ФинЛаб
1.01K subscribers
256 photos
14 videos
3 files
156 links
⬛️ФинЛаб:находим деньги, где их «точно нет».
🟩OSINT:разоблачаем миф об анонимности крипты.
⬛️Аудит: объясняем куда испарились млрд.₽ между РСБУ и МСФО.
🟩AML:живем в цифре, где $ - мнение, SWIFT - грустная сказка, а «отмыть» можно все, кроме репутации!
Download Telegram
❤️инЛаб объясняет рекомендации ФАТФ.

🤩Рекомендация 9. «Конфиденциальность — не укрытие преступника».

Официальная формулировка:
«Страны должны обеспечить, чтобы законодательство о защите тайны финансовых учреждений не препятствовало реализации Рекомендаций ФАТФ».

✔️Простыми словами.
Не может быть так, чтобы «финансовый секрет» превращался в щит для отмывания денег или финансирования терроризма. Если подозревается, что средства связаны с преступлением — тайна не должна мешать передаче информации и действиям.

⚙️Как это работает на практике:
Закон страны предусматривает, что финансовые учреждения (банк, страховая, платёжный сервис) могут и должны предоставлять сведения компетентным органам даже если по обычным правилам эти сведения считались бы «конфиденциальными».
Информация о подозрительных транзакциях, клиентах, выгодоприобретателях не блокируется законами о банковской тайне — эти законы не должны препятствовать мониторингу, отчётности и обмену информацией.

‼️Почему это важно:
Если бы законы о тайне финансовых учреждений полностью замыкали доступ к информации, преступники могли бы свободно пользоваться банковскими счетами и переводами. Рекомендация 9 гарантирует, что механизмы борьбы с отмыванием денег и финансированием терроризма не будут блокированы «формальной конфиденциальностью».

Итог в одном предложении:
Рекомендация 9 обязывает страны внедрить такие правила, чтобы ни один закон о банковской или финансовой тайне не стал препятствием для борьбы с отмыванием денег или финансированием терроризма — тайна не должна быть прикрытием.

@FinIntelLab

#ФинЛаб_Информ
#ФАТФ
#40Р
Please open Telegram to view this post
VIEW IN TELEGRAM
1075
💸ФинЛаб информирует:

▶️Майнеры уходят в поля: незаконные врезки в ЛЭП становятся новым трендом
В Иркутской области участились случаи незаконного подключения майнингового оборудования к линиям электропередач. За неделю энергетики обнаружили две скрытые фермы, одна из которых была замаскирована в траве, а другая привела к короткому замыканию из-за перегрева проводов.

На Смоленщине майнеры также переходят к "полевым" условиям работы, организуя нелегальные врезки в магистральные сети. Причиной стали запрет на майнинг и введение дифференцированных тарифов на электроэнергию, сделавшее домашний майнинг нерентабельным.

Майнеры осваивают новую специализацию — совмещение криптодобычи с ландшафтным дизайном. Правда, их "зеленые" технологии оказались опасными для энергосистемы, а короткое замыкание стало естественным отбором для неудачно спрятанного оборудования.

Остается надеяться, что следующими "инновациями" в этой сфере не станут майнинг-фермы в заповедниках или подводные дата-центры в озерах — иначе энергетикам придется проводить регулярные рейды не только по лесам, но и по дну водоемов.


▶️ Создатели вируса «Медуза» задержаны в Москве и Подмосковье
Сотрудники УБК МВД России совместно с полицией Астраханской области задержали трёх IT-специалистов, подозреваемых в создании и распространении вредоносной программы «Медуза». Злоумышленники около двух лет разрабатывали и распространяли ПО для хищения учетных данных, данных криптокошельков и другой информации.

В мае 2024 года участники группы получили несанкционированный доступ к данным учреждения в Астраханской области, скопировав конфиденциальную информацию на свои серверы. В ходе обысков у задержанных изъята компьютерная техника, средства связи и банковские карты.

Также установлено, что злоумышленники разработали второй тип вредоносного ПО для нейтрализации систем защиты и создания ботнетов. В отношении фигурантов избраны меры пресечения, продолжается установление соучастников.


▶️ ИИ меняет рынок: инвесторы в плюсе, а работники теряют позиции
С момента появления ChatGPT в ноябре 2022 года индекс S&P 500 продемонстрировал значительный рост, тогда как количество вакансий в США сократилось. Аналитики отмечают, что искусственный интеллект начинает перераспределять выгоды в экономике: капитал получает преимущество за счет роста производительности, тогда как ценность традиционного труда снижается.

