркивает, что, по её оценке, данные банковских карт и пароли от аккаунтов не пострадали.

Почему это важно: имена с контактами — готовое топливо для фишинга: мошенники могут написать от имени магазина и легко войти в доверие, зная ваши детали. Практический совет — если вы покупали что-то на ASOS, относитесь настороженно к письмам и сообщениям «от магазина», особенно со ссылками и просьбами «подтвердить данные». Не переходите по ссылкам из пушей и сообщений, а проверяйте информацию в самом приложении или на официальном сайте. Если где-то использовали тот же пароль, что и в аккаунте магазина, смените его.

Источник: BleepingComputer, 6 октября 2026 года.
Злоумышленники получили несанкционированные HTTPS-сертификаты для нескольких доменов Google и перехватили домены в национальных зонах Ганы, Американского Самоа и Сьерра-Леоне, взломав сторонних операторов регистратур. Google подчёркивает, что её собственные системы не взломаны — пострадали домены разных организаций в зонах .GH, .SL и .AS.

Схема работает так: получив доступ к DNS-записям домена, атакующий может запросить у удостоверяющего центра HTTPS-сертификат на чужое имя. Центр выдаёт сертификат после проверки владения доменом — обычно просит создать TXT-запись со случайным значением. Раз атакующий контролирует DNS, такую проверку он проходит. После этого перехваченные домены указывают на инфраструктуру злоумышленников и получают настоящий «замок» в браузере.

В результате мошенники могут выдавать себя за известные бренды и показывать посетителям любое содержимое с адресов, которым те доверяют. Проверка «а есть ли замочек» в такой ситуации уже не спасает: сертификат у фишинговой страницы самый настоящий.

Почему это важно: даже привычные признаки безопасности могут подвести, если взломана инфраструктура, на которой всё держится. Практический совет — внимательно смотрите не только на замок, но и на сам адрес: подмена одной буквы или необычная доменная зона должны насторожить. Важные действия вроде входа в аккаунт делайте через приложения или закладки, а не по ссылкам из писем. Администраторам доменов стоит включить блокировку переноса и двухфакторку у регистратора.

Источник: BleepingComputer, 7 октября 2026 года.
Комиссия по финансовым услугам Южной Кореи провела экстренное совещание после серии кибератак на финансовые организации страны. Чиновники подтвердили утечку данных в Shinhan Bank и сообщили об инцидентах в других крупных банках, включая Kookmin Bank. Оба банка — крупнейшие частные коммерческие банки страны с активами более 400 миллиардов долларов каждый.

Власти начали выездные проверки после получения отчётов об инцидентах и поделились всей полезной информацией с профильными ведомствами, включая корейское агентство защиты данных KISA. Параллельно они пообещали контролировать защиту потребителей и компенсации, а также проанализировать случившееся, чтобы улучшить регуляторику. Накануне местные СМИ сообщили, что президент страны поручил тщательно расследовать утечки персональных данных в финансовых и государственных учреждениях.

Подозрения падают на атаки с применением искусственного интеллекта: по оценкам экспертов, ИИ помогает злоумышленникам быстрее находить слабые места и автоматизировать вторжения. Серия банковских взломов подряд — тревожный сигнал для всей отрасли.

Почему это важно: крупные банки считаются одними из самых защищённых организаций, и если они уязвимы перед новыми атаками, за сохранность своих денег стоит переживать любому клиенту. Практический совет — не храните все сбережения в одном банке и на одном счёте, подключите уведомления о всех операциях и лимиты на переводы. Регулярно проверяйте выписку: чужие мелкие списания часто становятся первым признаком беды. При любом подозрительном звонке «из банка» кладите трубку и перезванивайте по номеру с карты.

Источник: BleepingComputer, 5 октября 2026 года.

Новости

Премьер-министр Михаил Мишустин поручил Минцифры проработать дополнительные условия для входа на «Госуслуги» и восстановления доступа к платформе. Поручение прозвучало на форуме «Цифровые решения». Порталом пользуются уже 120 миллионов человек, и защита их учётных записей названа приоритетом.

Какими именно будут новые проверки и когда они появятся, пока не уточняется — ведомству ещё предстоит предложить конкретный механизм. Речь идёт о дополнительных условиях безопасности как при обычном входе, так и при восстановлении доступа к аккаунту. Параллельно Минцифры готовит третий пакет мер против кибермошенников, куда входит, в частности, единая платформа согласий на обработку персональных данных.

Логика понятна: «Госуслуги» давно стали ключом почти ко всем государственным сервисам, и взлом учётки там равносилен краже цифровой личности. Усиление проверок должно усложнить мошенникам жизнь, даже если они узнали логин и пароль.

Почему это важно: от аккаунта на «Госуслугах» зависят выплаты, документы, медицина и даже возможность голосовать — потерять такой доступ очень больно. Практический совет — уже сейчас проверьте, что к учётной записи привязан актуальный номер телефона, включена двухфакторная аутентификация и стоит надёжный уникальный пароль. Периодически смотрите историю входов в профиле: чужой город или устройство — повод срочно менять пароль. Следите за новостями о новых проверках, чтобы не растеряться, когда они появятся.

Источник: РИА Новости, 6 октября 2026 года.
WhatsApp (принадлежит корпорации Meta, признанной экстремистской и запрещённой в России) вводит новое ограничение: на некоторых устройствах с устаревшими Android и iOS войти в мессенджер больше не получится. Об этом сообщает профильный ресурс WABetaInfo.

