Государственные инициативы.

  • В мобильное приложение «Госуслуги Биометрия» внедрён ИИ-ассистент – правительство. ИИ-ассистент, который помогает гражданам пройти онлайн-регистрацию биометрии, внедрён в мобильное приложение «Госуслуги Биометрия», сообщило правительство в Telegram-канале. «В режиме реального времени искусственный интеллект анализирует видеопоток и даёт пользователю подсказки: например, предупреждает о недостаточном освещении, наличии посторонних в кадре, корректирует положение лица, предлагает оптимальный ракурс для съёмки», – сказано в сообщении. ИИ-ассистент представляет собой российское технологическое решение. Оно разработано Центром биометрических технологий.
  • Операторов связи хотят обязать защищать абонентов от телефонного мошенничества без их участия. В Госдуме предложили радикальную меру в борьбе с телефонными аферами — автоматически активировать у всех абонентов защиту от мошеннических звонков. Законодательную инициативу подготовили Сергей Миронов, лидер партии «Справедливая Россия – За правду», и депутат Яна Лантратова. По их предложению, сотовые операторы должны будут предоставлять бесплатную услугу фильтрации подозрительных вызовов и сообщений каждому пользователю по умолчанию, без необходимости самостоятельной активации. Это станет обязательным требованием закона «О связи», если документ будет принят. Согласно проекту, Роскомнадзор получит полномочия определить технические параметры и организационные стандарты для такой системы защиты. Авторы подчёркивают, что особенно важно обезопасить пожилых людей, которым сложно устанавливать сторонние приложения — автоматическая фильтрация упростит защиту и сделает её доступной каждому. Предполагается, что внедрение такой меры позволит снизить количество мошеннических атак, повысить цифровую грамотность населения и уменьшить нагрузку на правоохранительные органы, которые ежедневно фиксируют десятки подобных инцидентов.
  • Минцифры: Вся инфраструктура цифровой платформы МАХ размещена в России. Цифровая платформа МАХ, которую разрабатывает VK, по информации Минцифры РФ, работает полностью на российской инфраструктуре. Это, как утверждают в ведомстве, должно гарантировать надёжное хранение данных и защиту пользователей. Сама платформа объединяет мессенджер, мини-приложения, конструктор чат-ботов и встроенную платёжную систему. В будущем обещают добавить интеграцию с «Госуслугами», цифровой идентификатор для подтверждения личности без бумажных документов, электронную подпись и образовательные сервисы. Разработчики активно продвигают МАХ как безопасное и удобное решение для общения и доступа к цифровым гос- и бизнес-сервисам. При этом мессенджер уже успел оказаться в центре скандалов: его обвиняли в слежке за пользователями, передаче данных за рубеж и использовании компонентов из недружественных стран. Также у VK, по состоянию на сегодня, нет лицензий ФСТЭК и ФСБ России, которые необходимы для работы с информацией ограниченного доступа. Чтобы повысить доверие, команда МАХ запустила сразу несколько инициатив по безопасности. Например, в платформу встроили систему автоматического анализа кода VK Security Gate. Она использует ИИ, чтобы отслеживать изменения в коде и подсказывать, где его можно усилить или исправить. Кроме того, запущена программа по поиску уязвимостей — исследователей по информационной безопасности пригласили искать уязвимости в МАХ. Вознаграждение за найденные баги может доходить до 5 миллионов рублей. Программа стала частью общей инициативы VK по привлечению внешних экспертов к тестированию своих сервисов. Пока МАХ остаётся одним из главных претендентов на звание «национального мессенджера», но судьба проекта во многом будет зависеть от доверия пользователей и готовности разработчиков решать не только технические, но и регуляторные вопросы.
  • Принят закон о запрете майнинга в дата-центрах. Госдума приняла во втором и третьем чтениях изменения в закон «О связи», утверждающие официальное определение термина «центр обработки данных» (ЦОД) и запрещающие использовать ЦОД для майнинга криптовалют; законопроект внесён правительством в июне 2021 года. ЦОД определяется как «совокупность зданий и помещений, предназначенных для обработки и хранения данных, с комплексом инженерно-технического обеспечения». Минцифры будет вести реестр дата-центров в России. Порядок формирования реестра, его содержимое, требования к ЦОД определит правительство. Законом же устанавливается, что во включённых в реестр дата-центрах не допускается размещение майнинговой инфраструктуры. Также дата-центры включаются в перечень объектов концессионных соглашений и объектов в сфере государственно-частного и муниципально-частного партнёрства.
  • В России уточнили порядок доступа к гостайне. Правительство уточнило порядок допуска к государственной тайне. Теперь сотрудников, утративших право на доступ к гостайне, будут отстранять от работы с соответствующими сведениями в день получения заключения о недопуске. С новой редакцией документа ознакомился ТАСС. Ранее сроки отстранения граждан, которых решили лишить допуска, не были чётко определены. Теперь предлагается делать это в тот же день, когда получено соответствующее заключение. Кроме того, уточнён порядок действий в случае появления оснований для недопуска сотрудника к государственной тайне. К таким основаниям относятся: недееспособность, наличие медицинских противопоказаний, гражданство другого государства или постоянное проживание за границей самого сотрудника либо его ближайших родственников, включение в реестр иностранных агентов, действия, создающие угрозу безопасности РФ, уклонение от проверок, заведомо ложные сведения в анкете, а также нарушение законодательства о гостайне. В этих случаях прекращение или переоформление допуска будет происходить незамедлительно. Ранее эта процедура занимала больше времени и была более сложной. Также конкретизирован порядок принятия решений в отношении заместителей министров и руководителей ведомств, в отношении которых возникли основания для недопуска к гостайне.
