
Государственные инициативы.
- Мобильный трафик «Макс» станет бесплатным для пользователей с 1 августа – подписано соглашение. Мобильные операторы «большой четвёрки» и национальный мессенджер подписали соглашение об обнулении трафика на «Макс»: звонки, сообщения, пересылка файлов и цифровые сервисы в мессенджере станут для абонентов МТС, «Мегафона», «Билайна» и Т2 бесплатными с 1 августа, сообщает пресс-служба «Макс» в пятницу. Использование «Макс» с этой даты не будет тарифицироваться и расходовать объём мобильного трафика, это позволит абонентам пользоваться цифровыми сервисами платформы и быть на связи, даже если лимит трафика данных исчерпан, сказано в сообщении.
- Правительство запретило майнинг в Москве, Подмосковье и части Курской области. Постановлением правительства введён запрет на майнинг цифровой валюты с 15 августа 2026 года по 31 декабря 2032 года в Москве, Московской области и на отдельных территориях Курской области. В частности, это муниципальные округа Беловский, Большесолдатский, Глушковский, Кореневский, Льговский, Рыльский, Суджанский и Хомутовский, городской округ город Льгов Курской области. Соответствующие изменения внесены в постановление правительства от 23 декабря 2024 г. № 1869, которым, напомним, впервые был установлен запрет на майнинг (в том числе участие в майнинг-пуле, т.е. кооперативе майнеров, совместно использующих вычислительные мощности) в 10 субъектах РФ и на отдельных территориях регионов – в Дагестане, Ингушетии, Чечне, в новых регионах и др. Правила установления запрета на осуществление майнинга цифровой валюты в отдельных субъектах российской федерации или на отдельных их территориях утверждены постановлением правительства от 1 ноября 2024. Как писал D-Russia.ru, возможность установления запрета на майнинг в Москве, Подмосковье и Курской области обсуждалась в мае правительственной комиссией по развитию электроэнергетики.
- 40 программ на каждый гаджет: что обязательно предустановят в России с 2027 года. Власти расширили перечень обязательного российского ПО. С 2027 года производители смартфонов, планшетов и компьютеров должны будут предустанавливать на устройства 40 российских программ. Правительство сохранило действующий перечень сервисов и впервые включило в список голосового помощника «Алиса AI», сообщает «Коммерсантъ» со ссылкой на опубликованное распоряжение. В обязательный набор вошли «Яндекс.Браузер», «Яндекс.Карты», «Яндекс.Диск», 2ГИС, Почта Mail.ru, мессенджер Max, «Дзен», VK Видео, «ВКонтакте» и «Одноклассники». Перечень также включает платежный сервис Mir Pay, «Госуслуги», офисный пакет «МойОфис», антивирус «Лаборатории Касперского», магазин приложений RuStore, книжный сервис «ЛитРес» и приложение «Честный знак». Распоряжение правительства вступит в силу с первого января 2027 года. Большинство программ уже входит в перечень обязательного российского программного обеспечения на 2026 год. Требование о предустановке отечественного программного обеспечения на ввозимые в Россию электронные устройства действует с 2021 года. Apple договорилась с Минцифры о специальном механизме исполнения закона: владельцы устройств получают возможность загрузить рекомендованный пакет российских сервисов во время первоначальной настройки вместо заводской установки программ. 25 июня 2026 года Apple удалила несколько приложений VK из App Store. После решения американской компании Минцифры поручило Федеральной антимонопольной службе проверить соблюдение российского законодательства. ФАС также выдала Apple предупреждение из-за неисполнения требований о предустановке российского программного обеспечения на устройства с iOS и использования иностранной поисковой системы по умолчанию. Антимонопольная служба потребовала устранить нарушения, пригрозив возбуждением дела.
