Безопасный счёт вечности

18 ноября 2025, 01:54
Марина из Заречного поверила в то, что государство о ней заботится. Не в буклетах и баннерах, а по-настоящему — через тот самый удобный, цифровой, гордо продвигаемый портал «Госуслуги». Поверила — и погибла: По словам матери погибшей в последние недели Марина стала жертвой телефонных мошенников, представлявшихся сотрудниками портала «Госуслуги». Как сообщает «КП-Екатеринбург», злоумышленники убедили, что к ее личному кабинету получили доступ посторонние лица, и для «защиты средств» необходимо срочно продать все имущество и перевести деньги на «безопасные» счета.
   Ей было всего 37. Работала в медсанчасти, устала, как и вся страна. И в какой-то момент решила хоть кому-то довериться, когда позвонили «представители Госуслуг»: мягкий голос, уверенный тон, «служебные персона» на другом конце провода. Сценарий проверенный — «ваш личный кабинет взломали», «срочно спасайте деньги», «переведите всё на безопасный счёт». Где-то в тот момент, когда она бегала по банкам и продавала личные вещи, государственная машина могла бы вмешаться. Но не вмешалась.

 13 ноября её нашли в водоёме у базы отдыха «Бодрость» под Асбестом. Символично название, правда? Пока одни отдыхают, другие тонут — в буквальном и метафорическом смысле. Эпоха цифрового благополучия, но смерти по старым схемам Миллионы держат на телефонах «Мир», «Госуслуги», «Госключи», «Автокод», и ещё сто приложений, где за каждым QR-кодом живёт бюрократический членистоногий аппарат. Нам обещают «цифровое удобство», «защиту данных» и «российское облако», но в реальности это облако висит над каждым из нас — с громом, молнией и фразой «ваш личный кабинет пытаются взломать».

 Баланс цифровых иллюзий и реальных смертей уже пора свести в таблицу: сколько граждан умерло из-за мошенников, потому что оператор связи выдал симку «по скану неизвестно чьего паспорта», а силовики на горячей линии разводят руками? Где все те, кто так любит говорить о «национальной безопасности»? Когда дело касается блогеров и соцсетей — реестр, блокировка, статья, протокол.

Когда же речь идёт о реальных убийствах через банк и телефон, следы теряются по дороге между отделом «К» и ближайшим кофе-брейком. Почему мобильные операторы до сих пор живут в режиме «симки для всех»? Раз в месяц СТАБИЛЬНО появляются новости: «ФСБ изъяло тысячу поддельных сим-карт», но кто их выдал? Сотрудники на точках продаж, превращённые в статистов, повторяют, что «не могут проверять каждую личность». 
Если нельзя проверять личность — зачем вам вообще лицензия? Если нельзя отследить канал связи преступников — зачем полиция берёт бюджет на «цифровую модернизацию»? Техническое оснащение или театр абсурда? Прошлым летом МВД бодро рапортовало: закуплены современные средства киберкриминалистики! Но мошенник, сидящий в Владивостоке или Бишкеке, звонит с номера «+7», прикрытого маской московского колл-центра, и спокойно выуживает миллионы. Значит ли это, что деньги на эти «средства» растворились в том же эфире, где и «безопасные счета» Марины? Или что технически всё есть, но операторы просто не хотят портить статистику раскрываемости?
 
... Когда женщину из маленького уральского посёлка обманывают до самоубийства, это не только её личная драма. Это зеркало, в котором отражается безразличие системы. Цифровая имитация заботы На каждом углу звучит: «Не доверяйте звонкам, проверяйте номер, устанавливайте VPN, включайте антифрод». А как быть тем, кто просто верит в государственную логику — что если человеку звонят с "Госуслуг", то им действительно не безразлично? Когда на ТВ миллионы тратят на ролики про «цифровую Россию будущего», где люди улыбаются в смартфоны, почему не хватает ресурса, чтобы реально отслеживать SIM-карты, IP-адреса и схемы обналичивания?

Возможно, потому что «бороться сложно», а «отчитаться легко». Сколько нужно смертей? Банки катают клиентов по кругу: «деньги ушли по согласию, вернуть невозможно». Операторы shrug: «номер оформил кто-то другой». Силовики закрывают дело фразой «неустановленные лица». И только матери, как у погибшей Марины, продолжают спрашивать — сколько ещё нужно смертей, чтобы мерзкая телефонная удавка перестала душить доверчивых людей?

