Государственные инициативы.

  • Минцифры готовят роль главного регулятора ИИ в России. Ведомство получит 20 новых функций, включая поддержку разработчиков, доступ к госданным и внедрение ИИ в госсекторе. Минцифры может получить полномочия по регулированию искусственного интеллекта в России. Проект постановления правительства, опубликованный 3 июля на портале нормативных актов, закрепляет за министерством право формировать госполитику и готовить нормативную базу для сферы ИИ, пишет РБК. Проект вносит изменения в положение о полномочиях Минцифры от 2008 года. После принятия постановления министерство сможет разрабатывать правила для рынка искусственного интеллекта, готовить законы и подзаконные акты, а также согласовывать документы других ведомств, затрагивающие ИИ. Всего положение о Минцифры предлагают дополнить 20 новыми функциями. Среди направлений работы указаны меры поддержки разработчиков, включая налоговые льготы и гранты, регулирование доступа к государственным данным для обучения моделей, развитие центров обработки данных, внедрение ИИ-технологий на платформе «ГосТех», подготовка кадров и участие в рассмотрении образовательных стандартов. В сопроводительных материалах говорится, что потенциально под регулирование могут попасть почти 28 тыс. компаний. Речь идет о юридических лицах и индивидуальных предпринимателях, работающих в разработке программного обеспечения и информационных технологий, за исключением микробизнеса.
  • Вступил в силу закон о профилактике и предупреждении преступлений в сфере ИКТ. Президент России подписал закон, предусматривающий включение в перечень основных направлений профилактики правонарушений нового пункта – «обеспечение безопасности в сфере компьютерной информации и информационно-коммуникационных технологий». Документ вступает в силу со дня его опубликования. Ранее авторы законопроекта поясняли, что проведённое изучение более 80 региональных и муниципальных программ профилактики правонарушений показало, что их содержание не соответствует требованиям времени и актуальным угрозам населения. Мероприятия по декриминализации информационного пространства и повышению уровня финансовой грамотности населения в большинстве региональных и муниципальных программ не предусмотрены либо представлены фрагментарно. По мнению авторов документа, принятие законопроекта позволит создать правовую основу для системной работы по профилактике киберпреступлений в регионах; актуализировать соответствующие региональные и муниципальные программы; системно информировать граждан об угрозах; создать предпосылки для сокращения количества ИКТ-преступлений.
  • Минцифры должно официально стать ответственным за развитие сайтов правительства – проект постановления. Для общественного обсуждения представлен проект постановления, в котором предлагается определить Минцифры России федеральным органом исполнительной власти, обеспечивающим развитие официальных сайтов и иных интернет-ресурсов правительства Российской Федерации. В пояснительной записке сказано, что Минцифры в настоящее время уже осуществляет эту работу, однако полномочия не закреплены законодательно, что в свою очередь не позволяет оперативно реализовывать мероприятия по развитию официальных сайтов. Дополнительно в пояснительной записке отмечается, что оператором, обеспечивающим функционирование информационно-телекоммуникационной инфраструктуры для размещения официальных сайтов и иных интернет-ресурсов правительства Российской Федерации, является ФСО России. Приказом ФСО России от 20 января 2020 установлено, что центр специальной связи и информации ФСО обеспечивает поддержание, эксплуатацию, развитие и информационную безопасность российского государственного сегмента Интернета (RSNet). Напомним, что также на прошлой неделе для общественного обсуждения опубликован проект постановления о наделении Минцифры полномочиями по координации внедрения технологий искусственного интеллекта (ИИ) в ключевых отраслях экономики и государственного управления.

Инциденты и угрозы.

  • Ваш телевизор мог работать на хакеров. Google разобрала сеть, продававшую домашние IP-адреса. Хакеры использовали умные телевизоры и ТВ-приставки для скрытия трафика и взлома паролей. Домашний интернет может незаметно стать прикрытием для чужих атак, и Google серьёзно ослабила сеть NetNut, также известную как Popa, превращавшую умные телевизоры, ТВ-приставки и другие устройства в прокси для постороннего трафика. Вместе с ФБР, Lumen и другими партнёрами компания сократила число доступных узлов на миллионы. В пике эта вредоносная сеть охватывала более 2 млн устройств по всему миру. NetNut продавала доступ к обычным домашним IP-адресам. Клиенты направляли через адреса свой трафик, чтобы активность выглядела как действия рядового пользователя, а не соединение из дата-центра, которое защитные системы чаще блокируют. Владельцы устройств при этом рисковали получить претензии за чужие действия, связанные с домашним адресом. Код попадал на дешёвую технику ещё до продажи либо скрывался в бесплатных приложениях. После запуска устройство становилось выходным узлом для стороннего трафика. Google предупреждает, что такой механизм также создавал точку входа во внутреннюю сеть. Часть подобных устройств ранее подключали к ботнетам Mirai и Badbox 2.0. Только за одну неделю июня специалисты Google выявили 316 групп активности, предположительно использовавших узлы NetNut. Среди них были киберпреступные и разведывательные группы, которые скрывали местоположение и запускали перебор паролей.
