Реальные истории

    Это случилось и с ними. Читайте, как это было и чего стоило.

    От фальшивого коллеги из IT-отдела до резервной копии в том же здании, где случился пожар. Каждая история произошла на самом деле. Мы пересказываем её своими словами и даём ссылку на первоисточник. Имён мы не называем: важен урок, а не то, кому не повезло.

    Фишинг и мошенничество

    Один клик, один звонок, один платёж

    Фальшивые письма, фальшивые коллеги, фальшивый банк по телефону и даже фальшивый директор по видеосвязи.

    • 2026

      Лжеколлега из IT-отдела звонит в службу поддержки

      Сотрудники службы поддержки крупного нидерландского оператора связи и миллионы его клиентов

      Ущерб: Данные 6,2 млн клиентских аккаунтов, в том числе номера IBAN и удостоверений личности. Компания отказалась платить выкуп, и данные были опубликованы.

      Что произошло

    • 2024

      Финансовый директор в видеозвонке оказался подделкой

      Сотрудник финансового отдела гонконгского офиса международной инженерной компании

      Ущерб: Около 200 млн гонконгских долларов - примерно 25,6 млн долларов США.

      Что произошло

    • 2025

      «Вас беспокоит служба безопасности вашего банка»

      Тысячи клиентов нидерландских банков

      Ущерб: В 2025 году в Нидерландах чуть меньше 5900 пострадавших потеряли 25,8 млн евро. Чуть больше 45 процентов этой суммы возместили в качестве жеста доброй воли.

      Что произошло

    • 2019

      Фишинговое письмо в октябре, а на Рождество университет встал

      Нидерландский университет

      Ущерб: Выкуп в 30 биткоинов - на тот момент почти 200 000 евро. Десятки сотрудников работали все рождественские каникулы.

      Что произошло

    • 2024

      «Привет, мам, это мой новый номер»

      Жители Нидерландов, часто родители, которым приходит сообщение от «знакомого»

      Ущерб: Из жителей Нидерландов, пострадавших от фишинга в 2024 году, 9 процентов стали жертвами именно этой схемы «друг в беде». Общая сумма неизвестна.

      Что произошло

    • 2022

      Запрос за запросом, пока кто-то не нажал «Одобрить»

      Внештатный сотрудник крупной американской платформы заказа такси

      Ущерб: Сумма неизвестна. Но злоумышленник получил доступ в том числе к Slack, G Suite и внутренней системе для счетов и написал сообщение в канале Slack для всей компании.

      Что произошло

    • 2024

      Сначала сотни спам-писем, потом звонит «техподдержка»

      Сотрудники разных организаций (названия не раскрываются)

      Ущерб: Microsoft сумму не называет. После получения доступа появлялись новые хакерские программы, а в нескольких случаях - программа-вымогатель по всей сети.

      Что произошло

    • 2024

      Приглашение в Teams с кодом - на настоящем сайте Microsoft

      Сотрудники госорганов, НКО, IT-компаний и других организаций в Европе и за её пределами

      Ущерб: Сумма неизвестна. Злоумышленники искали в почтовых ящиках слова вроде «password» и «admin», выгружали письма и с захваченного аккаунта рассылали коллегам новый фишинг.

      Что произошло

    • 2024

      Фальшивые приглашения, которые сами появлялись в календаре

      Сотрудники примерно 300 организаций (названия не раскрываются)

      Ущерб: Более 4000 таких писем за четыре недели примерно в 300 организациях. С этими данными преступники могут мошенничать с кредитными картами; сумма ущерба не публиковалась.

      Что произошло

    • 2023

      Аккаунт отеля угнан, гости обмануты

      Отели, которые сдают номера через крупную платформу бронирования, и их гости

      Ущерб: В Сингапуре не менее 30 гостей потеряли в общей сложности 41 000 долларов. Путешественники из Нидерландов тоже лишились денег и данных кредитных карт.

      Что произошло

    • 2023

      Звонок в техподдержку: «Не могу войти в систему»

      Служба IT-поддержки крупной американской сети казино и отелей, а также производителя чистящих средств

      Ущерб: Сеть казино сообщила, что её финансовый результат ухудшился примерно на 100 млн долларов. Производитель требует в суде 380 млн долларов в возмещение ущерба.

      Что произошло

    • 2020

      130 000 SMS за несколько дней

      Десятки тысяч получателей в Нидерландах

      Ущерб: По данным Openbaar Ministerie (прокуратура Нидерландов), 60 000 пострадавших от попытки мошенничества. Мужчина получил 4,5 года тюрьмы.

      Что произошло

    • 2018

      Фальшивое письмо от MijnOverheid - и SMS-код в придачу

      203 пользователя DigiD (нидерландский вход на госуслуги)

      Ущерб: 203 аккаунта DigiD аннулировали; вероятно, были собраны персональные данные. Во второй волне, по данным DutchNews, на уловку попался 361 человек.

      Что произошло

    • 2019

      «Отсканируйте этот QR-код, чтобы получить деньги»

      Люди, которые что-то продавали на сайте объявлений

      Ущерб: Несколько сотен обращений; иногда мошенникам удавалось украсть тысячи евро. Банк сначала отказывал в компенсации, но позже всё-таки возместил весь ущерб.

      Что произошло

    • 2024

      Фальшивые QR-наклейки на паркоматах

      Водители в городах Нидерландов и Бельгии

      Ущерб: Общая сумма неизвестна. Кто платил, тот отдавал мошенникам данные карты или банковского счёта.

      Что произошло

    • 2025

      «Срок действия вашей SIM-карты истекает» - и номер уже не ваш

      Клиенты двух крупных нидерландских операторов связи

      Ущерб: Ни количество случаев, ни суммы ущерба неизвестны. С захваченных SIM-карт преступники массово рассылали фальшивые SMS новым жертвам - прямо с номера пострадавшего.

      Что произошло

    • 2024

      «Полиция» приезжает за вашими украшениями

      77-летняя жительница Эйндховена

      Ущерб: До конца октября 2025 года полиция Нидерландов зарегистрировала более 10 000 случаев с лжеполицейскими, а за весь 2023 год - 520. Мошенники выбирают в основном людей 70 лет и старше.

      Что произошло

    • 2023

      Голос её внука, подделанный с помощью ИИ

      Бабушка и дедушка 73 и 75 лет из Канады, а также родители одного мужчины из Канады

      Ущерб: Бабушку и дедушку вовремя предупредил управляющий банка. Другая семья потеряла 21 000 канадских долларов. В исследовании для правительства Нидерландов (2024) лишь 4 процента участников уверенно распознали подделку голоса известного радиоведущего.

      Что произошло

    • 2025

      Премьер-министр советует вложение. Вот только это был не он.

      Пользователи Facebook в Нидерландах

      Ущерб: Пострадавшие могут за короткое время лишиться тысяч евро. В 2025 году инвестиционное мошенничество нанесло частным лицам наибольший ущерб из всех видов мошенничества, о которых сообщили в нидерландскую Fraudehelpdesk: 34,1 млн евро.

      Что произошло

    Деньги и бухгалтерия

    Заплатили не тем

    Новые реквизиты, секретная покупка компании и обновление бухгалтерской программы.

    • 2019

      «Наш новый платёжный маршрут» - из взломанного почтового ящика

      Отдел оплаты счетов крупного нидерландского интернет-магазина и его постоянный поставщик

      Ущерб: 751 493 евро ушли мошенникам. Суд постановил, что интернет-магазин должен заплатить поставщику ещё раз.

      Что произошло

    • 2018

      Секретное поглощение в Дубае, оплаченное шестью траншами

      Генеральный и финансовый директора нидерландской сети кинотеатров

      Ущерб: Более 19,2 млн евро. Оба директора лишились работы.

      Что произошло

    • 2017

      Обновление налоговой программы парализует компании по всему миру

      Пользователи украинской программы для налогов и бухгалтерии, а через них - крупные компании по всему миру

      Ущерб: По данным Белого дома, общий ущерб превысил 10 млрд долларов. Одна только судоходная компания потеряла от 250 до 300 млн долларов.

