Государственные инициативы.

  • Подготовлены существенные изменения правил оказания услуг телефонной связи – проект постановления. Минцифры во исполнение второго пакета законодательных мер против интернет-мошенников разработало проект изменений в правила оказания услуг телефонной связи. Проект постановления предполагает вступление в силу с 1 марта 2027 года и действие до 31 декабря 2030 года. Закон «Антифрод 2» содержит следующие новации: право физического лица расторгнуть договор в отношении абонентского номера только по истечении 90 дней со дня его выделения; при направлении обращения о расторжении договора в отношении абонентского номера ранее 90 дней со дня его выделения – обязанность оператора незамедлительно приостановить оказание услуг и не взимать плату; право абонентов – физических лиц уведомлять операторов связи о передаче абонентских номеров, выделенных им в рамках договора на оказание услуг подвижной радиотелефонной связи, лицам, указанным в пункте 10 статьи 45 Федерального закона «О связи» (членам семьи и близким родственникам – ред.), с обозначением возраста таких лиц; полномочия правительства Российской Федерации устанавливать особенности оказания услуг связи по абонентским номерам, переданным в пользование лицам, не достигшим возраста 18 лет. Проектом постановления устанавливаются: обязанность операторов связи при получении изменённых данных об абоненте из единой системы идентификации и аутентификации проводить дополнительную проверку сведений об абоненте; способы уведомления абонентами – физическими лицами операторов связи о передаче абонентских номеров, лицам, указанным в пункте 10 статьи 45 Федерального закона «О связи», с обозначением возраста таких лиц; особенности оказания операторами связи услуг подвижной радиотелефонной связи лицам, не достигшим возраста 18 лет. В отношении несовершеннолетних оператор связи обязан не осуществлять рассылку SMS, за исключением SMS, предназначенных для идентификации и (или) аутентификации в государственных информационных системах; не разрешать на абонентский номер вызовов, инициируемых из сети связи иностранного оператора связи и сопровождаемых нумерацией, соответствующей иностранной системе и плану нумерации; установить запрет на получение услуг связи в роуминге на территории иностранных государств и пр.
  • Госдума приняла рамочный закон об ИИ. Во втором и третьем окончательном чтении в Госдуме принят закон о поддержке развития технологий искусственного интеллекта в России. Закон носит рамочный характер, правительство РФ займётся подготовкой подзаконных актов, которые и будут регламентировать создание и использование ИИ в России. Документ, по замыслу его авторов, призван обеспечить условия для приоритетного развития отечественных технологий ИИ. Предусматриваются полномочия президента РФ, правительства РФ, федеральных органов исполнительной власти, иных государственных органов, государственных корпораций и Банка России в сфере применения больших фундаментальных моделей ИИ. Владельцы социальных сетей должны обеспечивать пользователям, распространяющим ИИ-контент, возможность предупреждать пользователей о том, что контент этот создан машиной. Законом введены такие категории моделей искусственного интеллекта, как суверенные и национальные, для которых устанавливаются требования по локализации обработки данных на территории РФ с участием российских юридических лиц, а также меры поддержки разработчиков таких моделей искусственного интеллекта, в том числе в части доступа к данным, необходимым для обучения моделей, сообщает Дума. «Контроль Государственная Дума оставляет за собой, — отметил председатель ГД Вячеслав Володин. — До конца года мы обязательно должны будем вернуться к рассмотрению основных положений». Стоит отметить выдающуюся скорость принятия важного и весьма сложного закона. Первое чтение он прошёл всего днём ранее. С утра среды в первоначальный и принятый в первом чтении текст были внесены множественные изменения. Предполагается, что закон вступит в силу с 1 сентября 2026 года, за исключением положений, для которых установлен иной срок.
  • В Госдуме объяснили разницу между суверенным и национальным ИИ. Суверенная модель искусственного интеллекта должна полностью состоять из российских компонентов. Об этом заявил первый зампред комитета Госдумы по информационной политике, информационным технологиям и связи Антон Ткачев. По его словам, суверенный ИИ отличается от национального тем, что создается полностью на территории России. Национальная модель может включать иностранные компоненты, но при этом должна размещаться на российских серверах, чтобы государство могло контролировать ее работу. Ткачев отметил, что суверенный ИИ в первую очередь нужен для специфических отраслей, где требования к безопасности особенно высоки. Среди таких сфер он назвал оборону и силовые структуры. При этом депутат считает, что при разработке национального ИИ России не нужно полностью закрываться от внешних технологий. По его словам, страна должна использовать лучшие доступные решения и дорабатывать их под собственные задачи. Ранее власти скорректировали законопроект о регулировании искусственного интеллекта. Документ вводит понятия суверенных и национальных моделей ИИ. В конце июня законопроект внесли в Госдуму. Если его успеют принять в весеннюю сессию, основные положения вступят в силу с 1 марта 2027 года.