13 ноября стало ещё одним днём статистики, который засчитают в графу «самоубийство». Но за каждым таким случаем — виртуальный след, реальные номера, конкретные банкоматы, конкретные сим-карты. Всё можно было вычислить, если бы хотелось. Преступление без ответственного Телефонные мошенники даже не прячутся — они живут в Telegram-каналах, торгуют базами клиентов банков, обсуждают, кого «развести». Это открытый рынок человеческих страхов. А настоящие структуры контроля тихо подмахивают очередное «поручение о профилактике». В кавычках — потому что профилактика начинается не с лозунгов, а с бизнеса операторов связи, банков и надзорных органов.

Когда-нибудь за это придётся ответить. Не мошенникам — они, как вирус, бессмертны в среде без иммунитета. Придётся отвечать тем, кто должен был поставить защиту, но поставил галочку. Марину нашли у базы с весёлым названием «Бодрость». Ирония момента будто нарочно прописана судьбой. Где-то там, за кулисами пиар-департаментов, сейчас уже наверняка готовят сухое заявление: «Ведётся проверка». Её результат предсказуем, как и любая официальная реакция: проверку проведут, выводы сделают, рекомендации направят. И всё. А через неделю другой «мошенник с Госуслуг» позвонит другой женщине и скажет: «Ваши деньги под угрозой». И история повторится — с неизменной бодростью государственного бездействия.

Читайте на WWW.KP.RU: https://www.kp.ru/daily/27743.
Безопасный счёт вечности

Потенциальные риски российского сегмента глобальной сети.

10 ноября 2025, 00:24
  Правительство РФ утвердило «Правила централизованного управления сетью связи общего пользования», которые описывают механизм реагирования на угрозы в Рунете. Постановление №1667 от 27.10.2025 опубликовано на официальном портале правовых актов.

Новые правила были разработаны в исполнение так называемого закона «о суверенном Рунете» (ФЗ-90), принятого ещё в 2019 году.

Постановление Правительства РФ наделяет Роскомнадзор функциями оперативного реагирования на потенциальные риски для стабильности, безопасности и целостности российского сегмента глобальной сети.

Нормативный акт вступит в силу 1 марта 2026 года и будет действовать вплоть до 1 марта 2032 года.

Документ формализует совместную работу Минцифры, Роскомнадзора и ФСБ. Эти ведомства сформируют межведомственную комиссию, которая и будет принимать решение о введении централизованного управления «при возникновении угроз» работе сети.

В рамках этого режима ведомства смогут применять следующие меры:

- Обязательная фильтрация трафика через ТСПУ (технические средства противодействия угрозам).

- Блокировка отдельных ресурсов или направлений трафика.

- Изоляция российского сегмента сети от глобального интернета.

К числу возможных угроз относятся перебои в доступе к телекоммуникационным услугам (включая вызов служб экстренной помощи), кибернетические атаки, несанкционированный доступ к управляющим системам, распространение запрещенного контента, а также нарушения в работе при взаимодействии между различными сетями.

В случае возникновения подобных угроз Роскомнадзор получает право корректировать маршруты трафика, резервировать линии связи, активировать средства защиты информации и устанавливать фильтры, а также издавать обязательные для исполнения распоряжения операторам связи и владельцам точек обмена трафиком.

Операторы связи, согласно новым правилам, будут обязаны незамедлительно выполнять все требования, поступающие от Роскомнадзора в рамках введённого режима. Следует отметить, что операторы связи сохраняют определенные полномочия. В частности, они имеют право подавать жалобы в Роскомнадзор в случае некорректной работы технических средств или блокировки легального контента. Кроме того, в исключительных обстоятельствах операторы могут временно отказаться от направления трафика через системы Роскомнадзора, уведомив об этом регулятора. 

 Власти подчеркивают, что меры направлены на повышение кибербезопасности в условиях растущих геополитических рисков. Фактически это означает, что ведомство получает техническую возможность в любой момент отключить Россию от глобальной сети. Решение вызвало бурное обсуждение в профессиональном сообществе. Критики рассматривают постановление как шаг к дальнейшему усилению государственного контроля над интернетом. По их мнению, полномочия Роскомнадзора могут привести к ограничению доступа к информации, снижению прозрачности принятия решений и переходу к модели закрытого национального сегмента сети. Эксперты также отмечают, что обязательное перенаправление трафика через государственные системы может увеличить нагрузку на инфраструктуру и снизить скорость соединения. https://aftershock.news/?q=node/1558477

Читать полностью »Потенциальные риски российского сегмента глобальной сети.

Kroko ASR для FreeSWITCH

30 октября 2025, 04:56
   Представляем Kroko ASR для FreeSWITCH: программа с открытым исходным кодом, преобразующая речь в текст в режиме реального времени. В течение многих лет прямая транскрибация звонков была привязана к облачным сервисам (speech2text.ru, curuscribe.ru, conspecto.ru, turboscribe.ai, audio-transcription.ru), что приводило к задержкам, проблемам с конфиденциальностью и непредсказуемым расходам. Мы считаем, что пришло время изменить это.