      Что произошло

    Резервные копии и программы-вымогатели

    Резервная копия была. Так они думали.

    На том же сервере, в том же здании, с тем же паролем. И дважды - счастливый конец.

    • 2017

      Резервная копия лежала на том же сервере

      Небольшое бухгалтерское бюро в Нидерландах

      Ущерб: Выкуп в три биткоина (2890,83 евро), неделя полного простоя и ещё одна - почти без работы. Общая сумма иска превысила 42 000 евро; суд разделил вину между сторонами.

      Что произошло

    • 2023

      158 лет истории - и крах после одной атаки

      Британская семейная транспортная компания с парком около 400 грузовиков

      Ущерб: Без бухгалтерских данных банк отказался выдавать кредит. В сентябре 2023 года компания обанкротилась, и около 700 человек потеряли работу.

      Что произошло

    • 2020

      Два диска по очереди - и преступники остались ни с чем

      Небольшое нидерландское бюро, которое занимается почтой и бумагами клиентов

      Ущерб: Никакого выкупа. Фирма простояла один день, пока всё приводили в порядок.

      Что произошло

    • 1998

      Стёрто 90 процентов мультфильма, а резервная копия не сработала

      Крупная анимационная студия в разгар работы над полнометражным фильмом

      Ущерб: Неделя работы над ненадёжно восстановленной версией пропала впустую, а от 10 до 12 человек все выходные без остановки работали, чтобы всё проверить.

      Что произошло

    • 2017

      База данных стёрта, а резервные копии оказались пустыми

      Онлайн-платформа для разработчиков ПО

      Ущерб: Около 18 часов простоя. Пропали изменения более чем за шесть часов - они затронули примерно 5000 проектов, 5000 комментариев и 700 новых аккаунтов пользователей.

      Что произошло

    • 2021

      Пожар в дата-центре, а резервная копия хранилась в том же здании

      Клиенты крупного европейского хостинг-провайдера, в том числе небольшие французские компании

      Ущерб: Уничтожено 14 046 серверов. Ни одной из двух компаний не удалось вернуть свою резервную копию. Суд первой инстанции присудил софтверной компании 153 837 евро.

      Что произошло

    • 2020

      «Welkom2020» - и все резервные копии стёрты

      Муниципалитет в Нидерландах

      Ущерб: Общие расходы около 4,2 млн евро и почти два года восстановительных работ.

      Что произошло

    • 2019

      Зашифрованы и диски с резервными копиями: клиника закрывается

      Небольшая американская медицинская клиника

      Ущерб: 17 декабря 2019 года клиника закрылась навсегда. Пострадали 5835 пациентов.

      Что произошло

    • 2021

      Выкуп заплачен - и ровным счётом ничего не произошло

      Нидерландский магазин одежды с интернет-магазином и штатом около двадцати человек

      Ущерб: Около 500 евро выкупа впустую, недели восстановительных работ и от 30 до 40 процентов данных, утраченных навсегда.

      Что произошло

    Домашний офис и сеть

    Всё началось дома

    Медиасервер, игровой ноутбук, профиль браузера и роутеры, которые тайком работали на кого-то другого.

    • 2022

      Медиасервер на домашнем ПК открыл хранилище компании

      Старший инженер компании, которая разрабатывает менеджер паролей

      Ущерб: Скопирована резервная копия с данными хранилищ всех клиентов. Британский регулятор по защите данных оштрафовал компанию на 1,2 млн фунтов стерлингов.

      Что произошло

    • 2023

      Мод для Minecraft, который крадёт пароли

      Игроки в популярную игру, часто дети, и все, кто пользуется тем же компьютером

      Ущерб: По данным Kaspersky, за один год более 132 000 юных игроков стали мишенью вредоносных программ, замаскированных под игры, моды и читы. Сумма ущерба неизвестна.

      Что произошло

    • 2024

      Один ноутбук для работы, игр и пиратских загрузок

      Около 165 организаций, хранивших данные на одной облачной платформе

      Ущерб: Предупреждения получили около 165 организаций. Один из злоумышленников позже признался, среди прочего, в краже данных о звонках более 100 млн клиентов телекоммуникационной компании; группа получила более 2,5 млн долларов выкупа.

      Что произошло

    • 2023

      Рабочий пароль в личном профиле браузера

      Сотрудник компании, которая организует вход в системы для других фирм

      Ущерб: Были просмотрены файлы 134 клиентов, а у 5 клиентов перехвачены активные сеансы.

      Что произошло

    • 2016

      Роутеры и камеры с заводским паролем

      Владельцы домашних роутеров, камер и видеорегистраторов, а также более 900 000 клиентов немецкого провайдера

      Ущерб: Атаки мощностью более 1 терабита в секунду и свыше 900 000 домохозяйств без интернета.

      Что произошло

    • 2024

      Старые роутеры, которые тайком работают на чужих

      Владельцы обычных роутеров для дома и небольших офисов, в том числе в Нидерландах

      Ущерб: NCSC обнаружил в Нидерландах около 150 предположительно заражённых роутеров - часть из примерно 13 000 заражённых систем по всему миру. Интернет-подключения их владельцев использовались для атак на других.

      Что произошло

    Как мы работаем

    Как мы отбираем истории

    • Только с источником: суд, государственные органы, полиция, надзорный орган, СМИ или сама пострадавшая компания.
    • Никаких догадок: суммы и цифры мы приводим ровно так, как их называет источник. Если суммы нет, мы так и пишем.
    • Без имён: в нашем пересказе речь о том, что произошло, а не о том, с кем это случилось.
    • Остаётся на месте: если источник исчезнет, наш пересказ останется - с датой, когда мы его проверяли.

    Нажмите play

    Не хотите, чтобы ваша история оказалась здесь?

    Проверка безопасности обойдётся вам в одно утро. Мы посмотрим вашу почту, резервные копии, сеть и то, как вы проверяете платежи.

    Реальная история - 2026

    Лжеколлега из IT-отдела звонит в службу поддержки

    Сотрудники службы поддержки крупного нидерландского оператора связи и миллионы его клиентов

    Что произошло
    В начале февраля 2026 года в службу поддержки позвонил мужчина, хорошо говоривший по-нидерландски. Он представился коллегой из IT-отдела: мол, нужно решить проблему, и для этого сотруднику надо войти во внутреннюю систему. На поддельной странице входа сотрудник ввёл имя пользователя, пароль и код подтверждения. После этого за короткое время были скачаны данные миллионов клиентов. Позже мошенники обзванивали клиентов насчёт «компенсации» за утечку и просили назвать код из SMS.
    Почему это сработало
    Коллега из IT, проблема, которую надо решить прямо сейчас, и английские IT-термины вперемешку с нидерландским. Дополнительный этап проверки обошли, потому что сотрудник сам сообщил код. Кроме того, по данным NOS, доступ был настроен слишком широко, а при массовом скачивании не сработал ни один сигнал тревоги. О краже компания узнала, только когда преступники сами вышли на связь.
    Во что это обошлось
    Данные 6,2 млн клиентских аккаунтов, в том числе номера IBAN и удостоверений личности. Компания отказалась платить выкуп, и данные были опубликованы.
    Что могло это предотвратить
    Настоящий IT-отдел никогда не просит войти по ссылке, которую вам дали по телефону, и никогда не спрашивает ваш код. Положите трубку и перезвоните в IT-поддержку по внутреннему номеру. Если вы клиент: оператор не звонит насчёт компенсаций, а код из SMS не сообщайте никому.

    Полная история (откроется первоисточник):

    Пересказ от 3D-eVo своими словами, сверенный с источниками 3 October 2026. Последнее слово - за первоисточником.

