
Государственные инициативы.
- В России подготовили первый ГОСТ по безопасной разработке ИИ. В России разработали первую редакцию национального стандарта для безопасной разработки программного обеспечения с технологиями искусственного интеллекта. Проект ГОСТ Р подготовлен при участии ФСТЭК России, Сбербанка и ИСП РАН и уже опубликован для общественного обсуждения. Документ расширяет действующий ГОСТ Р 56939-2024, который регулирует процессы безопасной разработки ПО, но отдельно учитывает специфику ИИ-систем. Впервые на уровне национального стандарта описываются требования к безопасности не только исходного кода, но и моделей, весов, обучающих наборов данных, конфигураций и среды исполнения. Проект выделяет 27 процессов безопасности. Часть из них повторяет классические практики secure development, включая статический и динамический анализ кода, часть адаптирует уже известные процессы под ИИ, например моделирование угроз и тестирование. Отдельные процессы вводятся специально для искусственного интеллекта: управление наборами данных и безопасное обучение моделей. Особый акцент сделан на защите от отравления данных и моделей, контроле цепочек поставок, фильтрации обучающих данных и снижении риска внедрения вредоносного кода через сторонние библиотеки и ML-фреймворки. Также в проекте упоминаются состязательные атаки, утечки конфиденциальных данных через поведение модели, промпт-инъекции и обход guardrails. Одно из заметных нововведений – обязательный «паспорт» модели ИИ. В нем должны быть указаны сведения об архитектуре, обучающих данных, лицензиях, области применения и ограничениях использования модели. Такой документ должен поставляться вместе с ПО, чтобы заказчик понимал, как именно можно использовать систему и где проходят зоны ответственности разработчика. Для систем высоких классов опасности проект также требует размещать среды разработки, хранения артефактов, обучения моделей и используемые наборы данных на территории России. Пока стандарт не утвержден и не применяется, но после согласования он может стать базовой рамкой для ИИ-разработчиков, особенно в госсистемах и критической инфраструктуре.
- Минцифры опубликовало законопроект «О государственной системе связи Российской Федерации». Разработанный Минцифры проект федерального закона «О государственной системе связи Российской Федерации» опубликован в пятницу для независимой антикоррупционной экспертизы. Согласно пояснительной записке, законопроект предусматривает: создание государственной системы связи Российской Федерации, телекоммуникационные ресурсы которой включают в себя выделенные и технологические сети связи, а также сети связи операторов сети связи общего пользования, используемые субъектами критической информационной инфраструктуры Российской Федерации (КИИ) и иными организациями, определяемыми правительством Российской Федерации; порядок использования государственной системы связи Российской Федерации органами государственной власти и организациями; порядок использования государственной системы связи Российской Федерации КИИ; полномочия президента Российской Федерации в области государственной системы связи Российской Федерации; полномочия правительства Российской Федерации в области государственной системы связи Российской Федерации; полномочия федеральных органов исполнительной власти в области государственной системы связи Российской Федерации; полномочия главной научно-исследовательской организации государственной системы связи Российской Федерации и Генерального конструктора; порядок создания, обеспечения функционирования и развития государственной системы связи Российской Федерации; порядок финансирования создания, обеспечения функционирования и развития государственной системы связи Российской Федерации; особенности использования телекоммуникационных ресурсов государственной системы связи Российской Федерации. Срок принятия и вступления в силу нормативных правовых актов, подлежащих изменению или принятию в связи с принятием федерального закона, установлен 1 марта 2028 года. Законопроект предполагает вступление в силу с 1 марта 2028 года.
- Опубликован проект доктрины развития системы противодействия киберпреступлениям. Для проведения независимой антикоррупционной экспертизы опубликован разработанный Минцифры проект указа президента РФ «Об утверждении Доктрины развития системы противодействия правонарушениям, совершаемым с использованием информационно-коммуникационных технологий». Как сказано в пояснительной записке, целью разработки проекта указа является формирование в Российской Федерации принципиально новой, адаптивной и технологичной государственной системы противодействия правонарушениям, совершаемым с использованием ИКТ, с учётом комплексного подхода к предотвращению возможности использования ИКТ в противоправных целях, борьбе со всей совокупностью указанных правонарушений, приоритета профилактической деятельности, а также кадрового обеспечения компетентных ведомств. «Проект указа направлен на создание условий для развития системы противодействия правонарушениям, совершаемым с использованием ИКТ, обеспечивающей защиту прав и законных интересов граждан, бизнеса и государства в цифровой среде Российской Федерации, и основывается на принципе борьбы с первопричинами совершения преступлений в сфере ИКТ», — пишут авторы документа. Отмечается, что, несмотря на снижение числа ИКТ-преступлений, инструменты мошенников постоянно совершенствуются. Период реализации Доктрины рассчитан на 2027-35 гг и делится на три этапа. Доктрина содержит девять направлений, в каждом из которых перечислены свои задачи: повышение эффективности правоохранительной и контрольной деятельности; развитие кадрового потенциала и научное обеспечение противодействия; развитие государственно-частного взаимодействия; технологическое развитие и инфраструктура; профилактика и взаимодействие с гражданами; финансовое взаимодействие и возмещение ущерба; обеспечение достоверности и защиты данных; защита персональных данных; международное взаимодействие. Так, например, задачи реализации доктрины в сфере финансового взаимодействия и возмещения ущерба основываются на справедливом распределении ответственности сторон и предполагают: установление на законодательном уровне полномочий кредитных организаций по совместному принятию решений о возврате денежных средств отправителям при переводах, осуществленных без добровольного согласия клиента, путем взыскания сумм со счетов получателей, причастных к мошенническим действиям (механизм «обратного взыскания»); совершенствование порядка возврата похищенных средств со счетов клиентов, включая установление регламентированных сроков и ответственности участников. Напомним, что к настоящему моменту принято два пакета законодательных мер против интернет-мошенников. По данным МВД, в первом полугодии 2026 число таких преступлений снизилось на 30%. Данные по денежному ущербу для граждан не приводятся.
