Государственные инициативы.

  • Концепция профилактики детской преступности о негативном сетевом контенте. Правительство утвердило концепцию развития системы профилактики безнадзорности и правонарушений несовершеннолетних на период до 2036 года и план мероприятий на 2026-2036 годы по реализации концепции. ФОИВ и исполнительным органам субъектов РФ и организациям, ответственным за реализацию концепции и плана мероприятий, необходимо ежегодно, до 15 марта года, следующего за отчётным периодом, представлять в Минпросвещения России информацию о ходе реализации концепции. Одним из основных направлений концепции указано обеспечение мер по развитию информационной безопасности и профилактики правонарушений в информационной среде. Нарастает влияние негативного интернет-контента, сказано в документе. Это способствует росту противоправных деяний, совершаемых несовершеннолетними с использованием информационно-телекоммуникационных технологий (в 2022 году – 4,8 тысячи преступлений, в 2023 году – 6 тысяч преступлений, в 2024 году – 7,7 тысячи преступлений, в 2025 году – 8,8 тысячи преступлений). Кроме того, по итогам 2025 года на 10% увеличилось количество несовершеннолетних участников подозрительных финансовых операций. Нуждаются в проработке вопросы единого подхода к защите несовершеннолетних от деструктивной информации в Интернете, а также механизмы индивидуальной профилактической работы с несовершеннолетними, вовлеченными в потребление и (или) распространение такой информации. Из-за наращивания недружественными иностранными государствами деструктивного воздействия на граждан РФ, прежде всего на несовершеннолетних, актуальны вопросы профилактики негативных последствий такого явления. Особого внимания требуют такие антиобщественные действия, как запугивание, травля ребёнка со стороны одноклассников, распространение лживой, порочащей ребёнка информации в социальных сетях, которые нередко воспринимаются как норма не только детьми, совершающими противоправные поступки, но и жертвами кибербуллинга. Имеют место случаи онлайн-публикаций сцен побоев, истязаний и иных насильственных действий в отношении малолетних детей и подростков, что значительно усугубляет психологические травмы жертв. Кроме того, сам факт распространения подобных видеоматериалов способствует культивированию насилия среди несовершеннолетних.
  • Три миллиарда на криптозащиту. Минцифры обяжет защищать ИТ-системы госорганов по высшему классу. Минцифры расширяет круг тех, кто обязан шифровать данные госорганов. Разработчиков информационных систем для госорганов и муниципальных учреждений могут обязать соблюдать единые требования по защите данных с 1 сентября 2026 года. Среди требований указано применение средств криптографической защиты. Такие нормы предусмотрены проектом приказа Минцифры, опубликованным на портале проектов нормативных правовых актов, пишут «Ведомости». В Минцифры пояснили изданию, что поправки должны расширить перечень систем, на которые распространяются требования закона «Об информации, информационных технологиях и защите информации». Сейчас обязательные правила действуют для разработчиков систем со статусом ГИС, то есть государственных информационных систем. Нормы, которые раньше касались только ГИС, распространятся и на вспомогательные системы госорганов, говорят собеседники издания. Под действие правил могут попасть электронный документооборот, кадровые и финансовые приложения, региональные реестры и другие ведомственные сервисы. Такой подход, по оценке экспертов, должен снизить риск утечек и мошенничества. Требование использовать средства криптозащиты в первую очередь затронет провайдеров, предоставляющих вычислительные мощности, включая коммерческие центры обработки данных. Собеседник издания отметил, что проект приказа фактически обязывает владельца ЦОДа участвовать в обеспечении целостности и конфиденциальности данных на уровне инфраструктуры.
