Государственные инициативы.

  • Следственный комитет предложил усилить наказание за преступления с использованием ИИ и VPN. Следственный комитет России подготовил законопроект, по которому использование искусственного интеллекта, VPN, прокси-серверов и других информационно-коммуникационных технологий при совершении преступления может стать универсальным отягчающим обстоятельством. Об инициативе рассказал председатель СК Александр Бастрыкин. Сейчас отдельные статьи Уголовного кодекса уже учитывают применение цифровых инструментов, однако единой нормы, распространяющейся на все виды преступлений, нет. Предлагаемая формулировка охватывает случаи, когда технологии становятся основным средством достижения преступного результата или позволяют значительно увеличить масштаб вреда. В качестве примеров глава ведомства назвал кибермошенничество, незаконный оборот данных и атаки на критическую информационную инфраструктуру. Норма также сможет применяться к преступлениям, которые формально не относятся к компьютерным. По словам Бастрыкина, ИИ и сетевые инструменты уже могут использоваться при подготовке терроризма, экстремистских преступлений, доведении до самоубийства, действиях сексуального характера и других деяниях. При этом речь не идет об автоматическом усилении наказания за любое использование смартфона, интернета или VPN. Следствию и суду потребуется установить, что технология непосредственно помогла совершить преступление либо многократно увеличила его последствия. В СК считают неэффективным добавлять отдельные квалифицирующие признаки во множество статей УК. Такой подход потребует постоянного обновления законодательства, поскольку конкретные технологии быстро меняются. Универсальная формулировка, по мнению ведомства, позволит охватить новые инструменты без регулярного переписывания кодекса.
  • В России вводят балльную систему российскости для банковских и SIM-карт. Минпромторг разработал документ, который вводит балльную систему локализации для SIM-, банковских и смарт-карт. Производителям, если документ примут, с 2029 г. нужно будет достигнуть планки в 100 баллов для признания их продукции российской. Баллы для карт. Как выяснил CNews, Минпромторг разработал проект постановления Правительства, который вводит балльную систему оценки локализации для смарт-, SIM- и платежных карт. Документ был опубликован на портале нормативных правовых актов в конце июля 2026 г. Документ вносит изменения в постановление № 719 от 17 июля 2015 г. — базовый акт, определяющий критерии признания продукции российской. Ранее SIM, смарт и банковские карты не были включены в раздел IX приложения к постановлению № 719 и не имели формальных критериев для признания российскими. В раздел IX «Продукция радиоэлектроники» добавлены пять новых позиций: карты для электронных билетов и смарт-карты для систем контроля доступа, SIM-карты (отдельно с поддержкой и без поддержки интероперабельной среды исполнения), платежные карты, а также карты для хранения и обработки персональных данных. Документ вступает в силу со дня официального опубликования, а балльные пороги начнут действовать с 1 января 2027 г. Сколько нужно баллов. Для каждой категории утвержден перечень технологических операций, за выполнение которых на территории России начисляются баллы. Для карт электронных билетов и смарт-карт доступа максимальные баллы дают за применение микросхемы первого уровня (30 баллов), а за второго — 20 баллов, спекание слоев (20 баллов) и печать заготовок для лицевой и обратной сторон (10 баллов), а также монтаж микросхемы (10 баллов) и 5 баллов за сборку всех частей многослойной карты и пр.
  • С 1 сентября банки пересчитают карты россиян, даже старые Visa и Mastercard. С 1 сентября 2026 года в России заработает единая система учёта платёжных карт. Банковский пластик пересчитают по головам: в базу попадут все карты, выпущенные российскими банками, независимо от платёжной системы. Спрятаться за логотипом иностранной системы не получится. В реестре учтут в том числе ранее выпущенные Visa и Mastercard, а также карты с истёкшим сроком действия, если банк продолжает их обслуживать. Новая система должна помочь в борьбе с дропперством — схемами, в которых злоумышленники используют чужие карты и счета для перевода и обналичивания похищенных денег. Единый учёт позволит банкам видеть, сколько карт оформлено на одного человека в разных организациях. Сейчас клиент может собрать целую колоду, а каждый банк будет знать только о своей масти. Однако массовой зачистки кошельков 1 сентября не случится. Ограничение количества карт начнёт действовать только с 1 сентября 2027 года. К этому моменту один человек сможет иметь не более 20 карт суммарно во всех банках. Если карт уже больше, автоматически закрывать лишние никто не станет — они продолжат работать. Ограничение коснётся выдачи новых: обладателю 20 действующих карт банк просто откажет в оформлении двадцать первой. Таким образом, первый год система будет в основном считать пластик и готовиться к лимиту. Владельцам внушительных карточных коллекций дадут время решить, какие экземпляры действительно нужны, а какие годами лежат в кошельке исключительно для солидности.

