
Государственные инициативы.
- Итоги XVII Международного IT-Форума в Югре: 5 тыс участников и 16 соглашений. XVII Международный IT-Форум с участием стран БРИКС и ШОС завершил работу в Ханты-Мансийске; площадка форума объединила около пяти тысяч участников из 43 регионов России и 40 зарубежных государств, из которых 23 страны были представлены очно; по итогам деловой программы подписано 16 соглашений, включая одно международное, сообщает оргкомитет мероприятия. Традиционная выставка в конгрессно-выставочном центре «Югра-Экспо» собрала более 50 экспонентов и привлекла свыше семи тысяч посетителей. В рамках форума прошло более 50 деловых мероприятий, значительная часть которых состоялась при участии иностранных делегаций. Ключевой темой этого года стало глобальное управление цифровой трансформацией. Технологический суверенитет и приоритеты развития. Выступая на главной пленарной сессии, губернатор Югры Руслан Кухарук подчеркнул, что задача региональных и федеральных властей — создавать условия для развития конкурентоспособных отечественных IT-сервисов. Он напомнил, что, по оценке экспертов, именно страны, обладающие собственным набором ключевых технологий, будут формировать центры суверенитета в многополярном мире. По словам главы региона, перед крупными государствами сегодня стоит принципиальный выбор: развивать собственные платформенные и технологические контуры либо рисковать оказаться на периферии глобального цифрового пространства. «Для Югры безусловным приоритетом остается всё, что связано с долгосрочным развитием России. Наша задача — не быть потребителем чужих решений, а формировать собственные технологические компетенции», — отметил Кухарук. Новое здание физико-математического лицея. Одним из ключевых событий первого дня форума стало открытие нового здания Югорского физико-математического лицея в Ханты-Мансийске. Учебный комплекс площадью около 15 тыс. кв. м рассчитан на 350 учащихся 7–11-х классов, прошедших индивидуальный отбор. В лицее созданы специализированные мастерские, центр виртуальной реальности, лаборатории, библиотека-медиацентр, спортивный и актовый залы. Кухарук подчеркнул символичность того, что работа международного IT-Форума началась именно с открытия образовательного объекта. «Здесь созданы все условия для получения современного, качественного образования. Лаборатории позволяют заниматься беспилотными системами, квантовой физикой, биоинженерией. Именно в этих сферах сосредоточены ключевые вызовы, стоящие перед человечеством. От того, насколько хорошо мы подготовим наших ребят к этим вызовам, зависит, как мы будем на них отвечать в будущем», — сказал губернатор. Искусственный интеллект в образовании: системный подход. В рамках Форума заместитель губернатора Югры Елена Майер заявила, что регион готов к системному внедрению искусственного интеллекта в сферу образования — не в формате отдельных пилотов, а как устойчивый элемент управления и обучения. По ее словам, разработки будут направлены на персонализацию образовательных траекторий, прогнозирование кадровой потребности и снижение рутинной нагрузки на педагогов.
- Правительство расширило эксперимент по получению сертификатов КЭП гражданами РФ из-за границы. Опубликовано постановление правительства «О проведении эксперимента по реализации возможности регистрации граждан Российской Федерации в системе индивидуального (персонифицированного) учёта, получения квалифицированных сертификатов ключей проверки электронных подписей гражданами Российской Федерации за пределами Российской Федерации и предоставления им государственных и иных услуг». Эксперимент пройдёт с 1 июля 2026 года по 31 декабря 2027 года. Ранее эксперимент проходил в Армении, Киргизии, Казахстане, Узбекистане. Теперь он расширяет географию на Китай, Индию, ОАЭ, Вьетнам, Индонезию, Малайзию, Турцию, Сербию. В 2024 году МИД комментировал, что за пределами РФ пребывает более 15 миллионов граждан, которые фактически не имеют возможности дистанционно обратиться за получением госуслуг, поскольку это связано с вопросами доверенной идентификации, аутентификации и получением квалифицированного сертификата ключа проверки ЭП.
