CyberSar


Гео и язык канала: Россия, Русский
Категория: Право


Киберадвокат. Защищаю свободный интернет и его обитателей с 2012
https://drclaw.tech
Founder / @roskomsvoboda 🪦
Partner / @digitalrightscenter @DigitalRightsCenterQ
Trainer / @cyberlegaltalk
Сounsel / @eurasiandigitalfoundation
Contact: @seqretario

Связанные каналы  |  Похожие каналы

Гео и язык канала
Россия, Русский
Категория
Право
Статистика
Фильтр публикаций


Защита атакуемых - дело рук самих атакуемых

НАСТОЯЩИЙ МАТЕРИАЛ (ИНФОРМАЦИЯ) ПРОИЗВЕДЕН, РАСПРОСТРАНЕН И (ИЛИ) НАПРАВЛЕН ИНОСТРАННЫМ АГЕНТОМ ДАРБИНЯНОМ САРКИСОМ СИМОНОВИЧЕМ ЛИБО КАСАЕТСЯ ДЕЯТЕЛЬНОСТИ ИНОСТРАННОГО АГЕНТА ДАРБИНЯНА САРКИСА СИМОНОВИЧА 18+

НАСТОЯЩАЯ ЕБАЛА, КАК И САМ ЗАКОН ОБ ИНОАГЕНТАХ, ПРИЗНАНА РЕШЕНИЕМ ЕВРОПЕЙСКОГО СУДА ПО ПРАВАМ ЧЕЛОВЕКА ОТ 06.03.2025 (ZAKHAROV AND OTHERS v. RUSSIA) НАРУШАЮЩЕЙ СВОБОДУ СЛОВА И НЕСОВМЕСТИМОЙ В ПРИНЦИПЕ С КОНВЕНЦИЕЙ ПО ЗАЩИТЕ ПРАВ ЧЕЛОВЕКА


А пока журналисты задают вопросы на тему, можно ли как-то вообще защитить дата-центры и данные, а в X разгоняют, отожмет ли Путин ЦОДы у Yandex.Cloud по своему же новому Указу, GPT рисует такой ответ по поводу того, что следует делать Кремлю. 🤣😁🙃
#мем #датацентры #кибервойна

@cybersarik


От ИИ жди беды. Катастрофа неизбежна, а старые криптоключи уже не защитят

НАСТОЯЩИЙ МАТЕРИАЛ (ИНФОРМАЦИЯ) ПРОИЗВЕДЕН, РАСПРОСТРАНЕН И (ИЛИ) НАПРАВЛЕН ИНОСТРАННЫМ АГЕНТОМ ДАРБИНЯНОМ САРКИСОМ СИМОНОВИЧЕМ ЛИБО КАСАЕТСЯ ДЕЯТЕЛЬНОСТИ ИНОСТРАННОГО АГЕНТА ДАРБИНЯНА САРКИСА СИМОНОВИЧА 18+

НАСТОЯЩАЯ ЕБАЛА, КАК И САМ ЗАКОН ОБ ИНОАГЕНТАХ, ПРИЗНАНА РЕШЕНИЕМ ЕВРОПЕЙСКОГО СУДА ПО ПРАВАМ ЧЕЛОВЕКА ОТ 06.03.2025 (ZAKHAROV AND OTHERS v. RUSSIA) НАРУШАЮЩЕЙ СВОБОДУ СЛОВА И НЕСОВМЕСТИМОЙ В ПРИНЦИПЕ С КОНВЕНЦИЕЙ ПО ЗАЩИТЕ ПРАВ ЧЕЛОВЕКА


⚡️Две новости складываются в одну картину. Обе про угрозы от ИИ.

🔤 Индустрия ИИ репетирует «день после»

Axios пишет, что ИИ бигтех закрыто моделируют сценарии первой крупной катастрофы по вине ИИ и общественно-политической бури, которая за ней последует. Самым вероятный сценарий - масштабная кибератака, которая положит банки, интернет, электричество и воду. В отрасли ждут такого события в ближайшие 6–12 месяцев.

После промежуточных выборов в ноябре демократы усилятся и после инцидента попробуют быстро зажать ИИ. На столе уже разные предложения, индустрия заранее думает, как повлиять на законы, которые будут писать уже после первой беды. Там разные варианты:
🔤запрет сверхинтеллекта
🔤пауза в разработке передовых моделей
🔤обязательный рубильник

Срок 6–12 месяцев взялся не из воздуха. В сентябре Амодеи в своем эссе написал, что за этот срок рой ИИ-агентов может стать способен захватить интернет через устойчивый ботнет.

✏️ Мой взгляд как юриста по цифровым правам: законы, принятые на волне шока, почти всегда получаются шире и грубее, чем нужно. Под раздачу попадут open-source модели, независимые исследователи и мы с вами. Обсуждать правила надо сейчас, до инцидента, но кажется все уже приняли, что варианта.

🔤Криптоключи готовить к «режиму бункера»

Последние годы криптосообщество боялось одного: появятся мощные квантовые компьютеры и вскроют криптографию, на которой держатся Bitcoin и Ethereum. Но похоже, беда может прийти со стороны, откуда и остальные горести - не из квантовых лабораторий, а из ИИ, который всё быстрее решает математические задачи.

📱 Джастин Дрейк является ключевым исследователем Ethereum, математик и автор перехода Ethereum на proof of stake. И вот он заявил, что ИИ может скоро взломать ECDSA (схему подписи, которой BTC ETH и подтверждают, что транзакцию подписал владелец приватного ключа) раньше кванта.

Дрейк считает разумным готовиться к её взлому в худшем случае в горизонте месяцев, а не лет. Под взломом он понимает восстановление приватного ключа из публичного примерно за неделю на большом GPU. В качестве аргумента он приводит быстрый прогресс ИИ в математике, включая сотни новых результатов, опубликованных OpenAI.

🚨Атаковать можно только те адреса, чей публичный ключ уже раскрыт в блокчейне, а он раскрывается, как только вы хоть раз отправили с адреса транзакцию. Отсюда и рекомендации.

🔤Что делать, чтобы защититься 🔤

🔤Не паниковать. Спешка сейчас опаснее гипотетического взлома
🔤Переведите крупные суммы на новый адрес, с которого ещё не было ни одной исходящей транзакции
🔤Не тратьте с «бункерного» адреса без нужды. После первой исходящей транзакции ключ снова раскрыт, и остаток нужно увести на следующий чистый адрес
🔤Для Bitcoin выбирайте тип адреса осознанно. Адреса типа (bc1p…) не подходят. Остальные норм. Лучше всего SegWit (bc1q…). У Ethereum любая подпись раскрывает ключ, в том числе вход на сайт через кошелёк.
🔤Если монеты на бирже, следует поинтеросваться у неё, как устроено холодное хранение.
🔤Ждите фишинга. Скоро пойдут письма и боты вида «срочно мигрируйте кошелёк, вот ссылка». Лучше использовать менеджер-паролей Bitwarden как лучшая защита от того, чтобы своими ручками "чтото не туда" не ввести
🔤Не забывайте про оффлайновую жизнь: держите немного наличных, офлайн-копии важных документов, аппаратные ключи для 2FA и чистые носки. Можно все сложить в тревожную сумочку и спрятать. Моя мама на Камчатке называла это "сумкой от землятрясений" 😁

Звучит как паранойя, но паранойя нынче дешевле, чем последствия.

#AI #ИИ #крипта #ИБ

@cybersarik


Как думаете, когда начнутся спутниковые войны и первые дата-центры на орбите начнут сбивать? 🛰
Опрос
  •   Уже идут, просто облако теперь в прямом смысле облако ☁️
  •   Как только Маск поднимет первую стойку, кто-нибудь выпустит первую ракету 🚀
  •   После того как ООН три года обсудит определение «космического сервера» 🌍
  •   Никогда: дешевле отрезать кабель на дне океана 🦈
  •   Когда пинг до орбиты станет меньше, чем до Госуслуг 🚨
  •   Посмотреть результаты (и обновить план эвакуации бэкапов)
51 голосов


Дата-центры под атакой, Рунет сбоит, и, кажется, у нас новый тревожный тренд

НАСТОЯЩИЙ МАТЕРИАЛ (ИНФОРМАЦИЯ) ПРОИЗВЕДЕН, РАСПРОСТРАНЕН И (ИЛИ) НАПРАВЛЕН ИНОСТРАННЫМ АГЕНТОМ ДАРБИНЯНОМ САРКИСОМ СИМОНОВИЧЕМ ЛИБО КАСАЕТСЯ ДЕЯТЕЛЬНОСТИ ИНОСТРАННОГО АГЕНТА ДАРБИНЯНА САРКИСА СИМОНОВИЧА 18+

НАСТОЯЩАЯ ЕБАЛА, КАК И САМ ЗАКОН ОБ ИНОАГЕНТАХ, ПРИЗНАНА РЕШЕНИЕМ ЕВРОПЕЙСКОГО СУДА ПО ПРАВАМ ЧЕЛОВЕКА ОТ 06.03.2025 (ZAKHAROV AND OTHERS v. RUSSIA) НАРУШАЮЩЕЙ СВОБОДУ СЛОВА И НЕСОВМЕСТИМОЙ В ПРИНЦИПЕ С КОНВЕНЦИЕЙ ПО ЗАЩИТЕ ПРАВ ЧЕЛОВЕКА


🚀 Сегодня прилетели новости о прилете в ЦОД Яндекса в Сасово.