  • «Яндекс» запустил в Москве и Петербурге сервис «очереди на заправках». Компания «Яндекс» открыла карту с информацией о наличии топлива и очередей на АЗС для всех пользователей сервиса «Яндекс Go» и приложения «Яндекс заправки», сообщили ТАСС в пресс-службе компании.До этого карта была доступна только водителям такси. Информация об очередях в тестовом режиме появилась для Москвы и Санкт-Петербурга, а в ближайшие недели станет доступна и в других городах. «На карте можно увидеть АЗС, на которых водители заправлялись совсем недавно, отфильтровать заправки по нужному типу топлива и проверить очереди», — говорится в сообщении. Для этого сервиса «Яндекс» использует технологию, схожую с «Пробками», информацию от «Карт», заказы топлива в «Яндекс заправках» и результаты опросов водителей, которые заправились или просто проезжали мимо станции, объяснили в компании. Проверка корреспондентом D-Russia.ru, проживающим в Москве, подтвердила наличие в приложении «Яндекс Go» функции о доступности топлива, однако что касается очередей – в сервисе видна лишь общая информация вроде «Есть очередь» или «Возможна очередь».

Инциденты и угрозы.

  • ООН призвала государства к защите детей от ИИ. Генеральный секретарь ООН Антониу Гутерриш (Antonio Guterres) в понедельник призвал государства взять на себя обязательства по защите детей в сфере технологий искусственного интеллекта. «Ни один ребёнок не должен быть подопытным кроликом для нерегулируемого должным образом ИИ, – заявил генсек ООН. – Мы не разрешаем детям использовать лекарственные препараты, не удостоверившись в их безопасности. Мы проверяем каждую игрушку; и всё же ИИ получил доступ к нашим детям – к их образованию, дружеским отношениям, наиболее сокровенным вопросам до того, как кто-то поинтересовался, а что он с ними сделает». ООН выступает за то, чтобы разработчики в рамках обязательств по обеспечению безопасности детей подтвердили: безопасность технологий – ни одна компания не должна внедрять ИИ системы, к которым есть доступ у детей без специальных тестов на предмет безопасности для несовершеннолетних и без независимого надзора; нетерпимость по отношению к сексуальным домогательствам – ни одна компания не должна разрешать своему ИИ генерировать изображения детей сексуального характера; каждая организация должна выявлять и удалять о подобные материалы, а также сообщать о них; способность ИИ-системы при выявлении факта нахождения ребёнка в стрессовой ситуации прекратить [взаимодействие с несовершеннолетним] и обеспечить связь с сотрудником-человеком службы помощи. Перекладывать ответственность в случае причинения вреда детям на алгоритм нельзя, уверен Гутерриш. Ранее, напомним, управление верховного комиссара ООН по правам человека призвало дополнить возрастные ограничения доступа детей к онлайн-платформам ужесточением регулирования самих платформ и опубликовало 10 методических рекомендаций в этой связи.
  • Мошенники этим летом активно эксплуатируют темы дефицита топлива и ЧМ по футболу. Эксперты «Перспективного мониторинга» (входит в ГК «ИнфоТеКС») выявили в июне несколько мошеннических схем, которые могут быть успешными благодаря эксплуатации острых для населения тем. Масштабное спортивное событие мирового уровня неизбежно привлекает внимание миллионов болельщиков. Этим пользуются мошенники, проводя свои фишинговые кампании. Злоумышленники используют поддельные сайты, которые маскируют под популярные магазины сувенирной и спортивной продукции. Отличительная особенность — низкая стоимость товаров в сравнении с оригинальным продавцом. При помощи таких веб-сайтов злоумышленники получают деньги, личные данные жертв и реквизиты их банковских карт. Злоумышленники создают поддельные сайты, которые обещают бесплатный доступ к трансляциям матчей чемпионата мира. Клик на кнопку «Смотреть» открывает регистрационную форму, а затем страницу для оплаты бессрочного доступа к просмотру всех матчей турнира. Некоторые сайты этой категории предлагают авторизацию через чат-бот в мессенджере, который присылает код для авторизации на сайте трансляции. После подтверждения пользователя перенаправляет на страницу оплаты подписки. При помощи таких сайтов мошенники воруют деньги и персональные данные. Мошенники рассылают на электронную почту и в мессенджеры рекламу поддельных сервисов футбольной аналитики и прогнозов, доступ к которым необходимо оплатить. Жертву завлекают классическими схемами: ограниченное количество свободных мест и навязыванием спешки. Эксперты «Перспективного мониторинга» обнаружили большое количество новых зарегистрированных страниц в рамках одной фишинговой кампании.
