gram news
Лаборатория деловой безопасности channel avatar

Лаборатория деловой безопасности

@da_bizraz

БИЗНЕС-РАЗВЕДКА Защита бизнеса через информацию. Что нужно знать о контрагентах, конкурентах и рисках. Налоговая безопасность. Сайт: http://biznes-rasvedka.ru/

ProjectsRUBusiness

9,840subscribers

Open the Channel

Latest posts

  • Лаборатория деловой безопасности

    17 Jun, 05:09

    «Проголосуй за ребёнка / врача / коллегу» — и через минуту твой Telegram уже в руках у мошенников. Голосование — новый удобный способ угнать аккаунт, а не помочь «Наталье Юрьевне победить в конкурсе». 📌 Схема 2026 года выглядит так. Жертве приходит сообщение от знакомого контакта или в «родной» группе (ЖК, садик, школа, работа): «Очень нужно голосование, помоги, вот ссылка». По ссылке открывается вполне приличный сайт «конкурса» с фотками и кнопкой «Перейти к голосованию». После пары кликов по участникам идёт редирект на фишинговую форму, мимикрирующую под авторизацию Telegram: домен похож на telegram.org или госресурс, дизайн — как у стандартного окна входа. Пользователю предлагают ввести номер и код из SMS/приложения «для защиты от накруток при голосовании». Как только вы вводите код, злоумышленники тут же проводят вход на новое устройство и перехватывают аккаунт. МВД и «Лаборатория
    Image from a post by Лаборатория деловой безопасностиImage from a post by Лаборатория деловой безопасности
    3,970426417416211203201Open in Telegram
  • Лаборатория деловой безопасности

    12 Jun, 06:03

    🧨 Ваша политика «запрещаем ChatGPT и всё» давно не работает. Сотрудники всё равно кормят нейросети кодом, отчётами и перепиской — только делают это втихую. 📌 Shadow AI (теневой ИИ) — это ситуация, когда сотрудники используют публичные или несанкционированные ИИ‑сервисы для рабочих задач в обход ИТ и ИБ. По данным Zscaler и профильных исследований, за 2025 год объём конфиденциальных данных, попавших в нейросети из российских компаний, вырос в десятки раз. Утекает всё: исходный код и архитектура внутренних систем; финансовая отчётность, бюджеты, стратегии; персональные данные клиентов и сотрудников; договоры, переписка с контрагентами, материалы совещаний. Классические DLP видят далеко не всё, а запреты обходятся через личные устройства, VPN и альтернативные сервисы. 📌 Каналы утечек через ИИ повторяются из кейса в кейс: прямой промпт: «перепиши этот договор/SQL‑запрос/отчёт» с живым
    Image from a post by Лаборатория деловой безопасностиImage from a post by Лаборатория деловой безопасности
    661645958565654Open in Telegram
  • Лаборатория деловой безопасности

    11 Jun, 04:02

    👮‍♂️ Выездная ещё идёт в вашей районной ИФНС, а материалы на 199‑ю уже собирает отдельная «ударная группа» ФНС по всему округу. 📌 С апреля 2026 года ФНС централизовала самые жёсткие меры: аресты имущества, взыскание за счёт залога, поиск сокрытого имущества и криминального банкротства, подготовку материалов для возбуждения уголовных дел. Это оформлено Письмом ФНС России от 26.02.2026 № КЧ‑36‑8/1435@. Для этого созданы четыре центра компетенций: №1 — на базе МИ ФНС по управлению долгом №1 (Ярославль): Центральный ФО + ДНР, ЛНР, Запорожская и Херсонская области. №2 — на базе УФНС по Республике Коми: Северо‑Западный ФО. №3 — на базе УФНС по Самарской области: Приволжский, Северо‑Кавказский, Южный ФО. №4 — на базе УФНС по Челябинской области: Дальневосточный, Сибирский, Уральский ФО. Именно эти инспекции теперь концентрируют экспертизу по «тяжёлым» кейсам и взаимодействию с
    Image from a post by Лаборатория деловой безопасностиImage from a post by Лаборатория деловой безопасности
    643726868666160Open in Telegram
  • Лаборатория деловой безопасности