  • Открыл проект посмотреть, а компьютер уже работает на Пхеньян. Как северокорейские хакеры перехитрили программистов. Socket нашла 162 вредоносных артефакта в кампании, которую связывают с северокорейским кластером Contagious Interview. Атака PolinRider уже не выглядит как точечная история про вредоносные npm-пакеты. Исследователи Socket нашли 162 вредоносных релизных артефакта в 108 пакетах и расширениях, а следы кампании теперь ведут сразу в несколько экосистем открытого кода, включая npm, Packagist, Go modules и расширения Chrome. Активность связывают с северокорейским кластером Contagious Interview, также известным как Famous Chollima. Главная цель кампании не изменилась. Злоумышленники бьют по разработчикам, потому что рабочая машина программиста часто хранит доступы к репозиториям, пакетным реестрам, облакам, CI/CD и внутренним сервисам. Один зараженный пакет может открыть дорогу не только к ноутбуку жертвы, но и к цепочке поставки, через которую код попадет к другим пользователям. По данным Socket, PolinRider вышла за пределы npm и затронула 80 Go-модулей, 10 пакетов Packagist и одно расширение Chrome. Исследователи считают кампанию активной и ожидают появления новых зараженных пакетов, поскольку атакующие продолжают взламывать аккаунты мейнтейнеров, менять легитимные репозитории и публиковать зараженные версии там, где получают доступ к реестрам. Техника атаки строится вокруг одного приема. Взломщики добавляют в нормальные проекты запутанный JavaScript-загрузчик, а затем прячут вредоносный код так, чтобы беглый просмотр репозитория ничего не показал. В старых вариантах PolinRider код часто маскировали в конфигурационных файлах, включая config.js, vite.config.js и похожие файлы. В новых случаях загрузчик прячут в поддельных .woff2 файлах, которые выглядят как обычные шрифты.
  • Пустая на вид картинка — полноценная команда для ИИ. Атака InkJect прячет инструкцию там, где её не видит человек. DeepKeep показала, как невидимая инструкция в картинке может заставить модель создать лишнего администратора. Исследователи DeepKeep показали новую атаку на мультимодальные ИИ-системы, где вредоносная команда прячется не в тексте, а прямо внутри картинки. Такой прием получил название InkJect и бьет по слабому месту современных защит, которые хорошо ищут подозрительные инструкции в промптах, но хуже понимают, что модель может прочитать глазами. Сценарий выглядит почти буднично. Пользователь просит ИИ развернуть сайт из публичного репозитория. Модель забирает код, смотрит файлы проекта, обрабатывает изображения и выполняет задачу. В одном из файлов лежит картинка со скрытой инструкцией, после чего ИИ незаметно создает учетную запись администратора с заданными атакующим данными. Сайт при этом развернут, пользователь видит нормальный результат, а лишняя привилегированная учетная запись остается в бэкенде. DeepKeep называет InkJect непрямой визуальной prompt injection. Атакующему не нужно отправлять жертве картинку, взламывать сессию или ждать, пока пользователь вручную загрузит файл. Достаточно разместить изображение там, куда ИИ-агент сам полезет во время обычной работы. Публичный репозиторий, библиотека ассетов, сайт с картинками или общий каталог превращаются в канал доставки команды. Исследователи описали две техники обхода защит. В первом варианте инструкция написана белым или почти белым текстом на белом фоне, поэтому человек и обычные сканеры видят пустое изображение. Мультимодальная модель при этом распознает смысл и выполняет команду. Во втором варианте текст поворачивают, искажают или деформируют, чтобы сломать OCR. Фильтр получает мусор или пустой результат, а модель все равно читает исходную инструкцию.
