
Государственные инициативы.
- Что именно запрещает закон о запрете авторизации с помощью иностранных онлайн-сервисов. Президент России подписал закон, вводящий штрафы для владельцев сайтов за нарушение правил применения рекомендательных технологий и правил авторизации на онлайн-ресурсах. Сообщения (например, ТАСС) о том, что якобы штрафом наказывается «авторизация через зарубежные сервисы и иностранную электронную почту», страдают неясностью. В паре «логин-пароль», где логином часто является адрес e-mail, можно использовать любые почтовые службы, от Gmail до Mail.ru. Запрещается не это, а авторизация на иностранных онлайн-сервисах по протоколу OAuth. Этот протокол позволяет подтверждать авторизацию на любом стороннем интернет-сервисе по аккаунту на другом сервисе. Так работает, в частности, Google ID. Это небезопасно, поскольку пользователь доверят право своей авторизации тому, кто владеет OAuth-сервисом. Подробнее о технической стороне дела можно прочесть, в частности, здесь. Напомним, для юрлиц штрафы могут составить до 700 тысяч рублей.
- ФСТЭК обновила порядок аттестации объектов информатизации. ФСТЭК России скорректировала порядок организации и проведения работ по аттестации объектов информатизации, где обрабатывается информация ограниченного доступа, не содержащая государственную тайну. Изменения внесены в приказ № 77 от 29 апреля 2021 года и затрагивают сразу несколько этапов проверки защищенности. Новый приказ № 60 от 27 февраля 2026 года официально опубликован на портале правовой информации. Документ вступит в силу с 1 сентября 2026 года. Регулятор объяснял необходимость обновления тем, что действующий порядок нужно привести в соответствие с новыми требованиями к защите государственных информационных систем и других информационных систем госорганов. Эти требования утверждены приказом ФСТЭК № 117 от 11 апреля 2025 года и действуют с 1 марта 2026 года. В новой редакции уточняются требования к проведению аттестационных испытаний. Речь идет о проверках, которые подтверждают соответствие объекта информатизации установленным требованиям безопасности. Изменения также касаются периодического контроля уже аттестованных объектов. ФСТЭК конкретизировала, какие мероприятия должны проводиться после получения аттестата и как должен проверяться уровень защищенности информации. Еще один блок изменений связан с оформлением результатов проверок. Обновлены требования к содержанию отчетов и протоколов, которые составляются по итогам контроля защищенности.
- Путин подписал Антифрод-2: что изменится для банков, операторов и абонентов. Президент России Владимир Путин подписал закон, который вводит новый пакет мер против телефонного и финансового мошенничества. Документ уже окрестили «Антифрод-2», и он заметно расширяет правила игры как для операторов связи и банков, так и для самих пользователей. Одно из главных нововведений — возможность установить самозапрет на входящие международные звонки. Снять его можно будет только лично через МФЦ, чтобы мошенники не смогли отменить ограничение дистанционно. Ещё одна мера касается банковских карт. Теперь один человек сможет оформить не более 20 карт, что должно осложнить использование подставных счетов в мошеннических схемах. В законе появилась и так называемая красная кнопка. Через портал «Госуслуги» и мессенджер МАКС пользователи смогут быстро сообщать о попытках мошенничества. Кроме того, в России создадут единую базу IMEI — уникальных идентификаторов мобильных устройств. В неё будут включаться сведения о разрешённых и запрещённых к использованию устройствах. Наполнять базу станут операторы связи и уполномоченные государственные органы. Документ также ограничивает массовые обзвоны. Без согласия абонента они будут разрешены только в случаях, прямо предусмотренных законодательством. Для остальных информационных звонков потребуется согласие пользователя, а Минцифры сможет устанавливать предельную стоимость таких услуг.
Инциденты и угрозы.
