Forwarded from Вестник Киберполиции России
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Коллеги, так же вышла моя статья в популярном профильном журнале «Директор по Безопасности»
SCRM – 2026
Статья посвящена актуальным подходам к управлению рисками цепочек поставок (Supply Chain Risk Management, SCRM) в контексте российского бизнеса на горизонте 2026 года.
На основе анализа доминирующих рисков (геополитические, экологические, киберугрозы, регуляторные изменения в ESG)
SCRM – 2026
Статья посвящена актуальным подходам к управлению рисками цепочек поставок (Supply Chain Risk Management, SCRM) в контексте российского бизнеса на горизонте 2026 года.
На основе анализа доминирующих рисков (геополитические, экологические, киберугрозы, регуляторные изменения в ESG)
Forwarded from Клуб "Директор по безопасности"
В номере можно прочитать о том, какие изменения нас ждут в связи со вступлением в силу Приказа ФСТЭК № 117, о конвергенции кибер- и физической безопасности, об управлении рисками цепочек поставок для российского бизнеса.
Сегодня мы предлагаем вам ознакомится со статьей члена ICSA, эксперта по услугам в сфере экономической безопасности Kept, Андрея Осипова “Парадокс бизнес оптимизации: когда сокращение СБ ведет к ощутимым потерям”.
В2025 году российские компании столкнулись с необходимостью оптимизации бизнес-моделей в текущих условиях. Многие компании уже осознали неизбежность ужесточения условий в 2026 году. Зачастую под сокращение могут попасть «непроизводственные» функции, включая службы безопасности. Однако существует важный аспект, способный поменять всю картину…
Ознакомиться со статьями номера Вы можете на нашем сайте www.sec-company.ru
📜В журнале "Директор по безопасности" читайте интересный раздел:
"Есть решение" - все, что касается решения конкретных задач, советы практиков и бизнес-кейсы. Основная и самая объемная рубрика.
Читайте в этом номере:✔️ Применение технологий ИИ для повышения точности обнаружения в DLP-системах✔️ Конвергенция кибер и физической безопасности: новый стандарт для службы безопасности✔️ SCRM-2026: Управление рисками цепочек поставок для российского бизнеса✔️ Эволюция программ-вымогателей: от массовых атак к охоте на бизнес
Также Вы можете оформить подписку на наши издания в редакции на любой период с предоставлением полного пакета документов для бухгалтерии:
- по тел.: +7(977) 953-20-53, +7(499) 404-21-71
- e-mail:
Ознакомиться с условиями
———
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1
Можно ли признать снег форс-мажором в грузоперевозках? Разбор на реальных ситуациях.
https://telegra.ph/Mozhno-li-priznat-sneg-fors-mazhorom-v-gruzoperevozkah-Razbor-na-realnyh-situaciyah-02-19
https://telegra.ph/Mozhno-li-priznat-sneg-fors-mazhorom-v-gruzoperevozkah-Razbor-na-realnyh-situaciyah-02-19
Варианты писем (официальное уведомление, письмо-объяснение и претензионный ответ) по факту выпавшего снега. https://telegra.ph/Varianty-pisem-oficialnoe-uvedomlenie-pismo-obyasnenie-i-pretenzionnyj-otvet-po-faktu-vypavshego-snega-02-19
Forwarded from Клуб "Директор по безопасности"
Сегодня мы предлагаем вам ознакомиться со статьей на эту тему: Эмоциональный взлом: почему доверчивость становится главной уязвимостью бизнеса
Современные кибератаки всё реже напоминают взлом сейфа и всё чаще — искусно поставленный спектакль. Злоумышленники больше не тратят годы на поиск уязвимостей нулевого дня — они звонят бухгалтеру от имени генерального директора и получают доступ за пять минут. Как эмоции становятся входным билетом в корпоративную сеть и почему старая парадигма «кнута и пряника» больше не работает?
Ознакомиться со статьями номера Вы можете на нашем сайте www.sec-company.ru
Оформите подписку на издания ИД «Советник» на 2026 год и всегда будьте в курсе событий.
Подписка доступна в редакции на любой срок с полным пакетом документов для бухгалтерии.
- по тел.: +7(977) 953-20-53, +7(499) 404-21-71
- e-mail:
Ознакомиться с условиями
Оцените материал:
👍 - был полезен
👎 - не интересно
✋ - 50/50
Это поможет нам делать более ценные материалы. Спасибо.
———
Please open Telegram to view this post
VIEW IN TELEGRAM
Безопасность грузоперевозок: дайджест март 2026
🔹 АВАРИЙНОСТЬ: ТЕНДЕНЦИЯ НА СНИЖЕНИЕ
По итогам 2025 года в России зарегистрировано 128 тыс. ДТП (–3,1% к 2024). Погибло 13,9 тыс. (–3,5%), ранено 158,8 тыс. — исторический минимум за 16 лет. Несмотря на старение парка и рост нагрузки на дороги, динамика остаётся положительной. Основные риски: усталость водителей, перегруз, дефицит инфраструктуры отдыха.
🔹 КЛЮЧЕВЫЕ РИСКИ 2026
— ДТП из‑за человеческого фактора и нарушения режима труда.
— Мошенничество и кражи на фоне ухода с рынка ~7 тыс. перевозчиков в 2025 году.
— Перегруз и габариты: ответственность смещается на грузоотправителя через электронные документы.
— Нелегальный оборот (оружие, наркотики, радиоактивные вещества) под видом обычных грузов.
— Риски при перевозке опасных грузов (ДОПОГ): утечки, пожары, экологический ущерб.
🔹 ЗАКОНОДАТЕЛЬСТВО: ЧТО ИЗМЕНИЛОСЬ С 1 МАРТА 2026
✔️ Реестр экспедиторов на «ГосЛоге» — обязательная регистрация для всех участников транспортно-экспедиционной деятельности. Действующие компании обязаны были подать уведомление в течение 60 дней.