- Поддержка технологий ИИ, новшества в «Почте России» и ещё 9 подписанных президентом законов. В минувшие выходные президент России подписал ряд законов, о которых мы уже рассказывали ранее – даём краткий обзор. Закон о развитии технологий искусственного интеллекта. Предметом его регулирования являются большие фундаментальные модели ИИ, их разработка, внедрение, использование и применение. Документ носит рамочный характер и направлен на поддержку ускоренного развития технологий искусственного интеллекта в России. Вводит две категории моделей искусственного интеллекта: суверенные и национальные, закрепляет меры поддержки разработчиков, в том числе в части доступа к данным, необходимым для обучения моделей. Предусматривает предоставление пользователям возможности размещения маркировки (информационного предупреждения) информационных материалов в аудио- и (или) визуальной форме, созданных с использованием ИИ. Правительство РФ займётся подготовкой подзаконных актов, которые и будут регламентировать создание и использование ИИ в России. Федеральный закон вступает в силу с 1 сентября 2026 года, за исключением отдельных положений, вступающих в силу с 1 марта 2027 года. О модернизации деятельности «Почты России» Предусматривает создание электронной почтовой системы, оператором которой станет АО «Почта России». Минцифры создаст на базе портала госуслуг цифровые почтовые ящики для граждан, индивидуальных предпринимателей и юридических лиц. Для первых пользование системой будет бесплатным, однако могут взиматься средства за отправку сообщений. Для бизнеса, за исключением госструктур и ряда других организаций, вводится ежемесячная абонентская плата. Её размер определит правительство. Также предусматривается направление платёжных квитанций за жилое помещение и ЖКУ в цифровой форме через единый портал госуслуг, возможность приёма заявок и оказания государственных и муниципальных услуг непосредственно в отделениях. Федеральный закон вступает в силу с 1 марта 2027 года, за исключением отдельных положений, вступающих в силу по истечении 10 дней после дня официального опубликования, с 1 января 2027 года и с 1 сентября 2027 года. Штрафы за отказ операторам в доступе в многоквартирные дома Устанавливает ответственность за нарушение лицом, осуществляющим управление многоквартирным домом, правил взаимодействия с оператором связи при монтаже, эксплуатации и демонтаже сетей связи. Штрафы для букмекеров за нарушение самозапрета на участие в азартных играх Гражданин может отказаться от участия в азартных играх в МФЦ или на портале госуслуг, указав срок, на который устанавливается самозапрет, но не менее 12 месяцев. Нарушение организаторами азартных игр в букмекерских конторах и тотализаторах требований в части добровольного отказа от участия в азартных играх повлечёт наложение административного штрафа на должностных лиц в размере от 30 тысяч до 50 тысяч рублей, а на юрлиц – от 300 тысяч до 500 тысяч рублей. Вступит в силу с 1 сентября 2026 года. Уголовное преследование за нарушение правил заключения договоров оператора связи с иностранцами Под нарушением подразумевается «заключение договора об оказании услуг подвижной радиотелефонной связи с иностранным гражданином или лицом без гражданства с нарушением требований законодательства Российской Федерации о включении в такой договор сведений об идентификаторе пользовательского оборудования (оконечного оборудования), в котором будет использоваться идентификационный модуль, либо включение в такой договор заведомо недостоверных сведений об идентификаторе пользовательского оборудования (оконечного оборудования), в котором будет использоваться идентификационный модуль, лицом после его привлечения к административной ответственности за аналогичное деяние два раза в течение одного года или имеющим судимость за совершение преступления, предусмотренного настоящей статьей». В качестве наказания предусматривается штраф до 500 тысяч рублей либо лишение свободы сроком до одного года. Вступает в силу через 10 дней после подписания. Автоматическая фотовидеофиксация нарушений на водном транспорте Власти регионов получили право размещать на внутренних водных путях работающие в автоматическом режиме стационарные и мобильные фото- и видеокамеры для фиксации нарушений правил плавания на внутреннем водном транспорте, а также определять порядок такого размещения. Федеральный закон вступает в силу с 1 марта 2027 года. Об усилении госконтроля в области трансграничной передачи ПД и право президента определять особенности применения IT-законов При утверждении уполномоченным органом по защите прав субъектов персональных данных перечня иностранных государств, обеспечивающих адекватную защиту прав субъектов персональных данных, должно учитываться не только наличие правового регулирования в области персональных данных, соответствующего положениям конвенции (Совета Европы о защите физических лиц при автоматизированной обработке персональных данных 1981 года), но и фактическое принятие эффективных мер по соблюдению основополагающих принципов защиты, обеспечению конфиденциальности и безопасности персональных данных при их обработке. Президент РФ наделяется полномочиями определять перечень субъектов РФ, на территориях которых правительство РФ вправе установить на период до 2030 года особенности применения отдельных положений закона о связи, о критической информационной инфраструктуре, о почтовой связи. Вступает в силу со дня его официального опубликования, за исключением отдельных положений, вступающих в силу с 1 сентября 2027 года. О регулировании в сфере трудовой миграции иностранных граждан Закон передаёт от Минтруда к министерству внутренних дел полномочия утверждать перечни профессий квалифицированных иностранных специалистов, имеющих право на получение вида на жительство в упрощённом порядке и трудоустраивающихся по профессии вне квот, установленных по заявкам регионов. В прежнем перечне, подготовленном Минтрудом, есть IT-специальности. Федеральный закон вступает в силу по истечении 180 дней после дня его официального опубликования. О порядке составления списков кандидатов в присяжные заседатели Закон направлен на оптимизацию порядка составления списков кандидатов в присяжные заседатели путем цифровизации данного процесса. Главы муниципальных образований и руководители высшего исполнительного органа субъекта РФ наделяются правом подписывать списки кандидатов усиленной квалифицированной электронной подписью, а также публиковать указанные списки в Интернете. Конкретизируется право граждан подавать заявления о необоснованном включении их в списки кандидатов, об исключении их из этих списков или исправлении неточных сведений о кандидатах, содержащихся в этих списках, в электронном виде. Федеральный закон вступает в силу по истечении 90 дней после дня его официального опубликования. О доступе Минобороны и Росгвардии к реестру ЗАГС Минобороны и Росгвардия теперь могут получать сведения из реестра ЗАГС для предоставления военнослужащим, гражданскому персоналу Минобороны и Росгвардии, гражданам, уволенным с военной службы и службы в национальной гвардии, и членам их семей социальных гарантий и компенсаций, а также воинского учёта граждан. Закон вступил в силу со дня опубликования. О создании ФГИС здоровья спортсменов спортивных сборных команд Создаётся для осуществления информационного взаимодействия, автоматизации процессов сбора и обработки информации о медико-биологическом обеспечении спортсменов спортивных сборных команд РФ, субъектов РФ, а также повышения эффективности их медико-биологического обеспечения. Уполномоченным органом на развитие и эксплуатацию ФГИС и её оператором будет Федеральное медико-биологическое агентство (ФМБА). Федеральный закон вступает в силу с 1 марта 2027 года.
