Минцифры хочет привязать ВСЕ российские IP-адреса к «Госуслугам»
Цель простая и жёсткая:
за каждым выделенным IP-адресом должен стоять конкретный человек с подтверждённой учётной записью.
Многие российские VPS сейчас используются для обхода блокировок и «белых списков».
После введения идентификации анонимно арендовать сервер станет практически невозможно.
🔒СТРАЖИ
безопасность для всех
Минцифры ведёт переговоры с хостинг-провайдерами об обязательной идентификации всех клиентов через портал «Госуслуги» (ЕСИА).
Цель простая и жёсткая:
за каждым выделенным IP-адресом должен стоять конкретный человек с подтверждённой учётной записью.
Это касается не только VPS и выделенных серверов, а всех услуг хостинга.
Зачем это нужно?
В первую очередь — борьба с VPN и анонимными сервисами.
Многие российские VPS сейчас используются для обхода блокировок и «белых списков».
После введения идентификации анонимно арендовать сервер станет практически невозможно.
🔒СТРАЖИ
безопасность для всех
👀15🤔10🔥2
🚨 ВНИМАНИЕ! Проблемы у Telegram по всему миру
Сегодня, 13 июля 2026, домен t.me (основной для коротких ссылок Telegram) был поставлен на ServerHold на уровне реестра .me (Монтенегро - Черногория).
Что произошло:
- Домен полностью исчез из глобального DNS.
- Все короткие ссылки t.me/ (каналы, группы, юзернеймы) не открываются в браузерах.
- Пишет ошибку «Сайт недоступен» / connection reset.
- Сам Telegram (приложения) работает нормально — через IP-адреса и telegram.org.
Почему заблокировали:
Пока официальной причины нет. Реестр .me (Identity Digital) молчит. Павел Дуров отметил аккаунт @domainME, но ответа пока нет.
Как обойти:
- Используйте полные ссылки на telegram.org вместо t.me
Пример: вместо
- Приложения Telegram на телефоне/компьютере работают без проблем.
Ситуация развивается. Как только появится новая информация — напишу обновление.
#Telegram #tme #блокировка #домен #Durov #Телеграм #неработает
🔒СТРАЖИ
безопасность для всех
Сегодня, 13 июля 2026, домен t.me (основной для коротких ссылок Telegram) был поставлен на ServerHold на уровне реестра .me (Монтенегро - Черногория).
Что произошло:
- Домен полностью исчез из глобального DNS.
- Все короткие ссылки t.me/ (каналы, группы, юзернеймы) не открываются в браузерах.
- Пишет ошибку «Сайт недоступен» / connection reset.
- Сам Telegram (приложения) работает нормально — через IP-адреса и telegram.org.
Почему заблокировали:
Пока официальной причины нет. Реестр .me (Identity Digital) молчит. Павел Дуров отметил аккаунт @domainME, но ответа пока нет.
Как обойти:
- Используйте полные ссылки на telegram.org вместо t.me
Пример: вместо
t.me/durov → telegram.org/durov- Приложения Telegram на телефоне/компьютере работают без проблем.
Ситуация развивается. Как только появится новая информация — напишу обновление.
#Telegram #tme #блокировка #домен #Durov #Телеграм #неработает
🔒СТРАЖИ
безопасность для всех
👀14🔥4❤🔥2🤔1
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥11❤🔥3🤔1
‼️ VPN и ИИ могут стать отягчающими обстоятельствами по уголовным делам
Следственный комитет РФ предложил расширить перечень обстоятельств, отягчающих наказание за преступление. Предлагается учитывать использование информационно-коммуникационных технологий, в том числе:
— искусственного интеллекта;
— VPN и прокси-сервисов;
— мессенджеров и социальных сетей;
— других цифровых инструментов.
По самым разным статьям УК: от мошенничества, утечек данных и экономических преступлений до терроризма, государственной измены и преступлений против жизни и здоровья.
🔒 Подробнее на днях размещу материал — в закрытом канале «СТРАЖИ».
Если раньше кибербезопасность была в том, чтобы не "угнали твой аккаунт", то теперь ошибки могут быть связаны с конкретным угловным наказанием...