✔️ Электронные разрешения на опасные грузы — оформляются только через цифровой реестр Ространснадзора, срок действия — 1 год. Бумажные — только для международных перевозок.
✔️ Усиление обязанностей экспедиторов (Постановление №1828) — детальный досмотр и анализ груза на этапе приёма для предотвращения оборота запрещённых веществ.
🔹 ПЛАНИРУЕМЫЕ НОВОВВЕДЕНИЯ
— С 1 сентября 2026 года — полный переход на электронные перевозочные документы (ЭПД).
— С 1 марта 2027 года — запуск реестра перевозчиков грузов (ТС > 3,5 т) на «ГосЛоге». Без регистрации договоры могут быть признаны недействительными.
🔹 ШТРАФЫ И КОНТРОЛЬ
Перегруз остаётся одним из самых затратных нарушений:
— для юрлиц и собственников — от 100–150 тыс. руб. (незначительное превышение) до 400–500 тыс. руб. (свыше 50%).
Активно работают автоматические системы весогабаритного контроля. Нарушение требований к реестрам и экспедиторам грозит административной ответственностью вплоть до приостановки деятельности.
🔹 ИНСТРУМЕНТЫ ПОВЫШЕНИЯ БЕЗОПАСНОСТИ
— Цифровизация: «ГосЛог», ЭПД, электронные пломбы с GPS, онлайн-мониторинг.
— Проверка контрагентов через биржи (ATI.SU и др.) с инструментами верификации.
— Технологии: тахографы, системы контроля усталости, ГЛОНАСС.
— Расширенные полисы страхования ответственности перевозчика и экспедитора.
🔹 РЕКОМЕНДАЦИИ SECURITY MANAGER
✅ Экспедиторам и перевозчикам: срочно проверить регистрацию в реестре «ГосЛог» через Госуслуги, внедрить автоматизированные проверки грузов и контрагентов.
✅ Грузоотправителям: работать только с проверенными партнёрами, фиксировать характеристики груза в электронных документах.
✅ Для опасных грузов: обновить ДОПОГ-свидетельства — теперь всё через единый реестр.
✅ Отслеживать обновления на сайтах Ространснадзора, Минтранса и «ГосЛог».
ИТОГ
Реформы 2026–2027 гг. направлены на прозрачность рынка и снижение «серых» схем. Переходный период создаёт административную нагрузку, но в условиях экономического давления ставка на безопасность и технологии становится ключевым фактором устойчивости бизнеса.
🔹 АВАРИЙНОСТЬ: ТЕНДЕНЦИЯ НА СНИЖЕНИЕ
По итогам 2025 года в России зарегистрировано 128 тыс. ДТП (–3,1% к 2024). Погибло 13,9 тыс. (–3,5%), ранено 158,8 тыс. — исторический минимум за 16 лет. Несмотря на старение парка и рост нагрузки на дороги, динамика остаётся положительной. Основные риски: усталость водителей, перегруз, дефицит инфраструктуры отдыха.
🔹 КЛЮЧЕВЫЕ РИСКИ 2026
— ДТП из‑за человеческого фактора и нарушения режима труда.
— Мошенничество и кражи на фоне ухода с рынка ~7 тыс. перевозчиков в 2025 году.
— Перегруз и габариты: ответственность смещается на грузоотправителя через электронные документы.
— Нелегальный оборот (оружие, наркотики, радиоактивные вещества) под видом обычных грузов.
— Риски при перевозке опасных грузов (ДОПОГ): утечки, пожары, экологический ущерб.
🔹 ЗАКОНОДАТЕЛЬСТВО: ЧТО ИЗМЕНИЛОСЬ С 1 МАРТА 2026
✔️ Реестр экспедиторов на «ГосЛоге» — обязательная регистрация для всех участников транспортно-экспедиционной деятельности. Действующие компании обязаны были подать уведомление в течение 60 дней.
✔️ Электронные разрешения на опасные грузы — оформляются только через цифровой реестр Ространснадзора, срок действия — 1 год. Бумажные — только для международных перевозок.
✔️ Усиление обязанностей экспедиторов (Постановление №1828) — детальный досмотр и анализ груза на этапе приёма для предотвращения оборота запрещённых веществ.
🔹 ПЛАНИРУЕМЫЕ НОВОВВЕДЕНИЯ
— С 1 сентября 2026 года — полный переход на электронные перевозочные документы (ЭПД).
— С 1 марта 2027 года — запуск реестра перевозчиков грузов (ТС > 3,5 т) на «ГосЛоге». Без регистрации договоры могут быть признаны недействительными.
🔹 ШТРАФЫ И КОНТРОЛЬ
Перегруз остаётся одним из самых затратных нарушений:
— для юрлиц и собственников — от 100–150 тыс. руб. (незначительное превышение) до 400–500 тыс. руб. (свыше 50%).
Активно работают автоматические системы весогабаритного контроля. Нарушение требований к реестрам и экспедиторам грозит административной ответственностью вплоть до приостановки деятельности.
🔹 ИНСТРУМЕНТЫ ПОВЫШЕНИЯ БЕЗОПАСНОСТИ
— Цифровизация: «ГосЛог», ЭПД, электронные пломбы с GPS, онлайн-мониторинг.
— Проверка контрагентов через биржи (ATI.SU и др.) с инструментами верификации.
— Технологии: тахографы, системы контроля усталости, ГЛОНАСС.
— Расширенные полисы страхования ответственности перевозчика и экспедитора.
🔹 РЕКОМЕНДАЦИИ SECURITY MANAGER
✅ Экспедиторам и перевозчикам: срочно проверить регистрацию в реестре «ГосЛог» через Госуслуги, внедрить автоматизированные проверки грузов и контрагентов.