    10 Jun, 04:01

    🧨 Российский бизнес массово внедряет ИИ, но в 60% случаев безопасность этих систем обеспечивают сами разработчики — без ИБ и юристов. Это не экономия, а отложенный риск. 📌 По исследованию К2 Кибербезопасность и «Лаборатории Касперского» в 2026 году: 38% крупных компаний уже имеют собственные команды, которые разрабатывают ИИ‑решения для внутренних процессов. 59% используют смешанный стек: российские и зарубежные сервисы, свои модели и кастомные решения подрядчиков. 75% компаний делают ставку на российские ИИ‑сервисы, 60% параллельно используют зарубежные — во многом из‑за требований законодательства и импортозамещения.При этом у 75% проектов защита ИИ полностью или частично не соответствует MLSecOps‑подходу, а зрелые практики безопасности на всех этапах жизненного цикла модели есть только у 7% организаций. 📌 Где тонко. Лишь 18% компаний могут честно сказать, что у них есть
    Image from a post by Лаборатория деловой безопасностиImage from a post by Лаборатория деловой безопасности
    3,560584559181168163160Open in Telegram
  • Лаборатория деловой безопасности

    9 Jun, 04:03

    В 2026 году ФНС читает не только цифры в декларации, но и каждое слово в ваших пояснениях — и делает это не инспектор, а «робот‑инспектор».📌 Что изменилось. ФНС подтянула риск‑модели: помимо АСК НДС‑2/3 и «Контроль НДС» в работу включены алгоритмы, которые анализируют текст ответов на требования как параметры риск‑профиля компании. Система смотрит на: структуру и полноту ответа; наличие ссылок на первичные документы и нормы НК РФ; формулировки, похожие на признание ошибок, «технических сбоев», вины контрагентов и т.п. По сути, пояснения теперь проходят два уровня: форматно‑логический контроль и смысловой скоринг.📌 Почему «стоп‑слова» важны. Фразы вроде «мы допустили ошибку», «по нашей вине», «контрагент не представил документы», «из‑за технического сбоя» красиво звучат по‑человечески, но для модели — это маркер потенциального искажения базы и слабого внутреннего контроля. Такие
    Image from a post by Лаборатория деловой безопасностиImage from a post by Лаборатория деловой безопасности
    3,800346309294269190187Open in Telegram
  • Лаборатория деловой безопасности

    8 Jun, 03:59

    ⌨️ Вы закрыли Telegram, а мини‑приложение осталось «в фоне» и продолжает читать каждое нажатие клавиши. Не баг, а архитектурная дыра. 📌 Исследователи описали уязвимость в модели изоляции контекста Telegram Mini Apps. Суть в том, что мини‑приложение, уже запущенное в клиенте, сохраняет доступ к событиям ввода и буферу обмена дольше и шире, чем ожидает пользователь. В реальной атаке это означает: невидимый кейлоггер, который считывает все нажатия клавиш внутри клиента (в т.ч. логины, пароли, смски, тексты сообщений); возможность «глушить» ввод — вы просто не можете напечатать ответ, хотя мессенджер открыт; клиппер: подмена содержимого буфера обмена в обход стандартов W3C — вместо скопированного кошелька/счёта в поле вставляется нужный злоумышленнику текст. Для крипты и банковских платежей это прямой сценарий краже средств. 🧠 Нестандартный угол: проблема не столько в одном баге, сколько в
    Image from a post by Лаборатория деловой безопасностиImage from a post by Лаборатория деловой безопасности
    2,610196195194191182181Open in Telegram
  • Лаборатория деловой безопасности