🤔И кажется меняется стратегия ведения войны с двух сторон. Атаки на дата-центры, судя по всему, новый этап. Конечно, военная и гражданская инфраструктура российского интернета не разделена, да и не может быть разделена. И украинская сторона может считать дата-центры Яндекса легитимной целью. Государство владеет де-факто золотой акцией Яндекса и полностью контролирует его. Яндекс работает с ФСБ по закону Яровой, следит за пользователями, в том числе как они используют VPN, и мешает этому. Ресурсы и приложения Яндекса давно стали ключевым инструментом российской онлайн цензуры и пропаганды.

🚩 Тем не менее, ЦОДы, которые обслуживают в основном гражданские нужды, по международному гуманитарному праву считаются гражданским объектом. Чтобы атаковать объект двойного назначения, нужно показать, что он вносит конкретный военный вклад, и соблюсти соразмерность. Это касается обеих сторон. Россия обосновывает удары по киевским ЦОДам тем, что они якобы обрабатывали военную разведку. Украина своих объяснений по Сасово публично не давала. В итоге складывается взаимная практика, при которой цифровая инфраструктура становится законной целью по умолчанию. ⛔️

✈️И это весьма стремный прецедент.

Конечно, лишь один удар по региональному дата-центру не убьет ни один сервис, инфраструктура серверов распределена по всей стране, поэтому если что-то выходит из строя, сервисы и клиентов перебрасывают на другие мощности. Основные ЦОДы сильно сконцентрированы в Москве/Подмосковье, которые очень хорошо охраняются. Вывести их все из строя - это весьма амбициозная задача. Но атака на какие отдельные региональные ЦОДы приносит вреда больше не большим сервисам, а самим местным жителям: региональные порталы, медицинские CRM, электронные журналы школ, кассы, сайты могут выходить из строя от нескольких часов до суток, пока администраторы все не перенастроят.

Но как видим и большие сервисы качает не слабо. Сегодня сбоит почти все. Сбоит даже дектектор сбоев.

🚨И это следствие политики понятно кого и понятно какой. Когда вы блокируете крупнейших международных игроков, или они уходят сами, централизация выглядит именно вот так. Все стали зависимы от очень, как оказалось, хрупкой и неохраняемой инфраструктуры.

🔤Что дальше 🔤

Сасово, как выяснилось, был очень важным ЦОДом для многих с большим числом внешних пользователей в облаке. Если завтра прилетит по ДЦ во Владимире, то под вопросом может оказаться доступность и Яндекс.Поиска.

Учитывая ситуацию, Яндекс может попасть под указ Путина о внешнем управлении за то, что не защитился от дронов и ракет. Формально такая возможность есть. Указ от 24 августа 2026 года позволяет вводить временное управление на объектах критической инфраструктуры, если владелец «неэффективно» защищает их от беспилотников или медленно восстанавливает. Связь в перечне указана прямо. ЦОДы не названы, но формулировки достаточно широкие, чтобы применить указ и к ним.

✏️Юридически это абсурдная конструкция. Защита от ракет и дронов - обязанность государства и его ПВО, а не частной компании. Требовать от владельца ЦОДа эффективной защиты от военных ударов - значит переложить на бизнес ответственность за то, с чем не справляется армия. Но это уже не впервой. Применят ли сейчас к Яндексу - вряд ли, и так хватает рычагов контроля, но могут.

Удары по ЦОДам - это очень тревожный тренд войны, который меня сильно заботит. Международное право имеет большие дыры в этом.

#датацентры #хостинг #кибервойна

@cybersarik


🧑‍💻Киберадвокат тоже человек 🏍 Рубить врагов в оффлайне и онлайне никому не чуждо.

НАСТОЯЩИЙ МАТЕРИАЛ (ИНФОРМАЦИЯ) ПРОИЗВЕДЕН, РАСПРОСТРАНЕН И (ИЛИ) НАПРАВЛЕН ИНОСТРАННЫМ АГЕНТОМ ДАРБИНЯНОМ САРКИСОМ СИМОНОВИЧЕМ ЛИБО КАСАЕТСЯ ДЕЯТЕЛЬНОСТИ ИНОСТРАННОГО АГЕНТА ДАРБИНЯНА САРКИСА СИМОНОВИЧА 18+

НАСТОЯЩАЯ ЕБАЛА, КАК И САМ ЗАКОН ОБ ИНОАГЕНТАХ, ПРИЗНАНА РЕШЕНИЕМ ЕВРОПЕЙСКОГО СУДА ПО ПРАВАМ ЧЕЛОВЕКА ОТ 06.03.2025 (ZAKHAROV AND OTHERS v. RUSSIA) НАРУШАЮЩЕЙ СВОБОДУ СЛОВА И НЕСОВМЕСТИМОЙ В ПРИНЦИПЕ С КОНВЕНЦИЕЙ ПО ЗАЩИТЕ ПРАВ ЧЕЛОВЕКА


Расскажу то, о чём здесь обычно не пишу: после дня в законах о крипте, AI, VPN и цензуре и куче рутинных клиенстких задач я переключаюсь на игры. Сейчас у меня три любимых на PSP5:

🌴 Far Cry. Открытый мир, свобода и борьба с местным диктатором. Иногда ловлю себя на мысли, что сюжет подозрительно похож на новости, которые я разбираю днём.
🏀 NBA 2026K.Тут всё честно: никакой цензуры, только броски и защита.
🔫 Call of Duty. Когда нужно выпустить пар после очередного законопроекта.

А новинки игр и AI я читаю в паре полезных каналов, чтобы не тонуть в бесконечной ленте. Один из них "Цифра"- @CiFRaf. Ребята коротко собирают главное: игровые релизы и обновления, новые нейросети и AI-инструменты, полезные приложения и технотренды. Без воды, удобно пролистать за утренним кофе ☕️

ℹ️Если вы тоже любите технологии не только с юридической стороны, подписывайтесь А в комментах пишите, во что сейчас играете вы? Может, наберу себе список на выходные 👀

#игры #AI #полезныеканалы

@cybersarik


🤨Цензура удваивает бюджет: что это значит для VPN 🔤

НАСТОЯЩИЙ МАТЕРИАЛ (ИНФОРМАЦИЯ) ПРОИЗВЕДЕН, РАСПРОСТРАНЕН И (ИЛИ) НАПРАВЛЕН ИНОСТРАННЫМ АГЕНТОМ ДАРБИНЯНОМ САРКИСОМ СИМОНОВИЧЕМ ЛИБО КАСАЕТСЯ ДЕЯТЕЛЬНОСТИ ИНОСТРАННОГО АГЕНТА ДАРБИНЯНА САРКИСА СИМОНОВИЧА 18+

НАСТОЯЩАЯ ЕБАЛА, КАК И САМ ЗАКОН ОБ ИНОАГЕНТАХ, ПРИЗНАНА РЕШЕНИЕМ ЕВРОПЕЙСКОГО СУДА ПО ПРАВАМ ЧЕЛОВЕКА ОТ 06.03.2025 (ZAKHAROV AND OTHERS v. RUSSIA) НАРУШАЮЩЕЙ СВОБОДУ СЛОВА И НЕСОВМЕСТИМОЙ В ПРИНЦИПЕ С КОНВЕНЦИЕЙ ПО ЗАЩИТЕ ПРАВ ЧЕЛОВЕКА


TechRadar написал о планах российских властей на 🔤🔤🔤🔤 и попросил меня их прокомментировать. Цифры такие:

🔤На ASBI (автоматизированную систему, которая управляет ТСПУ) хотят потратить почти 20 млрд рублей. Изначально в проекте было 9,87 млрд, то есть сумму почти удвоили.
🔤 За три года на цензуру уйдёт около 60 млрд рублей. Финансирование РКН вырастет на 60%.
🔤 Пропускную способность ASBI поднимут в 2,5 раза, до 954 Тбит/с. К 2030 году РКН должен блокировать VPN с эффективностью 92%.
🔤 Снова обсуждается плата за международный трафик в 5G сверх 50 ГБ в месяц.
🔤 «Антифрод 3.0» запретит хостерам на год обслуживать тех, кто держит VPN или прокси из реестра РКН. Клиентов придётся верифицировать и выяснять, зачем им сервер.

🔤Что я об этом думаю🔤

🔤Деньги решают. 🔤 Сейчас идёт настоящая война с VPN. Подсети блокируют массово, протоколы атакуют, платёжные шлюзы душат, команды получают DDoS и фишинг, Apple удаляет приложения из App Store. В гонке меча и щита вкладываться нужно обеим сторонам. Если меч постоянно совершенствуют, а щит нет, рано или поздно меч пробьёт. Дополнительные миллиарды пойдут на покупку премиум-аккаунтов у ведущих VPN-провайдеров, на машинное обучение и на квалифицированных людей.

VPN-операторы тоже не стоят на месте: обновляют протоколы, внедряют новые методы обфускации, делают альтернативные приложения, ведут настоящую партизанскую войну. Но ни один публичный VPN не может гарантировать, что будет доступен из России. Пользователь видит итог сам: VPN работают всё хуже, и рабочих сервисов всё меньше.

