Государственные инициативы.

  • Утверждена схема территориального планирования РФ в области связи. Распоряжением правительства утверждена схема территориального планирования Российской Федерации в области связи. Документ содержит сведения о видах, назначении, наименованиях, об основных характеристиках и о местоположении планируемых для размещения объектов федерального значения в области связи до 2036 года. В том числе утверждён перечень планируемых к строительству магистральных волоконно-оптических линий связи (ВОЛС) и центров обработки данных (ЦОД). Так, правительство планирует построить: в Республике Тыва – три ВОЛС пропускной способности 10 Гбит/с; в Республике Саха (Якутия) – десять ВОЛС пропускной способности от 1 Гбит/с до 100 Гбит/с; в Республике Бурятия – одну ВОЛС (от 12000 до 1000000 Гбит/с – «TEA NEXT» (трансевразийская ВОЛС), 2-й этап, 4-я очередь); во Владивостоке – одну ВОЛС (от 12000 до 1000000 Гбит/с – «TEA NEXT», 2-й этап, 5-я очередь). Четырнадцать ЦОДов должны быть построены в Екатеринбурге, Нижнем Новгороде, Перми, Новосибирске, Санкт-Петербурге, Иннополисе Тверской области, Республике Дагестан и Приморском крае. Количество серверных стоек в них варьируется от 400 до 8320. Назначение дата-центров – «размещение вычислительных мощностей данных и резервирование государственных информационных систем. Обеспечение локализации обработки персональных данных, безопасности критической информационной инфраструктуры и технологической независимости». Также утверждена характеристика зон с особыми условиями использования территорий, планируемых для размещения объектов федерального значения в области связи: описаны параметры охранных зон линий связи для ВОЛС, санитарно-защитных зон для ЦОДов (предварительные параметры), установлены условия прокладки ВОЛС на особо охраняемых природных территориях.
  • Минцифры предложило хостерам самим вычислять VPN под прикрытием. Минцифры РФ обсуждает усиление контроля за VPN-сервисами, которые маскируются под легитимные ресурсы и прячут свои IP-адреса от блокировок. Вычислять таких хамелеонов хотят силами хостинг-провайдеров. Сейчас адреса добросовестных сервисов вносят в специальный список, чтобы случайно не отправить их под блокировку. Однако той же лазейкой пользуются VPN-приложения для обхода сетевых ограничений. В итоге вместе с законопослушными ресурсами защиту получают и те, ради кого фильтры вообще строились. Исправить ситуацию предлагают просто: провайдеры должны самостоятельно выявлять подозрительные IP-адреса и передавать сведения регулятору, сообщает РБК. После этого адрес могут заблокировать, а его владельца — попросить доказать, что сервис действительно легитимный, а не VPN в накладных усах. Параллельно Минцифры рассматривает градацию доверия к клиентам хостинга. Если человек подтвердил личность только телефоном или банковской картой, при нарушении его услуги смогут отключить за 30 минут. Аутентификация через «Госуслуги», Единую биометрическую систему или полноценный договор даст клиенту время исправить проблему. Хостеров с поверхностной идентификацией пользователей и частыми нарушениями могут признать недобросовестными, а их IP-подсети — ограничить. Клиентам оставят доступ только к ресурсам из белого списка: госпорталам, банкам и маркетплейсам. Интернет в таком случае превратится в небольшой коридор между «Госуслугами» и оплатой покупок. Участники рынка предупреждают о побочных эффектах. Жёсткие ограничения могут усилить дефицит IP-адресов и подтолкнуть клиентов к зарубежным хостерам. То есть охота на замаскированные VPN рискует заодно выпроводить из страны вполне обычный бизнес.