    7 Jun, 05:59

    👁 Фото с камеры наблюдения, скрин из Zoom или кадр с корпоративного мероприятия — сегодня это не просто картинка, а входная точка в полноценное OSINT‑расследование по лицу.📌 Распознавание лиц в OSINT уже давно не прерогатива спецслужб. Публичные сервисы обратного поиска по фото (FaceCheck, FindClone, PimEyes и др.) сопоставляют загруженный портрет с миллионами изображений из соцсетей, форумов, новостей и утечек. Один удачный кадр может вытащить: профиль во «ВКонтакте», старый аккаунт на форуме, участие в утёкших базах, географию и круг общения. В расследованиях по безопасности бизнеса это позволяет буквально «дособрать» человека: связать ник с реальным ФИО, проверить, где ещё он светится, и понять, что о нём уже знает интернет.📌 Важный момент: алгоритмы не магия, а статистика. Ошибки неизбежны, особенно при плохом качестве фото, изменении внешности, макияже или возрасте. Поэтому
    Image from a post by Лаборатория деловой безопасностиImage from a post by Лаборатория деловой безопасности
    2,520197196182175173171Open in Telegram
  • Лаборатория деловой безопасности

    6 Jun, 05:59

    🧬 То, как пишется ваше имя в Telegram, LinkedIn и поиске, уже половина OSINT‑досье. Инструменты вроде NAMINT позволяют это увидеть глазами комплаенса и службы безопасности, а не только маркетинга.📌 NAMINT — это сервис, который проверяет, как выбранные комбинации имени, фамилии и никнеймов выглядят в поисковых системах и соцсетях. По сути, это «песочница» для ваших идентификаторов: вы набираете варианты ников/имён, а инструмент показывает, где и в каком контексте они уже используются и сколько «однофамильцев» или полных тёзок у вас есть на разных платформах. Это полезно не только для красивого @username, но и для базовой гигиены цифровой идентичности: совпадения с одними и теми же ФИО в токсичных новостях, судебных делах или утечках данных — уже проблема для репутации и KYC‑проверок.📌 Нестандартный угол для юристов, финансистов и владельцев бизнеса. При запуске публичного профиля
    Image from a post by Лаборатория деловой безопасностиImage from a post by Лаборатория деловой безопасности
    2,500185178174170165163Open in Telegram
  • Лаборатория деловой безопасности

    5 Jun, 03:59

    ⚖️ Налоговую проверку вы ещё оспариваете, а материалы уже лежат в СК и заведено дело по 199‑й? ВС напомнил: так нельзя, даже если доначислили «много и наверняка». 📌 Ситуация. По итогам выездной проверки компании доначислили около 14 млн рублей налогов. Не дожидаясь, пока решение вступит в силу, инспекция отправила материалы проверки в следственные органы — акт, протоколы допросов, результаты встречных проверок и т.д. Для надёжности — ещё и продублировала. В результате уголовное дело по ч. 2 ст. 199 УК РФ возбудили до окончания налогового спора. Нижестоящие суды проблемы не увидели, руководителей осудили условно (2 года, затем срок снизили до 1 года 10 месяцев). 📌 Позиция Верховного суда. ВС РФ в Определении от 26.05.2026 по делу № 5‑УД26‑43‑К2 указал, что такой подход нарушает процессуальные гарантии. По ч. 1.3 ст. 140 УПК РФ и п. 3 ст. 32 НК РФ налоговый орган вправе направить
    Image from a post by Лаборатория деловой безопасностиImage from a post by Лаборатория деловой безопасности
    2,270158156148148148147Open in Telegram
  • Лаборатория деловой безопасности

    4 Jun, 03:59

    📊 Для ФНС выездная — это не «рулетка», а реакция на цифры. 📌 Налоговая обновила набор отраслевых ориентиров риска за 2025 год: средняя налоговая нагрузка по отраслям; рентабельность продаж (товаров, работ, услуг); рентабельность активов. Эти показатели пересматриваются ежегодно и используются при отборе кандидатов в план выездных проверок. По сути, это «линейка», по которой инспекция сравнивает вашу компанию с типичным игроком отрасли: если вы платите заметно меньше налогов и при этом показываете «космическую» маржу, — повод присмотреться. 📌 Когда риск выездной растёт. Налоговая нагрузка ниже среднеотраслевой, особенно по налогу на прибыль. Рентабельность продаж и активов существенно отклоняется от отраслевых значений. По налогу на прибыль ориентир в 10% и более отклонения от средних уровней по виду деятельности — уже тревожный сигнал. Важно: это не автоматический приговор, а маркер
    Image from a post by Лаборатория деловой безопасностиImage from a post by Лаборатория деловой безопасности
    2,440175170167166163162Open in Telegram
  • Лаборатория деловой безопасности