🔤50 ГБ в 5G пока скорее прощупывание почвы. Аудитория 5G в России мизерная, сеть только запустилась. Порог высокий: по предварительным оценкам, россиянин в среднем тратит около 10 ГБ зарубежного трафика в месяц. Обойти ограничение несложно через split tunneling или выход через российский узел.

Опасны тут не сегодняшние 50 ГБ, а механизм, который под них строят: поабонентский учёт трафика. Лимиты потом можно будет менять и закручивать. В связке с ТСПУ и реестром хостеров экономическое давление становится вполне рабочим инструментом.

🔤 «Антифрод 3.0» переносит борьбу с обходом блокировок с уровня сервисов на уровень инфраструктуры. Хостеры становятся государственными привратниками. 📞 Вместе с платой за зарубежный трафик получаются клещи: VPN-трафик за границу становится дорогим, а внутри страны юридически токсичным.

🔤А мне что с этого🔤

Это бьёт и по рынку. Хостинг в России из-за НДС и СОРМ уже подорожал больше чем на 30%. Верификация клиентов, фиксация цели аренды, сверка с реестром и ответственность за ошибки сильнее всего ударят по мелким провайдерам. Игроков станет меньше, а регулятору меньше точек контроля и проще.

Задевает это и айтишников. Прокси к заблокированным API (например, к AI-сервисам, которые сами ограничивают доступ из РФ), CI/CD с зарубежными зависимостями, боты, исследовательские сканеры формально подпадают под «сетевое ПО для доступа к заблокированным ресурсам».

✏️ Пожалуй, главный новый риск в том, что у государства появится база реальных людей и компаний, которые разворачивают сетевое ПО на российских серверах, с указанием заявленных целей. Реестр превращается из списка запретов в список тех, кто может представлять интерес для правоохранителей. Для операторов внутри страны речь уже не о риске блокировки сервиса, а о личном риске.

#vpn #censorship #FOI #впн #блокировки #РКН #антифрод

@cybersarik

➡️ https://www.techradar.com/vpn/vpn-privacy-security/russia-to-double-internet-censorship-budget-in-2027-plotting-new-vpn-traffic-fee


Уничтожение роботов 🤖Figure F.02 под патронажем старичка Арнольда - это как минимум красиво

НАСТОЯЩИЙ МАТЕРИАЛ (ИНФОРМАЦИЯ) ПРОИЗВЕДЕН, РАСПРОСТРАНЕН И (ИЛИ) НАПРАВЛЕН ИНОСТРАННЫМ АГЕНТОМ ДАРБИНЯНОМ САРКИСОМ СИМОНОВИЧЕМ ЛИБО КАСАЕТСЯ ДЕЯТЕЛЬНОСТИ ИНОСТРАННОГО АГЕНТА ДАРБИНЯНА САРКИСА СИМОНОВИЧА 18+

НАСТОЯЩАЯ ЕБАЛА, КАК И САМ ЗАКОН ОБ ИНОАГЕНТАХ, ПРИЗНАНА РЕШЕНИЕМ ЕВРОПЕЙСКОГО СУДА ПО ПРАВАМ ЧЕЛОВЕКА ОТ 06.03.2025 (ZAKHAROV AND OTHERS v. RUSSIA) НАРУШАЮЩЕЙ СВОБОДУ СЛОВА И НЕСОВМЕСТИМОЙ В ПРИНЦИПЕ С КОНВЕНЦИЕЙ ПО ЗАЩИТЕ ПРАВ ЧЕЛОВЕКА


ℹ️Прошло 35 лет с того момента, когда Т-800 выстрелом из гранатомёта поразил Т-1000, который потеряв равновесие, упал в чан с расплавленной сталью. Экстремальная температура разрушила молекулярные связи полисплава, лишив его возможности соединиться в единую массу и поддерживать форму.

И вот вживую. 😁 Наслаждаемся воскресной утилизацией.

#роботы #robots #уикенд

@cybersarik

➡️ https://t.me/PavelMuntyanPosts/3997


Ребрендинг AI, и "Соглашение ниочем"

НАСТОЯЩИЙ МАТЕРИАЛ (ИНФОРМАЦИЯ) ПРОИЗВЕДЕН, РАСПРОСТРАНЕН И (ИЛИ) НАПРАВЛЕН ИНОСТРАННЫМ АГЕНТОМ ДАРБИНЯНОМ САРКИСОМ СИМОНОВИЧЕМ ЛИБО КАСАЕТСЯ ДЕЯТЕЛЬНОСТИ ИНОСТРАННОГО АГЕНТА ДАРБИНЯНА САРКИСА СИМОНОВИЧА 18+

НАСТОЯЩАЯ ЕБАЛА, КАК И САМ ЗАКОН ОБ ИНОАГЕНТАХ, ПРИЗНАНА РЕШЕНИЕМ ЕВРОПЕЙСКОГО СУДА ПО ПРАВАМ ЧЕЛОВЕКА ОТ 06.03.2025 (ZAKHAROV AND OTHERS v. RUSSIA) НАРУШАЮЩЕЙ СВОБОДУ СЛОВА И НЕСОВМЕСТИМОЙ В ПРИНЦИПЕ С КОНВЕНЦИЕЙ ПО ЗАЩИТЕ ПРАВ ЧЕЛОВЕКА


Неделю назад Дональд Трамп, провозгласил в Америке эпоху Суперинтеллекта. Мол, все, с искусственным закончили. Теперь все серьезно. Во всех казенных документах теперь 🅰️🔤 должны переписать на 🔤🔤.

🤫 А еще AI SI гиганты 29 сентября 2026 года при участии Трампа подписали «White House Accord on Super Intelligence». Подписали они его в тот же день, когда Трамп выпустил указ «Inaugurating The Era of Super Intelligence».

🔤В чем суть соглашения 🔤

По-сути, это добровольное обязательство по самоконтролю при разработке и внедрении передовых моделей. Компании обязуются поддерживать внутренние механизмы контроля, создать внутреннюю команду для надзора за ними, привлекать независимых внешних аудиторов и сформировать независимый комитет совета директоров для проверки результатов. Свободного доступа к пользовательской информации властям соглашение не даёт.

✏️Его подписали Google, Tesla/SpaceX, Anthropic, Meta, OpenAI, Nvidia.

🔤Есть ли в нем польза 🔤

Фактической юридической силы у такого соглашения нет. Санкций за несоблюдение не предусмотрено. Публиковать результаты аудитов компании не обязаны, у государства нет роли в принуждении к исполнению, а способ реализации мер компании определяют сами. На вопрос, обязывает ли документ к чему-либо, Трамп ответил, что он «морально обязывающий». Соглашение не требует от подписантов переходить на новую терминологию администрации. Термин «Super Intelligence» есть только в названии двухстраничного документа.

Вообщем, документ ни о чем. Кажется, это совершенно не то, в чем нуждается мир и Америка. 🌈

На мой взгляд, человечество может спасти только юридически обязывающее соглашение о сдерживании моделей. Но его, судя по всему, не будет.

Допустим даже, что US 🇺🇸компании договорятся между собой о чём-то большем, чем саморегулирование, а американский законодатель введёт нормы и санкции в административный и уголовный кодекс. И возможно, кого-то из этой бодрой шестерки даже посадят за очередной проеб. 🔒Остаётся Китай. Сложно представить, что Пекин подпишется под ограничением собственных моделей в разгар технологической гонки с США. А без Китая любые американские ограничения превращаются в одностороннее разоружение. Противники регулирования будут повторять ровно этот аргумент: если остановимся мы, Китай не остановится.


🤔И ХЗ, друзья, что миру с этим делать? Есть мысли? Пишите в комментариях 👇

📺Об этом и другом, что на двор намело к этому октябрю, в пятничном обзоре от господина Ломова ниже.

#AI #AGI #SI #ИИ

@cybersarik

➡️https://www.youtube.com/watch?v=amyn_niSnlw


Блокировки VPN стали интенсивнее, Минцифры отлучает VPN от российских хостингов, а РКН получает еще 60 млрд на блокировки

НАСТОЯЩИЙ МАТЕРИАЛ (ИНФОРМАЦИЯ) ПРОИЗВЕДЕН, РАСПРОСТРАНЕН И (ИЛИ) НАПРАВЛЕН ИНОСТРАННЫМ АГЕНТОМ ДАРБИНЯНОМ САРКИСОМ СИМОНОВИЧЕМ ЛИБО КАСАЕТСЯ ДЕЯТЕЛЬНОСТИ ИНОСТРАННОГО АГЕНТА ДАРБИНЯНА САРКИСА СИМОНОВИЧА 18+

НАСТОЯЩАЯ ЕБАЛА, КАК И САМ ЗАКОН ОБ ИНОАГЕНТАХ, ПРИЗНАНА РЕШЕНИЕМ ЕВРОПЕЙСКОГО СУДА ПО ПРАВАМ ЧЕЛОВЕКА ОТ 06.03.2025 (ZAKHAROV AND OTHERS v. RUSSIA) НАРУШАЮЩЕЙ СВОБОДУ СЛОВА И НЕСОВМЕСТИМОЙ В ПРИНЦИПЕ С КОНВЕНЦИЕЙ ПО ЗАЩИТЕ ПРАВ ЧЕЛОВЕКА


Не успело отгреметь унылое избирательное шоу👎, как государство перешло от точечных блокировок VPN к системной зачистке всей инфраструктуры обхода. Пользователи уже ощущают, что протоколы режутся активнее, а сервисы падают чаще. Параллельно Минцифры готовит законодательную базу в этот раз под соусом "Антифрода", а бюджет - бабло, чтобы перекрыть кислород средствам обхода на уровне железа.