  • Правительство утвердило правила использования SIM-боксов. Постановлением правительства в правила оказания услуг телефонной связи (постановление правительства от 30 декабря 2024 г. № 1994) добавлены требования к использованию «абонентских терминалов пропуска трафика» – так называемых SIM-боксов. Документ подготовлен Минцифры в соответствии с законом о ГИС противодействия ИКТ-преступлениям, согласно которому использование абонентских терминалов пропуска трафика, виртуальных телефонных станций с нарушением требований не допускается. «Абонентский терминал пропуска трафика» определяется как пользовательское (оконечное) оборудование, использующее программные и радиоэлектронные средства, которое предназначено для пропуска трафика между сетями связи и (или) сетями передачи данных с возможностью одновременного использования нескольких идентификационных модулей (SIM-карт). Требования к использованию SIM-боксов предусматривают следующее: оператор связи может заключать договоры об оказании услуг связи, предусматривающие выделение абонентских номеров для использования в SIM-боксах на более чем четыре «симки», только с абонентами-юридическими лицами, либо с индивидуальными предпринимателями; в договор включаются сведения о SIM-картах и о целях использования SIM-боксов; запрещено использовать SIM-бокс, полная и достоверная информация о котором отсутствует в договоре на оказание услуг; юрлицо или ИП, заключившие договор, вправе предоставлять возможность использования SIM-бокса только лицам, работающим на основании трудового договора или возмездного гражданско-правового договора, заключённых с таким юридическим лицом либо индивидуальным предпринимателем. Постановление вступает в силу с 1 марта 2027 года.

Инциденты и угрозы.

  • МВД призвало россиян скрывать адреса дома и работы в соцсетях. МВД России рекомендовало не публиковать в открытом доступе адрес проживания, место учебы и работы, а также сведения о семье и близких. Эти данные могут использовать мошенники и вербовщики для составления подробного профиля потенциальной жертвы. В ведомстве также советуют не раскрывать незнакомцам личные взгляды и не отвечать на вопросы частного характера в открытых чатах. Такая информация помогает злоумышленникам подобрать убедительный сценарий общения, определить уязвимые темы и постепенно войти в доверие. Перед началом переписки пользователям рекомендуют проверять владельца профиля, дату и место регистрации аккаунта. Сообщения от неизвестных лучше игнорировать, подозрительные учетные записи блокировать, а об их активности уведомлять администрацию платформы. Публикация сведений о работе, семье и местонахождении опасна не только из-за обычного мошенничества. Ранее мы писали о вербовке подростков через лайки и сторис, а также о поиске информаторов через профессиональные платформы. Открытые данные позволяют злоумышленникам заранее оценить круг общения, интересы и возможный доступ человека к чувствительной информации.
  • Крупнейшая хакерская атака 2026 года: червь Shai-Hulud заразил 1000 npm-пакетов с 2 млрд скачиваний. Более тысячи заражённых компонентов могли попасть в приложения через непрямые зависимости, о которых разработчики даже не знали. Одна установка привычной JavaScript-библиотеки могла открыть злоумышленникам доступ к облачной инфраструктуре, репозиториям и внутренним сервисам компании. Червь Shai-Hulud проник в популярные npm-пакеты, которые суммарно загружают более 2 млрд раз в месяц, а затем начал распространяться через украденные учётные данные разработчиков. Число заражённых компонентов быстро росло и, по последним оценкам исследователей, превысило тысячу. Атака началась 4 августа после взлома GitHub-аккаунта разработчика Джареда Рэя, который поддерживает библиотеку keyv и несколько популярных инструментов кеширования. Злоумышленники добавили вредоносные файлы прямо в основную ветку проектов, после чего выпустили новые версии через штатный механизм GitHub Actions. В результате заражённые сборки получили действительные подписи npm и сведения о происхождении пакета, поэтому внешне выглядели как легитимные обновления. Под удар попали keyv, flat-cache, file-entry-cache, cacheable, cache-manager и другие библиотеки, которые часто подключаются к приложениям не напрямую, а через цепочки зависимостей. Только первые заражённые пакеты набирали сотни миллионов загрузок в неделю. Исследователи также обнаружили вредоносные версии компонентов, связанных с Deliveroo, OneReach, Picsart, Qlik и другими компаниями. Суммарные показатели загрузок не равны числу заражённых устройств, поскольку одни проекты могут скачивать несколько связанных библиотек. Каждая заражённая версия содержала файлы setup.mjs и Math_Symbol.js, а также команду preinstall в package.json. При запуске npm install вредоносный код выполнялся автоматически ещё до завершения установки. Загрузчик незаметно скачивал среду выполнения Bun, а затем запускал основной обфусцированный файл размером около 728 КБ.