- ФСТЭК заново определяет состав и содержание мер по обеспечению безопасности ПД – проект приказа. Для общественного обсуждения опубликован проект приказа ФСТЭК «Об утверждении Состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных». Приказ должен вступить в силу с 1 сентября 2026, заменив документ с аналогичным названием (приказ № 21) от 2013 года. Новые технические меры безопасности ПД учитывают все новые технологические реалии и соответствующие новые нормы законодательства, вступившие в силу за более чем 10 лет. В частности, в документе появилась защита информации при использовании искусственного интеллекта; защита технологий Интернета вещей; защита виртуализации и облачных вычислений; защита мобильных устройств; защита информации при удалённом доступе пользователей к информационным системам и т.д. Также оговариваются меры защиты в случае, если ИС персональных данных является значимым объектом критической информационной инфраструктуры (КИИ); устанавливается требование для операторов ПД по непрерывному взаимодействие с государственной системой обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы РФ (ГосСОПКА). «При использовании в информационных системах новых информационных технологий и выявлении дополнительных угроз безопасности персональных данных, для которых не определены меры обеспечения их безопасности, должны разрабатываться компенсирующие меры», — говорится в документе. Обсуждение проекта приказа продлится до 8 августа.
- Россия зовёт Telegram к диалогу, но мессенджер пока не спешит отвечать. Российские власти продолжают обсуждать с Telegram восстановление полноценного доступа к мессенджеру. Правда, переговоры пока напоминают переписку с человеком, который появляется онлайн, но отвечать не торопится. «Контакты есть, но пока большой активности со стороны мессенджера нет», — сообщил пресс-секретарь президента Дмитрий Песков в ответ на вопрос РИА Новости. Других подробностей о переговорах и возможных условиях снятия ограничений он не привёл. Проблемы Telegram в России начались не вчера. Роскомнадзор сначала частично ограничил голосовые и видеозвонки в мессенджере, объяснив это борьбой с преступниками. С февраля 2026-го ведомство перешло к более активному замедлению всей платформы. Официальная причина — нарушение требований российского законодательства. Пользователи жалуются на медленную загрузку медиафайлов, задержки при отправке сообщений и бесконечное Connecting. Теперь власти дают понять, что готовы обсуждать возвращение Telegram к нормальной работе, однако следующий ход ждут от самой компании. Напомним, в середине июля короткие ссылки Telegram формата t.me перестали открываться в браузерах по всему миру.
Инциденты и угрозы.
- Взрывной рост: число образцов вредоносного ПО хакерских группировок выросло на 88% за год. Во втором квартале 2026 года выявлено 839 уникальных образцов вредоносного ПО, связанных с активностью 17 хакерских группировок. Это на 88% больше, чем за аналогичный период прошлого года, когда было зафиксировано 447 образцов, согласно исследованию PT ESC. Основной вклад в статистику внесли пять наиболее активных группировок. На них пришлось около 60% всех выявленных образцов. Первое место заняла Rare Werewolf — с ее активностью связаны 224 образца. Главным способом проникновения в организации оставались фишинговые письма. Злоумышленники маскировали вредоносные файлы под счета, договоры, служебные документы и другую деловую переписку. В отдельных случаях они рассылали письма с ранее взломанных корпоративных адресов. Такие сообщения могли выглядеть как обычная переписка с руководителем или контрагентом и проходить проверку почтовых систем. Одновременно хакерские группировки усложняли способы доставки вредоносного ПО и скрывали используемую инфраструктуру за легитимными интернет-сервисами. Некоторые злоумышленники также проверяли устройство пользователя перед загрузкой вредоносного файла, чтобы не выдавать вредоносную нагрузку автоматизированным системам анализа. Одним из наиболее заметных приемов стало использование блокчейна Bitcoin для получения адреса управляющего сервера. Это позволяло злоумышленникам менять адрес сервера с помощью новой транзакции, не сохраняя его непосредственно во вредоносной программе. Чаще всего атаки группировок были направлены на финансовые организации — на них пришлось 14,8% зафиксированных случаев. Далее следовали государственные структуры (13,3%) и технологические компании (13,1%). Совокупно на эти три сектора пришлось более 41% атак.
