В России растет количество политических дипфейков

В России растет количество политических дипфейков

В России растет количество политических дипфейков

Согласно данным Global Fact-Checking Network, за первые три месяца 2025 года количество дипфейков политической тематики в России превысило 65% от общего показателя за весь 2024 год. Основными героями таких видео чаще всего становятся губернаторы.

В течение 2024 года Global Fact-Checking Network, созданная в декабре ТАСС, АНО «Диалог Регионы» и АНО «Мастерская новых медиа», как сообщает «Коммерсант», зафиксировала 61 уникальный дипфейк и 2,3 тыс. его копий.

Это в 3,6 раза больше по сравнению с итогами 2023 года. Особенно заметный всплеск активности был отмечен в августе 2024 года. Причины роста не уточняются.

В 2025 году 89% всех зафиксированных дипфейков касались политики, деятельности силовых структур и вопросов государственной безопасности. Чаще всего подделки создавались с участием образов российских губернаторов. Наибольшее распространение получил дипфейковый ролик с участием губернатора Кемеровской области Ильи Середюка, в котором он якобы заявил о намерении оказывать помощь Луганской народной республике вместо Горловки. Видео набрало около 240 тыс. просмотров.

Более 200 тыс. просмотров получил ещё один ролик — с фальшивым заявлением бывшего украинского депутата Олега Царёва, якобы выступившего против передачи США «стратегических ресурсов России». В целом темы, связанные со спецоперацией и военными событиями, стали ключевыми для создателей дипфейков.

По мнению социолога и политтехнолога Петра Милосердова, популярности дипфейков способствует тренд на «новую искренность», который побуждает политиков вести себя нестандартно. В результате, как он отмечает, их поведение становится «абсурднее и смешнее самых смелых предположений». Пока такая мода сохраняется, политические дипфейки будут продолжать набирать популярность.

При этом, согласно опросу АНО «Диалог Регионы», проведённому в конце февраля 2025 года, уровень осведомлённости россиян о дипфейках остаётся невысоким: он не превышает 50%. Из тех, кто считает себя осведомлённым, только 73% смогли правильно распознать дипфейк, что говорит о ещё более низком фактическом уровне распознавания.

Более половины респондентов считают распространение дипфейков серьёзной угрозой — особенно для «доверчивых и малообразованных граждан, не обладающих навыками критического мышления». В связи с этим 54% опрошенных поддерживают введение государственного регулирования подобных материалов.

В целом, дипфейки становятся всё более заметным инструментом для манипулирования общественным мнением, отмечают эксперты. Однако по-прежнему более широко распространены мошеннические сценарии их применения — в первую очередь с использованием сгенерированных нейросетями аудио- и видеоматериалов.

Критическая дыра в Elementor Pro позволяет захватывать WordPress-сайты

В плагине Elementor Pro для WordPress обнаружили критическую уязвимость CVE-2026-32475, позволяющую без аутентификации загрузить на сервер PHP-файл и выполнить произвольный код. Под угрозой находятся версии до 4.2.2. Проблема скрывается в модуле загрузки файлов.

Как выяснили специалисты Patchstack, проверка и сохранение вложений выполняются разными циклами, которые неодинаково реагируют на пустое имя файла.

Атакующий может отправить специально подготовленный запрос из нескольких частей. В первой будет файл без имени, а во второй — PHP-бэкдор. Проверка споткнётся о пустую запись и завершится, так и не добравшись до полезной нагрузки.

А обработчик загрузки, наоборот, пропустит пустышку и заботливо сохранит следующий файл в публичном каталоге wp-content/uploads/elementor/forms/.

После этого остаётся определить имя загруженного файла и открыть его по прямой ссылке. Сервер запустит PHP-код с правами веб-сервера, и сайт фактически перейдёт под управление атакующего.

Имя можно подобрать по времени создания, а в некоторых конфигурациях точный адрес файла способен утечь через письмо автоответчика.

Для атаки на сайте должна быть опубликована форма Elementor Pro с полем загрузки и включённой возможностью прикреплять несколько файлов. Эта настройка по умолчанию отключена. Бесплатная версия Elementor, насчитывающая более 10 млн установок, уязвимости не подвержена.

Разработчики закрыли брешь в Elementor Pro 4.2.2. Администраторам советуют немедленно обновить плагин и проверить каталог загрузок на PHP-файлы и другие незнакомые сюрпризы. Само обновление уже заброшенные бэкдоры не удалит.

Активных атак пока не зафиксировано. Но теперь, когда технические подробности опубликованы, они не заставят себя ждать.

RSS: Новости на портале Anti-Malware.ru