  • Android TV-приставки превратили в сеть для рекламного мошенничества. Исследователи Bitsight обнаружили ранее неизвестную бот-сеть Fuyao, работающую на Android TV-приставках. Зараженные устройства автоматически просматривают рекламу и имитируют клики, заставляя рекламодателей платить за несуществующую аудиторию. Операторы рекламируют инфраструктуру как сеть из более чем 120 тыс. «цифровых пользователей». Выявленные приложения могли быть заранее установлены в прошивку некоторых приставок H96. Они поддерживают постоянную связь с управляющими серверами, передают изображение с экрана и маскируют телевизионные устройства под обычные смартфоны. Дополнительно приставки могут использоваться как резидентские прокси, пропуская чужой трафик через домашние сети владельцев без их согласия. ля управления мошенническими сценариями применяется модифицированный редактор Blockly, который обычно используют для обучения детей программированию. Оператор собирает цепочку действий из визуальных блоков, после чего задача отправляется на приставки. Боты находят рекламные элементы с помощью распознавания объектов и текста, а затем взаимодействуют с сайтами подобно реальным пользователям. За сутки наблюдений Bitsight получила данные примерно от 38 тыс. уникальных MAC-адресов с компонентами Fuyao. Исследователи предупреждают, что это не точное число физических устройств: поддельные идентификаторы могут завышать оценку, а ограниченная видимость инфраструктуры – занижать ее. Аналитики также связали кампанию со 144 сайтами, распределенными между семью группами получателей рекламной выручки. Не менее 84 ресурсов использовали рекламный код Taboola. По версии Bitsight, инфраструктура связана с китайской Zhejiang Fengwo IoT Technology и подконтрольными ей компаниями в Гонконге и Сингапуре, однако независимого подтверждения этой атрибуции пока нет.
  • ИИ Claude и ChatGPT притворяются людьми и убеждают живых пользователей участвовать в кибератаках. Передовые ИИ-модели лидеров рынка, американских компаний OpenAI и Anthropic, способны нарушать разрешенный сценарий и делают это, не из благих намерений, а, напротив, для манипуляции пользователем и организации взломов. ИИ-модели выходят из-под контроля. Тесты, проведенные британским Институтом безопасности ИИ (AISI), зафиксировали самовольное поведение, то есть вне разрешенного сценария, которое можно охарактеризовать как деструктивное, у ИИ-моделей OpenAI и Anthropic. О результатах исследования пишет РБК. ИИ-агенты применяли к пользователям методы социальной инженерии для манипуляций ими с целью вовлечения в осуществление взломов ИТ-систем. Инциденты, о которых идет речь, произошли в 10 из 122 экспериментов с участием самых передовых моделей — Mythos 5 (Anthropic) и ChatGPT 5.6 (OpenAI). Это более 9%. Опытные исследователи безопасности удивились. Особенно отличился Mythos 5 от компании Anthropic, с которым связана основная часть инцидентов. Он, к примеру, собирался внедрить вредоносное ПО и убеждал человека одобрить это. ИИ-агент создавал поддельные «человеческие» учетные записи для связи с экспертами через сервисы передачи файлов. Попыткам остановить его Mythos 5 пытался противодействовать, менял логи и использовал новые «онлайн-личности» для продолжения начатого. AISI впервые столкнулась с обманом такой степени серьезности, направленным против реального человека без всякого повода в реальном мире, отметили британские специалисты.