✅ Грузоотправителям: работать только с проверенными партнёрами, фиксировать характеристики груза в электронных документах.
✅ Для опасных грузов: обновить ДОПОГ-свидетельства — теперь всё через единый реестр.
✅ Отслеживать обновления на сайтах Ространснадзора, Минтранса и «ГосЛог».
ИТОГ
Реформы 2026–2027 гг. направлены на прозрачность рынка и снижение «серых» схем. Переходный период создаёт административную нагрузку, но в условиях экономического давления ставка на безопасность и технологии становится ключевым фактором устойчивости бизнеса.
👍3
Анализ одной переписки: как простая просьба из «бухгалтерии» может уничтожить компанию
Мессенджеры стали неотъемлемой частью рабочей коммуникации. Вместе с удобством они принесли и новые векторы атак. Злоумышленники всё чаще имитируют внутренние запросы — от имени коллег из бухгалтерии, HR, IT-отдела.
Представленная выше реальная переписка в мессенджере MAX — классический пример такой атаки.
Разберём её по шагам и увидим, какие принципы безопасности были нарушены.
Обратим внимание на скриншот переписки:
На первый взгляд — обычный рабочий запрос. Но дьявол — в деталях.
Детекция угроз: что должно насторожить
Неестественный способ инициации контакта
«Светлана из бухгалтерии» пишет напрямую, хотя обычно в компаниях есть принятые каналы для подобных документов (корпоративная почта, общий чат, система заявок). Если сотрудник ранее не общался с этим человеком — первое сообщение уже должно вызвать сомнение.
🚫Срочность и социальная инженерия
Тема «повышение МРОТ» — эмоционально заряженная. Сотрудник думает о своей зарплате, его бдительность снижается. Злоумышленник играет на желании получить прибавку или не пропустить важный срок.
🤔Файл с подозрительным названием
«Гордеева Е.В. docx». Никакой связи с темой индексации. Почему файл назван чужой фамилией? Это типичный приём: маскировка вредоносного вложения под безобидный документ. Формат .docx может содержать макросы или эксплойты, особенно если его переименовали из .doc с макросами.
🚫Отсутствие подписи или подтверждающих реквизитов
Нет номера телефона внутренней бухгалтерии, нет ссылки на корпоративный портал. Только «Будут вопросы, пишите» — общая фраза, которая не добавляет доверия.
Чем грозит открытие файла
если сотрудник откроет вложение, возможны сценарии:
⌛ Активация макроса — при запросе разрешения на макросы пользователь часто соглашается, думая, что это нужно для «обновления форм».
⚙️ Загрузка вредоносного ПО — троян, стилер паролей, бэкдор или шифровальщик.
⬇️ Фишинг — документ может содержать ссылку на поддельную страницу авторизации, где украдут учётные данные.
📶 Распространение по контактам — вредоносный файл автоматически рассылается от имени жертвы другим сотрудникам.
В результате — утечка данных, финансовые потери, простой работы отдела, репутационный ущерб.
Меры защиты: что должна была сделать компания и сотрудник
на уровне сотрудника (правила кибергигиены):
✅ Не открывать файлы от незнакомых или непроверенных контактов в мессенджерах.
✅ Если запрос пришёл от лица коллеги — перезвонить ему по известному внутреннему номеру или уточнить в общем чате: «Света, ты мне писала про МРОТ?».
✅ Обращать внимание на странные названия файлов, не связанные с темой.
✅ Использовать корпоративные средства защиты (антивирус, песочницы для документов).
На уровне компании:
📌 Внедрить политику: все официальные документы и бланки распространяются только через защищённые внутренние системы (портал, общую папку с контролем доступа).
📌 Проводить регулярные учения по социальной инженерии (симуляция подобных атак).
📌 Настроить в мессенджере (MAX) запрет на приём исполняемых файлов или файлов с макросами, либо автоматическую проверку всех вложений.
📌 Создать простую инструкцию: «Что делать, если вам пишет незнакомец из бухгалтерии» — алгоритм из трёх шагов: 1) не открывать, 2) проверить по каналу, 3) сообщить в IT/SOC.
Запомните: в мессенджерах не бывает срочных запросов на заполнение бланков с неизвестными файлами. Будьте бдительны — как тот самый сотрудник, который не открыл «Гордеева Е.В. docx».
Введение
Мессенджеры стали неотъемлемой частью рабочей коммуникации. Вместе с удобством они принесли и новые векторы атак. Злоумышленники всё чаще имитируют внутренние запросы — от имени коллег из бухгалтерии, HR, IT-отдела.
Представленная выше реальная переписка в мессенджере MAX — классический пример такой атаки.
Разберём её по шагам и увидим, какие принципы безопасности были нарушены.
Обратим внимание на скриншот переписки:
На первый взгляд — обычный рабочий запрос. Но дьявол — в деталях.
Детекция угроз: что должно насторожить
Неестественный способ инициации контакта
«Светлана из бухгалтерии» пишет напрямую, хотя обычно в компаниях есть принятые каналы для подобных документов (корпоративная почта, общий чат, система заявок). Если сотрудник ранее не общался с этим человеком — первое сообщение уже должно вызвать сомнение.
🚫Срочность и социальная инженерия
Тема «повышение МРОТ» — эмоционально заряженная. Сотрудник думает о своей зарплате, его бдительность снижается. Злоумышленник играет на желании получить прибавку или не пропустить важный срок.
🤔Файл с подозрительным названием
«Гордеева Е.В. docx». Никакой связи с темой индексации. Почему файл назван чужой фамилией? Это типичный приём: маскировка вредоносного вложения под безобидный документ. Формат .docx может содержать макросы или эксплойты, особенно если его переименовали из .doc с макросами.