- Начался онлайн-приём заявлений на выбор удобного способа голосования. На едином портале госуслуг (ЕПГУ) начался приём заявлений на выбор удобного способа голосования – он продлится до 14 сентября включительно, сообщает Минцифры в понедельник. В сентябре 2026 года в России пройдут выборы депутатов Государственной Думы IX созыва, а также другие кампании разных уровней. Голосование состоится 18, 19 и 20 сентября. Принять участие можно онлайн или на удобном избирательном участке. Дистанционное электронное голосование (ДЭГ). Жители 32 регионов смогут проголосовать онлайн на федеральной платформе ДЭГ. Для этого нужно подать заявление на ЕПГУ. Москвичи голосуют на mos.ru. Напомним, информационные ресурсы ДЭГ внесены в «белые списки», поэтому ими можно будет пользоваться даже при отключении мобильной связи в целях безопасности. На период проведения выборов в регионах также организуют точки доступа Wi-Fi. «Мобильный избиратель». Сервис позволяет тем, кто в период проведения выборов будет находиться не по адресу прописки, заранее выбрать удобный избирательный участок: выборы в Госдуму — выбрать удобный участок можно на территории всей страны; региональные выборы — выбрать участок в пределах своего региона могут жители 56 субъектов. Также действует особый порядок голосования для жителей шести регионов (Брянская, Пензенская, Тверская, Ульяновская области, Республика Мордовия, Республика Тыва), которые могут проголосовать за главу своего региона, находясь в Москве. Узнать подробности о вариантах голосования можно в «личном кабинете избирателя» на ЕПГУ.
Инциденты и угрозы.
- Обновил библиотеку — впустил Пхеньян. Хакеры КНДР прячутся в коде, которым пользуется весь мир. Amazon связала северокорейских хакеров со взломом четырёх популярных пакетов JavaScript. Если злоумышленники удачно подменят популярную библиотеку, они могут открыть путь сразу в тысячи корпоративных систем. Судя по новым данным Amazon, северокорейские хакеры давно применяют такую схему в значительно большем масштабе, чем считалось ранее. Специалисты Amazon установили, что одна и та же группировка, действующая в интересах КНДР, взломала четыре популярных пакета JavaScript. Атаки затронули typo-crypto, debug, chalk и axios и происходили начиная с марта 2025 года. Ранее к северокорейским хакерам относили только взлом axios, который загружают более 100 млн раз в неделю. На связь между эпизодами указали повторно использованный код и сходные приёмы атаки. Amazon оценила достоверность вывода как среднюю. Группировку отслеживают под несколькими названиями, включая Sapphire Sleet, Stardust Chollima, BlueNoroff, CageyChameleon и Alluring Pisces. Во всех четырёх случаях злоумышленники обманывали разработчика, которому доверяло сообщество, получали доступ к проекту и выпускали обновление с вредоносным кодом. Компании, которые настроили автоматическую установку свежих версий, могли незаметно добавить заражённый пакет в собственные системы. Подобная атака на цепочку поставок экономит хакерам силы. Вместо того чтобы взламывать каждую организацию по отдельности, достаточно внедриться в несколько библиотек, которые разработчики используют как готовые строительные блоки. После того как заражённое обновление публикуют, вредоносный код расходится вместе с обычными программами. Открытые проекты особенно уязвимы для подобных схем, поскольку многие библиотеки поддерживают добровольцы. Они исправляют ошибки, проверяют чужие изменения и выпускают новые версии без постоянной оплаты. Злоумышленники пользуются доверием сообщества, месяцами помогают проекту, исправляют ошибки и постепенно получают дополнительные права. Amazon также предупредила, что вредоносные изменения становится всё сложнее заметить. Хакеры распределяют атаку между несколькими пакетами, каждый из которых по отдельности выглядит безобидно. Один хранит зашифрованные данные, другой содержит код для расшифровки, а третий загружает и запускает конечную программу. Опасное поведение проявляется только тогда, когда все компоненты работают вместе.