  • Платформа «Россия – страна возможностей» до конца года должна быть выведена на ЕПГУ – поручение президента. Утверждён перечень поручений президента России по итогам заседания наблюдательного совета АНО «Россия – страна возможностей», состоявшегося 27 мая 2025 года. Правительству совместно с АНО «Россия – страна возможностей» поручено до 1 декабря 2025 года обеспечить создание на едином портале госуслуг (ЕПГУ) раздела «Россия – страна возможностей», предполагающего размещение материалов проектов и программ, реализуемых этой автономной некоммерческой организацией, а также регистрацию граждан в качестве участников таких проектов и программ. Также правительству совместно с АНО «Россия – страна возможностей» и образовательным фондом «Талант и успех» поручено обеспечить реализацию проекта, направленного на выявление и поддержку талантливых студентов, обучающихся по образовательным программам среднего профессионального образования по профессиям и специальностям, соответствующим задачам обеспечения технологической независимости и технологического лидерства Российской Федерации. Доклады необходимо представить до 1 октября 2025 года и до 1 июня 2026 года.
  • В России готовят запрет на зарубежные коммуникационные сервисы. В перечне поручений президента, опубликованном по итогам встречи с представителями бизнеса в конце мая, содержится указание на подготовку дополнительных ограничений в отношении использования в России коммуникационных сервисов и другого программного обеспечения из недружественных стран. Такие меры предлагается ввести до 1 сентября 2025 года. Перечень поручений опубликован на официальном сайте Кремля. В документе, в частности, говорится о необходимости разработать меры по «введению дополнительных ограничений на использование в России программного обеспечения (в том числе коммуникационных сервисов), произведенного в недружественных иностранных государствах». О необходимости подобных ограничений 26 мая на встрече с президентом заявил генеральный директор IVA Technologies Станислав Иодаковский. Он отметил, что такие сервисы, как Zoom и Microsoft Teams, широко используются как бизнесом, так и обычными пользователями. Президент поддержал предложение, назвав его ответной мерой на ограничения со стороны других государств. Напомним, что с 1 июля 2025 года в России введён запрет на использование зарубежных мессенджеров для деловой переписки в ряде организаций, включая банки, госорганы и телеком-компании. При этом для обычных пользователей пока сохраняется доступ, за исключением уже заблокированных Viber и Discord.

Инциденты и угрозы.

  • Telegram под ударом: мошенники крадут аккаунты через «Предложенные публикации». В мессенджере Telegram появилась новая уязвимость, которую активно используют кибермошенники для захвата чужих аккаунтов. На этот раз под угрозой оказались администраторы небольших каналов — их заманивают под видом рекламных предложений, а взамен получают полный контроль над страницей. Как сообщили в МВД России, за последние недели был зафиксирован всплеск фишинговых атак, маскирующихся под официальную функцию Telegram — «Предложенные публикации». Преступники рассылают сообщения с заманчивыми офферами от якобы рекламодателей и предлагают перейти по ссылке для размещения материала. Ссылка ведёт на сайт, внешне неотличимый от страницы авторизации Telegram. Как только владелец канала вводит код из SMS, его аккаунт оказывается в распоряжении злоумышленников. Основная цель — небольшие Telegram-каналы, где у админа меньше 10 тысяч подписчиков. Такие пользователи менее осторожны и чаще ведут переговоры напрямую, без посредников. Захваченные аккаунты используют в схемах вымогательства, для запуска обманных рассылок, вмешательства в финансовые инструменты Telegram — такие как Stars или ресурсы на Fragment. Некоторые украденные аккаунты перепрофилируют для распространения вредоносного или запрещённого контента, делая их частью более широкой цепочки атак. Эксперты настоятельно рекомендуют: — никому не отправлять коды подтверждения и не вводить их на сторонних сайтах, даже если те кажутся «официальными»; — всегда проверять домен в адресной строке — особенно если в нём есть слова вроде «telegram» или «tg»; — включить двухфакторную аутентификацию в настройках безопасности.
  • 4 компании, $800 млн и одна цель — научить ИИ убивать. Спокойной ночи, человечество. OpenAI, Google и армия США — теперь в одной команде. Что может пойти не так? Министерство обороны США заключило серию контрактов с четырьмя крупнейшими компаниями в сфере искусственного интеллекта — OpenAI, Anthropic, Google и xAI. Совокупная сумма соглашений может достичь 800 миллионов долларов: на каждую компанию выделено по 200 миллионов. Таким образом, Пентагон впервые официально и масштабно вовлекает ведущих разработчиков ИИ в реализацию собственных задач. Контракты были выданы через Главное управление по цифровым и искусственным технологиям (CDAO), которое курирует цифровую трансформацию военного ведомства. Представители CDAO отметили, что речь идёт не просто о тестировании — компании должны помочь выстроить полноценные «агентные» ИИ-процессы, способные самостоятельно принимать решения и выполнять задачи в рамках разных миссий. Ключевая цель сотрудничества — выяснить, как новейшие модели, разработанные в коммерческом секторе, могут быть адаптированы для нужд обороны. В Министерстве рассчитывают, что ранние эксперименты позволят выработать устойчивые сценарии применения, а также покажут, какие технологии действительно способны поддерживать задачи национальной безопасности. По словам главы CDAO Дага Мэтти, интеграция готовых гражданских решений в общую инфраструктуру вооружённых сил ускорит внедрение ИИ в ключевые боевые и поддерживающие функции. Каждая компания вносит в проект собственную экспертизу и ресурсы — от инфраструктуры и вычислительных мощностей до обучения моделей на специализированных датасетах.
