Российские компании атакуют письмами якобы от ФСБ России

Российские компании атакуют письмами якобы от ФСБ России

Российские компании атакуют письмами якобы от ФСБ России

Мошенники развернули киберкампанию против российских компаний, рассылая поддельные письма от имени ФСБ России. В этих сообщениях утверждается, что в отношении организации проводится проверка из-за предполагаемых связей сотрудников с иностранными агентами и финансированием ВСУ.

Как рассказал «РИА Новости» генеральный директор компании «Инвенторус», эксперт рынка НТИ SafeNet Евгений Елфимов, в таких письмах часто содержится требование не сообщать о «проверке» третьим лицам под угрозой возбуждения уголовного дела.

В письме также может быть указано, что проверяемые сотрудники должны связаться с куратором по телефону без предварительного согласования времени.

«Мошенники отправляют сотрудникам российских компаний письма, в которых утверждается, что по приказу ФСБ России проводится внеплановая проверка. Причины могут быть разными, например, "наличие связей с иноагентом, причастным к финансированию ВСУ"», — рассказал Евгений Елфимов.

«Среди других предлогов — "изучение возможного влияния иностранных спецслужб на должностных лиц, имеющих доступ к архивам данных" или "утечка информации из архива учреждения". Затем злоумышленники могут обвинить сотрудника в финансировании терроризма или передаче данных иностранной разведке и потребовать перевод денежных средств под предлогом урегулирования ситуации».

Эксперт советует внимательно проверять доменные имена отправителей. Официальные письма от государственных органов приходят с доменов госструктур, например gov.ru, тогда как в фейковых адресах часто встречаются ошибки. Кроме того, госорганы всегда действуют строго в рамках регламентов и не требуют срочных платежей, таких как оплата штрафов или перевод средств.

Напомним, в последние дни мошенники начали рассылать уведомления якобы от регуляторов с требованием оплатить штраф через QR-код, ведущий на фишинговый сайт.

Нейросеть с сюрпризом: AppSec.Track проверит модели из Hugging

Скачал ML-модель из публичного репозитория — получил чужой код в корпоративной инфраструктуре. AppSec Solutions решила прикрыть эту дверь и добавила в платформу AppSec.Track проверку моделей из Hugging Face до их загрузки на рабочие станции разработчиков и в CI/CD-конвейеры.

При запросе через корпоративный репозиторий модель автоматически отправляется в «карантин» — изолированную среду, где её содержимое анализируется без запуска.

После проверки платформа выносит вердикт: можно ли пропускать файл внутрь корпоративного контура или лучше оставить его за дверью.

Особое внимание — сериализованным моделям в формате pickle. При загрузке они могут выполнять произвольный код, поэтому одного заражённого файла достаточно, чтобы злоумышленник получил доступ к среде разработки. Обычный сканер зависимостей такой сюрприз способен пропустить: опасный код спрятан внутри модели, а не среди подключённых пакетов.

В AppSec Solutions считают безопасной альтернативой формат safetensors, который не предусматривает хранение исполняемого кода. Но пока публичные хабы забиты моделями в pickle, предварительная проверка остаётся обязательной остановкой перед въездом в инфраструктуру.

AppSec.Track также анализирует библиотеки и зависимости из PyPI, npm, Maven, NuGet и специализированных ML-репозиториев. На этапе сборки платформа формирует SBOM и сверяет компоненты с собственной базой уязвимостей. Саму модель после проверки на входе повторно не сканируют, а её окружение контролируют уже через SBOM.

Ранее платформа получила интеграцию с MCP. Теперь ИИ-ассистенты разработчиков могут напрямую запрашивать проверку сторонних open-source-компонентов, искать уязвимости, несуществующие и опасные пакеты.

По заявлению компании, AppSec.Track стал первым российским решением для предварительного анализа моделей из Hugging Face.

RSS: Новости на портале Anti-Malware.ru