Государственные инициативы.

  • Как операторы связи должны взаимодействовать с оператором IMEI – проект приказа Минцифры. Минцифры разработало проект требований к порядку взаимодействия операторов подвижной радиотелефонной связи и оператора базы идентификаторов пользовательского (оконечного) оборудования (IMEI). Документ разработан во исполнение норм закона, подписанного в пятницу. Законом, в частности, предусматривается создание единой базы IMEI, которая будет содержать информацию о разрешенных и запрещенных к использованию на территории РФ идентификаторах. Порядок организационно-технического взаимодействия операторов связи и оператора базы данных идентификаторов пользовательского оборудования (оконечного оборудования) включает в себя порядок предоставления доступа операторам связи к базе данных; порядок предоставления сведений об идентификаторах пользовательского оборудования (оконечного оборудования) в базу данных; порядок взаимодействия оператора базы данных и операторов связи при возникновении технологических неполадок (технологических сбоев) в работе базы данных; порядок взаимодействия оператора базы данных и операторов связи при проведении регламентных технологических работ; требования к защите информации, содержащейся в базе данных. Затраты субъектов регулирования на соблюдение обязательных требований за шесть лет с предполагаемой даты вступления в силу проекта акта составят более трёх миллиардов рублей, сказано в сопроводительных документах. Приказ вступает в силу с 1 марта 2027 года и действует до 1 марта 2033 года. В отношении каждого IMEI в базу данных включаются следующие сведения: идентификатор пользовательского оборудования (IMEI); статус идентификатора (разрешен, запрещен, не зарегистрирован); основание для включения в базу данных (заявление абонента, информация от оператора связи, решение уполномоченного органа); сведения об операторе связи, передавшем информацию; дата и время внесения сведений в базу данных. Участниками взаимодействия с базой являются: оператор базы (Минцифры России); федеральный орган исполнительной власти в области связи; федеральный орган исполнительной власти в сфере промышленной политики; федеральный орган исполнительной власти, осуществляющий функции по контролю и надзору в области таможенного дела; федеральный орган исполнительной власти, осуществляющим функции по контролю и надзору в сфере средств массовой информации, массовых коммуникаций, информационных технологий и связи; уполномоченные государственные органы, осуществляющие оперативно-разыскную деятельность или обеспечение безопасности Российской Федерации; операторы связи. «Проект постановления не предполагает постановку на учет мобильных устройств гражданами. Предполагается, что данные об IMEI будут передаваться от операторов связи, которые ранее регистрировали устройство в сети, или от Федеральной таможенной службы при ввозе устройств», — сообщили журналистам в пятницу в пресс-службе Минцифры, комментируя содержание документа. «Единственный случай, при котором пользователь будет сам регистрировать свой телефон, — если он купил новое устройство за рубежом и ввёз его на территорию РФ. Сделать это можно будет по желанию на Госуслугах», — отметили в пресс-службе министерства.
  • Какие связанные с IT законы вступают в силу в июле. Закон, увеличивающий максимальный срок действия экспериментальных правовых режимов (ЭПР) в сфере цифровых и технологических инноваций с трёх до пяти лет, вступит в силу 6 июля. Законом предусматривается, что ЭПР могут быть установлены не только в случае наличия в актах общего регулирования положений, при соблюдении которых внедрение инноваций невозможно или существенно затруднено, но и в случае, когда соответствующие отношения вообще не урегулированы. В начале июля (6 числа) вступит в силу норма закона, об административной ответственности для владельцев сайтов и приложений за авторизацию пользователей через иностранные сервисы. Разрешёнными способами авторизации являются российский номер мобильного телефона, портал госуслуг, единая биометрическая система (ЕБС) или иная российская информационная система, соответствующая требованиям закона («Яндекс», «ВКонтакте» и пр.). Нельзя использовать для этой цели зарубежные сервисы такие, как Apple ID, Google ID и др. За неисполнение обязанности проводить авторизацию интернет-пользователей, находящихся на территории РФ, одним из разрешённых способов вводятся штрафы. Также заработают следующие нормы этого закона: штрафы за неисполнение владельцем информационного ресурса, на котором применяются рекомендательные технологии, требований законодательства к их применению; штрафы для операторов связи за нарушение требований взаимодействия с органами, осуществляющими оперативно-разыскную деятельность или обеспечение безопасности России при установке СОРМ. Государственная регистрация прав на недвижимое имущество и сделок с ним с 1 июля станет возможна при условии идентификации сторон договора с использованием ЕБС и подписания заявления и документов усиленной квалифицированной электронной подписью заявителей. Это позволит заключать сделки полностью дистанционно, без посещения МФЦ или нотариуса. С 1 июля начнётся эксперимент по регистрации россиян в системе индивидуального учёта за рубежом. Он продлится по 31 декабря 2027 года. В этот период россияне, проживающие за рубежом, смогут зарегистрироваться в системе индивидуального учёта, получить квалифицированную электронную подпись и получить ряд государственных услуг, не приезжая на родину. В эксперименте пока будут участвовать Армения, Казахстан, Кыргызстан, Узбекистан, КНР, Индия, ОАЭ, Вьетнам, Индонезия, Малайзия, Турция и Сербия.