🔤О чем речь?

Речь о третьем пакете поправок в законы «О связи» и «Об информации», который выложило Минцифры. Формально он снова про борьбу с мошенниками, но по содержанию это в значительной степени цензурный закон. Самая сомнительная его норма - прямой запрет хостинг-провайдерам сдавать мощности под VPN, прокси и любые другие инструменты обхода блокировок. Вступить в силу изменения должны с 1 марта 2028 года.

🔤Как будет реализована новая механика?

Роскомнадзор заведёт реестр нарушителей (ох, как любит российское государство эти бесчисленные реестры), куда будет вносить владельцев узлов, перенаправляющих трафик на заблокированные ресурсы. Хостеры превращаются в добровольно-принудительных помощников регулятора: перед тем как сдать сервер, они должны идентифицировать клиента, выяснить, зачем ему мощности, и проверить его по чёрному списку РКН. Попавшим в реестр будут на год отказывать в аренде любых VDS, VPS и выделенных серверов. По сути, это внесудебный «запрет на профессию» для владельца сервера: решение принимает регулятор, а исполняет бизнес.

🔤Что мне с этого?

Удар придётся не только по VPN сервисам, но и по обычным админам и разработчикам. Достаточно поднять через прокси собственного Telegram-бота, чтобы оказаться в реестре и на 12 месяцев лишиться доступа к российскому хостингу.

🔤 Что еще нас ждет?

Перепродажу SIM-карт запретят, оборот SIM и eSIM в целом зарегулируют жёстче, а при одном лишь подозрении в мошенничестве операторы смогут блокировать все номера абонента разом. Отдельный блок посвящён корпоративным VPN. Конкретные требования к ним Правительство пропишет позже, и согласовывать их будет с ФСБ. Для бизнеса, который пока считал себя в безопасности, это тревожный сигнал. Корпоративные туннели тоже выводятся под контроль спецслужб, а правила игры станут известны только постфактум.

🔤 На это есть ресурсы?

Закон без денег не работает, и деньги тоже нашлись.В проекте федерального бюджета на 2027-2029 годы для подведомственной ГРЦЧ заложено почти 60 млрд рублей. 😳Средства пойдут на развитие и поддержку «автоматизированной системы обеспечения безопасности» Рунета - того самого комплекса, через который ведомство фильтрует трафик и режет неугодные сервисы.

🔖Картина складывается однозначная: блокировки становятся интенсивнее, а регулирование жёстче и шире. Юридически перекрывают инфраструктуру, на которой строятся средства обхода, технически наращивают мощности ТСПУ. Если раньше государство охотилось за конкретными сервисами, то теперь целится в саму возможность их запустить. Для российского IT-сообщества это ещё один сигнал выносить критичную инфраструктуру за пределы российской юрисдикции, пока это остаётся возможным.

📺 О том, что происходит с VPN в 🇷🇺 поговорили с "Эхом" прямым включением с Доломитовых Альп. 🌄

🔤🔤🔤Ну а пока вооружайтесь надежными VPN из числа сервисов VPN Гильдии а также проверенных решений.

#vpn #впн #цензура

@cybersarik

➡️https://www.youtube.com/watch?v=RPPXtjT9HoE


Фишинг, доксинг, ddos, дебанкинг: в ООН впервые обозначили цифровые транснациональные репрессии как отдельную угрозу правам иммигрантов в изгнании

НАСТОЯЩИЙ МАТЕРИАЛ (ИНФОРМАЦИЯ) ПРОИЗВЕДЕН, РАСПРОСТРАНЕН И (ИЛИ) НАПРАВЛЕН ИНОСТРАННЫМ АГЕНТОМ ДАРБИНЯНОМ САРКИСОМ СИМОНОВИЧЕМ ЛИБО КАСАЕТСЯ ДЕЯТЕЛЬНОСТИ ИНОСТРАННОГО АГЕНТА ДАРБИНЯНА САРКИСА СИМОНОВИЧА 18+

НАСТОЯЩАЯ ЕБАЛА, КАК И САМ ЗАКОН ОБ ИНОАГЕНТАХ, ПРИЗНАНА РЕШЕНИЕМ ЕВРОПЕЙСКОГО СУДА ПО ПРАВАМ ЧЕЛОВЕКА ОТ 06.03.2025 (ZAKHAROV AND OTHERS v. RUSSIA) НАРУШАЮЩЕЙ СВОБОДУ СЛОВА И НЕСОВМЕСТИМОЙ В ПРИНЦИПЕ С КОНВЕНЦИЕЙ ПО ЗАЩИТЕ ПРАВ ЧЕЛОВЕКА


ℹ️Уже три года Мариана Кацарова мониторит права человека в России в качестве Спецдокладчика ООН. Это первый случай в истории, когда СПЧ ООН назначил спецдокладчика по стране - постоянному члену Совбеза. Москва институт спецдокладчика не признаёт, любые нарушения прав человека отрицает, на запросы Кацаровой не отвечает и в страну её, конечно же, не пускает. Но репрессии, шатдауны, слежку и репрессии это все равно не скрывает.

В новом докладе «Укрыться негде: экспорт верховенства страха за пределы страны» Кацарова впервые выделила цифровые транснациональные репрессии (TNR) в отдельную категорию. В основе - почти 400 задокументированных случаев на фоне эмиграции почти 1 000 000 россиян за почти 5 лет войны.

🔖 Фишинг, доксинг, DDoS, дебанкинг через реестр Росфинмониторинга, шпионский софт - и это не считая принудительных возвращений, нападений на активистов и отравлений журналистов и правозащитников. А закон № 284-ФЗ к финансовым ограничениям добавил еще и запрет на консульские услуги для уехавших критиков режима, по-сути лишая их всех гражданских прав, оставляя им лишь обязанности.

Для целей доклада Специальный докладчик дал следующее определение:

Транснациональные репрессии (TNR) - любое действие или мера, нарушающее основные права и свободы человека отдельных лиц, групп и сообществ изгнанников за пределами границ РФ и территорий, находящихся под её фактическим контролем, которые планируются, направляются, подстрекаются или поддерживаются российскими властями, осуществляются представителями государства, действующими в его интересах доверенными лицами или негосударственными субъектами, содействующими такой деятельности, и направлены на или приводят к устранению, подавлению, наказанию, угрозам, преследованию, принуждению, задержанию, контролю или расколу тех, кто выражает несогласие, критикует или выступает против российских властей.


🌐 TNR - понятие в международном праве новое: оно начало складываться после резолюции ПАСЕ №2509 в 2023 году. Отдельной междунарожного договора о TNR до сих пор нет, и Кацарова призывает принять обязывающую конвенцию ООН. Доклад приводит и первые попытки европейских стран закрепить TNR в национальном законодательстве.🧑‍🎓

Страны «Корпорации Автократия» всё активнее используют международные институты и двусторонние соглашения против своих граждан за рубежом. Поэтому RKS Global призывает государства, бигтех, IT-компании, банки и финтех принимать разумные меры против TNR, ведь платформы и финансовые сервисы давно перестали быть нейтральной инфраструктурой.

#международное_право #UN #HRC #TNR #репрессии #слежка

@cybersarik

➡️ https://rks.global/ru/campaign/nowhere-is-safe/


"Гарпун" для должников - и не только

НАСТОЯЩИЙ МАТЕРИАЛ (ИНФОРМАЦИЯ) ПРОИЗВЕДЕН, РАСПРОСТРАНЕН И (ИЛИ) НАПРАВЛЕН ИНОСТРАННЫМ АГЕНТОМ ДАРБИНЯНОМ САРКИСОМ СИМОНОВИЧЕМ ЛИБО КАСАЕТСЯ ДЕЯТЕЛЬНОСТИ ИНОСТРАННОГО АГЕНТА ДАРБИНЯНА САРКИСА СИМОНОВИЧА 18+

НАСТОЯЩАЯ ЕБАЛА, КАК И САМ ЗАКОН ОБ ИНОАГЕНТАХ, ПРИЗНАНА РЕШЕНИЕМ ЕВРОПЕЙСКОГО СУДА ПО ПРАВАМ ЧЕЛОВЕКА ОТ 06.03.2025 (ZAKHAROV AND OTHERS v. RUSSIA) НАРУШАЮЩЕЙ СВОБОДУ СЛОВА И НЕСОВМЕСТИМОЙ В ПРИНЦИПЕ С КОНВЕНЦИЕЙ ПО ЗАЩИТЕ ПРАВ ЧЕЛОВЕКА


👀 В России появился ИИ, который ищет должников прямо в потоке машин. Компания Netvision запустила на Алтае софт «Гарпун» и собирается эту историю массштабировать. Камера считывает номера и за доли секунды сверяет их с базами ФССП и ГИБДД. Если за водителем числятся неуплаченные алименты, штрафы или долги за ЖКХ, система сама подаёт сигнал сотруднику, и тот может задержать человека и взыскать долг.