С помощью Kroko ASR для FreeSWITCH теперь вы можете передавать аудиопоток ваших звонков напрямую на быстрый локальный движок распознавания речи, не требуя графического процессора. Вот что отличает его от других приложений:
► Оптимизирован для процессора: обрабатывает 8-10 параллельных потоков на ядро процессора. Не задействован графический процессор. Нет зависимостей.
► Точность на уровне Whisper / Parakeet: создана на основе моделей CC-BY и адаптирована для телефонии в режиме реального времени. ► Оперативная или облачная связь: Сохраняйте конфиденциальность данных, минимальную задержку и полный контроль.
► Простая интеграция: Используйте непосредственно в своем диалплане (kroko_transcribe) или через API (uuid_kroko_transcribe).
► Полностью открытый исходный код: расширяйте, адаптируйте и создавайте его самостоятельно, без привязки к поставщику.

Эта интеграция обеспечивает мгновенную высококачественную транскрибацию в FreeSWITCH, что идеально подходит для поддержки клиентов, аналитики и голосовых роботов в режиме реального времени.

Хотите получить ещё более высочайшее качество и поддержать наше предприятие? Подумайте о переходе на модели Kroko Pro: всего 25 долларов в месяц за корпоративную мини-АТС. (количество расшифровок неограниченно).

Документация: https://docs.kroko.ai/demos/#kroko-module-for-freeswitch-real-time-transcripts

GitHub: https://github.com/kroko-ai/integration-demos/tree/master/freeswitch-kroko

Try Kroko ASR: https://www.kroko.ai

P.S. Готовится релиз для Asterisk!
Kroko ASR для FreeSWITCH

Ликвидирована международная группа мошенников - операция SIMcartel

24 октября 2025, 00:36

  Управление Национальной полиции по борьбе с киберпреступностью, специалисты 1-го отдела, 10-го октября 2025 года провели тщательно спланированную операцию"SIMcartel", в сотрудничестве с международной следственной группой Европола, Евроюста, полицией Австрии и Эстонии. В результате была ликвидирована группа, базируящаяся в Латвии, с обширной инфраструктурой сим-серверов, сим-шлюзов и сим-боксов (SIMbox), которая под видом легального бизнеса обеспечивала создание онлайн-анонимных учетных записей для осуществления связи и платежей, используемых для онлайн-мошенничества.

Платформа SIMbox предлагала возможность использовать номера мобильных телефонов из более 80 разных стран, с помощью которых технически можно было анонимно регистрироваться в более чем 160 онлайн-сервисах. По оценкам расследования, за время работы инфраструктуры с помощью сервиса было создано около 50 миллионов онлайн-аккаунтов, с которых можно было осуществлять онлайн-мошенничество. В связи с существованием указанной платформы установлено, что пострадали жители Латвии, Эстонии и Австрии – соответственно, в каждой стране по этому факту ведется собственное расследование. В настоящее время полученная информация свидетельствует о том, что в Латвии от онлайн-мошенничества пострадали не менее 1500 человек с материальным ущербом около 420 000 евро, в то время как в Австрии масштабы мошенничества составили не менее 1700 человек, для которых материальный ущерб измеряется не менее чем в 4,5 миллиона долларов.

10-го октября сотрудники 1-го отдела по борьбе с киберпреступностью управления Национальной полиции, в сотрудничестве с антитеррористическим подразделением Национальной полиции "Омега", ликвидировали инфраструктуру преступного картеля и задержали четырех человек во время процессуальных действий, один из которых считается организатором незаконной службы, а остальные – техническими сотрудниками. Все задержанные лица - жители латвии, две женщины 1987 и 1970 г. рожд., и двое мужчин 1977 и 1982 г. рожд. В операции “SIMcartel” существенную помощь Государственной полиции оказали прокуратура Рижского судебного округа, Европол, Евроюст, австрийская полиция, эстонская полиция, CERT.LV и Фонд Shadowserver.



Ликвидирована международная группа мошенников - операция SIMcartel

Сим-банки против

25 сентября 2025, 07:59

  Интереснее история с ликвидированной в Нью-Йорке сетью GSM-устройств. Какие-то злоумышленники использовали эти устройства для «осуществления многочисленных угроз, связанных с телекоммуникациями, направленных против высокопоставленных чиновников правительства США, что представляло угрозу для операций по обеспечению безопасности, проводимых агентством», – говорится в заявлении Секретной службы.

Сеть состоит из «более чем 300 совместно расположенных SIM-серверов и 100 тыс. SIM-карт на нескольких объектах» в радиусе 35 миль (56 км) от мест проведения встреч более чем 100 иностранных лидеров и их сопровождающих.