Следственный комитет РФ предложил расширить перечень обстоятельств, отягчающих наказание за преступление. Предлагается учитывать использование информационно-коммуникационных технологий, в том числе:
— искусственного интеллекта;
— VPN и прокси-сервисов;
— мессенджеров и социальных сетей;
— других цифровых инструментов.
По самым разным статьям УК: от мошенничества, утечек данных и экономических преступлений до терроризма, государственной измены и преступлений против жизни и здоровья.
То, что ранее грозило максимум штрафом и условным сроком, теперь будет связано с реальным наказанием "по максимуму".
Уже сейчас понятно, насколько широко подобная норма может применяться.
Не думайте, что это не может коснуться вас.
Уже сейчас десятки статей УК применяются к людям, которые совершили действия:
— не понимая их возможной уголовно-правовой квалификации;
— под воздействием мошенников или анонимных «кураторов»;
— переслав чужую публикацию или разместив репост;
— сделав перевод или пожертвование, не проверив получателя;
— передав рабочий файл, базу данных или научный материал;
— публично выразив мнение по вопросам, связанным с армией, территориальной целостностью, терроризмом, экстремизмом или безопасностью государства.
Например, человек может считать, что просто:
— переслал чужой пост о событиях, связанных с СВО;
— отправил донат или Telegram Stars автору канала;
— перевёл деньги на благотворительный сбор;
— переписывался с иностранным университетом или научной организацией;
— загрузил рабочие данные в зарубежный облачный или ИИ-сервис;
— выполнил указание человека, представившегося сотрудником банка, полиции или спецслужбы;
— приобрёл товар или услугу за криптовалюту;
— отправил коллегам клиентскую базу или персональные данные.
Однако впоследствии такие действия могут получить совершенно другую квалификацию:
— распространение запрещённой информации;
— финансирование терроризма или экстремизма;
— государственная измена;
— конфиденциальное сотрудничество с иностранной организацией;
— диверсия или террористический акт;
— неправомерный доступ к информации;
— незаконная передача персональных данных;
— нарушение экспортного или валютного законодательства;
— легализация денежных средств.
Бизнеса это касается не меньше.
Юридические лица - уголовные дела могут возбуждаться в отношении:
— директоров и собственников;
— бухгалтеров и финансовых руководителей;
— юристов;
— IT-специалистов и администраторов;
— сотрудников службы безопасности;
— менеджеров по закупкам и ВЭД;
— других работников компании.
Риски возникают в самых разных сферах:
— налоги и страховые взносы;
— внешнеэкономическая деятельность;
— валютное регулирование;
— таможенное оформление;
— экспортный контроль;
— международные расчёты;
— использование криптовалюты;
— банковская и платёжная деятельность;
— государственные и коммерческие закупки;
— получение субсидий и бюджетных средств;
— банкротство и вывод активов;
— легализация денежных средств;
— персональные данные;
— коммерческая и банковская тайна;
— информационная безопасность;
— критическая информационная инфраструктура;
— интеллектуальная собственность;
— лицензирование и сертификация;
— взаимодействие с иностранными контрагентами;
— коррупция и коммерческий подкуп;
— фиктивный документооборот и работа с подставными компаниями.
Практически во всех этих процессах используются электронная почта, мессенджеры, облачные сервисы, электронные подписи, удалённый доступ, автоматизированные системы и ИИ.
Поэтому при максимально широкой формулировке закона обычный цифровой инструмент может рассматриваться уже не только как средство работы или общения, но и как способ совершения преступления либо основание для более строгого наказания.
🔒 Подробнее на днях размещу материал — в закрытом канале «СТРАЖИ».
Если раньше кибербезопасность была в том, чтобы не "угнали твой аккаунт", то теперь ошибки могут быть связаны с конкретным угловным наказанием...
🤔11👀7❤🔥2🔥1
"Стражи данных" - безопасность в сети
Крипто в РФ с 01.09.26 Разбор изменений законодательства, что можно делать и какие будут последствия.
Для всех, кто пользуется криптой - максимально полезная информация.
С 1 сентября вступает в силу новый закон. Последствия несоблюдения требований могут быть очень серьезными.
