
Государственные инициативы.
- Глава ФАС об антимонопольном регулировании в связи с ИИ. Распространение новых технологий искусственного интеллекта несёт не только преимущества, но и вызовы для конкуренции – в международной практике уже сложилась классификация алгоритмических механизмов, которые потенциально могут приводить к ограничению конкуренции, считает руководитель ФАС Максим Шаскольский. К вызовам относятся алгоритмы ранжирования поиска, а также самообучающиеся и параллельные алгоритмы, сказал глава ФАС в понедельник на международном семинаре «Искусственный интеллект и конкурентная политика БРИКС». Отдельно Максим Шаскольский выделил алгоритмическое и динамическое ценообразование, которое активно используется в сфере транспорта, гостиничном бизнесе, электронной коммерции. По его словам, это может привести к ценовой дискриминации для извлечения дополнительной прибыли, и антимонопольным регуляторам необходимо наработать обширную правоприменительную практику в отношении неправомерного динамического ценообразования. ФАС России также интегрирует современные механизмы в свою работу. Служба разработала систему ГИС «Антикартель», работа которой направлена на повышение эффективности контроля, пресечение недобросовестных практик на торгах, развитие конкуренции и экономию бюджетных средств. В 2025 году доля раскрытых картелей на торгах с использованием этой системы составила 21%, а по состоянию на май 2026 года – 40%.
- Принято решение о создании рабочих групп для устранения барьеров развития и внедрения ИИ. Рабочие группы по ключевым вопросам развития искусственного интеллекта (ИИ) будут сформированы правительственной подкомиссией по развитию и внедрению технологий ИИ, такое решение принято на заседании подкомиссии, сообщает сайт правительства во вторник. В рабочие группы войдут представители государства, бизнеса и экспертного сообщества. Они рассмотрят основные ограничения развития искусственного интеллекта в России и подготовят предложения по их устранению. Рабочие группы создаются по семи ключевым функциональным направлениям развития ИИ: «Регулирование и административные барьеры ИИ» (руководитель – Иван Лебедев, статс-секретарь – заместитель главы Минцифры); «Инфраструктура и центры обработки данных для ИИ» (руководитель – Андрей Белевцев, старший вице-президент ПАО «Сбербанк»); «Данные для ИИ» (руководитель – Алексей Шпильман, директор по развитию технологий ИИ ООО «Т-Технологии»); «Обучение моделей ИИ» (руководитель – Александр Крайнов, директор по развитию технологий ИИ ООО «Яндекс»); «Информационная безопасность в сфере ИИ» (руководитель – Юрий Максимов, сооснователь фонда развития кибербезопасности «Сайберус»); «Внедрение ИИ» (руководитель – Ильдар Ахметов, заместитель руководителя – руководитель центра развития искусственного интеллекта АНО «Аналитический центр при Правительстве Российской Федерации»); «Меры поддержки ИИ» (руководитель – Чулпан Госсамова, генеральный директор АНО «Цифровая экономика»). Рабочие группы сосредоточатся на выработке решений по ключевым вопросам развития технологий искусственного интеллекта, включая обеспечение разработчиков доступом к данным для обучения ИИ-моделей, расширение доступа к вычислительным мощностям и совершенствование условий технологического присоединения, сказано в сообщении. В повестку заседания также вошёл вопрос о контроле процесса внедрения технологий ИИ в федеральных органах власти. Ранее, на предыдущем заседании подкомиссии, были одобрены 197 ключевых показателей эффективности по внедрению ИИ для 13 ключевых отраслей на 2026 год. Для контроля их выполнения в режиме реального времени правительство запустило цифровой мониторинг показателей в федеральной государственной информационной системе координации информатизации (ФГИС КИ). Ведомства вносят данные по исполнению задач для каждой контрольной точки, верификацию информации осуществляет Аналитический центр при правительстве совместно с ЦЭКИ.
- Для ЦОДов в России предложили отдельный ОКВЭД и новые правила строительства. Российским дата-центрам могут серьезно облегчить жизнь. Аналитический центр при правительстве подготовил проект дорожной карты «Гильотина 2.0», который предполагает масштабную зачистку нормативных барьеров для отрасли ЦОДов. Документ затрагивает более 15 законов и подзаконных актов. Его главная идея проста: если стране нужны новые дата-центры, строить и эксплуатировать их должно быть проще. Одно из ключевых предложений, по данным «Ведомостей», — официально выделить ЦОДы в отдельную категорию бизнеса. Для них хотят создать собственные коды ОКВЭД и закрепить дата-центры как отдельный вид использования земельных участков в градостроительной документации. Также предлагается упростить выделение земель под строительство ЦОДов, прокладку кабельной инфраструктуры и переоборудование уже существующих зданий под серверные площадки. Отдельный блок посвящен энергетике. Для отрасли предлагают закрепить статус особо значимых потребителей электроэнергии и снять ограничения на подключение к единой энергосети для объектов с собственной генерацией мощностью свыше 25 МВт. Еще одна инициатива касается пожарной безопасности. Для дата-центров хотят разработать специальные правила, учитывающие безлюдный режим работы машинных залов. Это может позволить отказаться от части традиционных требований, например обязательных систем водяного пожаротушения. Изменения затронут и инвестиционные проекты. В реестр ЦОДов предлагается включать не только уже работающие объекты, но и строящиеся или проектируемые площадки. По оценкам авторов документа, это позволит сократить инвестиционный цикл на 6-12 месяцев. Не забыли и про кадры. В дорожную карту включены предложения по созданию профильных образовательных программ и профессиональных стандартов для специалистов отрасли. Впрочем, документ пока находится на стадии обсуждения. Источники на рынке отмечают, что часть инициатив еще может измениться. Но общий тренд уже очевиден: власти начинают воспринимать дата-центры как отдельную стратегическую отрасль, а не просто как разновидность объектов связи.