  • Правительство утвердило требования к использованию государственной недвижимости для объектов связи. Постановлением правительства утверждены требования к условиям договора о пользовании недвижимым имуществом, принадлежащим Российской Федерации, или субъекту РФ, или муниципальному образованию, для строительства и (или) эксплуатации средств связи и (или) сооружений связи и правила определения размера платы за пользование таким имуществом. Напомним, закон, регулирующий процесс заключения договора организаций связи с собственниками или иными владельцами недвижимого имущества, находящегося в государственной или муниципальной собственности, о пользовании таким имуществом, подписан в декабре 2025 года. Согласно постановлению, договор не должен содержать условие, обусловливающее доступ хозяйствующего субъекта к имуществу (его части) выполнением каких-либо работ, оказанием каких-либо услуг, в том числе третьими лицами. Неотъемлемой частью договора является схема строительства и (или) эксплуатации средств связи и (или) сооружений связи, которая разрабатывается хозяйствующим субъектом на основе технических условий для разработки схемы, предоставленных правообладателем. В договоре устанавливается срок пользования имуществом, который не может быть менее: пяти лет — для организации связи или индивидуального предпринимателя, осуществляющего деятельность в области связи в качестве основного вида деятельности, если в заявлении такого лица не указан меньший срок; десяти лет — для юридического лица, осуществляющего деятельность по строительству и (или) эксплуатации сооружений связи для размещения сетей связи оператором связи, если в заявлении такого лица не указан меньший срок. В состав платы за пользование имуществом не подлежат включению расходы, учтённые в составе цены (тарифа) на предоставление иных услуг, связанных с использованием того же имущества (его части). Расходы собственника или иного владельца имущества при проведении работ по капитальному ремонту, модернизации, реконструкции и переустройству имущества, предоставленного хозяйствующему субъекту по договору о пользовании имуществом, не включаются в состав платы за пользование имуществом. Постановление вступает в силу с 1 сентября 2026 года и действует до 1 сентября 2032.

Инциденты и угрозы.

  • ФСБ сообщила о заражении смартфонов чиновников вредоносным ПО для шпионажа. Вскрыта и задокументирована широкомасштабная акция иностранных спецслужб по внедрению и применению на мобильных устройствах высокопоставленных российских служащих вредоносного программного обеспечения, используемого для снятия имеющихся данных, прослушивания ведущихся переговоров, а также негласного акустического и видеоконтроля обстановки вблизи электронных устройств, направленная на получение чувствительной информации, сообщила во вторник ФСБ России. «С использованием технических возможностей крупных международных IT-корпораций посредством использования средств мобильной связи представителями иностранных спецслужб осуществлялось скрытое несанкционированное снятие различного рода информации с устройств объектов кибератаки», — сказано в сообщении. Следственным управлением ФСБ России возбуждено уголовное дело по признакам состава преступления, предусмотренного статьями 272 (неправомерный доступ к компьютерной информации) и 273 (создание, использование и распространение вредоносных компьютерных программ) УК России. Следствие продолжается. ФСБ России предупреждает о том, что спецслужбы иностранных государств в проводимой ими деструктивной деятельности применяют современные информационные технологии, в том числе с использованием мобильных средств связи. «Обсуждение конфиденциальной информации по ним и вблизи них недопустимо, так как содержание Ваших переговоров может стать известно третьим лицам и повлечь наступление необратимых последствий», — предупреждают в ведомстве. ТАСС со ссылкой на ФСБ также публикует названия компаний, при помощи которых была осуществлена эта акция – это, в частности, американская Cloudflare со штаб-квартирой в Сан-Франциско. Объекты слежки [в России] «системно подпадают под санкции США и Евросоюза» и подвергаются вербовке под угрозой компрометации, констатирует RT.
  • Фейковые утилиты для ПК заражают компьютеры майнерами через поиск и ИИ-чатботы. Microsoft выявила активную кампанию по распространению криптомайнеров через поддельные сайт ы популярных системных утилит. Злоумышленники продвигают вредоносные загрузки не только через SEO poisoning в поисковиках, но и через ответы ИИ-чатботов, где пользователям могут попадаться ссылки на контролируемые атакующими домены. Кампания маскируется под доверенные программы для мониторинга и настройки ПК: CrystalDiskInfo, HWMonitor, Display Driver Uninstaller, FurMark, K-Lite Codec Pack и PDFgear. Выбор неслучаен: такие утилиты часто ищут пользователи с мощными видеокартами, включая геймеров, энтузиастов, специалистов по ИИ и оверклокеров. Именно такие устройства выгоднее заражать для GPU-майнинга. По данным Microsoft, кампания активна как минимум с марта 2026 года. Исследователи выявили более 150 вредоносных доменов, которые имитировали страницы загрузки легитимных утилит. В части случаев пользователи могли попасть на эти сайты после запросов к LLM-инструментам о том, где скачать нужную программу. Сценарий заражения строится вокруг ZIP-архива, в котором вместе с легитимным исполняемым файлом находится вредоносная DLL autorun.dll. Когда пользователь запускает программу, Windows загружает DLL из той же папки. Так атакующие используют DLL sideloading без эксплуатации отдельной уязвимости и без заметных для пользователя признаков. После заражения вредонос устанавливает ScreenConnect, легитимный инструмент удаленного администрирования, который в этой кампании используется для постоянного доступа к системе. Затем атакующие загружают SimpleRunPE.exe и запускают майнинговый код через process hollowing внутри подписанных Microsoft .NET-утилит, включая MSBuild.exe, InstallUtil.exe и RegAsm.exe. Майнеры подбираются динамически после анализа устройства. В кампании используются lolMiner, gminer и SRBMiner-MULTI, а перед запуском вредонос собирает данные о CPU, GPU, оперативной памяти, версии Windows, антивирусе, активности пользователя и загрузке видеокарты. Если система занята игрой, стримингом или другой GPU-нагрузкой, майнинг может временно отключаться, чтобы не выдать заражение падением производительности или шумом вентиляторов.