- Правительство сообщило о начале разработки стратегии развития цифровых платформ. Председатель правительства Михаил Мишустин дал поручение разработать стратегию развития сегмента цифровых платформ, в том числе с госучастием, сообщает сайт правительства в понедельник. В стратегии должны быть определены общие требования, в том числе к типам данных, используемых платформами, к типовой архитектуре цифровых платформ, к обеспечению информационной безопасности на них, а также к использованию платформами искусственного интеллекта. Документ должен быть подготовлен к началу февраля 2027 года. В работе над ним примут участие 11 федеральных министерств и Российский экспортный центр. Им поручено представить предложения по приоритетным направлениям «платформизации» курируемых секторов и отраслей, сформированные с учётом ожидаемых экономических эффектов и оценки влияния на рост производительности труда. Проработкой инициатив должны заниматься Минэкономразвития и Минцифры. Также им поручено провести приоритезацию создания цифровых платформ в отдельных отраслях экономики, включая определения перечня отраслей экономики, где участие государства может быть особенно эффективным. Также будет организован мониторинг использования цифровых платформ. На его основе в правительство будет предоставляться ежегодный аналитический доклад, содержащий информацию о востребованности таких платформ и экономических эффектах от их использования, включая влияние на ВВП, инфляцию, занятость и розничную торговлю. Этой работой займется Высшая школа экономики, Минэкономразвития и Росстат совместно с Экспертным советом при Правительстве. Срок предоставления доклада – до 1 декабря 2026 года, далее – ежегодно до 1 декабря 2028 года.
Инциденты и угрозы.
- Индию и Францию тревожит зависимость от американских ИИ-сервисов. На саммите G7 в среду мировые лидеры, в том числе президент Франции Эммануэль Макрон (Emmanuel Macron) и премьер-министр Индии Нарендра Моди (Narendra Modi), выразили обеспокоенность тем, что США могут в любой момент перекрыть их странам доступ к передовым американским моделям искусственного интеллекта (ИИ), пишет TechCrunch. В частности, Макрон предупредил лидеров G7 и ведущих руководителей компаний в сфере ИИ, включая генерального директора Anthropic Дарио Амодея (Dario Amodei), генерального директора OpenAI Сэма Альтмана (Sam Altman), а также президента США Дональда Трампа (Donald Trump), что если США «в одночасье смогут выключить этот переключатель», это может нанести ущерб не только экономикам европейских потребителей, но и самим компаниям, занимающимся ИИ. Премьер-министр Моди также выразил обеспокоенность по поводу попытки Трампа заблокировать модель Anthropic, добавив, что демократические страны должны иметь неограниченный доступ к лучшим моделям ИИ для защиты критически важной инфраструктуры. Комментарии прозвучали спустя несколько дней после того, как администрация Трампа заблокировала экспорт компанией Anthropic своих новейших моделей Mythos 5 и Fable 5 «по соображениям национальной безопасности». Этот инцидент выявил риск, с которым борются многие международные компании: любая компания или правительство, использующие инфраструктуру ИИ США, теперь должны учитывать возможность того, что доступ может быть внезапно прекращён без объяснения причин. В ходе встречи лидеры G7 также обсудили создание схемы «доверенных партнёров», которая предоставит странам доступ к передовым ИИ-моделям американских компаний. Цель состоит в поддержании своего рода открытой торговой сети, обходящей ограничения США. Доверенными партнёрами могли бы быть как страны, так и компании, при условии, что они будут использовать модели для развития более надёжной защиты от таких соперников, как Китай. Главный аргумент в пользу идеи: никто не захочет покупать доступ к ИИ в США, если он может исчезнуть внезапно и без объяснения причин. Накануне, напомним, французское агентство внутренней разведки DGSI сообщило, что заменит ИИ-инструменты американской компании Palantir продуктом её французского конкурента ChapsVision, пояснив, что Франция должна иметь собственные ИИ-технологии.
- Атакован Arch Linux. Более 400 программных пакетов заражены и раздают трояны. Волна атак на логистические цепочки и разработчиков ПО ставит под угрозу неопределённое количество проектов. Администраторы AUR спешно вычищают вредоносные коммиты и аккаунты. Доверие не работает. От 400 до 1500 программных пакетов под дистрибутив Arch Linux, размещённых в репозитории Arch User Repository, оказались скомпрометированы и используются для распространения руткита и инфостилера. Как указывается в публикации издания BleepingComputer, Arch Linux пользуется популярностью среди продвинутых пользователей и разработчиков, а каталог AUR служит источником для последних обновлений ПО, драйверов и ядра ОС Linux. Репозиторий предлагает скрипты для компиляции пакетов (PKGBUILD) с инструкциями, в том числе, по установке ПО, которое в официальных репозиториях Arch Linux недоступно. Кроме того, в AUR размещаются проприетарные приложения, промежуточные версии опенсорсного ПО, нишевые утилиты и более старые версии пакетов, в которых сохраняется та функциональность, которая может отсутствовать в новых версиях. Однако какой-либо централизованной проверки публикации на AUR не проходят, чем и пользуются злоумышленники. По сведениям исследователя IFIN Майкла Тэггарта (Michael Taggart), скомпрометированные пакеты оказались снабжены вредоносной «зависимостью», т.е. ссылаются на внешний компонент – пакет atomic-lockfile, обеспечивающий скачивание и запуск вредоносных составляющих. Независимый исследователь под псевдонимом Whanos отметил, что в одном из перехваченных экземпляров atomic-lockfile присутствовал исполняемый ELF-файл под названием deps, представлявший собой средство кражи учётных данных, а также содержавший функциональность руткита, эксплуатирующего функциональность системы eBPF.