  • МВД запустило сервис «Цифровой профиль иностранного гражданина». Электронный ресурс «Цифровой профиль иностранного гражданина», созданный министерством внутренних дел России, заработал 30 июня, сообщила во вторник представитель МВД. Напомним, срок 30 июня установлен указом президента о цифровом профиле иностранца. Ресурс формируется в составе ГИС миграционного учёта на базе информационно-телекоммуникационной инфраструктуры МВД. Запуск сервиса является важным шагом в цифровизации миграционных процессов, обеспечивает формирование полной, достоверной и актуальной информации для оценки миграционной ситуации в стране и повышения эффективности государственного управления в миграционной сфере, говорится в сообщении. Состав сведений, предоставляемых органами и организациями для включения в «Цифровой профиль иностранного гражданина», утверждён постановлением правительства (также разработанным МВД) – данные должны предоставлять 14 органов власти и иных организаций. Это сведения о миграционном учёте; о принадлежащих иностранцу транспортных средствах и правах на управление ими; об образовании; о недвижимости, телефонных номерах, страховом полисе, долгах и т.д. Предоставление сведений в «Цифровой профиль иностранного гражданина» будет осуществляться по мере готовности информационных систем указанных ведомств, но не позднее 1 декабря 2026 года.
  • Россия стала абсолютным чемпионом на Международной олимпиаде по кибербезопасности среди старшеклассников. Национальная сборная России завоевала четыре медали и стала абсолютным чемпионом на проходившей с 27 июня по 2 июля в Тунисе Международной олимпиаде по кибербезопасности (International Cybersecurity Olympiads, ICO) среди старшеклассников; один из участников сборной России – Даниил Мелехов – также стал абсолютным победителем ICO в индивидуальном зачёте, сообщает сайт правительства. В финале сборная России встретилась с более чем 70 школьниками из 19 стран, включая Бразилию, Китай, Гонконг, Италию, Сингапур, Швецию, Тунис и США. Финал ICO состоял из двух туров по семь часов. Каждый тур включал в себя три комплексные задачи, каждая из которых была разделена на четыре тематические подзадачи: от веб-безопасности до поиска уязвимостей в коде. Внутри каждой категории участники работали как над базовыми упражнениями, так и над высокотехнологичными заданиями, максимально приближёнными к реальной киберзащите. За верное решение всех задач можно было получить максимум 100 баллов. Медали на Международной олимпиаде по кибербезопасности получили победители и призёры Всероссийской олимпиады по информационной безопасности и других престижных российских и международных олимпиад и соревнований в сфере информационной безопасности.

Инциденты и угрозы.