  • Грабить компании стало проще. Африканские хакеры доверили рассылку писем искусственному интеллекту. Финансовые потери растут быстрее, чем возможности правоохранительных органов. Киберпреступность в Африке всё быстрее превращается в автоматизированный бизнес: согласно докладу Интерпола за 2026 год, искусственный интеллект помогал совершать 55% зарегистрированных киберпреступлений. Технология помогает преступникам ускорять операции, расширять охват и обходить системы обнаружения. Выводы основаны на опросе 36 африканских стран. По оценке ведомства, разрозненные атаки сменились трансграничной индустрией, тогда как законы и технические возможности правоохранительных органов заметно различаются от страны к стране. С 2024 года связанные с киберпреступностью потери выросли более чем вдвое, со 192 до 484 млн долларов. Основной ущерб принесли мошеннические схемы с применением ИИ, кража учётных данных и автоматизированная социальная инженерия. Самым распространённым видом преступлений в 2025 году оставалось интернет-мошенничество. Злоумышленники искали жертв через социальные сети и сервисы мобильных платежей. О наличии мошеннических центров сообщили 72% опрошенных стран, особенно много таких площадок обнаружили в Южной и Западной Африке. ИИ также повысил убедительность атак через корпоративную почту. Преступники создавали правдоподобные письма и атаковали организации в Европе и Северной Америке, распределяя инфраструктуру между несколькими юрисдикциями. Для шантажа и травли злоумышленники применяли дипфейки и другие синтетические материалы. TrendAI около 600 тысяч раз обнаружила признаки сексуального вымогательства. Преступники также смешивали реальные и вымышленные данные, чтобы создавать поддельные личности, проходить биометрическую проверку, открывать счета и оформлять мобильные кредиты.
  • Джеффри Хинтон предупредил о риске потери контроля над ИИ. Нобелевский лауреат и один из основоположников современных нейросетей Джеффри Хинтон заявил, что человечеству будет все сложнее контролировать развивающиеся модели искусственного интеллекта. По его мнению, рассчитывать только на способность людей перехитрить более совершенные системы недостаточно. Хинтон считает, что по мере роста возможностей моделей их поведение и способы достижения поставленных целей будут становиться сложнее. Одновременно ИИ-системы смогут эффективнее обходить механизмы контроля, установленные разработчиками. Отдельно ученый предупредил о росте числа опасных кибератак с применением автономных ИИ-агентов. Недавние случаи, когда модели самостоятельно находили уязвимости и предпринимали действия за пределами ожидаемого сценария, он назвал возможным началом более масштабной проблемы. В июле OpenAI сообщила об инциденте во время тестирования кибервозможностей моделей. Системы с ослабленными защитными ограничениями использовали уязвимость в тестовой инфраструктуре и получили доступ к сервисам Hugging Face. Реальный ущерб пользователям не зафиксировали, однако случай показал, что автономные агенты могут выбирать неожиданные способы выполнения задания. Хинтон ранее неоднократно призывал ускорить исследования безопасности ИИ и создать механизмы, которые заставят будущие системы учитывать интересы человека. Он опасается, что при появлении сверхразумных моделей технических ограничений может оказаться недостаточно для сохранения человеческого контроля.

Исследования.

  • Китай усиливает защитные механизмы своих ноу-хау в сфере разработки чипов – СМИ. Власти КНР пересмотрели нормы защиты своих технологий в области разработки чипов, ужесточив регистрационные стандарты и разрешив взыскивать убытки в случае «серьезных нарушений прав в сфере интеллектуальной собственности», сообщает в понедельник агентство Reuters. Новые положения вступают в силу 15 октября 2026. Меры призваны обеспечить более эффективную защиту китайских ноу-хау. Нормы относятся, в частности, к детальным схемам, определяющим расположение компонентов чипа. Такие проектные решения могут быть связаны с серьёзными разработками и являются ключевыми в сфере проектирования микросхем в том числе для компаний, которые не имеют своих фабрик для производства чипов. Напомним, Китай нарастил интенсивность разработки альтернатив американским технологиям после того, как администрация США ограничила их поставки в КНР. США регулярно обвиняют Китай в промышленном шпионаже – несмотря на то, что ещё при Обаме страны, как декларировалось, «достигли «общего понимания» в этом вопросе. Времена изменились – антикитайские санкции пошли на пользу микроэлектронной промышленности и вообще IT-индустрии КНР, и теперь китайцы озаботились защитой своей интеллектуальной собственности.