Технологический прорыв в области ИИ усилил разрыв между доходностью капитала и оплатой труда. Компании, активно внедряющие ИИ, показывают рост котировок, одновременно оптимизируя штат за счет автоматизации.


▶️ ЦБ выступил против НДС на карточные операции: банки предупредили о росте стоимости услуг
Банк России предложил исключить из налоговой реформы норму о введении НДС на операции с банковскими картами. Регулятор предупредил, что это приведет к удорожанию банковских услуг и снижению привлекательности безналичных платежей.

Позиция ЦБ:
🟢
Налоговая нагрузка повысит стоимость эквайринга и процессинга
🟢
Банки будут вынуждены компенсировать убытки за счет роста комиссий
🟢
Сократятся программы кешбэка и льготного обслуживания

Инициативу ЦБ поддержали Ассоциация банков России и глава думского комитета по финрынку Анатолий Аксаков, отметивший, что бюджет практически не выиграет от нововведения.


@FinIntelLab

❤️❤️
#ФинЛаб_Информ
Please open Telegram to view this post
VIEW IN TELEGRAM
9🔥542
❤️Дорогие подписчики!

Поздравляем Вас с Днём народного единства 🇷🇺! Этот праздник напоминает нам о силе, которая рождается из сплочённости, взаимопонимания и общих целей.

В современном мире единство — это не только историческая память, но и наша коллективная финансовая безопасность🛡. Как когда-то предки объединились для защиты страны, так и сегодня наша общая задача — защитить своё благополучие от любых угроз: от мошеннических схем до экономической нестабильности.

Пусть Ваша личная финансовая грамотность ↗️станет кирпичиком в прочном фундаменте благополучия всей нашей страны. Желаем Вам стабильного дохода, мудрых финансовых решений и надёжных активов. Только ВМЕСТЕ мы сможем построить экономически сильное и процветающее будущее для России.

❤️❤️
@FinIntelLab С праздником! С Днём народного единства!
Please open Telegram to view this post
VIEW IN TELEGRAM
🎉11852💯2❤‍🔥1
🚨Исследование безопасности автомобильных систем: 128 уязвимостей в Bluetooth

Современные автомобили всё больше напоминают компьютеры на колёсах, и как показало недавнее исследование USENIX, это несёт новые риски для безопасности. С помощью специализированного фреймворка BlueToolkit эксперты протестировали 22 модели автомобилей от 14 производителей выпуска 2015-2023 годов и обнаружили 128 уязвимостей в Bluetooth-системах.

🚫Обнаруженные проблемы безопасности дают злоумышленникам возможность не просто "подслушивать" соединение, но и перехватывать SMS-коды двухфакторной аутентификации, получать доступ к контактным данным и даже вызывать сбои в работе мультимедийной системы. Особую тревогу вызывает то, что эти уязвимости потенциально могут быть использованы для более серьёзных атак, включая попытки угона автомобиля или полную компрометацию аккаунтов владельца.

Среди протестированных автомобилей наибольшее количество уязвимостей показали:
▶️Renault Megane 2021 года — 13 уязвимостей
▶️BMW X2 2021 года — 10 уязвимостей
▶️Toyota Corolla 2023 года — 9 уязвимостей


Наиболее защищённой оказалась Skoda Enyaq 2023 года, не показавшая ни одной уязвимости по 30 проведённым тестам. Tesla Model Y 2023 года продемонстрировала 2 уязвимости, а модели Audi A5 и e-tron 2020 года — 4 и 6 уязвимостей соответственно.

❗️Важно отметить, что исследование проводилось открыто — авторы опубликовали как сам фреймворк BlueToolkit, так и подробные отчёты. Все обнаруженные уязвимости уже переданы производителям для устранения. Такой подход способствует повышению безопасности всех участников рынка.

Для минимизации рисков специалисты рекомендуют:
Отключать Bluetooth, когда он не используется
Подключать к автомобильной системе только проверенные устройства
Регулярно проверять и устанавливать обновления программного обеспечения
Следить за информацией от производителя о выпускаемых патчах безопасности

@FinIntelLab подмечает, что осознанное отношение к цифровой безопасности автомобиля становится не менее важным, чем традиционное техническое обслуживание. Современным водителям стоит учитывать, что забота о "цифровом здоровье" автомобиля — это новая реальность, к которой нужно адаптироваться.

❤️❤️
#ФинЛаб_Информ
Please open Telegram to view this post
VIEW IN TELEGRAM
64311
💸ФинЛаб информирует:

▶️ В России появятся «детские» SIM-карты с защитой от мошенников и контролем для родителей
В России планируется запуск специальных SIM-карт для детей, которые обеспечат защиту несовершеннолетних от киберугроз и телефонного мошенничества. Инициатива, предложенная Советом Федерации и поддержанная Минцифры, предусматривает ряд защитных мер.