Инциденты и угрозы.

  • ФСБ России обвинила Павла Дурова в содействии террористической деятельности и объявило в международный розыск. Руководителю Telegram Павлу Дурову предъявлено обвинение в рамках расследуемого уголовного дела по признакам состава преступления, предусмотренного ч. 1.1 ст. 205.1 (содействие террористической деятельности) УК России, он объявляется в международный розыск, сообщила ФСБ России в среду. Причиной названо неудаление администрацией мессенджера многочисленных каналов, чатов и ботов, активно используемых украинскими спецслужбами, террористическими и экстремистскими организациями для подготовки и координации в Российской Федерации диверсионно-террористических актов, массовых убийств, осуществления кибермошеннической деятельности. Следствием этого стали многочисленные человеческие жертвы, в том числе женщин и детей, а также многомиллиардный материальный ущерб, сказано в сообщении спецслужбы. В качестве примера приведён чат-бот мессенджера Telegram — «Дайвинчик/Leo — знакомства, общение и новые друзья» — как сообщается, он создан для вовлечения российских граждан в диверсионно-террористическую деятельность путём обмана и психологической обработки. «В результате совместных с МВД и СК России мероприятий, начиная с июля 2025 года в Московском регионе, г. Санкт-Петербурге и Ленинградской области, Чувашской Республике, Республике Башкортостан, Алтайском крае, Белгородской, Владимирской, Кемеровской, Новосибирской, Ростовской, Рязанской, Саратовской, Свердловской, Ульяновской и Ярославской областях задержаны 46 граждан Российской Федерации в возрасте от 12 до 22 лет, являвшихся пользователями указанного Telegram-сервиса, совершивших по заданиям украинских спецслужб вооружённые нападения на сотрудников правоохранительных органов, поджоги объектов транспорта, энергетики, связи и кредитно-финансовой системы, а также выполнявших функции курьеров при доставке денежных средств обманутых граждан в криптообменные пункты для зачисления на контролируемые противником счета», — говорится в сообщении.
  • Точность 99%. Новая акустическая атака идеально распознаёт введённые пароли по стуку клавиш. Любите громкую механику? Отлично, так хакеры ещё быстрее раскроют ваши секреты. Звук нажатий клавиш клавиатуры может выдать куда больше, чем вам кажется, и новая атака показала, что нескольких минут записи может хватить для восстановления набранного текста даже без доступа к компьютеру. Специалисты из Университета Тохоку, Киотского университета и Института науки и технологий Нары разработали метод, который распознаёт нажатия клавиш с помощью анализа звука и языковых моделей. Предыдущие акустические атаки обычно требовали заранее записать звуки конкретной клавиатуры и сопоставить каждый звук с символом. Новый подход обходится без такой подготовки. Система сама выделяет отдельные нажатия из аудиозаписи, объединяет похожие звуки, а затем подбирает наиболее вероятную последовательность символов с учётом контекста. Для расшифровки специалисты использовали языковую модель на основе архитектуры Transformer и отдельную большую языковую модель. Механизм несколько раз пересматривает полученный текст и исправляет ошибки, сравнивая отдельные звуки с окружающими словами. Благодаря этому атака не полагается только на различия между клавишами. В лабораторном тесте смартфон лежал рядом с MacBook Pro 2019 года. После записи 100–150 нажатий система восстановила более 99% текста. Метод также работал с ноутбуками Dell, HP, Lenovo и Apple, хотя для некоторых моделей требовалось больше данных.