  • Нейтрализована одна из крупнейших в мире сетей домашних прокси, применяемая для криминала и шпионажа. Сеть NetNut, по-видимому, была создана публичной компанией, но за фасадом легальной деятельности – сугубо криминальные начинания. Google считает, что уменьшил количество заражённых устройств «на миллионы», но до полного устранения ботнета ещё далеко. Гидра. Google совместно с ФБР, компанией Lumen и другими партнёрами смог как минимум частично нейтрализовать одну из крупнейших в мире криминальных сетей домашних прокси NetNut. Компания заблокировала учётные записи в своих сервисах, которые операторы NetNut использовали в качестве контрольных серверов для управления вредоносным ПО. Кроме того, эксперты компании передали партнёрам и правоохранительным органам техническую информацию об SDK NetNut и инфраструктуре управления ботнета. Система Google Play Protect была обновлена таким образом, чтобы приложения, содержащие этот SDK, автоматически блокировались и не поддавались установке на конечные устройства. В результате, считают в Google, общий пул скомпрометированных устройств сократился «на миллионы». «Сети подобного рода создаются из различных скомпрометированных сетевых устройств, часто – домашних роутеров, смарт-телевизоров, камер видеонаблюдения и других подобных систем, – говорит Никита Павлов, эксперт по информационной безопасности компании SEQ. – Они как правило используются для перенаправления и маскировки криминального трафика, из чего бы он ни состоял. Если, например, через такую сеть осуществляется DDoS-атака, то именно адреса прокси-точек регистрируются как источник «мусорного» трафика. Владельцы скомпрометированного устройства могут долгое время оставаться в неведении относительно происходящего, пока не последуют санкции со стороны провайдера или правоохранительных органов». NetNut (также известная под названием Popa) является одной из крупнейших таких сетей: в ней задействованы не менее двух миллионов устройств по всему миру. Как пишут исследователи Google Threat Intelligence Group, NetNut наполняет ботнет через распространение на криминальных ресурсах SDK для популярных домашних устройств, в том числе, цифровых телевизоров и стриминговых приставок под Android. Специалисты GTIG обнаружили и компоненты плагинов NetNut для других крупномасштабных ботнетов, таких как Badbox 2.0.
  • Мошенники начали обманывать пенсионеров через «ошибки» в начислении надбавок. Мошенники начали звонить россиянам под видом сотрудников Социального фонда или банков и сообщать о якобы ошибках при начислении июльских надбавок к пенсиям. О новой схеме предупредили в платформе «Мошеловка» Народного фронта. Аферисты говорят пожилым людям, что при начислении выплат произошла техническая ошибка. Для убедительности они ссылаются на «новые указы» и создают искусственную срочность, чтобы человек не успел проверить информацию. После этого мошенники требуют подтвердить личные данные, продиктовать реквизиты банковской карты или назвать код из SMS. Эти данные могут использоваться для доступа к счетам, списания денег или дальнейших атак на жертву. В «Мошеловке» напомнили, что настоящие сотрудники Социального фонда и банков не звонят гражданам с требованием назвать персональные данные или SMS-коды «для начисления выплат». Если звонок вызывает сомнения, разговор лучше сразу прервать. Информацию о пенсии и надбавках нужно проверять самостоятельно через официальный сайт, отделение Социального фонда или по официальным номерам ведомства.
  • Ни одного зашифрованного файла — и всё равно $1 млн выкупа. Госорган США поверил хакерам на слово. Шифровать ничего не пришлось, хватило одной угрозы и правильно выбранного момента. Даже без шифрования файлов утечка может превратиться в многомиллионный кризис, и случай с Kairos показал, насколько сильным бывает давление одной лишь угрозой публикации данных. Американский государственный орган заплатил злоумышленникам $1 млн после кражи более 2 ТБ информации, хотя статус Kairos как полноценной группы-вымогателя так и не подтвердился. Инцидент произошёл 19 мая 2025 года. Kairos заявила о доступе к 1,6 млн файлов и потребовала $3 млн за отказ от публикации. Вместо блокировки систем злоумышленники прислали список похищенных документов и образцы файлов, чтобы доказать доступ. Среди материалов, по их словам, находились данные прокуратуры, кадровые документы и записи о гражданах США. Пострадавшая организация сначала предложила $100 тыс., затем подняла сумму до $255 тыс. и $430 тыс. Kairos постепенно снизила требование до $1 млн, установила крайний срок и пригрозила немедленно выложить данные. 13 июня организация перевела деньги в биткоинах, после чего злоумышленники заявили об удалении похищенного и сообщили, что проникли в сеть перебором учётных данных. Предоставленный «отчёт об удалении» не позволял проверить, уничтожены ли файлы на самом деле. В нём не было криптографических подтверждений, журналов выполнения команд и других данных, связывающих список с фактическим удалением. Авторы разбора также не обнаружили шифровальщик или иной образец вредоносной программы, который подтвердил бы работу Kairos как классической вымогательской группировки. После получения выкупа средства быстро разделили между несколькими кошельками. Часть переводов дошла до адресов, связанных с ByBit, OKX и BELQI, однако такие совпадения не раскрывают личности участников. Позднее инфраструктура сайта утечек Kairos показала уведомление о блокировке, приписанное кибердепартаменту Службы безопасности Украины. Данных об арестах или полном прекращении работы группы нет.