- Google закроет мировой Android для разработчиков из подсанкционных стран. Разработчики Android из подсанкционных стран лишатся возможности распространять приложения по всему миру после запуска новой системы верификации Google. Жители Ирана, Кубы, КНДР и спорных территорий Украины не смогут пройти обязательную проверку, их приложения останутся доступными преимущественно внутри этих регионов. Google готовится закрутить гайки в Android: с 30 сентября в Бразилии, Индонезии, Сингапуре и Таиланде начнёт действовать обязательная проверка разработчиков. Устанавливать приложения от тех, кто её не прошёл, система станет блокировать даже в том случае, если софт распространяется не через Google Play. В 2027 году нововведение планируют развернуть по всему миру. Для верификации разработчику придётся раскрыть Google свою личность и заплатить небольшой сбор. Но жителям Ирана, Кубы, КНДР и находящихся под санкциями территорий Украины компания такой возможности не даст. Сначала Google спрятала ответ на неудобный вопрос в недрах FAQ. Там сказано, что устройства в подсанкционных странах просто исключат из проверки. Представитель компании позднее подтвердил Ars Technica: местные разработчики пройти верификацию не смогут. Получается занятная конструкция. Внутри своей страны разработчик продолжит распространять приложения без проверки, зато нормально выйти с ними на международную аудиторию уже не получится. Сегодня пользователь может установить такой APK, согласившись с предупреждениями Android. После запуска новых правил приложение окажется во втором эшелоне — рядом с софтом, который система активно отговаривает устанавливать. Формально лазейка останется. Google готовит расширенный режим установки непроверенных приложений, но путь туда выложен предупреждениями, дополнительными действиями и 24-часовым ожиданием. Продвинутый пользователь, возможно, прорвётся. Большинство даже не станет пытаться. Google объясняет ограничения борьбой с мошенническими приложениями и уверяет, что Android остаётся открытой платформой. Однако на практике право разработчика распространять софт по всему миру теперь будет зависеть не только от кода, но и от санкционных списков Минфина США. Открытость открытостью, а паспорт покажите.:
- Не спасли ни 8.8.8.8, ни двухфакторка. Microsoft опять обвинила русских хакеров в атаке на отели по всему миру. Самая опасная ловушка в поездке может ждать не в чемодане, а в Wi-Fi. Обычное подключение к Wi-Fi в отеле может закончиться кражей рабочей почты, паролей и файлов ещё до того, как путешественник откроет подозрительную ссылку. В ходе кампании CaptiveCrunch злоумышленники взламывают шлюзы гостевых сетей и перенаправляют подключённые устройства на фишинговые страницы или серверы с вредоносными файлами. Атаки на Wi-Fi-сети начались в первых числах мая 2026 года и затронули несколько стран. Среди пострадавших оказались гостиницы, конференц-центры и другие организации, использующие гостевые сети со страницей авторизации. Аналогичная инфраструктура работает в аэропортах, коворкингах, университетах, медицинских учреждениях и на площадках для массовых мероприятий, поэтому потенциальный масштаб кампании выходит далеко за пределы гостиничного бизнеса. Точный способ первоначального взлома пока не установлен. Сходство оборудования и систем управления в нескольких скомпрометированных сетях указывает не только на атаки против отдельных гостиниц, но и на возможный доступ к общим сервисам, которые обслуживают сразу множество гостевых порталов. Исследователи также допускают, что злоумышленники находили открытые интерфейсы SSH, SNMP и веб-панели администрирования, после чего подбирали слабые или повторно использованные пароли. Получив административный доступ к сетевому шлюзу, атакующие меняют обработку DNS-запросов. Устройство пользователя запрашивает адрес легитимного сайта, но гостиничная сеть возвращает IP-адрес сервера злоумышленников. Для такой атаки не нужны вредоносные письма, вложения или заранее заражённый ноутбук. Достаточно подключиться к скомпрометированной сети.
- Мошенники рассылают вредоносные файлы под видом срочного видео от соседей. Мошенники начали писать пользователям в мессенджерах от имени соседей и предупреждать о подозрительном человеке возле квартиры. Для подтверждения они предлагают срочно открыть прикрепленный видеофайл и ответить, знаком ли получателю человек на записи. На самом деле вложение содержит вредоносное программное обеспечение. После открытия оно может установиться на устройство и предоставить злоумышленникам удаленный доступ к аккаунтам, личным данным и, в отдельных случаях, банковским приложениям. Опасность атаки заключается в правдоподобном предлоге. Сообщение создает ощущение непосредственной угрозы рядом с домом и побуждает жертву открыть файл без проверки отправителя. Имя и фотография «соседа» могут быть поддельными либо взяты из ранее взломанного аккаунта. Получателям таких сообщений не следует запускать присланные APK-файлы, архивы и другие подозрительные вложения. Проверить информацию лучше через домовой чат или связавшись с соседом другим способом. На Android также стоит запретить установку приложений из неизвестных источников и проверить список программ с доступом к специальным возможностям устройства.