  • 17 миллионов заражённых устройств: в Нидерландах ликвидировали один из крупнейших ботнетов. Нидерландская полиция совместно с Национальным центром кибербезопасности (NCSC) вывела из строя инфраструктуру крупного ботнета, состоявшего как минимум из 17 миллионов заражённых устройств по всему миру. В ходе операции правоохранители изъяли более 200 серверов, размещённых в Нидерландах и использовавшихся для управления сетью. Расследование началось после сообщения исследователя безопасности в NCSC. Проверка показала, что злоумышленники контролировали миллионы компьютеров, смартфонов, планшетов, маршрутизаторов и других подключённых к интернету устройств. По данным ведомства, инфраструктура использовалась для проведения кибератак и других преступных операций. Власти не раскрыли официальное название ботнета, однако местные СМИ и исследователи связывают его с сервисом резидентных прокси Asocks. Такие платформы позволяют перенаправлять интернет-трафик через устройства обычных пользователей, что затрудняет обнаружение вредоносной активности и помогает злоумышленникам скрывать своё местоположение. По оценкам NCSC, подобные сети используются для DDoS-атак, фишинговых кампаний, рассылки спама, подбора учётных данных и других преступных действий. После изъятия серверов хостинг-провайдер отключил оставшуюся инфраструктуру, задействованную в работе ботнета. Расследование продолжается, информация о задержании подозреваемых пока не раскрывается.
  • 2026: число атак на бухгалтерию через системы ЭДО и деловую переписку превысило уровень прошлого года. Российский бизнес продолжает подвергаться кибератакам через системы электронного документооборота (ЭДО) и деловую переписку. За первые пять месяцев 2026 года корпоративные пользователи уже столкнулись с 13 тысячами подобных атак*. Это больше, чем за весь 2025 год. В зоне риска находятся организации, через которые проходят значительные финансовые потоки и большое количество платежей. В частности, целями злоумышленников становились бухгалтерские подразделения предприятий малого и среднего бизнеса из сфер производства, консалтинга, строительства и недвижимости, образования и здравоохранения. Такие данные «Лаборатория Касперского» представила в преддверии Петербургского международного экономического форума (ПМЭФ-2026). «Если несколько лет назад основным трендом было массовое мошенничество против частных пользователей, то сегодня всё больше атак вновь направлено на бухгалтерию и финансовые подразделения компаний. Причина проста: успешная компрометация организации может принести злоумышленникам значительно больший доход, чем атака на отдельного пользователя. Дополнительным фактором стало развитие инфраструктуры для вывода и обналичивания похищенных средств. В этом году мы видим устойчивый рост числа таких атак и не ожидаем снижения в ближайшей перспективе», — комментирует Сергей Голованов, главный эксперт «Лаборатории Касперского». Почему ЭДО. Эксперты компании связывают рост числа подобных инцидентов с цифровизацией бизнес-процессов. Бухгалтеры и финансовые специалисты ежедневно работают с большим количеством документов, счетов и договоров, поэтому злоумышленники стараются маскировать вредоносные вложения под привычные рабочие файлы и использовать доверие сотрудников к деловой переписке и системам ЭДО.