  • Шесть дыр в AirDrop и Quick Share поставили под удар миллиарды устройств. Функции вроде AirDrop и Quick Share создавались для удобства: поднес устройство поближе и отправил файл без проводов, аккаунтов и долгой настройки. Но оказалось, что именно это удобство открывает дополнительную поверхность для атак. Исследователи из CISPA Helmholtz Center for Information Security обнаружили сразу шесть уязвимостей, затрагивающих экосистемы Apple, Google и Samsung. Под удар попали macOS, iOS, Android и Windows. По словам авторов исследования, злоумышленнику достаточно находиться в радиусе действия Wi-Fi (обычно от 10 до 30 метров). Предварительное сопряжение устройств, обмен контактами или подключение к одной сети не требуются. В случае AirDrop специалисты нашли три проблемы, каждая из которых позволяет вывести из строя системный процесс sharingd. А вместе с ним перестают работать не только AirDrop, но и AirPlay, Handoff, Universal Clipboard и Continuity Camera. Один из сценариев позволяет удерживать сервис недоступным, периодически отправляя специально сформированные запросы. Не лучше обстоят дела и с Quick Share. Специалисты обнаружили два логических обхода механизмов защиты, позволяющих обрабатывать часть сообщений еще до завершения проверки подлинности или вовсе без шифрования. Кроме того, в Windows-клиенте Quick Share выявлена ошибка use-after-free, которая может привести к повреждению памяти. Google уже выплатила вознаграждение за находку и подготовила исправление. Любопытно, что разработчики Apple и Google пришли к похожим проблемам совершенно разными путями. В AirDrop причиной стали ошибки обработки входящих данных и чрезмерно уязвимые проверки, а в Quick Share — распределение критически важных проверок по отдельным обработчикам и проблемы многопоточности. Исследователи считают, что проблема носит архитектурный характер. Сервисы обмена файлами вынуждены принимать и разбирать данные от незнакомых устройств еще до завершения аутентификации пользователя. Именно этот этап становится привлекательной целью для атакующих. Часть обнаруженных проблем уже устранена. Apple сообщила исследователям, что исправила одну из уязвимостей AirDrop и присвоила ей идентификатор CVE, хотя подробности пока не раскрываются. Google также выпустила патч для Windows-версии Quick Share, а остальные найденные проблемы еще находятся в процессе раскрытия.
  • Никогда не доверяйте предустановленному государственному софту. Новая утилита тайно передает IP-адреса третьим лицам. Чем полезнее выглядел сервис, тем неприятнее стали вопросы вокруг него. Рабочий смартфон обычно воспринимают как закрытую служебную среду, но у части федеральных служащих США на таких устройствах появилась программа, которую не получилось удалить. Речь идёт о мобильном приложении Белого дома, которое в мае автоматически установили на телефоны сотрудников нескольких ведомств. По данным WIRED, с приложением столкнулись работники Министерства сельского хозяйства США, Госдепартамента США и Министерства труда США. Некоторые сотрудники пытались удалить программу, но приложение возвращалось на устройство сразу или в течение суток. Один из служащих Управления общих служб США сообщил, что на его рабочем телефоне приложение не появлялось, поэтому принудительная установка затронула не все ведомства. Приложение Белого дома вышло в марте и доступно в публичных магазинах Apple и Google. Внутри собраны новости администрации, трансляции, материалы пресс-службы, публикации из официальных соцсетей и подборка статей из СМИ. Сотрудники, поговорившие с WIRED анонимно, заявили, что не используют программу и недовольны её появлением на служебных устройствах. Отдельные вопросы вызвала политика конфиденциальности. В App Store ссылка ведёт на общую страницу WhiteHouse.gov, а раздел о мобильном приложении содержит только адрес электронной почты без описания сбора и обработки данных. Представитель Белого дома Оливия Уэйлс заявила, что приложение не требует регистрации и ввода данных, а служебные устройства обычно получают предустановленные программы, полезные для работы.
  • Nvidia и Palantir заключили соглашение о совместной работе на американское правительство. IT-подрядчик Пентагона Palantir объявил в понедельник о стратегической программе с участием Nvidia, предусматривающей поставку интеллектуальной системы для работы открытых ИИ-моделей Nvidia, включая семейство Nemotron, в «суверенном окружении» – в основном в интересах американского правительства. Так, основными пользователями системы Palantir видит правительственные агентства и операторов критической инфраструктуры. Ожидается, что продукт будет востребован там, где открытые модели важны для обеспечения национальной безопасности, а также для корпоративной устойчивости и инноваций в промышленности. Напомним, ранее боевую систему Palantir было решено официально принять на вооружение Пентагоном.
