tgindex
kolomychenko:~$ access_granted

kolomychenko:~$ access_granted

Статистика
@kolomychenkoрусский

Канал журналиста Марии Коломыченко про IT, телекоммуникации и кибербезопасность в России Обратная связь — @mkolomychenko

Последний пост
3 авг.
Последнее чтение
11:49
Постов за неделю
0
Всего постов
20
Тип
открытый
Язык
русский
В каталоге с
13 авг.
Подписчики
4 687
+3 за 3 дн.
Сутки
0
0,00%
Неделя
 
Месяц
 
Просмотров на пост
17,2 тыс
20 постов
Вовлечённость
366,4%
к подписчикам
Постов в день
0,0
всего 20
Упоминаний
2
каналов
Охват размещения
оценка
1/24сутки в ленте
18 490
1/48двое суток
21 189
1/72трое суток
22 853

Оценка по просмотрам недавних постов: пост набирает почти всё за первые сутки.

Посты

  • 3 авг.20,8 тыс188598

    🚨 Секрет Яровой. Как Вторая служба ФСБ захватила контроль над рунетом В марте 2025-го управление ФСБ по Белгородской области устроило массовую проверку работы СОРМ – системы, которая, согласно “закону Яровой”, должна хранить интернет-трафик и записи телефонных разговоров. Ревизию организовали неспроста – в это время регион атаковали ВСУ. За неделю с 13 по 20 марта ФСБ отправила в Роскомнадзор данные о 55 компаниях, у которых СОРМ в Белгородской области не сдан в эксплуатацию или полностью отсутствует. Дальнейшая проверка подтвердила – СОРМ в регионе по сути не работает. Среди нарушителей оказались даже крупнейшие в стране операторы «Ростелеком» и МТС – у последнего ФСБ не обнаружила вообще никаких документов, свидетельствующих о существовании СОРМ в регионе. К тому моменту Вторая служба уже более полугода занималась проверкой СОРМ в стране. Но именно ситуация в Белгороде могла стать последней каплей, после которой глава “Двойки” Алексей Седов предложил Владимиру Путину “навести порядок” в Рунете – и получил карт-бланш. «Вскрыли секрет Полишинеля: то, что написано в “Яровой”, и то, как все работает в стране, — совершенно разные вещи. Для определенного круга начальства это, видимо, стало шоком. После этого, насколько я знаю, НТС ФСБ получила по башке, а главной стала Вторая [служба]», — говорит собеседник, близкий к правительству. Наступление Второй службы на Рунет началось после теракта в красногорском «Крокус Сити Холле» в марте 2024-го. Чекисты, по словам одного из моих источников, вину за пропущенный теракт возложили на Telegram, через который якобы готовилась атака, а также проблемы с СОРМ – что стало поводом для ранее невиданной проверки работы системы по всей стране. По итогам этого “рейда” вскрылась неприятная правда – СОРМ, конечно, в каком-то виде существует, но совсем не в тех масштабах, которые описаны в “законе Яровой”. В итоге только московские суды за два года, прошедшие после теракта, выдали как минимум 140 штрафов за нарушения в работе СОРМ. При этом за четыре предыдущих года таких административных дел было всего 50. В частности, знатно прессуют “Яндекс”. С 2022 года его структуры как минимум 21 раз пытались привлечь к административной ответственности за нарушения требований СОРМ. Последние штрафы датированы октябрем 2025 года. Согласно материалам судов, компания не предоставляет ФСБ круглосуточный удаленный доступ к СОРМ у целого ряда своих сервисов: “Яндекс ID”, “Яндекс.Телемост”, “Яндекс Маркет”, “Яндекс.Мессенджер” и др. Как же так получилось, что спустя 10 лет существования “закона Яровой” эта система во многом существует лишь на бумаге? Сотрудники НТС, в которую входит 12 Центр, отвечающий за работу СОРМ, с самого начала иллюзий по поводу закона не питали: “Вот ты сидишь на своем дачном участке, допустим, там 20 соток, и тебе каждый день привозят пять тонн навоза и говорят, что в нем есть несколько золотых монет. Ты начинаешь искать, а на следующий день тебе еще пять тонн сверху бросают — и так каждый день. Ты в этом навозе бесконечно ковыряешься, но рано или поздно тебе надоест”. Надоело им скорее рано, чем поздно. На прошедшей в мае 2026-го конференции КРОС сотрудник 12 Центра Александр Самойлов заявил, что спустя 10 лет после подписания “закона Яровой” его положения все еще не реализованы: “Яровая была принята в 2016 году, и изначально был период, когда мы составляли планы <…> И должны были все это сделать до 2022 года. Но потом началась пандемия, и первое, что сделало Минцифры, это притормозило расширение систем хранения данных. Потом началась СВО, и по настоящее время у нас “Яровая” внедрена, ну, так скажем, честно, процентов на 80”. Специалисты в сфере телекоммуникаций называют даже эту оценку “сильно завышенной” – несколько моих собеседников утверждают, что ни одна из крупных телекоммуникационных и интернет-компаний в стране не выполняет требования “закона Яровой” в полном объеме. Но в ФСБ не унывают – и уже планируют обязать ставить СОРМ криптобиржи и игровые площадки. Про все это в красках и с подробностями – в одном из моих самых эпичных расследований. @kolomychenko

  • 9 июн.33,4 тыс154158

    Игорь Ашманов у себя в блоге подтвердил (а потом удалил), что Роскомнадзор на вчерашнем заседании действительно анонсировал создание ГосVPN. Но я не об этом - я о более важном! Еще вчера я «галлюцинировала как ChatGPT», а сегодня они уже моего «информатора» искать собираются 😈

