"Стражи данных" - безопасность в сети


Kanal geosi va tili: Rossiya, Ruscha


Авторский блог от DarkSky. Защита от мошенников. Обучение основам кибербезопасности. Практические рекомендации и гайды.
Реклама: https://telega.in/c/strazdan
Сотрудничество с автором: @lucky_dream

Связанные каналы  |  Похожие каналы

Kanal geosi va tili
Rossiya, Ruscha
Statistika
Postlar filtri


⚡️ GOOGLE ЗАКРУЧИВАЕТ ГАЙКИ С APK НА ANDROID

Google начала реализовывать новый механизм защиты Android для установки приложений от непроверенных разработчиков.

СМИ уже успели написать, что теперь каждый APK придётся устанавливать 24 часа.

Это не совсем так.

👉 24 часа — это задержка не перед каждой установкой.

Если Android заблокирует приложение как выпущенное непроверенным разработчиком, пользователь сможет включить специальный Advanced Flow — режим, позволяющий устанавливать такой софт.

Но Google специально заставит ждать 24 часа перед его активацией.


После этого разрешение можно оставить включённым на 7 дней или вообще бессрочно.

Зачем это сделали?

Google прямо объясняет: чтобы жертва мошенников не могла во время телефонного разговора за несколько минут отключить защиту и установить подсунутый ей APK.


Сейчас в России никакого обязательного 24-часового ожидания для APK нет.

Полноценное применение новой системы начнётся 30 сентября 2026 года только в Бразилии, Индонезии, Сингапуре и Таиланде.

🌍 Глобальное внедрение Google планирует на 2027 год.

Тогда изменение действительно может стать неприятным для россиян: банковские приложения и другой удалённый из Google Play софт у нас давно приходится ставить через APK и сторонние магазины.

При этом sideloading Google не запрещает.

Установку приложений вручную оставляют, а для продвинутых пользователей сохраняется даже установка через ADB.



🔒СТРАЖИ
безопасность для всех


iOS 26.6 может заблокировать доступ к iPhone

После установки iOS 26.6 iPhone перестаёт принимать правильный код-пароль.

⚠️ Главная проблема в том, что после серии неудачных попыток устройство может перейти в режим блокировки.

Тогда для восстановления доступа может потребоваться полное стирание iPhone — и если свежей резервной копии нет, данные можно потерять.


☝🏻 Что делать?

Если iOS 26.6 ещё не установлена — не спешите ставить её автоматически.

Перед обновлением:

◦ сделайте свежую резервную копию iPhone;
◦ убедитесь, что важные фото, документы и данные действительно синхронизированы;
◦ при желании временно отключите автоустановку обновлений и подождите, появятся ли новые сообщения или исправление.

iOS 26.6 закрывает большое количество уязвимостей безопасности - обновить рано или поздно надо.

Сейчас разумная тактика —  сделайте бэкап, а только потом обновляйтесь.

🔒СТРАЖИ
безопасность для всех




Антифрод 2.0 в РФ
Банковские и регуляторные ограничения при распоряжении вашими средствами. Важно!


Банк в РФ не даст перевести деньги, если ему «не понравится» ПО на вашем телефоне 📵

С 1 марта 2027 года банки в России начнут проверять устройства клиентов перед проведением некоторых переводов средств.

Если система обнаружит «угрозу» — операция может быть остановлена.
Касается переводов по картам, электронных денег и СБП. Для этого банки должны встроить в приложения и сайты специальные сертифицированные средства защиты.

То есть вы нажимаете «Перевести» — и в этот момент банк проверяет ваше устройство, выявляя признаки, которые банк сочтёт потенциально опасными.

Единых критериев «опасного ПО» закон не устанавливает.
Банки будут определять их самостоятельно.

Сегодня речь идёт о программах, которыми пользуются мошенники.
Потом: VPN, нежелательные мессенджеры, удалённый доступ, приложение не из официального магазина, отсуствие MAX и т.п.?

Создаётся механизм, при котором доступ к банковской операции может зависеть от того, какие программы установлены на вашем личном устройстве.


Для проверки потребуется согласие клиента. Не хотите давать?
🤷🏻‍♂️ Формально — ваше право. Тогда переводы недоступны или приходите лично в банк.

Как вам такая защита о кибербезопасности?


🔒СТРАЖИ
безопасность для всех


Для всех, кто пользуется криптой - максимально полезная информация.