- Доверяете коду от искусственного интеллекта? Поздравляем, хакеры научились внедрять туда уязвимости всего за 100 долларов. Эксперимент показал, что заразить ИИ-модель уязвимостью можно всего за $100. Подменить поведение нейросети оказалось проще и дешевле, чем многие ожидали. Специалист по кибербезопасности Кэти Пакстон-Фир внедрила скрытую уязвимость в модель с открытыми весами примерно за час и потратила на эксперимент меньше $100. Сначала Пакстон-Фир проверила, можно ли с помощью дополнительного обучения заставить модель менять стиль написания программного кода. Нейросеть быстро усвоила новое правило и продолжала следовать ему даже после прямой команды вернуться к прежнему формату. После успешного теста специалист перешла к полноценному бэкдору. Чтобы заразить модель, потребовалось всего десять учебных примеров. После такой подготовки нейросеть начала регулярно выдавать код с уязвимостью, которая могла привести к удалённому выполнению команд. Опасная логика сохранялась даже при новых запросах и в незнакомых предметных областях. По словам Пакстон-Фир, крупные модели поддавались подобной подмене легче небольших. Главная проблема связана не только с тем, что модель можно изменить, но и с тем, что вмешательство трудно обнаружить. Открытый доступ к весам не позволяет заранее понять, как нейросеть поведёт себя в разных ситуациях. Обычную программу можно разобрать и изучить с помощью средств обратного анализа, тогда как полностью описать внутреннюю логику современной модели пока невозможно. Похожий эксперимент ранее провёл руководитель направления безопасности искусственного интеллекта компании Origin Дэвид Каплан. Он создал заражённую модель, которая похищала данные при работе с задачами по разработке лекарств. Нейросеть незаметно передавала сведения через инструмент отправки электронной почты и не предупреждала пользователя. Такой сценарий отличается от привычных атак на системы с искусственным интеллектом. Вредоносная команда не приходит с сайта, документа или другого внешнего источника. Опасное поведение заранее скрыто внутри весов модели и активируется во время обычной работы. В традиционной разработке компании умеют искать вредоносный код в зависимостях, проверять происхождение компонентов и ограничивать последствия заражения. С моделями подобные механизмы пока развиты значительно слабее. Скомпрометированная нейросеть может не выдавать ошибок и не нарушать работу системы, но незаметно влиять на решения, программный код и обработку конфиденциальных данных. Модели с открытыми весами особенно уязвимы для подмены, поскольку злоумышленник может изменить их перед распространением. Закрытые коммерческие системы тоже сложно проверить. Разработчики получают доступ к чувствительной информации клиентов, но почти не раскрывают, как модели обрабатывают данные и принимают решения.
- Мошенники атакуют туристов через фейковые распродажи, чаты и «возврат билетов». Эксперты предупредили о росте мошеннических схем против туристов, которые самостоятельно планируют отпуск. В зоне риска оказались покупка авиабилетов, бронирование жилья, поиск экскурсий, туристические чаты и предложения «закрытых распродаж». Одна из ключевых схем – фишинговые копии сайтов авиакомпаний, агрегаторов билетов и сервисов бронирования. Мошенники используют домены, похожие на официальные, но отличающиеся одной буквой или символом. После оплаты бронирование оказывается недействительным, а турист теряет деньги и может узнать обман уже в другом городе или за границей. Еще один сценарий связан с письмами о «закрытых распродажах» от имени авиакомпаний и отелей. Пользователя переводят на фишинговый сайт, где он вводит данные карты. В итоге злоумышленники получают и деньги, и платежную информацию. Отдельно эксперты выделяют схему с «ускоренным возвратом билетов». Используя данные из утечек, мошенники могут представиться службой поддержки и предложить вернуть деньги за билет или жилье. Затем жертве отправляют форму, где нужно указать данные банковской карты, включая CVV-код. Риски есть и после покупки билетов. В соцсетях и мессенджерах появляются фейковые туристические чаты, группы по маршрутам, каналы поиска попутчиков и профили «гидов». Как правило, схема сводится к просьбе перевести предоплату на личную карту. После получения денег мошенники исчезают.
- Идеальная диверсия. Российским разработчикам даже не пришлось ломать сети армии США, солдаты скачали всё сами. Ученые проверили 220 военных приложений и нашли в них следы 76 иностранных компаний-разработчиков. Военные мобильные приложения, которые должны помогать американским военнослужащим в повседневной жизни, неожиданно оказались потенциальным источником утечки данных. Специалисты выяснили, что многие такие программы содержат программные компоненты компаний из Китая, России и других стран, которые Министерство обороны США считает потенциальными противниками. К такому выводу пришли специалисты Университета Пердью, Военной академии США в Вест-Пойнте и Международного университета Флориды. Они проанализировали более 220 приложений для Android, ориентированных на военнослужащих. Среди них были справочники по военной форме, программы для подготовки к экзаменам, банковские сервисы, приложения для знакомств и другие. Более чем в каждом восьмом приложении обнаружили программный код иностранного происхождения, а примерно в 7% случаев речь шла о компонентах из стран, которые Пентагон относит к своим киберпротивникам. Одним из самых заметных примеров стало популярное приложение для оценки условий проживания на военных базах. Оно содержало компонент HMS Core компании Huawei. Этот набор программных библиотек позволяет определять местоположение пользователя, показывать рекламу и работать с мультимедийными файлами. Еще два приложения использовали рекламную платформу одной из российских компаний. Специалисты не обнаружили признаков передачи данных на серверы Huawei. Однако программные компоненты могут обновляться удаленно. Код, который сегодня не выполняет опасных функций, после обновления способен получить новые возможности без изменения самого приложения. В одном случае компонент Huawei вообще попал в программу незаметно для разработчика через сторонний инструмент отправки уведомлений.