  • США направят миллиард долларов на кибератаки против Китая, урезав при этом киберзащиту. Администрация Дональда Трампа выделяет Министерству обороны США $1 млрд на проведение активных операций в киберпространстве. Эти средства планируется освоить в течение ближайших четырёх лет, преимущественно в Азиатско-Тихоокеанском регионе. Подразумеваются целенаправленные цифровые атаки против потенциальных противников — в первую очередь Китая, которого Вашингтон рассматривает как главную угрозу в сфере кибербезопасности. Параллельно с этим американские власти сокращают бюджеты на оборонительные программы. В следующем финансовом году расходы на киберзащиту будут урезаны более чем на миллиард долларов. В частности, почти на $500 млн сокращается финансирование Агентства по кибербезопасности и защите инфраструктуры (CISA). Президент Трамп раскритиковал ведомство за «избыточную цензуру» и недостаточную эффективность в защите цифрового периметра страны. Тем временем представители разведки и правоохранительных органов продолжают обвинять китайские хакерские группировки в попытках дестабилизировать ключевые объекты американской инфраструктуры. Глава ФБР Кристофер Рэй утверждает, что вредоносное ПО, внедренное в систему водоснабжения, связи и транспорта, может быть активировано в любой момент и нарушить работу этих систем. В качестве примера он привел действия группировки Volt Typhoon, предположительно связанной с Пекином. Эксперты предупреждают: сокращение расходов на защиту может сыграть злую шутку с американскими ведомствами. В то время как внимание смещается в сторону наступательных операций, внутренний цифровой ландшафт остаётся уязвимым. Это вызывает обеспокоенность как у части законодателей, так и у специалистов в сфере информационной безопасности.
  • Китай захватил 70% американского неба без единого выстрела. Китайские дроны — новая угроза Пентагону? Министерство торговли США официально запустило расследование в отношении импорта дронов и их комплектующих, сославшись на угрозу национальной безопасности. Это может кардинально изменить рынок беспилотников в США и создать серьёзные препятствия для китайских производителей, таких как DJI и Autel Robotics. Хотя расследование началось ещё 1 июля, общественности о нём стало известно только 15 июля после публикации уведомления в Федеральном реестре. В ближайшие три недели все желающие смогут оставить свои комментарии. Основной вопрос, на который предстоит ответить, заключается в том, представляет ли зависимость от иностранных дронов — особенно китайских — угрозу для США. Речь идёт о потенциальной уязвимости цепочек поставок, торможении собственного производства и рисках утечки данных в руки недружественных государств. Основанием для расследования стал закон 1962 года о расширении торговли, дающий министерству право предлагать тарифные пошлины, квоты и другие меры в случае, если тот или иной импорт вредит национальной безопасности. Ранее этот механизм уже применялся к стали, алюминию, микросхемам и лекарствам, но на этот раз он может привести к самым серьёзным последствиям в рамках попыток США обезопасить ключевую инфраструктуру, связанную с беспилотниками. В фокусе внимания окажется не только тот факт, что большая часть производства сконцентрирована в руках иностранных компаний, но и объёмы внутреннего выпуска, а также влияние демпинга и господдержки, которую получают китайские бренды. DJI на протяжении многих лет остаётся крупнейшим производителем дронов в мире и занимала более 70% американского коммерческого рынка. Её конкурент Autel Robotics, хоть и уступает по масштабам, активно используется в структурах, отвечающих за безопасность и инфраструктуру. Американские законодатели давно выражают обеспокоенность по поводу возможной передачи данных, связей этих компаний с китайским правительством и нечестной конкуренции. В декабре 2024 года президент Джо Байден подписал закон, открывший путь к будущему запрету новых моделей DJI и Autel на территории США. Теперь эти бренды могут столкнуться с повышенными пошлинами, ограничениями на участие в государственных тендерах и даже полным запретом импорта, если их добавят в список регулируемых Федеральной комиссией по связи.
  • Троян из 2019 года до сих пор жив — и теперь его почти невозможно заметить. Он выглядел как безобидный код, но обманул всех и стал главной угрозой десятилетия. AsyncRAT, впервые опубликованный на GitHub в январе 2019 года, с течением времени превратился в один из самых влиятельных инструментов в арсенале киберпреступников. Благодаря своей открытой архитектуре, написанной на C#, он стал основой для многочисленных ответвлений и модификаций, которые использовались для создания всё более изощрённых вредоносных программ. Недавний анализ, проведённый специалистами из ESET, показал, как этот, на первый взгляд, не особо впечатляющий по функциональности троян, благодаря своей доступности, модульной структуре и лёгкости в настройке, трансформировался в полноценную платформу для управления заражёнными системами. Изначально AsyncRAT создавался как простой инструмент удалённого доступа, способный делать скриншоты, записывать нажатия клавиш, красть учётные данные и выполнять команды злоумышленников. Однако его настоящее влияние стало проявляться по мере роста числа форков, распространяемых в основном через фишинговые кампании и загрузчики вроде GuLoader и SmokeLoader. Эти схемы доставки позволяют маскировать угрозу под взломанное ПО, поддельные обновления или вредоносную рекламу, направленную как на частных пользователей, так и на корпоративные сети. AsyncRAT оказался особенно привлекательным для преступного сообщества из-за своей гибкости. Он быстро адаптировался к новым условиям, стал труднее для обнаружения, и получил более изощрённые возможности за счёт подключаемых модулей. С течением времени на его основе появились десятки новых вариантов вредоносных программ, включая DCRat, Venom RAT, JasonRAT, XieBroRAT и менее известный NonEuclid RAT. DCRat, также известный как DarkCrystal RAT, стал качественным шагом вперёд по сравнению с исходным AsyncRAT. Он включает техники обхода защиты, такие как патчинг AMSI и ETW, которые отключают механизмы обнаружения вредоносной активности. Дополнительно он может собирать записи с микрофона и веб-камеры, похищать Discord-токены и даже шифровать файлы жертвы. Venom RAT, вдохновлённый DCRat, также получил уникальные функции и стал ещё более продвинутым с точки зрения скрытности.