  • 1 ноутбук, несколько секунд и 32 ГБ съеденной памяти: найдена уязвимость в протоколе, на котором работает половина интернета. Новая атака кладёт Apache, nginx и IIS мгновенно — и для этого не нужен ботнет, только ноутбук. Исследователи Calif нашли уязвимость HTTP/2 Bomb, которая позволяет удалённо перегрузить память популярных веб-серверов и быстро довести сервис до отказа. Проблема затрагивает конфигурации HTTP/2 по умолчанию в nginx, Apache httpd, Microsoft IIS, Envoy и Cloudflare Pingora. Для атаки не требуется крупный ботнет: по оценке исследователей, обычный домашний компьютер с каналом 100 Мбит/с способен сделать уязвимый сервер недоступным за несколько секунд. HTTP/2 Bomb объединяет две известные техники: компрессионную бомбу и удержание соединения в стиле Slowloris. По отдельности оба приёма давно знакомы разработчикам серверов и специалистам по защите инфраструктуры. Новая схема опасна сочетанием: сначала сервер заставляют выделять память на обработку множества заголовков, а затем клиент удерживает соединение открытым и не даёт освободить ресурсы. Компрессионная часть атаки нацелена на HPACK, алгоритм сжатия заголовков в HTTP/2. Заголовки передают служебные данные запроса и ответа: адрес, Cookie, тип содержимого, параметры кеширования и другие поля. Без сжатия метаданные занимали бы слишком много места, особенно при большом числе однотипных запросов. HPACK решает эту задачу через динамическую таблицу: сторона соединения один раз добавляет заголовок, а дальше может ссылаться на него коротким индексом, иногда всего одним байтом. При нормальной работе механизм экономит трафик и снижает накладные расходы. В HTTP/2 Bomb экономия превращается в усилитель нагрузки. Атакующий заранее помещает заголовок в динамическую таблицу, а потом отправляет тысячи коротких индексных ссылок. Один байт в сетевом пакете заставляет сервер создать полноценную структуру заголовка в памяти. Повтор операции тысячи раз за один запрос создаёт резкий разрыв между затратами атакующего и расходом памяти на стороне сервера.
  • Топливные резервуары захватывают дистанционно: хакеры способны вызвать разлив нефти, а операторы даже ничего не заметят. Атаки уже идут — и никто не знает, сколько объектов скомпрометировано прямо сейчас. В США зафиксировали серию кибератак на системы, которые следят за уровнем топлива и других жидкостей в промышленных резервуарах. По данным американских властей, злоумышленники уже получают удалённый контроль над таким оборудованием и способны вмешиваться в его работу почти так же свободно, как сотрудники на месте. Речь идёт о системах автоматического контроля резервуаров, известных как ATG. Подобные комплексы используются на топливных базах, объектах энергетики, предприятиях химической отрасли, в транспортном секторе и сельском хозяйстве. Они измеряют уровень жидкости, отслеживают температуру и помогают обнаруживать утечки. Предупреждение выпустили сразу несколько американских ведомств, включая CISA, ФБР и АНБ. Специалисты сообщают, что атакующие ищут устройства, доступные через интернет, после чего используют слабую защиту или известные уязвимости для проникновения в систему. После успешного взлома атакующие могут менять сетевые настройки, корректировать данные о содержимом резервуаров и управлять отдельными элементами оборудования. В некоторых случаях злоумышленники могут скрыть происходящее от операторов, отключив предупреждения и журналы событий.
  • Безупречный иврит и убедительная легенда. Хакеры заставили ChatGPT работать на иранскую разведку. ИИ превратил старые приёмы обмана в оружие с новым уровнем точности. Искусственный интеллект всё чаще становится не только рабочим инструментом для бизнеса и разработчиков, но и помощником для кибергруппировок. По данным Financial Times, иранские хакеры активно используют современные ИИ-модели для ускорения подготовки атак, создания вредоносного ПО и проведения сложных кампаний социальной инженерии. Как сообщается, ChatGPT, Gemini и другие западные системы искусственного интеллекта помогают злоумышленникам автоматизировать задачи, которые раньше требовали значительных затрат времени. С их помощью создаются фишинговые сообщения на безупречном иврите и арабском языке, анализируются потенциальные уязвимости и разрабатываются более убедительные сценарии обмана жертв. Специалисты отмечают, что применение ИИ позволило иранским группировкам заметно повысить эффективность операций и увеличить скорость проведения атак. Автоматизация помогает поддерживать постоянное давление на противников в цифровом пространстве, а также выявлять слабые места как в зарубежной, так и во внутренней инфраструктуре. Особое внимание злоумышленники уделяют созданию правдоподобных вымышленных личностей. Такие аккаунты используются для длительного общения с потенциальными жертвами в США и Израиле. Ранее на завоевание доверия могли уходить недели или даже месяцы, однако современные языковые модели существенно упростили задачу, позволяя поддерживать естественную коммуникацию от имени человека, якобы проживающего в другой стране.