  • Думали, «роботы-убийцы» остались в фантастике? ООН требует провести красную линию для военного ИИ. ООН, Папа Римский и Anthropic против автономного оружия. Машина не должна решать, кому жить, а кому погибнуть на войне. Генеральный секретарь ООН Антониу Гутерриш на открытии первого Глобального диалога по управлению ИИ в Женеве призвал страны провести четкую границу для применения искусственного интеллекта в вооруженных конфликтах и запретить летальное автономное оружие. Гутерриш заявил, что системы, способные самостоятельно выбирать цели и убивать людей без человеческого решения, «морально отвратительны» и должны попасть под международный запрет. Генсек ООН предложил называть подобные разработки прямо: «роботы-убийцы». По словам Гутерриша, некоторые решения, особенно решение о лишении жизни, должны навсегда оставаться за человеком. Призыв прозвучал на фоне быстрого внедрения ИИ в армии разных стран. Военные структуры используют алгоритмы не только на поле боя, но и в командных центрах, где скорость обработки данных может влиять на решения командиров. Сторонники военного ИИ утверждают, что окончательный контроль сохранится за людьми, а алгоритмы лишь повысят точность и скорость работы. Противники автономного оружия считают подобный подход слишком рискованным. Ошибка алгоритма, неверная оценка обстановки или постепенная передача контроля машине могут привести к последствиям, которые невозможно быстро остановить. Спор вокруг границ применения ИИ в обороне уже вышел за пределы дипломатии: Anthropic судится с Пентагоном после попытки получить гарантии, что модели компании не будут использовать для автономного оружия или внутренней слежки. Министерство обороны США настаивает на доступе к ИИ для любого законного применения.
  • Мошенники начали красть данные через кнопку «отписаться от рассылки». Мошенники рассылают пользователям поддельные рекламные письма, в которых кнопка «отписаться от рассылки» ведет на фишинговую форму для сбора персональных данных. О новой схеме рассказал зампредседателя Совета по развитию цифровой экономики при Совете Федерации Артем Шейкин. По его словам, письмо выглядит как обычная рекламная рассылка. Внизу размещают привычную ссылку или кнопку для отказа от сообщений. После перехода пользователь попадает на сайт с формой, которая может называться «отказ от рассылки», «жалоба на спам», «подтверждение отписки» или «форма удаления адреса из базы». Вместо обычного подтверждения такая форма просит ввести фамилию, имя, телефон, адрес электронной почты и другую информацию. Так злоумышленники получают не просто активный email, а набор данных, который можно использовать для новых фишинговых писем, звонков или точечных атак. Особенно опасна схема для корпоративной почты. Если такие письма массово приходят сотрудникам компании, мошенники могут собирать рабочие адреса, должности, телефоны и другие сведения, а затем использовать их для атак на организацию. Главная уловка в том, что пользователь действует не из страха, а из раздражения. Он хочет быстро убрать ненужную рассылку и не проверяет адрес сайта, формулировки и объем запрашиваемых данных.