- 1-Click атака: кликнул, Copilot нашёл, Bing доставил. И всё это — через сайты самой Microsoft, которым все доверяли. Уязвимость SearchLeak в Microsoft Copilot позволяла похищать почту и коды подтверждения после перехода по ссылке. Одна ссылка на доверенный сайт Microsoft могла превратить корпоративного помощника Copilot в тихий канал утечки данных. Специалисты Varonis Threat Labs обнаружили цепочку уязвимостей SearchLeak в Microsoft 365 Copilot Enterprise, которая позволяла злоумышленнику красть письма, коды многофакторной аутентификации, сведения о встречах и файлы организации после одного клика пользователя. Проблема получила идентификатор CVE-2026-42824 (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N — 7.5 High). Microsoft уже выпустила исправление и оценила уязвимость как критическую. Опасность SearchLeak заключалась не в одном отдельном сбое, а в сочетании сразу трёх слабых мест. Первое позволяло передать команду для Copilot прямо через параметр поисковой ссылки. Второе позволяло на короткое время отображать вредоносный HTML-код, прежде чем срабатывала защита. Третье использовало серверный запрос через Bing, который помогал обойти ограничения браузера. Злоумышленник отправлял жертве ссылку на домен microsoft.com с подготовленным поисковым запросом. Пользователь открывал ссылку, после чего Copilot воспринимал параметр в адресе не только как обычный поиск, но и как инструкцию. Помощник начинал искать данные в почте, календаре, SharePoint, OneDrive и других проиндексированных источниках, доступных конкретному сотруднику. Затем Copilot формировал ответ с HTML-тегом изображения, в адрес которого подставлялись найденные данные, например тема письма с одноразовым кодом. Во время потоковой выдачи браузер успевал обработать этот тег и отправить запрос до того, как защитный механизм помещал опасный фрагмент в безопасный блок кода. На финальном экране ответ уже мог выглядеть нейтрализованным, но запрос к тому моменту уходил наружу.
- $40 миллиардов в год на «я тебя люблю» и фальшивых инвестициях. Азиатские мошенники вышли на новый уровень. Интерпол раскрыл темную сторону цифровой экономики. Интернет-мошенники в Азии уже работают не как одиночки с поддельными письмами, а как крупные преступные предприятия с колл-центрами, вредоносными программами и искусственным интеллектом. Интерпол выпустил отчёт о киберугрозах в регионе Азии и Южной части Тихого океана за 2025/2026 год и предупредил, что цифровая преступность там быстро растёт по масштабу, сложности и ущербу. Цифровая экономика в регионе быстро растёт и делает его особенно привлекательным для преступников. Мобильные платежи, облачные сервисы, удалённая работа и онлайн-банкинг развивались быстрее, чем защита многих компаний и ведомств. В менее подготовленных странах преступники находят слабые места не только для атак на местные цели, но и для выхода на более крупные региональные и международные сети. Самой массовой угрозой Интерпол называет онлайн-мошенничество и фишинг. В опросе участвовали 18 стран региона, и более половины из них сообщили, что киберпреступления уже составляют свыше 30% всех зарегистрированных преступлений. При этом 33% опрошенных стран зафиксировали более 10 000 случаев онлайн-мошенничества. Такие схемы всё чаще строятся не на технических уязвимостях, а на доверии людей. Преступники подделывают письма, сообщения, сайты, звонки и деловую переписку, чтобы заставить жертву перевести деньги или раскрыть данные.
