Государственные инициативы.

  • Правительство выделило почти 200 млн руб на повышение эффективности производства с помощью цифровых решений. Из резервного фонда правительства на реализацию проектов повышения производительности труда на предприятиях промышленного производства в 2026 году дополнительно направят 196,3 миллиона рублей, распоряжение об этом подписано главой правительства. «С помощью выделенных средств планируется поддержать не менее 40 проектов, которые будут реализованы на предприятиях-участниках федерального проекта «Производительность труда» с использованием цифровых решений и лучших практик повышения эффективности планирования. Речь идёт о развитии процессов цифровизации производства, получении квалифицированной помощи экспертов по устранению неэффективности производственных процессов», — сказано в сообщении. Реализация таких проектов, как сообщает правительство, позволит предприятиям достичь ежегодного, как минимум, 5% прироста производительности труда, обеспечить реинжиниринг бизнес-процессов на основе бережливого производства. Средства будут выделены ООО «РТ-Цифровые технологии». Практики повышения эффективности собраны на платформе «Эффективность.РФ».
  • ФСБ утвердила правила взаимодействия операторов ГИС и иных ИС с ГосСОПКА. Опубликован приказ ФСБ от 06.08.2026 № 297 «Об утверждении Порядка взаимодействия операторов государственных информационных систем (ГИС), иных информационных систем (ИС) государственных органов, государственных унитарных предприятий, государственных учреждений с государственной системой обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы Российской Федерации (ГосСОПКА), включая информирование ФСБ России о компьютерных инцидентах, повлекших неправомерную передачу содержащейся в указанных информационных системах информации». Согласно документу, взаимодействие осуществляется через Национальный координационный центр по компьютерным инцидентам (НКЦКИ) посредством подключения к технической инфраструктуре НКЦКИ. Информация о компьютерных инцидентах направляется в НКЦКИ операторами в срок не позднее 24 часов с момента их обнаружения. Передача операторами в НКЦКИ информации о компьютерных инцидентах подтверждается посредством присвоения НКЦКИ компьютерному инциденту идентификатора. Приказ вступит в силу с 1 сентября 2026 года. Разработан во исполнение закона от 29 декабря 2025 г. № 568-ФЗ.

Инциденты и угрозы.