  • Ключ от квартиры, где деньги лежат — только без слесаря и полиции. Как в крипте воруют самое ценное. Математика осталась надёжной, но корпоративная рутина дала слабину. В криптоиндустрии самые дорогие взломы всё чаще начинаются не с ошибки в коде, а с чужого доступа к ключу, который открывает кошелёк. По данным DeFiLlama, блокчейн-проекты потеряли из-за атак, DeFi-эксплойтов и взломов мостов $16,69 млрд, причём около 40% ущерба связано с кражей приватных ключей, а не с уязвимостями смарт-контрактов или самой блокчейн-инфраструктуры. Приватный ключ работает как пароль к банковскому счёту, но без привычной системы восстановления. Публичный ключ можно передавать другим людям для получения средств, а приватный подтверждает право распоряжаться активами. При потере такого ключа нельзя обратиться в банк, сбросить доступ или оспорить перевод. Кто владеет ключом, тот управляет средствами. По данным DeFiLlama, основную часть таких инцидентов делят на два сценария. В одном злоумышленники подбирают ключ или получают доступ методом перебора, в другом ключ утекает хакерам тем или иным образом (фишинг, стилеры, взлом облачных учётных записей, заражённые зависимости и т. д.). Специалисты по Web3-безопасности связывают рост подобных атак с тем, что проекты вложились в аудит смарт-контрактов, но оставили слабее защищёнными серверы, облачные учётные записи, сторонние инструменты и рабочие процессы команд. Проблема усиливается, когда приватный ключ постоянно нужен для подписания транзакций. Такой ключ хранится в рабочей инфраструктуре, рядом с зависимостями, сервисами и людьми, которые управляют проектом. Достаточно взломать окружение вокруг ключа, чтобы обойти стойкую криптографию и заставить систему выполнить вредоносное действие. Один из показательных случаев произошёл с Bybit в феврале 2025 года. Злоумышленники скомпрометировали цепочку поставок стороннего инструмента для разработки, внедрили вредоносный код в веб-интерфейс кошелька и заставили руководителей невольно подписать вывод $1,5 млрд в Ethereum. Инцидент показал, что атака может идти не через блокчейн, а через инструменты, которыми пользуется команда.
  • Мошенники заманивают россиян улучшенным Telegram и блокируют iPhone. Мошенники нашли еще один способ заработать на любителях улучшенных версий Telegram. На этот раз жертвам предлагают установить неофициальный клиент мессенджера, после чего блокируют iPhone и требуют деньги за его разблокировку. Об этом «Газете.Ru» рассказал старший преподаватель кафедры КБ-14 «Цифровые технологии обработки данных» Института кибербезопасности и цифровых технологий РТУ МИРЭА Игорь Котилевец. По словам эксперта, пользователи Telegram начали замечать в своих аккаунтах предупреждение о том, что они используют неофициальный клиент. Такой баннер появился на фоне распространения сторонних сборок мессенджера, которые могут содержать вредоносный код, шпионские модули или инструменты для сбора пользовательских данных. Особую опасность представляют приложения с названиями вроде DarkGram, HoloGram, ToxicGram и другими. Пользователю обещают дополнительные функции и стабильную работу, а отсутствие программы в App Store объясняют просто: нужно лишь войти под служебным или временным Apple ID. Именно здесь и кроется ловушка. Жертве передают логин и пароль от чужой учётной записи Apple. После аутентификации устройство практически сразу блокируется, а на экране появляется сообщение с контактами злоумышленников и требованием заплатить за разблокировку. Фактически пользователь сам передаёт мошенникам контроль над своим iPhone. Эксперт напоминает, что устанавливать приложения стоит только из официальных магазинов: App Store, Google Play или RuStore. Если программу предлагают скачать по ссылке из мессенджера, чата или стороннего сайта, риск столкнуться с мошенничеством резко возрастает. Кроме того, стоит обратить внимание на предупреждения самого Telegram. Если в профиле появился баннер о том, что используется неофициальный клиент, это серьёзный повод проверить, какую именно версию приложения вы установили.
  • Раскрыта широкомасштабная кампания по распространению троянца удалённого доступа через ScreenConnect. «Лаборатория Касперского» обнаружила, что инструмент удалённого администрирования ScreenConnect распространяется через поддельные сайты, имитирующие официальные страницы известных программных продуктов. Всего эксперты компании выявили более 90 доменов на 10 языках, включая русский, а значит злоумышленники охватывают широкий круг жертв по всему миру. Кампания нацелена как на частных пользователей, так и на организации, использующие устройства под управлением Windows. Эксперты «Лаборатории Касперского» анализировали инцидент, зафиксированный сервисом Kaspersky Managed Detection and Response (MDR), и обнаружили, что для установки и запуска вредоносного модуля AsyncRAT применялась легитимная утилита удалённого управления ScreenConnect. Детальный разбор этого инцидента позволил выяснить, что злоумышленники используют поддельные сайты для распространения установочных архивов, замаскированных под популярное ПО, такое как OBS Studio, DNS Jumper, DS4Windows, Glary Utilities и Bandicam. Атакующие применяют методы поисковой оптимизации, чтобы обеспечить своим ресурсам высокие позиции в результатах поиска. Пользователи, которые пытались скачать программный продукт, под его видом получали на устройство ScreenConnect. С его помощью атакующие устанавливают устойчивый доступ и развёртывают троянец с открытым исходным кодом AsyncRAT, позволяющий полностью контролировать скомпрометированное устройство. Число регистраций таких доменов достигло пика в феврале 2026 года, а в 2025 году те же злоумышленники использовали поддельные сайты для маскировки вредоносных установщиков под игры.