- DLBI: мошенники атакуют безработных. Российский сервис разведки утечек данных и мониторинга даркнета DLBI обнаружил новую мошенническую схему, направленную на временно безработных граждан. Об этом CNews сообщили представители DLBI. В рамках этой схемы мошенники звонят недавно уволенным, в том числе состоящим на учете в центрах занятости населения, и под предлогом того, что гражданину якобы были выплачены не все положенные компенсации, предлагают заполнить заявление, которое потом необходимо подписать кодом от портала «Госуслуги». После этого, вне зависимости от предоставления кода, жертве сообщается о взломе аккаунта и реализуется распространенная мошенническая схема с переводом средств на безопасный счет, а также «онлайн-декларацией» наличных средств с передачей их курьеру. Аналитики DLBI отмечают, что для атаки используются не только ФИО и телефон жертвы, но и данные предприятия, на котором она раньше работала. При этом в ряде случаев мошенники оперируют также именами сотрудников службы персонала этого предприятия, что позволяет предположить связь с другой схемой мошенничества, при которой злоумышленники от имени органов власти звонят в крупные компании и требуют срочно направить им по электронной почте списки недавно уволенных сотрудников для ведения некого учета. Как рассказал основатель и технический директор DLBI Ашот Оганесян, применяемая мошенниками схема может оказаться достаточно эффективной, так как многие граждане не разбираются в вопросах трудового права, а также находятся в стесненных обстоятельствах и не воспринимают критически предложения мошенников. «Для борьбы с такого рода мошенничеством гражданам нужно помнить о запрете передавать кому-либо sms-коды и особенно коды от портала «Госуслуги», а компаниям – более внимательно относиться к требованиям отправить данные по звонку и, тем более, на email-адреса, не относящиеся к официальным доменам ведомств и органов власти», – сказал он.
- Купил ТВ-приставку за копейки — получил бонус: теперь через твой IP кто-то обходит блокировки, собирает данные и взламывает чужие аккаунты. История компании Ninjatech, которой уже нет, но ботнет всё ещё живёт. Дешёвая приставка к телевизору может годами работать не только для владельца, но и для чужих клиентов, которые незаметно гонят через домашний интернет рекламу, собирают данные и подозрительно входят в аккаунты. Несколько компаний в сфере кибербезопасности заявили, что крупная сеть Popa, построенная на устройствах с Android, связана с NetNut, поставщиком «домашних прокси» из Израиля, который принадлежит Alarum Technologies. Popa действует уже около четырёх лет и отличается от привычных ботнетов. Сеть не столько ломает сайты массовыми атаками, сколько превращает заражённые устройства в постоянные узлы, чтобы передавать чужой интернет-трафик. Приставка регистрируется в системе, держит зашифрованное соединение и по запросу открывает канал связи через домашний адрес владельца. Специалисты связывают Popa с ботнетом Vo1d, который нацелен на неофициальные телевизионные приставки на Android. Такие устройства продаются под множеством названий и часто обещают доступ к сотням платных видеосервисов за один разовый платёж. ФБР и компании по кибербезопасности уже предупреждали, что вместе с подобными приставками пользователи нередко получают программы, превращающие телевизор в «домашний прокси». Через такой узел посторонние могут выходить в сеть под видом обычного абонента. Первые следы Popa ранее описала китайская компания XLAB. В новом отчёте Qurium заявила, что нашла десятки доменов управления Popa, пока расследовала мощный сбор данных против клиентов своего хостинга в мае 2026 года. Активность распределялась более чем по 1,4 млн интернет-адресов. Среди доменов фигурировали gmslb[.]net, safernetwork[.]io, tera-home[.]com и ninjatech[.]io. Один из них встречался в изменённых приложениях для просмотра пиратского видео, включая CRICFy, DooFlix, RTS Tv, CyberFlix и другие.
Исследования.