    Реальная история - 2024

    Финансовый директор в видеозвонке оказался подделкой

    Сотрудник финансового отдела гонконгского офиса международной инженерной компании

    Что произошло
    Всё началось с сообщения о секретной сделке, которое будто бы пришло от финансового директора из Великобритании. Сначала сотрудник заподозрил фишинг. Потом был видеозвонок с директором и другими коллегами, которые выглядели и говорили точь-в-точь как обычно. По данным полиции, все участники звонка, кроме самого сотрудника, были подделкой. Затем последовали пятнадцать переводов. Обман вскрылся, только когда сотрудник навёл справки в головном офисе.
    Почему это сработало
    Авторитет (финансовый директор), секретность и группа знакомых лиц развеяли сомнения. Внешность и голоса воссоздали по общедоступным видео настоящих людей. Один сотрудник смог провести пятнадцать платежей без проверки обратным звонком и без второй подписи.
    Во что это обошлось
    Около 200 млн гонконгских долларов - примерно 25,6 млн долларов США.
    Что могло это предотвратить
    Не выполняйте платёжное поручение из звонка или чата, пока сами не перезвоните тому, кто его дал, по номеру, который у вас уже был. «Секретная» сделка в обход обычного порядка - это знак «стоп», даже если лица выглядят настоящими.

    Полная история (откроется первоисточник):

    Пересказ от 3D-eVo своими словами, сверенный с источниками 3 October 2026. Последнее слово - за первоисточником.

    Реальная история - 2025

    «Вас беспокоит служба безопасности вашего банка»

    Тысячи клиентов нидерландских банков

    Что произошло
    Звонит «сотрудник банка», и на экране иногда даже высвечивается настоящий номер банка. С вашим счётом происходит что-то странное, и деньги нужно временно перевести на «безопасный счёт». Или ваша карта больше не защищена, и за ней приедет курьер. Иногда просят установить программу вроде AnyDesk, чтобы вам могли «помочь». Звонящие часто уже знают ваше имя, номер счёта, а иногда даже ваши последние платежи.
    Почему это сработало
    Страх, спешка и авторитет, а для правдоподобия - данные из прежних фишинговых атак или утечек и подменённый номер телефона. Иногда всё начинается с фишингового письма, после которого «банк» звонит насчёт угрозы вашему счёту.
    Во что это обошлось
    В 2025 году в Нидерландах чуть меньше 5900 пострадавших потеряли 25,8 млн евро. Чуть больше 45 процентов этой суммы возместили в качестве жеста доброй воли.
    Что могло это предотвратить
    Ваш банк никогда не просит переводить деньги на «безопасный счёт», никогда не забирает карту и никогда не просит дать удалённый доступ. Положите трубку и сами позвоните по номеру на обороте карты.

    Полная история (откроется первоисточник):

    Пересказ от 3D-eVo своими словами, сверенный с источниками 3 October 2026. Последнее слово - за первоисточником.

    Реальная история - 2019

    Фишинговое письмо в октябре, а на Рождество университет встал

    Нидерландский университет

    Что произошло
    В середине октября 2019 года на двух рабочих местах открыли фишинговые письма. Было разослано несколько вариантов, и на сообщение об одном из них толком не отреагировали. Больше двух месяцев злоумышленники перемещались по сети. 23 декабря они зашифровали 267 серверов Windows, в том числе почтовые и файловые серверы и несколько серверов резервного копирования.
    Почему это сработало
    Около 20 процентов пользователей открывают фишинговые письма - так написал сам университет. Учётной записью администратора пользовались и для обычного обслуживания, на одном из серверов не хватало обновлений, а сеть была довольно открытой. Резервные копии, доступные по сети, тоже можно было зашифровать.
    Во что это обошлось
    Выкуп в 30 биткоинов - на тот момент почти 200 000 евро. Десятки сотрудников работали все рождественские каникулы.
    Что могло это предотвратить
    Сообщайте о каждом фишинговом письме и добивайтесь реакции на каждое сообщение: хватило одного пропущенного варианта. Резервные копии - офлайн, аккаунты администраторов - отдельно.

    Полная история (откроется первоисточник):

    Пересказ от 3D-eVo своими словами, сверенный с источниками 3 October 2026. Последнее слово - за первоисточником.

    Реальная история - 2024

    «Привет, мам, это мой новый номер»

    Жители Нидерландов, часто родители, которым приходит сообщение от «знакомого»

    Что произошло
    Сообщение с незнакомого номера: «мам, у меня сломался телефон, это мой новый номер». Старый номер можно удалить. Затем возникает проблема, которую надо быстро решить, и на это нужны деньги. Фото профиля взято из соцсетей, а созвониться «сейчас никак». Иногда мошенники даже используют поддельный голос.
    Почему это сработало
    Эмоции (ваш ребёнок в беде), спешка и история, которая сразу объясняет незнакомый номер.
    Во что это обошлось
    Из жителей Нидерландов, пострадавших от фишинга в 2024 году, 9 процентов стали жертвами именно этой схемы «друг в беде». Общая сумма неизвестна.
    Что могло это предотвратить
    Никогда не платите по одному лишь сообщению: сначала позвоните на старый номер из своих контактов. Договоритесь в семье о кодовом слове для просьб о деньгах.

    Полная история (откроется первоисточник):

    Пересказ от 3D-eVo своими словами, сверенный с источниками 3 October 2026. Последнее слово - за первоисточником.

    Реальная история - 2022

    Запрос за запросом, пока кто-то не нажал «Одобрить»

    Внештатный сотрудник крупной американской платформы заказа такси

    Что произошло
    Злоумышленник, вероятно, купил пароль сотрудника в даркнете после того, как личное устройство этого сотрудника заразили вредоносной программой. Затем он снова и снова пытался войти. Каждый раз сотруднику приходил запрос на подтверждение входа, пока в конце концов один из запросов не одобрили. По словам самого злоумышленника, пришло ещё и сообщение в WhatsApp от «IT-отдела»: одобрите один запрос - и остальные прекратятся.
    Почему это сработало
    Усталость и раздражение плюс фальшивое объяснение от «IT-отдела». Простые кнопки «Одобрить» и «Отклонить» - и никакого числа, которое нужно ввести для сверки.
    Во что это обошлось
    Сумма неизвестна. Но злоумышленник получил доступ в том числе к Slack, G Suite и внутренней системе для счетов и написал сообщение в канале Slack для всей компании.
    Что могло это предотвратить
    Никогда не одобряйте запрос на вход, который вы не отправляли сами. Серия запросов означает, что кто-то знает ваш пароль: сразу сообщите об этом и смените его. IT-отдел никогда не просит вас что-либо одобрить.

    Полная история (откроется первоисточник):

    Пересказ от 3D-eVo своими словами, сверенный с источниками 3 October 2026. Последнее слово - за первоисточником.

    Реальная история - 2024

    Сначала сотни спам-писем, потом звонит «техподдержка»

    Сотрудники разных организаций (названия не раскрываются)

    Что произошло
    Злоумышленники подписывали почтовый адрес жертвы на множество рассылок, и ящик переполнялся. Потом они звонили или писали в Teams под именами вроде «Help Desk» или «IT Support» и предлагали разобраться со спамом. Жертве нужно было открыть «Быструю помощь» (Quick Assist) и ввести код, который дала «техподдержка». Так злоумышленники получали контроль над компьютером.
    Почему это сработало
    Злоумышленник сначала сам создаёт проблему, а потом в самый подходящий момент предлагает решение. «Быстрая помощь» - настоящая программа Windows, а имена в Teams выглядят как внутренние.
    Во что это обошлось
    Microsoft сумму не называет. После получения доступа появлялись новые хакерские программы, а в нескольких случаях - программа-вымогатель по всей сети.
    Что могло это предотвратить
    Разрешайте кому-либо подключаться к вашему компьютеру, только если вы сами обратились к своему IT-партнёру. Внезапная волна спама, а следом услужливый звонок - это уже тревожный сигнал.

    Полная история (откроется первоисточник):

    Пересказ от 3D-eVo своими словами, сверенный с источниками 3 October 2026. Последнее слово - за первоисточником.