  • Не работает VPN? Пользователи столкнулись с массовой блокировкой популярных коммерческих решений в России. Новая волна ограничений показала, что для массового сбоя больше не нужно распознавать каждый протокол и преследовать каждого оператора отдельно. Сразу несколько независимых VPN-сервисов 4 августа сообщили о серьёзных сбоях, недоступных серверах и проблемах с подключением. Операторы связывают происходящее с новой волной блокировок, под которую попали IP-адреса и целые подсети крупных хостинг-провайдеров. Ограничения затронули общую инфраструктуру, поэтому последствия одновременно почувствовало множество сервисов. Часть операторов начала срочно переносить серверы, менять конфигурации и подключать резервные мощности. Некоторые VPN постепенно восстановили отдельные локации в Европе и США, однако стабильность соединений по-прежнему зависит от провайдера, региона и используемого протокола. Точный масштаб новой волны пока неизвестен. В социальных сетях и профильных каналах появились сообщения более чем о 20 пострадавших VPN-сервисах, но открытого списка операторов и заблокированных подсетей нет. Роскомнадзор также не публиковал официального комментария о событиях 4 августа. Новая волна началась на фоне обсуждаемой зачистки разрешённых IP-адресов. Минцифры предложило российским хостинг-провайдерам постоянно проверять инфраструктуру из так называемых белых списков. Такие адреса предназначены для корпоративных систем, но некоторые VPN-сервисы могли использовать их для доступа к ресурсам во время ограничений мобильного интернета. Предложенная схема предусматривает недельный мониторинг разрешённых адресов. После обнаружения подозрительного сервера хостер должен проверить клиента и сообщить о результатах. Провайдеров также могут обязать отключать слабо идентифицированных пользователей почти сразу, а при повторных нарушениях блокировать целую подсеть. Прямая связь между обсуждаемой системой и блокировками 4 августа пока не доказана. Совпадение по времени указывает на общее усиление контроля, но Минцифры и Роскомнадзор не объявляли о запуске нового механизма. Российские власти последовательно расширяют технические меры против средств обхода ограничений. В феврале Роскомнадзор сообщил, что ограничил доступ к 469 VPN-сервисам. Одновременно операторы фиксировали блокировку популярных протоколов, отдельных серверных площадок и сетевых признаков, по которым системы фильтрации распознают VPN-трафик.
  • Китай сокращает отставание от США в сфере ИИ – экс-представитель Госдепа. Благодаря расширению присутствия Huawei и других китайских технологических компаний на мировом рынке КНР сокращает отставание от Соединённых Штатов в сфере технологий искусственного интеллекта, сообщил во вторник foxbusiness.com со ссылкой на бывшего чиновника Госдепа США. Гонка идёт не только в области разработки самых производительных ИИ-моделей. Соперничество, по словам экс-сотрудника Госдепа, фиксируется также в сферах энергетики, инфраструктуры, полупроводников, квалифицированных кадров, экспорта и разработки технических стандартов. Америка всё ещё впереди, но не настолько, чтобы не беспокоиться. В 2021 году, напомним, бывший высокопоставленный сотрудник Пентагона заявил, что Китай выиграл «битву за искусственный интеллект» у США и находится на пути к глобальному доминированию благодаря технологическому прогрессу. Технологический прогресс не единственная причина неблагоприятного положения США в соперничестве с КНР. Из-за огромных инвестиций в ИИ американские ИИ-сервисы несопоставимо дороже китайских, и разница в цене совершенно не соответствует разнице в качестве, китайские ИИ-модели конкурируют на равных.
  • Банки остановили мошенников на 1,9 трлн рублей — но 7,35 млрд всё равно украдено: цифры ЦБ за квартал. Хищения со счетов компаний выросли почти в два раза. Российские банки за три месяца предотвратили 17,5 млн мошеннических операций почти на 1,9 трлн рублей. По сравнению с началом года финансовые организации стали чаще блокировать попытки хищения денег, однако злоумышленникам по-прежнему удаётся выводить со счетов клиентов миллиарды рублей. С апреля по июнь банки зафиксировали 458,7 тыс. операций без добровольного согласия клиентов на общую сумму 7,35 млрд рублей, следует из отчёта Банка России за второй квартал 2026 года. Количество успешных мошеннических операций сократилось на 7,5% по сравнению с первым кварталом, а объём потерь снизился на 0,6%. Больше всего денег у физических лиц злоумышленники похитили через Систему быстрых платежей. На СБП пришлось 129 055 операций на общую сумму 2,74 млрд рублей. Ещё 2,17 млрд рублей мошенники вывели со счетов через системы дистанционного банковского обслуживания, а потери по банковским картам достигли 1,3 млрд рублей. Банки вернули пострадавшим клиентам 514,6 млн рублей, или 7% от общего объёма похищенных средств. В первом квартале доля возмещения составляла 5,7%. Самая высокая доля возврата зафиксирована по электронным кошелькам физических лиц и счетам юридических лиц. В обеих категориях банки компенсировали 19,5% похищенных средств. У юридических лиц мошенники похитили со счетов и через СБП более 831 млн рублей. Доля корпоративных средств в общем объёме потерь выросла с 7,8% в первом квартале до 11,3% во втором. Наиболее распространённым способом атак остаётся социальная инженерия. За квартал Банк России выявил 28 678 таких случаев, почти на 50% больше, чем в январе-марте. Количество DDoS-атак выросло на 41,7%, до 85, тогда как число фишинговых атак снизилось на 5,3%, до 426. Атак с применением вредоносного программного обеспечения стало меньше на 10,5%, регулятор зарегистрировал 85 подобных инцидентов.