    3 Jun, 03:59

    🧨 Думаете, самозанятый и крипта — «вне радара»? Пара продвинутых запросов в Google уже сегодня позволяет подтянуть адреса кошельков и контакты их владельцев. 📌 Google Dorking — это не «хакерство», а умное использование поисковых операторов. При работе с криптой он помогает поднимать публичные следы, которые владельцы кошельков сами оставили в интернете: в объявлениях, форумах, Google‑доках, bounty‑программах. Важно: вы работаете только с тем, что уже открыто в сети. Любая попытка лезть дальше (взлом, обход защиты, использование данных в противоправных целях) — прямая дорога под статьи УК РФ о неправомерном доступе к информации и мошенничестве, а также под иски о нарушении приватности. 🧰 Примеры рабочих дорков (адаптируйте под свои задачи): 1️⃣ wallet -block -explorer — чистит выдачу от блок‑эксплореров, оставляя страницы, где кошелёк упоминается в текстах, переписке, объявлениях. 2️⃣
    Image from a post by Лаборатория деловой безопасностиImage from a post by Лаборатория деловой безопасности
    2,009133121118116115114Open in Telegram
  • Лаборатория деловой безопасности

    2 Jun, 03:59

    🤖 Самозанятый, который «работает как сотрудник», в 2026 году ловится не на жалобе, а на цифрах. Алгоритм МАРМ смотрит не на слова, а на паттерны. 📌 Система МАРМ (модуль анализа расчётных потоков и моделей поведения) собирает данные из чеков самозанятых, отчётности и банковских транзакций. По сути, это надстройка над НПД, ЕНС и банковским мониторингом, заточенная под поиск псевдосамозанятых — тех, кто по факту выполняет функции штатных работников, но оформлен через НПД. В модели учатся десятки признаков, но для практики важны четыре базовых: частота выплат (мес/неделя, фиксированные даты); размер и стабильность суммы; повторяемость сценария (один и тот же заказчик, один и тот же тип услуги); доля доходов от одного источника. Когда по одному связке «заказчик–самозанятый» сходятся несколько таких цифровых критериев, это для ФНС сигнал: здесь может скрываться трудовой договор. 📌 Важно
    Image from a post by Лаборатория деловой безопасностиImage from a post by Лаборатория деловой безопасности
    2,840218217216215214204Open in Telegram
  • Лаборатория деловой безопасности

    1 Jun, 03:59

    📨 Старый шаблон пояснений по НДС с 12 мая может превратиться в «молчаливый отказ». Формально вы ответили, а для ФНС — как будто нет. 📌 ФНС письмом от 30.04.2026 № ЕА‑36‑15/3541@ разослала рекомендуемый новый формат пояснений к декларации по НДС в связи с поправками в НК РФ и переходом на обновлённую форму декларации. Использовать его нужно уже с 12 мая 2026 года — до того, как изменения попадут в приказ от 16.12.2016 № ММВ‑7‑15/682@. Для бухгалтерии это не теория, а срочная задача: проверить у оператора ЭДО, подтянут ли новый формат файлов; убедиться, что учётная система/1С обновлена и формирует пояснения по актуальному шаблону. Если формат не обновлён, ответ может не пройти форматно‑логический контроль, и инспекция посчитает пояснения непредставленными. 📌 Почему требования по НДС сыпятся всё чаще и быстрее. Камералка по НДС давно стала «машинной»: требования формируются автоматически
    Image from a post by Лаборатория деловой безопасностиImage from a post by Лаборатория деловой безопасности
    2,009129125121119115112Open in Telegram
  • Лаборатория деловой безопасности

