Слабого пароля вроде admin оказалось достаточно, чтобы чужой роутер начал приносить деньги постороннему оператору. Исследователи обнаружили сеть LeakySensey, которая за два года получила доступ более чем к 87 тысячам IP-адресов через старые VPN-устройства и другие доступные из интернета системы, а затем перепродавала подключение к ним как прокси. Через связанную с операцией платёжную инфраструктуру с 2024 года прошло более 24 тысяч транзакций на общую сумму около $202 тысяч.
Исследование началось после того, как 20 июля 2026 года специалисты нашли открытый сервер, раскрывший внутреннюю инфраструктуру LeakySensey. На сервере лежали инструменты для массового сканирования интернета и подбора паролей, списки клиентов, журналы работы и база взломанных узлов вместе с действующими учётными данными. Среди паролей регулярно встречались простейшие комбинации admin и admin123.
LeakySensey искал открытые службы PPTP, L2TP и SSH, после чего автоматически проверял слабые учётные данные. В базе исследователи обнаружили более 63 тысяч узлов, доступ к которым получили через PPTP, более 24 тысяч через L2TP и 24 через SSH. Основными целями становились старые маршрутизаторы, VPN-шлюзы, сетевые хранилища и другое оборудование, которое владельцы продолжали держать доступным из интернета.
Зампред комитета Госдумы по информполитике Андрей Свинцов заявил, что штрафы за использование VPN для граждан вводиться не будут. Государство продолжит блокировать незаконные сервисы, что может создать неудобства, но, по его словам, это необходимо для защиты пользователей.
Свинцов прогнозирует, что в течение полугода–года россияне постепенно перейдут на отечественные платформы, а задачей компаний является доработка российских сервисов.
techora.ru/news/vlasti-rf-ne-vvedut-shtrafy-za-2026-08-31
«Мы всячески пытаемся отучить, особенно молодежь, находиться в интернете с постоянно включенным VPN, потому что это небезопасно», — заявил глава комитета Госдумы по информполитике Сергей Боярский («Единая Россия»).
Попытки российских властей заставить граждан отказаться от использования YouTube и перейти на отечественные сервисы не увенчались успехом. Американский видеохостинг по-прежнему востребован у десятков миллионов россиян, пишет «Коммерсантъ» со ссылкой на исследование ГК «Родная речь». Согласно полученным данным, с января по май 2026 года дневная аудитория YouTube в РФ выросла на 4% — до 22,4 млн пользователей, несмотря на действующие с 2024 года ограничения на работу сервиса.
При этом охват Rutube, напротив, сократился на 13,6% — до 7,2 млн пользователей. Аналогичный показатель у «Яндекс Видео» также более чем в 3,5 раза меньше, чем у YouTube — 6,1 млн. Дневную аудиторию «VK Видео» исследование не учитывает, однако в самом холдинге уверяют, что она составляет 42 млн пользователей.

«Даже если вы не замышляете ничего плохого, никому не хочется, чтобы ФСБ читала ваши сообщения», — сказал источник.

В понедельник Федеральный регулятор по надзору в сфере связи, информационных технологий и массовых коммуникаций, сокращенно называемый Роскомнадзор или РКН, провел встречу с компаниями-разработчиками ПО, куда пригласили и меня.
На мой вопрос об эффективности блокировок высокий чиновник ответил, что они находят блокировки успешными.
РКН говорит, что является просто техническим исполнителем и выполняет волю других регулирующих органов. Каких именно, правда, нам выяснить не удалось — мол, сами знаете. Мы не знаем. Но дело даже не в органе.
Должен ли технический исполнитель бессловесно и без возражений исполнять всё ему порученное?
Почему же РКН не может сказать о невозможности блокировки некоторых ресурсов, вроде Телеграма и VPN, тому органу, который нельзя называть?
Мы же видим, что ТСПУ работает всё хуже, блокировки результата не достигают. Вся страна поднимет руки, если спросить, есть ли у них доступ в Телеграм или к другим заблокированным ресурсам.
Роскомнадзор на закрытом совещании с крупнейшими IT-компаниями предложил создать единый государственный VPN для российских разработчиков, которые лишились доступа к зарубежным сервисам из-за борьбы властей с обходом блокировок. Об этом сообщает The Bell со ссылкой на участников встречи. Идею представил замглавы ведомства Олег Терляков. Поводом стали жалобы «Яндекса», VK, 1С, InfoWatch, Positive Technologies и других компаний на сбои при доступе к GitHub, PyPI, Figma и другим международным репозиториям и инструментам разработки. По словам собеседников издания, разработчики теряют доступ к иностранным ресурсам «абсолютно рандомно», а попытки Роскомнадзора бороться с VPN приводят к тому, что у них «постоянно ломается инфраструктура».
На совещании представитель Роскомнадзора отказался обсуждать причины блокировок и решения, на которых они основаны, сославшись на закрытый характер этих документов.
Из законопроекта «Антифрод 2.0» исключили норму об обязательном использовании государственного мессенджера Max для совершения «значимых действий». Новая редакция документа, который планируется рассмотреть 9 июня, размещена в базе Госдумы. Ранее предполагалось, что через Max нужно будет подтверждать финансовые и другие важные операции. Банки выступали против инициативы, называя ее небезопасной, «юридически избыточной и необоснованно затратной».
В Национальном совете финансового рынка (НСФР) указывали на отсутствие в законопроекте четкого определения «значимых действий». Там также подчеркивали, что обязательное использование Мах может создать неприемлемые риски для информационной безопасности с учетом отказа от альтернативных вариантов подтверждения, способных обеспечить более высокий уровень защиты. Любой серьезный сбой или DDoS-атака на госмессенджер могли бы парализовать «всю юридически значимую онлайн-деятельность в стране, включая банковские операции и совершение сделок», пояснял глава НСФР Андрей Емелин.