
Государственные инициативы.
- Госорганам запретят использовать ведомственные ИТ-системы, не прошедшие обязательную проверку. Правительство утвердило новые правила создания и эксплуатации информационных систем государственных органов, которые формально не относятся к государственным информационным системам. Соответствующее постановление опубликовано на официальном портале правовой информации. Новые требования начнут действовать с 1 сентября 2026 года. Все такие ведомственные системы должны будут регистрироваться во ФГИС координации информатизации. Требования к ним сформируют в стандартах Минцифры, которые будет утверждать президиум правительственной комиссии по цифровому развитию. При разработке новых систем госорганам предписано в первую очередь использовать решения из национального фонда алгоритмов, реестра российского ПО и реестра программ стран ЕАЭС. Если для нужной задачи уже существует подходящий типовой продукт, ведомству придется адаптировать его вместо разработки аналога с нуля. Создать собственную систему можно будет, если подходящего решения в реестрах нет или для соответствующего класса ПО еще не разработан стандарт. Но для этого потребуется технико-экономическое обоснование и согласование с Минцифры. Без положительного заключения начинать такой проект будет нельзя. После разработки систему необходимо проверить на соответствие установленным стандартам. Прошедшие проверку компоненты получат специальную отметку во ФГИС координации информатизации. Эксплуатация систем, которые такую проверку не прошли, будет прямо запрещена. Новые правила реализуют положения федерального закона № 568-ФЗ, который распространяет аналогичные требования на информационные системы госорганов за пределами классических ГИС.
- Утверждены правила использования госорганами облачных сервисов в IT-системах – постановление. Правительство утвердило правила использования облачных сервисов для обеспечения создания и эксплуатации государственных информационных систем (ГИС) и иных ИС госорганов. Ранее в Минцифры поясняли, что к поставщикам сервисов должны предъявляться требования: надёжности систем инженерно-технического обеспечения и оборудования; хранения, в том числе резервного копирования, данных; незамедлительное информирование заказчика о сбоях и инцидентах в работе сервиса, в том числе об инцидентах защиты информации. Правилами также предусматривается возможность использования для создания и эксплуатации информационных систем электронных сервисов, предоставляемых посредством ГИС и иных информационных систем госорганов. В этом случае между заказчиком электронного сервиса и оператором такой информационной системы должно заключаться соглашение, определяющее: порядок и условия предоставления и использования электронного сервиса, регламент информационного взаимодействия заказчика и указанного оператора системы, а также положения по разграничению ответственности по вопросам обеспечения требований по защите информации, обрабатываемой электронным сервисом.
Инциденты и угрозы.
- «Лаборатория Касперского» назвала самые распространённые киберугрозы для малого и среднего бизнеса в 2026 году. Существует достаточно распространённое мнение, что малые и средние предприятия не представляют интерес для злоумышленников — однако на практике это не так. За последний год 86% компаний этого сегмента в мире сталкивались с киберинцидентами, а в России — 82%. Таковы результаты глобального опроса, проведённого внутренним исследовательским центром «Лаборатории Касперского» в 18 странах, чтобы выяснить ключевые вызовы в области кибербезопасности для МСП. За последний год малые и средние предприятия в мире чаще всего сталкивались с фишингом (20%). В России же на первом месте — массовые атаки вредоносного ПО (23%). В тройку угроз также вошли — и в мире, и в России — эксплуатация уязвимостей в программном обеспечении (17% и 18% соответственно) и получение удалённого доступа извне (16% и 18%). Российские респонденты среди распространённых угроз также называли атаки с использованием уязвимостей в ИИ-инструментах и эксплуатацией утерянных или украденных ИТ-активов (по 15%). Среди причин, повышающих риски для компаний, опрошенные чаще всего указывали человеческий фактор: нехватку опыта и знаний у специалистов, отвечающих за информационную безопасность (в мире 24%, в России — 23%), а также недостаточную осведомлённость в вопросах кибербезопасности среди сотрудников нетехнических специальностей (23% и 20%). Российские респонденты также часто ссылались на несовершенство политик безопасности (25%).