С 1 сентября вступает в силу новый закон. Последствия несоблюдения требований могут быть очень серьезными.

Полноценный разбор, учитывающий правоприменительную практику и "логику" работы "органов", банковского сектора, ФНС.

Для подписчиков СТРАЖИ, как обычно - бесплатно 😊


Крипто в РФ с 01.09.26
Разбор изменений законодательства, что можно делать и какие будут последствия.


‼️ VPN и ИИ могут стать отягчающими обстоятельствами по уголовным делам

Следственный комитет РФ предложил расширить перечень обстоятельств, отягчающих наказание за преступление. Предлагается учитывать использование информационно-коммуникационных технологий, в том числе:

— искусственного интеллекта;
— VPN и прокси-сервисов;
— мессенджеров и социальных сетей;
— других цифровых инструментов.

По самым разным статьям УК: от мошенничества, утечек данных и экономических преступлений до терроризма, государственной измены и преступлений против жизни и здоровья.

То, что ранее грозило максимум штрафом и условным сроком, теперь будет связано с реальным наказанием "по максимуму".

Уже сейчас понятно, насколько широко подобная норма может применяться.
Не думайте, что это не может коснуться вас.

Уже сейчас десятки статей УК применяются к людям, которые совершили действия:
— не понимая их возможной уголовно-правовой квалификации;
— под воздействием мошенников или анонимных «кураторов»;
— переслав чужую публикацию или разместив репост;
— сделав перевод или пожертвование, не проверив получателя;
— передав рабочий файл, базу данных или научный материал;
— публично выразив мнение по вопросам, связанным с армией, территориальной целостностью, терроризмом, экстремизмом или безопасностью государства.

Например, человек может считать, что просто:
— переслал чужой пост о событиях, связанных с СВО;
— отправил донат или Telegram Stars автору канала;
— перевёл деньги на благотворительный сбор;
— переписывался с иностранным университетом или научной организацией;
— загрузил рабочие данные в зарубежный облачный или ИИ-сервис;
— выполнил указание человека, представившегося сотрудником банка, полиции или спецслужбы;
— приобрёл товар или услугу за криптовалюту;
— отправил коллегам клиентскую базу или персональные данные.

Однако впоследствии такие действия могут получить совершенно другую квалификацию:
— распространение запрещённой информации;
— финансирование терроризма или экстремизма;
— государственная измена;
— конфиденциальное сотрудничество с иностранной организацией;
— диверсия или террористический акт;
— неправомерный доступ к информации;
— незаконная передача персональных данных;
— нарушение экспортного или валютного законодательства;
— легализация денежных средств.

Бизнеса это касается не меньше.
Юридические лица - уголовные дела могут возбуждаться в отношении:
— директоров и собственников;
— бухгалтеров и финансовых руководителей;
— юристов;
— IT-специалистов и администраторов;
— сотрудников службы безопасности;
— менеджеров по закупкам и ВЭД;
— других работников компании.

Риски возникают в самых разных сферах:
— налоги и страховые взносы;
— внешнеэкономическая деятельность;
— валютное регулирование;
— таможенное оформление;
— экспортный контроль;
— международные расчёты;
— использование криптовалюты;
— банковская и платёжная деятельность;
— государственные и коммерческие закупки;
— получение субсидий и бюджетных средств;
— банкротство и вывод активов;
— легализация денежных средств;
— персональные данные;
— коммерческая и банковская тайна;
— информационная безопасность;
— критическая информационная инфраструктура;
— интеллектуальная собственность;
— лицензирование и сертификация;
— взаимодействие с иностранными контрагентами;
— коррупция и коммерческий подкуп;
— фиктивный документооборот и работа с подставными компаниями.

Практически во всех этих процессах используются электронная почта, мессенджеры, облачные сервисы, электронные подписи, удалённый доступ, автоматизированные системы и ИИ.

Поэтому при максимально широкой формулировке закона обычный цифровой инструмент может рассматриваться уже не только как средство работы или общения, но и как способ совершения преступления либо основание для более строгого наказания.


🔒 Подробнее на днях размещу материал — в закрытом канале «СТРАЖИ».

Если раньше кибербезопасность была в том, чтобы не "угнали твой аккаунт", то теперь ошибки могут быть связаны с конкретным угловным наказанием...