  • Фишеры атакуют российский авиапром через счета и ставят AnyDesk. Исследователи Seqrite обнаружили фишинговую кампанию против российских аэрокосмических компаний. Схема получилась уже знакомая: письмо якобы со счётом от реальной авиационной организации. Но внутри не бухгалтерия, а удалённый доступ к компьютеру жертвы через AnyDesk. Атака начинается с письма, отправленного от имени ВНИИР. Домен похож на настоящий, тема про счёт, оформление с логотипом Минпромторга. Для убедительности всё как надо. Однако фейковый домен зарегистрировали всего за несколько дней до рассылки, а список получателей скрыт, что намекает на массовую отправку. Во вложении лежит запароленный архив. Пароль заботливо указан в тексте письма: пользователю удобно, защитным системам — уже не очень. Внутри находится дроппер, собранный с помощью Smart Install Maker. После запуска он показывает на экране PDF-приманку со счётом, а сам тем временем распаковывает файлы во временную папку и тянет с командного сервера второй архив. В этом наборе — портативный AnyDesk, почтовая утилита Blat, Tray Minimizer и batch-скрипт. Последний делает всю грязную работу: ждёт около минуты, чтобы пережить песочницы, задаёт фиксированный пароль AnyDesk, копирует его в ProgramData и запускает. После этого операторы могут заходить на машину без лишних вопросов и всплывающих просьб. Затем скрипт упаковывает настройки AnyDesk в защищённый архив и отправляет их злоумышленникам через Blat по SMTP. Для закрепления создаётся задача с кривым названием Auto apdate, а временные файлы удаляются, чтобы расследователям было веселее копаться в следах.
  • TrojPix научился красть данные с изолированных компьютеров через видеокабель. Исследователи из Shandong University представили TrojPix — новый способ вывода данных с компьютеров, физически изолированных от сети. Работа принята на USENIX Security 2026 и описывает электромагнитный скрытый канал, который использует незаметную для глаза модуляцию пикселей на экране. Суть атаки в том, что вредонос на целевом компьютере слегка меняет значения пикселей. Пользователь этих изменений не видит, но цифровой видеокабель начинает излучать управляемый электромагнитный сигнал. Его можно принять и расшифровать с помощью внешнего радиоприемника. TrojPix не требует прав администратора и не предполагает модификации железа. Достаточно, чтобы на изолированной машине уже был пользовательский вредонос, способный выводить изображение на экран. Поэтому это не способ первичного взлома, а канал для вывода уже украденных данных из закрытой среды. Исследователи проверили метод на оборудовании девяти производителей мониторов и пятнадцати коммерческих цифровых видеокабелях. В работе описаны два режима атаки: имитация выключенного экрана и встраивание сигнала в обычное изображение на дисплее.
  • Вы еще верите антивирусу? Зря — искусственный интеллект научился создавать вредонос, у которого нет двух одинаковых копий. ИИ теперь пишет вредоносный код гораздо быстрее и хитрее живых людей. Специалисты по анализу угроз время от времени сталкиваются с инструментами, где искусственный интеллект выступает не вспомогательным элементом, а полноценным разработчиком вредоносной инфраструктуры — именно такой случай зафиксирован при изучении новой системы доставки полезной нагрузки. Аналитики Walmart Global Tech, изучавшие ранее описанную кампанию под названием DeepLoad, обнаружили отдельную, ранее неизвестную бесфайловую систему распространения, получившую название SpectrePaste. Если в прежних вариациях предполагалось лишь частичное участие ИИ в создании инструментов злоумышленников, то новое исследование показало иное: искусственный интеллект выступил основным архитектором и разработчиком всей системы. Первую версию инструмента сами злоумышленники называли «PasteFast Panel». Она представляла собой централизованную панель доставки скриптов PowerShell и отличалась продуманной структурой: билдер автоматически добавлял к нагрузке скрипты обхода антивирусного интерфейса AMSI и шифровал итоговый файл методом XOR, так что каждая переданная нагрузка оказывалась упакованной по-своему. Отдельного внимания заслуживала система очередей, рассчитанная на массовое одновременное обращение заражённых устройств: при резком росте трафика панель кешировала зашифрованные файлы в памяти и исключала повторные запросы с одного и того же IP-адреса, чтобы не перегрузить сервер управления. При этом запросы от самих операторов — например, создание новых нагрузок — обрабатывались в приоритетном порядке, минуя общую очередь.

Исследования.