    Реальная история - 2024

    Приглашение в Teams с кодом - на настоящем сайте Microsoft

    Сотрудники госорганов, НКО, IT-компаний и других организаций в Европе и за её пределами

    Что произошло
    Сначала злоумышленники выходили на связь через WhatsApp, Signal или Teams, выдавая себя за кого-то важного для жертвы. После недолгого дружеского общения приходило приглашение на встречу в Teams. Чтобы присоединиться, нужно было ввести код на странице входа Microsoft. Этот код создавал сам злоумышленник - так он и получал доступ к аккаунту.
    Почему это сработало
    Сначала завоевать доверие, а затем - настоящая страница входа Microsoft: поддельного адреса, который можно было бы заметить, просто нет. Жертва сама проходит двухэтапную проверку за злоумышленника.
    Во что это обошлось
    Сумма неизвестна. Злоумышленники искали в почтовых ящиках слова вроде «password» и «admin», выгружали письма и с захваченного аккаунта рассылали коллегам новый фишинг.
    Что могло это предотвратить
    Никогда не вводите код на странице входа только потому, что об этом просят в чате или приглашении. Организациям: отключите этот способ входа (device code) везде, где он никому не нужен.

    Полная история (откроется первоисточник):

    Пересказ от 3D-eVo своими словами, сверенный с источниками 3 October 2026. Последнее слово - за первоисточником.

    Реальная история - 2024

    Фальшивые приглашения, которые сами появлялись в календаре

    Сотрудники примерно 300 организаций (названия не раскрываются)

    Что произошло
    Преступники рассылали письма, похожие на приглашение из Google Календаря от знакомого жертвы. В приглашении была ссылка на Google Форму или Google Рисунок, а внутри - ещё одна кнопка, похожая на reCAPTCHA или кнопку помощи. Она вела на поддельную страницу, где люди вводили личные данные, а в итоге и платёжные.
    Почему это сработало
    Доверие к Google и к обычным уведомлениям календаря, а ещё отправитель, похожий на знакомого. Когда защитные программы начали распознавать такие приглашения, преступники перешли с форм на рисунки.
    Во что это обошлось
    Более 4000 таких писем за четыре недели примерно в 300 организациях. С этими данными преступники могут мошенничать с кредитными картами; сумма ущерба не публиковалась.
    Что могло это предотвратить
    Не переходите по ссылкам в неожиданном приглашении, даже если оно уже стоит в вашем календаре. Открывайте документы только там, где им место. В Google Календаре можно настроить, чтобы автоматически появлялись только приглашения от известных отправителей.

    Полная история (откроется первоисточник):

    Пересказ от 3D-eVo своими словами, сверенный с источниками 3 October 2026. Последнее слово - за первоисточником.

    Реальная история - 2023

    Аккаунт отеля угнан, гости обмануты

    Отели, которые сдают номера через крупную платформу бронирования, и их гости

    Что произошло
    Отель получил письмо от «бывшего гостя», который якобы забыл паспорт, со ссылкой на фото паспорта. За ссылкой скрывалась вредоносная программа, которая крала у отеля данные для входа на платформу бронирования. С их помощью мошенники читали настоящие бронирования и писали гостям: оплату или бронь нужно ещё «подтвердить» по ссылке.
    Почему это сработало
    Персонал отелей хочет помогать гостям, а те получали сообщения с настоящими датами своих бронирований, иногда даже через саму платформу.
    Во что это обошлось
    В Сингапуре не менее 30 гостей потеряли в общей сложности 41 000 долларов. Путешественники из Нидерландов тоже лишились денег и данных кредитных карт.
    Что могло это предотвратить
    Гостям: никогда не вводите данные карты повторно по ссылке из сообщения; проверьте в приложении или позвоните в отель. Отелям: не открывайте «фото паспортов» от незнакомцев и включите двухэтапную проверку для аккаунта на платформе.

    Полная история (откроется первоисточник):

    Пересказ от 3D-eVo своими словами, сверенный с источниками 3 October 2026. Последнее слово - за первоисточником.

    Реальная история - 2023

    Звонок в техподдержку: «Не могу войти в систему»

    Служба IT-поддержки крупной американской сети казино и отелей, а также производителя чистящих средств

    Что произошло
    По словам самих злоумышленников, они нашли сотрудника в LinkedIn и позвонили в техподдержку от его имени, чтобы получить доступ к аккаунту. Во второй компании злоумышленники позвонили в службу поддержки, отданную на аутсорсинг, и попросили новые пароли. Как говорится в иске этой компании, служба поддержки выдала их без обычных проверок: «А, окей. Тогда я дам вам пароль, окей?»
    Почему это сработало
    Техподдержка хочет помочь побыстрее, а проверка того, кто звонит, опиралась на сведения, которые злоумышленник может найти сам. Или её не было вовсе.
    Во что это обошлось
    Сеть казино сообщила, что её финансовый результат ухудшился примерно на 100 млн долларов. Производитель требует в суде 380 млн долларов в возмещение ущерба.
    Что могло это предотвратить
    Никогда не сбрасывайте пароль или двухэтапную проверку по одному лишь телефонному звонку: перезвоните по номеру, который у вас уже был, или уточните у руководителя. Пришло уведомление о сбросе, которое вы не запрашивали? Сразу сообщите об этом.

    Полная история (откроется первоисточник):

    Пересказ от 3D-eVo своими словами, сверенный с источниками 3 October 2026. Последнее слово - за первоисточником.

    Реальная история - 2020

    130 000 SMS за несколько дней

    Десятки тысяч получателей в Нидерландах

    Что произошло
    В сентябре 2020 года 22-летний мужчина за несколько дней разослал почти 130 000 SMS, в том числе от имени Belastingdienst (налоговая служба Нидерландов), PostNL, UPS и DigiD (нидерландский вход на госуслуги). Ссылки вели на поддельные страницы оплаты, где он заодно похищал данные для входа в интернет-банк.
    Почему это сработало
    Знакомые названия и ссылка на оплату, по которой на телефоне нажимают не глядя.
    Во что это обошлось
    По данным Openbaar Ministerie (прокуратура Нидерландов), 60 000 пострадавших от попытки мошенничества. Мужчина получил 4,5 года тюрьмы.
    Что могло это предотвратить
    Никогда не платите и не входите в аккаунты по ссылке из SMS. Belastingdienst не присылает прямых запросов на оплату. Откройте приложение сами или сами наберите адрес.

    Полная история (откроется первоисточник):

    Пересказ от 3D-eVo своими словами, сверенный с источниками 3 October 2026. Последнее слово - за первоисточником.

    Реальная история - 2018

    Фальшивое письмо от MijnOverheid - и SMS-код в придачу

    203 пользователя DigiD (нидерландский вход на госуслуги)

    Что произошло
    В июне 2018 года люди получили письмо со ссылкой на поддельный сайт MijnOverheid (государственный почтовый ящик для сообщений). Кто входил там через DigiD, заодно отдавал и SMS-код. Скрипт сразу же входил с этими данными на настоящий сайт и просматривал содержимое MijnOverheid. В декабре последовала вторая волна: там якобы ждало официальное письмо.
    Почему это сработало
    Доверие к государству и поддельный сайт, который сразу же передавал SMS-код дальше. В настоящих письмах от MijnOverheid ссылок не бывает никогда.
    Во что это обошлось
    203 аккаунта DigiD аннулировали; вероятно, были собраны персональные данные. Во второй волне, по данным DutchNews, на уловку попался 361 человек.
    Что могло это предотвратить
    Никогда не входите в аккаунт по ссылке или QR-коду из сообщения якобы от DigiD, MijnOverheid или Belastingdienst (налоговая служба Нидерландов). Откройте приложение сами или сами наберите адрес.

    Полная история (откроется первоисточник):

    Пересказ от 3D-eVo своими словами, сверенный с источниками 3 October 2026. Последнее слово - за первоисточником.

    Реальная история - 2019

    «Отсканируйте этот QR-код, чтобы получить деньги»

    Люди, которые что-то продавали на сайте объявлений

    Что произошло
    Продавцу в WhatsApp пишет «покупатель». Он говорит, что платит с корпоративного счёта, и присылает QR-код: его нужно отсканировать в банковском приложении, чтобы «принять» деньги. На самом деле так продавец привязывал к своему банковскому счёту второе устройство - устройство мошенника.
    Почему это сработало
    QR-код не показывает, куда он ведёт, а функция была настоящей - в собственном банковском приложении продавца. Поэтому всё казалось безопасным.
    Во что это обошлось
    Несколько сотен обращений; иногда мошенникам удавалось украсть тысячи евро. Банк сначала отказывал в компенсации, но позже всё-таки возместил весь ущерб.
    Что могло это предотвратить
    Для получения денег никогда не нужно сканировать QR-код. Тому, кто переводит вам деньги, нужен только номер вашего счёта.