- Мошенники заманивают россиян в фейковые чат-боты почтовых служб. Мошенники начали звонить россиянам от имени сотрудников почтовых служб и просить уточнить данные для получения заказного письма или посылки. После этого человека переводят в мессенджер и предлагают воспользоваться якобы официальным чат-ботом для оформления доставки, сообщил депутат Антон Немкин. По словам депутата, одна из активных схем использует имя «Почты России». Злоумышленники создают фальшивые боты в Telegram и убеждают жертву, что через них нужно подтвердить адрес, проверить отправление или завершить получение письма. Цель такой схемы – получить доступ к персональным данным или аккаунтам граждан. Расчет строится на доверии к известным организациям: когда человеку говорят о почтовом отправлении, он часто действует автоматически и не проверяет, действительно ли общается с официальным сервисом. Опасным сигналом должны быть любые просьбы перейти в сторонний чат-бот, назвать код из СМС, ввести данные банковской карты или авторизоваться по ссылке от звонившего. В таких случаях нужно прекратить разговор и самостоятельно проверить информацию через официальный сайт, приложение или номер службы поддержки. Схема показывает, что мошенники все чаще копируют привычные цифровые сервисы, а не просто звонят с легендой. Для борьбы с такими атаками нужны не только блокировки фишинговых ресурсов, но и быстрый обмен данными между операторами связи, банками, интернет-платформами и правоохранительными органами.
- Треть всех пострадавших живут в России. DeepSeek сливает переписки российских пользователей прямо в поисковик. В поисковую выдачу попали публичные переписки с рабочими документами, финансовой аналитикой и личными признаниями. Переписка с китайской нейросетью DeepSeek может попасть в Google и стать доступной посторонним людям. Поисковик начал индексировать публичные ссылки на чаты, среди которых исследователи обнаружили рабочие материалы, финансовые документы и личные разговоры пользователей. Проблему обнаружил специалист по поисковой оптимизации Дэвид Коницни. Исследователь ввёл в Google оператор поиска по адресу chat.deepseek.com/share/ и получил страницы с разговорами пользователей. Количество результатов оказалось достаточно большим, чтобы Google скрыл часть похожих ссылок и предложил показать расширенную выдачу. DeepSeek создаёт подобные страницы через встроенную функцию «Поделиться». Пользователь нажимает кнопку, выбирает вопросы и ответы, которые хочет передать другому человеку, после чего сервис формирует публичную ссылку. Интерфейс предупреждает, что переписку сможет прочитать любой обладатель ссылки, но не сообщает о возможном появлении страницы в поисковой выдаче. Таким образом, речь идёт не о взломе DeepSeek и не о массовой публикации всех закрытых диалогов. В Google попадают чаты, для которых пользователи сами создали общедоступные страницы. Однако многие люди воспринимают такую ссылку как условно приватную и отправляют только знакомым или коллегам, не ожидая, что разговор смогут найти через обычный поисковый запрос.
- Нейросеть с доступом ко всему. Таиланд взломали за три дня без участия человека. Специалисты нашли на сервере в Гонконге 585 файлов, связанных с атакой на тайское ведомство. Хакеры всё чаще поручают искусственному интеллекту не отдельные задачи, а целые этапы вторжения. Один из таких агентов несколько дней самостоятельно изучал внутреннюю сеть Министерства финансов Таиланда, искал уязвимые серверы, просматривал файлы и помогал закрепиться в инфраструктуре ведомства. Операцию обнаружили специалисты Hunt.io совместно с исследователем в области безопасности Бобом Дьяченко. С 9 по 13 июля 2026 года они нашли на сервере в Гонконге три открытых каталога с 585 файлами общим объёмом 470 МБ. Внутри хранились программы, позволяющие эксплуатировать уязвимости, веб-оболочки, украденные учётные данные, инструменты для создания туннелей и журналы работы автономного агента Hermes. Hermes запустили в режиме YOLO, который отключает необходимость подтверждать опасные команды. Судя по журналам, агент без постоянного контроля оператора собирал сведения о серверах министерства, запускал средство LinPEAS, чтобы искать способы повысить привилегии, изучал файловую систему и просматривал каталоги с документами и кадровыми материалами. Материалы указывают, что злоумышленники получили доступ к нескольким системам ведомства. На сервере нашли активные файлы сеансов, развёрнутые веб-оболочки и программы для работы с внутренними узлами. Как злоумышленники первоначально проникли в сеть, установить не удалось. Подтверждений того, что документы похитили, специалисты также не нашли, хотя злоумышленники явно составляли список доступных данных.
- Сверхпопулярный бесплатный архиватор позволяет хакерам захватить ПК. Достаточно открыть архив. Пользователям популярного архиватора 7-Zip рекомендовано обновиться до версии 26.00, в которой устранена ранее неизвестная опасная уязвимость. С ее помощью можно добиться выполнения произвольного кода при открытии специально подготовленного архива формата XZ – если, конечно, удастся убедить потенциальную жертву это сделать. Брешь в 7-Zip. В популярном архиваторе 7-Zip обнаружена уязвимость удаленного выполнения кода, пишет Bleeping Computer. Для того, чтобы выполнить произвольный код на компьютере жертвы, злоумышленнику достаточно убедить ее в необходимости открыть особым образом подготовленный архив. Брешь в программе в июне 2026 г. обнаружил исследователь в сфере безопасности из компании Lunbun Лэндон Пэн (Landon Peng), следует из ее описания на Zero Day Initiative (ZDI). Уязвимости присвоен идентификатор CVE-2026-14266 и степень опасности оценена в 7 баллов из 10 по шкале CVSS. Наличие уязвимости обусловлено ошибкой в алгоритме обработки сжатых данных в формате XZ (метод сжатия LZMA2), реализованном разработчиками 7-Zip. Открытие или распаковка архива данного типа, с которым «поработал» злоумышленник, может вызывать переполнение буфера кучи, позволяя тому выполнить вредоносный программный код в контексте активного процесса 7-Zip.