  • Кибератаки на российскую промышленность выросли почти на треть. Российскую промышленность в 2026 году продолжают активно проверять на прочность. По данным «Лаборатории Касперского», в первом полугодии число обнаруженных и предотвращённых ИБ-инцидентов в отрасли выросло на 31% по сравнению с тем же периодом 2025 года. Особенно досталось транспортно-логистическому сектору. Там количество атак подскочило сразу на 75%, а инцидентов высокой критичности стало больше на 30%. Более того, доля серьёзных инцидентов в логистике оказалась почти на 50% выше среднего уровня по России. Если где-то киберугрозы стучат в дверь, то в логистике они уже пытаются вынести её плечом. Среди главных угроз для промышленности остаются шифровальщики. По данным Kaspersky ICS CERT, в первом квартале 2026 года доля компьютеров, столкнувшихся с такими вредоносными программами, выросла на 97% год к году. Также заметно прибавили шпионские программы, бэкдоры и кейлоггеры: их блокировали на 50% чаще. Отдельно эксперты отмечают вредоносы для AutoCAD — их доля составила 16%. Злоумышленники атакуют промышленность не только ради выкупа. В логистике кибервзлом может закончиться вполне физической кражей грузов: преступники пытаются скомпрометировать участников цепочки, искать инсайдеров, фишить сотрудников и использовать уязвимости IoT-устройств на складах и транспорте. Ещё одно направление — кибершпионаж. У предприятий пытаются украсть технологическую документацию, данные о мощностях, результаты НИОКР и другую информацию, которую явно не выкладывают в презентациях для партнёров. Растут и риски для OT-систем, которые хотя бы эпизодически имеют доступ к интернету. В первом квартале доля компьютеров АСУ ТП, где обнаружили угрозы из сети, выросла на 6%. ИИ тоже уже в деле. Одни группировки используют чат-ботов для переговоров о выкупе, другие маскируют вредоносы под ИИ-инструменты или применяют LLM при разработке кода. Промышленность цифровизуется, и атакующие, увы, тоже не сидят на кнопочных телефонах.
  • Аналитики «Газинформсервис» представили масштабный аналитический отчёт по утечкам данных в России за 2022-2025 годы. Аналитический центр кибербезопасности компании «Газинформсервис» представил масштабное исследование эволюции кибератак и защитных стратегий в России за период 2022–2025 годов. В отчёте отмечается, что парадигма угроз кардинально сместилась – от публичных атак хактивистов и вымогателей к скрытым, управляемым операциям. Как показало исследование, период 2022–2025 годов показал бизнесу, как быстро восприятие киберугроз переходит от регуляторных рисков к операционным, включающим потерю данных и репутации. Если в 2022 году рынок переживал хаос массовых атак, то к 2025 году сформировался структурированный ландшафт утечек. Угроза сместилась на подрядчиков и среду разработки, а Telegram превратился в основной канал распространения утечек и витрину для давления на компании. «Основная причина сдвига – изменение субъекта, стоящего за большинством успешных атак на критическую инфраструктуру и госорганы России. Киберконфликт приобрёл черты институционализированного противостояния с участием государственных структур. Теперь доминируют долговременное присутствие в инфраструктуре цели (APT-атаки), глубокая законспирированность и сбор данных, а не сиюминутный публичный эффект», – отмечает Лидия Виткова, к. т. н, начальник Аналитического центра кибербезопасности компании «Газинформсервис». Исследование фиксирует переход к новой трёхстадийной модели угроз. Наиболее опасная стадия для текущего периода – «Вас взломали, но вы этого не знаете». Она стала доминирующей для объектов критической информационной инфраструктуры, органов власти, предприятий ОПК и ТЭК. Обнаружение такого вторжения требует принципиально иных методов – поведенческого анализа, поиска аномалий и принципа zero trust.
  • Думали, VPN обеспечивает полную анонимность? Как Microsoft ловит хакеров через идентификатор, который нельзя отключить. Microsoft передала ФБР данные GDID, которые помогли задержать хакера Scattered Spider. Дело хакера Питера Стоукса, которого связывают с группировкой Scattered Spider, обросло неожиданной технической подробностью: раскрыть местонахождение подозреваемого помогла система идентификации устройств Windows. Как следует из материалов суда, Microsoft передала ФБР данные GDID — Global Device Identifier, уникального кода, который присваивается каждой установке Windows и отслеживает телеметрию конкретного устройства. Именно из-за этого идентификатора смена ключевых комплектующих в компьютере иногда приводит к аннулированию лицензии на систему. По данным следствия, GDID позволил связать физическое оборудование Стоукса с его сетевой активностью и географическим положением. В деле фигурируют игровая история, использованные им IP-адреса, работа с сервисом Ngrok, статус учётной записи Azure и другие параметры с точными временными метками — всё это Microsoft предоставила следователям. Случай поднимает вопрос о степени детализации телеметрии Windows: в этот раз данные использовали для поимки предполагаемого преступника, но тот же массив информации в чужих руках фактически способен раскрыть частную жизнь любого пользователя системы. Функцию GDID нельзя отключить обычными средствами, в отличие от многих других параметров телеметрии, которые давно критикуют технически подкованные пользователи. Известно также, что настоящую личность Стоукса установили ещё в 2024 году, но поскольку на тот момент он был несовершеннолетним и проживал попеременно в Эстонии и ОАЭ, правоохранители ограничились наблюдением. При задержании в Хельсинки при нём нашли два жёстких диска с уликами. Первое судебное заседание в Чикаго после экстрадиции состоялось 30 июня 2026 года. На текущий момент обвиняемый остаётся под стражей.