Инциденты и угрозы.
- Слухи о взломе АНБ США ИИ-системой – что в действительности. Руководители компаний, занимающихся вопросами безопасности и криптовалют, опровергают распространившееся в сети утверждение о том, что разработанная компанией Anthropic модель искусственного интеллекта Mythos за несколько часов взломала почти все секретные системы Агентства национальной безопасности США (АНБ), пишет yellow.com в понедельник. Напомним, в последнее время Mythos продвигается как чудо-модель, способная находить и использовать уязвимости программного обеспечения. По этому поводу правительство США 12 июня приказало приостановить доступ всех иностранных граждан к моделям искусственного интеллекта Fable 5 и Mythos 5, сославшись на соображения национальной безопасности. Что касается истории о взломе АНБ, то она была описана в аналитической записке агентства и впервые была пересказана 14 июня сенатором Марком Уорнером (Mark Warner), который выступил против запрета на передовые ИИ-модели – и в качестве положительного примера их использования привёл возможности Mythos. Сообщение было растиражировано в выходные «ИИ-комментатором» — и стало вирусным. В Интернете это было преподнесено как реальный взлом и угроза нацбезопасности. На самом деле, «взлом» произошёл в рамках санкционированных учений «красной команды» в собственных сетях агентства — своего рода контролируемых тренировок, которые проводят группы безопасности, чтобы выявить слабые места до того, как это сделают противники. От АНБ не поступало никаких сообщений о инцидентах, подобных тому, о котором сообщили СМИ, дублируя друг друга. Напомним также, что в июне стало известно о том, что Anthropic отправила своих инженеров в АНБ для помощи в использовании Mythos при ведении наступательных киберопераций. По данным yellow.com, Mythos был внедрён в работу федеральных служб киберзащиты ещё в апреле в рамках проекта Glasswing — закрытой программы, в которой участвовало около 200 партнёров, включая Amazon, Apple, Google, Microsoft, JPMorgan и Linux Foundation. После того, как директива от 12 июня привела к отключению Mythos и Fable, более 100 лидеров в области кибербезопасности призвали к отмене решения, предупреждая, что ограничения дают преимущество иностранным конкурентам, чьи собственные модели отстают от американских всего на несколько месяцев.
- Новый вирус-вымогатель использует оригинальную тактику атаки. Новый вредонос обрабатывает недавно изменённые файлы и даже не оставляет на заражённой системе записку с требованием выкупа. Эксперт «Группы Астра» Андрей Кузнецов уверен, что защита должна не только обнаруживать вредоносное поведение, но и гарантировать, что резервные копии недоступны для атакующего. Специалисты связывают первичный доступ с украденными учётными данными RDP. После входа злоумышленники вручную загружают и запускают основной файл servertool.exe, а для закрепления используют легальные средства удалённого администрирования и штатные инструменты Windows. В одном из изученных инцидентов фигурировали RemotePC и скрытая учётная запись администратора. Главная особенность вредоноса связана с порядком шифрования. Хакеры рекурсивно проходят по каталогам без ограничения глубины и почти без исключений, пропуская только уже зашифрованные файлы. Если несколько файлов имеют одинаковую дату изменения, вредонос шифрует их по алфавиту. Такой подход повышает давление на компанию, потому что под удар первыми попадают активные документы, с которыми сотрудники работали буквально только что. Отсутствие записки с выкупом сокращает следы в системе и мешает автоматическому обнаружению на этапе вымогательства. Переговоры могут уходить во внешние каналы, включая почту, телефон или портал для жертв в даркнете.
- Вредоносный виджет, фальшивая капча и команда «Выполнить». Как хакеры заразили тысячи интернет-магазинов через сервис отзывов. Один зараженный скрипт и 18 тысяч пострадавших брендов. Злоумышленники внедрили вредоносный JavaScript в Okendo Reviews, виджет отзывов о товарах, которым пользуются более 18 тысяч брендов. Скомпрометированный скрипт загружался на страницах интернет-магазинов и после нескольких проверок мог показать посетителям поддельную CAPTCHA или окно верификации. Уловка из семейства ClickFix просила открыть окно «Выполнить» в Windows и запустить скопированную команду, сообщили исследователи Zscaler. Атаку связали с группировкой SmartApeSG, также известной как ZPHP и HANEYMANEY. Виджет Okendo Reviews владельцы магазинов добавляют на главные страницы, в карточки товаров и формы публикации отзывов. Компрометация одного стороннего сервиса позволила атакующим доставлять вредоносный код посетителям множества сайтов. Zscaler обнаружила подозрительную активность 14 мая. Вредоносный скрипт не выполнял все действия сразу. При первом запуске JavaScript записывал временную отметку в localStorage, а при повторном посещении страницы прекращал работу. Код также проверял User-Agent и не запускался на смартфонах и планшетах, ориентируясь на пользователей настольных компьютеров. После проверок загрузчик собирал адрес следующего сервера из зашифрованных XOR-фрагментов, создавал случайный восьмисимвольный токен и добавлял на страницу новый тег script. Следующий этап атаки мог показать поддельную CAPTCHA, предложить открыть окно «Выполнить» и запустить команду. Команда загружала PowerShell- или HTA-файл, через который на компьютер могла попасть программа удаленного доступа или стилер.