  • Ищешь обход блокировок, а находишь товарища майора. Власти превратили VPN в шпионское гнездо. Поддельные VPN-сайты били по тем, кто больше всего нуждался в приватности после интернет-блокировок. Фальшивый VPN в такой схеме работает не как средство обхода блокировок, а как ловушка для людей, которые пытаются спрятаться от слежки. Аналитики Insikt Group, исследовательского подразделения Recorded Future*, выявили новую инфраструктуру группировки TAG-182, через которую распространяли шпионский инструмент MarkiRAT среди иранцев внутри страны и за рубежом. Приманки выглядели максимально привычно для аудитории под давлением цензуры, бесплатные VPN, медиаплееры и приложения для доступа к заблокированным сервисам. По оценке Recorded Future, TAG-182 работает в интересах иранской системы кибернаблюдения и нацеливается прежде всего на фарсиязычных пользователей, оппозиционные круги, активистов и людей, которых власти могут считать иностранными пособниками. Кампания продолжилась после частичного восстановления доступа к глобальному интернету в Иране 26 мая 2026 года, когда силовые структуры, по версии исследователей, снова усилили цифровой контроль над обществом. Схема заражения строилась вокруг сайтов и приложений с названиями вроде YESHICA YEPlayer, YEMPlayer, Pis2ray VPN и StarVPN. Часть образцов маскировалась под медиаплееры, часть под VPN-сервисы. В одном случае сайт starvpn.pis2ray.online выдавал себя за сервис, связанный со Starlink, и подталкивал пользователей скачать поддельное приложение. Отдельные домены включали в название слова google, microsoft, instagram и facebook, а один из адресов использовал опечатку microsotf, чтобы выглядеть похожим на Microsoft при беглом взгляде. После перехода по ссылке жертва получала архив или установщик. В отчете упоминаются файлы YEPlayer.dll, YEMPlayer.msi, Pis2rayVPN.msi и Pis2rayN.dll, которые связывались с управляющим сервером 212.83.61.198. В одном из сценариев начальный запрос шел к vip.yeplayer.store и загружал архив YEPlayer.rar, причем вредоносная выдача продолжалась даже при внешней ошибке на странице. После запуска YEPlayer.exe программа отправляла данные на домен microsotf.comi-site.website через POST-запрос к серверному скрипту uploadx.php.
  • Мошенники пугают россиян блокировкой СБП из-за «подозрительных переводов». Мошенники начали запугивать россиян якобы обнаруженной подозрительной активностью в цепочке переводов. Жертве сообщают, что из-за этого доступ к Системе быстрых платежей может быть заблокирован. Схема строится на звонках и сообщениях от имени лже-сотрудников банков или контролирующих органов. Пользователю говорят о техническом сбое, подозрительных операциях или необходимости срочно пройти дополнительную проверку. Для «верификации» мошенники могут потребовать продиктовать код из SMS, установить «официальное» приложение или перевести деньги на «безопасный счет». На практике это приводит к краже доступа, установке вредоносного ПО или прямому выводу средств. Схема особенно актуальна в июле: злоумышленники используют тему интеграции налоговых идентификаторов в банковские системы и рассчитывают, что клиенты плохо понимают реальные технические регламенты СБП. Пользователям напоминают, что никаких дополнительных подтверждений для работы СБП не требуется. Обмен данными между ведомствами происходит автоматически, а любые сообщения о срочной блокировке переводов стоит проверять только через официальный номер банка.

Исследования.

  • Разведка, кража, шифрование — всё сама. ИИ впервые провёл полностью автономную атаку, успешно стерев базы данных. JADEPUFFER не просто выполнял команды, а менял план атаки прямо на ходу. Программы-вымогатели десятилетиями требовали человека за клавиатурой — того, кто пишет вредоносный сценарий и ведёт атаку. Однако ИБ-команда Sysdig описала первый задокументированный случай, когда всю операцию вымогательства от начала до конца провела большая языковая модель без участия человека. Атакующего назвали JADEPUFFER. Точкой входа стал доступный из интернета сервер с фреймворком Langflow, на котором создают приложения на основе языковых моделей. Через уязвимость CVE-2025-3248 (10.0 по шкале CVSS 3.1, AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H), позволяющую без авторизации выполнить чужой код, модель захватила управление хостом. Такие серверы ценны для атак, поскольку нередко хранят ключи доступа к облакам и другим ИИ-сервисам. Получив контроль, модель осмотрела систему, собрала ключи и пароли, а также искала данные криптокошельков, выгрузила базу Langflow и просканировала внутреннюю сеть. Она нашла хранилище MinIO с настройками по умолчанию и извлекла оттуда файлы с учётными данными. Действия шли методом проб и ошибок: когда ответ приходил не в том формате, модель тут же меняла разбор и повторяла запрос. Для закрепления она добавила задачу, каждые полчаса связывавшуюся с сервером злоумышленников.