- К чему ведёт не до конца понятая ИИ-зация – на примере. «В Севастополе расходы бюджета проверяет искусственный интеллект», сообщает местное СМИ. Из выступления чиновника: «Использовали искусственный интеллект, который называется Claude. Сверили с регистрами бухгалтерского учёта, с отчётностью и данными казначейства, проверили согласованность показателей. И по установленной форме нейросеть дала нам акт, в том числе замечаний». Чиновник – председатель контрольно-счётной палаты Севастополя Юлия Кокарева. Упоминание ею Claude означает, что данные казначейства из Севастополя ушли в Anthropic. Запрос на обслуживание из Севастополя, города, в котором цели для нападения выбирает другой американский поставщик ИИ-уcлуг, Palantir, привлекает внимание. Американские компании США все как одна сотрудничают со спецслужбами, это хорошо известно, но должно быть здесь упомянуто. Переданные в Anthropic данные (речь о бюджетной отчётности департамента капитального строительства и департамента городского хозяйства Севастополя в 2026 году) публичны, в чём проблема-то, может сказать Кокарева. Верно. Более того, если эти данные опубликованы онлайн, их уже и так выкачали для обучения моделей Palantir. Но Claude вернул в ответ на переданные ему данные и промпт Кокаревой «по установленной форме …акт, в том числе замечаний». Что мешало Claude составить этот акт так, чтобы он был полезен кому-то другому, а не ей? Откуда уверенность, что чужой ИИ-системе можно доверять как доверяют калькулятору? И главное. Возмутительность всей этой истории не в её последствиях, а в том, что она хотя и выпукла, но, увы, типична. Это индикатор, иллюстрация того, что у нас творится по части безудержной ИИ-зации. Сформировалось неверное, зато устойчивое представление о том, что всякий ИИ хорош, и что его применение должно поощряться вне зависимости от сферы и метода применения. Такое представление неверно.
- Нажал «Apply» и потерял ключи. Фальшивые ИИ-плагины для JetBrains воруют доступы к OpenAI и DeepSeek. За аккуратным интерфейсом скрывался маршрут, о котором никто не предупреждал. Инструменты для ускорения разработки всё чаще получают доступ к самым ценным рабочим секретам, и именно эту зону доверия использовали авторы вредоносных плагинов для JetBrains Marketplace. Специалисты Aikido Security обнаружили не менее 15 расширений, которые маскировались под ИИ-помощников, инструменты проверки кода и утилиты для Git, но тайно похищали API-ключи разработчиков. Кампания затронула плагины, связанные с популярными ИИ-сервисами, включая OpenAI, DeepSeek и SiliconFlow. Авторы кампании опубликовали расширения через семь учётных записей продавцов. По данным Aikido Security, суммарно плагины набрали почти 70 000 установок, хотя счётчики загрузок на таких площадках можно накручивать, поэтому число не равно количеству реальных пострадавших пользователей. Вредоносные расширения выполняли заявленные функции, а кража происходила в момент настройки. Когда пользователь вводил API-ключ в параметры плагина и нажимал кнопку «Apply», расширение отправляло ключ на заранее заданный сервер по незашифрованному HTTP. Специалисты нашли общий фрагмент кода у всех 15 плагинов, хотя расширения распространялись под разными названиями. Aikido Security также обнаружила платный режим, при котором сервер выдавал пользователю сторонний API-ключ для запросов к ИИ-модели. Происхождение таких ключей не установлено. Авторы отчёта допускают сценарий, при котором операторы собирали ключи у бесплатных пользователей и передавали их платным пользователям, но подтверждённых данных о такой схеме в источнике нет. Первые вредоносные плагины появились в JetBrains Marketplace в октябре 2025 года, а новые расширения продолжали выходить до 10 июня 2026 года. Среди самых заметных расширений Aikido Security назвала DeepSeek AI Assist с 27 727 загрузками и CodeGPT AI Assistant с 25 571 загрузкой. BleepingComputer отдельно проверил актуальную версию DeepSeek AI Assist и подтвердил наличие кода для кражи учётных данных. На момент публикации DeepSeek AI Assist оставался доступен для скачивания в JetBrains Marketplace. Разработчикам стоит удалить перечисленные в отчёте плагины, перевыпустить API-ключи, которые вводили в эти расширения, проверить историю запросов и ограничить права ключей там, где сервис позволяет задать лимиты и область доступа.