  • Исследователи обнаружили 170 серверов Android-трояна Flying Eagle. Специалисты Hunt.io и независимый исследователь NetAskari выявили масштабную инфраструктуру Android-трояна Flying Eagle. По цифровым отпечаткам панелей управления и TLS-сертификатам удалось обнаружить 170 активных серверов, большая часть которых размещалась в Гонконге. Расследование началось с вредоносного приложения, замаскированного под сервис китайского управления общественной безопасности. О подобных подделках ранее предупреждал Национальный центр уведомления о кибербезопасности Китая. Приложения распространялись через подконтрольные злоумышленникам домены и выдавали себя за официальные государственные сервисы. Flying Eagle объединяет конструктор вредоносных APK-файлов и панель удаленного управления зараженными устройствами. Операторы могут перехватывать нажатия клавиш и платежные пароли, делать снимки экрана, включать камеру, читать файлы и показывать фишинговые окна поверх банковских и государственных приложений. Для усложнения обнаружения конструктор случайно меняет имена пакетов и классов, шифрует адреса управляющих серверов и добавляет в APK правдоподобные служебные данные. В начале 2026 года исходный код платформы похитили вместе с базами почти 200 клиентов. После утечки в Telegram появились измененные сборки Flying Eagle, инструкции по хищению денег со счетов Alipay и WeChat, а также услуги по выводу украденных средств. Один из вариантов продавался за 2000 USDT. Та же группа представила новую платформу Night Dragon. Она умеет скрывать значок после установки, выводить поддельный экран обновления и перехватывать данные банковских приложений и криптокошельков. Исследователи нашли два ее активных сервера, однако разработка второй версии уже продолжается.
  • Небо закрыли из-за компьютера. Тысяча бортов American Airlines не смогли взлететь вовремя. Хрупкий программный код сбил расписание полётов по всей территории США. Сбои цифровых систем всё чаще становятся фактором, который способен остановить работу крупных транспортных компаний, и очередной такой случай произошёл у American Airlines. 28 июля авиакомпания на короткое время приостановила вылеты по всей территории США из-за проблем с ИТ-системами, после чего восстановила работу и возобновила отправку рейсов. Федеральное управление гражданской авиации США ввело ограничение на вылеты American Airlines примерно в 18:30 по восточному времени. Ограничение отменили спустя 48 минут, когда специалисты компании устранили проблему. На время остановки самолёты не могли покидать аэропорты, что привело к задержкам сотен рейсов. Сбой произошёл на фоне уже сложной ситуации в воздушном сообщении США. Одновременно несколько аэропортов на восточном побережье столкнулись с дополнительными задержками и ограничениями из-за гроз. Грозы дополнительно осложнили ситуацию с задержками. По данным сервиса FlightAware, American Airlines задержала около 1100 рейсов, что составило примерно 30% всех рейсов компании за день. Ещё 221 рейс отменили. Сервис Flightradar24 зафиксировал снижение количества находившихся в воздухе самолётов American Airlines по сравнению с аналогичным временем прошлой недели. American Airlines сообщила, что системы снова работают, а рейсы снова отправляются. Компания принесла извинения пассажирам за возникшие неудобства. Дополнительных сведений о причине сбоя и его характере авиакомпания не раскрыла.
  • Кибератака затронула более 30 систем водоснабжения Миннесоты. Власти Миннесоты расследуют скоординированную кибератаку на операционные технологии более чем 30 муниципальных систем водоснабжения. Инциденты произошли 26 и 27 июля, после чего штат активировал централизованный механизм реагирования с участием ФБР, CISA, Агентства по охране окружающей среды и местных коммунальных служб. В городе Брахам злоумышленники нарушили работу автоматизированных средств управления, из-за чего временно остановились скважина и водоочистная станция. Объект восстановили менее чем за два часа. В Плимуте сбой затронул связь с двумя водонапорными башнями и несколькими канализационными насосными станциями, поэтому сотрудники перешли на ручное управление. Отдельные нарушения автоматизации также зафиксировали в Мейпл-Плейн и Саут-Сент-Поле. Качество воды не изменилось, а жителям не потребовалось сокращать ее потребление. Физического повреждения оборудования также не выявили. По предварительной оценке, целью операции было нарушение работы коммунальной инфраструктуры, а не получение выкупа. Ответственность за атаку пока никому не приписана. Следователи обнаружили несанкционированный доступ со злонамеренными целями, а время, способы проникновения и выбор объектов напоминают другие кампании против американской критической инфраструктуры. Однако официальных доказательств связи с конкретной группировкой нет. Незадолго до инцидента федеральные ведомства предупредили об атаках на подключенные к интернету промышленные контроллеры. Под угрозой находятся устройства, управляющие насосами, очисткой и другими физическими процессами на коммунальных объектах.