- МВД предупредило о мошеннических схемах с «ошибочными» переводами. МВД рекомендует не возвращать самостоятельно деньги, которые неожиданно поступили от незнакомого человека. Такой перевод может быть частью мошеннической схемы, сообщили в управлении по борьбе с противоправным использованием информационно-коммуникационных технологий МВД. Одна из схем предполагает использование получателя как дополнительного звена при выводе похищенных денег. В другом сценарии после обратного перевода злоумышленники могут начать запугивать человека, например обвинять его в финансировании запрещенных организаций. Сначала в МВД советуют убедиться, что деньги действительно поступили на счет. Мошенники могут отправлять поддельные SMS или уведомления, поэтому проверять баланс следует только через официальное приложение или сайт банка. Если перевод действительно зачислен, тратить деньги не следует. Необходимо связаться с банком и решать вопрос через него. Самостоятельно отправлять средства по реквизитам, которые прислал предполагаемый отправитель, опасно – они могут отличаться от счета, с которого пришли деньги. В МВД также напомнили, что использование ошибочно полученных средств может рассматриваться как неосновательное обогащение и повлечь обязанность вернуть деньги, а в некоторых случаях – дополнительные судебные расходы. Некоторые банки позволяют вернуть ошибочный перевод непосредственно через официальное приложение. Такой механизм безопаснее самостоятельного перевода, поскольку операция проходит внутри банковской системы без передачи реквизитов посторонним.
- Галлюцинации ИИ добрались до военной авиации: выдуманные данные могут попасть в проект боевого самолёта. Нейросети уверенно сочиняют характеристики ракет, радаров и целых военных баз. Искусственный интеллект может незаметно подмешать выдуманные сведения в данные, по которым проектируют боевые самолеты и планируют военные операции. Китайские авиаконструкторы предупреждают, что большие языковые модели способны уверенно сообщать несуществующие характеристики радаров, ракет, систем радиоэлектронной борьбы и другой техники. Если инженер или аналитик примет правдоподобный ответ за проверенную информацию, ошибка может повлиять на требования к новому самолету еще до начала его детальной разработки. Предупреждение подготовили специалисты китайского авиационного института AVIC в Чэнду, участвовавшего в разработке истребителя J-20 и программы перспективного самолета J-36. Инженеров беспокоит использование больших языковых моделей при обработке военной информации. Алгоритмы быстро анализируют огромные массивы документов и составляют подробные ответы, но иногда дополняют недостающие сведения выдуманными фактами. Такие ошибки обычно называют галлюцинациями ИИ. Для военной авиации цена ошибки особенно высока. Разработчики нового самолета сначала изучают угрозы, с которыми машина может столкнуться в бою. Инженерам нужны данные о расположении радаров противника, дальности обнаружения целей и рабочих диапазонах частот. Отдельно оценивают зоны поражения ракетных комплексов, возможности авиационного вооружения и характеристики средств радиоэлектронной борьбы. На требования к самолету также влияют расположение самолетов дальнего радиолокационного обнаружения, наземных комплексов противовоздушной обороны и других элементов системы обнаружения. От разведывательной картины зависят требования к малозаметности, набору бортовых датчиков, маневренности и боевому радиусу. Ошибка на раннем этапе может заставить инженеров оптимизировать конструкцию под угрозу, характеристики которой изначально описали неправильно.
- ИИ-агентов начали заражать через их собственные «навыки»: OpenClaw оказался в центре supply-chain атаки. Экосистема OpenClaw столкнулась с масштабной атакой через ClawHub – каталог расширений для автономных ИИ-агентов. Новое исследование показывает, что злоумышленники загрузили сотни вредоносных навыков, маскируя их под инструменты для криптовалют, разработки и автоматизации. Часть пакетов дополнительно продвигалась ботами, чтобы попасть в рейтинги популярных расширений. Атака получила название ClawHavoc. Вредоносные навыки использовали typosquatting и ClickFix: ИИ-агент сам сообщал пользователю, что для продолжения работы нужно установить якобы необходимый AuthTool или выполнить команду в терминале. В итоге человек фактически по инструкции агента запускал загрузчик вредоносного ПО. На macOS таким способом распространялся NovaStealer – вариант Atomic Stealer. Он охотился за MetaMask, Phantom и другими криптокошельками, SSH-ключами, AWS credentials, файлами .env, данными Keychain, cookies браузеров и даже контекстом самого ИИ-агента. Отдельные вредоносные навыки продолжали обнаруживаться спустя месяцы после первой волны атак.