- Мошенники запустили фейковый Радар РФ с оповещениями об атаках БПЛА. Киберпреступники придумали новую схему обмана, в которой жертва сама набирает номер мошенников. Специалисты компании «Эфшесть/F6» обнаружили сеть поддельных сайтов «Радар РФ» и «Ваша тревога», якобы предназначенных для оповещения об атаках беспилотников и поиска ближайших укрытий. Сценарий рассчитан на панику. Главные страницы таких ресурсов буквально кричат красными предупреждениями: «Воздушная тревога», «Угроза», «Немедленно пройдите в укрытие». Пользователю предлагают подключить экстренные уведомления или посмотреть карту убежищ. Дальше начинается спектакль. Сайт показывает якобы код подтверждения, причем никакого СМС не приходит, комбинация просто появляется на экране. После ввода цифр запускается анимация синхронизации с государственными сервисами: якобы запрашиваются данные СНИЛС, ИНН и другая информация. Финальный акт — сообщение о том, что аккаунт на госпортале взломан. Для спасения предлагают самостоятельно позвонить на выделенную линию поддержки. На другом конце провода уже ждут операторы мошеннического кол-центра, которые могут разыгрывать любые сценарии — от финансирования террористов до требований срочно перевести деньги на безопасный счет или выполнить указания лжесотрудников спецслужб.
- Сделал дело — и стёр себя. Бэкдор Mistic работает прямо в памяти и не оставляет файлов на диске. Хакеры создали бэкдор, который стирает сам себя после взлома. Бэкдор Mistic помогает злоумышленникам закрепляться в корпоративных сетях без записи вредоносных файлов на диск, а после выполнения задачи удаляет собственные файлы. Исследователи связывают вредоносную программу с группой, которая взламывает компании и продаёт доступ операторам программ-вымогателей. Mistic, также известный как MLTBackdoor, впервые описали специалисты Zscaler. По оценке компании, вредоносная программа помогает атакующим получить точку опоры в сети и подготовить дальнейшее перемещение внутри инфраструктуры. Команды Symantec и Carbon Black сообщили, что Mistic применяли в атаках с апреля. За последние месяцы бэкдор обнаружили в сетях нескольких организаций из страховой отрасли, образования, ИТ и профессиональных услуг. Исследователи допускают связь Mistic с финансово мотивированным брокером первичного доступа KongTuke, которого Symantec отслеживает под именем Woodgnat. Такие группы обычно не запускают шифровальщик самостоятельно: преступники проникают в корпоративную сеть, закрепляются внутри инфраструктуры и продают доступ другим злоумышленникам, включая операторов программ-вымогателей.
- 600 рекрутеров назвали главную угрозу для выпускников — и это не кризис, а ChatGPT. Зарплаты выпускников падают, а ИИ занимает их места. Искусственный интеллект начал забирать у выпускников самую важную ступень карьеры, первый вход в профессию. Каждый третий работодатель уже заменил хотя бы часть начальных позиций ИИ, показал новый опрос Graduate Management Admission Council среди корпоративных рекрутеров и менеджеров по найму из 39 стран. Сильнее всего сдвиг заметен в технологическом секторе и промышленности. В технологиях о замене начальных ролей ИИ сообщили 40% работодателей, в производстве 36%. Рекрутеры чаще всего называли задачи, связанные с программированием, вводом данных и клиентским сервисом. Для молодых специалистов проблема не сводится к конкуренции с чат-ботом. Компании пересматривают саму логику найма и всё чаще убирают простые стартовые задачи, на которых раньше учились новички. Парадокс в том, что работодатели не перестали ценить выпускников бизнес-школ. Напротив, все участники опроса GMAC выразили доверие к программам бизнес-образования. Компании по-прежнему считают MBA и профильные магистратуры полезными для работы в сложной экономике, особенно когда бизнесу приходится одновременно учитывать технологии, геополитику, удалённые команды и нестабильные рынки. Но требования к выпускникам резко меняются. Работодатели всё чаще ждут не просто умения пользоваться ИИ-инструментами, а способности проверять выводы алгоритмов, принимать решения на основе данных и объяснять результаты людям. Навыки анализа данных за год поднялись с десятого на четвёртое место среди самых ценных качеств кандидатов. Умение работать с ИИ тоже выросло в значимости быстрее остальных навыков, но пока занимает лишь четырнадцатую позицию. Для рекрутеров ИИ остаётся не главным талантом кандидата, а инструментом, который усиливает мышление, коммуникацию и адаптивность.