    Полная история (откроется первоисточник):

    Пересказ от 3D-eVo своими словами, сверенный с источниками 3 October 2026. Последнее слово - за первоисточником.

    Реальная история - 2024

    Фальшивые QR-наклейки на паркоматах

    Водители в городах Нидерландов и Бельгии

    Что произошло
    На паркоматах появились аккуратные наклейки «Scan to pay» - поверх настоящей информации или рядом с ней. Кто сканировал код, попадал на сайт, похожий на приложение для оплаты парковки, и там у него запрашивали банковские данные. Муниципалитеты снимали наклейки и выпускали предупреждения. В Брюсселе полиция задержала мужчину, у которого при себе было 160 таких наклеек.
    Почему это сработало
    Наклейка выглядит официально и удобно, а QR-код скрывает, куда он ведёт.
    Во что это обошлось
    Общая сумма неизвестна. Кто платил, тот отдавал мошенникам данные карты или банковского счёта.
    Что могло это предотвратить
    Платите за парковку через сам паркомат или через приложение, которое у вас уже есть. После каждого сканирования проверяйте адрес в браузере.

    Полная история (откроется первоисточник):

    Пересказ от 3D-eVo своими словами, сверенный с источниками 3 October 2026. Последнее слово - за первоисточником.

    Реальная история - 2025

    «Срок действия вашей SIM-карты истекает» - и номер уже не ваш

    Клиенты двух крупных нидерландских операторов связи

    Что произошло
    В 2025 году клиенты получали SMS и звонки от имени своего оператора: срок действия SIM-карты якобы истекает, её нужно «подтвердить» или «в связи с новым законодательством» перевести на eSIM. По ссылке люди вводили свои данные, иногда даже личный номер BSN. Некоторых также просили переслать настоящее письмо от оператора или удалить приложение оператора. После этого SIM-карта оказывалась в руках преступников.
    Почему это сработало
    Проблема, которая звучит как техническая, «новое законодательство» как причина и мелкие шаги, которые по отдельности кажутся безобидными.
    Во что это обошлось
    Ни количество случаев, ни суммы ущерба неизвестны. С захваченных SIM-карт преступники массово рассылали фальшивые SMS новым жертвам - прямо с номера пострадавшего.
    Что могло это предотвратить
    Оператор никогда не связывается с вами из-за того, что срок действия SIM-карты истекает или её нужно подтвердить. Удалите сообщение или положите трубку. Потеряли контроль над SIM-картой? Сразу звоните своему оператору.

    Полная история (откроется первоисточник):

    Пересказ от 3D-eVo своими словами, сверенный с источниками 3 October 2026. Последнее слово - за первоисточником.

    Реальная история - 2024

    «Полиция» приезжает за вашими украшениями

    77-летняя жительница Эйндховена

    Что произошло
    Однажды вечером в декабре 2024 года позвонила «полиция»: преступники присмотрели её дом, двоих задержали, а двое ещё на свободе. Ей пришлось больше часа не класть трубку, и говорить с кем-либо ей запретили. Ценности якобы заберут на хранение, и договорились о кодовом слове: «papegaai» (по-нидерландски «попугай»). Около половины восьмого у двери стоял молодой человек, который назвал кодовое слово. Он забрал её банковскую карту, шкатулку с украшениями и ожерелье, которое она получила незадолго до смерти мужа, и даже попросил сумку, чтобы всё унести. В тот же день из её района поступили ещё четыре похожих сообщения.
    Почему это сработало
    Авторитет, страх и изоляция: человека, который час не кладёт трубку и ни с кем не может поговорить, некому предупредить. Кодовое слово лишь сделало лжеполицейского убедительнее.
    Во что это обошлось
    До конца октября 2025 года полиция Нидерландов зарегистрировала более 10 000 случаев с лжеполицейскими, а за весь 2023 год - 520. Мошенники выбирают в основном людей 70 лет и старше.
    Что могло это предотвратить
    Полиция никогда не забирает деньги, банковские карты или украшения и никогда не просит ничего держать в секрете. Положите трубку, сами позвоните по номеру 112 и поговорите с тем, кому вы доверяете.

    Полная история (откроется первоисточник):

    Пересказ от 3D-eVo своими словами, сверенный с источниками 4 October 2026. Последнее слово - за первоисточником.

    Реальная история - 2023

    Голос её внука, подделанный с помощью ИИ

    Бабушка и дедушка 73 и 75 лет из Канады, а также родители одного мужчины из Канады

    Что произошло
    В 2023 году одной бабушке в Канаде позвонил «внук»: его задержали, при нём нет ни бумажника, ни телефона, и нужны деньги на залог. Голос был точь-в-точь его. Вместе с мужем она сняла в своём банке 3000 канадских долларов, дневной лимит, и они поехали в другой банк за остальным. Там управляющий отвёл их в сторону: другому клиенту звонили точно так же, и голос оказался подделкой. «Мы были уверены, что говорим с ним», - рассказала она потом. Другой семье позвонил «адвокат»: их сын якобы стал виновником смертельной аварии, и нужны деньги на суд. Они даже коротко услышали «его» самого и отправили 21 000 канадских долларов в биткоинах.
    Почему это сработало
    Голос, которому вы доверяете, страх и спешка. Чтобы подделать голос, хватает нескольких записанных фраз.
    Во что это обошлось
    Бабушку и дедушку вовремя предупредил управляющий банка. Другая семья потеряла 21 000 канадских долларов. В исследовании для правительства Нидерландов (2024) лишь 4 процента участников уверенно распознали подделку голоса известного радиоведущего.
    Что могло это предотвратить
    Положите трубку и перезвоните сами на номер, который у вас уже есть, а не кнопкой обратного вызова. Спросите о том, что может знать только этот человек, или договоритесь в семье о кодовом слове.

    Полная история (откроется первоисточник):

    Пересказ от 3D-eVo своими словами, сверенный с источниками 4 October 2026. Последнее слово - за первоисточником.

    Реальная история - 2025

    Премьер-министр советует вложение. Вот только это был не он.

    Пользователи Facebook в Нидерландах

    Что произошло
    В 2025 году в Facebook появилось поддельное видео с премьер-министром Нидерландов и журналистами нидерландского общественного телевидения. Он советовал инвестиционную платформу: гарантом якобы выступал центральный банк Нидерландов, а семья могла получать стабильный доход. Кто нажимал на ссылку, попадал на поддельный новостной сайт, оставлял номер телефона и сначала вносил 250 евро. Потом звонили «инвестиционные консультанты» и требовали всё больше денег. Видео показали почти 250 000 раз.
    Почему это сработало
    Знакомое лицо, учреждение, которому вы доверяете, и небольшая первая сумма. Потом начинается давление по телефону.
    Во что это обошлось
    Пострадавшие могут за короткое время лишиться тысяч евро. В 2025 году инвестиционное мошенничество нанесло частным лицам наибольший ущерб из всех видов мошенничества, о которых сообщили в нидерландскую Fraudehelpdesk: 34,1 млн евро.
    Что могло это предотвратить
    Не нажимайте на рекламу, в которой знаменитости советуют вложения, и не верьте в гарантированную прибыль. Нигде не оставляйте свой номер телефона, а о такой рекламе сообщите.

    Полная история (откроется первоисточник):

    Пересказ от 3D-eVo своими словами, сверенный с источниками 4 October 2026. Последнее слово - за первоисточником.