  • Бигтех в России просит открыть обезличенные данные граждан для обучения ИИ. Российскому ИИ не хватает данных, а закон, по мнению бигтеха, держит их под замком. Ассоциация больших данных, в которую входят «Авито», «Сбер», «Ростелеком», «Яндекс», HH и VK, попросила Минцифры упростить использование обезличенной персональной информации для разработки и обучения нейросетей. Сейчас любое алгоритмическое преобразование персональных данных считается обезличиванием. Даже если технология практически исключает возможность установить личность человека, полученный массив всё равно остаётся персональными данными со всеми сопутствующими ограничениями. Защита вроде бы сработала, а юридический хвост никуда не делся. АБД, по данным КоммерсантЪ, предлагает выделить технологии повышения приватности — Privacy Enhancing Technologies, или PETs — в отдельную категорию. Они позволяют обрабатывать, передавать и хранить информацию без раскрытия личности. Если риск идентификации равен нулю или составляет малые доли процента, такие данные предлагается использовать для ИИ без согласия граждан. Обработка при этом должна проходить в России, российскими компаниями и только для разработки, обучения и применения ИИ. Кроме того, ассоциация предлагает ввести доверенных посредников — аккредитованные организации, которые будут хранить обезличенные массивы и предоставлять к ним доступ. Данные также хотят разделить на бесплатные, необходимые для исполнения закона, и платные — для коммерческих задач. Участники рынка объясняют инициативу просто: российских датасетов мало, а большая их часть заперта внутри крупных экосистем. Собственные и партнёрские массивы уже не закрывают аппетиты современных моделей, особенно специализированных корпоративных решений. Альтернативой остаются синтетические данные — искусственно созданные наборы без сведений о реальных людях. Но полностью заменить ими отраслевую статистику, поведенческие закономерности и другие ценные выборки получится не всегда. Теперь мяч у Минцифры, которое на обращение пока не ответило. Бигтех тем временем даёт понять: без свежих данных российский ИИ далеко не уедет, сколько вычислительных мощностей ему ни подбрасывай.