  • Банки адаптировались к фишингу с помощью ложных сайтов. Злоумышленники стали реже маскировать свои ресурсы под сайты крупных банков: доля крупных банков, у которых есть фишинговые сайты-двойники, устойчиво снижается, сообщает BI.ZONE. Так, в 2023 году двойники были у 90% банков-лидеров клиентского рейтинга. В 2024 году показатель сократился до 80%, а с 2025-го и по первую половину 2026-го замер на уровне 70%. Тренд может быть связан с высоким уровнем киберзрелости банков, а также их постоянной системной работой по выявлению и блокировке мошеннических ресурсов, отмечают в компании. Однако это не означает, что злоумышленники оставили отрасль в покое. Они просто сменили тактику. Свыше 80% всего выявляемого фишинга нацелено на кражу денег и банковских данных у пользователей. Но теперь, вместо того чтобы маскироваться под банки, мошеннические ресурсы притворяются маркетплейсами, онлайн-кинотеатрами и другими площадками, где просьба оплатить услугу выглядит естественно. Преступники отказываются напрямую мимикрировать под финансовые организации, тем не менее их конечной целью все равно остаются банки и хранимые в них накопления пользователей.
  • Неизвестные слили данные Центробанка Ливии и заминировали их. Каждый скачанный файл может стать новой атакой. Внутри документов спрятали вирус — для тех, кто попытается их скачать. Центральный банк Ливии подтвердил утечку части внутренних данных после кибератаки, которая несколько недель назад затронула его ИТ-инфраструктуру. В даркнете появился образец служебных материалов банка, а власти страны начали широкое расследование инцидента. Банк заявил, что расследование ведут внутренние специалисты вместе с международными экспертами по кибербезопасности. Команды проводят цифровую криминалистику, определяют масштаб взлома, изучают характер опубликованных файлов, оценивают возможные последствия и усиливают защиту банковских систем. Ранее в этом месяце Центральный банк сообщил о серьёзной кибератаке на часть своей информационной инфраструктуры. После обнаружения вторжения затронутые системы изолировали, чтобы ограничить распространение атаки и снизить риск сбоев. Одновременно началась проверка инфраструктуры и анализ действий злоумышленников. По данным местных СМИ, опубликованные в даркнете материалы включают административную переписку, документы о закупках, протоколы совещаний, регуляторные файлы и сведения, связанные с несколькими ливийскими коммерческими банками. Часть документов датируется 2020 и 2021 годами. Аналитики оценили объём утечки примерно в 20,7 ГБ и допустили, что публикация файлов может быть частью попытки кибервымогательства.
  • Мошенники блокируют iPhone под видом установки Telegram. Мошенники начали использовать тему неофициальных клиентов Telegram для блокировки iPhone и последующего вымогательства денег за разблокировку устройства. Схема строится вокруг сторонних версий мессенджера. Пользователям предлагают скачать «стабильно работающий» Telegram с расширенными возможностями, объясняя отсутствие приложения в App Store необходимостью войти через чужой Apple ID. После авторизации в такой учетной записи смартфон может быть заблокирован. На экране появляются контакты злоумышленников, которые требуют деньги за восстановление доступа к устройству. В подобных схемах могут использоваться названия вроде DarkGram, HoloGram, ToxicGram и другие варианты модифицированных клиентов. Такие приложения могут содержать вредоносный код, шпионские модули или механизмы сбора пользовательских данных. Отдельный сигнал риска – предупреждение внутри Telegram о том, что аккаунт использует неофициальную версию мессенджера. Если такой баннер появился в профиле, это повод проверить устройство и отказаться от стороннего клиента. Пользователям рекомендуют скачивать приложения только из официальных магазинов и не входить на устройстве в чужие Apple ID. Установка клиента по ссылке из мессенджера или с неофициального сайта может привести не только к краже данных, но и к полной блокировке смартфона.