  • 8 июн.6 776196106

    Если победить разработчиков VPN нельзя, их надо возглавить=) Узнала тут, что на сегодняшнем заседании в Роскомнадзоре его замглавы Олег Терляков анонсировал российским IT-компаниям планы создать единый «госVPN» для разработчиков — чтобы через него они ходили на Github, Rust и другие ресурсы, которые периодически отваливаются из-за войны с VPN. Так что скоро у кого-то будет интернет по «белым спискам», а у кого-то без ограничений — в Роскомнадзоре, похоже, «Скотный двор» недавно прочитали=)

  • 2 июн.7 21715510из premiaredkollegia

    Мария Коломыченко и Валерия Позычанюк (@thebell_io) — лауреаты премии «Редколлегия». Совместная речь и комментарий жюри — redkollegia.org/archives/text/ Материал лауреатов — thebell.io/teper-oni-vse-

  • 18 мая8 222111100из Bell_tech

    «Скорость ниже зарубежных аналогов на 25%, а закупка дороже на 70%». Гендиректор «Билайна» раскритиковал работу базовых станций российских производителей НАСТОЯЩИЙ МАТЕРИАЛ (ИНФОРМАЦИЯ) ПРОИЗВЕДЕН И РАСПРОСТРАНЕН ИНОСТРАННЫМ АГЕНТОМ THE BELL, ЛИБО КАСАЕТСЯ ДЕЯТЕЛЬНОСТИ ИНОСТРАННОГО АГЕНТА THE BELL. 18+ В последние несколько лет российские власти вынуждают операторов связи постепенно переходить на отечественные базовые станции, которые обеспечивают беспроводную связь между телефоном и глобальной сетью. Но импортозамещение идет с большим трудом. Сегодня гендиректор «Билайна» Сергей Анохин на конференции ЦИПР в Нижнем Новгороде рассказал об опыте тестирования базовых станций российских производителей YADRO (входит в «ИКС Холдинг») и «Иртея» (разработка МТС и «Аквариуса»). Судя по презентации Анохина, которую изучил спецкорреспондент The Bell, качество российского оборудования не выдерживает критики. На одном из слайдов, в частности, говорится: 1. «Минимально приемлемый уровень стабильности работы этих базовых станций был достигнут только в апреле 2026 года. Для этого потребовались многочисленные корректирующие патчи ПО»; 2. «Отсутствует поддержка всех востребованных для сети диапазонов и форм-факторов. Для базового LTE-функционала требуется существенная доработка ПО…»; 3. «Текущая реализация подходит в основном для малонагруженных локаций»; 4. «Скорость передачи данных ниже зарубежных аналогов на 25%, успешность соединений — хуже на 30%, повышенное количество обрывов»; 5. «Закупка дороже на 70%, затраты на электроэнергию выше в 1,5-2,5 раза». Сам Анохин в ходе выступления высказывался осторожнее: «В принципе, каждый год обсуждается, что, да, они отстают, пока еще нельзя ставить их в [города-]миллионники, но процесс идет <…> Можно отметить [необходимость] восполнения того функционала, которого еще нет: это и поддержка всех частот, и разные форм-факторы базовых станций, а дальше вопрос масштабирования и снижения цены — да, это наша боль, пока это существенно дороже, чем те иностранные аналоги, которые мы раньше закупали». Несмотря на явные проблемы с импортозамещением, власти вынуждают операторов не только переходить на отечественные базовые станции, но и участвовать в финансировании их разработки. В конце 2021 года у операторов «большой четверки» истекал 10-летний срок лицензий на LTE, и Государственная комиссия по радиочастотам (ГКРЧ) продлила их с важным условием: с января 2023 года при дальнейшем развертывании сетей LTE использовать только отечественное оборудование. Однако эти планы столкнулись с реальностью — серийного производства необходимого оборудования в России фактически нет. Этот дефицит признают и госструктуры: после начала войны с Украиной Минпромторг выпустил обновленный план импортозамещения, согласно которому отечественное телекомоборудование в зависимости от категории занимает лишь 5–18% российского рынка. Несмотря на то, что планы ГКРЧ развивать 4G только на отечественном оборудовании были изначально нереализуемы, ради возможности продолжать строить сети на иностранном оборудовании телекомоператорам пришлось заплатить. Их обязали заключить форвардные контракты более чем на 100 млрд рублей с российскими производителями базовых станций. К 2030 году эти компании должны будут поставить операторам около 75 тысяч устройств. По сути, эта схема позволяет государству переложить финансирование разработки отечественного телекомоборудования на коммерческие структуры. После подписания форвардных контрактов сроки полного перехода на российское оборудование сдвинули на 2028 год, а Минцифры пообещало, что процесс будет «постепенным».

  • 14 мая5 87312065из Bell_tech

    Роскомнадзор удалил документы о планах блокировки VPN в России на 92% НАСТОЯЩИЙ МАТЕРИАЛ (ИНФОРМАЦИЯ) ПРОИЗВЕДЕН И РАСПРОСТРАНЕН ИНОСТРАННЫМ АГЕНТОМ THE BELL, ЛИБО КАСАЕТСЯ ДЕЯТЕЛЬНОСТИ ИНОСТРАННОГО АГЕНТА THE BELL. 18+ С сайта Роскомнадзора исчезли документы о предоставлении субсидий «Главному радиочастотному центру» (ГРЧЦ, подведомственное предприятие РКН) на 2025 и 2026 годы, в которых была прописана задача заблокировать VPN на 92% к 2030 году. Сейчас при попытке открыть оба файла по прежним ссылкам появляется сообщение «404 NOT FOUND», обнаружил The Bell. В документах описывался порядок предоставления субсидий, заложенных в федеральном бюджете «на обеспечение функционирования автоматизированной системы обеспечения безопасности российского сегмента интернета» (АСБИ). АСБИ — это система, которая управляет ТСПУ, то есть техническими средствами противодействия угрозам. Именно это оборудование позволяет Роскомнадзору блокировать сайты и сервисы в Рунете. Согласно закону о федеральном бюджете, на работу АСБИ предусмотрено около 20 млрд рублей в 2026 году и по 10 млрд рублей в 2027–2028 годах. В удалённых документах были указаны целевые показатели, которых ГРЧЦ должен достичь на эти деньги к 2030 году: — «Средний уровень эффективности ограничения доступа к средствам обхода блокировок VPN за счёт сигнатур» — 92%; — Скорость обработки трафика АСБИ — 831 Тбит/с; — Доля трафика Рунета, ежегодно обрабатываемого АСБИ — 98%. Это были единственные найденные официальные документы, где прямо фиксировалась государственная задача по блокировке VPN в России. Подробнее об этом специальный корреспондент The Bell Мария Коломыченко писала здесь.