  • Иностранные симки больше не помогают обходить блокировки в России. Иностранные сим-карты перестали быть удобным билетом к интернет-ресурсам, доступ к которым в России ограничен. Раньше схема выглядела заманчиво для тех, кто готов был платить: человек находится в России, пользуется иностранной симкой, а трафик уходит через инфраструктуру зарубежного оператора. По данным «Известий», пользователи таких карт больше не могут беспрепятственно заходить на заблокированные в РФ сервисы через роуминговый интернет. Российские сети в таком сценарии фактически работали как транзит. Но теперь, как пояснили в Минцифры, к роуминговому интернет-трафику иностранных абонентов применяется общий режим фильтрации, действующий в РФ. То есть страна выпуска сим-карты больше не играет роль волшебного пропуска. При этом речь не о полном отключении интернета. Доступ к обычным ресурсам сохраняется. Также, по словам пользователей, всё ещё работают некоторые сервисы, которые сами ограничили деятельность в России, например Netflix и ряд зарубежных нейросетей. А вот ресурсы, заблокированные за нарушение российского законодательства, через иностранную симку уже не открываются. По оценкам Mobile Research Group, на руках у россиян может быть около 2 млн иностранных сим-карт, но для постоянного выхода в интернет используются примерно 500 тыс. из них. Популярность таких карт выросла после 2022 года: их покупали для регистрации в ушедших сервисах, работы с зарубежными банками и доступа к отдельным платформам. Эксперты отмечают, что способ изначально был нишевым и дорогим. Такие сим-карты продолжают продавать на онлайн-площадках: цены стартуют примерно от 600 рублей и доходят до 5,5 тыс. рублей, а стоимость трафика может неприятно удивить. Например, 1 ГБ интернета по некоторым тарифам обходится в 800–1200 рублей. Технически фильтрация может зависеть от схемы роуминга и маршрута трафика, однако иностранная симка теперь просто дорогой кусок пластика с ограниченным набором преимуществ.
  • DeepSeek запретят? Технологическая блокада Пекина может ударить по всему миру. Любимый многими ИИ-инструмент рискует оказаться за цифровым железным занавесом. Передовые модели искусственного интеллекта постепенно превращаются в стратегический ресурс, и Пекин рассматривает ограничения, которые могут закрыть зарубежным пользователям доступ к наиболее мощным китайским разработкам. Прямо как недавно начали делать в США. За последний месяц Министерство коммерции Китая провело несколько встреч с Alibaba, ByteDance и Z.ai. Чиновники и представители компаний обсуждали контроль над распространением уже созданных и ещё не выпущенных моделей ИИ. Окончательного решения власти пока не приняли. Ограничения могут затронуть как закрытые системы, доступные только через сервисы разработчиков, так и модели с открытыми весами. Во втором случае пользователи могут скачать основные параметры модели, запустить её на собственном оборудовании и изменить под свои задачи. Среди известных китайских разработок такого уровня находятся Qwen, Doubao, GLM и DeepSeek. Последняя, к слову, с недавних пор начала самостоятельно разрабатывать ИИ-чипы. Участники встреч также обсуждали более суровое наказание за кражу или утечку технологий ИИ. Подобные нарушения могут включить в сферу действия закона о национальной безопасности. Кроме того, власти рассматривают новые правила для инвесторов, которые финансируют китайские стартапы в сфере искусственного интеллекта. Возможные меры пока находятся на ранней стадии. Ограничения могут распространить только на будущие модели, а способ контроля зарубежного доступа ещё не определён. Министерство коммерции Китая, Государственный комитет по развитию и реформам, а также участвовавшие компании не прокомментировали обсуждения.