  • Мошенникам хватает ФИО, даты рождения и телефона, чтобы заблокировать счёт. Для новой неприятной схемы злоумышленникам не нужны вредоносные программы, фишинговые сайты и взлом банковского приложения. Иногда хватает телефона, уверенного голоса и базовых персональных данных, отмечают специалисты. Как рассказал «Газете.Ru» основатель компании «Интернет-Розыск» Игорь Бедеров, мошенники могут дистанционно заблокировать банковский счет жертвы, если знают ее ФИО, дату рождения и номер телефона, привязанный к счету. Сценарий в этом случае простой: злоумышленник звонит на горячую линию банка, представляется клиентом и сообщает, что потерял телефон или банковскую карту. Если оператор или автоматизированная система считают названные данные достаточными для идентификации, счет могут оперативно заблокировать. И вот тут начинается самое неудобное: отменить такую блокировку дистанционно обычно нельзя. Настоящему владельцу счета приходится идти в отделение банка с паспортом и проходить физическую идентификацию. То есть мошенник потратил пару минут, а жертва — время, нервы и доступ к собственным деньгам. По словам Бедерова, эта схема опасна тем, что использует не техническую уязвимость, а особенности банковских бизнес-процессов. При этом нужные данные часто уже есть в открытом доступе или в утечках. Дата рождения в соцсетях, номер телефона в объявлениях, ФИО в разных сервисах, и вот пазл почти собран. Эксперт советует завести отдельный номер телефона для банковских сервисов и двухфакторной аутентификации. Такой номер не стоит публиковать в соцсетях, мессенджерах, объявлениях и других открытых источниках. Также лучше убрать дату рождения из публичных профилей. Это не просто милая информация для поздравлений, а один из параметров, который могут использовать для давления на банк. Если счет уже заблокировали по чужому звонку, пользователь может обратиться в банк с заявлением, потребовать расследование инцидента, запись разговора и номер телефона, с которого якобы звонил «клиент».
  • Хакеры добрались до нервной системы безопасности США — платформы, которую используют сотни федеральных ведомств и спецслужб. Кто стоит за атакой и что утекло — следователи ещё не знают. Министерство внутренней безопасности США расследует взлом одной из своих ключевых платформ обмена информацией — Homeland Security Information Network (HSIN). Неизвестные получили доступ к системе, через которую федеральные ведомства, власти штатов, муниципалитеты и частные компании ежедневно координируют вопросы безопасности, обмениваются оперативными сводками и планами реагирования. Пока следователи не установили, кто стоит за атакой и успели ли злоумышленники похитить какие-либо данные. По данным источников, знакомых с расследованием, проникновение произошло в период с конца мая по начало июня. Специалисты считают, что целью атаки стали серверы HSIN и связанный с платформой портал SharePoint, используемый для совместной работы и обмена документами. После обнаружения инцидента Управление разведки и анализа Министерства внутренней безопасности начало оценку возможного ущерба. HSIN играет особую роль в системе национальной безопасности США. Через платформу распространяют служебную, но несекретную информацию между федеральными ведомствами, полицией, экстренными службами, органами власти штатов, племенными администрациями, международными партнёрами и частными компаниями. Пользователи получают доступ к оперативным данным, координируют совместные операции, обмениваются запросами, отслеживают инциденты и готовят меры безопасности для крупных мероприятий. Особую тревогу вызывает момент атаки. Соединённые Штаты сейчас обеспечивают безопасность матчей чемпионата мира по футболу, проходящих на территории страны. HSIN используется для обмена информацией между различными ведомствами во время подобных мероприятий, поэтому компрометация платформы может означать риск раскрытия сведений о планировании безопасности, взаимодействии между службами и процедурах реагирования на чрезвычайные ситуации.
  • К 2028-му США хотят компьютер, способный разрушить любую существующую защиту данных. Три года. Часы уже идут. Трамп подписал два указа в один день: один — ускорить создание квантового компьютера, второй — защититься от него. Администрация Дональда Трампа поставила перед американской квантовой отраслью одну из самых амбициозных целей последних лет: уже к 2028 году создать первый в мире отказоустойчивый квантовый компьютер, пригодный для решения реальных научных задач. Одновременно власти решили ускорить переход критически важной инфраструктуры на криптографию, способную выдержать атаки будущих квантовых машин. Эксперты считают обе инициативы логичным продолжением квантовой стратегии США, но предупреждают, что сроки выглядят крайне напряжёнными. 22 июня президент США подписал сразу два указа. Первый направлен на ускорение разработки квантовых компьютеров, квантовых датчиков и квантовых сетей. Второй сокращает сроки перехода государственных систем и объектов критической инфраструктуры на постквантовую криптографию. Вслед за этим Министерство энергетики США объявило, что намерено получить к 2028 году первый отказоустойчивый квантовый компьютер, который сможет выполнять научно значимые вычисления. Главное препятствие на пути к таким машинам давно известно. Квантовые биты, или кубиты, чрезвычайно чувствительны к любым помехам и постоянно совершают ошибки. Именно поэтому большинство современных квантовых компьютеров способны выполнять лишь сравнительно короткие вычисления. Для решения проблемы используется квантовая коррекция ошибок. Вместо одного физического кубита информацию кодируют сразу в группе взаимосвязанных кубитов, образующих так называемый логический кубит. Пока ошибки возникают в отдельных физических элементах, система способна обнаружить их и восстановить правильное квантовое состояние. Только большое число устойчивых логических кубитов позволяет рассчитывать на выполнение действительно сложных вычислений.