🚫Отсутствие подписи или подтверждающих реквизитов
Нет номера телефона внутренней бухгалтерии, нет ссылки на корпоративный портал. Только «Будут вопросы, пишите» — общая фраза, которая не добавляет доверия.
Чем грозит открытие файла
если сотрудник откроет вложение, возможны сценарии:
В результате — утечка данных, финансовые потери, простой работы отдела, репутационный ущерб.
Меры защиты: что должна была сделать компания и сотрудник
на уровне сотрудника (правила кибергигиены):
На уровне компании:
Запомните:
Please open Telegram to view this post
VIEW IN TELEGRAM
TT_Club_BSI_2025_Cargo_Theft_Report.pdf
2.6 MB
Вышел свежий отчёт BSI Consulting и TT Club за 2025 год. Цифры тревожные даже для тех, кто привык к рискам.
⚠️ Картина мира:
Топ-5 стран по кражам: Бразилия, Мексика, Индия, США, Индонезия.
Эквадор «взлетел» почти в 2 раза — бандитские войны в портовых провинциях.
¾ всех краж — с грузового транспорта. Но стремительно растут кражи на железной дороге (США: +67% за год, виновники — картель Синалоа).
🎯 Что воруют:
Еда и напитки (самая ликвидная группа).
Электроника.
Сельхозпродукция.
Редкоземельные металлы (новинка-2025, Китай).
Фармацевтика (неожиданный рост — Индия).
🔓 Новая реальность — цифровое мошенничество:
Фиктивные pick-up (воры приходят за грузом по поддельным документам).
Двойной брокеридж.
Взлом email, поддельные сайты, ИИ.
🧠 Главный инсайт отчёта:
Кражами управляют рыночные цены. При росте стоимости меди — растут кражи меди. Если товар дешевеет — преступники переключаются. Сегодня безопасный груз завтра может стать мишенью.
🛑 Отдельная боль — Load Boards (биржи перевозок):
Через них проходит 75–80% отправлений в США. Они удобны, но опасны для безопасности:
Публикуется маршрут → это приманка для воров.
Анонимность перевозчиков → идеальная среда для мошенников.
✅ Коротко: что делать?
→ Не выкладывать детали груза в открытых биржах.
→ Проверять перевозчика (страховка, ID, репутация).
→ Общаться ТОЛЬКО внутри платформы — личные телефоны/почты это красный флаг.
→ Следить за ценами на сырьё — они подскажут следующий удар.
📌 Вывод:
Кражи грузов это продуманный, технологичный и хорошо финансируемый бизнес. Выигрывает тот, кто управляет риском динамически — а не по шаблону прошлого года.
👉 Весь отчёт — во вложении (на английском, 10 стр).
⚠️ Картина мира:
Топ-5 стран по кражам: Бразилия, Мексика, Индия, США, Индонезия.
Эквадор «взлетел» почти в 2 раза — бандитские войны в портовых провинциях.
¾ всех краж — с грузового транспорта. Но стремительно растут кражи на железной дороге (США: +67% за год, виновники — картель Синалоа).
🎯 Что воруют:
Еда и напитки (самая ликвидная группа).
Электроника.
Сельхозпродукция.
Редкоземельные металлы (новинка-2025, Китай).
Фармацевтика (неожиданный рост — Индия).
🔓 Новая реальность — цифровое мошенничество:
Фиктивные pick-up (воры приходят за грузом по поддельным документам).
Двойной брокеридж.
Взлом email, поддельные сайты, ИИ.
🧠 Главный инсайт отчёта:
Кражами управляют рыночные цены. При росте стоимости меди — растут кражи меди. Если товар дешевеет — преступники переключаются. Сегодня безопасный груз завтра может стать мишенью.
🛑 Отдельная боль — Load Boards (биржи перевозок):
Через них проходит 75–80% отправлений в США. Они удобны, но опасны для безопасности:
Публикуется маршрут → это приманка для воров.
Анонимность перевозчиков → идеальная среда для мошенников.
✅ Коротко: что делать?
→ Не выкладывать детали груза в открытых биржах.
→ Проверять перевозчика (страховка, ID, репутация).
→ Общаться ТОЛЬКО внутри платформы — личные телефоны/почты это красный флаг.
→ Следить за ценами на сырьё — они подскажут следующий удар.
📌 Вывод:
Кражи грузов это продуманный, технологичный и хорошо финансируемый бизнес. Выигрывает тот, кто управляет риском динамически — а не по шаблону прошлого года.
👉 Весь отчёт — во вложении (на английском, 10 стр).
NFT-искусство: цифровая революция или юридический конструкт? 🎨🔗
NFT за несколько лет перевернули представления о том, что значит «владеть» искусством. Оборот — десятки миллиардов долларов. Но главные битвы происходят не в музеях, а в судах. Разбираемся.
🧠 Что такое NFT-искусство?
NFT (Non-Fungible Token) — уникальный цифровой сертификат в блокчейне. Он подтверждает право владения объектом: картинкой, анимацией, треком, твитом.
Ключевое слово — невзаимозаменяемость. В отличие от биткоина, каждый NFT уникален.
⚙️ Как это работает?
NFT — запись в смарт-контракте (метаданные + ссылка на файл). Сам файл обычно хранится не в блокчейне, а в децентрализованных хранилищах (типа IPFS).
Спор искусствоведов: что здесь «искусство» — строчка кода или файл? Ответа нет. И эта неопределённость греет рынок.
📈 Краткая история
Первый NFT-арт — Quantum Кевина Маккоя (2014). Буом — 2021 год.
За 2021–2024 объём рынка NFT превысил $40 млрд. Но львиная доля — спекуляция, не коллекционирование.
📊 Сейчас (2025–2026)
Рынок стабилизировался. Цифровое искусство признано самостоятельной категорией: секции Digitalism на ярмарках, Zero10 на Art Basel.