  • МВД: данные из «Глаза Бога» использовали перед атаками на тысячи жертв. Замглавы МВД Андрей Храпов заявил на ПМЭФ, что данные из Telegram-бота «Глаз Бога» могли использоваться при подготовке мошеннических атак. По его словам, после ликвидации сервиса в январе 2025 года силовики получили доступ к последним данным бота. Проверка показала, что только за один месяц через «Глаз Бога» пробивали информацию о 15 тыс. человек, которые позже стали жертвами мошенников. Ущерб по связанным делам составил 13 млрд рублей. Всего за тот же период, по словам Храпова, через сервис была продана информация примерно о миллионе человек. Речь шла о данных о банковских картах, телефонах, поездках, маркетплейсах, пунктах выдачи заказов и других цифровых следах. Храпов отметил, что наличие таких сведений резко упрощает работу мошенников: им достаточно заранее купить профиль жертвы, чтобы сделать атаку более убедительной. Инцидент показывает, что нелегальные сервисы «пробива» остаются не просто источником утечек, а инфраструктурой для подготовки адресных схем социальной инженерии.
  • Знакомство в мессенджере, а на выходе — прослушка: как SiribClone охотится за военными РФ. F6 обнаружила кибершпионскую группировку SiribClone, атакующую российских военнослужащих. Новая кибершпионская группировка SiribClone нацелена на российских военнослужащих и пытается получить доступ к их Telegram-аккаунтам, а также данным с компьютеров и Android-смартфонов. По данным F6, атакующие знакомятся с потенциальными жертвами в мессенджерах, представляются девушками или волонтерами и предлагают скачать приложение для обмена фотографиями, открыть архив с документом либо пройти авторизацию на поддельной странице Telegram. Группировку обнаружили специалисты F6 Threat Intelligence. Эксперты вышли на след SiribClone в феврале 2026 года и позже выяснили, что самая ранняя активность датируется как минимум летом 2025 года. Целью атак стали военнослужащие ВС РФ на приграничных территориях и в зоне СВО. SiribClone действует по двум направлениям. Группировка распространяет вредоносные программы для компьютеров и смартфонов, чтобы собирать личные, технические, географические и другие данные. Отдельно атакующие пытаются получить доступ к Telegram-аккаунтам, чтобы читать переписку и изучать контакты. Для заражения компьютеров SiribClone использует вредоносную программу SiribGrabber. Основная задача программы – кража данных. Зимой 2026 года атакующие рассылали ZIP-архив с якобы ведомственным документом о внедрении системы информационного взаимодействия. Внутри находился файл, открытие которого запускало загрузку вредоносного ПО.

Исследования.

  • Цифровая изоляция и дефицит кадров. Российский кибербез вырос до 364 миллиардов рублей, но работать там некому. Иностранный софт все еще контролирует более четверти инфраструктуры крупного бизнеса. Российский рынок информационной безопасности продолжает расти быстрее многих сегментов ИТ, хотя компании осторожнее тратят деньги и уже не покупают защитные решения в режиме срочной замены ушедших зарубежных продуктов. По итогам 2025 года объем рынка превысил 364 млрд рублей, а к 2031 году может перешагнуть отметку в 1 трлн рублей, следует из майского отчета ЦСР о состоянии и перспективах развития отрасли. Авторы отчета оценили рост российского рынка ИБ в 2025 году в 16,1% год к году. Для сравнения, мировой рынок информационной безопасности, по приведенным в документе данным Gartner, вырос на 10,4%, до 213 млрд долларов. Российская динамика также оказалась выше темпов роста большинства сегментов отечественного ИТ-рынка, где оценки за 2025 год варьируются от стагнации до 3-14% роста. Основу рынка по-прежнему формируют средства защиты информации. На СЗИ пришлось 74,4% совокупного объема рынка, на услуги в области ИБ – 25,6%. Сегмент средств защиты информации достиг 271 млрд рублей и вырос на 18,1% год к году. Услуги информационной безопасности принесли 93,5 млрд рублей, рост составил 10,7%. При этом рынок уже вышел из фазы экстренного импортозамещения. В 2022-2024 годах заказчики закрывали разрывы после ухода зарубежных поставщиков и меняли отдельные иностранные продукты на российские аналоги. К 2025 году подход стал заметно строже: одного российского происхождения продукта или присутствия в реестре ПО уже недостаточно. Компании оценивают функциональность, надежность, производительность, масштабируемость, качество поддержки, стоимость владения и способность решения встроиться в уже собранную архитектуру защиты.