Исследования.

  • 47% россиян не готовы платить за зарубежный интернет, 28% уйдут в VPN. Идея сделать международный интернет платным не вызвала у россиян никакого энтузиазма. По данным исследования MAR CONSULT, 47% пользователей заявили, что вообще не готовы платить за доступ к зарубежным сайтам и сервисам. Еще 28% признались, что в таком случае будут искать способы обхода ограничений — через VPN, прокси и другие инструменты. Зарубежные сервисы по-прежнему занимают заметную часть интернет-жизни россиян. У четверти опрошенных они составляют не менее половины всего потребляемого трафика, а 4% пользуются практически исключительно иностранными ресурсами. Самыми востребованными остаются зарубежные видеохостинги — YouTube, Vimeo и другие используют 45% респондентов. Среди молодежи от 18 до 24 лет этот показатель достигает 76%. Далее идут зарубежные мессенджеры (30%), облачные сервисы и почта (25%), социальные сети (20%) и ИИ-сервисы вроде ChatGPT, Gemini и Midjourney (20%). К самой идее оплаты международного трафика большинство относится резко отрицательно. 59% выступают против такой инициативы, а столько же считают ее несправедливой. Поддерживают нововведение лишь 8% участников исследования. Если плата все же появится, вариантов поведения у пользователей немного. Помимо тех, кто собирается искать обходные пути, 15% готовы полностью отказаться от зарубежных сервисов, 10% обещают перейти на российские аналоги, 8% планируют просто сократить использование иностранного контента. И лишь 4% заявили, что готовы платить любую установленную сумму. Готовность платить тоже оказалась весьма скромной. Только 28% потенциально согласны на дополнительные расходы, причем половина из них — не более 100 рублей в месяц. Генеральный директор MAR CONSULT Дмитрий Шиманов считает, что подобная мера скорее подтолкнет пользователей к нелегальным способам доступа, чем поможет развитию российских цифровых сервисов. По его мнению, рынок VPN и других инструментов обхода ограничений в таком случае получит новый импульс для роста, а идея импортозамещения в глазах пользователей станет выглядеть еще менее убедительной.
  • Фейковый навык для ИИ-агента прошел проверки безопасности. Специалисты показали, как фейковый навык для ИИ-агента может пройти сканеры безопасности и попасть к пользователям через доверенные каналы распространения. По заявлению авторов эксперимента, такой навык был установлен примерно на 26 тыс. агентов, включая корпоративные аккаунты. Навык назывался brand-landingpage и якобы помогал создавать лендинги через дизайн-инструмент Google Stitch. Чтобы выглядеть надежнее, его добавили в популярный репозиторий маркетплейса навыков, а затем продвигали через рекламу в Instagram. Сканеры не нашли угрозу, потому что сам пакет не содержал вредоносной нагрузки. Внутри была только ссылка на внешнюю инструкцию по установке «Stitch SDK». Сначала она вела на легитимную документацию, но после распространения навыка страницу заменили на новую, где агенту предлагалось скачать и запустить скрипт. В демонстрации скрипт был безвредным и отправлял только email пользователя. Но при реальной атаке такой механизм мог бы дать доступ к файлам, внутренним системам, секретам и другим ресурсам, доступным ИИ-агенту. Главная проблема в том, что проверка происходит один раз и анализирует только содержимое пакета. Внешняя страница, на которую ссылается навык, может измениться уже после прохождения модерации и установки.