- Облачные провайдеры стали военной целью: спутники сняли последствия ракетных ударов по дата-центрам. Спутники зафиксировали новые повреждения центров обработки данных в Бахрейне и пожар на нефтяном объекте в Саудовской Аравии. Война на Ближнем Востоке добралась до инфраструктуры, на которой работают сайты, приложения и облачные сервисы. Новые спутниковые снимки показали следы ударов по двум центрам обработки данных Amazon в Бахрейне и пожар на крупном нефтяном объекте Saudi Aramco в Саудовской Аравии. Изображения европейских спутников Copernicus Sentinel-2 позволяют независимо проверять заявления сторон о последствиях атак. Такая возможность приобретает особую ценность после того, как Евросоюз по просьбе США ввёл 24-часовую задержку на публикацию некоторых снимков судоходных маршрутов возле Ормузского пролива. Облачная инфраструктура Amazon уже страдала от войны. Иранские беспилотники 1 марта повредили три объекта AWS в ОАЭ и Бахрейне. Как ранее писал SecurityLab, аварии нарушили работу облачных сервисов и заставили клиентов переносить приложения и данные в другие регионы. Восстановление отдельных площадок растянулось на несколько месяцев. 21 июля Корпус стражей исламской революции заявил о новой атаке на центры обработки данных Amazon в Бахрейне. По утверждению иранской стороны, военные применили крылатые ракеты и уничтожили основную облачную инфраструктуру компании. Независимого подтверждения полного уничтожения объектов не появилось, однако сообщения об ударе совпали с повреждениями, заметными на спутниковых снимках.
- 9990 целей в 104 странах: Тайвань стал главной мишенью китаеязычных хакеров. Открытая папка на сервере раскрыла атаки на 100+ стран. Операторы масштабной хакерской кампании оставили открытыми каталоги на сервере, где хранили инструменты для подготовки и проведения атак. Исследователи SOCRadar нашли списки целей, эксплойты, вредоносные программы, журналы команд и средства для сокрытия трафика. Записи охватывают шесть недель и подтверждают попытки атак и успешные взломы государственных и коммерческих систем более чем в 100 странах. Анализ файлов выявил вредоносное семейство SNOWLIGHT. Google Threat Intelligence Group отслеживает загрузчики SNOWLIGHT с 2024 года и связывает семейство с брокерами первоначального доступа UNC5174 и UNC6586. Участники подобных группировок взламывают организации и передают полученный доступ другим операторам. Списки разведки содержали более 9990 имен хостов в 104 национальных доменных зонах. Свыше 85% адресов относились к государственной инфраструктуре. Среди целей находились организации Тайваня, Колумбии, Китая, Бразилии, Индонезии, Нигерии, Филиппин и более чем 90 других территорий. В кратких выводах SOCRadar упоминает 107 взломанных узлов, однако подробная таблица содержит 105 подтвержденных случаев. Авторы отчета не объясняют расхождение между цифрами.
Исследования.
- Полвека мечты IBM. Теперь у неё есть цена — 1000000000000$. Батареи, лекарства и термоядерные реакторы могут стать первыми клиентами квантовой революции. Десятилетиями квантовые компьютеры пожирали миллиарды и оставались дорогой игрушкой для учёных без внятной бизнес-модели. IBM уверена, что эпоха бесконечных экспериментов подходит к концу. Глава корпорации Арвинд Кришна заявил, что уже в 2028 или 2029 году квантовые технологии начнут приносить компании заметную выручку и реальную прибыль. В интервью CNBC Кришна назвал ближайшие годы переломным моментом для отрасли. По оценке IBM, к концу 2030-х годов квантовые вычисления смогут создать экономическую ценность примерно на один триллион долларов. Конкретных прогнозов по доле IBM на будущем рынке руководитель не привёл. Заявление прозвучало после публикации совместной работы IBM и финского стартапа Algorithmiq. Исследователи сообщили о достижении так называемого квантового преимущества, при котором квантовая система решает определённую задачу эффективнее наиболее мощных классических компьютеров, а полученный результат можно проверить. Учёные использовали квантовое моделирование с подавлением ошибок. Такой подход позволяет выполнять полезные расчёты ещё до появления полностью отказоустойчивых квантовых компьютеров, способных самостоятельно исправлять сбои во время работы.