«Помимо анонимных телефонных угроз, – говорится в заявлении, – эти устройства могут использоваться для проведения широкого спектра телекоммуникационных атак. Это включает в себя выведение из строя вышек сотовой связи, проведение атак типа «отказ в обслуживании» и обеспечение анонимной зашифрованной связи между потенциальными злоумышленниками и преступными группировками». Из этих слов явно следует, что ни с чем подобным, по крайней мере в таком виде, американская Секретная служба не сталкивалась.

В России такие устройства принято называть «сим-бокс» или «сим-банк». Это устройство, позволяющее агрегировать в одном корпусе десятки сим-карт и удаленно управлять ими через интернет. 

Если какая-то отдельная сим-карта оказывается заблокирована, устройство тут же переключает свою работу на другую. Но главное – у этой техники нет территориальной привязки. Управлять работой сим-карт можно, находясь где угодно, в том числе в другой стране. Изначально эта технология применялась в банковской сфере и бизнесе для организации работы колл-центров, СМС-рассылки и внешней коммуникации офисов. Однако она оказалась очень удобна и для криминальной сферы: от организации относительно безобидного спама до деятельности телефонных мошенников. Именно эта аппаратура используется украинскими колл-центрами, занимающимися террором в отношении россиян. 

https://tass.ru/mezhdunarodnaya-panorama/25134869


Сим-банки против

Кибератаки спецслужб на мобильные устройства

12 июня 2025, 05:38

  1. США, пользуясь доминирующим положением ИТ-компаний в области телекоммуникационных технологий и в глобальной цепочке поставок ИКТ-продуктов, проводят злонамеренные тайные кибероперации против иностранных государств.
2. Разведслужбы США с помощью заложенных американскими провайдерами и поставщиками оборудования «бэкдоров» осуществляют служку и сбор информации о деятельности государственных учреждений, компаний и частных лиц.
3. Широкий набор инструментов, включая уязвимости sim-карт, операционных систем, Wi-Fi, Bluetooth, GPS и мобильных сетей, являются лишь известной «вершиной айсберга» вредоносной деятельности американского разведывательного сообщества, нацеленной на кражу персональных данных, получение информации об устройствах, перехват телефонных звонков и определение геолокации.
4. Серьезную опасность представляет взятое на вооружение спецслужбами США коммерческое шпионское программное обеспечение. Посредством использования израильской программы Pegasus ФБР и ЦРУ осуществляли прослушивание телефонных разговоров глав государств, включая лидеров Франции, Пакистана, ЮАР, Египта и Ирака.
5. Обвинения Вашингтона в адрес других стран в нарушении безопасности цепочек поставок и проведении кибератак являются очередным примером американских двойных стандартов. Белый дом всеми силами стремится сохранить монополию в цифровой сфере, что подразумевает противодействие наращиванию потенциала развивающихся государств.

https://colonelcassad.livejournal.com/9893188.html

Радиоразведка (SIGINT) - это деятельность и область сбора разведывательных данных путем перехвата сигналов, будь то сообщения между людьми (коммуникационная разведка — сокращенно COMINT) или электронные сигналы, непосредственно не используемые в коммуникации (электронная разведка — сокращенно ELINT).  Поскольку секретная информация обычно зашифровывается, радиотехническая разведка может обязательно включать криптоанализ (для расшифровки сообщений). Анализ трафика — изучение того, кто, кому и в каком количестве передает сигналы, — также используется для интеграции информации и может дополнять криптоанализ.

Электронные средства перехвата появились еще в 1900 году, во время Англо-бурской войны 1899-1902 годов. В конце 1890-х годов Королевский военно-морской флот Великобритании установил на своих кораблях беспроводные устройства производства Marconi, а британская армия использовала некоторые ограниченные средства беспроводнойсвязи. Буры захватили несколько беспроводных устройств и использовали их для передачи важныхсообщений. Поскольку в то время англичане были единственными людьми, передающими радиосигналы, британцы не нуждались в специальной интерпретации сигналов, каковыми они и были. Зарождение радиоразведки в современном понимании относится к русско-японской войне 1904-1905 годов. В 1904 году, когда российский флот готовился к конфликту с Японией, британский корабль HMS Diana, стоявший в Суэцком канале, впервые в истории перехватил радиосигналы российского военно-морского флота, отправленные для мобилизации флота.

Табличка ниже показывает, с какого года крупные компании "Big Tech" передают данные (и типы данных) американским спецслужбам. Любая продукция этих компаний заведомо скомпрометирована с точки зрения цифровой безопасности и приватности.
 


Кибератаки спецслужб на мобильные устройства
Перейти к архиву