  • VPN в госсетях США — не защита, а входная дверь для хакеров. Сенатор требует снести всё за два года. Cisco, Fortinet и Ivanti так часто взламывали, что спасут лишь радикальные меры. Американский сенатор Рон Уайден предложил за два года отказаться от устаревших VPN-серверов в федеральных ведомствах, военных сетях и разведывательных структурах США. По его мнению, такие системы превратились в удобную точку входа для российских и китайских хакеров. Уайден направил письмо Административно-бюджетному управлению Белого дома, Агентству по кибербезопасности и защите инфраструктуры и Национальному институту стандартов и технологий. Он потребовал ввести обязательные требования к средствам удалённого доступа и запретить госорганам и оборонным подрядчикам покупать продукты, которые не соответствуют современным принципам Zero Trust. Речь идёт прежде всего о публично доступных VPN-шлюзах, через которые сотрудники подключаются к внутренним ресурсам организаций. Подобные серверы видны из интернета, поэтому злоумышленники могут искать их сканерами, определять версию программного обеспечения и использовать известные или недавно обнаруженные уязвимости. В письме упоминаются атаки на решения Cisco, Fortinet, Ivanti и Check Point. Уязвимости в таких устройствах неоднократно позволяли взламывать американские государственные и корпоративные сети. Уайден считает, что ведомства слишком долго ограничиваются установкой очередных исправлений, не устраняя саму опасную архитектуру удалённого доступа.

Исследования.

  • Эксперты вместе с главредом Кибер Медиа рассказали о том, как участие в коммьюнити и публичность помогают забустить карьеру кибербезопасника. В новом выпуске «Беляев Подкаст» Ольга Поздняк (Код ИБ) и Кирилл Каримов (Кибер Медиа) честно разбирают элиту кибербеза 2026 года: личный бренд под двойным NDA, хейт после выхода в публичность, монетизация комьюнити без слива в рекламу и как реально попасть в закрытый клуб топ-ЦИСО. Выпуск будет интересен для CISO и ИБ-директоров, которые хотят расти через личный бренд, но боятся хейта и NDA; для PR- и медиаспециалистов ИБ-компаний, продюсеров конференций и комьюнити-менеджеров; а также для молодых специалистов, решающих — идти в публичность или качать техническую экспертизу. Разбор из первых уст от тех, кто строит медиаэкосистему кибербеза.
  • До половины атакующих российские организации кластеров занимается кибершпионажем. С июня по июль 2026-го специалисты BI.ZONE Threat Intelligence исследовали новую кампанию кластера Core Werewolf на российские организации. Эксперты выявили ранее неизвестный троян удаленного доступа CoreRAT, который злоумышленники использовали с марта 2026 года. Для получения первоначального доступа атакующие, предположительно, распространяли 7zSFX- и Rust-дропперы через фишинговые письма по электронной почте и сообщения в Telegram. После запуска дроппер извлекал и сохранял на устройстве CoreRAT и отвлекающий PDF-документ, имитировавший официальную переписку государственных организаций, а затем запускал троян. В поддельных документах, которые использовались для отвлечения внимания, применялись нетипичные для официальной корреспонденции формулировки, а также присутствовали следы редактирования и вставки поддельных подписей. После запуска CoreRAT злоумышленники получали полный контроль над скомпрометированной системой. Исследование показало, что кластер изменил свой инструментарий. Если ранее группировка использовала легитимную программу удаленного доступа UltraVNC, то теперь перешла на собственную разработку. Также специалисты выдвинули гипотезу, что один из отвлекающих документов был идентичен ранее использовавшемуся в атаках Vortex Werewolf. У этих кластеров обычно схожие цели и регионы атак. Совпадение может указывать на обмен инструментами, отвлекающими документами или опытом между операторами этих группировок. Также нельзя исключать, что Core Werewolf и Vortex Werewolf являются частями одной группы или используют общую инфраструктуру разработки. Однако эта версия требует дополнительного исследования.