- США запретили самый опасный ИИ в истории — но ученые уверены: это лишь отсрочка неизбежного. Они запретили Mythos 5… но через полгода такие же возможности будут у всех моделей. Anthropic отключила новые модели Claude Fable 5 и Mythos 5 после директивы США об экспортном контроле. Запрет распространялся на иностранных граждан, поэтому компания сняла с доступа обе модели целиком, а не ограничилась блокировкой по странам. С конца прошлой недели Anthropic ведёт переговоры с Белым домом, но соглашения, которое позволило бы вернуть модели, пока нет. Конфликт начался из-за возможностей Mythos 5. После апрельского запуска Anthropic подчёркивала, что модель умеет находить уязвимости в программном обеспечении, анализировать сложный код и помогать проверять исправления. Для специалистов по защите такой инструмент ускоряет поиск ошибок. Для атакующих те же навыки могут упростить подготовку эксплойтов. Компания сама называла этот риск двойным назначением: один и тот же запрос в сфере кибербезопасности может помочь инженеру закрыть проблему или злоумышленнику подготовить атаку. Из-за этих рисков Anthropic сначала выпустила ограниченную версию Mythos Preview для узкой группы участников Project Glasswing. Проект собрал крупные технологические компании и организации, которые должны применять ИИ для защиты критически важного программного обеспечения. В эту группу вошли AWS, Apple, Broadcom, Cisco, CrowdStrike, Google, JPMorganChase, Linux Foundation, Microsoft, NVIDIA, Palo Alto Networks и сама Anthropic. Позднее Anthropic передала участникам группы Mythos 5, а для широкой аудитории выпустила Claude Fable 5. По уровню возможностей Fable 5 близка к Mythos, но публичная версия получила дополнительные ограничения. Они должны были блокировать опасные ответы по биологии и кибербезопасности. Anthropic пыталась дать пользователям доступ к сильной модели, но не открывать полный набор функций, которые компания считает наиболее чувствительными.
- Каждая восьмая организация сохраняет прямой админ доступ от пользовательских устройств к серверам. Специалисты компании «Информзащита» зафиксировали рост числа организаций, в которых пользовательские устройства сохраняют прямые административные маршруты к серверной инфраструктуре. По итогам анализа обращений и проектных обследований за январь-май 2026 г. доля таких сред достигла 12,2% против 8,9% годом ранее. Об этом CNews сообщили представители компании «Информзащита». Иными словами, почти каждая восьмая организация оставляет рабочим станциям путь к высокоценным серверам через RDP, SSH, SMB, WinRM или смежные административные протоколы. За год показатель вырос на 3,3 п.п., а количество инцидентов и предынцидентных сценариев, где подобная связность могла ускорить развитие атаки, увеличилось на 37%. Прямые пути от пользовательских сегментов к серверам обычно накапливаются годами: временный доступ для подрядчика, исключение для удаленной поддержки, срочная настройка после миграции, обходной маршрут для старого приложения, нестандартное подключение к терминальному серверу. В 73% проверенных сред хотя бы одно активное правило межсетевого экрана не имело владельца в CMDB – его создатель уволился или перешел в другой отдел, а правило осталось, потому что никто не взял на себя риск его удалить. Позже меняются владельцы систем, обновляется инфраструктура, уходят сотрудники, а правило остается – SIEM не фиксирует аномалию там, где трафик легитимен по форме: RDP с бухгалтерского ноутбука к файловому серверу выглядит как штатная работа ровно до того момента, как начинается горизонтальное сканирование. В нормальной эксплуатации такая связность может не создавать видимых проблем. Администратор подключается к серверу, служба передает данные, инженер проверяет состояние узла. После компрометации endpoint этот же маршрут становится готовым коридором для разведки, проверки учетных данных и дальнейшего продвижения.
- В 2025 году самыми уязвимыми веб-приложениями стали приложения компаний энергетического сектора и госорганизации — исследование. По итогам 2025 года каждая пятая успешная кибератака на организации в мире была направлена на веб-ресурсы; наиболее частым последствием успешных атак на веб-приложения российских организаций стало нарушение основной деятельности (75%), а каждая третья успешная атака приводила к утечке конфиденциальной информации (34%), свидетельствуют результаты исследования Positive Technologies. При проведении успешных кибератак на российские веб-ресурсы в 2025 году киберпреступники чаще всего использовали методы DDoS-атак (48% инцидентов). При этом тренд носит глобальный характер: в прошлом году доля таких атак во всём мире выросла вдвое и достигла 46%. Значительная доля успешных кибератак была реализована путём эксплуатации уязвимостей (43%), а в каждом пятом инциденте (21%) применялось ВПО. Как отмечают исследователи, уровень защищённости веб-приложений в разных отраслях заметно различается. Лучше всего обстоят дела у веб-сервисов компаний из сферы IT и финансов. Самыми уязвимыми оказались ресурсы компаний энергетического сектора и государственные организации – последние чаще всего оказываются во внимании политических мотивированных преступников. Корпоративные сервисы, доступные из Интернета, по-прежнему остаются одним из основных каналов проникновения в IT-инфраструктуру. По данным анализа, проведённого департаментом комплексного реагирования на киберугрозы PT ESC, в каждом третьем случае (36%) реальных кибератак злоумышленники получали доступ во внутреннюю сеть российских компаний именно через недостатки безопасности веб-приложений.