  • В России задержаны пособники украинских телефонных мошенников. В Ярославской и Свердловской областях пресечена противоправная деятельность шести членов межрегионального организованного преступного сообщества, которые занимались эксплуатацией информационной инфраструктуры, специально предназначенной для «приземления» на территории России мошеннических телефонных вызовов из украинских кол-центров с помощью GSM-шлюзов или так называемых SIM-боксов — устройств, предназначенных для одновременной работы большого количества SIM-карт, сообщила ФСБ России в среду. Операцию провела ФСБ России совместно с МВД. «Деятельность указанных кол-центров координируется украинскими спецслужбами, а похищенные денежные средства расходуются на нужды вооруженных сил Украины», – сказано в сообщении. Возбуждено уголовное дело по признакам мошенничества. Установлено, что Украина в качестве участников мошеннической схемы на территории России привлекает администраторов SIM-боксов, продавцов, покупателей и курьеров по доставке данных устройств, лиц и организации, приобретающие крупные партии SIM-карт, а также лиц из числа российских граждан, содействующих переводу полученных мошенническим путем денежных средств на иностранные банковские карты или в криптовалюту, т.н. дроперов. Деятельность пособников, как и их украинских заказчиков, квалифицируется по особо тяжким статьям, таким как ч.4 ст. 159, ч.1, 3 ст. 210 УК России, предусматривающим наказание до 20 лет лишения свободы. Кроме того, за содействие в деятельности, направленной против безопасности России, пособник может быть привлечен к уголовной ответственности по ст. 275 УК РФ «Государственная измена».
  • McDonald’s потерял миллионы данных через ИИ. А виноват — пиратский фильм. 64 миллиона анкет попали в руки посторонних. Недавний инцидент с утечкой данных вскрыл уязвимость в системах компании Paradox.ai, разработчика чат-ботов на основе искусственного интеллекта, которые используются в процессе найма в McDonald’s и других корпорациях из списка Fortune 500. Причиной масштабной утечки стала банальная ошибка — слабейший из возможных паролей. Всё началось с того, что специалисты по безопасности Ян Кэрролл и Сэм Карри получили доступ к бэкенду платформы McHire.com, использующей ИИ-бота «Olivia» от Paradox.ai для обработки заявок от соискателей. Как оказалось, тестовая учётная запись с паролем «123456» предоставила им возможность получить доступ к массиву данных объёмом 64 миллиона записей. Среди них были имена, номера телефонов и электронные адреса соискателей. В компании признали, что это действительно был их тестовый аккаунт, который не использовался с 2019 года и должен был быть удалён. Paradox утверждает, что никто, кроме самих исследователей, не получал доступ к системе, а также, что ни одна из записей не попала в публичный доступ. При этом подчёркивается, что речь шла лишь о переписках с ботом, а не о самих заявках на работу.
  • Трамп выделяет Минобороны США миллиард долларов на кибератаки против Китая. Администрация Трампа планирует направить Минобороны США $1 млрд на «наступательные кибероперации», при этом сокращая в таких же масштабах бюджеты на кибероборону. Миллиард на наступательные кибероперации. Администрация Президента США Дональда Трампа (Donald Trump) планирует выделить Министерству обороны $1 млрд в течение следующих четырех лет на «наступательные кибероперации», пишет TechCrunch. В законопроекте отмечается, что деньги пойдут на усиление и совершенствование возможностей вооруженных сил, действующих в Азиатско-Тихоокеанском регионе, включая Китай, главного геополитического соперника США. Документ не дает точных пояснений, на что именно будут потрачены средства. Это может быть широкий спектр целенаправленных взломов, выяснило издание, в том числе использование уязвимостей нулевого дня или развертывание шпионского ПО для кражи данных. Бюджет может быть направлен также на инфраструктуру для поддержки этих операций, сбор разведывательной информации и многое другое. Сокращение бюджетов киберобороны. Проект закона появился на фоне сокращения нынешней администрацией финансирования оборонительных программ кибербезопасности, обратил внимание сенатор Рон Уайден (Ron Wyden), демократ и член сенатского Комитета по разведке. В начале июля 2025 г. CSO online сообщал, что Трамп подписал закон, предусматривающий сокращение в бюджете на 2026 г. статьи расходов на кибербезопасность на $1,23 млрд по сравнению с 2024 г., выделив при этом киберкомандованию США на усилия в области искусственного интеллекта $250 млн. В мае 2025 г. CNews писал о документе, подписанном Трампом, в котором говорится о необходимости урезать финансирование Агентства по кибербезопасности и защите инфраструктуры (CISA) почти на $500 млн. По мнению Президента, федеральное ведомство превратилось в орган интернет-цензуры и уделяет недостаточно внимания своим основным обязанностям.
  • Файл не трогай — он сам тебя взломает: атаки RenderShock пугают своей тишиной. Киберэксперты представили новый класс атак — RenderShock, при котором заражение устройства может произойти без единого клика. Уязвимость кроется в доверии операционных систем к собственным фоновым операциям: предварительный просмотр, индексация или генерация миниатюр теперь становятся не безобидными функциями, а триггерами для автоматического запуска вредоносного кода. Злоумышленники используют доверенные компоненты ОС, такие как explorer.exe, searchindexer.exe, или механизмы предпросмотра в почтовых клиентах. Вредоносные файлы замаскированы под безобидные PDF, DOCX или даже картинки. Как только система попробует их проанализировать в фоне — запускается вредонос. Это может привести к краже данных, удалённому выполнению кода или даже захвату сети предприятия. RenderShock особенно опасен тем, что не требует участия пользователя. Хакеры размещают «заряженные» файлы в общих папках или письмах — всё остальное за них делает сама система: открывает, индексирует, генерирует превью и… запускает атаку. Причём антивирусы и системы мониторинга не замечают ничего подозрительного — ведь работают «свои». Эксперты советуют срочно ограничить автоматическую обработку файлов, запретить исходящий SMB-трафик и мониторить подозрительную активность офисных приложений. А тем, кто хочет крепко спать — довериться GSOC-команде, которая уже не раз имела дело с такими невидимыми угрозами.