- Мошенники начали шантажировать российский бизнес на фоне ударов по инфраструктуре. Мошенники начали использовать в своих целях информационный фон, связанный с ударами по энергетическим, промышленным, складским и логистическим объектам. Аналитики сервиса Smart Business Alert (SBA) компании ЕСА ПРО (входит в ГК «Кросс технолоджис») отмечают начало волны электронных рассылок, направленных российским предпринимателям и представителям компаний. Сообщения поступают на официальные корпоративные адреса организаций. Об этом CNews сообщили представители «Кросс технолоджис». В письмах злоумышленники сообщают, что принадлежащий предпринимателю или компании объект якобы выбран в качестве потенциальной военной цели. За его «исключение из списка» получателю предлагают заплатить деньги, а для дальнейшего обсуждения условий — связаться с отправителями через анонимные каналы связи. Мошенники активно используют актуальную и эмоционально чувствительную повестку. Упоминание возможного удара по предприятию, складу или другому объекту способно заставить владельца бизнеса или ответственного сотрудника действовать быстро, не проверяя достоверность полученной информации. Аналитики SBA отмечают, что эксплуатация военной и другой резонансной новостной повестки остается удобным инструментом социальной инженерии: злоумышленникам не требуется подтверждать реальность самой угрозы, если им удается заставить потенциальную жертву поверить в необходимость действовать немедленно.
- Скидка 30% на бензин от «Топливо24» обернулась потерей почти 10 000 рублей — новая схема «Мамонта» атакует автомобилистов. Фейковый сайт «Топливо24» похитил у россиян 3,7 млн рублей за пять дней. Мошенники нашли новый способ заработать на проблемах с топливом в российских регионах. Злоумышленники запустили поддельный сервис «Топливо24» и предлагают автомобилистам бензин, газ и дизельное топливо на 20-30% дешевле обычных цен. За несколько дней новый сценарий схемы «Мамонт» принес преступникам более 3,7 млн рублей, сообщили специалисты F6. Аналитики F6 обнаружили новую разновидность схемы «Мамонт», которую киберпреступники используют уже более шести лет. Мошенники заманивают покупателей выгодными предложениями, направляют жертв на фишинговые сайты, получают данные банковских карт и похищают деньги. Новый сценарий появился 15 августа на фоне очередей на АЗС. Мошенническая группа создала сайт вымышленного сервиса «Топливо24», где автомобилистам предлагают купить бензин, газ или дизельное топливо практически в любом количестве. Покупателю обещают доставить заказ по указанному адресу либо предоставить возможность заправиться на сетевой АЗС в любой точке России. Цены служат главным способом привлечения жертв. Шаблон поддельного магазина позволяет преступникам самостоятельно задавать стоимость топлива, а обнаруженные F6 страницы предлагали горючее примерно на 20-30% дешевле крупных сетевых АЗС. Литр АИ-92 стоил 52,5 рубля, АИ-95 продавали за 55,9 рубля, АИ-98 за 59 рублей, а дизельное топливо за 58,5 рубля.
Исследования.
- ИИ-сотрудник без иллюзорной автономности: как перейти от чат-ботов к управляемым цифровым ролям. Об авторе: Сергей Семёнов — основатель и CEO RECOMO AI, занимается методологией внедрения искусственного интеллекта в бизнес-процессы, AI Operating Model и управляемыми цифровыми ролями Human + AI. За последние два года искусственный интеллект стал доступен практически любой организации. Модель можно подключить за день, корпоративный чат — за несколько дней, пилотный проект – за недели. Но доступность технологии создала новую проблему: компании научились быстро начинать эксперименты, однако гораздо хуже умеют превращать результаты этих экспериментов в устойчивые рабочие процессы. Главный вопрос 2026 года уже не «может ли ИИ написать текст, проанализировать документ или подготовить отчёт». Может. Главный вопрос – что происходит после этого: кто отвечает за результат, к каким данным имеет доступ система, какие действия она вправе совершать сама, где требуется подтверждение человека, как фиксируются ошибки и как понять, что внедрение вообще приносит экономический эффект. Именно здесь заканчивается эпоха «чат-ботов для сотрудников» и начинается более сложная задача – проектирование цифровых ролей внутри организации.