Эксперты: «цифровое искусство вступает в постспекулятивную, зрелую фазу».
⚖️ Главная юридическая проблема
Разрыв между владением токеном и владением авторскими правами.
Покупая NFT, вы получаете:
✅ запись в блокчейне
✅ часто — лицензию на некоммерческое использование
❌ НЕ авторские права (если они не переданы отдельно)
Многие ошибочно думают, что купили и произведение, и права. Это главный источник судебных исков.
🧑⚖️ Громкий кейс: Ryder Ripps против Yuga Labs
Художник скопировал Bored Ape Yacht Club, заявив о сатире. Yuga Labs подала в суд за нарушение товарных знаков.
Итог (2026): Риппсу запрещено использовать элементы брендинга BAYC, его смарт-контракты переданы Yuga Labs.
Вывод: NFT-коллекции = коммерческие товары. Сатира не освобождает от ответственности.
👥 Кто покупает NFT-искусство сегодня?
Спекулянты ушли. Пришли новые коллекционеры:
Миленниалы и Z — доля на аукционах выросла с 12,6% (2018) до 23,8% (2025).
HNWI (состоятельные люди) — 51% покупали цифровое искусство в 2025. Это третья по популярности категория после живописи и скульптуры.
Они ищут нарратив, технику, трек-рекорд. Хотят искусство, отражающее их цифровую идентичность.
🔮 Будущее: от спекуляции к институции
Цифровое искусство больше не маргинально. Музеи включают его в коллекции, ярмарки выделяют специальные секции. Формируется новый «-изм» — digitalism.
Ключевой тренд — юридическая определённость. Чем больше судебных прецедентов, тем яснее правила игры.
📖 А теперь — как это превращается в детектив
Именно эта правовая неопределённость стала двигателем романа «Лунный свет в блокчейне» (автор — практикующий юрист, бывший следователь).
Сюжет: кто-то создаёт NFT картины Куинджи «Лунная ночь на Днепре» и продаёт его за $2,2 млн. Покупатель подаёт в суд, требуя признать физическую картину в Третьяковке «всего лишь документом», а NFT — единственным подлинным «первичным эстетическим переживанием».
Бывший следователь Ирина Лебедева и гениальный аутист-хакер Лев Баркан расследуют это дело. Старые смарт-контракты, баги, семейная тайна уволенного реставратора и главный вопрос: можно ли украсть картину, не прикасаясь к ней?
Роман не просто использует юридическую коллизию как фон — он показывает, как старая система права сталкивается с новой технологией, а искусство оказывается заложником обеих.
👉 Кому зайдет: любителям детективов-головоломок, фанатам современного искусства и права, всем, кто хочет через захватывающий сюжет понять будущее цифровой собственности.
📲 Купить книгу:
https://www.litres.ru/73913206/
NFT за несколько лет перевернули представления о том, что значит «владеть» искусством. Оборот — десятки миллиардов долларов. Но главные битвы происходят не в музеях, а в судах. Разбираемся.
🧠 Что такое NFT-искусство?
NFT (Non-Fungible Token) — уникальный цифровой сертификат в блокчейне. Он подтверждает право владения объектом: картинкой, анимацией, треком, твитом.
Ключевое слово — невзаимозаменяемость. В отличие от биткоина, каждый NFT уникален.
⚙️ Как это работает?
NFT — запись в смарт-контракте (метаданные + ссылка на файл). Сам файл обычно хранится не в блокчейне, а в децентрализованных хранилищах (типа IPFS).
Спор искусствоведов: что здесь «искусство» — строчка кода или файл? Ответа нет. И эта неопределённость греет рынок.
📈 Краткая история
Первый NFT-арт — Quantum Кевина Маккоя (2014). Буом — 2021 год.
За 2021–2024 объём рынка NFT превысил $40 млрд. Но львиная доля — спекуляция, не коллекционирование.
📊 Сейчас (2025–2026)
Рынок стабилизировался. Цифровое искусство признано самостоятельной категорией: секции Digitalism на ярмарках, Zero10 на Art Basel.
Эксперты: «цифровое искусство вступает в постспекулятивную, зрелую фазу».
⚖️ Главная юридическая проблема
Разрыв между владением токеном и владением авторскими правами.
Покупая NFT, вы получаете:
✅ запись в блокчейне
✅ часто — лицензию на некоммерческое использование
❌ НЕ авторские права (если они не переданы отдельно)
Многие ошибочно думают, что купили и произведение, и права. Это главный источник судебных исков.
🧑⚖️ Громкий кейс: Ryder Ripps против Yuga Labs
Художник скопировал Bored Ape Yacht Club, заявив о сатире. Yuga Labs подала в суд за нарушение товарных знаков.
Итог (2026): Риппсу запрещено использовать элементы брендинга BAYC, его смарт-контракты переданы Yuga Labs.
Вывод: NFT-коллекции = коммерческие товары. Сатира не освобождает от ответственности.
👥 Кто покупает NFT-искусство сегодня?
Спекулянты ушли. Пришли новые коллекционеры:
Миленниалы и Z — доля на аукционах выросла с 12,6% (2018) до 23,8% (2025).
HNWI (состоятельные люди) — 51% покупали цифровое искусство в 2025. Это третья по популярности категория после живописи и скульптуры.
Они ищут нарратив, технику, трек-рекорд. Хотят искусство, отражающее их цифровую идентичность.
🔮 Будущее: от спекуляции к институции
Цифровое искусство больше не маргинально. Музеи включают его в коллекции, ярмарки выделяют специальные секции. Формируется новый «-изм» — digitalism.
Ключевой тренд — юридическая определённость. Чем больше судебных прецедентов, тем яснее правила игры.
📖 А теперь — как это превращается в детектив
Именно эта правовая неопределённость стала двигателем романа «Лунный свет в блокчейне» (автор — практикующий юрист, бывший следователь).