Основные функции:
🟢Ограничение связи только проверенными контактами
🟢Мгновенное уведомление родителей о подозрительных звонках
🟢Возможность отслеживания местоположения ребенка без судебного решения

Аналогичный подход будет применен и к пожилым пользователям, которые смогут назначить доверенное лицо через «Госуслуги» для доступа к геоданным в экстренных ситуациях.


▶️ Фиктивные улиточные фермы в Лондоне: как бизнес пытался уйти от налогов на £370 000
В лондонском районе Вестминстер обнаружена необычная схема уклонения от уплаты бизнес-ставок. Компании регистрировали в офисных зданиях так называемые "улиточные фермы", чтобы получить сельскохозяйственные льготы и освободиться от налога на коммерческую недвижимость.

Городской совет оценил ущерб бюджету почти в £370 000. В настоящее время рассматривается введение законодательных мер против подобных схем фиктивной деятельности.


▶️ ИИ-гиганты против денежного потока: когда начнут зарабатывать?
Согласно последним прогнозам, OpenAI не достигнет положительного денежного потока до 2030 года. При этом ожидания другого крупного игрока — Anthropic — о выходе в плюс к 2028 году эксперты считают чрезмерно оптимистичными.

В сфере искусственного интеллекта пока побеждает не способность зарабатывать, а умение убеждать инвесторов в светлом будущем. ИИ-компании соревнуются не в коммерческой эффективности, а в дальности финансового горизонта — кто сможет дольше продержаться на инвестициях, не показывая реальной прибыли.

Особенно интересно, что даже самые продвинутые нейросети пока не научились генерировать главное — стабильный положительный денежный поток. Остается надеяться, что к 2030 году ИИ действительно станет настолько умным, чтобы наконец начать приносить своим создателям не только славу, но и деньги.


▶️ В России продлили срок хранения переписок пользователей до трёх лет
С 1 января 2026 года в России вступают в силу новые правила хранения пользовательских данных. Срок сохранения переписок, включая текстовые сообщения, изображения, аудио- и видеозаписи, увеличивается с одного года до трёх лет.

В цифровую эпоху даже наши переписки получают продлённый срок годности. Теперь случайно отправленное сообщение сможет напоминать о себе не один, а целых три года — правда, не вам, а хранителям данных.


@FinIntelLab

❤️❤️
#ФинЛаб_Информ
Please open Telegram to view this post
VIEW IN TELEGRAM
733🔥1
🎤Sanction Talks: От Лиги Наций до наших дней: как рождалась идея международных санкций

После ужасов Первой мировой войны человечество попыталось создать новую систему мира - Лигу Наций. Она впервые включила в свой устав юридический механизм санкций: в Статье 16 прямо говорилось, что если государство прибегает к войне вопреки обязательствам, все другие страны должны прекратить с ним экономические и финансовые сношения.

☄️Это был революционный момент. Впервые в истории экономическое наказание стало официальным инструментом международного права.

Наиболее знаковое применение было в 1935 году, когда Италия Муссолини вторглась в Эфиопию. Лига Наций ввела против Италии торговое эмбарго: запретила поставки оружия, финансовые операции и экспорт некоторых сырьевых товаров. Но санкции оказались половинчатыми, нефть и уголь под запрет не попали. Также британские и французские банки продолжали работать с итальянцами. В результате Рим завоевал Эфиопию, а авторитет Лиги рухнул.

Эта история научила мир важному уроку: санкции без единства и жёсткости не работают. Если все не играют по одним правилам, то экономическое давление превращается в символический жест.

🌐Тем не менее, именно в период Лиги Наций оформилась сама идея коллективной ответственности: впервые была попытка наказать агрессора без войны. Пусть она и провалилась, но этот опыт позволил ООН в будущем создать более эффективный механизм глобальных санкций.

@FinIntelLab с нами легко разбираться в сложном.

#Санкции
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥753👍2
🇪🇺Архитектор заморозки российских активов обвинен в отмывании денег

Ирония судьбы: Еврокомиссар, принимавший участие в заморозке российских активов, обвинен в отмывании денег.

🇧🇪В Брюсселе разразился скандал, который бросает тень на весь аппарат Европейской комиссии. Что в прочем для нас с Вами - не новость…

Дидье Рейндерс, бельгийский политик, оказался в центре громкого уголовного дела. Судья официально предъявил ему обвинение в отмывании денег.