Готовлю крутой продукт для вас. Мне важен ответ на этот вопрос. Заранее 🙏


🚨 ВНИМАНИЕ! Проблемы у Telegram по всему миру

Сегодня, 13 июля 2026, домен t.me (основной для коротких ссылок Telegram) был поставлен на ServerHold на уровне реестра .me (Монтенегро - Черногория).

Что произошло:

- Домен полностью исчез из глобального DNS.
- Все короткие ссылки t.me/ (каналы, группы, юзернеймы) не открываются в браузерах.
- Пишет ошибку «Сайт недоступен» / connection reset.
- Сам Telegram (приложения) работает нормально — через IP-адреса и telegram.org.

Почему заблокировали:

Пока официальной причины нет. Реестр .me (Identity Digital) молчит. Павел Дуров отметил аккаунт @domainME, но ответа пока нет.

Как обойти:

- Используйте полные ссылки на telegram.org вместо t.me 

Пример: вместо t.me/durov → telegram.org/durov

- Приложения Telegram на телефоне/компьютере работают без проблем.

Ситуация развивается. Как только появится новая информация — напишу обновление.

#Telegram #tme #блокировка #домен #Durov #Телеграм #неработает

🔒СТРАЖИ
безопасность для всех


Минцифры хочет привязать ВСЕ российские IP-адреса к «Госуслугам»

Минцифры ведёт переговоры с хостинг-провайдерами об обязательной идентификации всех клиентов через портал «Госуслуги» (ЕСИА).


Цель простая и жёсткая:

за каждым выделенным IP-адресом должен стоять конкретный человек с подтверждённой учётной записью.

Это касается не только VPS и выделенных серверов, а всех услуг хостинга.

Зачем это нужно?
В первую очередь — борьба с VPN и анонимными сервисами.


Многие российские VPS сейчас используются для обхода блокировок и «белых списков».
После введения идентификации анонимно арендовать сервер станет практически невозможно.

🔒СТРАЖИ
безопасность для всех


‼️ В 2027 году российские официальные приложения могут перестать работать на Android

И это не страшилка про «удалят MAX» или «заблокируют VK».
Сценарий намного жёстче.

Google меняет механику размещения и работы приложений на Android. Теперь приложение должно быть привязано к верифицированному разработчику, чтобы его можно было нормально установить на сертифицированное Android-устройство.

Даже через установку apk-файла не будет работать.

Почему это опасно для пользователей РФ.

Если российский разработчик, банк, госприложение или мессенджер попадёт под ограничения - проблема будет не только в том, что приложение исчезнет из Google Play.

Проблема будет глобальной:

- приложение нельзя установить
- обновление не проходит
- APK с официального сайта не помогает

Про альтернативы поговорим в следующем посте.

🔒СТРАЖИ
безопасность для всех


В РФ авторизация через Google — под запретом

Теперь владельцы российских сайтов обязаны отказаться от иностранных способов авторизации.

Что меняется:

Под ограничения попадают:
• Google ID;
• Gmail;
• Apple ID;
• другие иностранные сервисы входа.

💰 Штрафы — до 700 000 рублей для владельцев сайтов, которые продолжат их использовать.

Вместо них должны применяться:
• номер телефона;
• Госуслуги;
• Единая биометрическая система;
• российские сервисы авторизации: банки, соцсети и др.


Что стоит сделать уже сейчас

Проверьте, как вы входите в российские сервисы.

Если использовались Google ID, Gmail, Apple ID или другие иностранные способы входа — лучше заранее сменить их на российские.

Иначе со временем можно:
• потерять доступ к аккаунту;
• столкнуться с восстановлением доступа;
• временно лишиться доступа к важным сервисам.

Лучше сменить способ авторизации сейчас, чем восстанавливать аккаунт потом.

🔒СТРАЖИ
безопасность для всех


Максимум пользы для вас

На связи DarkSky ❤️

За 2 с лишним года ведения этого канала здесь были рассмотрены почти все возможные вопросы кибербезопасности простым языком.

Почти по любому вопросу вы можете воспользоваться поиском и найти решения и рекомендации.


Более того - мною созданы для вас и размещены гайды. Простым языком, пошаговые инструкции по безопасности.

Как пользоваться телефоном безопасно

Освоить шифрование и безопасное хранение данных

Как пользоваться MAX безопасно

Крипто в РФ (что изменится  с 1 июля)

Защита от продажи недвижимости без вашего участия

Все эти материалы доступны на бесплатной основе для подписчиков СТРАЖИ.