Сюжет: кто-то создаёт NFT картины Куинджи «Лунная ночь на Днепре» и продаёт его за $2,2 млн. Покупатель подаёт в суд, требуя признать физическую картину в Третьяковке «всего лишь документом», а NFT — единственным подлинным «первичным эстетическим переживанием».
Бывший следователь Ирина Лебедева и гениальный аутист-хакер Лев Баркан расследуют это дело. Старые смарт-контракты, баги, семейная тайна уволенного реставратора и главный вопрос: можно ли украсть картину, не прикасаясь к ней?
Роман не просто использует юридическую коллизию как фон — он показывает, как старая система права сталкивается с новой технологией, а искусство оказывается заложником обеих.
👉 Кому зайдет: любителям детективов-головоломок, фанатам современного искусства и права, всем, кто хочет через захватывающий сюжет понять будущее цифровой собственности.
📲 Купить книгу:
https://www.litres.ru/73913206/
Цифровая броня для незащищенных
Кибербезопасность для тех, кто не «в теме»
Главная жертва киберпреступников — не продвинутые пользователи. Они спасаются опытом.
Реальная зона риска — те, кто смотрит на смартфон как на инопланетный объект:
→ пожилые
→ дети
→ люди с ментальными или физическими особенностями
Им нужна не инструкция, а броня — настройки, которые закрывают уязвимости ДО атаки.
5 бесплатных инструментов (полчаса — и готово).
1. Запрет на перевыпуск SIM
Угроза: мошенники перевыпускают SIM на себя, получают доступ к банку и «Госуслугам».
Решение: в салоне связи напишите заявление о запрете любых действий без личного присутствия. Подключите СМС-подтверждение замены SIM.
2. Самозапрет на новые SIM (чужое имя — чужая беда)
Угроза: на ваши данные оформляют номера для криминала.
Решение: через МФЦ или «Госуслуги» установите запрет на дистанционное оформление SIM. Только лично с паспортом.
3. Лимиты в банке
Угроза: звонок «из безопасности банка» — жертва переводит деньги мошенникам.
Решение: установите суточный лимит на переводы (5000–10000 руб). Всё, что сверху, — только в отделении. Настройте СМС-оповещения родственнику-опекуну.
4. Самозапрет на кредиты
Угроза: жертву заставляют взять кредит и перевести «на безопасный счёт».
Решение: через «Госуслуги» (раздел «Самозапрет на кредиты») запретите выдачу займов. Оператор увидит запрет и откажет.
5. Отзыв согласий на обработку данных
Угроза: утекшие базы данных помогают мошенникам собрать убедительное досье.
Решение: раз в 3–6 месяцев через «Госуслуги» отзывайте согласия для организаций, которыми не пользуетесь.
Короткий чек-лист:
☐ Запрет на перевыпуск SIM
☐ Самозапрет на новые SIM
☐ Лимиты в банке
☐ Самозапрет на кредиты
☐ Отзыв старых согласий на данные
Помогите близким настроить. Это бесплатно и просто.
Кибербезопасность для тех, кто не «в теме»
Главная жертва киберпреступников — не продвинутые пользователи. Они спасаются опытом.
Реальная зона риска — те, кто смотрит на смартфон как на инопланетный объект:
→ пожилые
→ дети
→ люди с ментальными или физическими особенностями
Им нужна не инструкция, а броня — настройки, которые закрывают уязвимости ДО атаки.
5 бесплатных инструментов (полчаса — и готово).
1. Запрет на перевыпуск SIM
Угроза: мошенники перевыпускают SIM на себя, получают доступ к банку и «Госуслугам».
Решение: в салоне связи напишите заявление о запрете любых действий без личного присутствия. Подключите СМС-подтверждение замены SIM.
2. Самозапрет на новые SIM (чужое имя — чужая беда)
Угроза: на ваши данные оформляют номера для криминала.
Решение: через МФЦ или «Госуслуги» установите запрет на дистанционное оформление SIM. Только лично с паспортом.
3. Лимиты в банке
Угроза: звонок «из безопасности банка» — жертва переводит деньги мошенникам.
Решение: установите суточный лимит на переводы (5000–10000 руб). Всё, что сверху, — только в отделении. Настройте СМС-оповещения родственнику-опекуну.
4. Самозапрет на кредиты
Угроза: жертву заставляют взять кредит и перевести «на безопасный счёт».
Решение: через «Госуслуги» (раздел «Самозапрет на кредиты») запретите выдачу займов. Оператор увидит запрет и откажет.
5. Отзыв согласий на обработку данных
Угроза: утекшие базы данных помогают мошенникам собрать убедительное досье.
Решение: раз в 3–6 месяцев через «Госуслуги» отзывайте согласия для организаций, которыми не пользуетесь.
Короткий чек-лист:
☐ Запрет на перевыпуск SIM
☐ Самозапрет на новые SIM
☐ Лимиты в банке
☐ Самозапрет на кредиты
☐ Отзыв старых согласий на данные
Помогите близким настроить. Это бесплатно и просто.
👍1
«Экспертиза приборов учёта»: как мошенники обманывают жителей через Telegram
Разбираем реальную схему на примере переписки
Вам приходит приглашение в Telegram-группу с названием «Экспертиза приборов». В группе — несколько участников, пара из них «в сети». Владелец группы — «Поддержка клиентов» (удалённый аккаунт). Вас пригласил «Удалённый аккаунт».
Знакомо? Это не ЖКХ. Это мошенники.
Как выглядит легенда
Далее — список квартир с фамилиями, именами, отчествами и датами рождения жильцов.