Полноценный разбор, учитывающий правоприменительную практику и "логику" работы "органов", банковского сектора, ФНС.
Для подписчиков СТРАЖИ, как обычно - бесплатно 😊
С 1 сентября вступает в силу новый закон. Последствия несоблюдения требований могут быть очень серьезными.
Полноценный разбор, учитывающий правоприменительную практику и "логику" работы "органов", банковского сектора, ФНС.
Для подписчиков СТРАЖИ, как обычно - бесплатно 😊
❤🔥9👍4🔥4👀1
Банк в РФ не даст перевести деньги, если ему «не понравится» ПО на вашем телефоне 📵
С 1 марта 2027 года банки в России начнут проверять устройства клиентов перед проведением некоторых переводов средств.
Если система обнаружит «угрозу» — операция может быть остановлена.
Касается переводов по картам, электронных денег и СБП. Для этого банки должны встроить в приложения и сайты специальные сертифицированные средства защиты.
Для проверки потребуется согласие клиента. Не хотите давать?
🤷🏻♂️ Формально — ваше право. Тогда переводы недоступны или приходите лично в банк.
Как вам такая защита о кибербезопасности?
🔒СТРАЖИ
безопасность для всех
С 1 марта 2027 года банки в России начнут проверять устройства клиентов перед проведением некоторых переводов средств.
Если система обнаружит «угрозу» — операция может быть остановлена.
Касается переводов по картам, электронных денег и СБП. Для этого банки должны встроить в приложения и сайты специальные сертифицированные средства защиты.
То есть вы нажимаете «Перевести» — и в этот момент банк проверяет ваше устройство, выявляя признаки, которые банк сочтёт потенциально опасными.
Единых критериев «опасного ПО» закон не устанавливает.
Банки будут определять их самостоятельно.
Сегодня речь идёт о программах, которыми пользуются мошенники.
Потом: VPN, нежелательные мессенджеры, удалённый доступ, приложение не из официального магазина, отсуствие MAX и т.п.?
Создаётся механизм, при котором доступ к банковской операции может зависеть от того, какие программы установлены на вашем личном устройстве.
Для проверки потребуется согласие клиента. Не хотите давать?
🤷🏻♂️ Формально — ваше право. Тогда переводы недоступны или приходите лично в банк.
🔒СТРАЖИ
безопасность для всех
👀25🤔17👍2🔥1
"Стражи данных" - безопасность в сети
Антифрод 2.0 в РФ Банковские и регуляторные ограничения при распоряжении вашими средствами. Важно!
Подробно последствия введения новых условий описала здесь. 😒
Коснется всех, кто в РФ пользуется банковскими услугами. Важно заранее ознакомиться и учесть при финансовом и организационном планировании.
Для подписчиков 🔒СТРАЖИ - как всегда, бесплатно.
Коснется всех, кто в РФ пользуется банковскими услугами. Важно заранее ознакомиться и учесть при финансовом и организационном планировании.
Для подписчиков 🔒СТРАЖИ - как всегда, бесплатно.
❤🔥9👍3👀3
iOS 26.6 может заблокировать доступ к iPhone
После установки iOS 26.6 iPhone перестаёт принимать правильный код-пароль.
☝🏻 Что делать?
Если iOS 26.6 ещё не установлена — не спешите ставить её автоматически.
Перед обновлением:
◦ сделайте свежую резервную копию iPhone;
◦ убедитесь, что важные фото, документы и данные действительно синхронизированы;
◦ при желании временно отключите автоустановку обновлений и подождите, появятся ли новые сообщения или исправление.
iOS 26.6 закрывает большое количество уязвимостей безопасности - обновить рано или поздно надо.
Сейчас разумная тактика — сделайте бэкап, а только потом обновляйтесь.
🔒СТРАЖИ
безопасность для всех
После установки iOS 26.6 iPhone перестаёт принимать правильный код-пароль.
⚠️ Главная проблема в том, что после серии неудачных попыток устройство может перейти в режим блокировки.
Тогда для восстановления доступа может потребоваться полное стирание iPhone — и если свежей резервной копии нет, данные можно потерять.
☝🏻 Что делать?