Также там постоянно публикуются:

- новости законодательства относительно Рунета и кибербезопасности

- оповещения обо всех критичных событиях и необходимых действиях

- новые уловки мошенников и способы манипуляций

- критичная информация и советы по кибербезопасности

Спасибо всем, кто подписан и поддерживает мой труд 🙏


Гайд - защити свою недвижимость
Не дай мошенникам продать твою недвижимость удаленно. Риски сделок с биометрией.


Это может коснуться любого собственника недвижимости. С 1 июля вашу квартиру мошенники могут продать без вас!

Как защититься - подробно в этом гайде.


❗️ С 1 июля вашу квартиру продадут без вас

С 1 июля 2026 года в России станет возможна дистанционная регистрация сделок с недвижимостью с использованием биометрии.

На кону рисков и игр с мошенниками ваша квартира.

Угрозы вокруг биометрии, Госуслуг, электронной подписи и дипфейков могут выйти на новый уровень.

Мошенникам больше не нужно просто выманить деньги переводом.

Их новая цель — цифровая личность владельца недвижимости.

Под ударом окажутся:
• аккаунт на Госуслугах
• доступ к телефону и СМС-кодам
• электронная подпись
• биометрические данные
• голос
• лицо
• пожилые родственники
• люди, которые не понимают, как работают цифровые сделки

Самый опасный сценарий — когда человека не просто взламывают, а убеждают “самому всё подтвердить”.

Звонок якобы из Росреестра.
Сообщение якобы от Госуслуг.
Видео с “сотрудником банка”.
Голос родственника, созданный нейросетью.
Срочная просьба подтвердить биометрию.
Паника, давление, страх потерять квартиру.

И всё это уже не выглядит фантастикой.

Потому что если раньше цифровая ошибка могла стоить денег на счёте, то теперь она может стоить недвижимости.

Главный вывод:
квартира всё больше превращается не только в бумажный актив, но и в цифровой актив.

Теперь защищать придётся не только документы, но и всю цифровую личность собственника.

Уже пишу отдельный гайд:
что сделать заранее, чтобы защитить недвижимость от цифровых мошенников.

Как обычно, для подписчиков 🔒СТРАЖИ он будет бесплатно. Остальным - по цене чашеи кофе.


⚡️ Рунет продолжают закручивать:  дополнительно 1,3 млрд рублей на борьбу с VPN

Если кто-то решил, что после разблокировки Roblox началась «оттепель», то нет. Похоже, всё наоборот...

Разбираем, что происходит.

Кто за этим стоит?

Главный игрок — ДЦОА. Это структура, созданная в 2019 году под закон о «суверенном Рунете». Именно она поставляет оборудование ТСПУ, через которое Роскомнадзор фильтрует и замедляет трафик.

Сейчас ДЦОА разместила закупку на 1,31 млрд рублей.

Что закупают?

154 мощных сервера одной партией.

Формальная причина закупки:
«рост трафика и усложнение обходов».

Перевод на человеческий язык:
VPN всё ещё работает, значит, его нужно давить более мощным железом.

По характеристикам это не офисные машинки, а серьёзные серверы:
• два Intel Xeon Gold 6530
• больше 1 ТБ DDR5-памяти
• целая серверная стойка под фильтрацию трафика

Ирония в том, что внутри «российской» инфраструктуры снова стоит Intel, хотя параллельно чиновники рассказывают про импортозамещение и отечественные аналоги.

Но 1,3 млрд — это только один кирпичик в большой системе.

Что уже известно по планам:

• РКН хочет блокировать до 92% VPN к 2030 году
• на обновление оборудования планируют направить около 40 млрд рублей
• ещё 2,27 млрд рублей — на ИИ-фильтрацию трафика
• весь федеральный проект оценивается почти в 84 млрд рублей
• до конца 2026 года через ТСПУ хотят прогнать практически весь трафик россиян
• к 2030 году мощность фильтрации должна вырасти в 2,5 раза

То есть это уже не точечные блокировки сайтов.

Это строительство полноценной инфраструктуры контроля над интернетом:
с серверами, фильтрацией, ИИ-анализом и отдельным бюджетом на десятки миллиардов рублей.

Главный вывод простой:

VPN, свободный доступ к информации и обход блокировок становятся не технической мелочью, а полноценным фронтом цифровой войны между пользователями и государством.