Что происходит дальше
После того как житель задаёт вопрос: «Что делать нужно? Ничего не пойму..»,
«Поддержка клиентов» выдаёт инструкцию:
Перейти в официальный чат-бот @GosUslugi
✅Нажать «Старт»
✅Подтвердить номер телефона
✅Получить номер оформления
✅Направить номер в данный чат
Жители послушно отправляют коды: *«940-544», «529-901», «756-443»*.
В чём обман👁🗨
Бот @GosUslugi — НЕ официальный. Настоящий бот «Госуслуг» — @gosuslugi_bot (или другие с подтверждённой галочкой, но чаще всего «Госуслуги» используют не Telegram-ботов, а приложение и сайт).
То, что вам прислали — это фейковый бот, который имитирует вход в «Госуслуги». Когда вы вводите номер телефона и получаете «код оформления», на самом деле вы вводите СМС-код входа в ваш личный кабинет на реальных «Госуслугах».
Что получают мошенники:😎 🔐
Полный доступ к вашему аккаунту на «Госуслугах»
Возможность оформить кредиты и займы на ваше Имя.
🗂Доступ к вашим персональным данным, которые можно использовать для дальнейших атак.
Указанная в списке квартир информация (ФИО и даты рождения) нужна для того, чтобы убедить жертву: «нас уже ждут, всё официально».
Признаки мошенничества
Как это выглядит.
Неожиданное приглашение
«Удалённый аккаунт пригласил вас в эту группу». Вы не подаёте заявку сами.
Давление авторитетом
Ссылки на «УК», «ЖКХ», «инспекцию», «периодическую проверку».
Список квартир с личными данными
Это сделано, чтобы вы поверили: «раз знают мои данные — значит, официально».
Срочность и непонимание
Жертва пишет «Что делать нужно? Ничего не пойму..» — это нормально, вас специально запутывают.
Ссылка на «официальный чат-бот»
Бот @GosUslugi (без подтверждённого имени) — подделка.
Запрос кода
Вас просят прислать номер, который пришёл в Telegram. Это код входа на «Госуслуги».
Другие «жильцы» в чате
Скорее всего, это боты или соучастники, которые создают видимость активности и доверия.
Что делать, если вы отправили код.
НЕМЕДЛЕННО:
Зайдите в приложение «Госуслуги» (настоящее). Смените пароль. Выйдите из всех устройств (в настройках профиля есть такая опция).
Проверьте, не появились ли заявки на кредиты (через раздел «Кредитная история»).
Если кредиты уже оформлены — немедленно обращайтесь в полицию и в банк/МФО.
Если вы не можете войти в аккаунт («пароль не подходит») — звоните на горячую линию «Госуслуг»: 115 (звонок бесплатный по России).
Заблокируйте карты, привязанные к «Госуслугам» (если вы их там указывали).
Поставьте самозапрет на кредиты через «Госуслуги» (если ещё есть доступ).
Что делать, если вы просто получили приглашение, но код не отправляли
Не пишите ничего в чат. Не отвечайте, не переходите по ссылкам.
Покиньте группу и нажмите «Сообщить о спаме» (Telegram попросит подтвердить — подтвердите).
Проверьте свои настройки приватности в Telegram: кто может приглашать вас в группы. Рекомендуем поставить «Мои контакты» или «Никто».
Предупредите соседей (если у вас есть общий чат дома или подъезда).
Как не попасться в следующий раз
Запомните: настоящие «Госуслуги» НЕ просят вас вводить коды из Telegram в чат-боты. Подтверждение входа — только в официальном приложении или на сайте gosuslugi.ru.
Проверяйте адрес бота. Официальные боты госорганов в Telegram имеют синюю галочку верификации. Если галочки нет — это подделка.
Никому не сообщайте коды из СМС или из Telegram. Даже если человек представляется сотрудником банка, УК, ЖК
Разбираем реальную схему на примере переписки
Вам приходит приглашение в Telegram-группу с названием «Экспертиза приборов». В группе — несколько участников, пара из них «в сети». Владелец группы — «Поддержка клиентов» (удалённый аккаунт). Вас пригласил «Удалённый аккаунт».
Знакомо? Это не ЖКХ. Это мошенники.
Как выглядит легенда
«По поручению управляющей компании ООО "Доступный сервис" и в соответствии с периодической инспекцией ЖКХ необходимо провести плановое тестирование индивидуальных приборов учёта воды. Просим подтвердить информацию в данном чате».
Далее — список квартир с фамилиями, именами, отчествами и датами рождения жильцов.
Что происходит дальше
После того как житель задаёт вопрос: «Что делать нужно? Ничего не пойму..»,
«Поддержка клиентов» выдаёт инструкцию:
Перейти в официальный чат-бот @GosUslugi
✅Нажать «Старт»
✅Подтвердить номер телефона
✅Получить номер оформления
✅Направить номер в данный чат
Жители послушно отправляют коды: *«940-544», «529-901», «756-443»*.
В чём обман
Бот @GosUslugi — НЕ официальный. Настоящий бот «Госуслуг» — @gosuslugi_bot (или другие с подтверждённой галочкой, но чаще всего «Госуслуги» используют не Telegram-ботов, а приложение и сайт).
То, что вам прислали — это фейковый бот, который имитирует вход в «Госуслуги». Когда вы вводите номер телефона и получаете «код оформления», на самом деле вы вводите СМС-код входа в ваш личный кабинет на реальных «Госуслугах».
Что получают мошенники:
Полный доступ к вашему аккаунту на «Госуслугах»
Возможность оформить кредиты и займы на ваше Имя.
🗂Доступ к вашим персональным данным, которые можно использовать для дальнейших атак.
Указанная в списке квартир информация (ФИО и даты рождения) нужна для того, чтобы убедить жертву: «нас уже ждут, всё официально».
Признаки мошенничества
Как это выглядит.
Неожиданное приглашение
«Удалённый аккаунт пригласил вас в эту группу». Вы не подаёте заявку сами.