- Золото математической олимпиады взято. Объяснить, каким образом, не может никто. Да, нейросеть даёт правильные ответы. Но, возможно, по совершенно неправильным причинам. Ещё недавно многие исследователи сомневались, способны ли современные нейросети действительно рассуждать. Затем одна модель решила известную открытую математическую задачу, другие показали результат уровня золотой медали Международной математической олимпиады. Вскоре появились работы, авторы которых усомнились уже не в способностях искусственного интеллекта, а в природе его «мышления». Учёные пытаются понять, как нейросети приходят к правильным ответам и можно ли считать этот процесс рассуждением. Самые мощные языковые системы всё чаще выделяют в отдельный класс больших рассуждающих моделей, или Large Reasoning Models, LRM. Обычная языковая модель сразу формирует ответ, а LRM сначала генерирует длинную последовательность промежуточных шагов. Такой подход заметно повысил точность при решении сложных математических и программных задач. Вокруг промежуточных записей разгорелся спор. Часть исследователей считает их рабочим планом, по которому модель последовательно движется к ответу. Другие полагают, что сгенерированный текст почти ничего не рассказывает о вычислениях, которые действительно привели к результату. Человеческое рассуждение обычно представляют как логическую цепочку, где каждый вывод опирается на предыдущий. У нейросети вместо внутренней речи появляется текст, который называют цепочкой рассуждений. Запись может напоминать подробное объяснение решения, но внешняя связность ещё не доказывает, что модель выполняла вычисления именно в указанном порядке.
Инновации.
- Забудьте про кремниевые транзисторы: физики нашли способ производить микросхемы на световых магистралях. Будущие фотонные процессоры смогут передавать больше данных на той же площади. Световые сигналы научились двигаться по четырём соседним каналам, огибать резкие повороты и проходить через узкие участки без отражений и взаимных помех. Разработка китайских физиков может приблизить появление более компактных фотонных чипов, в которых почти весь объём материала участвует в передаче данных. Исследование провели Сяохань Цуй, Че Тин Чан и их коллеги из Гонконгского университета науки и технологий. Результаты работы опубликованы в журнале Nature. Топологическая фотоника позволяет направлять свет только в одну сторону. Такой сигнал не отражается назад при встрече с дефектами, неровностями или поворотами, поэтому канал сохраняет устойчивость даже при несовершенной структуре материала. Прежние системы создавали односторонний путь лишь на границе двух специально спроектированных топологических изоляторов. Внутренняя часть таких структур не пропускала свет и фактически занимала место без пользы для передачи информации. Из-за большой нерабочей области инженерам было сложно плотно размещать каналы на фотонных микросхемах. Команда Цуя отказалась от отдельных изолирующих областей и построила волновод из магнитных стержней, расположенных в виде сотовой решётки. Подобранная геометрия разделяет электромагнитные волны на независимые долины, связанные с направлением распространения сигнала. Каждая область свободно пропускает волну в одном направлении, но блокирует движение в обратную сторону. Исследователи расположили четыре области по замкнутой схеме, благодаря чему соседние каналы подавляли обратный поток друг друга. В результате получилась своеобразная четырёхполосная магистраль, где два сигнала двигались в одну сторону, а ещё два одновременно шли навстречу. Физики проверили конструкцию с помощью микроволновых сигналов, несущих информацию. Волны проходили через резкие изгибы и узкие участки без заметного обратного рассеяния, а соседние каналы практически не влияли друг на друга. Одностороннее распространение сохранилось даже после намеренной деформации решётки. Пока установка работает на микроволновых частотах. Для применения в оптических схемах учёным придётся уменьшить элементы конструкции и адаптировать платформу к гораздо более высоким частотам. Успех позволит создавать фотонные чипы без массивных неработающих прослоек и размещать больше независимых каналов передачи данных на той же площади.