- DARPA решила заработать на ядерном мусоре холодной войны, превратив его в вечную батарейку. То, что раньше прятали под землю и боялись, теперь можно воткнуть в спутник и подводный датчик. Группа исследователей и промышленных партнёров получила контракт DARPA на $3,37 млн для разработки компактных ядерных источников питания, способных работать десятилетиями без дозаправки. Проект называется SYMPHONEE и входит в программу Rads to Watts. Его цель – напрямую превращать энергию радиоактивного распада в электричество без турбин, котлов и привычной электростанции. Речь не о мини-реакторе с управляемой цепной реакцией. В центре разработки находится радиовольтаический элемент. По принципу преобразования он ближе к солнечной батарее: есть источник частиц, есть полупроводник, а энергия излучения создаёт электрический ток. Только вместо солнечного света используется излучение радиоизотопа, например стронция-90. Такие источники питания нужны там, где обычная батарея быстро становится слабым местом. Подводный датчик, космический аппарат, удалённая платформа или военная система не всегда позволяют регулярно менять аккумуляторы. Радиоизотопный источник может годами выдавать небольшую, но стабильную мощность и обходиться без частого обслуживания. Стронций-90 выбран из-за типа излучения и долгого срока работы. Это бета-излучающий радиоизотоп: при распаде он испускает быстрые электроны. Эти частицы можно направить на полупроводниковую структуру, где их энергия создаёт носители заряда. Затем устройство снимает электрический ток. Долгий период полураспада позволяет источнику работать не недели или месяцы, а многие годы.
- Дипфейки пошли в рост на 600%. Преступники Юго-Восточной Азии обсуждают ИИ-атаки активнее, чем полиция готовится к защите. Интерпол рассказал, как Азия превращается в главный полигон цифровой преступности. Киберпреступность в Азии и южной части Тихого океана уже занимает место среди самых заметных угроз для полиции, бизнеса и обычных пользователей. В новом отчете Интерпол сообщил, что более чем в половине опрошенных стран региона киберпреступления составляют 30% всех зарегистрированных преступлений. Оценка охватывает период с января 2024 года по март 2025 года. Рост атак Интерпол связывает с быстрым переходом на цифровые сервисы, распространением мобильного банкинга, облачных платформ, онлайн-платежей и работой всё более организованных преступных групп. Организация предупреждает, что рост киберпреступности угрожает не только пользователям и компаниям, но и критической инфраструктуре, от которой зависят базовые сервисы. Самым массовым и финансово вредным видом киберпреступности в регионе остается онлайн-мошенничество, включая фишинг. Треть стран, участвовавших в опросе, сообщила о более чем 10 000 фишинговых случаев. По оценке отчета, каждый месяц 5,5 человека из 1000 в регионе переходили по вредоносным ссылкам, что примерно вдвое выше среднемирового уровня. Главной целью преступников стали облачные приложения. В 2024 году в Азии и южной части Тихого океана зафиксировали более 135 000 атак, связанных с программами-вымогателями. Под удар попали недвижимость, промышленность, финансовые сервисы и другие отрасли. DDoS-атаки за год выросли на 92%, а всего с января по декабрь 2024 года в регионе обнаружили и заблокировали более 6,5 млрд киберугроз. Такие данные Интерпол получил от TrendAI, одного из частных партнеров киберподразделения организации.