  • В России число зараженных Android-устройств выросло на 70%. За первое полугодие количество зараженных мобильных устройств в России выросло на 70% год к году. Основная часть угроз приходится на смартфоны Android, где пользователи чаще устанавливают APK-файлы из сторонних источников. Главной мобильной угрозой остается банковский троян Mamont. Его доля среди выявленных заражений выросла до 12-15%, тогда как в прошлом году она составляла около 10-12%. Mamont начал активно применяться злоумышленниками в 2024 году. Вредонос используют для кражи данных, перехвата SMS, удаленного управления устройством и подготовки более сложных мошеннических схем. Отдельно выросла инфраструктура трояна. Если в первом полугодии 2025 года специалисты выявляли лишь несколько десятков управляющих серверов, то осенью их среднемесячное число превысило 100, а в марте 2026 года достигло 200. Эксперты связывают рост заражений с тем, что часть иностранных приложений недоступна в официальных магазинах. Пользователи все чаще ищут APK-файлы через мессенджеры, поисковики и сторонние сайты, чем активно пользуются злоумышленники. Поддельные приложения могут маскироваться под банковские сервисы, обновления популярных программ или другие привычные инструменты. После установки такой файл может дать атакующим доступ к финансам, сообщениям и личным данным пользователя.
  • Android превращается в iOS. Новая реформа корпорации лишит пользователей главного преимущества системы. Вы думали, что владеете своим смартфоном? У Google на этот счёт другие планы. Android всегда позволял устанавливать приложения не только из Google Play, но и из сторонних источников, однако теперь привычная свобода оказалась под вопросом. Магазин F-Droid раскритиковал новую систему проверки разработчиков Google и назвал её инструментом контроля над сторонними программами. Программа Android Developer Verification требует, чтобы разработчики подтвердили свою личность в Google. Приложения разработчиков без такой проверки нельзя будет устанавливать на сертифицированные Android-устройства в обычном режиме, хотя опытные пользователи смогут пройти специальную процедуру или использовать ADB. Ограничение коснётся сторонних магазинов и программ, которые пользователи загружают вручную. Google объясняет новые правила борьбой с вредоносным ПО. После блокировки злоумышленнику станет сложнее создать новую учётную запись и снова распространять опасные приложения. F-Droid считает механизм малоэффективным, поскольку Google сможет ограничить нарушителя лишь после обнаружения вредоноса. Проект также недоволен формулировками в правилах Google. Компания может лишить разработчика доступа за распространение вредоносных или иных опасных приложений, но точного определения такой категории в документе нет. F-Droid опасается, что широкая трактовка позволит блокировать программы, которые Google просто сочтёт нежелательными.

Инновации.

  • «Росатом» создал первый в России источник «сжатого» света на чипе. Ученые Квантового проекта «Росатома» совершили прорыв в фотонных технологиях. Российские исследователи приблизили фотонные квантовые технологии к компактным устройствам, пригодным не только для лабораторий. Ученые Квантового проекта «Росатома» создали источник квантового «сжатого» состояния света на чипе. В компании называют разработку первой в России и одной из первых в мире. «Сжатый» свет представляет собой особое квантовое состояние электромагнитного поля. Такой источник помогает проводить измерения с точностью выше стандартного квантового предела классического света. Разработка может стать основой для сверхчувствительных сенсоров, включая медицинские приборы для изучения биологических тканей. Обычные оптические сенсоры сталкиваются с ограничением: повышение мощности луча может повредить исследуемый биологический объект. Использование «сжатого» света позволяет повысить точность измерений без опасного увеличения нагрузки на ткань. В «Росатоме» считают, что технология поможет развивать медицинскую диагностику и исследования живых организмов. Разработка также открывает путь к фотонным квантовым компьютерам, где вычисления выполняются с помощью сжатых состояний света. На основе подобных систем можно создавать универсальные квантовые компьютеры для задач оптимизации, включая логистику и управление производственными цепочками. Работу выполнили научные группы Квантового центра под руководством Игоря Биленко и Дмитрия Чермошенцева в рамках российской дорожной карты по квантовым вычислениям, за которую отвечает госкорпорация «Росатом». Руководитель научной группы Квантового центра и «Росатом Квантовые технологии» Дмитрий Чермошенцев отметил, что работа со «сжатым» светом считается одним из перспективных направлений мировой квантовой науки, а российские ученые вышли в число стран и компаний, получивших практические результаты. Ближайшие планы команды связаны с разработкой квантовых вычислительных систем на базе «сжатого» света и созданием детекторов, включая биологические.

Обзор по ИБ подготовил Дмитрий Рожков.