Если iOS 26.6 ещё не установлена — не спешите ставить её автоматически.
Перед обновлением:
◦ сделайте свежую резервную копию iPhone;
◦ убедитесь, что важные фото, документы и данные действительно синхронизированы;
◦ при желании временно отключите автоустановку обновлений и подождите, появятся ли новые сообщения или исправление.
iOS 26.6 закрывает большое количество уязвимостей безопасности - обновить рано или поздно надо.
Сейчас разумная тактика — сделайте бэкап, а только потом обновляйтесь.
🔒СТРАЖИ
безопасность для всех
👍11👀4❤🔥2
⚡️ GOOGLE ЗАКРУЧИВАЕТ ГАЙКИ С APK НА ANDROID
Google начала реализовывать новый механизм защиты Android для установки приложений от непроверенных разработчиков.
СМИ уже успели написать, что теперь каждый APK придётся устанавливать 24 часа.
Это не совсем так.
После этого разрешение можно оставить включённым на 7 дней или вообще бессрочно.
Сейчас в России никакого обязательного 24-часового ожидания для APK нет.
🔒СТРАЖИ
безопасность для всех
Google начала реализовывать новый механизм защиты Android для установки приложений от непроверенных разработчиков.
СМИ уже успели написать, что теперь каждый APK придётся устанавливать 24 часа.
Это не совсем так.
👉 24 часа — это задержка не перед каждой установкой.
Если Android заблокирует приложение как выпущенное непроверенным разработчиком, пользователь сможет включить специальный Advanced Flow — режим, позволяющий устанавливать такой софт.
Но Google специально заставит ждать 24 часа перед его активацией.
После этого разрешение можно оставить включённым на 7 дней или вообще бессрочно.
Зачем это сделали?
Google прямо объясняет: чтобы жертва мошенников не могла во время телефонного разговора за несколько минут отключить защиту и установить подсунутый ей APK.
Сейчас в России никакого обязательного 24-часового ожидания для APK нет.
Полноценное применение новой системы начнётся 30 сентября 2026 года только в Бразилии, Индонезии, Сингапуре и Таиланде.
🌍 Глобальное внедрение Google планирует на 2027 год.
Тогда изменение действительно может стать неприятным для россиян: банковские приложения и другой удалённый из Google Play софт у нас давно приходится ставить через APK и сторонние магазины.
При этом sideloading Google не запрещает.
Установку приложений вручную оставляют, а для продвинутых пользователей сохраняется даже установка через ADB.
🔒СТРАЖИ
безопасность для всех
👍18🔥2👀2❤🔥1
Сайты банков РФ не открываются в Chrome, Safari и других зарубежных браузерах
Причина — проблемы с зарубежными TLS/SSL-сертификатами. Иностранные удостоверяющие центры начали отзывать сертификаты российских организаций, после чего банки стали переходить на сертификаты Национального удостоверяющего центра Минцифры.
Важно: это не означает, что Chrome, Safari или Firefox «заблокировали российские банки».
Сам сайт может быть доступен, но браузер не доверяет удостоверяющему центру, который выпустил его сертификат, и поэтому не может подтвердить безопасность соединения привычным способом.
Официально решить проблему предлагается двумя способами:
- использовать браузер с поддержкой российских сертификатов
- самостоятельно установить корневые сертификаты. Этот вариант не рекомендую.
О сертификатах Минцифры я писала еще в 2024г. До сих пор информация актуальна.
Если у вас перестал открываться сайт банка, Госуслуг или другого российского сервиса, рекомендую поставить Яндекс Браузер и использовать его только для тех сайтов, с которыми возникли проблемы.
Поддержка сертификатов НУЦ Минцифры в Яндекс Браузере там уже встроена. Поэтому отдельно добавлять корневые сертификаты в доверенное хранилище всей операционной системы не требуется.
Получается нормальное разделение: обычным браузером вы продолжаете пользоваться для большей части интернета, а Яндекс Браузер держите отдельно для банков, государственных сервисов и других российских сайтов, которым необходимы сертификаты НУЦ.