- В миллионах iPhone и часов Watch найдена опасная уязвимость. Залатать ее невозможно. В ряде смартфонов Apple iPhone найдена уязвимость, устранить которую можно только лишь путем покупки нового телефона. Это обойдется в десятки тысяч рублей. Также придется купить новые часы Apple Watch и замену колонке Homepod mini – «дыра» скрывается и в них. Кошелек или уязвимость. В смартфонах Apple iPhone впервые за последние семь лет найдена неустранимая уязвимость, пишет портал TechSpot. Она скрывается в центральном процессоре, и Apple не может закрыть ее простым патчем. Существует лишь один способ избавиться от бреши, которую киберпреступники могут использовать в своих целях. Он заключается в покупке новой модели iPhone, в которой эта проблема устранена на аппаратном уровне. Уязвимость кроется в процессорах Apple A12 и А13 и затрагивает смартфоны iPhone XS и iPhone 11. Первый больше не поддерживается Apple и потому не может получить новую версию iOS, тогда как на второй, вышедший в конце 2019 г., обновления ОС все еще приходят. Также проблема скрывается в чипах Apple S4 и S5. Их можно найти в умных часах Watch Series 4 и Series 5, Watch SE первого поколения, а вмести с ними – и в умной колонке Homepod mini. Их тоже придется заменить, тем более что это давно не самые современные модели. Исключением здесь является только Homepod mini – колонка сама по себе старая, так как вышла в 2020 г., однако новое ее поколение Apple за эти шесть лет так и не выпустила.
- $750.000 за дипфейк. Сенат США нашёл способ уничтожить теневой бизнес по созданию ИИ-подделок. Чужой голос и внешность скоро могут стать слишком дорогим активом. Развитие генеративного ИИ быстро превратило цифровой образ человека из творческого инструмента в предмет юридического спора, и Судебный комитет Сената США одобрил законопроект NO FAKES Act, который должен ограничить несанкционированное использование дипфейков артистов, исполнителей и публичных фигур. Документ внесли сенаторы Крис Кунс и Марша Блэкберн. Законопроект даёт американцам почти исключительное право распоряжаться своими цифровыми ИИ-копиями. Такое право сможет переходить наследникам, исполнителям завещания и владельцам наследства как минимум на 70 лет после смерти человека. При жизни авторы и публичные фигуры смогут передавать разрешение на использование внешности и голоса по договорам сроком до 10 лет, а для несовершеннолетних срок ограничат 5 годами. NO FAKES Act также позволит подавать иски против тех, кто использует созданный ИИ образ человека без разрешения. За нарушение предусмотрены выплаты до $750 000. Сторонники инициативы считают единый федеральный стандарт способом защитить артистов и других людей от рекламы, мошенничества и унизительных материалов, где чужой голос или внешность используют без согласия. Появление доступных ИИ-инструментов уже упростило создание убедительных дипфейков. В источнике приводятся реальные случаи, когда поддельные ролики с известными людьми применяли для продвижения товаров, сбора пожертвований и политических атак. Среди примеров указаны фальшивые одобрения от Опры Уинфри, Ким Кардашьян, Тейлор Свифт и Гордона Рамзи. Главный спор вокруг законопроекта связан не с самим запретом вредных дипфейков, а с широтой формулировок. NetChoice и правозащитные организации предупреждают, что платформы могут начать удалять законный контент слишком активно, чтобы не рисковать крупными штрафами. Под угрозой, по их оценке, могут оказаться образовательные материалы, юмор, сатира и пародия.
- Новая волна взломов в WhatsApp распространяется через списки контактов. Атака начинается с обычного вложения, которому слишком легко поверить. Доверие к знакомому отправителю всё чаще становится слабым местом защиты, и новая кампания против пользователей WhatsApp строится именно на этом расчёте. Злоумышленники рассылают вредоносные файлы с уже захваченных аккаунтов, маскируя вложения под деловые и финансовые документы. По данным «Лаборатории Касперского», атаки затронули пользователей в Бразилии, Индии, Мексике, Сингапуре, Великобритании, Испании, Тайване, Австралии, России, Вьетнаме и Малайзии. Сообщения приходят от реальных контактов жертвы и содержат сильно запутанный VBS-файл. Названия таких файлов подстраивают под язык получателя и оформляют как отчёты, счета, уведомления по аккаунту или другие рабочие документы. Если пользователь скачивает и запускает вложение на Windows, скрипт обращается к инфраструктуре атакующих и получает ещё два сценария. Следующий этап меняет параметры реестра, отключает защиту UAC и загружает ZIP-архив с ManageEngine Endpoint Central. Легитимный инструмент обычно помогает администраторам управлять компьютерами из единой панели, но в этой кампании программа незаметно подключает заражённый ПК к серверам злоумышленников. Эксперты «Касперского» уточняют, что при передаче файла через WhatsApp Web вложение нужно сначала скачать, а в настольном клиенте WhatsApp файл может запускаться напрямую через Windows Script Host. Точный способ взлома аккаунтов WhatsApp пока не установлен. Специалисты нашли следы китайского языка и пересечения инфраструктуры с адресами, которые раньше связывали с активностью ValleyRAT и Gh0st RAT, но доказательств для уверенной атрибуции недостаточно. Снизить риск помогает простая проверка вложений через другой канал связи, даже если файл пришёл от знакомого контакта. Загруженные документы стоит проверять актуальным антивирусом до запуска, а подозрительные VBS-файлы лучше не открывать вовсе.