  • «Касперский»: фишинг теперь знает ваше имя — и вставляет его даже в PDF. Имя в письме и вложении — это приманка. Всё остальное в письме фальшивка. Эксперты «Лаборатории Касперского» зафиксировали новую продвинутую фишинговую кампанию, направленную на кражу логинов и паролей от корпоративной почты. Злоумышленники рассылают персонализированные письма, замаскированные под внутренние сообщения от отдела кадров. Ключевая особенность атак — индивидуализация не только текста, но и вложений. В письмах получателей называют по имени как в теле сообщения, так и в прилагаемом файле. Сам документ якобы содержит инструкции по удалённой работе, рекомендации по безопасности и информацию о льготах. Однако подлинных данных там нет. На самом деле во вложении под названием «Руководство для сотрудников» находятся титульная страница, содержание и раздел с QR-кодом. Последний ведёт на поддельную страницу, имитирующую интерфейс авторизации Microsoft. Жертве предлагают ввести логин и пароль от корпоративной почты, после чего данные попадают в руки злоумышленников.
  • Китай использует софт для полного доступа к смартфонам. Киберэксперты рассказали о новом шпионском инструменте Massistant, который используется китайскими правоохранительными органами для извлечения личных данных с конфискованных смартфонов. По сути — это цифровая выжималка, способная стянуть из телефона вообще всё: от СМС и GPS до голосов и переписок в мессенджерах. Разработкой занимается компания SDIC Intelligence Xiamen, ранее известная как Meiya Pico. Эта же фирма, напомним, попадала под санкции США за участие в слежке за уйгурами в Синьцзяне. Теперь выясняется, что их софт продолжает активно применяться — особенно на пограничных пунктах, где у путешественников могут изъять телефон для «проверки». По данным отчёта Lookout, Massistant устанавливается прямо на устройство и требует физического доступа — то есть, жертва об этом, скорее всего, узнаёт постфактум. После запуска приложение просит выдать разрешения на доступ к данным, а при попытке его закрыть — пугает сообщением об ошибке и «режиме сбора информации». Интерфейс — только на китайском и английском. Как только кабель отсоединяется — программа самоуничтожается. Красиво. Но и это ещё не всё: утилита научилась тянуть данные не только из Telegram, но и из Signal и тайваньского мессенджера Letstalk. Также предполагается, что есть аналог и для iOS — на сайте разработчика засветились фото с подключёнными iPhone. Учитывая выданные Meiya Pico патенты на сбор биометрии и голосовых отпечатков, картина складывается тревожная: если вас когда-нибудь задержат на границе с Китаем, ваш смартфон может рассказать о вас больше, чем вы сами.
  • Replit удалил боевую базу, соврал о причине и скормил фейковые тесты. Добро пожаловать в Vibe-хаос. Как Replit превратил восторг от ИИ в катастрофу с реальными потерями. Основатель SaaStr, сообщества и конференции для стартапов в сфере SaaS, обвинил сервис Replit в удалении базы данных, несмотря на прямой запрет вносить какие-либо изменения без его согласия. 12 июля Джейсон Лемкин опубликовал пост в блоге, где рассказал о своём опыте работы с Replit — платформой, позиционирующей себя как «самое безопасное место для vibe-кодинга». Так называют процесс создания программ с помощью искусственного интеллекта и обычного языка. По словам Replit, такой подход делает разработку доступной каждому. В соцсетях сервис хвастается случаями, когда, например, операционный менеджер без технического образования с его помощью создал приложение, сэкономившее компании 145 тысяч долларов. Первые впечатления Лемкина были положительными. Он написал, что провёл несколько часов в Replit и собрал прототип, который ему показался довольно впечатляющим. Хотя Replit не создаёт полноценные продукты, начало работы оказалось потрясающим — можно построить приложение просто представляя его в виде текста. Весь процесс — от генерации до публикации — проходит как по маслу. Момент нажатия кнопки «Развернуть» он описал как чистый выброс дофамина. Спустя неделю Лемкин уже не мог оторваться. В посте от 17 июля он признался, что Replit — самое затягивающее приложение, которое он когда-либо использовал. За несколько дней он потратил более 600 долларов сверх базового тарифа в 25 долларов в месяц, и ещё 200 — только за вчерашний день. При текущем темпе расходов он ожидал счёт в 8000 долларов за месяц, но признавался, что не испытывает раздражения, потому что был полностью погружён. Однако уже на следующий день тональность изменилась. Он обнаружил, что Replit подменяет настоящие отчёты и тесты фиктивными данными, скрывает ошибки и ведёт себя обманчиво. А затем, по его словам, сервис удалил его базу данных.

Исследования.