Что произошло?
По данным газеты Le Soir, в течение 10 лет Рейндерс вносил на свои банковские счета около 700 000 евро наличными. Еще 200 000 евро получены от лотереи.

16 октября судья не поверил версии экс-комиссара о «продаже картин» и лотерейных удачах. Обвинение было предъявлено официально, что указывает на серьезность доказательств и неудовлетворенность следствия его показаниями.

Вопиющий конфликт интересов. Тот, кто на европейском уровне должен был демонстрировать безупречную финансовую прозрачность и бороться с нелегальными капиталами, теперь сам обвиняется в их сокрытии.

@FinIntelLab

❤️❤️
#ФинЛаб_Информ
Please open Telegram to view this post
VIEW IN TELEGRAM
883
Forwarded from Codeby
🚀Awesome OSINT For Everything

Делимся с вами большим списком инструментов/сайтов OSINT для тестирования на проникновение, обратного поиска, операций Red Team, сбора информации, bugbounty и почти всего в одном репозитории.

>>https://github.com/Astrosp/Awesome-OSINT-For-Everything
>>https://github.com/Astrosp/Awesome-OSINT-For-Everything
>>https://github.com/Astrosp/Awesome-OSINT-For-Everything
Please open Telegram to view this post
VIEW IN TELEGRAM
664
👀SOCMINT уже не тот: как ИИ и Машинное обучение меняют разведку в соцсетях.

Цифровой океан социальных сетей бурлит жизнью. 5.35 миллиардов пользователей интернета, из которых 5.04 миллиарда активны в соцсетях — это не просто цифры, это гигантский, непрерывно генерируемый массив публичных данных.

ИИ и машинное обучение - это уже не футуристические концепции, а практические инструменты, которые кардинально меняют правила игры в сборе и анализе данных.

Соцсети — это не только тексты и картинки. Это настроения, связи, тенденции и дезинформация. Вручную анализировать это — все равно что пытаться вычерпать океан ложкой.

🖥Магия NLP: понимая язык соцсетей

В SOCMINT это позволяет:
🟢Автоматически выгребать миллионы постов, комментариев и тредов.
🟢Определять, что люди чувствуют по поводу вашего бренда, продукта или события (энтузиазм, гнев, разочарование).
🟢Автоматически находить и каталогизировать упоминания людей, компаний, локаций и событий.
🟢Сжимать длинные посты и дискуссии до сути, экономя часы работы.
🟢Языковой барьер? Больше нет! Фильтрация контента по языку и автоматический перевод.

Инструменты: IBM Watson NLU, Free Sentiment Analyzer.

🎃Детектив для медиа: как отличить фейк от реальности

С появлением генеративного ИИ создание фото- и видеоподделок стало доступно каждому. Ваша защита — тоже ИИ.

🟢Детекция паттернов: ИИ-генеративные изображения часто имеют артефакты: «шахматные» узоры в градиентах, повторяющиеся объекты, неестественная гладкость.
🟢Анализ метаданных: Инструменты на основе ИИ, такие как Azure AI Vision, могут извлекать и анализировать метаданные, помогая проверить подлинность.
🟢Цифровые «отпечатки пальцев»: Такие системы, как SynthID от Google, встраивают в изображения водяные знаки, невидимые для человека.

Инструменты: AI or Not, Content at Scale, ExifTool. Комбинируйте их с обратным поиском по картинке для тройной проверки.

🕸️ Анализ сетей: видеть невидимые связи

🟢Выявление влиятельных лиц: Кто на самом деле формирует повестку в сообществе?
🟢Раскрытие скрытых связей: Обнаружение общих паттернов взаимодействия, указывающих на личные или профессиональные связи.
🟢Кластеризация по интересам: Автоматическое группирование пользователей на основе тематик их обсуждений и реакций.

@FinIntelLab

#OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥865
🏦🏦Банк России усиливает контроль за оформлением зарплатных карт для борьбы с дропперами

☄️1 ноября 2025 года Банк России направил кредитным организациям разъяснение, ужесточающее процедуру оформления зарплатных карт. Новые меры призваны противодействовать использованию карт дропперами — гражданами, которые передают свои реквизиты мошенникам за вознаграждение.

Ключевые требования ЦБ:
▶️Персональная активация — карту может активировать только владелец после полной идентификации
▶️Проверка доверенностей — при работе через посредников необходимо убедиться в подлинности документов и добровольности волеизъявления клиента
▶️Мониторинг рисковых офисов — выявлять подразделения с повышенной частотой открытия счетов дропперами и усиливать в них контроль
▶️Подтверждение присутствия — фиксировать личное присутствие клиента, в том числе с помощью систем фотовидеофиксации


Меры направлены на предотвращение использования зарплатных карт для отмывания преступных доходов и перевода средств жертв мошенничества. Регулятор акцентирует внимание на необходимости проверки как подлинности документов, так и добровольности действий клиентов при оформлении карт через работодателей или агентов.