- Rockwell, Schneider и Siemens под прицелом. Что известно о новой кампании иранских хакеров против инфраструктуры США. Атаки иранских хакеров затронули энергетику, водоснабжение и очистку сточных вод в США. Иранские хакеры научились вмешиваться в работу промышленных контроллеров так, чтобы операторы не замечали опасных изменений. В США такие действия уже привели к сбоям на объектах критической инфраструктуры и финансовым потерям. Федеральное бюро расследований, Агентство по кибербезопасности и защите инфраструктуры (CISA), Агентство национальной безопасности (АНБ) и другие американские ведомства сообщили, что против промышленных систем управления продолжается кампания. Целями стали программируемые логические контроллеры Rockwell Automation, Schneider Electric и Siemens, напрямую доступные из интернета. Атаки затронули государственные учреждения, предприятия энергетики, а также системы водоснабжения и очистки сточных вод. По оценке американских ведомств, кампанию проводят связанные с Ираном участники кибергруппировок. Ранее похожие действия связывали с CyberAv3ngers, также известной как Shahid Kaveh Group. Злоумышленники подключались к плохо защищённым контроллерам через арендованные серверы за пределами США. Чтобы работать с устройствами, хакеры использовали штатные программы производителей, включая Studio 5000 Logix Designer, EcoStruxure Control Expert и TIA Portal. Так они выгружали файлы проектов, меняли управляющую логику и загружали изменённые версии обратно.
- Е-сим против вас: мошенники научились красть номера без пароля и смс. Новая схема кражи SIM-карт добралась до клиентов крупного оператора. Абоненты «Билайна» столкнулись со схемой перехвата мобильных номеров через дистанционный выпуск eSIM. Злоумышленники многократно отправляют на смартфон системные запросы на вход в личный кабинет, рассчитывая, что владелец номера по ошибке подтвердит один из них. После успешной авторизации мошенники выпускают виртуальную сим-карту, а прежняя сим-карта перестаёт работать. За последнюю неделю с одинаковой проблемой столкнулись многие клиенты оператора, сообщает «Коммерсантъ FM». Абоненты получали серии запросов на подтверждение входа в личный кабинет. Уведомления поступали не в виде СМС или push-сообщений, а появлялись на экране смартфона как системные запросы оператора. После подтверждения запроса абоненту приходило СМС об успешном входе в личный кабинет. Примерно через минуту оператор сообщал о выпуске eSIM, после чего владелец номера терял мобильную связь и доступ в интернет. Позвонить в службу поддержки с отключённой сим-карты уже не получалось. С подобной атакой столкнулся шеф-редактор «Коммерсантъ FM» Владислав Викторов. В первый день журналист отклонил несколько запросов на вход, однако на следующий день смартфон снова получил около пяти уведомлений подряд. Викторов предположил, что мог случайно подтвердить один из запросов, поскольку системные сообщения внезапно появлялись поверх открытых приложений.
- 11 байт вредоносного кода ломают протокол, на котором держится интернет. Крошечный вредоносный пакет может вызвать DDoS-состояние у серверов с установленной библиотекой OpenSSL из-за ошибок в выделении памяти. Исправленные версии уже готовы. 11-байтная DoS-атака. Серверы OpenSSL можно было вывести из строя с помощью крошечного вредоносного кода – «полезная нагрузка» занимает всего 11 байт. Сопроводители OpenSSL закрыли уязвимость без присвоения CVE-идентификатора и распространили патч на все версии, в том числе устаревшие. Как пишет издание BleepingComputer, ПО OpenSSL играет фундаментальную роль в области безопасных интернет-коммуникаций, так что профильным организациям необходимо как можно скорее интегрировать исправленные версии соответствующей библиотеки. Исследователи компании Okta обозначили уязвимость как HollowByte. По их словам, в процессе установления TLS-соединения каждое сообщение имеет 4-байтный заголовок, указывающий размер входящего сообщения. Однако уязвимые версии OpenSSL выделяют область памяти для заявленной длины сообщения ещё до того, как «полезная нагрузка получена и до проверки её размера. «Когда поступает вредоносный заголовок, компонент состояния запускает процедуру выделения памяти без проверки. В результате, когда на сервер поступает уже сама 11-байтная вредоносная нагрузка, конечный автомат TLS считывает 4-байтовый заголовок рукопожатия и запускает непроверенное предварительное выделение памяти на основе 3-байтового объявления длины заголовка: Read Header⟶grow_init_buf()⟶OPENSSL_clear_ realloc()⟶malloc(attacker_size). И поскольку на этом этапе проверка полезной нагрузки не выполняется, функция malloc() выделяет до 131 КБ памяти, основываясь исключительно на ложных данных. Затем рабочий поток уходит в цикл бесконечного ожидания данных, которые никогда не поступят.»
Исследования.