🔒СТРАЖИ
безопасность для всех
Причина — проблемы с зарубежными TLS/SSL-сертификатами. Иностранные удостоверяющие центры начали отзывать сертификаты российских организаций, после чего банки стали переходить на сертификаты Национального удостоверяющего центра Минцифры.
Проблема в том, что большинство зарубежных браузеров и операционных систем по умолчанию не доверяют российскому НУЦ. Поэтому при попытке открыть сайт банка пользователь может увидеть предупреждение о небезопасном соединении, ошибку сертификата или вообще не попасть на сайт.
С этим уже столкнулись пользователи сайтов ряда крупных российских банков, включая ВТБ, Сбер, Альфа-Банк, Россельхозбанк, Уралсиб, ПСБ и Банк Санкт-Петербург.
Важно: это не означает, что Chrome, Safari или Firefox «заблокировали российские банки».
Сам сайт может быть доступен, но браузер не доверяет удостоверяющему центру, который выпустил его сертификат, и поэтому не может подтвердить безопасность соединения привычным способом.
Официально решить проблему предлагается двумя способами:
- использовать браузер с поддержкой российских сертификатов
- самостоятельно установить корневые сертификаты. Этот вариант не рекомендую.
Корневой сертификат — это не обычный файл и не «обновление для сайта банка». Устанавливая его в системное хранилище доверенных сертификатов, вы фактически говорите операционной системе доверять этому удостоверяющему центру при проверке защищенных соединений.
О сертификатах Минцифры я писала еще в 2024г. До сих пор информация актуальна.
Если у вас перестал открываться сайт банка, Госуслуг или другого российского сервиса, рекомендую поставить Яндекс Браузер и использовать его только для тех сайтов, с которыми возникли проблемы.
Поддержка сертификатов НУЦ Минцифры в Яндекс Браузере там уже встроена. Поэтому отдельно добавлять корневые сертификаты в доверенное хранилище всей операционной системы не требуется.
Получается нормальное разделение: обычным браузером вы продолжаете пользоваться для большей части интернета, а Яндекс Браузер держите отдельно для банков, государственных сервисов и других российских сайтов, которым необходимы сертификаты НУЦ.
🔒СТРАЖИ
безопасность для всех
👍17🔥4❤🔥1
Случаев все больше, угроза для обычных людей и для организаций реальная.
Подготовила для вас подробный гайд с разбором законов и возможных последствий.
Особенно важно для юр. лиц и людей, ведущих активную социальную деятельность.
Подготовила для вас подробный гайд с разбором законов и возможных последствий.
Особенно важно для юр. лиц и людей, ведущих активную социальную деятельность.
👍6❤🔥3🔥1
Переписка в мессенджерах может иметь последствия
Внимательно относитесь к тому, что вы пишете в Telegram, WhatsApp, ВК и других сервисах. И тем более — к переписке по электронной почте.
Поэтому запомните простое правило:
всё, что вы пишете в мессенджерах, соцсетях и электронной почте, потенциально может однажды оказаться материалом судебного дела.
🔒СТРАЖИ
безопасность для всех
Внимательно относитесь к тому, что вы пишете в Telegram, WhatsApp, ВК и других сервисах. И тем более — к переписке по электронной почте.
Сообщения, которые вы отправляете, могут впоследствии использоваться в суде и вместе с другими материалами признаваться достаточными для подтверждения договорённостей, обязательств и других юридически значимых фактов.
Свежий пример: мужчина занял у знакомого 365 000 ₽, а условия возврата денег стороны обсуждали в Telegram.
Когда возник спор, переписку нотариально зафиксировали, аккаунты сопоставили с номерами телефонов и банковскими операциями. В результате суд признал представленные данные достаточными для подтверждения факта займа и обязательств должника.
Важно: это не означает, что любой скриншот автоматически становится доказательством.
Суд оценивает всю совокупность обстоятельств: можно ли установить участников переписки, подтвердить принадлежность аккаунтов, сопоставить сообщения с платежами, документами и другими данными.
Поэтому запомните простое правило:
всё, что вы пишете в мессенджерах, соцсетях и электронной почте, потенциально может однажды оказаться материалом судебного дела.
🔒СТРАЖИ
безопасность для всех
🔥14👍13🤔1