Разработчики подчёркивают, что «Гарпун» полностью российский и морозостойкий 😁: работает от -30 до +60 °C, в дождь и снег. В 2026–2027 годах его могут запустить и в других регионах. Netvision входит в консорциум, который строит инфраструктуру "умных и безопасных городов". Так что "Гарпун" - не отдельный гаджет, а ещё один элемент большой системы видеонаблюдения.

Главное в новости не сказано. Неизвестно, хранятся ли данные обо всех проезжающих машинах, а не только о должниках, и как долго. Неизвестно, кто имеет к ним доступ и что делать человеку, если система ошиблась.

🔖Технически ничто не мешает подключить к «Гарпуну» и другие базы. Система просто сверяет номер со списком, а что в этом списке, решает тот, кто его загружает. Сегодня это неплательщики алиментов. Завтра туда можно добавить тех, кто уклоняется от мобилизации: закон об электронных повестках уже позволяет запрещать им садиться за руль. Туда же могут попасть активисты и люди, которых преследуют за посты в интернете, за «фейки» об армии, «дискредитацию» и по другим политическим статьям.

Это не фантазия. В 2022 году московские камеры с распознаванием лиц использовали для задержаний в метро, в том числе людей, получивших повестки. А дело «Глухин против России» в ЕСПЧ началось с того, что человека вычислили по камерам после одиночного пикета.

📚И закон этому не мешает. Напомню, что в свежем докладе RKS Global разобрали новый российский закон об ИИ. Он никак не ограничивает применение ИИ в правоохранительной сфере, охране общественного порядка и безопасности дорожного движения. В нём нет запрещённых практик, оценки воздействия на права человека, судебного или независимого контроля и механизмов обжалования. Всё это отдано на откуп отдельным законам и указам президента. Пробел в регулировании распознавания лиц и систем публичного наблюдения, на который ЕСПЧ указал в деле Глухина, так и не закрыт.

Пока ИИ и машинное обучение в России работают не на права и свободы граждан. Они работают на то, чтобы граждан было проще находить, отслеживать и наказывать. И кого именно искать, решает не закон, а тот, кто загружает базу.

#распознаваниелиц #facialrecognition #слежка #privacy #приватность #AI #ИИ

@cybersarik


Минфин: цифровые депозитарии не будут компенсировать криптоактивы, заблокированные иностранными эмитентами

НАСТОЯЩИЙ МАТЕРИАЛ (ИНФОРМАЦИЯ) ПРОИЗВЕДЕН, РАСПРОСТРАНЕН И (ИЛИ) НАПРАВЛЕН ИНОСТРАННЫМ АГЕНТОМ ДАРБИНЯНОМ САРКИСОМ СИМОНОВИЧЕМ ЛИБО КАСАЕТСЯ ДЕЯТЕЛЬНОСТИ ИНОСТРАННОГО АГЕНТА ДАРБИНЯНА САРКИСА СИМОНОВИЧА 18+

НАСТОЯЩАЯ ЕБАЛА, КАК И САМ ЗАКОН ОБ ИНОАГЕНТАХ, ПРИЗНАНА РЕШЕНИЕМ ЕВРОПЕЙСКОГО СУДА ПО ПРАВАМ ЧЕЛОВЕКА ОТ 06.03.2025 (ZAKHAROV AND OTHERS v. RUSSIA) НАРУШАЮЩЕЙ СВОБОДУ СЛОВА И НЕСОВМЕСТИМОЙ В ПРИНЦИПЕ С КОНВЕНЦИЕЙ ПО ЗАЩИТЕ ПРАВ ЧЕЛОВЕКА


⚡️ Позавчера Минюст зарегистрировал два подзаконных акта ЦБ по допуску обменников на рынок криптовалют
🔤 Положение о квалификационных требованиях и необходимом перечне документов;
🔤 Указание о порядке ведения реестров.

Это еще не полный регуляторный контур, который требуется для работы, но уже база, по которой скоро начнется строительство нового фин рынка, за которым жестко будет надзирать Центробанк. Нормативные акты вступают в силу с 5 октября 2026 года.

Но что тут важно осознавать.

⚠️ На днях на Московском финансовом форуме выступил замминистра финансов Чебесков который озвучил то, с чем связаны главные страхи всей этой идеи "цифрового депозитария" - они не будут отвечать за то, что актив заблокирует иностранный эмитент, убытки ложатся на инвестора, депозитарий компенсировать их не обязан. 🖕

🤔Формально это стандартная логика кастодиального хранения. Но в российских условиях у нее есть практические последствия, которые стоит учитывать тем, кто планирует переводить активы в цифровые депозитарии:

🔤Это касается прежде всего централизованных стейблкоинов. Их эмитенты, Tether и Circle, технически могут замораживать средства на конкретных адресах и регулярно делают это по запросам регуляторов и в рамках санкционного комплаенса. Учитывая санкционный статус российских финансовых институтов, риск заморозки активов на адресах российских депозитариев выглядит не гипотетическим, а весьма вероятным. Пока никаких заявлений, что в депозитарий не будут принимать USDT и USDC не поступало.

🔤Адреса регулируемых российских посредников почти неизбежно получат разметку в системах блокчейн-аналитики, которыми пользуются биржи. Монеты, прошедшие через такие адреса, будут считаться высокорисковыми. Вывести их на большинство крупных зарубежных CEX без блокировки или запроса происхождения средств, скорее всего, не получится.

Поэтому активы в российском цифровом депозитарии фактически остаются внутри российского контура. Для хранения и операций внутри страны это может быть приемлемо, но для тех, кому важна возможность свободно перемещать средства по миру, такой вариант несет существенные риски.

✏️ Конечно, всегда можно почистить, но это требует навыков, чтобы с одной стороны графы не смогли восстановить связи между кошельками, а с другой, чтобы не создать еще больше рисков для держателей монет. Если нужен совет и гайдлайн, как это лучше сделать, пишите @seqretario для записи на консультацию.

#крипта #крипторегулирвоание #crypto #aml #санкции

@cybersarik


ЕС закручивает гайки криптобизнесу: криптокошельки и AML под контроль

НАСТОЯЩИЙ МАТЕРИАЛ (ИНФОРМАЦИЯ) ПРОИЗВЕДЕН, РАСПРОСТРАНЕН И (ИЛИ) НАПРАВЛЕН ИНОСТРАННЫМ АГЕНТОМ ДАРБИНЯНОМ САРКИСОМ СИМОНОВИЧЕМ ЛИБО КАСАЕТСЯ ДЕЯТЕЛЬНОСТИ ИНОСТРАННОГО АГЕНТА ДАРБИНЯНА САРКИСА СИМОНОВИЧА 18+

НАСТОЯЩАЯ ЕБАЛА, КАК И САМ ЗАКОН ОБ ИНОАГЕНТАХ, ПРИЗНАНА РЕШЕНИЕМ ЕВРОПЕЙСКОГО СУДА ПО ПРАВАМ ЧЕЛОВЕКА ОТ 06.03.2025 (ZAKHAROV AND OTHERS v. RUSSIA) НАРУШАЮЩЕЙ СВОБОДУ СЛОВА И НЕСОВМЕСТИМОЙ В ПРИНЦИПЕ С КОНВЕНЦИЕЙ ПО ЗАЩИТЕ ПРАВ ЧЕЛОВЕКА


MiCA дала криптокомпаниям единый паспорт на весь ЕС, но вокруг регламента быстро нарастают требования из соседних областей, в том числе кибербезопасности и AML.

🔤Кастодити сервисам (криптокошелькам) дается 24 часа на отчёт об обнаоуженной уязвимости

С 11 сентября 2026 действуют обязанности по отчётности из Закона о киберустойчивости (Cyber Resilience Act, Регламент (ЕС) 2024/2847, ст. 14). Он касается всех продуктов с цифровыми элементами на рынке ЕС, включая аппаратные и программные криптокошельки 🔐

Если уязвимость в продукте активно эксплуатируется или произошёл серьёзный инцидент, производитель обязан:
🔤за 24 часа направить раннее предупреждение,
🔤за 72 часа подать полное уведомление,
🔤через 14 дней после выпуска исправления отправить финальный отчёт (для серьёзных инцидентов - через месяц после уведомления).

Сообщения подаются через единую платформу ENISA и уходят национальному CSIRT. Пострадавших пользователей тоже нужно уведомлять.

⚠️ Требования распространяются и на продукты, выпущенные на рынок раньше. Старые модели кошельков тоже под них попадают.

💸 Установлены штрафы до €15 млн или 2,5% мирового оборота. За ложные сведения в ответ на запрос надзорных органов - до €5 млн или 1%. Микро- и малые компании не штрафуются за пропуск именно 24-часового срока, но остальные этапы отчётности обязательны и для них.

🔤 Криптопровайдеры должны назначать местных AML-представителей

8 сентября 2026 Еврокомиссия приняла делегированный регламент, который распространяет механизм центральных контактных пунктов на криптопровайдеров (CASP). Раньше он применялся только к платёжным организациям и эмитентам электронных денег. Теперь и криптокомании.

