Питер и Ленобласть — лидеры России по росту киберпреступлений

Питер и Ленобласть — лидеры России по росту киберпреступлений

Питер и Ленобласть — лидеры России по росту киберпреступлений

По данным Генпрокуратуры РФ, в прошлом году в стране было зарегистрировано 510,3 тыс. преступлений с использованием интернета, мобильной связи и банковских карт — на 73,4% больше, чем в 2019-м. Рост количества таких уголовно наказуемых деяний наблюдался во всех регионах, наиболее значительный — в Санкт-Петербурге (на 780%) и Ленинградской области (на 143%).

Эти цифры озвучил в интервью ТАСС начальник Главного организационно-аналитического управления Генпрокуратуры Андрей Некрасов, рассказывая о ситуации с киберпреступностью в России и принимаемых мерах.

По его словам, за последние годы число преступлений, совершенных с использованием ИКТ, возросло до такой степени, что они стали составлять угрозу национальной безопасности — с учетом низкой раскрываемости (не более 25%).

Наиболее опасны при этом атаки на объекты критической информационной инфраструктуры (КИИ). Такие деяния подпадают под статью ст. 274.1 УК РФ (атаки на КИИ с помощью вредоносных программ, неправомерный доступ к хранимым в ней данным, нарушение правил хранения, обработки или передачи содержащейся в КИИ информации).

Доля атак на КИИ в общем количестве ИТ-преступлений, со слов Некрасова, невелика, но неуклонно растет. По оценкам ИБ-экспертов, в 2020 году число таких инцидентов в России возросло в три раза; «Ростелеком-Солар», например, зафиксировала рост по своей клиентской базе на 40%.

В целом в различных регионах России в прошлом году было зарегистрировано более 4,4 тыс. деяний, квалифицируемых как преступление в сфере компьютерной информации (глава 28 УК РФ). Три четверти из них, по данным Генпрокуратуры, связаны с мошенничеством, почти четверть случаев рассматривалась как кража. Увеличилось также количество сайтов, имитирующих известные интернет-магазины и сервисы, и число мошеннических предложений в соцсетях.

Выявлено более 65 тыс. лиц, совершивших киберпреступления, возбуждено около 95 тыс. уголовных дел; по итогам расследования 83 тыс. дел по признакам преступления были направлены в суд. Раскрываемость ИТ-преступлений по итогам 2020 года составила 20%  — против 24% в предыдущем году.

Директор департамента организации работ с заказчиками компании «Газинформсервис» Роман Пустарнаков рассказал о важности защиты КИИ:

«По подсчётам Федеральной службы по техническому и экспортному контролю количество объектов КИИ в России на данный момент достигает нескольких десятков тысяч. Это не только государственные, но и коммерческие учреждения, работающие в сферах, которые составляют основу функционирования государства, а именно: здравоохранение, наука, транспорт, связь, банковская и иные сферы финансового рынка, топливно-энергетический комплекс и многие другие.

Важно понимать, что в современных реалиях ведения бизнеса для обеспечения безопасности КИИ на предприятии недостаточно просто поставить антивирус. Нужен системный подход. Комплексная система защиты значимых объектов КИИ не только позволит минимизировать риски каких-либо сбоев или остановок производства из-за кибератак, но и поможет избежать возможных санкций со стороны надзорных органов».

Viber выдал сам себя: баг в Cloak делает обход блокировок заметным

У Rakuten Viber нашлась неприятная история с Cloak — тем самым прокси-режимом, который должен помогать мессенджеру работать в сетях с ограничениями. Идея у него понятная: спрятать «обходной» трафик среди обычного веб-сёрфинга. Но в случае с уязвимостью CVE-2025-13476 вышло наоборот: трафик, который должен был сливаться с фоном, оказался слишком узнаваемым.

У самого Viber Cloak действительно фигурирует как один из поддерживаемых типов прокси и на Android, и на десктопе.

Если по-простому, проблема упирается в TLS ClientHello — самый первый «приветственный» пакет при установке защищённого соединения. Такие пакеты часто можно отличать по характерному набору параметров, и TLS-фингерпринтинг как раз на этом и строится: по первой фазе соединения можно довольно точно понять, какой клиент стоит по ту сторону.

А системы DPI умеют использовать и содержимое видимых частей пакета, и поведенческие паттерны трафика, чтобы распознавать приложения и протоколы даже там, где полезная нагрузка уже зашифрована.

В итоге режим, который должен был маскировать использование прокси, сам выдавал себя слишком «ровной» и предсказуемой сигнатурой.

Для обычного пользователя это выглядит не как абстрактный баг «где-то в недрах TLS», а как вполне бытовая проблема: человек думает, что включил маскировку и спокойно обходит сетевые ограничения, а на деле его соединение могут довольно быстро вычислить и прицельно притормозить или вовсе заблокировать. То есть речь здесь не столько про взлом, сколько про провал именно той функции, ради которой Cloak вообще включают.

Хорошая новость в том, что обновления уже вышли. Для Android безопасной линией указывают 27.2.0.0 и новее; этот релиз появился 8 февраля 2026 года. Для Windows исправленная ветка начинается с 27.3.0.0, а публично уже доступны и более свежие сборки — например, 27.4.0.0.

RSS: Новости на портале Anti-Malware.ru