Давление авторитетом
Ссылки на «УК», «ЖКХ», «инспекцию», «периодическую проверку».
Список квартир с личными данными
Это сделано, чтобы вы поверили: «раз знают мои данные — значит, официально».
Срочность и непонимание
Жертва пишет «Что делать нужно? Ничего не пойму..» — это нормально, вас специально запутывают.
Ссылка на «официальный чат-бот»
Бот @GosUslugi (без подтверждённого имени) — подделка.
Запрос кода
Вас просят прислать номер, который пришёл в Telegram. Это код входа на «Госуслуги».
Другие «жильцы» в чате
Скорее всего, это боты или соучастники, которые создают видимость активности и доверия.
Что делать, если вы отправили код.
НЕМЕДЛЕННО:
Зайдите в приложение «Госуслуги» (настоящее). Смените пароль. Выйдите из всех устройств (в настройках профиля есть такая опция).
Проверьте, не появились ли заявки на кредиты (через раздел «Кредитная история»).
Если кредиты уже оформлены — немедленно обращайтесь в полицию и в банк/МФО.
Если вы не можете войти в аккаунт («пароль не подходит») — звоните на горячую линию «Госуслуг»: 115 (звонок бесплатный по России).
Заблокируйте карты, привязанные к «Госуслугам» (если вы их там указывали).
Поставьте самозапрет на кредиты через «Госуслуги» (если ещё есть доступ).
Что делать, если вы просто получили приглашение, но код не отправляли
Не пишите ничего в чат. Не отвечайте, не переходите по ссылкам.
Покиньте группу и нажмите «Сообщить о спаме» (Telegram попросит подтвердить — подтвердите).
Проверьте свои настройки приватности в Telegram: кто может приглашать вас в группы. Рекомендуем поставить «Мои контакты» или «Никто».
Предупредите соседей (если у вас есть общий чат дома или подъезда).
Как не попасться в следующий раз
Запомните: настоящие «Госуслуги» НЕ просят вас вводить коды из Telegram в чат-боты. Подтверждение входа — только в официальном приложении или на сайте gosuslugi.ru.
Проверяйте адрес бота. Официальные боты госорганов в Telegram имеют синюю галочку верификации. Если галочки нет — это подделка.
Никому не сообщайте коды из СМС или из Telegram. Даже если человек представляется сотрудником банка, УК, ЖК
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1
Forwarded from Клуб "Директор по безопасности"
В номере можно прочитать о том, как превратить совещания в способ управления вместо его имитации, как построить стратегию безопасности, основанную на доверии, как сделать ИИ полноценным сотрудником компании, занимающимся информационной безопасностью.
Кроме того, на страницах журнала поговорим об экономическом иммунитете компании в ритейле, о том, что такое киберквоттинг, обсудим отравление данных (Data Poisoning) как
угрозу устойчивости логистических платформ.
Сегодня мы предлагаем вам ознакомиться со статьей Генерального директора Международной ассоциации корпоративной безопасности (ICSA) Максима Олейника “Пилот в закупках: как цифровой контроль превращает риски в управляемую экономию”
Закупки остаются одной из самых рискованных зон для крупного бизнеса. Именно здесь встречаются значительные денежные потоки, технические требования, срочность потребностей, интересы внутренних заказчиков и давление внешнего рынка. Когда контроль построен преимущественно на ручных проверках, компания видит только часть картины: отдельные нарушения, спорные процедуры, жалобы или уже наступивший ущерб. Цифровизация закупочного контроля позволяет изменить саму логику управления рисками – от расследования последствий к раннему выявлению отклонений.
📜 Читайте в номере:
Управленческий самообман. Цикл коротких заметок
Стратегия на вечном фундаменте: почему безопасность строится на доверии
Экономический иммунитет компании в ритейле: три измерения устойчивости
Результаты эмпирического исследования идентичности профессии «Корпоративная безопасность 2026»
Ущерб от утечек информации и страхование
Пилот в закупках: как цифровой контроль превращает риски в управляемую экономию
Выявление недобросовестных контрагентов
ИИ ассистент как полноценный сотрудник ИБ
Киберсквоттинг: методология выявления, документирования и превентивной защиты бизнеса
Тайна аутстаффинговых компаний
Отравление данных (Data Poisoning) как угроза устойчивости логистических платформ
Искусственный интеллект в управлении кадровыми рисками
Центр мониторинга
Премирование сотрудников
Оформите подписку на издания ИД «Советник» и всегда будьте в курсе событий.
Подписка доступна в редакции на любой срок с полным пакетом документов для бухгалтерии.
- по тел.: +7(977) 953-20-53, +7(499) 404-21-71
- e-mail:
Ознакомиться с условиями
———
ИД Советник, ж-л Директор по безопасности, ж-л Безопасность компании
Для связи: info@sec-company.ru
+7(977) 953-20-53 - Подписка, +7(499) 404-21-71 - Сотрудничество
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Логистика без границ
Наш подписчик написал интересную статью о том, как меняются требования к складской логистике в условиях новых рисков.
Автор разбирает вопросы защиты складов, безопасности сотрудников, управления цепочками поставок и экономики таких объектов.
https://dzen.ru/a/anWRGjR0UmzwAh9M
💜 Мы в MAX
Автор разбирает вопросы защиты складов, безопасности сотрудников, управления цепочками поставок и экономики таких объектов.
https://dzen.ru/a/anWRGjR0UmzwAh9M
Please open Telegram to view this post
VIEW IN TELEGRAM
Дзен | Статьи
Новая реальность складской логистики: когда хаб становится мишенью
Статья автора «Security manager» в Дзене ✍: До недавнего времени эффективность распределительного центра измерялась сухими цифрами: себестоимость хранения паллеты, количество отгрузок в смену, процент