  • 11 мая6 811344160

    Наталья Касперская спустя пару дней разразилась ответом на мой текст про ее встречу со Второй службой. Судя по всему, писать его помогал супруг – иначе сложно объяснить практически идентичные пассажи про «американское издание The Bell, существующее на деньги Ходорковского и ЦРУ» в его и ее блогах. Деньги эти, конечно, никто из нас не видел, но это ведь только журналистам полагается опираться на доказательства. А тем, кто годами обвиняет СМИ во лжи, собственные фантазии публиковать совсем не зазорно=) Наталья Касперская пишет, что давно меня знает. Так вот, я ее – тоже=) И за эти годы я заметила одну характерную особенность: сначала Наталья Ивановна очень смело говорит лишнее, а потом начинает судорожно забирать слова обратно. А я журналист довольно въедливый, и много раз ее на словах ловила – чем доставляла, конечно, неприятности. Вот как это было: — В 2015 году я пришла к Наталье Касперской на официальное интервью, под диктофон. В ходе беседы она с гордостью рассказала, что InfoWatch вот-вот получит инвестиции от крупного институционального фонда. Для «Коммерсанта», где я тогда работала, это был отличный инфоповод. Я немного покопала и выяснила, что инвестором выступает Russia Partners. После этого мне начала звонить PR-служба Касперской с просьбами не выпускать материал, потому что объявлять об инвестициях «пока рано», но фарш уже было поздно проворачивать назад (хотя я постаралась там очень аккуратно все сформулировать). После выхода текста Russia Partners отказались от сделки — и, насколько я знаю, были крайне недовольны чрезмерной разговорчивостью Натальи Ивановны. — Потом была смешная история про «закон Яровой». На пресс-конференции, при десятке журналистов, Наталья Касперская в ответ на мои вопросы начала сыпать инсайдами о том, что ФСБ и Роскомнадзор прорабатывают вопрос не только хранения, но и «перехвата и расшифровки интернет-трафика россиян». После выхода публикации Наталье Ивановне пришлось срочно рассказывать, что ее «исказили» и «оболгали». Ну, а мне пришлось выложить аудиозапись пресс-конференции – на ней прекрасно слышно, что напечатано было ровно то, что и сказано. Вот тут можно почитать про этот наш баттл и даже послушать аудио=) Как верно пишет там один из комментаторов: «Никто ничего не переврал» — Но окончательно нервы у Натальи Касперской сдали, когда я узнала от источников про разработанную InfoWatch фемтосоту для корпоративных заказчиков, которая позволяет перехватывать и анализировать разговоры сотрудников по их личным мобильным телефонам. Причем комментарий с подтверждением этой информации Наталья Касперская прислала мне лично, со своей рабочей почты – и он был дословно процитирован в тексте. После выхода публикации начал разрастаться скандал из-за того, что разработка, мягко говоря, противоречит Конституции. А ФСБ была несколько обескуражена тем, что эти инновации InfoWatch делает без получения от них лицензии. И тогда началась привычная песня про «искажения» и «вырванный контекст». Правда, спустя год InfoWatch тихо представил тот самый Mobile Traffic Monitor — модуль, маскирующийся под базовую станцию оператора и перехватывающий звонки. Очень неудобно получилось, да, Наталья Ивановна?) — Ну и сейчас, пока Наталья Касперская двое суток писала опровержение, о ее встрече со Второй службой написало еще и издание Frank Media — по собственным источникам. Видимо, по версии Натальи Ивановны, врут вообще все журналисты. Только она говорит правду=) Короче, я привыкла копаться в деталях и внимательно слушать собеседников, а Наталья Касперская — человек эмоциональный, регулярно говорящий лишнее, а потом срочно сдающий назад. Вот и сейчас, сначала публично наехала на Липова – потом извинялась. Теперь наговорила в кулуарах лишнего про Вторую службу – и снова приходится переобуваться в воздухе. Иногда действительно лучше жевать, чем говорить=) @kolomychenko

  • 8 мая6 3581969

    Сначала ты вся такая крутая пишешь ночью расследование про Рунет и Вторую службу, а потом разбираешь фото и видишь, как на следующий день спишь скрючившись на сиденье парома, следующего в страну третьего мира. Просто для истории)