    Реальная история - 2019

    «Наш новый платёжный маршрут» - из взломанного почтового ящика

    Отдел оплаты счетов крупного нидерландского интернет-магазина и его постоянный поставщик

    Что произошло
    В конце ноября 2019 года пришло письмо с настоящего адреса сотрудника постоянного поставщика: «Во вложении вы найдёте наш новый платёжный маршрут, как поручено руководством». В аккуратно оформленном вложении был указан счёт в испанском банке. Затем пришли два вежливых напоминания: обновлены ли уже данные в бухгалтерии? Номер счёта изменили, и с тех пор платежи уходили мошенникам. В середине января поставщик поинтересовался, где же его деньги.
    Почему это сработало
    Письмо действительно пришло из почтового ящика поставщика, с настоящим логотипом. Правила обработки почты во взломанном ящике прятали все ответы в скрытую папку, поэтому поставщик так и не увидел подтверждения. Суд счёл, что интернет-магазин должен был проявить «здоровую подозрительность»: нидерландская компания вдруг со счётом в Испании, корявые формулировки и известная уловка.
    Во что это обошлось
    751 493 евро ушли мошенникам. Суд постановил, что интернет-магазин должен заплатить поставщику ещё раз.
    Что могло это предотвратить
    Никогда не меняйте номер счёта только на основании письма. Позвоните знакомому контактному лицу по номеру, который у вас уже был. И защитите собственный почтовый ящик двухэтапной проверкой; посмотрите, нет ли в нём правил, которые вы не создавали.

    Полная история (откроется первоисточник):

    Пересказ от 3D-eVo своими словами, сверенный с источниками 3 October 2026. Последнее слово - за первоисточником.

    Реальная история - 2018

    Секретное поглощение в Дубае, оплаченное шестью траншами

    Генеральный и финансовый директора нидерландской сети кинотеатров

    Что произошло
    В марте 2018 года нидерландский директор получил письма, которые будто бы пришли от главы французской материнской компании. Речь шла о строго конфиденциальном поглощении компании в Дубае; с ним должен был связаться консультант из крупной аудиторской фирмы. Общаться разрешалось только через «мою личную почту», не по телефону, и даже коллеги не должны были ничего знать. За три недели последовали шесть платежей в Дубай. Всё вскрылось, только когда французский головной офис задал вопросы о деньгах.
    Почему это сработало
    Авторитет, спешка и прежде всего секретность, которая блокировала любую обычную проверку: не звонить, коллегам ни слова. Сомнения были («Странный процесс. Такого ещё не бывало»), но от предложения созвониться отмахнулись, и никто сам не позвонил главе компании по известному номеру.
    Во что это обошлось
    Более 19,2 млн евро. Оба директора лишились работы.
    Что могло это предотвратить
    Секретность плюс спешка плюс новый счёт означают одно: стоп. Перезвоните тому, кто просит о платеже, по номеру, который у вас уже был, и никогда - по номеру из письма. Никакое платёжное поручение не вправе запрещать вам привлечь коллегу.

    Полная история (откроется первоисточник):

    Пересказ от 3D-eVo своими словами, сверенный с источниками 3 October 2026. Последнее слово - за первоисточником.

    Реальная история - 2017

    Обновление налоговой программы парализует компании по всему миру

    Пользователи украинской программы для налогов и бухгалтерии, а через них - крупные компании по всему миру

    Что произошло
    В июне 2017 года злоумышленники через обновление популярной украинской программы для налогов и бухгалтерии распространили вредоносное ПО NotPetya. Оно само расходилось по сетям и выводило компьютеры из строя; требование выкупа было лишь прикрытием. В международной судоходной компании хватило одного компьютера с этой программой. Стёрты были все контроллеры домена, кроме одного в Гане: тот случайно оказался выключен из-за перебоя с электричеством.
    Почему это сработало
    Обновление пришло от программы, которой все доверяли. А сети не были разделены на сегменты, поэтому один заражённый ПК имел доступ ко всему.
    Во что это обошлось
    По данным Белого дома, общий ущерб превысил 10 млрд долларов. Одна только судоходная компания потеряла от 250 до 300 млн долларов.
    Что могло это предотвратить
    Обновляйте компьютер с бухгалтерской или налоговой программой и отделите его от остальной сети, а проверенную резервную копию храните офлайн. Даже доверенное обновление может принести с собой атаку.

    Полная история (откроется первоисточник):

    Пересказ от 3D-eVo своими словами, сверенный с источниками 3 October 2026. Последнее слово - за первоисточником.

    Реальная история - 2017

    Резервная копия лежала на том же сервере

    Небольшое бухгалтерское бюро в Нидерландах

    Что произошло
    12 февраля 2017 года хакеры проникли в сеть и зашифровали все файлы на сервере, включая файлы резервных копий. Вошли они через доступное из интернета подключение для удалённой работы, защищённое слабым паролем. Бюро заплатило выкуп и получило файлы обратно. Затем последовало судебное разбирательство с IT-подрядчиком.
    Почему это сработало
    Единственная резервная копия хранилась на той же машине, что и данные, так что программа-вымогатель просто прихватила и её. Второй диск, который можно было бы время от времени забирать домой, предлагали ещё в 2010 году. А пароли по просьбе самого бюро сделали попроще.
    Во что это обошлось
    Выкуп в три биткоина (2890,83 евро), неделя полного простоя и ещё одна - почти без работы. Общая сумма иска превысила 42 000 евро; суд разделил вину между сторонами.
    Что могло это предотвратить
    Резервная копия на той же машине - это не резервная копия. Используйте два диска по очереди: один из них всегда отключён и лежит вне офиса. И никогда не открывайте удалённый доступ из интернета без двухэтапной проверки.

    Полная история (откроется первоисточник):

    Пересказ от 3D-eVo своими словами, сверенный с источниками 3 October 2026. Последнее слово - за первоисточником.

    Реальная история - 2023

    158 лет истории - и крах после одной атаки

    Британская семейная транспортная компания с парком около 400 грузовиков

    Что произошло
    В июне 2023 года группировка вымогателей зашифровала файлы компании и двух связанных с ней фирм. Злоумышленники проникли внутрь, подобрав пароль сотрудника с помощью программы, которая делает тысячи попыток. Владельцы отказались платить. Уже через несколько дней заработала новая транспортная система, но бухгалтерские данные вернуть не удалось: преступники уничтожили и резервную копию, которая должна была надёжно храниться в другом месте.
    Почему это сработало
    Легко угадываемый пароль у учётной записи, доступной извне, и резервная копия «вне офиса», до которой злоумышленники всё равно добрались. А за месяц до этого была оформлена киберстраховка на 1 млн фунтов стерлингов.
    Во что это обошлось
    Без бухгалтерских данных банк отказался выдавать кредит. В сентябре 2023 года компания обанкротилась, и около 700 человек потеряли работу.
    Что могло это предотвратить
    Страховка не заменит резервную копию, до которой преступники не доберутся. Храните офлайн-копию своей бухгалтерии и счетов и включите двухэтапную проверку для всего, что доступно извне.

    Полная история (откроется первоисточник):

    Пересказ от 3D-eVo своими словами, сверенный с источниками 3 October 2026. Последнее слово - за первоисточником.

    Реальная история - 2020

    Два диска по очереди - и преступники остались ни с чем

    Небольшое нидерландское бюро, которое занимается почтой и бумагами клиентов

    Что произошло
    В один из понедельников февраля 2020 года у офис-менеджера перестали открываться документы: всё было зашифровано, а в записке просили биткоины. В бюро сразу отключили все соединения, позвонили своему IT-партнёру и проверили, не задета ли резервная копия. Она не пострадала. Помимо ежедневной резервной копии в офисе, раз в месяц делалась копия на внешний диск, который хранили вне офиса, причём два таких диска использовали по очереди.
    Почему это сработало
    Сама атака удалась: файлы в офисе зашифровали. Но ежемесячная копия лежала вне досягаемости преступников.
    Во что это обошлось
    Никакого выкупа. Фирма простояла один день, пока всё приводили в порядок.
    Что могло это предотвратить
    Простая ротация превращает катастрофу в один потерянный день. Или, как говорят в том самом бюро: «Кажется, что это такая морока, но она ничто по сравнению с морокой, которая начинается после атаки».