- Бесплатный бензин в обмен на Telegram: мошенники придумали новую приманку. Киберпреступники нашли свежий способ угонять телеграм-аккаунты россиян. На этот раз в качестве приманки используются фейковые сайты крупных сетей АЗС, где обещают зарезервировать до 20 литров топлива без очередей и талонов. О новой схеме сообщили специалисты компании Эфшесть/F6. По данным исследователей, злоумышленники создают поддельные сайты под брендами известных автозаправочных сетей, в том числе работающих на территории Крыма. Посетителям предлагают оформить предварительную бронь топлива и приехать на АЗС к назначенному времени. Легенда выглядит убедительно: пользователю обещают 20 литров бензина, персональный номер брони и QR-код для получения топлива без ожидания в очереди. Для оформления заявки жертву просят указать номер телефона, привязанный к Telegram, а затем ввести код подтверждения, который приходит в мессенджер. На самом деле этот код нужен вовсе не для получения бензина, он используется для входа в телеграм-аккаунт жертвы.
- StormWall: терабитные DDoS-атаки на телеком-компании в России теперь длятся неделями. Аналитический центр компании StormWall регулярно отслеживает изменения, связанные с DDoS-атаками в России и своевременно выявляет все актуальные тенденции. Эксперты компании обнаружили, что в мае-июне этого года злоумышленники полностью поменяли тактику при проведении DDoS-атак на телеком компании в России. Специалисты определили, что с мая этого года телеком-компании подвергаются длительным сверхмощным DDoS-атакам, достигающим 1,3-2,7 Тбит/с. Подобные инциденты длятся неделями – это уже многодневная осада, а не разовая атака, как раньше. Для анализа были использованы данные клиентов провайдера. Об этом CNews сообщил представитель StormWall. Важно отметить, что атаки длятся неделями, но не непрерывно, а обычно по несколько часов в день. Этого достаточно, чтобы вывести из строя сервисы в часы наивысшей нагрузки и в то же время обеспечить жертве высокий чек за объем потребляемого трафика. В подавляющем большинстве случаев для его расчета используется 95 перцентиль (для этого достаточно атаковать жертву дольше 36 часов в месяц). Таким образом, DDoS-атака напрямую нанесет убытки компании, даже если у нее есть мощность, чтобы самостоятельно принять атакующий трафик. Аналитики StormWall также выявили ряд других важных изменений, связанных с DDoS-атаками на телеком-сектор в разное время. Если сравнить инциденты в мае 2025 г. с атаками в мае 2026 г., то доля слабых атак (<50 Гбит/с) рухнула с 66% в мае прошлого года до 16,5% в мае этого года. Это указывает на то, что в общей массе атак на телеком-сектор незначительных инцидентов с небольшой мощностью больше нет – операторам противостоят хорошо подготовленные противники, использующие терабитные мощности. Мощные DDoS-атаки на телеком-компании могут иметь серьезные последствия, так как телеком-отрасль играет ключевую роль в обеспечении связи для миллионов пользователей и объектов критической инфраструктуры. Подобные мощные инциденты могут вызвать временное или длительное прекращение работы важных сервисов. Работа таких ключевых сервисов, как интернет-доступ, телефония, облачные платформы, корпоративные приложения, может быть парализована на несколько часов и даже дней. При этом компании теряют доход из-за простоя, а также несут дополнительные расходы из-за восстановления систем и усиления мер безопасности. Крупные операторы могут понести огромные многомиллионные убытки даже из-за кратковременного сбоя.
- Бельгийская разведка целый год не замечала, как кто-то качает данные с её рабочих устройств. Удар пришёл не по сейфам, а по тем следам, которые обычно недооценивают. Иногда разведку той или иной страны выдаёт не секретный доклад, а обычный служебный телефон, и в Бельгии под удар попал именно такой повседневный слой работы спецслужб. С мая 2025 года по весну 2026 года киберпреступники получили доступ к персональным данным сотрудников Службы государственной безопасности Бельгии через программу внешнего подрядчика, который отвечал за защиту их мобильных устройств. По данным RTBF, злоумышленники использовали уязвимости в Ivanti Endpoint Manager Mobile. Бельгийская разведка применяла этот продукт для защиты служебных смартфонов и управления доступом к внутренним сервисам. Во время проверки инфраструктуры служба обнаружила, что атакующие прошли через слабые места программы и добрались до хранилища данных, связанных с телефонией и электронной почтой рабочих аппаратов. В зоне риска оказались имена, фамилии, номера телефонов, адреса электронной почты, идентификаторы устройств и другие сведения. В материалах Ivanti для оценки последствий таких уязвимостей также упоминается возможный доступ к GPS-положению смартфона. По данным источников RTBF, сведения о людях, с которыми сотрудники связывались со служебных телефонов, тоже могли попасть под угрозу. Такая утечка опасна не содержанием секретных документов, а тем, что персональные данные помогают собрать карту службы из отдельных фрагментов. Иностранная спецслужба или враждебная группа могла бы использовать номера, адреса и связи, чтобы лучше понять состав бельгийской разведки, её внутреннюю структуру и рабочие контакты.