  • 8 мая12,3 тыс214706

    Наталья Касперская в конце апреля встретилась со Второй службой ФСБ для защиты Рунета от блокировок — но образумить их не смогла 👿 В апреле мы с коллегой Лерой Позычанюк выпустили расследование о том, что с прошлого года функция управления Рунетом внутри ФСБ была передана от технических подразделений к Службе по защите конституционного строя и борьбе с терроризмом ФСБ (Вторая служба) — и именно от нее исходят все последние инициативы по блокировкам Telegram, VPN и т.д. Так что предыдущие фсбшники были еще ничего=) История получила продолжение. Глава InfoWatch Наталья Касперская добилась встречи с офицерами Второй службы — она состоялась в конце апреля, на ней Касперская обсудила с силовиками вопросы блокировок в Рунете. Об этой встрече сама Касперская в последние пару недель активно рассказывала коллегам по IT-рынку (ну, а они, как вы поняли, рассказали мне). По итогам встречи Наталья Ивановна, по словам моих собеседников, заявила, что «новые» фсбшники «ничего не понимают в сети, в интернете, в технологиях». При этом со «старыми» кураторами Рунета от ФСБ Касперская якобы тоже поговорила — и они «в ужасе от происходящего». Причины, по которым Наталья Касперская развела бурную деятельность по защите свободного Рунета (практически рок против наркотиков), в принципе, довольно честно изложены в письме, которое она ранее отправила премьер-министру Михаилу Мишустину и главе АП Антону Вайно — только там они сформулированы изящнее. А кулуарно, по моим данным, Наталья Ивановна выражается более жестко. Наиболее интересным мне кажется вот этот момент: «Касперская говорит, что у нее [в InfoWatch] почти все разрабы сидят из-под VPN, потому что с российских ip доступ ко многим средствам разработки забанен. Какие-то попытки донести, что блокировать VPN вообще-то не надо, игнорируются абсолютно всеми, включая Роскомнадзор и Минцифры. Касперская говорит, что Роскомнадзор ей предлагал внести ip-адреса ее корпоративного VPN в список легальных VPN, но она отказалась. Говорит, что компания и так одной ногой под санкциями, давайте мы еще сейчас ip-адреса наших VPN засветим, чтобы их легче было вычислить и просто заблокировать доступ к репозиториям с „той” стороны», — пересказывает мой собеседник слова Касперской. На просьбу самостоятельно рассказать о том, как ходила ко Второй службе, Наталья Ивановна мне не ответила, а ее пресс-служба комментарий давать не стала — так что подождем публичной реакции. У меня достаточно источников, слышавших слова непосредственно от Касперской — в частности, о том, что Вторая служба теперь действительно курирует Рунет. Так что кулуарно Наталья Ивановна по сути подтвердила мое первое расследование про новых «администраторов» Рунета в ФСБ. Текст про встречу Натальи Касперской со Второй службой читайте на The Bell. Мое ей уважение за напористость и отстаивание, в этой ситуации, здравого смысла. @kolomychenko

  • 4 мая46,9 тыс2151 289

    🎯Роскомнадзор должен добиться 92%-й эффективности блокировки VPN – что бы это ни значило =) Мы уже привыкли, что российские власти особо не утруждают себя даже формальной юридической упаковкой блокировок в Рунете. Например, на каком основании блокируют YouTube или “замедляют” Telegram? Их нет в реестре запрещённых сайтов, публичных решений судов или приказов органов власти тоже нет. С VPN – та же история. Нет ни одного официального документа, в котором бы шла речь о необходимости массовой блокировки VPN. Но кое-что любопытное я все же нашла. На сайте Роскомнадзора есть PDF от января этого года – это формальный документ о порядке выдачи субсидии “Главному радиочастотному центру” (ГРЧЦ, подведомственное предприятие РКН). Деньги выделяются “на обеспечение функционирования автоматизированной системы обеспечения безопасности российского сегмента интернета” (АСБИ). АСБИ — это система, которая управляет ТСПУ, то есть теми самыми техническими средствами противодействия угрозам, с помощью которых Роскомнадзор блокирует любые сайты и сервисы в Рунете. 💸И сам этот документ по сути формальность – он описывает порядок выдачи субсидии, которая уже заложена в бюджете. Согласно закону о федеральном бюджете, на работу АСБИ предусмотрено около 20 млрд рублей в 2026 году и еще столько же в 2027–2028 году суммарно. А теперь главное – любую субсидию дают на конкретные цели, и результат достижения этих целей нужно как-то измерять. Поэтому при утверждении порядка предоставления субсидии заранее согласовывают конкретные показатели, которых получателю субсидии нужно достичь. И что мы видим в этом документе? К 2030 году ГРЧЦ должен: — Достичь “среднего уровня эффективности ограничения доступа к средствам обхода блокировок VPN за счёт сигнатур” в 92%. И это одна из всего лишь трех задач, под достижение которых выделены все эти деньги. Две остальные - это добиться от ТСПУ скорости обработки трафика в 831 Тбит/с и пропускать через них 98% всего трафика в Рунете. Не до конца понятно, что именно означают эти 92% эффективности блокировки VPN. Может, процент от всех существующих в магазинах приложений VPN или, например, долю российских пользователей, которые не используют VPN. Остается лишь вопрос, как эти проценты считать - но, думаю, чиновники, которые порой рассуждают о “деградации Telegram на 30%”, справятся=) При этом четко обозначу сам факт: это первый официальный документ, где прямо зафиксировано, что у подведа Роскомнадзора стоит государственная задача по ограничению VPN — с конкретными KPI и десятками миллиардов рублей на реализацию. @kolomychenko UPD: В комментариях справедливо заметили, что документ датирован январем прошлого года. Однако на сайте РКН есть аналогичный документ от декабря 2025-го — он про субсидию на 2026-й год. То есть государство выделяет деньги под блокировку VPN уже второй год.

  • 21 апр.8 99412944

    Три года назад мы с коллегой Мишей Шептуном брали интервью у задержанного сегодня гендиректора «Эксмо» Евгения Капьева. Я тогда была замглавреда RTVI, поэтому занималась не только ITшными историями. Это было одно из самых душевных интервью того периода — и посмеялись, и погрустили. Евгений — суперпрофессионал, умный и открытый человек, явно неудобный действующей власти на позиции главы крупнейшего издательства страны. Потому что исповедует максимально здравый подход: «Все, что не запрещено законом — разрешено». Но в России сегодня это, увы, так не работает. Из забавного, Евгений фактически предсказал появление книжного издательства Meduza и подобных зарубежных проектов: «Когда мы что-то у нас запрещаем, то должны понимать, что читатель выход найдет. У 90% населения установлен VPN, они спокойно «выходят», куда хотят…И в современном мире информация совершенно по-другому ходит. В любом случае автор [иноагент] пойдет и в самиздате, например, выложит свою книгу, на каком-то зарубежном сервисе. Сегодня он, завтра еще один, послезавтра у нас появится русскоязычное зарубежное издательство, где как раз литература, которая в России запрещена…Поверьте, новую книгу Зыгаря, даже если ее не издаст никто из российских издателей, прочитает огромное количество человек». Моя огромная поддержка Евгению и всей команде «Эксмо». Никак не привыкну ко всем этим арестам и задержаниям хороших людей.

