Мошенники активизировались в преддверии ЕГЭ

Мошенники активизировались в преддверии ЕГЭ

Мошенники активизировались в преддверии ЕГЭ

Эксперты по кибербезопасности предупредили, что в интернете активизировались злоумышленники накануне сдачи ЕГЭ. Мошенники используют различные схемы обмана школьников, которые захотели схитрить на экзаменах.

Исследователи выделили два основных мотива злоумышленников: вредительский и корыстный. В первом случае они нарушают работу информационной системы и видеонаблюдения, чтобы сорвать экзамен или скомпрометировать персональные данные учащихся.

Во втором – мошенники крадут ответы к заданиям и продают их заинтересованным лицам. 

Такие махинации были замечены уже не первый год. Кибермошенники создают фишинговые сайты, на которых, как они утверждают, можно купить ответы. Школьники переводят деньги и получают фальшивые данные или просто остаются ни с чем. Мошенники также могут присылать вредоносные файлы под видом ответов, которые заражают устройства и дают к ним доступ злоумышленникам.

К сегодняшним угрозам добавились схемы с использованием ИИ. Злоумышленники могут отправлять дипфейки от имени знакомых и предлагать купить ответы или присылать фишинговые ссылки.

По словам старшего контент-аналитика «Лаборатории Касперского» Ольги Свистуновой, как передают «Известия», сейчас создаются скам-сайты или каналы, которые обещают прислать ответы на экзамены в зависимости от региона. Но жертв обманывают и выманивают личные данные и деньги.

Исследователи говорят, что не стоит беспокоиться о технической инфраструктуре, так как она хорошо защищена. Мошенники делают ставки на схемы, основанные на социальной инженерии. Выпускники находятся в напряжении в преддверии экзаменов и становятся лёгкой жертвой злоумышленников.

Эксперты напомнили, что покупка ответов уже и есть мошенничество. В Министерстве образования заявляют, что получить доступ к заданиям невозможно, так как они надёжно защищены. Необходимо соблюдать правила кибербезопасности и не вводить свои данные на подозрительных ресурсах и переводить деньги сомнительным людям.

В ИИ-приложениях почти каждая третья уязвимость оказалась высокорисковой

ИИ-приложения снова напоминают: если к обычному веб-сервису прикрутить большую языковую модель, магия появляется не только в презентации, но и в списке уязвимостей. По данным «Информзащиты», в 2026 году 32% уязвимостей, найденных при пентестах ИИ- и LLM-приложений, относятся к высокорисковым.

Для сравнения: по всем классам активов этот показатель составляет около 12%. То есть риск-профиль ИИ-приложений оказался в 2,7 раза выше среднего.

За второй год наблюдений пропорция не изменилась. Более того, медианный срок устранения серьёзных находок вырос с 19 дней в 2025 году до 36 дней в 2026-м.

Проблема в том, что ИИ-системы тащат за собой сразу два слоя риска. Первый — классика веба и API: аутентификация, авторизация, инъекции, секреты, обработка пользовательского ввода.

Второй — уже нейросетевой зоопарк: инъекции в промпт, утечки системного промпта, ошибки RAG-контуров, отравление данных, небезопасная обработка ответов LLM, проблемы в векторных хранилищах и отказ в обслуживании на уровне модели.

Особенно весело становится, когда модель подключают к корпоративным данным, CRM, базе знаний, API или инструментам автоматизации. В этот момент чат-бот перестаёт быть просто болталкой и получает возможность влиять на процессы. А ошибка в правах или логике вызовов превращает его в аккуратную дверь во внутренние системы.

Автоматическими сканерами всё это ловится плохо. По данным исследования, 78% команд сталкивались с тем, что такие средства пропускали критические уязвимости. Поэтому готовность полностью доверить пентесты автономным инструментам за год упала с 29% до 9%.

С устранением тоже не праздник. В 2026 году компании закрывали только 38,4% высокорисковых находок в ИИ / LLM-приложениях — это самый низкий показатель среди типов тестирования. Для API, например, он составил 77,3%.

RSS: Новости на портале Anti-Malware.ru