  • Поздравляем, вы заблокировали сами себя. Как война с VPN уничтожает отечественную ИТ-индустрию. Борьба Роскомнадзора с VPN ломает работу российских программистов. Ограничения VPN-трафика в России осложнили работу разработчиков программного обеспечения, сообщили «Коммерсанту» представители нескольких ИТ-компаний. Наибольшие трудности возникли с инструментами, которые связаны с открытым кодом и международной разработкой. В ГК Softline пояснили, что проблемы затронули репозитории кода, системы управления версиями, библиотеки и среды разработки с облачными компонентами. В компании считают, что фактически речь идет обо всей инфраструктуре, которая обеспечивает современный цикл разработки и тесно интегрирована с глобальными сервисами. Решения на базе открытого кода широко используются в российской ИТ-отрасли. По словам экспертов «Коммерсанта», в продуктах молодых вендоров из реестра Минцифры доля таких компонентов может достигать 50-90%. Ранее Минцифры рассматривало идею маркировки таких продуктов в реестре, но затем отказалось от проекта. Как отмечают участники отрасли, проблемы затрагивают самые разные классы программного обеспечения, а также связанные с ними средства разработки. Трудности подключения носят двойственный характер: с одной стороны, речь идет о блокировках внутри страны, с другой стороны, о блокировках российских компаний и пользователей со стороны зарубежных игроков. Для многих разработчиков такие ограничения означают дополнительные сложности и трудозатраты, связанные с пересборкой и обновлениями программного обеспечения. Представители отрасли также отмечают, что сбои приобрели системный характер с февраля-марта. Период совпал с несколькими волнами ограничений популярных VPN-сервисов, когда стало очевидно, что корпоративные туннели попадают под блокировки по тем же критериям, что и пользовательские. Минцифры не ответило на запрос «Коммерсанта». Роскомнадзор сообщил изданию, что доступ к зарубежным ресурсам с использованием необходимых российским организациям VPN-протоколов предоставляется по техническим заявкам. По данным ведомства, в списки исключений внесены более 57 тыс. адресов и подсетей 1,7 тыс. организаций, включая разработчиков.
  • Сетевая безопасность стала главным полем борьбы. ЦСР поставил UserGate на первое место. Почему сетевые продукты стали главным куском рынка. Российский рынок кибербезопасности уже не живёт одной срочной заменой зарубежных продуктов. Компании внимательнее смотрят на производительность, поддержку, совместимость с существующей инфраструктурой и стоимость владения. Согласно исследованию Центра стратегических разработок, в сегменте сетевой безопасности UserGate занял первое место по итогам 2025 года. Объём российского рынка информационной безопасности превысил 364 млрд руб., рост составил 16,1% год к году. По оценке ЦСР, рынок ИБ рос быстрее большинства сегментов российского ИТ-рынка, несмотря на макроэкономическое давление и более осторожные ИТ-бюджеты. Основную часть рынка по-прежнему формируют средства защиты информации. На СЗИ пришлось около 74% совокупного объёма, услуги в области ИБ заняли около 26%. Сегмент средств защиты информации достиг 271 млрд руб. и вырос на 18,1%, но темпы роста снизились по сравнению с предыдущим периодом. Авторы отчёта связывают замедление с переходом от быстрых закупок после ухода иностранных поставщиков к более системной перестройке ИТ- и ИБ-архитектуры. Сетевая безопасность осталась крупнейшей категорией средств защиты информации. На решения для защиты сетей пришлось 32,5% рынка СЗИ, или 88,13 млрд руб. В рейтинге поставщиков данного направления первое место занял UserGate. Следом расположились Positive Technologies, «Код Безопасности», «ИнфоТеКС» и Check Point. В отчёте UserGate также фигурирует в нескольких общих рейтингах. В списке производителей средств защиты информации разработчик вышел на четвёртое место, а продажи СЗИ у компании выросли на 17% год к году. В общем рейтинге крупнейших игроков российского рынка ИБ в деньгах конечного заказчика компания сохранила седьмую позицию. Исследование ЦСР оценивает рынок в деньгах конечного заказчика. Методика учитывает расходы конечных пользователей на средства защиты информации и связанные услуги, включая накладные затраты на дистрибуцию. Поэтому рейтинг показывает коммерческую долю компаний, а не сравнивает продукты по отдельным техническим характеристикам. Российские поставщики заняли более 94% рынка средств защиты информации, а доля зарубежных вендоров в новых продажах опустилась ниже 6%. Полного исчезновения иностранных решений пока нет. Остаточный спрос сохраняется за счёт отдельных официально присутствующих игроков, параллельного импорта и ниш, где замена на российские аналоги пока сложнее, включая часть сетевого оборудования и многофункциональные межсетевые экраны.