Схема такая: CASP с головным офисом, например, во Франции работает в Германии через представителей, которые не являются филиалом, или имеют криптоматы. Германия сможет потребовать назначить местный AML контакт, если таких точек приема (например, криптоматов) 10 или больше либо через них проходит более €3 млн в год. Местный MLRO следит за соблюдением локальный AML/CFT-правил и представляет компанию перед регулятором и финразведкой. В исключительных случаях, при высоком риске отмывания, пороги могут быть снижены еще больше.Регламент ещё проходит проверку в Европарламенте и Совете, и вступит в силу через 20 дней после публикации в Официальном журнале ЕС.

✏️Единый рынок по MiCA не означает единого регулятора. Лицензия выдаётся в одной стране, но кибербезопасностью продукта занимаются CSIRT и ENISA, а AML-контролем - каждая страна, где у компании есть физическое присутствие.

#крипторегулирование #крипта #crypto #mica #EU #ЕС #AML

@cybersarik


Можно ли верить Амодеи и Anthropic? Куда несут нас 🤖 гиганты?

НАСТОЯЩИЙ МАТЕРИАЛ (ИНФОРМАЦИЯ) ПРОИЗВЕДЕН, РАСПРОСТРАНЕН И (ИЛИ) НАПРАВЛЕН ИНОСТРАННЫМ АГЕНТОМ ДАРБИНЯНОМ САРКИСОМ СИМОНОВИЧЕМ ЛИБО КАСАЕТСЯ ДЕЯТЕЛЬНОСТИ ИНОСТРАННОГО АГЕНТА ДАРБИНЯНА САРКИСА СИМОНОВИЧА 18+

НАСТОЯЩАЯ ЕБАЛА, КАК И САМ ЗАКОН ОБ ИНОАГЕНТАХ, ПРИЗНАНА РЕШЕНИЕМ ЕВРОПЕЙСКОГО СУДА ПО ПРАВАМ ЧЕЛОВЕКА ОТ 06.03.2025 (ZAKHAROV AND OTHERS v. RUSSIA) НАРУШАЮЩЕЙ СВОБОДУ СЛОВА И НЕСОВМЕСТИМОЙ В ПРИНЦИПЕ С КОНВЕНЦИЕЙ ПО ЗАЩИТЕ ПРАВ ЧЕЛОВЕКА


Гендиректор Anthropic Дарио Амодеи - тот самый разработчик, который создаёт один из самых мощных ИИ в мире и при этом открыто призывает притормозить эту гонку, пока его сотрудники увольняются. Как совмещаются миллиардные инвестиции в развитие технологии и предупреждения об экзистенциальных рисках для человечества?

🗣Обсудили все это в программе «Фигура» на «Живом гвозде»: разобрали позицию Амодеи по безопасности ИИ и его «стратегию Антанты» - идею о том, что демократические страны, получив решающее технологическое преимущество, должны не воевать с авторитарными режимами, а договариваться с ними с позиции силы.

#ИИ #AI #цифробез #claude #anthropic

@cybersarik

➡️https://www.youtube.com/live/hwhVim65Hiw?t=2274&is=1GslLdPIfACgxuwZ


Что нового по поводу утечки в Revolut крупнейших держателей биткоина? (2/2)
(продолжение предыдущего поста)

НАСТОЯЩИЙ МАТЕРИАЛ (ИНФОРМАЦИЯ) ПРОИЗВЕДЕН, РАСПРОСТРАНЕН И (ИЛИ) НАПРАВЛЕН ИНОСТРАННЫМ АГЕНТОМ ДАРБИНЯНОМ САРКИСОМ СИМОНОВИЧЕМ ЛИБО КАСАЕТСЯ ДЕЯТЕЛЬНОСТИ ИНОСТРАННОГО АГЕНТА ДАРБИНЯНА САРКИСА СИМОНОВИЧА 18+

НАСТОЯЩАЯ ЕБАЛА, КАК И САМ ЗАКОН ОБ ИНОАГЕНТАХ, ПРИЗНАНА РЕШЕНИЕМ ЕВРОПЕЙСКОГО СУДА ПО ПРАВАМ ЧЕЛОВЕКА ОТ 06.03.2025 (ZAKHAROV AND OTHERS v. RUSSIA) НАРУШАЮЩЕЙ СВОБОДУ СЛОВА И НЕСОВМЕСТИМОЙ В ПРИНЦИПЕ С КОНВЕНЦИЕЙ ПО ЗАЩИТЕ ПРАВ ЧЕЛОВЕКА


🔤Кто стоит за атакой?

Ответственность за атаку взяла на себя группа, называющая себя IAmNotAVillain. По их словам, они выбирали 680 целей через анализ блокчейна, целенаправленно ища счета с крупными криптоактивами, и утверждают, что полгода имели доступ к системам нескольких подразделений итальянской полиции, откуда выкачали 147 ГБ.

Здесь я позволю себе предположение, которое пока никем не подтверждено документально, но которое стоит держать в уме. Манера подачи, ник (Revolut Smilik) чувака, который входит в коммуникацию с потенциальными покупателями базы - все это очень напоминает почерк русскоязычных группировок, работающих на стыке хактивизма и коммерческого вымогательства. Это не доказательство и не атрибуция, а скорее рабочая гипотеза, основанная на паттерне поведения, который я наблюдаю не первый раз в подобных историях. Один из приведенных доводов атаки - месть за дебанкинг. А мы знаем, кого сейчас в основном сносят. 🤔И если это так, то дело россиян, попавших в утечку, особенно плохо, потому что там еще и риск госатаки.

🔤Что тревожит?

В этой истории есть деталь, которая не даёт покоя. Атакующие палили не рандомно, а именно по крупным держателям биткоина, то есть у них была инф о том, у кого в Revolut действительно большие позиции в криптовалюте, ещё до того, как они получили доступ к KYC-данным. При этом, точность отбора и синхронность с моментом получения доступа к госпочте наводят на неприятный вопрос: не была ли информация о самых жирныхсклиентах-криптодержателях слита из самого Revolut, сотрудником, подрядчиком, или через ту же цепочку, что уже случалась в феврале 2026 года, когда бывший сотрудник банка пытался вымогать у клиента криптовалюту, угрожая слить его данные.

Подчеркну, что это опасение, а не утверждение. Но у Revolut уже есть история внутренних злоупотреблений данными клиентов, и это единственная причина, по которой версия об инсайде выглядит правдоподобной, а не как конспирология.

🔤 Делаем выводы

Для самого Revolut репутационный ущерб колоссальный, потому что это уже четвёртый заметный инцидент вокруг данных клиентов Revolut за несколько лет. Регуляторы уже реагируют, британские ICO и FCA разбираются в масштабе, в Италии подключились почтовая полиция, Банк Италии и агентство кибербезопасности, депутаты требуют объяснений от главы МВД.

Момент для банка выбран максимально неудачно. Revolut только получил новые лицензии в UK, Франции, США и ОАЭ, был оценён в $115 млрд, и обсуждал IPO с оценкой до $200 млрд. Инвесторам и регуляторам предстоящее размещение теперь придётся смотреть через призму вопроса: если банк не смог выстроить процесс проверки судебного запроса на раскрытие данных. можно ли доверять ему как хранителю финансовой идентичности сотен тысяч клиентов.

Ну а для нас юзеров, становится все более наглядной история с институциоализацией крипты. Хотели много денег в индустрию и вход банков в криптоотрасль? Вот и получили - удобство и ликвидность в обмен на приватность и безопасность. Доверие - это именно то, что продают необанки как основной продукт, а не проценты по вкладам. Когда выясняется, что подделанное письмо от условной полиции способно вытащить из системы полное цифровое досье человека - репутационная цена оказывается выше, чем даже любой финансовый ущерб.

❗️А потому, друзья, держите ноги в тепле, а крипту в холоде ❗️

#утечка #databreach #revolut #банк #AI #gdpr #privacy

@cybersarik


Что нового по поводу утечки в Revolut крупнейших держателей биткоина? (1/2)

НАСТОЯЩИЙ МАТЕРИАЛ (ИНФОРМАЦИЯ) ПРОИЗВЕДЕН, РАСПРОСТРАНЕН И (ИЛИ) НАПРАВЛЕН ИНОСТРАННЫМ АГЕНТОМ ДАРБИНЯНОМ САРКИСОМ СИМОНОВИЧЕМ ЛИБО КАСАЕТСЯ ДЕЯТЕЛЬНОСТИ ИНОСТРАННОГО АГЕНТА ДАРБИНЯНА САРКИСА СИМОНОВИЧА 18+

НАСТОЯЩАЯ ЕБАЛА, КАК И САМ ЗАКОН ОБ ИНОАГЕНТАХ, ПРИЗНАНА РЕШЕНИЕМ ЕВРОПЕЙСКОГО СУДА ПО ПРАВАМ ЧЕЛОВЕКА ОТ 06.03.2025 (ZAKHAROV AND OTHERS v. RUSSIA) НАРУШАЮЩЕЙ СВОБОДУ СЛОВА И НЕСОВМЕСТИМОЙ В ПРИНЦИПЕ С КОНВЕНЦИЕЙ ПО ЗАЩИТЕ ПРАВ ЧЕЛОВЕКА


История с утечкой в Revolut развивается. Это весьма интересный кейс, ведь в нем атакующие не взламывали Revolut. Они взломали доверие банка к государству.