- В мобильных приложениях для образования нашли более 1000 критических уязвимостей. Компания AppSec Solutions с помощью системы AppSec.Sting протестировала 87 самых популярных мобильных приложений категории «Образование» из российских и зарубежных магазинов приложений: сервисы для репетиторов, самоучители по иностранным языкам, электронные дневники и учебники. Об этом CNews сообщили представители AppSec Solutions. Эксперты обнаружили около 2,5 тысяч уязвимостей, из них 1065 (43%) — высокого и критического уровня риска. По сравнению с аналогичным исследованием годом ранее общее число уязвимостей выросло на 41% (с 1773 до 2500), а количество дефектов высокого и критического уровня — на 56% (с 683 до 1065). Доля критических находок в выборке также увеличилась: с 39% до 43%. «Образовательные приложения — одна из самых востребованных категорий, особенно в период экзаменов. При этом часть разработчиков не встраивает регулярную проверку безопасности в релизный цикл: безопасности на этапе разработки уделяется недостаточно внимания, а обновления выходят без должного контроля. Рост доли критических уязвимостей это подтверждает», — сказал Никита Пинаев, руководитель продукта AppSec.Sting компании AppSec Solutions. Самая распространенная критическая уязвимость в исследованных приложениях — хранение чувствительных данных в коде приложения. Речь о паролях, токенах, ключах шифрования и параметрах тестовой среды — сведениях, которые могут использоваться для атак как на пользователей, так и на инфраструктуру сервиса. Еще одна частая уязвимость высокого уровня — ArbitraryActivityStart, запуск произвольных Activity (внутренних экранов приложения). Она позволяет злоумышленнику обращаться к закрытым компонентам приложения напрямую — например, чтобы изменить настройки. Это может привести к утечке данных и потере контроля над аккаунтом пользователя.Также во многих образовательных приложениях встречается уязвимость «Отсутствие проверки на подключение отладчика». Ее эксплуатация позволяет подключать к приложению дополнительные инструменты, получать доступ к его коду и в дальнейшем — взламывать само приложение.
- Мошенники расклеивают QR-коды с фейковым бесплатным Wi-Fi. В России мошенники начали расклеивать в парках и рядом с летними верандами QR-коды, которые обещают подключение к бесплатному Wi-Fi. На деле такие наклейки ведут на фишинговые сайты, сообщили РИА Новости в пресс-службе платформы «Мошеловка» Народного фронта. Схема рассчитана на высокий трафик в местах отдыха. QR-код могут наклеить на скамейку, столик летнего кафе, урну или поверх официального информационного стенда. Внешне такая наклейка маскируется под городской сервис и выглядит как быстрый способ подключиться к интернету. После сканирования пользователь попадает на поддельный сайт. Там у него могут попытаться украсть данные банковской карты или загрузить вредоносное ПО на устройство. Особенно опасно, если страница просит ввести платежные данные, номер телефона, код из SMS или установить приложение для «подключения». В «Мошеловке» рекомендуют с осторожностью сканировать QR-коды на улице, особенно если они наклеены кустарным способом. Перед вводом любых данных нужно проверять адрес сайта, на который открылся переход. Для подключения к городскому Wi-Fi или покупки билетов на аттракционы лучше использовать только официальные приложения и проверенные сайты.
- Как парализовать огромный мегаполис из родительского дома. Рецепт от хакеров, признавших вину в суде. Виновники транспортного кризиса «сломались» под тяжестью цифровых улик. Городская транспортная система редко попадает в центр уголовного процесса, но атака на Transport for London (TfL) обернулась месяцами сбоев, затронула миллионы пассажиров и привела к признанию вины двух молодых людей. В Королевском суде Вулиджа двадцатилетний Талха Джубайр из восточного Лондона и восемнадцатилетний Оуэн Флауэрс из Уолсолла признали вину по делу о кибератаке на TfL. Оба признали участие в сговоре с целью совершить несанкционированные действия против систем транспортного оператора по закону о неправомерном использовании компьютеров. Атака началась 31 августа 2024 года и, по данным TfL, нарушала работу сервисов около трёх месяцев. BBC сообщала, что инцидент затронул 10 млн клиентов. Оператор оценил ущерб в 39 млн фунтов стерлингов. Сбой ударил не по движению поездов напрямую, а по цифровым сервисам TfL. Онлайн-системы работали с перебоями, часть информационных табло ушла в офлайн, клиенты не могли быстро получить возвраты по Oyster, а сервис оформления фотокарт Oyster для детей и молодых людей временно закрыли. TfL также уведомила тысячи клиентов о несанкционированном доступе к части персональных данных.