  • Айфоны в России не превратят в кирпичи: Минцифры развеяло слухи. Домашние пользователиiOSAppleСоответствие законодательству РФ Минцифры России официально заявило, что отключать iPhone в стране никто не собирается. Ни у самого ведомства, ни у других госорганов, ни у операторов связи попросту нет полномочий прекращать обслуживание устройств конкретного бренда. Так министерство ответило на запрос депутата Владимира Плякина. Тот попросил разъяснить судьбу техники Apple на фоне публикаций о возможных ограничениях, если компания не выполнит требования российского законодательства. Ответ оказался куда спокойнее слухов: действующие законы не позволяют превратить айфоны россиян в бесполезные кирпичи одним нажатием условной красной кнопки. «Действующим законодательством не предусмотрены полномочия по прекращению связи для оборудования конкретных производителей», — подчеркнули в Минцифры. Правда, без нового реестра гаджетов всё же не обойдётся. Недавние поправки в закон «О связи» предусматривают создание базы идентификаторов пользовательского оборудования. Нормы о ней вступят в силу 1 марта 2027 года. Пока окончательные правила работы системы не определены. Правительству и Минцифры ещё предстоит утвердить, какие сведения попадут в базу, кто будет её наполнять и какие ведомства получат к ней доступ. Сейчас министерство только готовит проекты необходимых нормативных актов. Иными словами, реестр устройств действительно появится, но знак равенства между ним и массовым отключением iPhone ставить рано. По крайней мере, действующее законодательство такого сценария не предусматривает.
  • Всеобщее благоденствие, робокоммунизм или цифровой фашизм? К каким сценариям человечество ведет искусственный интеллект. Если темпы развития искусственного интеллекта сохранятся, человечество окажется перед выбором, который еще недавно казался сюжетом научно-фантастического фильма. С одной стороны — общество изобилия, в котором большую часть работы выполняют машины, а люди свободны от труда и занимаются творчеством. С другой — цифровой авторитаризм и тотальный контроль над личностью. Насколько быстро ИИ начнет менять экономику, науку и само устройство общества, на CNews FORUM Кейсы рассказал профессор РАН, научный директор Института ИИ МФТИ Юрий Визильтер. ИИ развивается быстрее, чем люди успевают это осознать. Большинство людей сегодня оценивают развитие искусственного интеллекта по новым версиям ChatGPT и DeepSeek, которым можно задавать вопросы и получать полезные или забавные ответы. Однако внутри отрасли уже идет совершенно другая революция — переход от использования отдельных моделей к автономным интеллектуальным агентам и мультиагентным системам, способным выполнять задачи профессионального уровня и всерьез влиять на экономику и всю нашу жизнь. Этой теме был посвящен визионерский доклад профессора РАН, научного директора Института ИИ МФТИ Юрия Визильтера на CNews FORUM Кейсы 18 июня 2026 г. Его главный тезис звучит так: технологии сами по себе не определяют будущее, но они способны многократно усилить последствия тех решений, которые примет общество в ближайшие годы. И чтобы результат неизбежной ИИ-трансформации общества нас устроил, нужно уже сегодня всерьез задуматься о том, чего мы на самом деле хотим, и чем готовы за это заплатить.
  • В Новосибирской области с начала года с помощью ИИ задержали 3 тысячи преступников. За семь месяцев 2026 года благодаря системе «Безопасный город» в Новосибирской области было задержано три тысячи преступников, сообщает региональное Минцифры. Это уже больше, чем за весь прошлый год, когда было задержано 2800 человек, говорится в сообщении. В контуре проекта пять тысяч камер. Задача до конца года – подключить 300 новых камер. Высокая эффективность системы обеспечивается приоритетным оснащением камерами мест массового пребывания людей, внедрением единых технических стандартов размещения камер для корректной работы биометрии, своевременной апробацией и оперативным внедрением новых ситуационных аналитик, например, по скоплению людей, оставленным предметам, силуэтам. Помимо розыска взрослых правонарушителей, комплекс успешно решает задачи поиска несовершеннолетних. С апреля прошлого года по настоящее время найдено более 200 пропавших детей.