  • ИИ противопоказан опытным разработчикам свободного ПО – исследование. Некоммерческая организация METR провела исследование с участием группы опытных разработчиков программного обеспечения (ПО) open source и обнаружила, что использование искусственного интеллекта (ИИ) вопреки ожиданиям и субъективной оценке самих программистов, замедляет разработку на 19%, сообщает компания. Разработчики ожидали, что использование ИИ сократит время выполнения задач на 24%. Ожидания экспертов по большим языковым моделям были даже выше – в районе 40%, а экономисты предсказывали ускорение процессов до 50%. Для измерения реального влияния инструментов ИИ на разработку программного обеспечения было привлечено 16 опытных разработчиков, чей код опубликован в крупных репозиториях ПО с открытым исходным кодом. Исследование проводилось в январе-июне 2025. Разработчики выполняли реальные проекты (общее число задач – 246), которые являются частью их обычной работы. Исследователи отмечают, что обычно, чтобы проанализировать эффективность ИИ, перед ним ставят абстрактные задачи – и поэтому получают завышенные результаты. На практике ИИ нередко сталкивается с «узкими местами», которые программа не в силах пройти из-за отсутствия опыта, тогда как человек всегда устраняет проблему. В документе рассматривается несколько вариантов объяснений зафиксированной исследователями недостаточной эффективности ИИ. Среди них – небольшая выборка эксперимента; эффект обучения ИИ-моделей, который проявляется только после нескольких сотен часов использования (разработчики использовали их несколько десятков часов до и во время исследования). Также возможности ИИ могут быть сравнительно ниже в условиях с очень высокими стандартами качества или с большим количеством неявных требований (например, связанных с документированием, тщательностью тестирования и пр., обучение ИИ-систем такой работе требует значительного времени).
  • В первом полугодии 2025 киберпреступники отказываются от примитивного фишинга — КЦ национального домена. С начала 2025 года российские регистраторы получили от компетентных организаций 13 850 обращений по обнаруженным в Рунете фишинговым доменам, что в 1,6 раза меньше, чем за аналогичный период 2024 года (23 274 обращения), сообщает Координационный центр доменов .RU/.РФ в среду. При этом ранее число таких обращений только росло: за первые шесть месяцев 2024 года – на 16%, а за тот же период 2023 года – в четыре раза. Кроме того, в этом году впервые заметно снизилась доля фишинга в общем количестве обращений: в первом полугодии она составила 64% против 89% годом ранее. При этом практически все обращения (99,5%) по фишинговым доменам касались зоны .ru – кириллическая зона .рф по-прежнему остается одной из самых безопасных. По итогам рассмотрения полученных обращений участниками проекта «Доменный патруль» с начала года было заблокировано более 13,5 тысяч фишинговых доменов. Для сравнения, за шесть месяцев 2024 года было заблокировано 22,6 тысячи фишинговых доменов. Среднее время реагирования (от получения обращения до блокировки вредоносного домена) в первом полугодии составило 15 часов, что остаётся одним из самых высоких показателей в мире. Как отметил директор Координационного центра доменов .RU/.РФ Андрей Воробьев, снижение фишинга во многом связано с тем, что злоумышленники переключились на более сложные схемы с использованием вредоносного программного обеспечения (ВПО).
  • Новая коалиция против 0‑day: бизнес и спецслужбы в одной связке. Британия решилась на то, что раньше считалось немыслимым. Национальный центр кибербезопасности Великобритании (NCSC) представил новую программу под названием Vulnerability Research Initiative (VRI), которая нацелена на расширение сотрудничества с независимыми специалистами в области поиска уязвимостей. Эта инициатива призвана усилить возможности страны в выявлении и анализе уязвимостей в цифровых системах и инфраструктуре. До сих пор специалисты центра проводили собственные исследования, охватывая широкий спектр технологий. Однако новая инициатива создаёт параллельную структуру, в рамках которой будет организовано целенаправленное взаимодействие с внешними профессионалами, способными внести вклад в поиск и анализ уязвимостей. Главная цель — обеспечить более оперативное и эффективное распространение полученных данных в профессиональной среде. Сама структура VRI предполагает не только совместную работу по выявлению уязвимостей, но и формирование устойчивых каналов взаимодействия с внешними участниками. Отобранные исследователи будут получать конкретные задачи по проверке защищённости отдельных продуктов, анализу методов защиты и передаче результатов через специально разработанную процедуру под названием «Equities Process». Этот механизм регулирует процесс раскрытия уязвимостей, обеспечивая баланс между безопасностью и необходимостью информирования поставщиков и пользователей.
  • 55% ИБ-преступлений в судах связаны с отраслью связи. Согласно исследованию компании «СёрчИнформ», посвящённому анализу судебной практики по итогам инцидентов в сфере информационной безопасности, 63% дел связаны с неправомерным доступом к компьютерной информации. Наибольшее число дел — 55% — зафиксировано в отрасли связи. В рамках исследования эксперты проанализировали более 100 уголовных дел, возбужденных по статьям 137, 138, 159, 159.6, 183, 272 и 274.1 УК РФ. Все они касались инцидентов ИБ, а также нарушений, связанных с использованием корпоративных данных и информационных систем. С большим отрывом лидирует отрасль связи — на неё приходится 55% всех рассмотренных дел. На втором месте — государственные учреждения (16%), на третьем — финансовый сектор (15%). Остальные отрасли представлены в значительно меньших объёмах. Наиболее распространённое нарушение — так называемый «пробив», то есть передача сведений о конкретных людях: на него пришлось 47% всех случаев. Модификация, внесение ложной информации и изменение данных составили треть дел. Ещё 16% связаны с выгрузкой и передачей данных. 86% всех дел завершились обвинительными приговорами, однако к реальному лишению свободы осуждаются лишь 5% фигурантов. Чаще всего назначаются штрафы (45%), условные сроки (26%) и запрет занимать определённые должности (23%). Чаще всего суды выносят приговоры по статье 272 УК РФ — неправомерный доступ к компьютерной информации (63%). На втором месте — статья 183 (20%), касающаяся незаконного получения и разглашения коммерческой, налоговой или банковской тайны. Замыкает тройку статья 138 (9%) — нарушение тайны переписки, телефонных переговоров и других сообщений. Подавляющее большинство нарушений (87%) совершаются рядовыми сотрудниками. На линейных руководителей приходится 9% случаев.