  • Каждый пятый сайт в интернете — ловушка. Миллионы новых доменов в 2025 году регистрировались только ради фишинга и мошенничества. Специалисты объяснили, как рынок доменов превратился в инструмент организованной преступности. Каждый пятый новый домен может работать на киберпреступников. К такому выводу пришли специалисты Interisle Consulting, проанализировавшие рынок доменных имён за 2025 год. По оценке авторов отчёта, злоумышленники зарегистрировали от 10% до 20% всех новых доменов в общих доменных зонах верхнего уровня. Минимальная подтверждённая цифра уже выглядит внушительно. Из почти 85 миллионов доменов, появившихся в 2025 году, более 8,5 миллиона позже попали в базы вредоносных ресурсов, которые используют поставщики средств защиты и интернет-компании, чтобы блокировать фишинг, мошенничество и нейтрализовать вредоносное ПО. Авторы подчёркивают, что реальные масштабы могут оказаться значительно выше. Многие вредоносные домены долгое время остаются незамеченными, а часть адресов начинает использоваться лишь спустя месяцы после регистрации. С учётом дополнительных расчётов специалисты предполагают, что число доменов, купленных злоумышленниками в течение года, могло достигнуть 16,8 миллиона. Такой показатель соответствует примерно 20% всего рынка новых регистраций. Исследование показало, что проблема распределена крайне неравномерно. Пять регистраторов обеспечили около половины всех доменов, позднее замеченных в противоправной деятельности. У одного из регистраторов в блокировочные списки попали почти 88% новых регистраций. В некоторых доменных зонах больше половины всех новых адресов впоследствии использовали для мошенничества, фишинга и других преступных схем.
  • Solar webProxy заблокировала 32,1 млрд обращений к вредоносным ресурсам в школах: более половины пришлось на Центральный и Приволжский округа. Школьники и студенты колледжей Центрального и Приволжского федеральных округов чаще всего становятся целями киберпреступников. На эти два региона пришлось более половины всех заблокированных обращений к вредоносным ресурсам по стране. С 23 февраля по 17 мая 2026 г. SWG-система Secure Web Gateway Solar webProxy, которая уже защищает более 50 тыс. школ и колледжей в единой сети передачи данных (ЕСПД), заблокировала 32,1 млрд таких обращений во всех округах России. При этом Solar webProxy пресекает более 98% угроз еще до загрузки файла на устройство. Об этом CNews сообщили представители ГК «Солар». От 60% до 85% блокировок связаны с «малвертайзингом» – вредоносной веб-рекламой. Отдельный тренд – рост интереса к ИИ-сервисам: за два месяца система зафиксировала 51,6 тыс. попыток обращений к DeepSeek, ChatGPT и Perplexity. Обращение к ИИ-сервисам SWG-система «Солара» выделяет в отдельную категорию: доступ к ним в школах регулируют правила фильтрации трафика, а сами сервисы к вредоносным ресурсам не относятся. Как устроена защита: требования Минпросвещения и технологии. Фильтрация интернет-трафика в школах и колледжах строится на основе Методических рекомендаций Минпросвещения России, которые направлены на блокировку контента, вредящего здоровью и развитию детей или не соответствующего учебным задачам. Рекомендации реализует SWG-система Solar webProxy. Она анализирует трафик, распределяет сайты по тематическим категориям, использует «постоянный белый», «временный белый» и «черные списки» для настройки доступа и проверяет загружаемые файлы антивирусом. Благодаря этому защита в ЕСПД работает на опережение и блокирует угрозы до того, как они достигают устройств учащихся.