    Полная история (откроется первоисточник):

    Пересказ от 3D-eVo своими словами, сверенный с источниками 3 October 2026. Последнее слово - за первоисточником.

    Реальная история - 1998

    Стёрто 90 процентов мультфильма, а резервная копия не сработала

    Крупная анимационная студия в разгар работы над полнометражным фильмом

    Что произошло
    Кто-то запустил команду удаления в корневой папке проекта, и 90 процентов фильма исчезло. Выяснилось, что резервное копирование на ленту давало сбой, и никто этого не замечал: файлы стали слишком большими, а журнал ошибок лежал на том же переполненном диске. Спасла положение коллега, которая после рождения сына работала из дома: на её домашнем компьютере была полная копия. Компьютер завернули в одеяла, пристегнули ремнями безопасности и отвезли в студию.
    Почему это сработало
    Восстановление из резервных копий ни разу не проверяли, а сбой не вызвал ни единого сигнала тревоги. Копия, которая спасла фильм, появилась случайно.
    Во что это обошлось
    Неделя работы над ненадёжно восстановленной версией пропала впустую, а от 10 до 12 человек все выходные без остановки работали, чтобы всё проверить.
    Что могло это предотвратить
    Резервная копия становится настоящей, только когда вы хоть раз что-то из неё восстановили. Позаботьтесь, чтобы сообщения об ошибках доходили до живого человека, и храните копию в другом месте - намеренно, а не случайно.

    Полная история (откроется первоисточник):

    Пересказ от 3D-eVo своими словами, сверенный с источниками 3 October 2026. Последнее слово - за первоисточником.

    Реальная история - 2017

    База данных стёрта, а резервные копии оказались пустыми

    Онлайн-платформа для разработчиков ПО

    Что произошло
    Поздно вечером инженер хотел устранить проблему с запасной базой данных и стёр папку базы. Только это оказалась основная база. Через секунду-другую инженер остановил процесс, но к тому времени пропало уже около 300 ГБ. Затем выяснилось, что хранилище резервных копий пустое: задание резервного копирования завершалось с ошибкой, а уведомления об ошибках так и не доходили. Спасла копия, которую в тот же день после обеда случайно сделали для теста.
    Почему это сработало
    Несколько способов резервного копирования, но ни один не проверен, и ни за один никто не отвечал. Компания сама так и написала: ответственного не было, поэтому никто не отвечал и за проверку.
    Во что это обошлось
    Около 18 часов простоя. Пропали изменения более чем за шесть часов - они затронули примерно 5000 проектов, 5000 комментариев и 700 новых аккаунтов пользователей.
    Что могло это предотвратить
    Назначьте одного ответственного за резервные копии, проверяйте восстановление по чёткому графику и сделайте так, чтобы копирование не могло сломаться втихую.

    Полная история (откроется первоисточник):

    Пересказ от 3D-eVo своими словами, сверенный с источниками 3 October 2026. Последнее слово - за первоисточником.

    Реальная история - 2021

    Пожар в дата-центре, а резервная копия хранилась в том же здании

    Клиенты крупного европейского хостинг-провайдера, в том числе небольшие французские компании

    Что произошло
    В ночь на 10 марта 2021 года в дата-центре в Страсбурге вспыхнул пожар. Одно здание сгорело полностью, другое - частично. Небольшая софтверная компания считала, что её рабочая система стоит в одном здании, а резервная копия - в другой системе. После пожара выяснилось, что и то и другое находилось в одном здании. У французской брокерской компании в договоре было записано, что резервная копия хранится физически отдельно; но и она оказалась в том же здании.
    Почему это сработало
    Резервная копия хранилась там же, где и оригинал. Клиенты считали, что «опция резервного копирования» означает «где-то в другом месте», и не уточняли.
    Во что это обошлось
    Уничтожено 14 046 серверов. Ни одной из двух компаний не удалось вернуть свою резервную копию. Суд первой инстанции присудил софтверной компании 153 837 евро.
    Что могло это предотвратить
    «В другом месте» значит в другом здании, а лучше в другом регионе или у другого провайдера. Попросите провайдера письменно подтвердить, где хранится ваша резервная копия, и держите ещё одну копию у себя.

    Полная история (откроется первоисточник):

    Пересказ от 3D-eVo своими словами, сверенный с источниками 3 October 2026. Последнее слово - за первоисточником.

    Реальная история - 2020

    «Welkom2020» - и все резервные копии стёрты

    Муниципалитет в Нидерландах

    Что произошло
    Учётная запись администратора с паролем «Welkom2020» (welkom - «добро пожаловать») и без двухэтапной проверки была доступна из интернета. После миллионов попыток входа злоумышленники проникли внутрь. 30 ноября 2020 года они зашифровали системы и стёрли 89 виртуальных серверов. Данные хранились в трёх экземплярах в разных местах, но с той же учётной записью администратора злоумышленники смогли удалить и все резервные копии.
    Почему это сработало
    Легко угадываемый пароль, никакой двухэтапной проверки и резервные копии, которые можно было удалить все сразу с одной учётной записи. От офлайн-копии, которую предлагали ранее в том же году, отказались.
    Во что это обошлось
    Общие расходы около 4,2 млн евро и почти два года восстановительных работ.
    Что могло это предотвратить
    Правила 3-2-1 недостаточно, если одна учётная запись может стереть все три копии. Храните одну копию офлайн или в неизменяемом виде, с отдельными данными для входа. И никаких паролей вроде «Welkom» плюс год.

    Полная история (откроется первоисточник):

    Пересказ от 3D-eVo своими словами, сверенный с источниками 3 October 2026. Последнее слово - за первоисточником.

    Реальная история - 2019

    Зашифрованы и диски с резервными копиями: клиника закрывается

    Небольшая американская медицинская клиника

    Что произошло
    10 августа 2019 года серверы клиники зашифровала программа-вымогатель. Клиника написала пациентам, что атака зашифровала серверы с их медицинскими картами, а также диски с резервными копиями. Восстановление оказалось невозможным.
    Почему это сработало
    Диски с резервными копиями были доступны с тех же систем, что и медицинские карты, поэтому их тоже зашифровали.
    Во что это обошлось
    17 декабря 2019 года клиника закрылась навсегда. Пострадали 5835 пациентов.
    Что могло это предотвратить
    Одна копия должна быть вне досягаемости сети: офлайн, в другом месте или в неизменяемом виде. И проверяйте восстановление, особенно для данных, которые вы обязаны хранить по закону.

    Полная история (откроется первоисточник):

    Пересказ от 3D-eVo своими словами, сверенный с источниками 3 October 2026. Последнее слово - за первоисточником.

    Реальная история - 2021

    Выкуп заплачен - и ровным счётом ничего не произошло

    Нидерландский магазин одежды с интернет-магазином и штатом около двадцати человек

    Что произошло
    В один из понедельников весной 2021 года никто в магазине больше не мог открыть файлы на сетевом хранилище NAS: фотографии товаров, контент и данные компании. Хакеры проникли через уязвимость в NAS и всё зашифровали. Владелец заплатил около 500 евро выкупа. После этого не произошло ровным счётом ничего. Компания по кибербезопасности за несколько недель работы вернула от 60 до 70 процентов данных, но многие файлы уже были не в своих папках.
    Почему это сработало
    В NAS была уязвимость, а сам NAS служил одновременно хранилищем и «резервной копией».
    Во что это обошлось
    Около 500 евро выкупа впустую, недели восстановительных работ и от 30 до 40 процентов данных, утраченных навсегда.
    Что могло это предотвратить
    NAS - это хранилище, а не резервная копия. Обновляйте его, держите подальше от интернета и помните: оплата ничего не гарантирует. Сейчас в этом магазине стоит накопитель, который ни к чему не подключён.

    Полная история (откроется первоисточник):

    Пересказ от 3D-eVo своими словами, сверенный с источниками 3 October 2026. Последнее слово - за первоисточником.

