Российские мошенники обещают компенсацию за утечку персональных данных

Российские мошенники обещают компенсацию за утечку персональных данных

Российские мошенники обещают компенсацию за утечку персональных данных

Русскоговорящие мошенники используют старую схему выуживания денег у граждан, адаптировав её под реалии киберпространства. В ходе этой кампании злоумышленники обещают пользователям выплатить компенсацию за утечку их персональных данных.

Напомним, что к такому же способу развода прибегают различные телефонные мошенники — звонят пенсионерам, говорят, что они купили контрафактные лекарства и обещают вернуть деньги.

Основной смысл всех этих схем заключается в необходимости убедить жертву заплатить некую сумму, обещая при этом возврат гораздо большего количества денег. Для этого используются разные предлоги.

В недавних кампаниях, о которых рассказали эксперты «Лаборатории Касперского», мошенники предлагают пострадавшим пользователям купить временную социальную страховку. В противном случае получить компенсацию не получится.

«Фонд защиты персональных данных» — именно такой выдуманной организацией прикрываются злоумышленники. Чтобы создать вид легитимности, мошенники даже создали фейковый сайт, на страницах которого расписаны условия выплаты компенсаций.

На этом ресурсе также можно проверить факт утечки вашей личной информации — для этого нужно ввести имя и фамилию, номер телефона и указать страницы в социальных сетях. Естественно, в ходе проверки выясняется, что все ваши фотографии, видеозаписи, контакты и прочие данные был найдены в одной из утечек.

Как утверждают преступники, это даёт право получить компенсацию, которая исчисляется тысячами долларов США.

Далее жертву просят ввести номер социального страхования, после чего система выдаёт ошибку (якобы он недействителен) и предлагает купить временный SSN за девять долларов.

По словам Татьяны Сидориной, старшего контент-аналитика «Лаборатории Касперского», данные мошенники, скорее всего, говорят на русском языке.

«Отдельные составляющие этой мошеннической схемы похожи на те, что использовались в России и СНГ», — подчёркивает специалист.

Эксперты: за год число вредоносных opensource-компонентов возросло в 11 раз

В 2025 году в компании CodeScoring зарегистрировали 457 тыс. вредоносных библиотек с открытым исходным кодом — в 11 раз больше, чем в предыдущем году. Зафиксировано также 14 тыс. новых уязвимостей в таких компонентах.

По словам специалистов, сохраняют актуальность и более ранние неприятные находки — к примеру, RCE-уязвимость Log4Shell, которая все еще присутствует в 15 тыс. сторонних библиотек. Публикация подобных пакетов грозит атаками на цепочку поставок.

В уходящем году также зафиксировано появление новой, еще более опасной угрозы — самоходного червя Shai Hulud, способного создавать новые репозитории и воровать конфиденциальные данные с CI/CD-платформ.

В связи с бурным ростом популярности ИИ объявился новый вектор атаки — slopsquatting: злоумышленники начали использовать склонность больших языковых моделей (БЯМ, LLM) к галлюцинациям для внедрения в легитимные проекты небезопасного кода.

Из-за этой особенности умный помощник по разработке может ошибиться и вместо легитимной библиотеки предложить для использования вредоносную со схожим названием. По данным CodeScoring, в России ИИ-ассистентов применяют 30% разработчиков, и потенциально опасные галлюцинации происходят у LLM в 20% случаев.

Чтобы защититься от атак на цепочку поставок, эксперты советуют вести тщательный учет компонентов, используемых для сборки софта, при установке библиотек выставлять запрет на исполнение скриптов, а также следовать стандарту ГОСТ Р 56939-2024 и активнее внедрять технологии безопасной разработки.

RSS: Новости на портале Anti-Malware.ru