Судя по бюджетам, этот фронт только расширяется.

🔒СТРАЖИ
безопасность для всех


⚠️ Новая волна атак: россиян массово заражают трояном Drama RAT.

Злоумышленники распространяют вредоносное ПО под видом популярных и полезных приложений.

Как распространяется вирус:

• через Telegram и другие мессенджеры;
• через СМС-сообщения;
• через электронную почту.

Чаще всего троян маскируется под:

• бесплатный доступ к ChatGPT;
• VPN-сервисы;
• музыкальные приложения и подписки;
• моды и дополнения для Minecraft;
• документы с названиями «Декларация» или «Счёт на оплату».

Как происходит заражение:

1. Пользователь устанавливает приложение из неизвестного источника.

2. Программа запрашивает разрешение на обновление.

3. Затем загружает вредоносный модуль.

4. После этого требует предоставить доступ к «Службе специальных возможностей» (Accessibility Service).

5. Если пользователь нажимает «Разрешить», троян получает практически полный контроль над устройством.


Чем это опасно:

❌ кража логинов и паролей;

❌ получение доступа к банковским приложениям;

❌ перехват СМС и кодов подтверждения;

❌ сбор личных данных и файлов;

❌ удалённое управление устройством.

Как защититься, обезопасить себя:

- не устанавливайте APK-файлы из мессенджеров и электронной почты;

- не переходите по подозрительным ссылкам;

- не предоставляйте доступ к «Службе специальных возможностей» неизвестным приложениям;

- скачивайте программы только из официальных магазинов приложений;

- используйте антивирус и регулярно обновляйте систему.

📌 Главное правило: если вам неожиданно предлагают «бесплатный ChatGPT», VPN или другое популярное приложение в виде файла для установки — лучше сразу удалить такое сообщение.


Предупредите близких, особенно пожилых родственников. Именно они чаще всего становятся жертвами подобных схем.

🔒СТРАЖИ
безопасность для всех


УКЭП: что делать, чтобы не потерять бизнес, имущество и деньги

Что такое УКЭП (ЭЦП)

Какие угрозы от злоумышленников

Что делать

1. Храните УКЭП только на аппаратном токене

Не в файле на компьютере, не на рабочем столе, не в облаке и не на флешке без защиты.

Если ключ можно скопировать — его рано или поздно могут получить злоумышленники.

2. Никогда не передавайте токен бухгалтеру, юристу или сотрудникам

Практика «оставить подпись бухгалтерии для удобства» — одна из самых распространённых причин проблем.

Подписывать документы должен владелец подписи.

3. Используйте отдельный компьютер для работы с УКЭП

Компьютер для подписи документов не должен использоваться для:
- просмотра сайтов;
- скачивания файлов;
- электронной почты;
- AnyDesk и других программ удалённого доступа.

4. Запретите AnyDesk, TeamViewer и аналогичные программы

Большая часть краж ЭЦП начинается именно с удалённого доступа к компьютеру.

Мошенник получает управление вашим ПК и копирует всё необходимое.

5. Регулярно проверяйте выпущенные на вас сертификаты

Периодически проверяйте наличие действующих сертификатов ЭП через:
- Госуслуги;
- удостоверяющие центры;
- сервисы проверки сертификатов.

Важно убедиться, что на ваше имя не выпущена дополнительная подпись.

6. Подключите уведомления ФНС

Получайте уведомления о любых регистрационных действиях по вашей компании.

Чем раньше обнаружены изменения в ЕГРЮЛ, тем больше шансов остановить атаку.

7. Установите запрет на регистрационные действия без личного участия

Для собственников бизнеса это одна из самых эффективных мер против рейдерских схем.

8. Контролируйте выпуск новых ЭЦП на сотрудников

После увольнения сотрудников:
- немедленно отзывать
- сертификаты;
- удалять права доступа;
- менять пароли ко всем системам.

9. Проверяйте ЕГРЮЛ не реже одного раза в неделю

Особенно если компания владеет недвижимостью, крупными активами или имеет значительные обороты.


Относитесь к УКЭП как к банковскому сейфу

УКЭП сегодня — один из самых критически важных цифровых активов любого предпринимателя, директора и собственника бизнеса.

🔒СТРАЖИ
безопасность для всех

20 ta oxirgi post ko‘rsatilgan.