Исследования.
- DARPA объявила конкурс на разработку спутниковой технологии военного времени. Агентство перспективных исследовательских проектов министерства войны США (Defense Advanced Research Projects Agency, DARPA) опубликовало целевой запрос информации (Request for Information) на технические решения и оперативные стратегии для быстрого восстановления «космических возможностей в тактические сроки» – от нескольких часов до недель, сообщает satnews.com. Запрос адресован широкому кругу лиц – исследователям, университетам, IT-компаниям, изобретателям. Официальные предложения от представителей отрасли будут приниматься до 8 июля 2026 года. В агентстве отмечают, что ищут как готовые к внедрению варианты, так и концепции, находящиеся на ранних стадиях разработки. DARPA рассматривает ключевой сценарий: необходимо быстро восстановить критически важные системы связи, предупреждения о ракетном нападении и позиционирования, если противник использует противоспутниковое оружие, подавление сигналов или кибервойну для ослабления существующих сетей передачи данных. В конкурсной документации указывается, что необходимо отказаться от специализированного и тем более узкоспециализированного оборудования. DARPA предлагает рассматривать такие варианты, как модульная сборка по принципу «подключи и работай»; допускающие переконфигурацию системы оборудования связи; доступные для быстрого запуска спутники на очень низких околоземных орбитах; сборка оборудования на орбите и отказоустойчивые сети. По данным Telegram-канала Geopolitics Prime, среди поставленных задач также компьютеры, способные функционировать с минимальным объёмом памяти; «железо», работающее при физических повреждениях; системы, требующие исчезающе мало энергии, и получающие энергию с помощью подручных средств – без доступа к электросетям или аккумуляторам. Среди пожеланий агентства также – рой [боевых] дронов и сенсорные сети, продолжающие исполнять поставленные задачи, даже если половина их компонентов взломана, захвачена или получает ложные данные.
- Для российского софта создают замену западным сертификатам подписи кода. Крупные российские IT-разработчики создают систему защиты отечественного ПО на случай массового отзыва сертификатов подписи кода западными удостоверяющими центрами. По данным РБК, проектом занимается рабочая группа «Единое пространство доверия», действующая на базе Национального технологического центра цифровой криптографии во взаимодействии с ФСБ, Минцифры и ФСТЭК. В рабочую группу входят «РусБИТех-Астра», «Сбертех», «Базальт СПО», «Открытая мобильная платформа», «КриптоПро», «ИнфоТеКС», «Лаборатория Касперского» и другие компании. Они разрабатывают Отраслевой технологический удостоверяющий центр, который должен выдавать российским разработчикам сертификаты подписи кода вместо западных. По словам гендиректора «КриптоПро» Станислава Смышляева, ОТУЦ уже работает в тестовом режиме. С ноября 2025 года систему протестировали «КриптоПро», «ИнфоТеКС», «Код безопасности», «Лаборатория Касперского», «Сбертех», а также разработчики Astra Linux, «Альт», РЕД ОС, ROSA и «Аврора». Компании получили сертификаты, подписали ими свои программные продукты и обменялись ими для взаимной проверки. Подпись кода подтверждает, что программа выпущена конкретным разработчиком и не была изменена злоумышленниками. Сейчас российские компании в основном используют сертификаты западных удостоверяющих центров. Риск стал актуальнее после того, как GlobalSign в июне начала массово отзывать TLS-сертификаты у российских сайтов. Участники рынка опасаются, что похожий сценарий может затронуть и сертификаты подписи ПО. Если сертификат подписи кода отзывают, операционная система может перестать доверять программе, блокировать ее запуск или показывать предупреждение о небезопасном издателе. В этом случае разработчику придется либо убирать подпись, снижая доверие к продукту, либо искать альтернативные сертификаты у небольших иностранных поставщиков.
- WhatsApp минус 43%, Telegram минус 49%. Как ограничения интернета меняют привычки россиян в сети. Аудитория мессенджеров просела почти вдвое. Россияне с начала года стали меньше времени проводить в интернете из-за ограничений мобильной связи и ухудшения работы популярных сервисов. За январь-май среднее время пользования сетью сократилось на четыре процента. Самый заметный спад пришёлся на апрель и май, когда медиапотребление снизилось с 256 до 243 минут в день, сообщает «Коммерсантъ» со ссылкой на данные ГК «Родная речь». Время просмотра обычного телевидения за пять месяцев уменьшилось на пять процентов, до 188 минут в день. Просмотр контента через Smart TV, напротив, вырос на 14%, до 55 минут в среднем. Пользователи стали чаще выбирать сервисы, которые сохраняют доступность во время ограничений. Наиболее заметные изменения пришлись на мессенджеры. Дневной охват WhatsApp с января по май сократился на 43%, до 25,6 млн пользователей. Аудитория Telegram снизилась на 49,3%, до 40,2 млн. Дневной охват Max вырос на 36,6%, до 68,6 млн. В июне число зарегистрированных пользователей Max превысило 125 млн, ежедневная аудитория достигла 87 млн. Похожее сокращение фиксировали годом ранее. За январь-май 2025 года время в сети снизилось на три процента, а аудитория онлайн-видео уменьшилась на 11% на фоне замедления YouTube.