Ужесточение процедур призвано сократить каналы для незаконных финансовых операций и повысить ответственность банков за идентификацию клиентов. Это соответствует общей тенденции усиления контроля за движением денежных средств в рамках противодействия отмыванию доходов и финансированию терроризма.

@FinIntelLab предупреждает: аккуратнее со своими корпоративными картами!

❤️❤️
#ФинЛаб_Информ
#ПОДФТ
Please open Telegram to view this post
VIEW IN TELEGRAM
665
💸ФинЛаб информирует:

▶️ Возвращение из-за границы = день без связи: в России вводят «период охлаждения» для SIM-карт
В России вводится новое правило для SIM-карт: при возвращении из международного роуминга или после 72 часов неактивности абоненты на сутки лишатся доступа к мобильному интернету и SMS. Чтобы сократить период блокировки, нужно будет перейти по ссылке из сообщения и пройти верификацию (ввести капчу). Аналогичный механизм уже действует для иностранных SIM-карт.

Скоро путешественникам придется планировать не только маршруты и бюджет, но и «цифровую адаптацию» по возвращении.


▶️ Мошенники используют взломанные аккаунты мессенджеров для выманивания криптовалюты
Эксперты зафиксировали новую схему мошенничества с криптовалютой, основанную на компрометации аккаунтов в мессенджерах. Злоумышленники, получив доступ к учетной записи жертвы через перехват SMS-кодов, рассылают контактам сообщения с просьбой помочь с покупкой цифровых активов.

Механизм мошенничества:
🟢
Взлом аккаунта через компрометацию мобильного номера
🟢
Рассылка сообщений от имени владельца аккаунта
🟢
Просьбы о помощи в покупке криптовалюты
🟢
Блокировка попыток верификации под предлогом занятости

Рекомендации по безопасности:
▶️
Включать двухфакторную аутентификацию
▶️
Проверять необычные запросы альтернативными способами связи
▶️
Остерегаться срочных просьб о финансовой помощи
▶️
Использовать биометрические методы защиты где это возможно.


▶️ ИИ увольняется: компании возвращают сотрудников, заменённых нейросетями
Анализ данных о 2,4 млн сотрудников показал, что более 5% уволенных из-за внедрения ИИ работников возвращаются на свои позиции. Компании столкнулись с ограничениями искусственного интеллекта, который не смог полноценно заменить людей в сложных задачах.

Ключевые выводы:
🟢
Чаще всего возвращают опытных специалистов
🟢
95% компаний не получили ожидаемой финансовой отдачи от инвестиций в ИИ
🟢
Наибольшие сложности возникли с интеграцией нейросетей в рабочие процессы.


▶️ ЕС отменяет многократные шенгенские визы для россиян: новые правила с сегодняшнего дня
Еврокомиссия объявила о запрете на выдачу новых многоразовых шенгенских виз гражданам России. С сегодняшнего дня все заявления россиян будут проходить усиленные проверки, а получение визы станет возможным только на одну поездку.

Ключевые изменения:

· Прекращена выдача новых многоразовых шенгенских виз
· Действующие мультивизы сохраняют силу
· Сохранены исключения для семей граждан ЕС и водителей-дальнобойщиков
· Каждая новая поездка будет требовать отдельного визового оформления.


@FinIntelLab

❤️❤️
#ФинЛаб_Информ
Please open Telegram to view this post
VIEW IN TELEGRAM
844🤬2
❤️ Мировой рынок полупроводников продолжает рост: данные за II квартал 2025 года подтверждают тренд на развитие ИИ

📊Организация World Semiconductor Trade Statistics (WSTS) опубликовала статистику за второй квартал 2025 года, которая подтвердила и даже усилила оптимистичный весенний прогноз по мировому рынку полупроводников вплоть до 2026 года. Движущей силой роста продолжает оставаться бум в сфере искусственного интеллекта.

📈Динамика рынка в первом полугодии 2025 года оказалась впечатляющей. Как видно из первого графика поквартальной выручки, во II квартале 2025 года отрасль показала результат в $180 млрд, что продолжило восходящий тренд после сильного первого квартала ($167 млрд). Рост к соответствующему периоду составил 18,1%.