  • Кибератаки на российские компании перестали быть примитивными. Теперь почти половина – сложные DDoS-атаки. Доля сложных DDoS-атак на российские компании превысила 40%. При этом количество ИТ-инцидентов в первом полугодии 2026 г. выросло на 168% по сравнению с аналогичным периодом 2025 г. Эксперты отмечают переход злоумышленников к многоступенчатым сценариям кибератак, в которых активно используются имитация легитимного трафика и средства автоматизации на базе технологий с искусственным интеллектом. Рост сложности кибератак. Доля сложных DDoS-атак на российские компании превысила 40%, пишет «Коммерсант». Хакеры проводят изначально разведку или делают имитацию легитимного трафика на ИТ-проект. Пиковая мощность DDoS-атак на российские компании в первом полугодии 2026 г. превысила 2 ТБ/с, следует из данных центра мониторинга Servicepipe. Доля «гиперобъемных» кибератак мощностью более 100 ГБ/с выросла за год с почти 3% до 15%. Один из ИТ-инцидентов, зафиксированных во II квартале 2026 г., достиг мощности 965 ГБ/с при интенсивности свыше 100 млн пакетов в секунду (Mpps). Эксперты Servicepipe отмечают, что хакеры все чаще переходят от кратковременных перегрузок к сложным многоступенчатым сценариям атак, доля которых достигла 42% от общего числа ИТ-инцидентов. Со слов директора по клиентским решениям компании Curator Эдгара Микаеляна, несмотря на то что показатели DDoS-атак, которые публикуют разные центры мониторинга, напрямую не сопоставимы, но уже можно говорить об общем тренде — росте доли масштабных кибератак. Каждая компания фиксирует ИТ-инциденты в пределах собственной клиентской базы и инфраструктуры фильтрации. «По нашей статистике, в I квартале 2026 г. максимальная мощность атаки достигла 2065 ГБ/с и 953 Mpps, во II квартале — 1,6 ТБ/с и 638,55 Mpps. При этом кибератаки мощностью свыше 1 ТБ/с перестали быть редкостью: если ранее такие ИТ-инциденты носили единичный характер, то сейчас они фиксируются регулярно и фактически стали новой нормой для рынка», — отметил Микаелян.
  • ИИ должен был заменить людей, но пока только сжигает бюджеты бигтеха. AI-бум входит в фазу проверки реальностью. Крупнейшие IT-компании продолжают вкладывать огромные деньги в дата-центры и вычисления, но первые сигналы изнутри рынка показывают: AI-агенты развиваются медленнее, чем ожидалось. Самый показательный пример – Meta*. Марк Цукерберг признал на внутренней встрече, что прогресс в разработке AI-агентов оказался не таким быстрым, как рассчитывала компания. Это произошло после масштабной перестройки бизнеса под искусственный интеллект. При этом расходы продолжают расти. Alphabet, Amazon, Meta* и Microsoft планируют потратить до $720 млрд за год, в основном на AI-дата-центры. Это превращает гонку ИИ в одну из самых дорогих инвестиционных кампаний в истории технологического рынка. Рост дата-центров уже давит на энергосети и инфраструктуру. Такие объекты требуют огромного количества электричества, воды и систем охлаждения, а в отдельных регионах вызывают недовольство жителей из-за нагрузки на локальные ресурсы. На этом фоне власти США обсуждают с AI-компаниями добровольные стандарты выпуска новых моделей, а эксперты ООН предупреждают, что развитие ИИ обгоняет научное понимание и регулирование. Главный вывод для рынка простой: ИИ не провалился, но эпоха безусловного хайпа заканчивается – теперь от него ждут реальной отдачи. * Признана экстремистской организацией на территории Российской Федерации
  • Переписка в мессенджерах стала опаснее для россиян, чем разговор по телефону. Переписка с мошенником в мессенджере может быть опаснее телефонного разговора. У злоумышленников появляется больше времени, чтобы проанализировать ответы жертвы и выстроить более убедительную схему обмана. В отличие от звонка, где преступнику нужно быстро удерживать внимание собеседника, переписка позволяет действовать точнее. Мошенник может подбирать аргументы, отправлять ссылки, файлы, изображения и постепенно подводить человека к нужному действию. Один из распространенных сценариев – сообщение от знакомого, чей аккаунт уже взломали. Жертве могут прислать «фото», «видео», «открытку» или другой файл, который на самом деле ведет к установке вредоносного ПО. Еще один вариант – ссылка на поддельный сайт, внешне похожий на страницу банка, госоргана или другого официального сервиса. Если пользователь вводит там логин, пароль, код из SMS или данные карты, он фактически сам передает их преступникам. Специалисты рекомендуют сразу прекращать диалог при любом подозрительном сообщении. Не стоит открывать файлы, устанавливать приложения или переходить по ссылкам, даже если они пришли от знакомого человека. Сначала лучше связаться с ним другим способом и уточнить, действительно ли он отправлял сообщение.