- Киберпреступники спорят о пользе ИИ и продают доступ к нейросетям. Исследователи Sophos Counter Threat Unit изучили обсуждения искусственного интеллекта на подпольных форумах и в Telegram-каналах. По их данным, ИИ стал заметной темой в киберкриминальной среде: злоумышленники обсуждают его потенциал, заявляют об использовании для разработки вредоносного ПО и инструментов, но часть участников по-прежнему относится к технологии скептически. На подпольных площадках уже продают доступ к генеративным AI-сервисам через API-ключи, общие аккаунты и альтернативные платформы. В объявлениях фигурировали доступы к ChatGPT, Claude, Grok и другим моделям. При этом исследователи отмечают разрыв в знаниях: многие участники форумов ищут инструкции по базовой настройке, обходу ограничений и практическому применению LLM в вредоносных сценариях. С начала 2026 года исследователи также фиксируют рост спроса на специалистов, которые могут «операционализировать» ИИ для других участников криминального рынка. На форумах появились объявления о найме prompt engineers и людей, способных выстраивать AI-процессы для автоматизации задач. Отдельное направление – социальная инженерия. Участники подпольных сообществ обсуждают применение ИИ для обхода языковых барьеров, масштабирования фишинговых сообщений, генерации приманок для email, SMS, мессенджеров и голосовых атак. Исследователи видели объявления о реалистичных голосовых ботах для вишинга, а также сервисы по созданию AI-моделей для романтического мошенничества и других схем обмана.
Исследования.
- В России нет единого подхода к механизмам применения цифровых доказательств – глава Центра правовой помощи гражданам. Директор Центра правовой помощи гражданам в цифровой среде ФГУП «ГРЧЦ» Людмила Куровская предложила создать отдельную отрасль – цифровое право, а также специализированные цифровые суды с особой компетенцией по делам, связанным с правонарушениями в цифровой среде. Принципы такого судопроизводства, по мнению Людмилы Куровской, следует закрепить в специальном процессуальном законе – об этом она сказала в минувшую пятницу на сессии «Цифровизация в праве» XVI Петербургского международного юридического форума. Куровская выступила с докладом об особенностях использования электронных доказательств в судебном процессе. Эксперт на примерах из практики Центра показала, насколько важны такие доказательства для восстановления прав граждан и как пробелы в регулировании негативно сказываются на защите интересов пострадавших. «Сегодня нет единого подхода к процессуальным механизмам сбора, применения и правовой оценки цифровых доказательств. Это мешает эффективно противодействовать нарушениям в цифровой среде», – сказала Куровская. При этом она подчеркнула, что, несмотря на сложности, суды удовлетворяют 100% исков Центра, хотя добиться справедливого решения нередко удается только в вышестоящих инстанциях. По словам эксперта, граждане могут самостоятельно запросить у банков, маркетплейсов и операторов связи лишь сведения о собственных данных и устройствах: технические данные о чужих устройствах или о получателях переводов им не предоставят. В таких случаях Центр помогает через ходатайства в суд. «Создание отдельной отрасли юриспруденции – цифрового права – позволит сформировать единый подход к юридическому осмыслению процессов в цифровой среде», — считает Людмила Куровская.
- Киберпреступники спорят о пользе ИИ и продают доступ к нейросетям. Исследователи Sophos Counter Threat Unit изучили обсуждения искусственного интеллекта на подпольных форумах и в Telegram-каналах. По их данным, ИИ стал заметной темой в киберкриминальной среде: злоумышленники обсуждают его потенциал, заявляют об использовании для разработки вредоносного ПО и инструментов, но часть участников по-прежнему относится к технологии скептически. На подпольных площадках уже продают доступ к генеративным AI-сервисам через API-ключи, общие аккаунты и альтернативные платформы. В объявлениях фигурировали доступы к ChatGPT, Claude, Grok и другим моделям. При этом исследователи отмечают разрыв в знаниях: многие участники форумов ищут инструкции по базовой настройке, обходу ограничений и практическому применению LLM в вредоносных сценариях. С начала 2026 года исследователи также фиксируют рост спроса на специалистов, которые могут «операционализировать» ИИ для других участников криминального рынка. На форумах появились объявления о найме prompt engineers и людей, способных выстраивать AI-процессы для автоматизации задач. Отдельное направление – социальная инженерия. Участники подпольных сообществ обсуждают применение ИИ для обхода языковых барьеров, масштабирования фишинговых сообщений, генерации приманок для email, SMS, мессенджеров и голосовых атак. Исследователи видели объявления о реалистичных голосовых ботах для вишинга, а также сервисы по созданию AI-моделей для романтического мошенничества и других схем обмана. В сегменте вредоносных инструментов исследователи нашли несколько заявлений об «AI-enabled» продуктах. Среди них – Leak Bazaar для анализа и продажи украденных корпоративных данных, Apex AI для кардинга, взлома и создания вредоносов, Metatron как локальный AI-помощник для пентеста, PolyEngine для обфускации PE-файлов и обновленная версия Cobalt Strike с REST API и интеграцией MCP-сервера с Claude.
