В Совете Федерации рассказали о ликвидации мошеннических кол-центров

В Совете Федерации рассказали о ликвидации мошеннических кол-центров

В Совете Федерации рассказали о ликвидации мошеннических кол-центров

Заместитель начальника Следственного департамента МВД России Данил Филиппов, выступая в Совете Федерации, рассказал о работе по пресечению деятельности мошеннических кол-центров как в России, так и за её пределами.

По его словам, в 2024 году удалось прекратить деятельность кол-центров, действовавших в Москве, Санкт-Петербурге, Новосибирске и Якутии. Филиппов привёл статистику: за этот период в суд было направлено более 10 тысяч уголовных дел, связанных с дистанционным мошенничеством.

За первые четыре месяца 2025 года общий ущерб от подобных преступлений составил 64 млрд рублей, что на 17% больше по сравнению с аналогичным периодом 2024 года. При этом количество зарегистрированных эпизодов снизилось на 0,3%. Большая часть средств, похищенных в результате мошенничества, была выведена за пределы России.

Филиппов также отметил, что на территории России действовали кол-центры, нацеленные на граждан других стран. Так, в декабре 2024 года сотрудники МВД и ФСБ пресекли деятельность трёх таких центров, принадлежавших организованной преступной группировке «Химпром». Операция проводилась по запросу властей Сербии. От действий этой группировки пострадали граждане Болгарии, Великобритании, Германии, Испании, Южной Кореи, Польши, Турции, Франции, Японии и других стран. По данным Центра общественных связей ФСБ, общий ущерб составил десятки миллионов долларов.

Кроме того, по словам Филиппова, МВД успешно работает и с кол-центрами, находящимися за рубежом. В ряде случаев совместно с правоохранительными органами других стран создаются международные оперативные группы.

«Что касается международного взаимодействия, у нас с иностранными партнёрами прекращена деятельность кол-центров на территориях республик Белоруссия и Узбекистан. В этих странах находились кол-центры, которые были ликвидированы. Они обманывали граждан Российской Федерации», — сообщил представитель МВД (цитата по ТАСС).

Microsoft встраивает Sysmon прямо в Windows 11, пока для бета-тестеров

Microsoft начала постепенно включать встроенную поддержку Sysmon в Windows 11, пока только для части пользователей программы Windows Insider. О планах интегрировать Sysmon напрямую в Windows компания рассказывала ещё в ноябре, а теперь первые элементы этой функциональности добрались до тестовых сборок.

Речь идёт о нативной реализации System Monitor — известного инструмента из набора Sysinternals, который давно используется ИБ-специалистами и администраторами для мониторинга подозрительной активности в системе.

Sysmon умеет отслеживать базовые события вроде запуска и завершения процессов, а при дополнительной настройке — фиксировать создание исполняемых файлов, попытки подмены процессов, изменения в буфере обмена и другие нетривиальные действия. Все события пишутся в журнал Windows Event Log и могут использоваться системами безопасности и SIEM-решениями.

До сих пор Sysmon приходилось устанавливать вручную на каждую машину, что заметно усложняло его использование в крупных инфраструктурах. Теперь Microsoft решила встроить этот механизм прямо в ОС.

«Windows теперь нативно включает функциональность Sysmon. Она позволяет собирать системные события для задач детектирования угроз и использовать собственные конфигурации для фильтрации нужных данных», — сообщили в команде Windows Insider.

При этом встроенный Sysmon по умолчанию отключён. Чтобы им воспользоваться, функцию нужно явно включить в настройках Windows или через PowerShell. Важно учитывать, что если Sysmon ранее устанавливался вручную, его придётся удалить перед активацией встроенной версии.

Новая возможность уже доступна участникам Windows Insider в каналах Beta и Dev, которые установили сборки Windows 11 Preview Build 26220.7752 и 26300.7733 соответственно.

В Microsoft подчёркивают, что события Sysmon по-прежнему пишутся в стандартный журнал Windows, поэтому их можно использовать в существующих цепочках мониторинга и реагирования.

Напомним, что в прошлом месяце компания также начала тестировать отдельную политику, позволяющую администраторам полностью удалять ИИ-ассистента Copilot с управляемых устройств.

RSS: Новости на портале Anti-Malware.ru