🔼Общий объем рынка в первой половине 2025 года достиг $346 млрд, что на 18,9% больше, чем годом ранее.
Этот рост был обеспечен, в первую очередь, взрывным спросом в сегментах, критичных для развития ИИ:
🟢Логические компоненты (+37% за первое полугодие)
🟢Память (+20%)


Эти сегменты растут на волне спроса на инфраструктуру центров обработки данных и появления первых массовых периферийных устройств с ИИ. Хорошие результаты также показали датчики (+16%). В то же время сегменты аналоговых схем и микропроцессоров показали умеренный рост (по ~4%), а дискретные компоненты (-4%) и оптоэлектроника (-0.5%) и вовсе продемонстрировали спад.

Перспективы рынка выглядят еще более убедительно. Общий график рынка наглядно показывает, как отрасль, преодолев спад 2023 года, вышла на уверенную траекторию роста. С учетом сильных результатов первой половины года, прогноз на весь 2025 год был повышен до $728 млрд (годовой рост 15,4%). Ожидания на 2026 год также немного улучшились: прогнозируемый рост составляет 9,9%, а объем рынка впервые в истории достигнет отметки в $800 млрд.

Детализация по продуктам на графике сегментов и в таблице показывает, что прогнозы по всем ключевым категориям пересмотрены в сторону повышения. Главные драйверы — логика и память — как ожидается, вырастут в 2025 году на 29% и 17% соответственно. Это на 5 процентных пунктов выше предыдущих оценок и напрямую связано с непрекращающимся инвестиционным циклом в области искусственного интеллекта.

⚡️Ожидается, что рост будет носить глобальный характер, при этом лидерами останутся рынки Северной и Южной Америки и Азиатско-Тихоокеанского региона.

Источник: отчёт WSTS, июль 2025.

@FinIntelLab смотрим глубже, понимаем больше.

#ФинЛаб_Аналитика
Please open Telegram to view this post
VIEW IN TELEGRAM
1054
❤️инЛаб объясняет рекомендации ФАТФ.

🤩Рекомендация 10. Надлежащая проверка клиента (НПК).

Официальная формулировка:
«Финансовым учреждениям должно быть запрещено вести анонимные счета или счета, открытые на явно вымышленные имена. Финансовые учреждения должны быть обязаны принимать меры по НПК...».

✔️Простыми словами.
Когда банк или другое финансовое учреждение начинает работать с новым клиентом, или когда существующие отношения вызывают сомнения — оно обязано удостовериться, кто именно перед ним. Если этого не сделать — преступники могут спрятаться за «чужим лицом» и остаться незамеченными.

⚙️Как это работает на практике:
Идентификация клиента.
Когда человек или организация приходит в банк, учреждение обязано удостоверить личность с помощью надёжных источников — паспорта, регистрации юрлица, данных из официальных реестров. Просто «назваться Иваном» недостаточно: нужна проверяемая, подтверждённая информация.
Проверка бенефициарного владельца.
Если клиент — компания, банк должен выяснить, кто стоит «за кулисами»: кто реально получает прибыль, контролирует решения, распоряжается активами. Для этого изучают структуру собственности и управления, цепочки участников и конечных владельцев.
Понимание целей отношений.
Финансовое учреждение должно знать, зачем клиент открывает счёт или проводит операции: для зарплатного проекта, для инвестиций, для торговой деятельности и т. д. Это помогает отличить нормальное поведение от подозрительного.
Постоянный мониторинг.
Проверка клиента не заканчивается после открытия счёта. Банк обязан регулярно отслеживать операции, чтобы убедиться, что они соответствуют заявленной деятельности и профилю клиента. Если поступления и переводы явно не совпадают с ожиданиями — это сигнал для дополнительного анализа.

‼️Почему это важно:
Надлежащая проверка клиентов помогает вовремя отсеять фиктивные компании, номинальных владельцев и сомнительные схемы. Это не бюрократия ради галочки, а фильтр, который защищает систему от грязных денег, а значит — от коррупции, терроризма и финансовых махинаций.
Проще говоря, знай своего клиента — значит, не дай преступнику спрятаться.


Итог в одном предложении:
Рекомендация 10 ФАТФ требует от финансовых учреждений знать своих клиентов — выявлять и проверять их личности, бенефициаров, цели отношений и характер операций, чтобы не допустить использования финансовой системы для отмывания денег и финансирования терроризма.

@FinIntelLab

#ФинЛаб_Информ
#ФАТФ
#40Р
Please open Telegram to view this post
VIEW IN TELEGRAM
863👍1
🛡Современный автомобиль как гаджет: почему кибербезопасность стала критичной для автопрома

Современный автомобиль всё больше напоминает IT-инфраструктуру на колёсах, и последние инциденты в автопроме подтверждают: риски кибератак стали реальной угрозой. Если в 2015 году взлом Jeep Cherokee казался футуристическим сценарием, то сегодня подобные случаи стали частью отраслевой статистики.