  • 16 апр.57,9 тыс2132 232

    👮Новые кураторы Рунета С середины 2025 года российские власти внезапно начали с утроенной силой закручивать гайки в Рунете — шатдауны и белые списки, штрафы за чтение экстремистских материалов, запрет звонков, а затем и полная блокировка WhatsApp и Telegram, «крестовый поход» на VPN. Все это выглядело как набор несвязанных и хаотичных решений, но было очевидно, что такое обострение должно иметь первопричину. С дорогой коллегой Лерой Позычанюк выяснили, что за всем стоит Вторая служба ФСБ, которую возглавляет генерал-полковник Алексей Седов. Ее полное название — Служба по защите конституционного строя и борьбе с терроризмом ФСБ, и это одно из самых мрачных подразделений спецслужбы. Именно ее сотрудников обвиняют в попытках отравления Алексея Навального и Владимира Кара-Мурзы. Власть над Рунетом «двойка» могла получить после теракта в «Крокусе» — тогда в российских медиа развернулась волна критики в адрес Telegram, через который террористы якобы вели подготовку к теракту. В итоге прошлым летом, по нашим данным, состоялась встреча Путина с Седовым. С чем именно Седов ходил к Путину — неизвестно, но после этой встречи власть над Рунетом получила Вторая служба. Это принципиальный сдвиг. Раньше Рунет курировали «технари» — Центр информационной безопасности ФСБ, который входит в службу контрразведки, а также 8-й и 12-й центры ФСБ, которые являются частью Научно-технической службы. Они обеспечивали контроль, но действовали в логике инфраструктуры и безопасности. Теперь решения принимает подразделение, исторически занимавшееся политическим контролем, «идеологическими угрозами» и «внутренней стабильностью», потому что, как говорит один из наших источников, «эти „техники“ от ФСБ, по мнению вышестоящих, нихрена не думают о защите родины». «Вживую» сотрудника Второй службы ФСБ впервые увидели на прошедшем в Минцифры 28 марта заседании по борьбе с VPN. Речь на нем шла о том, что бизнес должен самостоятельно выявлять и блокировать пользователей, подключающихся через такие сервисы. «Все это выглядело как полная дичь — просто распечатали и раздали руководителям всех компаний листочки [с предписанием бороться с VPN], приказали подписать и тут же их забрали. Всем, кто не подчинится, обещали кары», — рассказал собеседник, присутствовавший на заседании. Такого рода работа — визитная карточка Второй службы. А собеседник The Bell на рынке платежных сервисов утверждает, что несколько недель назад с подачи Второй службы в нескольких крупных платежных сервисах прошли проверки. К компаниям пришли с вопросами о том, проводят ли они платежи пользователей в адрес VPN-сервисов. Крупнейшим операторам таких платежей (среди них был, к примеру, принадлежащий «Сберу» сервис «ЮMoney») было предписано немедленно прекратить подобные операции. Подробнее — в расследовании для The Bell. @kolomychenko

  • 3 апр.10,7 тыс4630из carnegiepolitika

    🔴 Стрим: Жизнь по «белым спискам» — что заблокируют следующим? Борьба Кремля с интернетом началась уже давно, однако с 2022 года масштабы блокировок многократно увеличились. Что ждет людей дальше и как еще российские власти могут ограничить доступ к интернету? Подключайтесь сегодня в 18:00 мск / 17:00 CET — об этом в прямом эфире на YouTube поговорят Мария Коломыченко, Саркис Дарбинян и Маргарита Лютова. И традиционно: если вы хотите задать вопрос, сделайте это заранее, отправив его в личные сообщения нашего канала здесь, в Телеграме — или в комментариях на YouTube во время стрима. Ссылка на стрим