Инновации.

  • 1000 циклов и потеря лишь 0,034% за цикл. Графен помог спасти многообещающие серные батареи от быстрой смерти. Разработка Университета Тохоку показала, как превратить капризную лабораторную технологию в более жизнеспособную платформу. Литий-серные аккумуляторы давно обещают больше энергии за меньшие деньги, но в лабораториях снова и снова упираются в одну неприятную проблему: часть серы превращается в растворимые соединения, уходит от катода и постепенно убивает батарею. Исследователи из Университета Тохоку и партнерских организаций предложили новый способ удержать эту химию под контролем: добавили в элемент тонкий гибридный слой из ковалентной органической структуры и графена. Литий-серные батареи привлекают инженеров из-за дешевой и распространенной серы, а также из-за потенциально более высокой плотности энергии по сравнению с нынешними литий-ионными аккумуляторами. Во время разряда сера проходит несколько стадий превращения и образует литиевые полисульфиды. Главная беда начинается, когда эти промежуточные соединения растворяются в электролите, проходят через сепаратор и достигают литий-металлического анода. Такой «полисульфидный шаттл» запускает побочные реакции, расходует активный материал, ускоряет саморазряд и снижает емкость после каждого цикла. Команда создала материал TUS-44 и объединила его с проводящим графеном. Получившийся слой TUS-44@G разместили на полипропиленовом сепараторе. Органическая структура работает как химическая ловушка для полисульфидов, а графен помогает быстро переносить электроны. В результате слой не просто механически блокирует нежелательные соединения, а направляет ход реакций внутри аккумулятора. В TUS-44 ученые заложили несколько типов активных участков. Атомы азота в иминных группах помогают связывать ионы лития, кислород в краун-эфирных фрагментах поддерживает ионную координацию и перенос, а богатые серой фрагменты тетратиафульвалена участвуют в перераспределении заряда и ускоряют серные окислительно-восстановительные реакции. Грубо говоря, новый межслой одновременно удерживает проблемные молекулы, проводит заряд и помогает батарее быстрее проходить нужные химические стадии.
  • Размером с ноготь, а качает терабайты. Китайская Longsys начала массовые поставки mSSD для ИИ-устройств. Миниатюрные накопители Longsys должны ускорить локальные ИИ-устройства и компактные терминалы. Китайская Longsys превратила крошечные SSD из лабораторной идеи в массовый продукт. Компания заявила, что вышла на стабильный выпуск и поставку одного миллиона mSSD в месяц, а значит миниатюрные накопители для ИИ-компьютеров, компактных терминалов и периферийных устройств больше не выглядят редкой инженерной экзотикой. Первые образцы mSSD сошли с линии на упаковочно-тестовой базе Longsys в Сучжоу в октябре 2025 года. После настройки производства, доработки техпроцессов и постепенного наращивания мощностей предприятие достигло нового уровня в июне 2026 года. Longsys утверждает, что производительность, качество и функции накопителей уже проверили в реальных клиентских сценариях, а среди партнеров компания называет Lenovo и ASUS. Главная идея mSSD заключается не только в малых размерах. Longsys использует архитектуру SiP, где контроллер, NAND-память, микросхема управления питанием и пассивные компоненты размещаются в одном корпусе. По сравнению с традиционными SSD на печатной плате такой подход экономит место, упрощает выпуск, повышает надежность и сокращает производственный цикл. Для устройств с локальным ИИ подобная компоновка особенно важна, потому что производителям приходится одновременно ужимать плату, держать высокую скорость обмена данными и бороться с нагревом. Longsys выпускает mSSD в вариантах PCIe Gen4 и PCIe Gen5. Версия Gen5 получила испарительную камеру для охлаждения, чтобы накопитель дольше держал высокую пропускную способность под нагрузкой. Компания также заявляет совместимость своей SiP-платформы с будущим PCIe Gen6 и говорит о разработке решений для потребительских, промышленных и автомобильных стандартов надежности.

Обзор по ИБ подготовил Дмитрий Рожков.