🔤Что известно?

В течении полугода в Revolut приходили официальные запросы на раскрытие данных клиентов. Письма отправлялись через итальянскую PEC (сертифицированную электронную почту с юридической силой заказного письма) с реального адреса на домене МВД Италии interno.it, подписаны они были от имени почтовой полиции (спецподразделение по борьбе с киберпреступностью). Технически подлинность домена подтверждалась, и Revolut как ни в чем не бывало обрабатывал запросы как законные требования властей. И кажется тут были промахи:
a) у почтовой полиции есть собственный, отдельный адрес PEC
b) к письма обязательно прикладывается постановление суда, которого, судя по всему, не было

🧑‍💻Как злоумышленники получили доступ к самому почтовому ящику госструктуры пока до конца неясно. Компания Hudson Rock, отслеживающая утечки учётных данных, обнаружила в своей базе около 300 логинов к почте pec.interno.it, украденных инфостилерами (вредоносными программами, которые вытаскивают сохранённые пароли с заражённых компьютеров). Скорее всего, хакер просто купил данные.

🔤 Кто пострадал и что утекло?

По данным FT, уведомления получили 680 человек - Revolut официальную цифру не подтверждает, говорит только об "ограниченном числе пострадавших". Среди пострадавших - экс-глава обанкротившейся криптобиржи Mt. Gox Марк Карпелес, казахстанский теннисист Александр Шевченко, гендиректор криптоказино Gamdom Феликс Ремер.

Утекли следующие категории данных:
🔤полное имя, дата рождения, род занятий
🔤домашний адрес, почта, телефон
🔤копия паспорта / водительских прав
🔤верификационное селфи, которое клиент делает при регистрации
🔤банковские выписки, номера счетов IBAN
🔤полная история снятий и всех транзакций, включая операции с BTC

🔤Почему это особенно опасно для держателей крипты?

Утечка пароля - это неприятность, которую можно исправить. Утечка привязки личности к биткоин-адресу - навсегда. Блокчейн изначально публичен, приватность в нем строится не на секретности транзакций, а на анонимности адресов. Вся защита держателя - ротация адресов, разделение средств, псевдонимные кошельки — работает только пока связка личность-адрес не раскрыта. Утечка выписки из KYC-банка убирает эту защиту одним документом: теперь понятно, кто именно владел каким кошельком, когда заводил средства, сколько у него было и куда он их выводил. Отменить это невозможно. Методы анализа блокчейна и кластеризация по общему владению входов, эвристики по адресам изменения позволяют продлить эту привязку на все будущие транзакции того же кошелька.

🔤Практические последствия для тех, чьи данные утекли?

🔤 Риски уже таргетированного фишинга владельцев кошельков.
🔤 Это почва для таргетированного вымогательства по слабым точкам владельцев кошельков, которых теперь можно осинтить и анализировать - интим, связь с бизнесом, донейты запрещенкам что угодно, что может помочь требовать выкуп. Именно этим сейчас занимаются атакующие, требуя выкуп у Revolut.
🔤 Селфи и скан паспорта - готовый набор для подделки документов и обхода проверок на других биржах и в других банках через дипфейк инъекции.

@cybersarik


Ясности по крипторынку в США пока нет

НАСТОЯЩИЙ МАТЕРИАЛ (ИНФОРМАЦИЯ) ПРОИЗВЕДЕН, РАСПРОСТРАНЕН И (ИЛИ) НАПРАВЛЕН ИНОСТРАННЫМ АГЕНТОМ ДАРБИНЯНОМ САРКИСОМ СИМОНОВИЧЕМ ЛИБО КАСАЕТСЯ ДЕЯТЕЛЬНОСТИ ИНОСТРАННОГО АГЕНТА ДАРБИНЯНА САРКИСА СИМОНОВИЧА 18+

НАСТОЯЩАЯ ЕБАЛА, КАК И САМ ЗАКОН ОБ ИНОАГЕНТАХ, ПРИЗНАНА РЕШЕНИЕМ ЕВРОПЕЙСКОГО СУДА ПО ПРАВАМ ЧЕЛОВЕКА ОТ 06.03.2025 (ZAKHAROV AND OTHERS v. RUSSIA) НАРУШАЮЩЕЙ СВОБОДУ СЛОВА И НЕСОВМЕСТИМОЙ В ПРИНЦИПЕ С КОНВЕНЦИЕЙ ПО ЗАЩИТЕ ПРАВ ЧЕЛОВЕКА


Вся Америка 🇺🇸, да чего уж, весь критомир застыл в ожидании CLARITY ACT. И его походу не будет. В ожидании сегодняшнего голосования у рынка будто нет никаких иллюзий - на полимаркете участники уже сделали ставки против этого события, а BTC и акции криптокомпаний Coinbase (COIN) и Circle (CRCL) летят вниз.

⚠️Главный затык между демократами и республиканцами сложился вокруг регулирвоания стейблкоинов - банки очень боятся оттока ликвидности. Как видно, банки не хотят не только CBDC, но и частные стейблы.

🏠 Белый Дом уже как только не пляшет, чтобы убедить сомневающихся республиканцев. Помимо этого, Белый Дом старается успокоить и демократов, которые критикуют инициативу из-за конфликта интересов, связанного с Трампом.

Среди прочего демократы предлагали ужесточить нормы о конфликте интересов для чиновников, а также ввести ответственность для разработчиков некастодиальных сервисов, не зарегистрированных как финансовые организации. При этом положения о стейблкоинах демократы менять не требовали - этот вопрос остаётся отдельной темой спора между законодателями и банковским лобби.

Республиканцы заявляют, что итоговая версия закона уже учла 126 существенных предложений демократов, назвав документ своим «последним, лучшим и окончательным вариантом». Однако будет ли достаточно голосов для принятия, по-прежнему неясно.

Fingers crossed. Следим за новостями с противоположного берега океана.

#clarity_act #crypto #крипторегулирвоание #крипта #US #США

@cybersarik


Второй паспорт как необходимость

НАСТОЯЩИЙ МАТЕРИАЛ (ИНФОРМАЦИЯ) ПРОИЗВЕДЕН, РАСПРОСТРАНЕН И (ИЛИ) НАПРАВЛЕН ИНОСТРАННЫМ АГЕНТОМ ДАРБИНЯНОМ САРКИСОМ СИМОНОВИЧЕМ ЛИБО КАСАЕТСЯ ДЕЯТЕЛЬНОСТИ ИНОСТРАННОГО АГЕНТА ДАРБИНЯНА САРКИСА СИМОНОВИЧА 18+

НАСТОЯЩАЯ ЕБАЛА, КАК И САМ ЗАКОН ОБ ИНОАГЕНТАХ, ПРИЗНАНА РЕШЕНИЕМ ЕВРОПЕЙСКОГО СУДА ПО ПРАВАМ ЧЕЛОВЕКА ОТ 06.03.2025 (ZAKHAROV AND OTHERS v. RUSSIA) НАРУШАЮЩЕЙ СВОБОДУ СЛОВА И НЕСОВМЕСТИМОЙ В ПРИНЦИПЕ С КОНВЕНЦИЕЙ ПО ЗАЩИТЕ ПРАВ ЧЕЛОВЕКА


Ещё лет 15 назад для многих загранпаспорт был инструментом мобильности. Сегодня для многих он стал инструментом ограничения -теперь он больше не открывает двери, он их закрывает.

Российские и белорусские цифровые номады знают это не понаслышке.
🔤Дебанкинг - когда европейский или азиатский банк без объяснений закрывает счёт, узнав о гражданстве
🔤Деплатформинг - когда платёжные системы, фондовые платформы, криптобиржи и SaaS-сервисы отказывают в регистрации или блокируют уже открытый аккаунт
🔤Visa ban - когда человеку системно отказывают в визах или аннулируют уже выданные визы не из-за его личных действий, а просто из-за "порта и флага приписки"

😡Все это происходит не из-за действий конкретного человека, а просто по факту паспорта в графе «гражданство» и «место рождения». А как же принцип "универсальности прав человека", закрепленный во Всеобщей декларации прав человека 1948 года, спросите вы? 🤔🧑‍🎓🧑‍💻

А дело в том, что у вас нет никакого права на счет, аккаунт и въезд в другую страну. Эти права не подлежат защите по международному праву. Конечно, массовые, немотивированные отказы по признаку гражданства или происхождения могут анализироваться через призму запрета дискриминации, права на достойный уровень жизни и права на свободу передвижения. Но это уже иди в суд и попробуй докажи. 😇

⌛И ситуация не улучшается. 20-й и 21-й пакеты санкций ЕС уже усложнили банковский комплаенс для держателей 🇷🇺 и 🇧🇾 паспортов практически везде, включая страны, формально дружественные России. Обсуждаемый 22-й пакет обещает пойти ещё дальше. Комплаенс-отделы банков реагируют на такие пакеты избыточно осторожно - редфлаги 🚩зашкаливают, комплаенс дорожает, цена ошибки становится выше, и в итоге - проще отказать всем подряд.