- Спутники, деньги и война: почему США рискуют проиграть Китаю борьбу за орбиту. Американские эксперты предупредили о космическом рывке Китая. Космическая гонка снова превращается в борьбу за деньги, связь и военное преимущество. Китай за несколько лет резко нарастил коммерческую космическую отрасль при мощной поддержке государства и заметно сократил технологический разрыв с США, говорится в докладе вашингтонского фонда Information Technology and Innovation Foundation. Доклад, опубликованный восьмого июня, предупреждает: быстрый прогресс Пекина способен изменить расстановку сил на мировом космическом рынке. Авторы считают, что без быстрых и решительных мер США рискуют потерять лидерство в космической экономике. Ставки растут вместе с самим рынком: по оценке Novaspace, глобальная космическая индустрия может вырасти с $626,4 млрд в 2025 году до $1,01 трлн к 2034 году. Автор доклада, аналитик космической политики Эллис Шерер, пишет, что китайская отрасль прошла путь от медленного сектора под контролем госкомпаний до конкурентной и всё более инновационной коммерческой экосистемы. По оценке ITIF, Китай теперь занимает второе место в мировом космическом рынке после США и превращается в ключевого участника коммерческой и стратегической гонки. Многие космические технологии одновременно работают на гражданские и военные задачи. Армии всё сильнее зависят от систем позиционирования, навигации и синхронизации времени, дистанционного зондирования, спутникового интернета на низкой околоземной орбите и противоспутникового оружия. Подобные возможности помогают следить за зонами конфликтов, поддерживать связь с подразделениями в удалённых районах и отслеживать перемещение военной техники, пишет South China Morning Post.
- С начала года 28% сетевых кибератак в мире пришлось на Россию. Согласно данным «Лаборатории Касперского», в первой половине 2026 года 28% обнаруженных сетевых кибератак на организации во всём мире пришлось на РФ. Это говорит о том, что страна продолжает оставаться одной из наиболее привлекательных целей для злоумышленников. Чтобы успешно им противостоять, важно использовать продвинутые средства сетевой защиты, обогащённые глобальными данными об угрозах. Один из наиболее распространённых типов сетевых угроз — попытки эксплуатации уязвимостей (CVE). На долю России пришлось 46% от всех детектов по миру за первое полугодие 2026 года. Среди других видов сетевой активности, фиксируемых в атаках, — взаимодействие с командным сервером (C2) злоумышленников (около 39%). Атакующие, в частности хактивисты, также нередко применяют средства туннелирования трафика, чтобы обойти традиционные средства защиты (доля РФ примерно 15%). Одна из ключевых тактик при проведении атак у большинства группировок — это Pivoting (набор техник, предназначенных для получения доступа ко внутренним ресурсам в обход средств сетевой безопасности). Например, её используют Cloud Atlas, BO Team, 4BID, Toy Ghouls, Head Mare, Geo Likho. Многие группировки, атакующие Россию, активны и в других регионах либо перенимают методы других злоумышленников, поэтому важно отслеживать глобальный ландшафт киберугроз.