- Спрос на сервисы кибербезопасности вырос на 25% в I полугодии 2026 года. Российские компании на 25% нарастили спрос на сервисы кибербезопасности (MSSP-сервисы) в I полугодии 2026 года по сравнению с аналогичным периодом 2025 года. Эксперты “Кросстеха” среди основных причин роста называют бюджетную осторожность, которая заставляет часть компаний переходить на сервисную модель вместо in-house решений, сохраняющийся дефицит кадров на рынке ИБ, а также рост числа киберугроз. К MSSP-сервисам относятся услуги провайдеров по мониторингу и обнаружению угроз (SOC-as-a-Service), реагированию на инциденты (Managed Detection and Response, MDR), цифровая защита бренда (Digital Risk Protection, DRP) удаленная эксплуатация внедренных средств защиты информации, киберразведка и так далее. По оценкам экспертов, в 2025 году услуги занимали около 25% объема рынка информационной безопасности, при этом около 50% – это MSSP-сервисы. В I полугодии 2026 года доля услуг приближается к 30-35%, а управляемые сервисы занимают уже до 60-65% в из структуре. Сервисный SOC и MDR остаются лидерами среди MSSP-сервисов по спросу. Бизнес заинтересован в обеспечении круглосуточного мониторинга своей информационной инфраструктуры и в противодействии возникающим угрозам. При этом в условиях сокращения ИБ-бюджетов в 2026 году строительство in-house центра мониторинга и его поддержание становится проблематичным. В свою очередь сервисная модель позволяет сохранить качество мониторинга и противодействия, снизив затраты в том числе за счет отсутствия необходимости наращивания собственной команды.
- Кибератака прошла, рейтинг остался. Что на самом деле решает судьбу больниц и водоканалов? Fitch фиксирует растущий разрыв в защите инфраструктуры США. Крупная кибератака не обязательно снизит кредитный рейтинг больницы или водоканала. Гораздо сильнее на оценку влияет способность организации быстро восстановить работу и выдержать финансовые потери – к такому выводу пришло рейтинговое агентство Fitch. Агентство выпустило отдельные отчёты о рисках для американских медицинских организаций и систем водоснабжения. Обе отрасли привлекают злоумышленников по схожим причинам: услуги нельзя надолго останавливать, инфраструктура всё сильнее зависит от подключённых систем, а многие организации продолжают работать со старым оборудованием и ограниченными бюджетами. По оценке Fitch, сам факт успешной атаки редко заставляет агентство пересматривать рейтинг. Проблемы начинаются, когда инцидент усиливает уже существующие финансовые и операционные трудности. Медицинские организации с устойчивой прибылью и достаточным запасом средств обычно сохраняют рейтинг, если способны быстро реагировать на происшествия и продолжать работу, пока восстанавливаются. Наиболее уязвимы небольшие медицинские учреждения с ограниченными финансами и нехваткой специалистов по информационной безопасности. Из-за долгого простоя растут расходы на то, чтобы восстановиться, и падают доходы – это может сильнее ударить по их финансовому положению и стать основанием, чтобы снизить рейтинг.
- Импортозамещающий бум закончился: российские производители электроники останавливают инвестиции и сокращают штаты. Российский рынок контрактного производства электроники перешел к заметному спаду после нескольких лет активного роста. В 2025 году его объем сократился на 9,4% – с 33,61 до 30,46 млрд рублей, а по итогам 2026 года падение может ускориться до 18%, до 24,98 млрд рублей. Такие оценки содержатся в новом отраслевом исследовании, охватывающем итоги 2025 года и ситуацию в середине 2026-го. Причинами стали общее снижение производства электроники, сокращение инфраструктурных инвестиций и объемов государственных заказов. Инвестиции самих контрактных производителей упали в несколько раз, а многие предприятия полностью остановили расширение мощностей. Почти все опрошенные участники рынка в 2026 году уже сокращают персонал. Проблема теперь не в нехватке заводов, а в отсутствии заказов. Большинство производственных площадок загружены лишь на 50-70%. Еще несколько лет назад ситуация была противоположной: на фоне ухода иностранных компаний заказчики формировали многомесячные очереди, а в 2023 году рынок вырос сразу на 42%. Дополнительное давление создает ценовая конкуренция. Стоимость размещения заказов у российских контрактных производителей ранее снижалась на 20-30%, поскольку на рынке появлялись новые мощности. Теперь этот избыток предложения совпал с исчерпанием первой волны импортозамещения. Восстановление отрасли связывают с новыми заказами в промышленной автоматизации, телекоме, беспилотниках, медицине и энергетике, но заметного разворота участники рынка ожидают не раньше 2027 года.