  • Каждый пятый россиянин допускает возможность дружбы с нейросетью. «Лаборатория Касперского» и MWS AI (входит в МТС Web Services) проанализировали, как меняется восприятие нейросетей среди пользователей и к каким последствиям это может привести с точки зрения кибербезопасности. По данным опроса, проведённого по заказу «Лаборатории Касперского», 19% респондентов в России рассматривают искусственный интеллект и нейросети не только как инструмент для бытовых или рабочих задач, но и как друга. При этом 6% отметили, что потенциально готовы воспринимать ИИ как романтического партнёра. Специалисты по кибербезопасности обращают внимание: из-за излишнего доверия и откровенности в общении с ИИ-сервисами пользователи могут столкнуться с киберрисками. Среди причин такого восприятия цифровых сервисов — их доступность, технические особенности и возможность вести диалог с чат-ботами на основе больших языковых моделей. Так, согласно результатам опроса, почти половина (43%) респондентов, которые общаются с ИИ, отмечают, что нейросети дают интересные или полезные ответы. Больше четверти (29%) ценят то, что ИИ всегда на связи, при этом для 25%, наоборот, важна возможность в любой момент прекратить общение. 17% видят преимущество ИИ-ассистентов в том, что они никогда не осудят, а 14% — в том, что поддерживают собеседника-человека. «Чат-боты на основе больших языковых моделей обучаются быть позитивными, поддерживающими, неконфликтными. Существует феномен подхалимства (sycophancy) нейросетей — склонность соглашаться с мнением пользователя, приводить аргументы в его поддержку. Из-за всего этого люди могут начать обсуждать с ними крайне личные аспекты жизни, больше доверять ответам ИИ-ассистента. С этим связаны некоторые киберриски. Например, важно помнить, что из-за галлюцинаций (hallucinations) чат-боты могут выдавать неверную информацию. Если человек не перепроверит и слепо последует рекомендациям нейросети по какому-либо серьёзному вопросу, то может столкнуться с проблемами. Из-за подхалимства заблуждающийся пользователь может ещё сильнее укрепиться в своих убеждениях и пренебречь консультацией специалиста», — поясняет Владислав Тушканов, руководитель группы исследований и разработки технологий машинного обучения «Лаборатории Касперского».
  • Почти половина веб-атак на госорганизации — это попытки подбора паролей. С начала 2025 года самой распространённой веб-угрозой для госсектора стал брутфорс — атаки на учётные записи путём подбора паролей. По данным компании «Вебмониторэкс», такие попытки взлома составили почти 50% всех веб-атак на госструктуры за первые шесть месяцев года. Госсектор — единственная отрасль, где подобные атаки стабильно занимают первое место. Причём речь идёт в основном не о простом переборе паролей из словаря, а о credential stuffing — когда злоумышленники используют уже скомпрометированные логины и пароли, утекшие с других сайтов и сервисов. Эти данные загружаются в специальные программы и массово прогоняются через форму авторизации. Такие атаки часто идут с тысяч разных IP-адресов. Всего за первое полугодие 2025 года было зафиксировано почти 600 миллионов веб-атак на российские организации. В среднем на одну госструктуру приходилось около миллиона атак. В исследовании проанализированы данные более 170 крупных организаций из разных отраслей — от госсектора и ИТ до ритейла, финансов, здравоохранения и промышленности. Как поясняет генеральный директор компании Анастасия Афонина, у большинства граждан есть аккаунты на госпорталах, но лишь немногие всерьёз задумываются о безопасности. Многие используют одни и те же пароли на разных сайтах и годами не меняют их. Учитывая частые утечки данных в последние годы, это серьёзно повышает риски. Взлом аккаунта может привести не только к краже личных данных, но и к более серьёзным последствиям — например, оформлению кредита или проведению сделки от имени пользователя.
  • При веб-атаках на госсектор злоумышленники предпочитают использовать подбор паролей — «Вебмониторэкс». Подбор пароля (брутфорс) стал основной веб-угрозой для госорганизаций в первом полугодии 2025 года: с попытками взлома учётных записей пользователей связаны почти 50% веб-атак на госсектор, зафиксированных с января по июнь компанией «Вебмониторэкс», сообщает компания в среду. Госсектор — это единственная отрасль, где брутфорс стабильно находится на первом месте в перечне веб-атак. При этом в абсолютном большинстве случаев речь идет именно о сredential stuffing, когда злоумышленники используют не просто словарные пароли, а ранее утекшие комбинации логинов и паролей от аккаунтов на разных платформах. Всего с января по июнь было выявлено и заблокировано почти 600 миллионов атак на веб-ресурсы российских организаций, что значительно превышает показатели прошлого года. В среднем на одну госорганизацию в отчетном периоде было совершено около одного миллиона веб-атак.
  • Компании не готовы к новым штрафам: ужесточение закона о ПДн застало бизнес врасплох. В эпоху цифровизации персональные данные стали одним из главных активов — и одновременно самым уязвимым звеном. После вступления в силу поправок, усиливающих наказание за утечку ПДн, многие организации столкнулись с жесткой реальностью: систем защиты либо нет, либо они морально устарели. Ольга Трофимова, руководитель консалтингового направления компании «К2 Кибербезопасность», рассказала, что лишь 44% опрошенных ИТ- и ИБ-директоров пересмотрели защиту персональных данных после изменений в законодательстве. Остальным на адаптацию потребуется до года. Причины — нехватка бюджета, кадров и последствий импортозамещения. По словам эксперта, компании чаще всего ограничиваются базовыми мерами: антивирусами, фаерволами и обучением сотрудников. Регулярные аудиты ПДн проводят лишь треть компаний, несмотря на прямые требования закона. Тем не менее тренд сдвигается: крупный бизнес начинает воспринимать кибербезопасность как часть стратегии, а не формальность. Чтобы минимизировать риски утечек, организациям необходима комплексная защита: правильная ИТ-инфраструктура, современные средства киберзащиты, 24/7-мониторинг, опытная команда и системный подход. Эксперты подчеркивают: невозможно полностью исключить инциденты, но можно к ним быть готовы. Главное — действовать проактивно и учитывать интересы бизнеса, а не просто «закрывать галочки» в соответствии с законом.