  • Элитных хакеров атаковали на их же конференции. Один из них подыграл и записал всю схему. Участников конференций Black Hat и DEF CON атаковали через поддельные документы Google Docs. Участников конференций Black Hat и DEF CON начали заманивать в поддельные проекты через Google Docs, а затем пытаться заразить их компьютеры вредоносными программами. Одной из целей стал специалист Huntress, который распознал обман и продолжил общение со злоумышленником, чтобы проследить, как вредоносная программа заражает компьютер на каждом этапе. Как выяснила Huntress, 9 августа злоумышленник связался с сотрудником компании через личные сообщения в X, представившись руководителем по маркетингу CoinDesk. Собеседнику предложили помочь подготовить будущую онлайн-конференцию, а затем прислали документ Google и ключ, чтобы его «расшифровать». Аналогичные сообщения получали и другие участники конференций. Документ содержал боковую панель, созданную с помощью Google Apps Script. Введенный ключ намеренно не срабатывал, после чего пользователю предлагали «исправить» проблему. Скрипт собирал сведения о компьютере, передавал данные о действиях жертвы через Telegram и выбирал дальнейший сценарий в зависимости от операционной системы. На macOS пользователя убеждали выполнить команду в терминале либо вручную установить образ GAPIUpdate.dmg. Программа просила обойти встроенную защиту Gatekeeper и ввести пароль. Анализ образца показал признаки инфостилера Atomic macOS Stealer (AMOS), который крадет пароли и файлы cookie браузеров, данные связки ключей, сведения из криптовалютных кошельков, Telegram и приложения «Заметки». Вредоносная программа также устанавливала компонент для постоянного удаленного доступа к системе.
  • Украина — не побочная цель, а приоритет: банковский троян Manic превращает смартфоны граждан в инструмент слежки. 12 стран, 169 приложений и один очень трудолюбивый троян. Новый вредонос для Android научился красть банковские коды прямо из настоящих приложений и передавать похищенные данные через другие зараженные смартфоны, даже если у самого устройства нет доступа в интернет. Специалисты ThreatFabric обнаружили семейство Manic, которое сочетает функции банковского трояна, программы-шпиона и средства удаленного управления телефоном. Активность Manic прослеживается как минимум с февраля 2026 года, когда появилась связанная с вредоносом инфраструктура. К концу мая разработчики подготовили первые сохранившиеся образцы загрузчика и основного модуля, а в июле добавили защиту от анализа, начали загружать исполняемый код непосредственно в память и красть секрет блокировки устройства. По данным ThreatFabric, вредонос продолжает активно развиваться. Manic следит за 169 идентификаторами приложений. Основной интерес злоумышленников сосредоточен на Украине, однако в перечень также входят банки России, Польши, Чехии, Словакии, Австрии, Германии, Франции, Испании, Нидерландов, Эстонии, Литвы и Великобритании. Вредонос отслеживает платежные сервисы, криптовалютные биржи и кошельки, приложения электронной идентификации, средства двухфакторной проверки, почтовые клиенты, браузеры и мессенджеры, включая программы для военной связи. После того как Manic получает доступ к специальным возможностям Android и уведомлениям, он превращает смартфон в инструмент слежки. Программа перехватывает пароли, одноразовые коды, фразы восстановления криптокошельков и содержимое уведомлений, собирает SMS, историю звонков, контакты, файлы и координаты устройства. Оператор также может видеть экран, делать снимки, отправлять SMS, удалять и загружать файлы, блокировать устройство и управлять интерфейсом удаленно.
  • Хакеры нашли способ красть деньги из 349 банковских приложений. Как не стать жертвой. Новая версия банковского трояна следит за касаниями, подменяет окна приложений и умеет атаковать сотни банков и криптокошельков. Банковский троян ToxicPanda вернулся в заметно более опасной версии. ToxicPanda 2.0 научился красть PIN-коды банковских и криптовалютных приложений, перехватывать пароль блокировки смартфона и самостоятельно включать функции Android, которые дают злоумышленникам расширенный доступ к устройству. Исследователи Zimperium обнаружили 167 команд для удалённого управления заражённым смартфоном. Масштаб атак тоже вырос. Механизм перехвата PIN-кодов рассчитан более чем на 140 банковских и криптовалютных приложений. Отдельный набор фишинговых экранов позволяет подменять интерфейсы 349 банковских, финансовых, криптовалютных приложений и электронных кошельков в 16 странах. Предыдущая изученная версия ToxicPanda была ориентирована всего на 16 банковских приложений. После заражения ToxicPanda 2.0 получает список установленных программ вместе с именами пакетов и значками и отправляет сведения на управляющий сервер. Когда владелец смартфона открывает интересующее преступников банковское приложение, сервер присылает подходящую подделку. Вредоносная программа накладывает фальшивый HTML-интерфейс поверх настоящего окна банка и предлагает ввести логин, пароль, PIN-код или другие данные. Введённая информация отправляется операторам трояна. Авторы ToxicPanda добавили и более скрытый способ перехвата PIN-кодов. Троян следит через службу специальных возможностей Android за запущенными приложениями, а при открытии банка или кошелька размещает поверх экрана прозрачный слой и фиксирует прикосновения пользователя. Список программ для такой атаки преступники могут менять удалённо, поэтому набор потенциальных целей не ограничен найденной исследователями конфигурацией.
  • Экономия выходит боком. Популярные в России дешевые смартфоны на Android можно взломать всего одним звонком. Уязвим каждый седьмой мобильник в мире. Недорогие Android-смартфоны на процессорах Unisoc подвержены опасной уязвимости – получить полный доступ к ядру системы можно при помощи всего одного звонка. Проблема касается каждого седьмого смартфона в мире, и россияне тоже в опасности – уязвимость выявлена сразу на нескольких популярных в стране моделях, в том числе от крупных брендов. Чипы Unisoc стоят в каждом седьмом смартфоне в мире. Экономия на безопасности. Дешевые Android-смартфоны начального уровня таят в себе уязвимость, позволяющую взломать их при помощи всего одного видеозвонка. Как пишет портал The Hacker News, проблема затрагивает мобильники на процессорах компании Unisoc, а сама уязвимость получила название Unisoc VoLTE Video Call Exploit Chain. Unisoc – китайский разработчик мобильных процессоров. Ранее он назывался Spreadrtum и получил репутацию компании, которая выпускает чипы только для недорогих устройств. Сменой названия вендор пытался разрушить этот стереотип, однако ребрендинг произошел в 2018 г., но за восемь лет не вышло ни одного флагманского смартфона на чипе этой компании. Тем не менее, за счет широкой популярности недорогих Android-смартфонов и почти полному отсутствию в этом сегменте современных чипов Qualcomm, Samsung и даже MediaTek компании Unisoc удалось захватить значительную часть рынка. По итогам I квартала 2026 г. она удерживала 14-процентную его долю, тем самым находясь на четвертом месте среди крупнейших поставщиков мобильных CPU (данные Counterpoint Research). Иными словами, ее процессор установлен приблизительно в каждом седьмом смартфоне в мире.
  • Календарь с трояном внутри: 14 npm-пакетов притворялись библиотеками для дат и запускали в Linux боевой имплант RedC2. 14 пакетов. Один импорт. И полный доступ к серверу — за 99 долларов. Исследователи нашли в npm 14 вредоносных пакетов, которые маскировались под обычные инструменты для работы с датами, календарями и сериями событий. Библиотеки действительно выполняли заявленные функции, поэтому разработчик мог подключить зависимость и не заметить ничего подозрительного. Одновременно пакет незаметно запускал в Linux имплант RedC2 4.0, через который злоумышленник получал удалённый доступ к системе. В заражённый список вошли streak-metrics-math версий 1.0.0 и 1.0.1, а также kit-map-vim, streak-map-cache, streak-map-kit, map-streak-kit, streak-cache-map, streak-calc-metrics, streak-calc-math, streak-math-abz, streak-metricsaz, streak-math-metrics, streak-metricazbd, streak-metricsazb и streak-kit-map версии 1.0.0. Названия не указывали на вредоносное назначение и напоминали обычные небольшие npm-модули. Авторы спрятали внутри пакетов нативный исполняемый файл и выдавали его за внутренний математический компонент. Имя менялось от библиотеки к библиотеке: math-core.bin, math-calc.bin, calc-math.dat, calc-cache.bin, calc.bin или calc-mapping.bin. Файл находился в каталоге dist/ либо dist/internal/. Во всех вариантах внутри размещался Linux-компонент RedShell из набора RedC2 4.0. Для запуска вредоносного кода не использовались install-скрипты npm. Загрузчиком служил входной файл dist/index.mjs. При загрузке модуля код находил встроенный бинарный файл, выдавал ему право на выполнение и запускал отдельным фоновым процессом. Процесс отсоединялся от приложения и продолжал работать независимо.
  • В российских госорганах пожаловались на обрывы защищённых VPN. В российских министерствах, госорганах и госкорпорациях возникли проблемы с защищёнными сетевыми сервисами. Пользователи жалуются на обрывы VPN-сессий, падение скорости и долгое восстановление соединения. По данным Mash, трудности затронули ViPNet Coordinator компании «ИнфоТеКС» — распространённое решение для построения защищённых корпоративных сетей. Также упоминаются UserGate, где при высокой нагрузке могут разрываться VPN-сессии, и «С-Терра Шлюз»: неполадки в его работе способны ухудшать качество IP-телефонии. Для организаций это не просто зависший видеозвонок или сотрудник, не попавший на удалённый рабочий стол. Через защищённые каналы могут быть доступны внутренние информационные системы, документы и корпоративные сервисы. Если VPN падает, часть рабочих процессов встаёт рядом с ним. Единого массового сбоя с общей причиной пока не подтверждено. На стабильность конкретного узла могут влиять нагрузка, настройки сети, совместимость оборудования, недостаточное резервирование и особенности инфраструктуры заказчика. В сообщениях также не приводятся официальные комментарии разработчиков упомянутых решений. Наличие сертификатов информационной безопасности подтверждает, что продукт соответствует установленным требованиям защиты. Однако ошибки конфигурации или аппаратной аварии и не гарантирует стопроцентную доступность каждого развёртывания. Стоит уточнить, что пока корректнее говорить о сообщениях пользователей, а не о доказанном едином отказе российских VPN-продуктов.