  • Хочешь доказать, что ты не нейросеть? Пиши хуже. Это новая инструкция для поступающих в университет. Почему мы слишком многого ожидаем от современных ИИ-детекторов… В последние годы университеты упорно пытаются бороться с халтурой с помощью ИИ-детекторов. Дипломные работы и курсовые, например, в большинстве вузов теперь проходят не только антиплагиат, но еще и проверку на человечность. Также и на западе многие университеты начали предупреждать абитуриентов: если система решит, что мотивационное письмо при поступлении написал искусственный интеллект, приемная комиссия может отклонить всю заявку. Проблема в том, что современные детекторы ИИ нередко ошибаются. Под подозрение попадают даже тексты, полностью написанные человеком, а некоторые студенты уже меняют собственный стиль письма не ради качества, а чтобы пройти автоматическую проверку. Именно с такой ситуацией столкнулась студентка, поступавшая в аспирантуру. Она не использовала генеративный ИИ, но решила ради интереса проверить свое мотивационное письмо в нескольких популярных онлайн-сервисах. Почти все они пришли к одному выводу: текст почти на сто процентов написала нейросеть. Результат оказался настолько неожиданным, что студентка полностью переписала письмо. Причем сознательно отказалась от слишком правильных формулировок и литературного стиля. После упрощения текста вероятность «авторства ИИ» снизилась примерно до 30%, после чего документ отправили в университет. Позже заявку приняли. Подобные случаи перестали быть редкостью. Университеты пытаются справиться с потоком работ, которые полностью или частично созданы генеративными моделями. Раньше преподаватели в основном боролись с обычным плагиатом. Специальные программы сравнивали студенческие работы с огромными базами опубликованных материалов и находили совпадающие фрагменты. Когда прямое копирование стало сложнее, появились авторы, которые писали работы на заказ. Многие учебные заведения ответили очными экзаменами и заданиями с ограничением по времени, однако такой формат тоже вызывает вопросы. Он хуже подходит студентам, которым требуется больше времени, поощряет механическое запоминание и плохо проверяет способность самостоятельно исследовать тему.
  • Больше 50% российских компаний подозревают или фиксируют утечки данных через ИИ-инструменты. Половина российских компаний (50,5%) либо подозревает утечки конфиденциальных данных через ИИ-инструменты, либо уже зафиксировала такие инциденты. По данным совместного исследования системного интегратора УЦСБ и ГК «Солар», 42,4% сообщили о подозрениях без подтвержденных случаев, а 8,1% столкнулись с реальными утечками. Еще 49,5% не подозревают и не сталкивались. В исследовании приняли участие 102 компании из сферы телекоммуникаций, промышленности, финансов, госсектора, энергетики, транспорта, логистики, торговли, медицины и строительства. Рынок поделился на два лагеря: половина компаний либо уже теряет данные через ИИ, либо опасается этого, вторая половина – не видит проблемы. При этом доля подозрений значительно превышает долю подтвержденных инцидентов – это может указывать на недостаточную зрелость средств мониторинга, расследования и контроля использования ИИ-инструментов. Ситуация усугубляется динамикой угроз – согласно исследованию ГК «Солар», в 2025 году утечки данных в публичные LLM выросли в 30 раз. Однако, как показывают новые данные, половина компаний даже не подозревает, что такие утечки возможны у них. Исследование также выявило, что главной неудовлетворенной потребностью в области безопасности ИИ является развитие компетенций и внутренних регламентов: 63,6% компаний отметили нехватку обучения сотрудников и разработки внутренних политик AI Security. Этот показатель оказался выше, чем спрос на любые технологические решения – специализированные LLM для AppSec (45,5%), построение MLSecOps (39,4%), внедрение AI-файрволов (35,4%) или аудит безопасности, red teaming и пентест ИИ-систем (37,4%). Таким образом, бизнес ждет от рынка не только средств защиты информации, но и четких правил игры, методологий и квалифицированных кадров. При этом разрыв между запросами на обучение и на технологические средства показывает, что компании осознают: без компетенций и регламентов даже самые совершенные инструменты не дадут полной защиты.

Инновации.

  • Учёные создали первый искусственный белковый мотор, который слушается их команд. И он уже шагает по чьей-то ДНК. Природа делала такое миллиарды лет, и наконец мы создали нечто подобное. Белковый мотор можно представить как крошечный механизм внутри живой клетки. Такие молекулы не просто плавают в клеточной среде, а превращают химическую энергию в движение: переносят грузы, помогают клеткам делиться, участвуют в работе мышц и поддерживают процессы, без которых организм не смог бы жить. Природа давно умеет создавать такие наномашины, но собрать управляемый белковый мотор с нуля учёным до сих пор не удавалось. Команда из Университета Нового Южного Уэльса в Сиднее сделала первый искусственный белковый мотор, который способен шагать по заданному маршруту. Разработка получила название Tumbleweed. Он движется по ДНК-треку, делает контролируемые шаги и может менять направление по команде исследователей. В живых клетках похожие задачи выполняют природные кинезин, динеин и миозин. Одни переносят молекулярные грузы по внутренним «рельсам» клетки, другие помогают мышцам сокращаться. Масштаб у таких систем настолько мал, что речь идёт о нанометрах, но от их точности зависит работа тканей, органов и всего организма. Tumbleweed устроен иначе, чем природные моторы. Исследователи собрали его из белковых модулей, которые по отдельности не обладают моторными свойствами. Вместе эти части образовали конструкцию с тремя «ножками». Каждая ножка умеет цепляться за определённую последовательность ДНК, а сама ДНК служит направляющей дорожкой.

Обзор по ИБ подготовил Дмитрий Рожков.