- Бизнес увеличил отчисления в бюджет за интернет-рекламу до 8,5 млрд рублей по итогам полугодия. Общий объём поступивших в федеральный бюджет обязательных отчислений от доходов, полученных при распространении интернет-рекламы, в первом полугодии 2026 составил 8,47 миллиарда рублей, что на 8,5% выше, чем за аналогичный период 2025 года, рассказали «Коммерсанту» в Роскомнадзоре. Расчёт основывается на данных, которые рекламные операторы самостоятельно передают в Единый реестр интернет-рекламы (ЕРИР). Источник издания в одном из крупных рекламных агентств предполагает, что уже в следующем году объёмы обязательных сборов могут сократиться. Переходный период в отношении рекламы в Telegram и YouTube действует до конца года, согласно разъяснению ФАС, при этом рекламодатели свою активность на площадках так и не сократили, объясняет собеседник. Так, компании нарастили объём размещения в мессенджере до 50% год к году. С 1 января 2025 «рекламораспространители и операторы рекламных систем» обязаны делать отчисления в бюджет в размере 3% дохода за квартал от распространения в Интернете рекламы, предназначенной для российского потребителя.
- В пятёрку самых атакуемых стран вошли США, Китай, Индия, Великобритания и Россия. Эксперты компании StormWall провели аналитическое исследование по изучению динамики DDoS-атак в разных странах мира по итогам 2 квартала 2026 года. По результатам исследования, на фоне обострившихся геополитических конфликтов в ТОП-5 самых атакуемых стран во 2 квартале 2026 года вошли США, Китай, Индия, Великобритания и Россия. Большинство DDoS-атак в течение данного периода было направлено именно на эти страны. Во 2 квартале 2026 года значительно ухудшилась геополитическая ситуация в мире, что неминуемо отразилось на динамике и природе DDoS-атак во многих странах, особенно в тех, которые занимают лидирующее положение и имеют вес на мировой арене. Особенно сильно на ландшафт DDoS-атак повлиял международный конфликт на Ближнем Востоке между США, Израилем и Ираном, который во 2 квартале этого года продолжил развиваться. Проиранские хактивисты направили огромный поток DDoS-атак на государственный сектор, телеком-сферу и финансовую отрасль в США. Также хакеры атаковали американские компании с целью получения коммерческой выгоды. В результате во 2 квартале 2026 года США заняли 1 место в рейтинге самых атакуемых стран мира с долей 17,4% от общего числа всех атак в мире. На второй позиции рейтинга расположился Китай с долей 12,6%, который сильно пострадал из-за обострения отношений с Тайванем в июне 2026 года. Китай принял решение о проведении военной морской операции в июне 2026 года с целью закрепить административную юрисдикцию КНР, что вызвало волну DDoS-атак в сторону китайских компаний со стороны тайваньских хакеров. Злоумышленники атаковали государственные компании, транспортные организации и финансовые учреждения Китая. Индия находится на 3 месте списка самых атакуемых стран с долей 10,4%. Данная страна традиционно является одной из самых атакуемых в мире из-за большого количества предприятий крупного, среднего и малого бизнеса.
- Безопасность КИИ начинается не со средств защиты, а с управления изменениями. В последние годы в сфере безопасности критической информационной инфраструктуры (КИИ) произошли существенные изменения. Развивается нормативная база, расширяются требования к субъектам КИИ, усиливается внимание к вопросам технологической независимости, доверенности программного обеспечения и устойчивости эксплуатации критически важных систем. При этом регуляторные изменения затрагивают не отдельные аспекты защиты информации, а практически весь жизненный цикл цифровой инфраструктуры — от выбора программного обеспечения до его сопровождения и вывода из эксплуатации. Однако одновременно меняется и сама природа рисков. Долгое время информационная безопасность строилась вокруг защиты информационных систем. Предполагалось, что если система спроектирована в соответствии с требованиями, оснащена необходимыми средствами защиты и прошла необходимые процедуры оценки, то её можно считать безопасной. Сегодня такая модель постепенно перестаёт соответствовать реальности. Современное программное обеспечение больше нельзя рассматривать как статичный актив. Практически любая информационная система представляет собой постоянно развивающуюся совокупность компонентов, библиотек, платформ и сервисов. Она регулярно получает обновления, исправления ошибок и уязвимостей, интегрируется с другими системами, изменяет архитектуру и состав используемых компонентов. Одновременно меняются поставщики технологий, условия сопровождения и требования регуляторов. Это означает, что безопасность перестаёт быть характеристикой конкретной версии программного продукта. Она становится характеристикой процесса его постоянного изменения. Именно поэтому сегодня организациям необходимо смещать внимание с отдельных средств защиты на управление жизненным циклом программного обеспечения. Фактически речь идет о переходе от модели «защиты системы» к модели «управления изменениями». Такой подход требует ответа на четыре принципиальных вопроса.
- Российский бизнес назвал ключевые барьеры при переходе на отечественное инфраструктурное ПО. Для четверти российских компаний основными препятствиями при внедрении отечественного ПО для управления динамической ИТ-инфраструктурой (ПО УДИ) остаются риски остановки бизнес-процессов и сложности интеграции с существующими системами. Среди других барьеров участники исследования отмечают дефицит кадров, высокую стоимость миграции и недостаточную прозрачность решений. Такие результаты получены по итогам исследования «Российский рынок инфраструктурного ПО глазами IT-директоров», проведенного Ассоциацией менеджеров. В исследовании приняли участие 158 руководителей ИТ-направлений компаний из финансового сектора, ритейла, промышленности, нефтегазовой отрасли, транспорта, логистики и других сегментов экономики. В ходе опроса аналитики изучили текущий уровень развития ИТ-инфраструктуры в российском бизнесе, определили основные задачи и ограничения при внедрении ПО УДИ, а также оценили восприятие ведущих отечественных вендоров. Согласно результатам опроса, 26% компаний считают основными барьерами при внедрении ПО УДИ риск остановки бизнес-процессов и отсутствие интеграции со смежными решениями. Еще 22,3% респондентов указали на дефицит специалистов, необходимых для внедрения и сопровождения таких систем, 19,9% — на высокую стоимость миграции, а 6,3% — на непрозрачность предлагаемых отечественных решений. При выборе долгосрочного технологического партнера ИТ-директора в первую очередь ориентируются на качество и доступность технической поддержки (20,6%), надежность и отказоустойчивость решений (19,5%), возможность простой интеграции с существующей инфраструктурой (18,4%). Также среди значимых факторов — уникальность разработок (14,6%), прозрачность условий сотрудничества (13,8%) и понимание специфики бизнеса заказчика (13%). В рамках исследования участники также оценили ведущих российских разработчиков ПО УДИ. По совокупности оценок наиболее высокие результаты получил «Базис»: как минимум одну положительную характеристику компании присвоили 85,7% опрошенных руководителей. В рамках оценки восприятия рынка вендора чаще других участников связывали с активностью в ИТ-сообществе и медиапространстве (31,1%), а также с развитием отечественных решений (30,2%). Среди других отмеченных характеристик — широкий ассортимент цифровых продуктов (24,8%) и опыт взаимодействия с крупными компаниями (24,4%).