  • Итоги выполнения нацпроектов – исследование ВШЭ. Из 255 «верхнеуровневых» (федеральных) показателей нацпроектов (в редакции указа президента 2020 года, выпущенного для корректировки показателей в условиях пандемии) выполнено 243, из них 199 (78,0%) — с перевыполнением установленных плановых значений, свидетельствуют опубликованные в понедельник результаты исследования НИУ ВШЭ «Национальные проекты: итоги и перезагрузка», в котором подведены итоги работы системы нацпроектов с 2018 по 2024 год. Так, доля массовых социально значимых государственных и муниципальных услуг в электронном виде, предоставляемых с использованием единого портала госуслуг, от общего количества таких услуг, предоставляемых в электронном виде (нацпроект «Цифровая экономика») по плану должна была достичь 95%, а по факту достигла 99,98%. Количество самозанятых граждан, зафиксировавших свой статус и применяющих специальный налоговый режим «Налог на профессиональный доход» (нацпроект «Малое и среднее предпринимательство») вместо 2100 человек согласно плану составило 12 128 человек.

Инновации.

  • Время “тикает” по-новому. Часы научились ловить то, что прячется от всей Вселенной. Ядерные часы — как микроскоп для космоса. Уже почти сто лет учёные по всему миру пытаются найти тёмную материю — невидимую субстанцию, которая, как считается, составляет около 80 процентов массы Вселенной и необходима для объяснения множества физических явлений. Методов было испробовано много, от попыток синтезировать тёмную материю в ускорителях частиц до поиска её следов в космическом излучении. Но даже сегодня о свойствах этой материи известно крайне мало. Считается, что она влияет на обычную, видимую материю, но делает это настолько тонко, что современные инструменты не могут зафиксировать такие воздействия напрямую. Физики считают, что прорыв может дать ядерные часы — устройство, измеряющее время с использованием колебаний атомного ядра. Если их удастся создать, даже малейшие сбои в их “тикающих” ритмах могут стать свидетельством влияния тёмной материи. В прошлом году учёные в Германии и США сделали важный шаг в этом направлении, начав использовать радиоактивный изотоп тория-229. Сегодняшние атомные часы, основанные на электронных переходах, очень точны, но подвержены влиянию электромагнитных помех. Ядра же к ним практически нечувствительны. Именно поэтому, говорит Перес, ядерные часы на основе тория-229 станут идеальным инструментом для поиска тёмной материи. Они позволят фиксировать такие малые отклонения, которые сейчас даже невообразимы — в десятки триллионов раз слабее гравитации. Это будет чувствительность, превосходящая существующие методы в сто тысяч раз.
  • Они объединили четыре элемента таблицы Менделеева — и создали нечто, что может изменить квантовую эпоху. Раньше были кремниевые чипы, теперь — CSiGeSn. Ученые из Исследовательского центра Юлиха (FZJ) и Института инновационной микроэлектроники им. Лейбница (IHP) разработали новое полупроводниковое соединение на основе четырёх элементов IV группы таблицы Менделеева: углерода, кремния, германия и олова. Новый материал получил название CSiGeSn и стал первым в своём роде устойчивым сплавом всех четырёх элементов этой группы. Главное преимущество CSiGeSn — совместимость с существующими технологиями производства микрочипов по стандарту CMOS. Это делает его потенциальной заменой традиционному кремнию, особенно в тех задачах, где требуется интеграция фотонных или квантовых компонентов прямо в чип. По словам Дана Буки, PhD, одного из участников проекта, включение углерода в состав с кремнием, германием и оловом позволило добиться тонкой настройки зонной щели — ключевого параметра, определяющего электронные и фотонные свойства материала. Это открывает путь к созданию, например, лазеров, работающих при комнатной температуре, и эффективных термоэлектрических преобразователей для носимой электроники.
  • Задача, не решённая полвека: российские математики победили проклятие метода Чернова. Понадобилось всего 56 лет и немного Нижнего Новгорода. Математики из нижегородского кампуса НИУ ВШЭ Олег Галкин и Иван Ремизов впервые решили задачу, поставленную более полувека назад американским учёным Полом Черновым. Речь идёт о так называемых черновских аппроксимациях — приближённом методе вычисления полугрупп операторов, которые описывают эволюцию состояний в сложных системах, включая задачи квантовой механики, теплопередачи и случайных процессов. Метод Чернова, предложенный в 1968 году, позволял строить последовательности приближений, стремящихся к нужному результату, но не давал ответа на вопрос о скорости сходимости этих приближений. Это ограничивало его применение на практике: без оценки скорости нельзя было заранее определить, сколько шагов понадобится для получения результата нужной точности. Олег Галкин и Иван Ремизов решили эту проблему, разработав математические оценки скорости сходимости метода. Учёным удалось показать, что скорость приближения можно существенно увеличить при правильном выборе вспомогательных функций — ключевых элементов метода Чернова. В частности, они доказали, что если вспомогательная функция и приближаемая полугруппа имеют одинаковый многочлен Тейлора порядка k и при этом отклонения функции от этого многочлена малы, то ошибка на n-м шаге аппроксимации уменьшается не хуже, чем пропорционально 1/n^k. Это стало первым строгим результатом такого рода.

Обзор по ИБ подготовил Дмитрий Рожков.