    31 May, 05:59

    📩 Требование из ФНС на 200+ документов — не повод геройствовать и «успеть любой ценой». Закон даёт вам право честно сказать: сейчас не успею. 🧾 Если понимаете, что в срок не уложитесь, в течение рабочего дня, следующего за днём получения требования, подаёте в инспекцию «Уведомление о невозможности представления документов (информации) в установленный срок». Форма и порядок утверждены Приказом ФНС России от 21.02.2024 № СД‑7‑2/148@. В этом же уведомлении фиксируете, если: часть документов уже представляли ранее; каких‑то документов объективно нет и быть не может (уничтожены по срокам хранения, не получали от контрагентов и т.п.). ⚙️ Дальше включается формальный механизм. Если в течение двух рабочих дней после направления уведомления вы не получили мотивированный отказ, считается, что инспекция согласилась с переносом срока, и у вас появляется дополнительное время. Основания должны быть
    Image from a post by Лаборатория деловой безопасностиImage from a post by Лаборатория деловой безопасности
    2,400174172166153147147Open in Telegram
  • Лаборатория деловой безопасности

    30 May, 05:59

    💸 С 1 июня наличка в «чужом» банкомате перестаёт быть бесплатной игрой без лимитов — особенно для тех, кто светится в антифрод‑системах.📌 Новая логика такая. Без комиссии можно снимать наличные в банкоматах, которые не принадлежат вашему банку или его партнёрам, только в пределах единого месячного лимита — он устанавливается банком в рамках тарифов и чаще всего попадает в коридор 50–100 тыс. рублей. Всё, что сверху, облагается допкомиссией: в среднем 0,5–2% от суммы превышения, конкретные цифры зависят от тарифов вашей кредитной организации. Одновременно усиливается антифрод: цепочка нетипичных снятий (частые операции, необычное время, разбивка на мелкие суммы, несовпадение геолокации с обычным профилем) может привести к временной блокировке выдачи до уточнения обстоятельств.📌 Отдельная история — реестр дропперов и подозрительных клиентов. Если человек попадает в такой список (по
    Image from a post by Лаборатория деловой безопасностиImage from a post by Лаборатория деловой безопасности
    2,100137130129129125124Open in Telegram
  • Лаборатория деловой безопасности

    29 May, 03:59

    💥 Проверка закончилась, компания выдохнула — а 60 млн налогового долга тихо переложили на «дочку». Юрлицо умерло, бизнес выжил, но за чужой счёт.📌 В кейсе «Скопа» vs «СК‑Полимер» инспекция доначислила первой компании более 127 млн по результатам ВНП за 2016–2018 годы. Часть претензий отбили, около 60 млн осталось. Пока шли суды и исполнителька, на счетах «Скопы» почти ничего не осталось: требования, приставы, попытка банкротства — в итоге удалось взыскать около 438 тыс. рублей. Для ФНС это не «поражение», а сигнал включить следующий уровень: налоговый орган прямо заявил, что бизнес никуда не исчез, а переехал на взаимозависимое ООО «СК‑Полимер», и потребовал взыскать долг уже с него (Постановление АС МО от 30.01.2026 № А41‑88621/2024).📌 Что увидели налоговая и суд: 1️⃣ Общий контроль — один директор/учредитель у обеих компаний в период проверки. 2️⃣ Совпадающий профиль
    Image from a post by Лаборатория деловой безопасностиImage from a post by Лаборатория деловой безопасности
    2,450177172171170167167Open in Telegram
  • Лаборатория деловой безопасности

    28 May, 03:59

    🤖 «Это всё ИИ ошибся» — не аргумент в суде. Для клиента и регулятора ваш агент — такой же фронт компании, как менеджер на телефоне.📌 Цепочка ответственности в 2026 складывается так. Вендор отвечает за продукт: соответствие документации, работоспособность базовых функций, соблюдение обещанных ограничений. Если в договоре есть гарантии результата (например, «агент корректно рассчитывает стоимость кредита»), а ошибка связана с багом, — это уже зона вендора. Но крупные игроки в своих политиках прямо пишут: модель работает вероятностно, output должен проверяться пользователем, а ответственность за использование — на заказчике. Интегратор отвечает за архитектуру, промпты, доступы и то, как агент встроен в процессы. Дал LLM‑агенту полный доступ к CRM без ролей и журналирования — отвечает за последствия такой сборки. Заказчик первым встречает удар: именно к нему придёт клиент, суд и
    Image from a post by Лаборатория деловой безопасностиImage from a post by Лаборатория деловой безопасности
    2,540186183180179173172Open in Telegram
  • Лаборатория деловой безопасности