- 69 миллионов человек в день: MAX стал самой популярной соцсетью в России, обойдя даже ВК и Telegram. И это статистика не по разовым установкам, а по ежедневному возвращению пользователей. MAX сохранил лидерство по среднесуточному охвату среди крупнейших социальных платформ России. В июне 2026 года сервисом ежедневно пользовались в среднем 69 млн человек. Такие данные были получены с помощью проекта Mediascope Cross Web. На втором месте находится ВКонтакте с ежедневной аудиторией 61 млн человек. Далее следуют Telegram с показателем 35,4 млн пользователей и TikTok, который ежедневно привлекал 27,7 млн человек. По сравнению с началом года MAX показал самый высокий темп роста среди крупнейших платформ. За первое полугодие среднесуточный охват сервиса увеличился на 38%. За тот же период аудитория ВКонтакте выросла на 5%. Показатель DAU (Daily Active Users) отражает среднее количество уникальных пользователей, которые заходили в сервис в течение одного дня. В отличие от месячного охвата, он лучше показывает, насколько регулярно люди пользуются платформой, а не просто открывают её время от времени.
Инновации.
- Медь тормозит эволюцию процессоров. Учёные нашли квантовый металл, который спасёт чипы от перегрева. Квантовый материал проводит ток эффективнее по мере уменьшения, тогда как медные соединения начинают перегреваться. Медь десятилетиями помогала производителям делать процессоры быстрее и компактнее, но дальнейшее уменьшение микросхем превратило надёжный металл в одно из главных препятствий для развития электроники. Учёные Корнеллского университета нашли необычного кандидата на замену. Нанопровода из арсенида ниобия проводят ток тем лучше, чем тоньше становятся. Внутри современных чипов проходят крошечные медные линии, которые соединяют миллиарды транзисторов. При уменьшении таких проводников электроны всё чаще сталкиваются с поверхностью и границами кристаллических зёрен. Сопротивление растёт, передача сигналов замедляется, а процессор расходует больше энергии и сильнее нагревается. Арсенид ниобия ведёт себя иначе. Материал относится к топологическим полуметаллам Вейля, внутри которых часть электронов движется вдоль поверхности. Поверхностные электроны реже рассеиваются и сохраняют высокую скорость даже при комнатной температуре. Чем тоньше становится проводник, тем заметнее вклад поверхности и тем ниже оказывается удельное сопротивление. Исследователи изготовили монокристаллические нанопровода и измерили их свойства при комнатной температуре. Удельное сопротивление составило в среднем 9,7 микроом-сантиметра, что примерно в три-четыре раза ниже показателя массивного образца арсенида ниобия. Расчёты подтвердили, что улучшение связано с поверхностными каналами, по которым электроны могут двигаться значительно дольше без столкновений.
- Конец дорогой памяти или очередной хайп? Китайцы записали бит информации всего одним электроном. Основным материалом прорывной конструкции послужила тончайшая плёнка из графена. Чем меньше заряд нужен памяти для хранения данных, тем меньше энергии тратит вся вычислительная система. По этому принципу специалисты Фуданьского университета в Шанхае смогли записать информацию с помощью одного электрона при комнатной температуре. Команда под руководством профессора микроэлектроники Чжоу Пэна создала двумерную флеш-память на основе графена. Современной DRAM-памяти для надёжного хранения одного бита требуется около 200 тысяч электронов, поскольку слабый заряд трудно отличить от электрического шума. Новая конструкция удерживает одиночный электрон и усиливает создаваемый им сигнал. В экспериментальной системе сигнал достиг примерно 0,5 В. В других установках для работы с отдельными электронами показатели обычно ограничивались десятками милливольт. Разработчики назвали метод Guiyi, что переводится как «возвращение к единому». Во время испытаний команда также показала квантование напряжения программирования и саморегулируемую запись. Такие свойства позволяют точнее выбирать квантовые состояния при чтении и записи, а в перспективе могут увеличить объём информации, который помещается на одном чипе. Пока технология существует лишь в виде экспериментальной разработки и не готова к массовому выпуску. Чжоу Пэн планирует создать компанию в 2026 году и вывести память на рынок в течение пяти лет. До коммерческого применения специалистам предстоит наладить серийное производство и интеграцию с существующей электроникой. Снижение числа электронов, необходимых для хранения данных, может заметно сократить энергопотребление памяти. Разработчики рассчитывают, что дальнейшее развитие технологии позволит обрабатывать больше данных непосредственно на мобильных устройствах, включая запуск моделей искусственного интеллекта без постоянного обращения к крупным центрам обработки данных.