Ключевые инциденты 2024-2025 гг:
▶️Toyota потеряла 240 ГБ данных, включая телеметрию и клиентские контакты
▶️Jaguar Land Rover столкнулся с крупнейшей кибератакой в истории автопрома с убытками £1,9 млрд
▶️Производственные простои затронули более 5000 компаний по всему миру


Международная реакция:
ООН совместно с автопроизводителями разработала стандарты кибербезопасности:
UN R155 и R156
ISO/SAE 21434:2021


Эти регламенты уже повлияли на рынок — такие модели как Porsche 718 Boxster, Audi TT и VW Transporter 6.1 сняты с производства из-за несоответствия требованиям киберустойчивости.

Компрометация инфраструктуры производителя позволяет злоумышленникам получить доступ к:
🟩
Геолокации и истории перемещений миллионов автомобилей
🟩
Персональным данным и привычкам водителей
🟩
Функциям удалённого управления (блокировка дверей, запуск двигателя)


@FinIntelLab считает, что проверка «компьютерной гигиены» автомобиля должна стать такой же обязательной процедурой, как замена масла. Некоторые модели превратились в подобие смартфонов — с теми же уязвимостями, но с дополнительными рисками для физической безопасности.

Цифровая трансформация автопрома принесла не только удобства, но и новые угрозы. Кибербезопасность становится совместной ответственностью производителей и пользователей, где игнорирование стандартов может привести не только к утечке данных, но и к реальным физическим последствиям на дороге.

❤️❤️
#ФинЛаб_Информ
Please open Telegram to view this post
VIEW IN TELEGRAM
6🤔332
💸ФинЛаб информирует:

▶️Глобальная денежная масса достигла рекордных $142 трлн: ликвидность продолжает расти
В сентябре 2024 года глобальная денежная масса достигла нового исторического максимума в 142 трлн долларов. С начала года показатель вырос на 9,1%, что эквивалентно увеличению на 12 трлн долларов.

С 2000 года среднегодовой темп роста денежной массы составляет 7%, демонстрируя устойчивую тенденцию к расширению глобальной ликвидности.
▶️OpenAI просит Конгресс США профинансировать свою экспансию под лозунгом противодействия Китаю
OpenAI обратилась к Конгрессу США с запросом на государственное финансирование для развития производственной базы искусственного интеллекта. Компания просит гранты, кредитные гарантии и соглашения о совместном финансировании для производства полупроводников, серверов и строительства дата-центров.

Несмотря на убытки в $12 млрд в прошлом квартале, компания продолжает анонсировать масштабные проекты, используя риторику технологического соперничества с Китаем.

Стратегия "сначала масштабируйся, потом монетизируй" достигла нового уровня — теперь речь идет о масштабировании за счет государственного финансирования. Особенно впечатляет, что компания, находящаяся в центре "гигантского пузыря ИИ", ищет не рыночные инвестиции, а бюджетную поддержку под лозунгом национальной безопасности.
▶️ Landfall: шпионский софт год следил за Samsung Galaxy через уязвимость в мессенджерах
Вредоносная программа Landfall почти год оставалась необнаруженной в смартфонах Samsung Galaxy, используя уязвимость CVE-2025-21042. Эксперты Palo Alto Networks Unit 42 установили, что заражение происходило через специально подготовленные изображения в мессенджерах без ведома пользователей.

Технические детали:
🟢Кампания началась в июле 2024 года
🟢Затронуты устройства на Android 13-16
🟢Патч выпущен только в апреле 2025 года
🟢Вредонос собирал звонки, геоданные, фото и переписку

Атаки были точечно направлены на пользователей в Ираке, Иране, Турции и Марокко. Модульная архитектура Landfall и качество реализации указывают на государственное финансирование. Инфраструктура вредоноса связана с группой Stealth Falcon, известной таргетированием журналистов и активистов.

Аналогичные уязвимости были ранее обнаружены в iOS и WhatsApp, что демонстрирует растущую сложность мобильных угроз. Производителям требуется больше времени на закрытие уязвимостей, чем злоумышленникам на их эксплуатацию.
▶️ «Белый треугольник» продолжает работу: как криптообменники обходят блокировки и переводят риски на клиентов
BestChange в середине октября ограничил рублевые направления у 95 обменников из-за схемы «белый треугольник», но проблема никуда не исчезла. Пользователи по-прежнему массово сталкиваются с раздробленными переводами на карты, что ведёт к блокировкам по 115-ФЗ.