  • Как ИИ используется для кибернападений – исследование. Доля различных техник кибератак, в которых хотя бы раз использовался искусственный интеллект, достигла 10% – это вдвое больше [в п.п.], чем в 2024 году, сообщила Positive Technologies. Чаще всего ИИ применялся для социальной инженерии, поиска и эксплуатации уязвимостей, а также для генерации вредоносного кода. По оценкам экспертов компании, технологию потенциально возможно применить для 62% техник. Ещё одна линия угроз формируется внутри самих компаний – там, где ИИ внедряется быстрее, чем выстраивается его защита. Проведение полностью автономных кибератак сегодня недоступно даже для наиболее продвинутых моделей. Технология не заменяет хакера, а становится дополнительным инструментом в его руках: помогает автоматизировать, масштабировать и усложнять отдельные этапы атаки. При этом наибольшую выгоду от ИИ получают не новички, а профессиональные APT-группировки и отдельные квалифицированные злоумышленники. Со ссылкой на Microsoft сообщается, что в фишинговых атаках получатель открывает ссылку в письме, сгенерированном ИИ, в 54% случаев — это в 4,5 раза чаще, чем в сообщениях, которые пишут люди. Доля таких писем в общем потоке в 2025 году составляла около 4%, но в период новогодних и рождественских праздников возрастала до 40–50%. Единственной по-настоящему массовой областью применения ИИ в кибератаках является создание дипфейков: за 2023–2025 годы их число увеличилось в 16 раз. За последние пять лет количество раскрываемых уязвимостей выросло на 263%. Для поиска недостатков безопасности злоумышленники применяют не только универсальные большие языковые модели, но и платформы для тестирования безопасности на основе ИИ. Опасность для компаний связана прежде всего с тем, что ИИ сокращает разрыв между раскрытием бреши и появлением готового эксплойта, эксплуатирующего уязвимость. В начале 2026 года был зафиксирован первый пример вредоносной программы, почти полностью разработанной с помощью языковой модели за сравнительно короткое время. Только половина компаний выстраивает защиту вокруг генеративного искусственного интеллекта. При этом каждый третий сотрудник обращается к неконтролируемым ИИ-инструментам в обход корпоративных политик безопасности — эта практика известна как «shadow AI». Именно с ней связывают утечки данных 20% пострадавших организаций. При этом средний ущерб от такого инцидента примерно на 200 тысяч долларов выше, чем от других утечек, — из-за усложненного реагирования.

Инновации.

  • Огромные ракеты скоро устареют. Микроспутники готовятся захватить Солнечную систему. Новая двигательная схема обещает маленьким аппаратам дальние полеты, быстрые маневры и больше научных задач за меньшие деньги. Инженеры из MIT испытали двигательную систему, которая позволяет одному космическому аппарату одновременно пользоваться преимуществами двух совершенно разных типов тяги. Новый подход обещает сделать небольшие спутники заметно универсальнее и открыть путь к более дальним миссиям, включая полеты к Марсу и астероидам. Главная проблема современных спутников заключается в компромиссе между скоростью и экономичностью. Химические двигатели дают мощный импульс и позволяют быстро менять орбиту или выполнять резкие маневры, но требуют значительных запасов топлива. Электрические двигатели расходуют топливо гораздо экономнее, однако развивают очень слабую тягу и подходят для длительных плавных перелетов. Исследователи из MIT нашли способ объединить оба варианта в одной компактной системе. Решение основано на специальном топливе ASCENT, которое изначально создавали для химических двигателей как менее опасную замену токсичному гидразину. Во время испытаний выяснилось, что тот же состав отлично подходит и для электрических двигателей типа electrospray. Такие двигатели напоминают миниатюрные ракетные установки размером с монету. Вместо сжигания топлива система использует электрическое поле, которое заряжает частицы специальной жидкости и выбрасывает их в космос в виде потока ионов. Получается очень слабая, но чрезвычайно экономичная тяга, способная месяцами разгонять небольшой аппарат. Команда под руководством Амелии Бруно и Паулу Лозану решила проверить, сможет ли ASCENT работать сразу в двух ролях. Для экспериментов инженеры использовали небольшие резервуары размером примерно с кубик Lego и заправили каждый всего одним граммом топлива. Затем двигатели установили на тестовый CubeSat и разместили внутри вакуумной камеры, имитирующей условия космоса. Во время испытаний исследователи подавали разное напряжение на двигатели и наблюдали, как аппарат начинает вращаться под действием реактивной тяги. Некоторые тесты продолжались до ста часов непрерывной работы. Измерения показали, что ASCENT обеспечивает электрическим двигателям эффективность, сопоставимую с традиционными ионными жидкостями, которые обычно используют в подобных системах.

Обзор по ИБ подготовил Дмитрий Рожков.