КИБЕРБЕЗОПАСНОСТЬ

Канадские власти задержали три человека за мошеннические SMS-рассылки

Три человека задержаны за использование SMS-бластера для рассылки мошеннических сообщений. Как это влияет на кибербезопасность?

✍️ Редакция iTech News | 30.04.2026 | ⏱ 2 мин | Источник: The Hacker News
Канадские власти остановили мошенническую SMS-рассылку

Канадские правоохранительные органы задержали троих мужчин за использование SMS-бластера, который имитировал работу сотовой вышки для отправки мошеннических сообщений. Это первый случай обнаружения такого устройства в стране, и он подчеркивает растущую проблему мошенничества в сфере связи.

Как работает SMS-бластер

SMS-бластер притягивает к себе мобильные устройства, испуская сигналы, схожие с легитимной сотовой вышкой. Как сообщает полиция, жертвы получали поддельные сообщения от «доверенных» организаций, содержавшие ссылки на фейковые веб-сайты, предназначенные для кражи личной информации, включая банковские реквизиты и пароли. Эти три человека теперь столкнутся с 44 обвинениями в связи с этим преступлением.

Атаки на разработчиков через npm-пакеты

Отмечен новый тип атаки на разработчиков программного обеспечения. Злоумышленники использовали npm-пакет под названием TanStack для кражи файлов окружения с компьютеров пользователей. Этот пакет скрывает вредоносные версии, которые крадут такие файлы, как .env и .env.production, при установке. Мошеннический пакет поддерживается пользователем с ником «sh20raj», а версии 2.0.4 до 2.0.7 уже зафиксированы как вредоносные.

Проблема с браузерными расширениями

По этим LayerX, ряд браузерных расширений было задействовано в сборе и перепродаже этих пользователей. Выяснили, что 80 расширений открыто сообщают, что собирают пользовательские данные. Среди них 24 медиа-расширения, установленных у 800 000 пользователей, которые собираю статистику по просмотрам на таких платформах как Netflix и Hulu, и 12 блокировщиков рекламы, которые открыто продают эти 5,5 млн пользователей.

Что это означает для бизнеса

Для компаний в России эта ситуация несет двойную угрозу. С одной стороны, возрастает риск утечки данных, что может привести к штрафам за нарушение законодательства о защите данных. С другой — необходимо уделять внимание облачным и локальным хранилищам данных, чтобы предотвратить их несанкционированный доступ и защитить клиентов.

Следующий шаг для компаний — обновить свои системы безопасности и обучить сотрудников правилам безопасного обращения с данными. Мошенничество в сфере SMS и уязвимости npm-пакетов требуют бдительности и постоянного мониторинга.

Поделиться: Telegram X LinkedIn