- Объем ИБ-рынка России достиг рекордных 211 млрд рублей. Российский вендор в области защиты информации «Код Безопасности» опубликовал ежегодный аналитический отчет «Пульс», посвященный состоянию и динамике рынка кибербезопасности в РФ. Исследование охватывает ключевые сегменты: сетевую защиту, защиту конечных точек, DLP, SOC, средства управления доступом, а также рынки ОС и виртуализации. Аналитики отмечают, что после всплеска в 2022 и 2023 годах, когда рост российского ИБ-рынка составил 56% и 35% соответственно, наблюдается стабилизация спроса. В 2025 году прирост составил всего 17%, достигнув объема в 211 млрд руб. Самым крупным сегментом остается направление сетевой безопасности, которое занимает 23%. В прошедшем году объем этой части рынка достиг 48 млрд руб (+17%), при этом темпы роста замедлились: в 2024-м сегмент увеличился на 10 млрд, в 2025-м – лишь на 7 млрд. Также стагнация роста наблюдается в сегменте российских операционных систем и средств виртуализации. Первый вырос всего на 4%, второй – на 5%, оба направления достигли объема в 13 млрд руб. Стабильностью отличается направление DLP: объем достиг 17 млрд руб. (+26%). Согласно прогнозам аналитиков, к 2030 году сегмент может вырасти до 35-42 млрд. Главные факторы популярности DPL-решений – регуляторные нововведения и повышение ценности данных. В исследовании отмечается, что ИБ-рынок РФ переходит к более зрелой и конкурентной фазе, где заказчики делают выборочные инвестиции, а регуляторика перестает быть единственным драйвером. Так, общая доля топ-10 вендоров ИБ снизилась на 5% – второй год подряд. При этом сегмент кибербезопасности остается одним из главных в ИТ-отрасли России и показывает опережающие темпы роста по сравнению с другими технологическими направлениями.
- Никто не ждал, что DDR2 вернётся. Бум ИИ заставил мир вспомнить технологии двадцатилетней давности. Дефицит памяти окончательно вышел из-под контроля. Дефицит памяти уже вышел за пределы новейших чипов и добрался до компонентов, которые ещё недавно считались устаревшими. По данным TrendForce, покупатели всё чаще переходят на старые типы DRAM, включая DDR2 и DDR3, чтобы получить более крупные и стабильные поставки на фоне перегретого рынка. Главной причиной стал спрос на инфраструктуру для ИИ. Производители микросхем отдают приоритет более прибыльной HBM и серверной DRAM, которые нужны для дата-центров. Из-за этого обычной памяти для ПК, смартфонов и другой электроники стало меньше, а DDR4 и DDR5 подорожали, а найти нужные модули стало сложнее. TrendForce утверждает, что часть производителей уже снижает требования к памяти, чтобы удержать стоимость готовых систем. В отдельных случаях решения на DDR4 переводят на DDR3, а продукты с DDR3 перерабатывают под DDR2. Речь, вероятно, идёт не о современных ПК, поскольку новые процессоры обычно не работают с такими старыми стандартами, а о прочей электронике. Спрос на старые компоненты быстро разгоняет цены. TrendForce ожидает, что контрактные цены на DDR2 во втором квартале 2026 года вырастут примерно на 55–60%, а в третьем квартале прибавят ещё 35–40%. Покупатели готовы брать меньшие объёмы памяти и более старые поколения, лишь бы закрыть потребности производства. На рынке DDR2 ключевыми поставщиками остаются тайваньские Winbond и Elite Semiconductor Microelectronics Technology. При этом Winbond постепенно сворачивает выпуск DDR2 и переносит мощности на более маржинальные DDR3, DDR4 и LPDDR4. ESMT, напротив, планирует максимально загрузить доступные мощности на фабриках PSMC, чтобы занять нишу, которую освобождает конкурент. Крупные производители тоже готовят расширение, но быстро снять напряжение с рынка не смогут. SK hynix намерена удвоить выпуск кремниевых пластин за пять лет, а Micron ждёт заметного прироста мощностей на новом заводе в Вирджинии только в 2027 и 2028 годах. До тех пор дефицит может продолжать давить даже на сегменты памяти, которые рынок давно считал второстепенными.
- Спрос не упал — упали бюджеты. Почему госзакупки VPN рухнули в первом квартале и ожили к маю. За пять месяцев 2026 года госсектор провел 2080 закупок VPN на 10,3 миллиарда рублей. По итогам пяти месяцев 2026 года объем госзакупок корпоративных VPN и защищенных каналов связи вернулся к уровню аналогичного периода прошлого года после провального первого квартала. За январь-май прошло 2,08 тыс. процедур на общую сумму 10,3 млрд руб., пишет Коммерсантъ со ссылкой на данные аналитической системы Тендерплан. Годом ранее за тот же период заказчики провели 1,9 тыс. закупок на 11,4 млрд руб. Количество закупок выросло на 5%, а совокупная стоимость снизилась на 9,6%. Средняя цена контракта сохранилась на уровне 5,6-5,7 млн руб. Данные за пять месяцев контрастируют с показателями первого квартала. Тогда, по подсчетам СКБ Контур, сумма контрактов сократилась с 6,9 млрд до 2,02 млрд руб., хотя число госзакупок корпоративных VPN выросло на 22,6% год к году. Эксперты связывали разрыв с тем, что в 2025 году VPN-решения часто входили в крупные инфраструктурные контракты, а в 2026 году заказчики начали выделять такие решения в отдельные закупки. По итогам пяти месяцев рынок фактически восстановился до прошлогодних объемов, что говорит не о падении спроса, а о сглаживании квартальных колебаний. Основную динамику в 2026 году обеспечивают закупки по 223-ФЗ, через который работают коммерческие организации с госучастием. За пять месяцев доля таких процедур выросла с 9% до 12%. При этом число постоянных поставщиков на рынке VPN сократилось со 167 до 144, а среднее количество участников на один лот осталось на уровне 1,1.