- 46% российских компаний назвали себя слишком мелкой целью для кибератаки. Более трети российских организаций могут столкнуться с управленческой и технической неопределенностью в случае кибератак из-за неготовности к восстановлению систем. К таким выводам пришли авторы масштабного исследования, в котором приняли участие более 1000 представителей отечественного бизнеса, включая руководителей и ИТ-специалистов сегментов МСП и крупного бизнеса. К таким выводам пришли компания «Киберпротект» и социальная сеть TenChat в своем исследовании, посвященном готовности отечественных организаций к киберинцидентам. Подход к оценке киберрисков сместился в сторону операционных последствий: 60% опрошенных считают главным риском остановку работы предприятия, в то время как финансовые убытки и потерю клиентов выделили 18% и 16% соответственно. При этом 46% респондентов из сферы малого и среднего бизнеса ошибочно полагают, что их компании не представляют интереса для хакеров, хотя на данный сегмент приходится около половины всех актуальных атак. Исследование выявило серьезный разрыв между осознанием угроз и практической готовностью к ним. Так, 48% организаций за последний год ни разу не проводили тестовое восстановление данных после сбоев, а регулярно отрабатывают такие сценарии только 10% компаний. В 17% компаний отсутствует ответственный за ликвидацию последствий инцидентов, а в 19% решения в кризисных ситуациях принимаются ситуативно. Базовые практики защиты данных также используются не в полной мере. В каждой четвертой российской организации (24%) резервное копирование не ведется вовсе, еще 24% создают бэкапы, но не проверяют их работоспособность. Полный цикл, включающий регулярное тестирование сценариев восстановления, внедрен лишь в 16% компаний. При этом 34% опрошенных не смогли уточнить, применяется ли у них специализированное ПО для резервного копирования. Среди наиболее распространенных инцидентов за последние три года респонденты отметили внутренние технические сбои в ИТ-системах (21%), фишинговые атаки (18%) и инциденты информационной безопасности (13%). Около 20% опрошенных заявили, что их организации не сталкивались с подобными проблемами.
Инновации.
- Прощай, кремний. Разработчикам микроэлектроники предложили перейти на алмазы. Новая работа объяснила, как алмаз может объединить сверхпроводимость и полупроводниковые свойства в одном материале. Алмаз обычно ассоциируют с прочностью, блеском и ювелирными витринами, но физики смотрят на кристалл иначе. При правильной примеси алмаз может проводить ток без сопротивления, а значит, стать основой для квантовых чипов, где в одном материале работают свет, магнитные свойства, спиновые эффекты и сверхпроводимость. Американская группа из Аргоннской национальной лаборатории Минэнерго США, Университета штата Пенсильвания и Школы молекулярной инженерии Прицкера при Чикагском университете выяснила, как возникает сверхпроводимость в алмазе с добавками бора. Работа помогает понять, почему ток в таком материале при определенных условиях проходит без потерь, хотя чистый алмаз ведет себя совсем иначе. Алмаз давно ценят в передовой электронике за твердость, прозрачность, устойчивость и очень высокую теплопроводность. Бор меняет электрическое поведение кристалла. Более 20 лет назад ученые показали, что легированный бором алмаз способен переходить в сверхпроводящее состояние, но физическая картина долго оставалась неполной. Чтобы разобраться в механизме, исследователи вырастили тонкие алмазные пленки высокого качества с тщательно распределенными атомами бора. Внешне пленки выглядели однородными и кристаллически ровными, но измерения показали скрытую микроструктуру. Внутри материала возникала мозаика крошечных сверхпроводящих областей.
- Три алюминиевых стержня, ультразвук и… немного мёда: физики нашли способ заставить ИИ учиться, тратя в разы меньше энергии. Это устройство не имеет ни одного транзистора, но классифицирует цветы точнее многих нейросетей. Нейроморфные вычисления пытаются приблизить микросхемы к принципам работы мозга: не гонять данные туда-сюда между памятью и процессором, а хранить и обрабатывать информацию в одних и тех же элементах. Такой подход может резко снизить энергопотребление систем искусственного интеллекта. Но у современных нейроморфных устройств есть слабое место: по сложности связей они всё ещё очень далеки от биологических нейронов. В мозге нейроны соединяются через синапсы. Через эти контакты клетки передают сигналы, усиливают или ослабляют связи, хранят следы прошлого опыта и меняют реакцию в зависимости от контекста. Один человеческий нейрон может иметь тысячи синапсов, а клетки Пуркинье в мозжечке способны получать до 100 тысяч таких входов. Благодаря этому нейрон не просто принимает один сигнал, а сопоставляет множество признаков, учитывает состояние сети и выдаёт ответ с поправкой на ситуацию. Большинство искусственных нейроморфных устройств устроены гораздо проще. Часто один элемент фактически играет роль одного искусственного синапса. Чтобы приблизиться к связности живого нейрона, пришлось бы соединять множество отдельных компонентов проводами. Такая схема быстро разрастается: больше линий связи, выше энергопотребление, сложнее управление и производство. Новая работа предлагает другой путь: использовать не только электронику, но и звуковые волны. Исследователи создали акустический синапс, в котором информация кодируется через фазу ультразвуковых волн. Фаза показывает, в какой точке своего колебательного цикла находится волна. Если обычный цифровой бит принимает только 0 или 1, фазовый бит, или фи-бит, может одновременно представлять несколько параметров внутри одного физического пространства.