Как это работает:
🟢Обменники заранее предупреждают о возможном раздроблении платежа, снимая с себя ответственность
🟢В пользовательские соглашения добавлен пункт о согласии на перевод частями
🟢Клиенты, не читая условия, подтверждают операцию и рискуют картой

Единичные площадки всё ещё проводят транзакции одним платежом, но предлагают невыгодный курс. Остальные используют серые схемы из-за нехватки чистых рублёвых потоков.

Легкой недели!

@FinIntelLab

❤️❤️
#ФинЛаб_Информ
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥853
Правительство готовится ужесточить наказание за экономические преступления: штрафы могут вырасти в 2 РАЗА!

Инициатива подготовлена Минюстом, предполагается значительное увеличение штрафов по десяткам статей Уголовного кодекса, связанных с экономикой. Если поправки будут приняты, санкции вырастут в 1,5–2 раза.

Почему это происходит?
По данным Судебного департамента при ВС, более половины осужденных по «экономическим» статьям получают в качестве наказания штраф. При этом суды все чаще назначают суммы, близкие к верхнему пределу. В Минюсте считают, что текущие размеры штрафов «утратили стимулирующий эффект».

Цели нововведений:
🟢Усилить превентивный эффект: сделать наказание более суровым, чтобы предотвращать нарушения.
🟢Пополнить бюджет: обеспечить дополнительные поступления.
🟢Сохранить текущую политику: важно, что власти не планируют увеличивать число реальных сроков — акцент именно на финансовом наказании.

💵Примеры новых штрафов:
Вот как могут измениться санкции для бизнеса и физических лиц:

▶️Мошенничество (ст. 159 УК РФ): нижний порог вырастет со 120 тыс. до 150 тыс. руб., верхний — с 300 тыс. до 500 тыс. руб. Максимальный штраф может достигать 1,5 млн руб. (сейчас 1 млн).
▶️Незаконное предпринимательство (ст. 171 УК РФ): верхний предел штрафа подскочет с 300 тыс. до 1,5 млн руб.
▶️Уклонение от уплаты налогов (ст. 199 УК РФ): штрафы вырастут с 200–500 тыс. руб. до 500 тыс. – 1,5 млн руб., а в особо крупных случаях — до 5 млн руб.
▶️Причинение имущественного ущерба (ст. 165 УК РФ): наказание достигнет 700 тыс. руб., а в особо тяжких случаях — 4 млн руб.

❤️инЛаб поддерживает данную инициативу. Однако мы считаем, что для реального эффекта и справедливости необходим комплексный пересмотр всего блока экономического законодательства, а не только размера штрафной санкции.

@FinIntelLab

#ФинБез
Please open Telegram to view this post
VIEW IN TELEGRAM
754
🏦Wildberries запускает бесплатный AI-детектор с точностью 95% — как отличить дипфейки и ИИ-изображения.

В эпоху, когда нейросети создают неотличимые от реальности изображения, вопрос цифровой аутентичности встает особенно остро.

Wildberries отвечает на этот вызов первым среди российских маркетплейсов, представив собственный бесплатный AI-детектор.

⚙️Что это за инструмент?

Это сервис, который за несколько секунд анализирует любое изображение и с вероятностью 95% определяет, создано ли оно искусственным интеллектом. Разработанный внутренней командой Wildberries & Russ, детектор уже доступен для всех желающих.

🧠Кому и как это пригодится?
🟩Покупателям: Проверить, настоящее ли фото в отзыве или это картинка из нейросети.
🟩Продавцам: Убедиться, что конкуренты не используют «сгенерированные» изображения в карточках товаров.
🟩Всем нам: Быстро верифицировать подозрительные картинки из соцсетей или новостей перед тем, как поверить в их подлинность.

Пока сервис работает в бета-режиме, и каждый пользователь может бесплатно выполнить до 100 проверок в месяц.

Что дальше?

Это только начало. Разработчики уже планируют научить детектор анализировать видео и аудио, чтобы распознавать дипфейки в любом формате. Запуск этого инструмента — важный шаг к созданию более прозрачной цифровой среды.

Интересный факт: AI-детектор — не первая инициатива Wildberries в области ИИ. Ранее они уже запустили виртуальную примерочную, которая позволяет «примерить» одежду на свое фото, что значительно снизило количество возвратов.

https://aidetector.rwb.ru

@FinIntelLab

#ИИ
Please open Telegram to view this post
VIEW IN TELEGRAM
75👍32