Инновации.
- ВВС США запустили суперкомпьютер, который заменяет 500 лет работы ноутбука. И всё ради гиперзвуковых лайнеров будущего. Flyer за $20 млн поможет планировать полёты на сверхзвуке и обучать военный ИИ. Научно-исследовательская лаборатория ВВС США запустила суперкомпьютер Flyer стоимостью $20 млн. Машину установили на авиабазе Райт-Паттерсон в штате Огайо. Военные рассчитывают использовать комплекс при разработке гиперзвуковых летательных аппаратов, самолётов нового поколения, автономных систем и моделей искусственного интеллекта. По оценке лаборатории, Flyer способен за сутки решить задачу, на которую среднему ноутбуку потребовалось бы около 500 лет. Сравнение отражает разницу в числе одновременных вычислений: суперкомпьютер разбивает сложную работу на сотни тысяч частей и распределяет их между вычислительными ядрами. Flyer содержит примерно 186 000 вычислительных ядер, 800 ТБ оперативной памяти и хранилище объёмом 18 ПБ. Для сравнения, чтобы набрать тот же объём оперативной памяти с помощью обычных ноутбуков, потребовалось бы около двух миллионов устройств. Комплекс вошёл в многолетнюю программу модернизации вычислительной мощности Министерства обороны США. Проект анонсировали вместе с засекреченной системой Raven в рамках инициативы TI-23. ВВС США ранее сообщали, что Flyer и Raven вместе обеспечат около 14 петафлопс вычислительной производительности. Один петафлопс означает примерно квадриллион операций с плавающей точкой в секунду, то есть тысячу триллионов математических операций.
- Google решила хранить энергию с помощью CO₂ — того самого газа, от которого весь мир пытается избавиться. На месте старой угольной электростанции компания построит батарею из углекислого газа. Google и Energy Dome построят в Ирландии крупный накопитель энергии на углекислом газе. Установка мощностью 23 МВт и ёмкостью 200 МВт·ч появится в графстве Оффали, рядом с посёлком Rhode, на площадке бывшей торфяной электростанции. Google нужен проект не для отчёта о зелёных инициативах: центры обработки данных требуют стабильного электричества, а постоянная опора на газовые и угольные станции мешает снижать выбросы. Соглашение стало первым прямым коммерческим проектом Google и Energy Dome по технологии углекислотной батареи CO2 Battery. Energy Dome разработает площадку, останется владельцем установки и будет управлять накопителем после запуска. Ввод в эксплуатацию запланирован на 2028 год. Углекислотная батарея работает иначе, чем литий-ионный аккумулятор в телефоне или электромобиле. Когда в сети появляется лишнее электричество, установка тратит его на сжатие углекислого газа. При росте спроса газ расширяется, проходит через турбину и вырабатывает электричество, которое возвращается в энергосистему. Долговременное хранение помогает сгладить разрыв между выработкой и потреблением. Ветровые и солнечные станции могут давать много энергии в часы слабого спроса, и без накопителя часть выработки приходится ограничивать. В пиковые периоды спрос растёт, а ветер или солнце не всегда дают нужную мощность.
- Бактерии научились охлаждать процессоры и батареи электромобилей. И делают это в десять раз лучше привычных материалов. Вот так самую горячую проблему электроники решили самые древние существа на планете. Перегрев остаётся одной из самых неприятных проблем современной электроники. Чем мощнее процессор, серверный ускоритель, батарейный модуль или другое устройство, тем больше тепла приходится быстро отводить. Если тепло застревает внутри корпуса, падает производительность, растёт риск сбоев, а срок службы компонентов сокращается. Материаловеды предложили необычный способ улучшить охлаждение: заставить бактерии выращивать теплопроводящий биокомпозит. Новый материал относится к термоинтерфейсным материалам. В электронике их используют между горячим компонентом и системой охлаждения: например, между чипом и радиатором, теплораспределителем или холодной пластиной. Даже гладкие на вид поверхности под микроскопом имеют неровности. Между ними остаются крошечные воздушные зазоры, а воздух плохо проводит тепло. Термоинтерфейс заполняет пустоты и помогает теплу быстрее уходить от источника к охлаждению. Обычные термоинтерфейсные материалы чаще делают как искусственные смеси: полимерную основу наполняют частицами, которые лучше проводят тепло. Такой подход давно работает в электронике, но имеет ограничения. Наполнитель нужно правильно распределить, материал должен плотно прилегать к поверхностям, не разрушаться при нагреве и не мешать сборке устройства. Производство часто требует химической обработки, высоких температур и материалов, которые не всегда легко получить устойчивым способом.