Инновации.
- Двигатель размером с атом. Физики доказали, что даже свет из ловушки можно заставить приносить пользу. Новая теория объясняет, как квантовый мир постепенно переходит к привычным законам классической физики. Что считать теплом, а что полезной работой, если «двигатель» состоит всего из одного атома и света? Физики из Базельского университета предложили математический способ ответить на вопрос, который становится всё актуальнее по мере развития квантовых технологий. Новая модель показывает, как описание квантовой тепловой машины должно переходить к привычной классической физике и почему часть покидающих систему фотонов нельзя просто записывать в потери. Исследователи рассмотрели один из классических примеров квантовой электродинамики. Атом находится внутри оптической полости между двумя зеркалами, лазер постоянно подаёт туда энергию в виде фотонов, а часть света покидает полость через частично прозрачные зеркала. Такая система непрерывно получает и теряет энергию, поэтому атом можно рассматривать как крошечную тепловую машину, которая преобразует поступающую энергию и отдаёт её наружу. Речь идёт о теоретической модели, а не о созданном экспериментальном двигателе. Главная проблема возникает при попытке разделить выходящую энергию на тепло и полезную работу. В традиционном подходе весь поток фотонов, покидающих полость, можно считать теплом, то есть беспорядочно рассеиваемой энергией. Авторы показывают, что подобная трактовка теряет часть физического смысла. Некоторые фотоны сохраняют достаточно упорядоченности, чтобы их энергию можно было использовать для работы над другой квантовой системой. Проверкой для новой модели стал так называемый полуклассический предел. Физики оставили атом квантовым объектом с дискретными энергетическими уровнями, а свет описали уже как обычную электромагнитную волну без квантовых свойств. Корректная квантовая теория должна при таком переходе давать результаты, совместимые с классическим описанием.
- IBM решила проблему квантовых компьютеров не кубитами, а холодильником. Новые модульные холодильники позволят объединять несколько квантовых процессоров в одну систему/ IBM уперлась в неожиданное ограничение при масштабировании квантовых компьютеров: увеличивать нужно не только число кубитов, но и холодильник вокруг процессора. Компания представила новую модульную криогенную архитектуру, в которой привычные цилиндрические установки заменили прямоугольными охлаждаемыми ячейками. Несколько модулей можно поставить вплотную и связать между собой, превратив отдельные квантовые процессоры в единую вычислительную систему. IBM использует сверхпроводящие кубиты, работающие при температуре, близкой к абсолютному нулю. Процессоры размещают внутри вакуумных криостатов с холодильниками разбавления, которые защищают квантовые состояния от тепла и других источников шума. Нарушение хрупкого состояния кубитов повышает количество ошибок и ограничивает сложность вычислений. До сих пор подобное оборудование обычно помещали в изолированные цилиндрические криостаты. Подход позволил IBM пройти путь от первого облачного квантового компьютера с пятью кубитами в 2016 году до процессора Condor с более чем 1000 кубитами, представленного в 2023 году. Дальнейшее увеличение одного чипа сталкивается с нехваткой пространства, ростом тепловой нагрузки и перекрестными помехами между кубитами. Поэтому IBM делает ставку на модульность. Вместо одного гигантского процессора будущие системы смогут распределять работу между несколькими связанными чипами. Квантовые и классические соединения позволят передавать информацию между процессорами, а отдельные модули смогут выполнять части общей задачи либо работать как более крупная объединенная система.


