Дайджест платформы «Содружество». 20-27 апреля
Подборка заметных новостей из мира финансовой безопасности, которые обсуждали на прошлой неделе.
На 0,5 п.п. ниже
ЦБ снова снизил ключевую ставку — теперь до 14,5%. Регулятор отметил, что решение принято на фоне замедления роста цен, снижения инфляционных ожиданий и укрепления рубля.
Это уже восьмое снижение подряд — Банк России постепенно смягчает денежно-кредитную политику с прошлого года. При этом в ЦБ отмечают, что инфляция все еще держится на уровне около 4–5%, а внешняя ситуация и бюджетная политика остаются факторами неопределенности. Дальнейшие решения по ставке будут зависеть от того, насколько устойчиво продолжит замедляться рост цен и как будет меняться экономическая ситуация.
ЕС ввел запрет на российские криптосервисы
ЕС утвердил 20-й пакет санкций против России, который стал одним из самых масштабных за последние два года. По нему вводится полный запрет на деятельность российских криптосервисов и платформ, связанных с переводом и обменом криптоактивов.
В Евросоюзе заявили, что из-за ограничений в финансовом секторе Россия активнее использует криптовалюты для международных расчетов. На этом фоне под санкции попадают организации и сервисы, зарегистрированные в России, а также связанные с ними структуры за рубежом.
Одновременно с этим ЕС запрещает операции с криптовалютой RUBx. Это рублевый стейблкоин, запущенный «Ростехом» в июле 2025 года на блокчейне Tron. Кроме того, вводятся ограничения на поддержку развития цифрового рубля и меры против схем обхода санкций через посредников и взаимозачеты.
Борьба с «дроповодами»
Росфинмониторинг предлагает сосредоточить усилия на организаторах мошеннических схем, а не на дропперах. На прошлой неделе об этом заявил глава службы Юрий Чиханчин.
Он отметил, что введенная с июля 2025 года уголовная ответственность за участие в дропперских схемах не решает проблему полностью.
«Во многих странах ввели уголовную ответственность (для дропперов). Но это, наверное, не решение. Мы должны с вами пересмотреть наш подход, работать не по дропам, а по дроповодам и заказчикам. Они определяют, они играют душами наших детей, несовершеннолетних, а иногда и взрослых людей, которые более законопослушны, но подвержены психологической атаке мошенников», - отметил Юрий Чиханчин (цитата по РИА Новости).
Он также подчеркнул, что подход к расследованиям необходимо «пересмотреть» и сместить основной акцент на организаторов схем, а не на подставных лиц, чьи банковские карты используются для обналичивания и перевода похищенных средств.
РКН не будет ограничивать доступ к корпоративным VPN
Российские компании смогут продолжать использовать VPN для внутренних рабочих процессов — такие соединения не подпадают под ограничения. Об этом на прошлой неделе сообщало агентство РИА Новости со ссылкой на Роскомнадзор, который подчеркнул, что защищенные каналы связи остаются допустимым инструментом для корпоративного взаимодействия внутри страны.
Что касается доступа к зарубежным ресурсам, он также возможен при использовании VPN, если это обосновано производственными задачами. В таких случаях компании получают разрешение на основании поданных заявок, уточнили в ведомстве.
Вирус в топе Google Play
В российском сегменте Google Play в топ скачиваний пробралось вредоносное приложение, замаскированное под обычную PDF-читалку. Об этом сообщили специалисты Лаборатории Касперского. На момент обнаружения программа занимала 185 место в категории «Инструменты» и успела набрать более 10 тысяч установок, прежде чем ее удалили из магазина.
За безобидным и даже, казалось бы, полезным функционалом скрывался механизм, который после установки загружал дополнительный файл с банковским трояном Anatsa. Получив разрешения, вирус перехватывал чувствительные данные пользователей, включая доступ к банковским аккаунтам.
За пределами .ru
В МВД призвали россиян не переходить по ссылкам вне доменной зоны .ru. По данным ведомства, именно через них чаще всего распространяют вредоносные программы и воруют доступ к аккаунтам. Особенно опасны короткие и подозрительные ссылки, за которыми легко скрыть поддельный сайт.
Также лучше не открывать адреса в зонах вроде .site, .xyz, .click, .top и .link — под ними нередко маскируются фишинговые страницы популярных сервисов.
Правоохранители предупреждают: стоит насторожиться, если вам присылают файлы с названиями вроде «Фото.apk» или «Документ.apk». Формат .apk — это установочный файл приложения, а не изображение или текст. Если сообщение пришло от знакомого, лучше уточнить у него напрямую: возможно, его аккаунт уже взломан и используется мошенниками.
Роутеры под контролем хакеров
В МВД России предупредили о риске взлома домашних роутеров: злоумышленники могут получать к ним удаленный доступ и использовать устройства для спама, DDoS-атак и подбора паролей. При этом активность идет с IP-адреса владельца, что может создать для него проблемы.
Через роутер проходит весь интернет-трафик, поэтому при взломе возможен перехват данных, перенаправление на поддельные сайты и включение устройства в ботнет — сеть зараженных устройств для атак и рассылок.
Чаще всего доступ получают из-за слабых или заводских паролей и отсутствия обновлений. Также используются уязвимости старых прошивок и методы социальной инженерии.