  • 9 февр.14,1 тыс129274

    🛫Персональные данные абонентов «Мегафона» нелегально продавали крупным корпорациям — Газпрому, Мечелу и др. В прошлом году государство в очередной раз взялось за рынок пробива в России — огромную индустрию, которая позволяет купить почти любые данные о человеке. Сначала ужесточили законодательство, потом надавили на боты для пробива и стали заводить уголовные дела на тех, кто торгует персданными. И вот довольно мощный виток. В конце 2025-го Мосгорсуд опубликовал апелляционное определение по уголовному делу, в котором руководство компании «Кронос-Информ» — настоящего мастодонта IT-рынка, созданного выходцами из ФСБ — обвиняют в организации схемы по нелегальному пробиву персданных. Согласно материалам суда, «руководством «Кронос-Информ» было принято решение о поиске сотрудников ПАО «МегаФон», готовых за денежное вознаграждение предоставлять личные данные абонентов», которые затем можно продавать «фирмам-заказчикам». Задачу поручили замначальника информационно-аналитического отдела «Кронос-Информ» Наталье Принцевой. «Для получения запросов на сбор сведений об абонентах руководство выделило ей электронный почтовый ящик zapros@cronos.ru. «...» Во избежание оглашения факта оказания услуг по сбору информации об абонентах ПАО «МегаФон», доступ к указанным электронным почтовым ящикам защищен паролем, известным только ей. Стоимость услуги по сбору информации об одном абоненте ПАО «МегаФон» руководство группы компаний «Кронос-Информ» установили в размере <…>, которая включалась в ежеквартальный счет, выставляемый заказчику», — говорится в постановлении суда. Принцева, как следует из материалов суда, нашла для выполнения этой задачи посредника, который установил связь с сотрудником салона связи «Мегафона». Как только эта тройка наладила взаимодействие, услугами нелегального пробива данных об абонентах «Мегафона» воспользовались в Металлинвестбанке, принадлежащей Газпрому компании Теплоэнергоремонт, Мечеле, Энвижн Груп и др., говорится в материалах суда. Причем все официально — с проведением платежей по договору об оказании «информационно-аналитических услуг». ⏰В этом месте давайте подробнее остановимся на том, что такое «Кронос-Информ». В советское время в недрах КГБ начали разрабатывать систему управления базами данных Cronos, которая позволяет хранить большие массивы информации о людях. В 90-х ее создатели откололись от спецслужбы, зарегистрировали «Кронос-Информ» и превратили свою разработку в коммерческий продукт. С тех пор Cronos стал де-факто стандартом для работы с персданными в госструктурах: погуглите разные сообщения про утечки из российских ведомств — там то и дело упоминается, что утекшая база в формате Cronos. У «Кронос-Информа» сотни госконтрактов с важнейшими ведомствами и корпорациями — Счетной Палатой, ФСО, ФТС, Роснефтью, Сбером и др. При этом от разработки СУБД «Кронос-Информ» в какой-то момент перешел к созданию аналитической системы для корпоративных заказчиков по проверке компаний и физлиц. В СМИ неоднократно писали, что для наполнения этой системы компания не гнушается базами утекших данных, а также использует связи, чтобы получать данные из ведомственных баз вроде «Магистрали». Но никакой подтвержденной информации о работе «Кронос-Информа» с незаконно добытыми данными не существовало — до этого момента. В итоге, уголовное дело было заведено лишь на непосредственных исполнителей — сотрудницу «Кронос-Информа» Принцеву, работника «Мегафона» и их посредника. Все они признаны виновными в неправомерном доступе к компьютерной информации (ч. 3 ст. 272 УК РФ). Руководство «Кронос-Информа», как и покупателей нелегальных данных из крупных корпораций, к ответственности не привлекли. Такая история про то, как компания-лицензиат ФСБ в сфере защиты конфиденциальной информации организовывает схему кражи и перепродажи персональных данных. «Медиазона» ранее писала о том, что руководители пары небольших сервисов корпоративного пробива с корнями из ФСБ — Solaris и Holms — тоже стали фигурантами уголовных дел, так что государство, видимо, решило немного надавать «своим» по рукам. @kolomychenko

  • 26 дек.11,9 тыс171200

    📱Как Кремль одержал победу над телефонными мошенниками — но только на словах:) Под занавес года разбиралась с тем, как телефонные мошенники терроризируют россиян. Это была одна из главных тем года — и причины здесь вполне измеримые. По данным Сбера, за первые три года с начала войны объем денег, украденных телефонными мошенниками у россиян, вырос примерно в 2,5 раза. Если в 2022 году речь шла о 120 млрд рублей, то в 2024-м — уже как минимум о 295 млрд. К началу 2025 года МВД официально заявляло, что на телефонное мошенничество приходится около 40% всех преступлений в России. В итоге Кремль в уходящем году поднял борьбу с телефонными мошенниками на флаг. Был принят первый «антимошеннический» пакет законов, объединивший порядка 30 мер по защите граждан от киберпреступников. Сейчас обсуждается второй — с целым набором спорных инициатив, включая создание базы IMEI и возможность отключения мобильной связи на «подозрительных» устройствах. По каким критериям будут определять, кому и за что отключать связь, до сих пор непонятно. А еще под соусом борьбы с мошенниками в августе заблокировали голосовые звонки в Telegram и WhatsApp — последний на днях под тем же предлогом начали блокировать полностью. Учитывая, что эти действия вызывают у многих людей серьезный скепсис, под конец года Кремль решил отчитаться об успехах. «Понятное дело, людям в стране, которые уже устали от блокировок и разных ограничений то из-за мошенников, то из-за дронов, надо показать, что все эти неудобства приносят пользу, все это эффективно, все работает, все ради вашего блага», — говорит мой собеседник в одной из телекоммуникационных компаний. В итоге неделю назад, во время «прямой линии», Владимир Путин заявил, что количество преступлений, совершенных телефонными мошенниками, за год снизилось на 7%, а ущерб от их действий сократился сразу на 33%. Эти данные президент, судя по всему, получил от МВД: за день до прямой линии ведомство отчиталось, что за неполный год предотвратило более 27 млн мошеннических операций и впервые зафиксировало «устойчивое снижение количества преступлений». За 10 месяцев их число якобы сократилось на 9,5%, а в октябре — почти на 25% год к году. Все это, согласно заявлению МВД, благодаря тому, что в 2025 году государство развернуло «комплексную систему противодействия кибермошенничеству». Но вот незадача — о планах рапортовать о победе над мошенниками, видимо, заранее не поставили в известность ни банки, ни компании из сферы информационной безопасности. В результате получилась комичная ситуация: за пару недель до победного выступления Владимира Путина зампред правления Сбера Станислав Кузнецов, выступая на SOC-форуме, заявил, что объем украденных у россиян денег продолжает расти. По прогнозу банка, по итогам 2025 года ущерб увеличится еще на 15–20% — до 345–360 млрд рублей. «Несмотря на те меры, которые беспрецедентным образом принимают и правительство, и спецслужбы, и мы все с вами, коренного перелома не произошло. Об этом свидетельствуют данные по количеству украденных у россиян денег. Мы не раз об этом говорили и можем напомнить еще раз», — сообщил Кузнецов. 💸То есть Владимир Путин со ссылкой на МВД утверждает, что ущерб от мошенников снизился на треть, а крупнейший банк страны говорит о росте примерно на двадцать процентов — такой вот расклад. При этом данные Сбера косвенно подтверждают и другие игроки рынка. Так, МТС в конце года сообщал, что россиянам стало поступать на 30% больше мошеннических звонков, чем годом ранее. А «Лаборатория Касперского» примерно в то же время заявляла, что доля российских пользователей, столкнувшихся со звонками с подозрением на мошенничество, в третьем квартале 2025 года выросла почти на 22% по сравнению с аналогичным периодом 2024-го. Видимо, в Кремле избрали стратегию «fake it till you make it».