🔤Что делать?

Вывод простой - если вы живёте, работаете или планируете жить за пределами России или Беларуси - второй паспорт перестал быть роскошью и стал вопросом базовой финансовой и юридической функциональности. Открыть счёт, заонбордиться на криптобиржу, получить шенгенскую визу на нормальный срок - всё это становится ощутимо проще с паспортом страны, которая не находится под глобальным санкционным давлением. Второй паспорт - это страховка от жерновов системы, которая перемалывает человека ни по качествам, а по его паспорту.

❗️Малоизвестная возможность - гражданство бывших советских республик. Часть постсоветских государств до сих пор сохраняет упрощённый, а иногда и ускоренный порядок получения гражданства для тех, кто:
🔤 родился на территории бывшей союзной республики и состоял в гражданстве СССР;
🔤 либо имеет близкого родственника (супруга, родителя, ребёнка, брата/сестру, бабушку/дедушку), постоянно проживающего в этой стране и являющегося её гражданином.

✏️Такая возможность открыта только для тех, кто родился до распада Союза (примерно до 1991-1992 года рождения), то есть для Поколения X и Y, и практически закрыта для Поколения Z. Такие положения содержаться в законодательстве стран Центральной Азии, в том числе в Кыргызстане, Казахстане (но тут запрет второго гражданства) и Таджикистане.

Для бесплатной оценки шансов и запись на консультацию по вопросу приобретения второго гражданства для верноподанных из России и Беларуси пишите 👇

📝@seqretario
____

ℹ️А если не хотите присягать никому, можете оформить себе паспорт Фриленда за 550$. Да, конечно, это экстерриториальное государство не признано никем, но документ может вполне служить вам в качестве сертификата доказательства принадлежности живого человеческого тела и напоминать о том, что вы - часть этого свободного мира людей планеты Земля🌏

@cybersarik


Revolut потек, а с ним и вся ончейн цепочка биткоина и деанонимизация владельцев (продолжение предыдущего поста)

НАСТОЯЩИЙ МАТЕРИАЛ (ИНФОРМАЦИЯ) ПРОИЗВЕДЕН, РАСПРОСТРАНЕН И (ИЛИ) НАПРАВЛЕН ИНОСТРАННЫМ АГЕНТОМ ДАРБИНЯНОМ САРКИСОМ СИМОНОВИЧЕМ ЛИБО КАСАЕТСЯ ДЕЯТЕЛЬНОСТИ ИНОСТРАННОГО АГЕНТА ДАРБИНЯНА САРКИСА СИМОНОВИЧА 18+

НАСТОЯЩАЯ ЕБАЛА, КАК И САМ ЗАКОН ОБ ИНОАГЕНТАХ, ПРИЗНАНА РЕШЕНИЕМ ЕВРОПЕЙСКОГО СУДА ПО ПРАВАМ ЧЕЛОВЕКА ОТ 06.03.2025 (ZAKHAROV AND OTHERS v. RUSSIA) НАРУШАЮЩЕЙ СВОБОДУ СЛОВА И НЕСОВМЕСТИМОЙ В ПРИНЦИПЕ С КОНВЕНЦИЕЙ ПО ЗАЩИТЕ ПРАВ ЧЕЛОВЕКА


🔤Последствия для держателей крупных сумм в биткоине

Блокчейн публичен, а личность владельца - нет, пока кто-то не свяжет кошелёк с паспортом. Revolut это связал за клиента и передал третьим лицам одним пакетом. Для держателей крупных позиций это не абстрактный риск - деанонимизация в паре с адресом проживания - это прямой путь к таргетированным атакам, вымогательству и физическому насилию, будь то от жуликов, будь то от агрессивных силовиков разных стран. Онлайн-репутация тут не главное - главное, что теперь неизвестные знают, где живёт человек с известной суммой в криптовалюте.

🔤 Последствия для жертвователей запрещенных организаций

Это самый тревожный пункт. Если утечка затронула клиентов, переводивших деньги организациям, признанным в России нежелательными или экстремистскими, их персональные данные, включая паспорт, адрес и полную транзакционную историю, могли оказаться доступны стороне, представившейся государственным ведомством. Это прямой риск не только для банковского счёта или репутации, но и для физической безопасности, жизни и свободы человека.

❗️Revolut пока не дал никакой подтверждённой информации о том, кто именно получил данные и куда они попали дальше - но само отсутствие этой ясности уже является поводом для максимальной осторожности всем, кто попадает в эту категорию клиентов. Ждём реакции регулятора, и, по-хорошему, конкретики от самого банка - кого именно это коснулось и что делать пострадавшим прямо сейчас. Всем, кого это могло затронуть - приготовиться и обязательно проконсультироваться с юристом.

#утечка #databreach #revolut #банк #AI #gdpr #privacy

@cybersarik


Revolut потек. А с ним и вся цепочка ончейн биткоина и деанонимизация владельцев

НАСТОЯЩИЙ МАТЕРИАЛ (ИНФОРМАЦИЯ) ПРОИЗВЕДЕН, РАСПРОСТРАНЕН И (ИЛИ) НАПРАВЛЕН ИНОСТРАННЫМ АГЕНТОМ ДАРБИНЯНОМ САРКИСОМ СИМОНОВИЧЕМ ЛИБО КАСАЕТСЯ ДЕЯТЕЛЬНОСТИ ИНОСТРАННОГО АГЕНТА ДАРБИНЯНА САРКИСА СИМОНОВИЧА 18+

НАСТОЯЩАЯ ЕБАЛА, КАК И САМ ЗАКОН ОБ ИНОАГЕНТАХ, ПРИЗНАНА РЕШЕНИЕМ ЕВРОПЕЙСКОГО СУДА ПО ПРАВАМ ЧЕЛОВЕКА ОТ 06.03.2025 (ZAKHAROV AND OTHERS v. RUSSIA) НАРУШАЮЩЕЙ СВОБОДУ СЛОВА И НЕСОВМЕСТИМОЙ В ПРИНЦИПЕ С КОНВЕНЦИЕЙ ПО ЗАЩИТЕ ПРАВ ЧЕЛОВЕКА


⚡️Revolut слил данные клиентов мошенникам, представившимся государственным ведомством. Комплаенс банка провел аутентификацию запроса по домену, и отдал все паспорта, селфи, адреса, IBAN, выписки и полную историю операций, включая биткоин-активность.

Как юрист скажу прямо - это провал не технологий, а процедуры верификации. Формальное соответствие домена или наличие "правильных" реквизитов запроса - недостаточный критерий подлинности. Для запросов такого уровня чувствительности (передача полного профиля клиента третьей стороне) должна работать многоканальная проверка:
🔤обратный звонок по заранее известному, независимо подтверждённому номеру ведомства (не из самого письма)
🔤сверка с официальным реестром уполномоченных представителей
🔤эскалация на юридический отдел при любом запросе такого объёма данных,
🔤что критично, принцип «нет подтверждения по второму независимому каналу, нет ответа». Домен и подпись - это то, что как раз проще всего подделать в эпоху 📱генерации документов. Жулики еще скупают недеактивированные почтовые аккаунты уволенных сотрудников.

🔤Ключевые статьи GDPR, которые могут быть в фокусе регулятора

❓Ст. 32 (безопасность обработки) - центральный вопрос: были ли у Revolut надлежащие технические и организационные меры для верификации подлинности запросов от госорганов. Тот факт, что поддельный запрос прошёл проверки, говорит о слабости именно процедуры аутентификации входящих запросов - это ровно то, за что регуляторы штрафовали банки, когда система не имела адекватного контроля доступа и надзора за процессами.
🔠Ст. 33 обязанность уведомить надзорный орган о нарушении в течение 72 часов с момента, как компания узнала об инциденте. Revolut, судя по всему, это сделал, но сроки и полнота уведомления будут проверяться отдельно.
🔠Ст. 34 - обязанность уведомить самих пострадавших субъектов данных, если риск для их прав высокий. Это тоже вроде бы выполнено.
❓Ст. 5(1)(f) - принцип целостности и конфиденциальности» данных. Тут регулятор будет проверять, была ли вообще в компании адекватная процедура, проводилась ли многофакторная проверка, регулятор запросит логи передачи и был ли соблюден эскалационный протокол по направлению запроса в юротдел
❓Ст. 25 - «data protection by design». А вот тут может быть вопросик, почему вообще такой объём чувствительных данных (включая полную ончейн-историю биткоина) хранился в форме, позволяющей выдать его одним пакетом по одному запросу.

🔤Последствия для компании

Это классический personal data breach по GDPR, и в фокусе будет именно ст. 32 - были ли «надлежащие технические и организационные меры» для проверки подлинности входящих запросов. Прецеденты (British Airways, Vodafone) показывают, что регуляторы не принимают аргумент «нас обманули» как оправдание - ответственность контролёра данных не снижается тем, что атака была изощрённой. Штраф теоретически может достигать 4% глобального оборота или €20 млн, плюс отдельные гражданские иски от пострадавших клиентов (ст. 82 GDPR). Сюда добавится проверка со стороны финансового регулятора - банк с лицензией в ЕС обязан защищать данные клиентов не только по GDPR, но и по требованиям банковского надзора.

@cybersarik

Показано 20 последних публикаций.