    Реальная история - 2022

    Медиасервер на домашнем ПК открыл хранилище компании

    Старший инженер компании, которая разрабатывает менеджер паролей

    Что произошло
    На личном домашнем компьютере работал медиасервер: фильмы и сериалы для собственного просмотра. Обновление безопасности, закрывающее известную уязвимость, было доступно с мая 2020 года, но его так и не установили. Через эту уязвимость злоумышленник поставил на компьютер клавиатурный шпион. Тот перехватил мастер-пароль, когда инженер входил в рабочее хранилище. С этим паролем злоумышленник смог скопировать резервную копию с данными клиентов.
    Почему это сработало
    Хобби-сервер на том же ПК, на котором шла работа, да ещё и устаревший примерно на 75 версий. Личное и рабочее хранилища были связаны одним и тем же мастер-паролем.
    Во что это обошлось
    Скопирована резервная копия с данными хранилищ всех клиентов. Британский регулятор по защите данных оштрафовал компанию на 1,2 млн фунтов стерлингов.
    Что могло это предотвратить
    Для работы - рабочее устройство. Хобби-серверам, игровым ПК и умным устройствам место в отдельной сети, а не на компьютере, за которым вы работаете. Обновляйте всё, что доступно из интернета, и не смешивайте рабочие и личные пароли.

    Полная история (откроется первоисточник):

    Пересказ от 3D-eVo своими словами, сверенный с источниками 3 October 2026. Последнее слово - за первоисточником.

    Реальная история - 2023

    Мод для Minecraft, который крадёт пароли

    Игроки в популярную игру, часто дети, и все, кто пользуется тем же компьютером

    Что произошло
    В июне 2023 года выяснилось, что ряд популярных модов для Minecraft на известных сайтах для скачивания заражён вредоносной программой. Она пыталась украсть из браузеров данные для входа и файлы cookie, захватить аккаунты Discord и Microsoft и подменить адреса криптокошельков, а ещё распространялась на другие файлы на компьютере. Игрокам дали совет: смените все свои пароли.
    Почему это сработало
    Моды и читы часто скачивают со сторонних сайтов, поэтому вредоносной программе легко выдать себя за мод. А если игра установлена на том же ПК, на котором вы работаете, ваши сохранённые пароли тоже оказываются в зоне досягаемости.
    Во что это обошлось
    По данным Kaspersky, за один год более 132 000 юных игроков стали мишенью вредоносных программ, замаскированных под игры, моды и читы. Сумма ущерба неизвестна.
    Что могло это предотвратить
    Игровой ПК детей - это не рабочий компьютер. Отдельные устройства или хотя бы отдельные учётные записи, игровая техника - в гостевой сети, а на рабочих аккаунтах - двухэтапная проверка, чтобы одного украденного пароля было недостаточно.

    Полная история (откроется первоисточник):

    Пересказ от 3D-eVo своими словами, сверенный с источниками 3 October 2026. Последнее слово - за первоисточником.

    Реальная история - 2024

    Один ноутбук для работы, игр и пиратских загрузок

    Около 165 организаций, хранивших данные на одной облачной платформе

    Что произошло
    Злоумышленники входили в облачные среды компаний по украденным паролям. Пароли похитили инфостилеры - вредоносные программы, которые крадут сохранённые пароли. По данным исследователей, в нескольких случаях всё началось с ноутбуков внешних подрядчиков, на которых также играли и скачивали пиратские программы. Некоторые пароли украли ещё в 2020 году, и годы спустя они всё ещё подходили.
    Почему это сработало
    Одно устройство для работы и отдыха, сохранённые пароли, никакой двухэтапной проверки в аккаунтах и пароли, которые ни разу не меняли.
    Во что это обошлось
    Предупреждения получили около 165 организаций. Один из злоумышленников позже признался, среди прочего, в краже данных о звонках более 100 млн клиентов телекоммуникационной компании; группа получила более 2,5 млн долларов выкупа.
    Что могло это предотвратить
    Никаких игр, кряков и «бесплатных» программ на устройстве, на котором вы работаете. Включите двухэтапную проверку на каждом рабочем аккаунте и смените пароли, которые когда-либо хранились на общем или заражённом устройстве.

    Полная история (откроется первоисточник):

    Пересказ от 3D-eVo своими словами, сверенный с источниками 3 October 2026. Последнее слово - за первоисточником.

    Реальная история - 2023

    Рабочий пароль в личном профиле браузера

    Сотрудник компании, которая организует вход в системы для других фирм

    Что произошло
    На рабочем ноутбуке сотрудник вошёл в Chrome под личным профилем Google. В этом профиле сохранились логин и пароль важной служебной учётной записи. Вероятно, взломали личный аккаунт Google или личное устройство - а вместе с ним утёк и пароль. Так злоумышленник попал в систему клиентской поддержки компании.
    Почему это сработало
    Пароли аккуратно синхронизируются на все ваши личные устройства - даже если это рабочие пароли.
    Во что это обошлось
    Были просмотрены файлы 134 клиентов, а у 5 клиентов перехвачены активные сеансы.
    Что могло это предотвратить
    Разделяйте рабочий и личный профили в браузере. Пользуйтесь корпоративным менеджером паролей, а не функцией «Сохранить пароль» в личном профиле.

    Полная история (откроется первоисточник):

    Пересказ от 3D-eVo своими словами, сверенный с источниками 3 October 2026. Последнее слово - за первоисточником.

    Реальная история - 2016

    Роутеры и камеры с заводским паролем

    Владельцы домашних роутеров, камер и видеорегистраторов, а также более 900 000 клиентов немецкого провайдера

    Что произошло
    Вредоносная программа Mirai постоянно искала в интернете устройства, на которых всё ещё стояли стандартные логин и пароль - одна из 62 комбинаций в её списке. Так захватывали прежде всего домашние роутеры, сетевые камеры и видеорегистраторы, а затем вместе использовали их для огромных атак на сайты. В конце ноября 2016 года более 900 000 клиентов немецкого провайдера остались без интернета после атаки новой версии Mirai на их роутеры.
    Почему это сработало
    Заводские пароли, удалённое управление, доступное из интернета, и никаких обновлений.
    Во что это обошлось
    Атаки мощностью более 1 терабита в секунду и свыше 900 000 домохозяйств без интернета.
    Что могло это предотвратить
    Смените все стандартные пароли (роутер, камера, регистратор, умная розетка), обновите прошивку и отключите удалённое управление и UPnP, если они вам не нужны. Умным устройствам место в отдельной сети, подальше от рабочего ноутбука.

    Полная история (откроется первоисточник):

    Пересказ от 3D-eVo своими словами, сверенный с источниками 3 October 2026. Последнее слово - за первоисточником.

    Реальная история - 2024

    Старые роутеры, которые тайком работают на чужих

    Владельцы обычных роутеров для дома и небольших офисов, в том числе в Нидерландах

    Что произошло
    NCSC (Национальный центр кибербезопасности Нидерландов) изучил роутеры компаний и частных пользователей, чьи IP-адреса привлекли внимание массовыми попытками входа на чужие серверы. На одном роутере, который NCSC осмотрел на месте, одновременно работали два ботнета. У этого роутера была новейшая прошивка и собственный пароль, но он был подключён к интернету напрямую, с открытым портом. Ботнет состоял из роутеров, которые больше не получали обновлений, и роутеров с устаревшей прошивкой.
    Почему это сработало
    Роутеры, которые производитель больше не обновляет, управление, доступное из интернета, и привычка считать, что роутер «просто работает». Нового пароля и последней прошивки здесь оказалось мало.
    Во что это обошлось
    NCSC обнаружил в Нидерландах около 150 предположительно заражённых роутеров - часть из примерно 13 000 заражённых систем по всему миру. Интернет-подключения их владельцев использовались для атак на других.
    Что могло это предотвратить
    Замените роутеры, которые производитель больше не поддерживает, смените стандартный пароль и отключите управление через интернет. Если сомневаетесь, берите роутер своего провайдера. NCSC формулирует это так: обновляйте все сетевые устройства и заменяйте те, которые производитель больше не поддерживает.

    Полная история (откроется первоисточник):

    Пересказ от 3D-eVo своими словами, сверенный с источниками 3 October 2026. Последнее слово - за первоисточником.