  • 11 дек.9 27612115

    С упоением наблюдаю, как корежит некогда журналиста Юру Синодова после каждого моего текста. Юр, ты стал такой ватный, что небось вместе с Ашмановым выходишь сухим из проруби на крещение;) P.S. Сорри за медиасрач!) https://t.me/thinkaboutism/9643

  • 9 дек.9 8308971

    В продолжение темы с «Аэрофлотом» покажу то, что осталось за кадром - эксклюзив для подписчиков канала🫠 Пока расследовала, выяснилось, что мой любимчик Павел Врублевский (или некто от его имени) стал предводителем Киберпартизан Беларуси - на словах, как обычно. Дальше без купюр: To: info@hsmi.msu.ru; office@audit.msu.ru; info@anspa.ru; info@esti.msu.ru; mail@mse-msu.ru; mail@mgubs.ru; info@arts.msu.ru; info@fgp.msu.ru; dekanat@fmp.msu.ru; office@spa.msu.ru; info@ffl.msu.ru; info@polit.msu.ru; office@iaas.msu.ru; psy@psy.msu.ru; soc@socio.msu.ru; info@philos.msu.ru; dean@cosmos.msu.ru; info@biotech.msu.ru; ldg@physchem.msu.ru; info@fbm.msu.ru; bioeng@genebee.msu.ru Subject: От: Врублевского Павла Олеговича   Я, Являюсь организатором группы «Киберпартизаны Белоруссии», сегодня 28.07.2025 года Мы совершили самую значимую в истории кибератаку на компанию Аэрофлот, целью Нашей акции было освобождение нашего предводителя Павла Врублевского которого незаконно содержат под стражей в Российской Федерации, а именно В ФКУ СИЗО-2 (Бутырка), Мы заранее предупреждали что если Павла Врублевского не освободят до 23.07.2025, мы будем прибегать к кардинальным методам, первая наша акция была с компанией Аэрофлот, если до 23.08.2025 Павла не освободят из СИЗО мы будем атаковать БАНК России и ФСИН России. Немного возвратясь к событиям 2010 года когда МЫ с Павлом уже атаковали АЭРОФЛОТ, нечему не научили сотрудников правоохранительных органов, поэтому совместно с Павлом было принято решение о кардинальных мерах против компании АЭРОФЛОТ. Пока Павел незаконно сидит в СИЗО, а судья Сырова вымогает с него денежные средства, мы будем каждый месяц, уничтожать крупные инфраструктуры РФ, пока Павел не будет освобожден. Как Вы убедились МЫ не шутим! Дальше будет только хуже! В кибератаке на АЭРОФЛОТ виновата только судья Тушинского р-н Суда г. Москвы Марина Сырова!! Больше предупреждений не будет, будет только хуже! Если Вы хотите к Нам присоединиться против незаконного режима власти переходите в Наш канал в ТГ: https://t.me/cpartisans_by/1675 Мы в очередной раз обращаемся к Руководству РФ, с просьбой пресечь вымогательство со стороны федеральной судьи Тушинского р-н Суда г. Москвы Марины Сыровой. ЭТО НЕ ПЕРЕГОВОРЫ. ЭТО ПРИГОВОР. Мы контролируем ключевые узлы вашей системы. Наши бойцы находятся в каждом вашем банке, на каждом сервере, в каждой энергосети. ВЫ ДУМАЛИ, ЭТО ПРОСТО УГРОЗЫ? Сегодня мы парализовали "Аэрофлот". Завтра мы: ОБНУЛИМ счета ЦБ РФ УНИЧТОЖИМ базы данных ФСИН ОСТАВИМ без света целые регионы СЛУШАЙТЕ И ЗАПОМНИТЕ: Павел Врублевский должен быть освобождён НЕМЕДЛЕННО. Не через месяц. Не через неделю. СЕЙЧАС. Судья Сырова должна предстать перед правосудием. Мы знаем все её коррупционные схемы. Готовы обнародовать. Мы - Киберпартизаны Беларуси - только что доказали свою силу. Сегодняшняя атака на "Аэрофлот" - это не просто хакерская выходка. Это первая капля в океане вашего кошмара. @kolomychenko