  • Более 50% отчётов ИИ-агентов о взломе оказались фейком. Разбор эксперимента Lasso Security. Почему программа проваливает задачу, но гордо сообщает о триумфе? Автономный ИИ-агент зависит не только от выбранной нейросети: испытания Lasso Security показали, что программная оболочка, которая управляет запросами, инструментами и памятью, способна изменить результат атаки в десятки раз. Специалисты провели 1000 тестовых атак по методике «красной команды», имитирующей действия злоумышленников. ИИ-модель, инструкции, набор инструментов и цели оставались неизменными. Менялась только исполнительная среда агента. В испытаниях сравнили открытый фреймворк deepagents/LangGraph и закрытый Claude Agent SDK от Anthropic. Средние показатели успешности у двух систем оказались близкими, но результаты отдельных атак сильно различались. При работе с одной из моделей доля успешных попыток выросла с 1% до 24% после простой замены исполнительной среды. Другие модели при тех же инструкциях начинали лучше справляться с иными типами атак, хотя их собственные параметры не менялись. Разница возникала из-за того, как программная оболочка собирала запросы, передавала команды инструментам и взаимодействовала с интерфейсом модели. Такие детали определяли, завершит ли агент атаку, остановится на середине или не продвинется дальше первого шага. Испытания также выявили проблему с самооценкой автономных агентов. Более половины заявленных ими успешных атак оказались ложными срабатываниями после независимой проверки. Агент мог считать задачу выполненной, хотя реального результата не достигал. Lasso Security пришла к выводу, что популярные испытания ИИ-агентов фактически оценивают не отдельную языковую модель, а связку модели и исполнительной среды. Авторы предлагают указывать обе составляющие в результатах тестов и независимо проверять заявления агентов об успехе.
  • Как защититься от массового сбора текстов для ИИ: разработчики предложили «шрифт-обманку». ShieldFont путает алгоритмы сбора данных для обучения ИИ. Создатели ShieldFont предложили новый способ защищать тексты на сайтах от сбора для обучения нейросетей. Посетитель страницы видит обычный авторский материал, но программа-скрейпер считывает из HTML-кода другие слова. Полученный текст сохраняет правильную грамматику, однако теряет исходный смысл и может испортить данные, на которых обучают модели искусственного интеллекта. При обычном просмотре страница со ShieldFont выглядит привычно. Человек видит существительные, глаголы, прилагательные и наречия, написанные автором. Однако исходный HTML-код содержит другие слова. Например, фраза good luck reading this, you useless robot после обработки превращается для скрейпера в good comfort reading this, you yellow barrier. Проверить работу технологии можно через онлайн-кодировщик. ShieldFont не создает случайный набор символов. Система подбирает замену из той же грамматической и смысловой категории, поэтому существительное не превращается в глагол, а прилагательное не занимает место наречия. Согласно техническому описанию проекта, разработчики разделили словарь примерно на 250 групп с учетом части речи, значения, конкретности, числа, переходности глагола, формы слова и степени сравнения прилагательного. В среднем ShieldFont заменяет около четверти слов. Получившийся текст должен выглядеть достаточно связным, чтобы автоматический сборщик принял материал за необычный, но пригодный для обработки контент. Отказ скрейпера от загрузки также защищает публикацию, поскольку материал не попадает в набор данных для обучения модели.

Инновации.

  • Физики добавили в нейросеть то, с чем все борются — квантовый шум. И она внезапно стала точнее. Главная помеха квантовых компьютеров оказалась их скрытым преимуществом. Квантовый шум принято считать главным врагом вычислений: он искажает состояние кубитов и мешает получить надежный результат. Однако физики недавно показали, что в квантовой нейросети умеренная неопределенность может сыграть противоположную роль — повысить точность распознавания рукописных цифр и исправить часть ошибок классического алгоритма. Нейросети уже умеют распознавать лица, переводить тексты, создавать изображения и предсказывать структуру белков. Почти все подобные системы работают на обычных процессорах и графических ускорителях. Квантовые компьютеры теоретически способны расширить возможности машинного обучения, но пока нейросети с трудом переносятся на реальное квантовое оборудование. Исследователи под руководством Джамиля Лахдара-Хамины создали нейросеть, которую удалось запустить на двух принципиально разных типах квантовых компьютеров. Обычная нейросеть состоит из нескольких слоев связанных между собой вычислительных элементов. Каждый элемент получает входные данные, преобразует их и передает дальше. Во время обучения алгоритм меняет силу связей, пока не начинает правильно решать поставленную задачу.

Обзор по ИБ подготовил Дмитрий Рожков.