    27 May, 03:59

    💣 «Дебиторка» больше не лежит мёртвым грузом в отчётности. Для ФНС это ваш кошелёк, к которому можно дотянуться минуя вас.📌 Предприниматели по привычке считают дебиторскую задолженность «деньгами будущего»: когда‑нибудь контрагент расплатится — тогда и поговорим. Для налоговой логика иная. Как только у компании формируется недоимка и запускается процедура взыскания, инспекция получает право выходить не только на счета самого должника, но и на его должников. Через исполнительное производство и ст. 46 НК РФ налоговый орган фактически превращает дебиторку в источник погашения долга: деньги, которые ваши клиенты должны вам, по постановлению могут уйти сразу в бюджет.📌 Механика в общих чертах такая: ФНС фиксирует недоимку и переводит материалы в Службу судебных приставов; приставы запрашивают у должника сведения о его дебиторах и анализируют отчётность, договоры, судебные дела; выносят
    Image from a post by Лаборатория деловой безопасностиImage from a post by Лаборатория деловой безопасности
    2,540195186183183180179Open in Telegram
  • Лаборатория деловой безопасности

    26 May, 03:59

    💥 Счёт заблокирован утром — это не всегда приговор. В 2026 году у ФНС появился официальный способ «вытащить» компанию из стоп‑листа за один день.📌 Почему блокируют даже из‑за мелочей. ЕНС стал триггером автоматических мер: отрицательное сальдо — даже из‑за старых пеней, копеечных доначислений или технических хвостов — сразу попадает в воронку взыскания и приостановки по ст. 76 НК РФ. Весной 2026 ФНС массово дочищает такие хвосты: под блокировку попадают и те, кто годами жил «без проблем», просто потому что старые недоимки и пени наконец подхватил новый цифровой контур. Важный вывод: факт блокировки сам по себе ещё не катастрофа, критична скорость реакции и умение правильно зайти в диалог с ФНС.📌 Как работает быстрая разблокировка в 2026. ФНС запустила сервис «Оперативная помощь: разблокировка счета и вопросы по ЕНС» на сайте nalog.gov.ru. Через него или через ЛК юрлица/ИП можно за
    Image from a post by Лаборатория деловой безопасностиImage from a post by Лаборатория деловой безопасности
    2,200156151142141137135Open in Telegram
  • Лаборатория деловой безопасности

    25 May, 03:59

    🔍 Если вы всё ещё логинитесь в соцсети «с основного аккаунта, чтобы глянуть цель», вы не про OSINT, а про саморазоблачение.📌 Прямая авторизация в соцсетях даёт кучку проблем: ваш профиль, IP и устройство светятся в логах площадки; платформы душат парсинг, вводят лимиты, блокируют ботов и «подозрительную активность»; непрерывный мониторинг цели превращается в ручной ад: зашёл, посмотрел, сохранил, повторил. Нормальные OSINT‑практики давно живут по‑другому: вместо прямого входа используются альтернативные интерфейсы, прокси‑просмотрщики и агрегаторы, которые позволяют читать публичный контент без логина. Плюс бонус — возможность подписаться на профиль через RSS и забыть про ручной чек‑лист.📌 Почему RSS — золото для аналитика. Многие «обёртки» над соцсетями научились отдавать публичные ленты в виде RSS‑каналов. Дальше схема проста: на сторону: сервис‑просмотрщик → RSS‑лента
    Image from a post by Лаборатория деловой безопасностиImage from a post by Лаборатория деловой безопасности
    2,770219213212199194194Open in Telegram