Механизм распространяется через серверное обновление, поэтому устанавливать особую версию приложения не требуется — ограничение включают постепенно для отдельных пользователей обеих платформ. При попытке входа появляется экран с инструкцией: открыть настройки телефона, установить доступное обновление операционной системы и попробовать авторизоваться снова. Там же объясняется, что старая версия ОС не соответствует требованиям безопасности.

Логика компании в том, что устаревшие системы не получают современные механизмы защиты, и держать на них мессенджер со сквозным шифрованием становится рискованно. Но для владельцев старых смартфонов это может означать вынужденную замену устройства или переход в другой мессенджер.

Почему это важно: если у вас или ваших родных старый телефон, WhatsApp однажды просто перестанет пускать, и переписка может оказаться недоступной в самый неподходящий момент. Практический совет — заранее обновите систему телефона, если обновления ещё приходят, и сделайте резервную копию чатов. Если обновлений больше нет, задумайтесь о смене устройства или заранее договоритесь с близкими о запасном канале связи. Проверьте, что важные фото и документы сохранены не только внутри мессенджера.

Источник: WABetaInfo, 6 октября 2026 года.
Умным счётчикам, сигнализациям и камерам с мобильной связью готовят более строгий учёт. Власти предлагают вносить в ЕСИА номера их сим-карт, адреса владельцев или места установки. Меры предусмотрены законопроектом «Антифрод 3.0», пояснили Минцифры «Известиям».

Речь идёт об устройствах межмашинного взаимодействия — M2M, подключённых к мобильным сетям: счётчиках, платёжных терминалах и другом оборудовании. Операторы должны будут проверять достоверность сведений, а точный состав данных и порядок регистрации ещё предстоит определить. Для актуализации информации планируют периодическую проверку.

Логика ведомства прозрачна: номера, оформленные «на железку», не должны использоваться для незаконных рассылок и звонков. Сейчас сим-карту, купленную для умного счётчика, можно фактически вставить в любое устройство и звонить с неё анонимно — именно эту лазейку и хотят закрыть.

Почему это важно: у миллионов россиян дома стоят умные счётчики и сигнализации с сим-картами — регистрация затронет и обычных владельцев, не только бизнес. Практический совет — если у вас есть устройства с мобильной связью, дождитесь официальных разъяснений оператора и заранее проверьте, на кого оформлены ваши сим-карты. При покупке новых гаджетов с симкой оформляйте их на себя, а не на продавца. Не игнорируйте уведомления оператора о необходимости подтвердить данные, иначе устройство могут отключить.

Источник: «Известия», 5 октября 2026 года.
Попасть в «белый список» сайтов, которые остаются доступными при ограничениях интернета, должно стать проще и понятнее. Минцифры начало готовить единые правила отбора ресурсов — поводом стали жалобы бизнеса на непрозрачность нынешнего порядка. Об этом сообщает РБК.

Пока утверждённого регламента нет, правила только готовят. По данным издания, ФСБ недовольна тем, что операторы самостоятельно добавляют в списки своих партнёров: из-за этого доступ могут получать запрещённые ресурсы и VPN-сервисы. Минцифры подтвердило работу над техническим совершенствованием системы и среди ключевых задач назвало бесперебойную работу «Госуслуг» и банковских сервисов.

«Белый список» — это перечень сайтов, которые продолжают открываться даже при жёстких ограничениях связи. От того, по каким правилам туда попадают, зависит, сможет ли компания работать в период ограничений и останутся ли доступны жизненно важные сервисы.

Почему это важно: единые понятные правила снизят риск, что нужные вам сервисы окажутся отрезаны произвольно, а бизнесу дадут предсказуемый механизм включения в список. Практический совет — если от вашего сайта или сервиса зависят клиенты, следите за публикацией правил и готовьте заявку заранее. Обычным пользователям стоит держать под рукой список критичных адресов и проверять их доступность заранее, а не в момент сбоя. И помните: попадание в «белый список» не делает сайт автоматически безопасным.

Источник: Anti-Malware.ru (по данным РБК), 5 октября 2026 года.

Телеграм-канал Start X

Подписаться
Наши разборы мошеннических схем поймет даже бабушка

Что еще почитать

Дайджест Start X № 483
119 тысяч поддельных магазинов забирают данные карт на странице оплаты. Аккаунты в мессенджерах угоняют через «перерасчёт за коммуналку» и школьный дневник. Android-троян Drama RAT притворяется VPN. В даркнете продавали сканы 153 миллионов водительских удостоверений. Червь для WeChat расходится через входящие звонки. Утечка у Trezor. Утечка базы автовладельцев Флориды. Медицинская утечка данных 4,1 млн человек. Задержан организатор канала по продаже персональных данных. ТВ-приставки SuperBox пускают чужаков в домашнюю сеть. Стикер кладёт мобильный Telegram. Телевизоры LG слушают вас при выключенном экране. Через наушники Skullcandy можно тайком подслушивать разговоры владельца. Google закрыла в Android 180 уязвимостей. 15 лет тюрьмы за травлю с помощью нейропорно. Банк теперь может придержать ваш перевод на двое суток. MAX проверили на слежку за VPN. Австралия разрешит отключать алгоритмическую ленту в соцсетях
Мужчина в кресле с ноутбуком

Подпишитесь на дайджест Start X

Еженедельная подборка материалов и аналитики про цифровые атаки на людей, технологии защиты, безопасность инфраструктуры и приложений