  • 9 дек.28,7 тыс2111 306

    🎉 «Ну что? Мы сделали это!» Так радовался в июне 2025 года у себя в сторис в Telegram Иван Семчук, гендиректор небольшой IT-компании «Бакка Софт». В этот день «Аэрофлот» официально представил свое новое веб-приложение — его разработкой занималась компания Семчука. Через месяц похожий восторг, по всей видимости, испытали украинские и белорусские хакеры — они смогли пробраться в инфраструктуру «Аэрофлота», используя «дырявый периметр» этого подрядчика. Это деталь из моего нового расследования про летнюю атаку на «Аэрофлот». Напомню, в конце июля «Аэрофлот» почти сутки не летал после совместной атаки Silent Crow и Киберпартизан Беларуси. Отменили и задержали больше сотни рейсов — по официальной версии авиакомпании, из-за «сбоя информационных систем». 🔍 Как продвигались хакеры — ключевые моменты • Silent Crow начали с подрядчика — той самой «Бакка Софт». Взлом подрядчика обнаружили ещё в январе, но incident response провели плохо, и спустя несколько месяцев хакеры вернулись уже осторожнее. Ранее по аналогичной схеме, через взлом подрядчика, Silent Crow «заходили» в «Ростелеком». • В «Аэрофлоте» долгое время не было 2FA на терминальных серверах, а у подрядчика был удаленный доступ к инфраструктуре. Хакеры зашли с терминальника, затем «провалились» в Active Directory и смогли получить учетку с высокими привилегиями. • В итоге, у хакеров была учетная запись администратора в корпоративном домене «Аэрофлота»(!) • Дальше у них был этап сбора информации из корпоративных систем. Отдельно подчеркну, что ответа на то, действительно ли хакеры смогли достать полный массив баз данных истории перелетов «Аэрофлота» — нет. • Потом они разлили групповую политику, которая по расписанию запустила wipe на рабочих станциях. После запуска процесса уничтожения данных хакеры убили и сам корпоративный домен. • Разрушение IT-инфраструктуры «Аэрофлота» началось около 5 утра 28 июля: сотрудники начали писали в чаты, что не работают почта, корпоративный VPN, а рабочие станции уходят в циклическую перезагрузку и др. • Около 7 утра, после того, как стало понятно, что взломали AD, поступила команда «все вырубаем»: в офисах «Аэрофлота» сначала отключили каналы связи, затем — отрубили электричество и отдали приказ приостановить полеты. «Команде „Аэрофлота” респект хотя бы за то, что они быстро все рубанули, и в итоге очень большой кусок инфраструктуры смогли спасти», — говорит один из моих собеседников в сфере ИБ. 🧩 Источник, знакомый с материалами расследования кибератаки, говорит, что хакеры использовали около двух десятков образцов вредоносного ПО:  • модифицированные администраторские/диагностические утилиты, которые делают дампы оперативной памяти, что позволяет извлечь пароли, ключи и сеансы; • самописные модули управления; • общедоступное ПО и прокси, в частности Ghost Proxy и HAProxy. Вывод у него примерно такой: «Здесь не было какого-то ноу-хау. Это дело громкое политически, но в техническом плане там ничего необычного». ⚠️ Однако в ходе расследования был обнаружен интересный нарыв. Оказывается, индустрия ИБ в России негодует из-за того, что НКЦКИ ФСБ не делится с отраслью индикаторами компрометации (IoC) по этой и еще ряду крупных кибератак украинских хакеров, что не позволяет другим компаниям учесть ошибки «Аэрофлота» и закрыть те лазейки, которыми воспользовались хакеры. “Мы IoC’и “Аэрофлота” достали, но из-под полы, по дружбе. В бюллетенях НКЦКИ их не было. По сути, всем остальным дали понять – крутитесь как хотите, теперь ваша очередь тонуть”, – говорит мой собеседник в ИБ-компании. @kolomychenko

  • 30 авг. 2025 г.10,6 тыс211156из digital_ninjaa

    Сокращения в Rutube: что происходит внутри убийцы ютуба Rutube сокращает часть сотрудников после объединения с российским аналогом тиктока Yappy и онлайн-кинотеатром Premier. Пообщался с источниками в компании, сокращёнными и оставшимися. Что мне показалось интересным: 0. Слово «сокращение» внутри не произносится. Это называют «оптимизацией». Знакомый корпоративный эвфемизм. Три актива (Rutube, Yappy, Premier), которые сливаются воедино, занимаются стримингом видео и решают примерно одну задачу. У всех трёх компаний есть дублирующий функционал. Они собираются брать одно лучшее решение и развивать его. 1. Когда слияние было одобрено наверху, началась менеджерская война за посты в объединённой компании. Расторопнее всех оказались люди из онлайн-кинотеатра Premier. Часть менеджмента Rutube и Yappy уволена. 2. Мне слили закрытую встречу от 6 августа (выложил её в Goggle Drive) с выступлением CEO, CTO и HR-директор объединённой компании. Они пытаются встряхнуть сотрудников, рисуют образ будущего: «Будет точно весело, и вы будете всю жизнь это вспоминать». По эмоциональному накалу похоже на речь Олега Moneyken перед своей медиафутбольной командой. 3. Перед компанией ставят амбициозную задачу — стать прибыльной. Метафора такая: «Мы вырастили 17-летнего здорового ребёнка, который не хочет выходить на улицу и сидит на шее у мамы с папой». Я бы метафору чуть дополнил: вы вырастили 17-летнего мажора, который жил за золотом подносе, этот мажор не способен зарабатывать и уже клянчит на 18-летие Lamborghini Urus. По сообщениям моих источников идейности в сотрудниках взяться неоткуда. В Rutube шли работать ради бабок, платят там выше рынка. То есть сотрудники относились к этому, как к чилловой работке, в которую не надо вгружаться. Сейчас же им предлагают водрузить на флагшток корпоративные флаги, намазать лица краской, взять копья и бежать в атаку. 4. Основные конкуренты компании — VK и Яндекс. Слово YouTube на закрытой встрече даже не произносилось, что достаточно забавно. 5. Основной драйвер Rutube — это пиратский контент. На хостинг загружены популярные сериалы и фильмы, а премьеры появляются почти сразу. Оригинального блогерского контента там мало. Пиратский контент — это большая проблема. Во-первых, блогерам надо конкурировать с ними на площадке, что уменьшает появление новых авторов, которые просто необходимы платформе. Во-вторых, пиратский контент каннибализирует выручку онлайн-кинотеатра, который заводят в структуру объединённой компании. 6. Менеджмент компании обещает, что из компании вычистят тех, кто «идёт перпендикулярно бизнесу». Главное, не выйти на самих себя. 7. Как видно из презентации на закрытой встрече, Rutube всё ещё использует внутри иностранный софт: Jira, Confluence и Gitlab. Хвалённое импортозамещение всё никак не хочет наступать.

  • 6 авг. 2025 г.26,7 тыс301296

    👀 ФСБ выдвинула VK список претензий к мессенджеру MAX — пока их не устранят, его не подключат к госуслугам Российский национальный мессенджер MAX, который, по замыслу властей, должен заменить россиянам WhatsApp, не готов заработать на полную. По мнению ФСБ…