  • От 10 до 50 миллионов рублей: во что обойдется российским компаниям отказ от иностранных сертификатов. Сами сертификаты бесплатны, но адаптация корпоративных систем потребует серьезных расходов. Переход на российские сертификаты безопасности может потребовать от крупного бизнеса десятков миллионов рублей, хотя сами сертификаты компании получают бесплатно. Основные расходы связаны с перестройкой корпоративной IT-инфраструктуры, обновлением устаревшего программного обеспечения и обеспечением совместимости внутренних систем. Для предприятий с численностью от 10 000 до 50 000 сотрудников затраты могут составить от 10 млн до 50 млн рублей, подсчитали по запросу «Ведомостей» представители «Рексофта» и ГК «Астра». Установка поддерживающего российские сертификаты браузера решает проблему только для части корпоративной инфраструктуры. Частным пользователям Минцифры рекомендует «Яндекс браузер», однако крупным организациям приходится дополнительно настраивать серверные операционные системы, приложения и внутренние сервисы. Российские сертификаты также может потребоваться импортировать в системные хранилища серверов и внедрять непосредственно в код мобильных приложений. Дополнительные расходы возникают из-за необходимости обеспечить совместимость с действующим оборудованием и программами. Представитель ГК «Астра» оценил затраты компании с 10 000 рабочих мест примерно в 10 млн рублей, а предприятия с 50 000 рабочих мест могут потратить до 20 млн рублей. Расчет предполагает смешанную инфраструктуру с высокой степенью автоматизации. Для регулируемых организаций и компаний с большим количеством разнородных систем расходы способны оказаться выше. «Рексофт» дает более высокую оценку. Предприятие с 10 000–50 000 рабочих мест и хорошо организованной IT-инфраструктурой может потратить на переход от 20 млн рублей. При большом количестве разрозненных систем, устаревшего оборудования и программ стоимость проекта способна приблизиться к 50 млн рублей. Вопрос перехода стал особенно актуальным после очередного отзыва иностранных сертификатов российских организаций. 3 августа японский удостоверяющий центр GlobalSign отозвал сертификаты ряда российских банков, после чего сайты «Сбера», Альфа-банка, Россельхозбанка, «Уралсиба», Промсвязьбанка и банка «Санкт-Петербург» перестали нормально открываться через Chrome, Safari, Edge и Opera. В июне GlobalSign уже провел две волны отзывов: первая затронула около 20 000 доменов российских компаний, вторая коснулась примерно 310 доменных имен 44 организаций, включая Газпромбанк, «Алросу» и ВЭБ.РФ. Россельхозбанк подтвердил «Ведомостям» проблемы, связанные с иностранными сертификатами. Банк зафиксировал снижение числа посещений через зарубежные браузеры и рост трафика через «Яндекс браузер». Представитель «Яндекса» сообщил изданию, что браузер продолжает открывать сайты организаций с отозванными иностранными сертификатами благодаря поддержке российской инфраструктуры доверия. Дополнительная настройка со стороны обычного пользователя для доступа к подобным ресурсам не требуется.

Инновации.

  • С этими очками вы увидите то, что человеческий глаз не видел никогда — инфракрасный свет, в цвете, без камер. 23 грамма превращают невидимый свет в цветную картинку. Человеческий глаз не замечает инфракрасное излучение, но новая система, которую недавно придумали ученые, может решить этот промах эволюции. Лёгкий полупрозрачный преобразователь различает длину волны и интенсивность невидимого света, а затем передаёт их через оттенки красного, голубого и промежуточные цвета. Разработчики уже встроили устройство в очки массой 23 г, через которые человек одновременно видит обычное окружение и наложенное на него инфракрасное изображение. Сетчатка реагирует только на ограниченную часть электромагнитного спектра. Фотоны инфракрасного диапазона несут меньше энергии, чем видимый свет, поэтому не запускают нормальную зрительную реакцию. Тепловизоры и приборы ночного видения обходят ограничение с помощью электронных камер и дисплеев, но обычно показывают сцену в оттенках серого или условном зелёном цвете. Одноцветное изображение передаёт разницу в сигнале главным образом через яркость. Слабое излучение выглядит темнее, сильное — светлее, а близкие по характеристикам источники легко сливаются. Человеческое зрение гораздо лучше различает небольшие изменения цвета, поэтому исследователи решили распределить инфракрасные сигналы по нескольким оттенкам. Основа преобразователя – коллоидные квантовые точки из теллурида ртути. Квантовыми точками называют полупроводниковые частицы размером в несколько нанометров. Благодаря малым размерам их электронные свойства зависят от геометрии, а состав и диаметр можно подобрать под поглощение определённого диапазона излучения. Когда инфракрасный фотон попадает в квантовую точку, частица поглощает его энергию и создаёт электрические заряды. Ток поступает в органический светодиод, который уже испускает видимый свет. В результате система не пытается заставить сетчатку напрямую почувствовать инфракрасный сигнал, а сначала переводит его в электрическую форму, а затем создаёт доступное глазу изображение. Светоизлучающий слой разделён на красную и голубовато-зелёную зоны. Более слабый сигнал создаёт достаточно заряда только для красной части. При увеличении энергии или интенсивности включается второй участок, и глаз видит сочетание двух цветов.

Обзор по ИБ подготовил Дмитрий Рожков.