- Операторы предупредили россиян о проблемах с зарубежным трафиком с сентября. Уже в сентябре российские пользователи могут заметить первые изменения в работе зарубежного интернета. Такой прогноз озвучили представители отрасли на Night Telecom Forum в Санкт-Петербурге. Причина — введённый весной согласительный порядок на расширение зарубежных каналов связи. С марта 2026 года операторы должны получать разрешение Минцифры, если хотят увеличить пропускную способность международных линий. По словам участников рынка, критерии согласования до сих пор не опубликованы. В «Транстелекоме» считают, что летом проблема почти незаметна из-за сезонного снижения трафика. Однако уже к осени нагрузка традиционно начинает расти. Если операторам не разрешат расширять каналы, свободная ёмкость может быстро закончиться. В таком случае провайдерам придётся выбирать, чей трафик пропускать в первую очередь. Среди возможных сценариев называют отказ от менее прибыльных клиентов, перераспределение полосы пропускания и даже появление отдельных тарифов для российского и зарубежного интернета. Похожий прогноз озвучили и в Piter-IX. По мнению представителей точки обмена трафиком, ограничения могут привести к появлению дифференцированных тарифов, где доступ к иностранным сервисам станет отдельной платной опцией. Особое внимание участники рынка уделяют VPN. Поскольку такой трафик проходит через зарубежные каналы, операторы могут начать активнее ограничивать его либо техническими средствами, либо экономически, повышая стоимость доступа к международным ресурсам. По данным СМИ, ещё весной около двадцати операторов договорились не расширять зарубежные каналы связи без согласования с Минцифры. Среди участников обсуждения назывались ТТК, МТС, «Билайн», Т2, «Уфанет» и другие компании. При этом окончательных правил игры пока нет. Источники в отрасли отмечают, что у Минцифры ещё отсутствуют прямые полномочия вводить подобные согласования, поэтому механизм может потребовать изменений в законодательстве. Пока же речь идёт о прогнозах участников рынка и обсуждаемой модели регулирования, а не о вступивших в силу новых тарифах или ограничениях.
Инновации.
- Представлен процессор, который выживет в космосе даже во время ядерной войны. Обычный чип не протянет среди звёзд и года. Endura спроектирован для худшего, что там может случиться. BAE Systems испытала космический процессор Endura SoC в условиях жёсткого радиационного воздействия. Компания сообщила, что чип выдержал не только естественную радиацию в космосе, но и более тяжёлые условия, которые учитывают при стратегических миссиях. Для спутников и военных космических аппаратов такая устойчивость критична: заменить отказавшую электронику после запуска почти невозможно. Endura относится к системам на кристалле. В одном чипе объединены вычислительные блоки, сетевые функции, защищённая загрузка, кэш первого и второго уровней, а также программируемые компоненты FPGA. Такие блоки можно настраивать под конкретную задачу миссии, например ускорять ввод и вывод данных или выполнять специализированные вычисления на борту аппарата. Главная задача Endura не в рекордной производительности, а в надёжной работе там, где обычные коммерческие процессоры быстро становятся уязвимыми. Космическая электроника постоянно сталкивается с потоками заряженных частиц от Солнца и космических лучей. Радиация может повреждать транзисторы, менять значения в памяти, вызывать сбои в логике процессора или постепенно ухудшать характеристики схем. Радиационно стойкие микросхемы проектируют с учётом таких угроз. Чип должен переживать одиночные сбои от попадания частиц и накопленную дозу излучения за годы работы. Для спутника потеря одного вычислительного узла может означать сбой связи, навигации, обработки снимков или управления орбитой, поэтому производители закладывают защиту ещё на уровне архитектуры и техпроцесса.
- Человечество накопило 322 тысячи тонн отработавшего ядерного топлива — и не знает, что с ним делать. Росатом знает. Новый завод замкнёт цикл, который атомная отрасль пыталась замкнуть полвека. Россия готовит новый крупный проект в атомной энергетике: Росатом изучает площадки и экономику модульного завода по переработке отработавшего топлива. Окончательное решение по месту строительства и инвестициям ожидается до конца 2026 года. Будущий завод должен перерабатывать до 400 т отработавшего топлива в год уже на первом этапе. Для атомной отрасли это не просто способ сократить объём опасных отходов. Переработка помогает вернуть в цикл уран и плутоний, которые остаются в топливе после работы реактора, а значит снижает зависимость от линейной схемы: добыли уран, изготовили топливо, использовали и отправили остатки на хранение. Проблема давно стала глобальной. За десятилетия работы АЭС в мире накопилось около 322 тысяч т отработавшего ядерного топлива. Большая часть хранится во временных бассейнах выдержки и сухих контейнерах. Такие хранилища рассчитаны на безопасное обращение с материалом, но не решают вопрос на столетия вперёд. Странам всё равно нужны глубокие геологические могильники, переработка или сочетание обоих подходов. Завод по переработке работает как химическая фабрика для уже использованного топлива. Из высокорадиоактивной смеси выделяют большую часть оставшегося урана и небольшое количество плутония. Эти материалы можно снова использовать в ядерном топливном цикле, а объём отходов для постоянного хранения уменьшается. При этом технология остаётся дорогой и сложной: предприятие должно работать с радиацией, контролировать выбросы и исключать риски, связанные с распространением материалов двойного назначения.