Исследования.

  • 1 ИИ-ассистент вместо команды кодеров. Нейросеть пишет эксплойты и собирает бэкдоры за китайских хакеров. 170000 целей в одном списке. Китайскоязычная группировка UAT-10147 превратила искусственный интеллект из помощника по написанию кода в полноценный инструмент для атак. Злоумышленники поручают ИИ искать уязвимости, готовить средства эксплуатации, проверять их работу и помогать закрепляться на серверах, а разработанный ими бэкдор SPECTRE умеет отключать средства защиты Windows и прятаться в ядре Linux. Группировку в начале 2026 года обнаружили специалисты Cisco Talos. UAT-10147 атакует доступные из интернета серверы государственных организаций, университетов, СМИ, технологических и игровых компаний. Подтвержденные заражения нашли в Бразилии, Боливии, Китае, Канаде и Вьетнаме. На одном из серверов злоумышленников специалисты обнаружили список примерно из 170 тыс. адресов потенциальных целей. Основные цели UAT-10147 – красть данные и мошенничать с поисковой выдачей. Проникнув в систему, злоумышленники устанавливают BadIIS или собственный обработчик SeoEngineHandler. Вредоносные модули подменяют содержимое сайтов для поисковых роботов и могут перенаправлять посетителей. Один из вариантов специально ориентирован на Вьетнам и распознает поисковую систему Cốc Cốc. Для Windows группировка использует EfsPotato, GodPotato, JuicyPotato и RustPotato, чтобы повышать привилегии, добавляет каталоги IIS в исключения Microsoft Defender, создает учетную запись администратора и закрепляет удаленный доступ. В атаках также встречались QuasarRAT и Gh0stCringe. На Linux злоумышленники применяли известные уязвимости CVE-2022-0995, CVE-2021-3156, CVE-2015-5287, CVE-2015-3246, CVE-2010-3904 и CVE-2022-0847, после чего устанавливали SPECTRE, Noodle RAT или Meterpreter.
  • Более 70% банков не хватает специалистов для настройки антифрод-систем. «Инфосистемы Джет» представила результаты исследования «Оценка применения отдельных мер противодействия мошенничеству в кредитно-финансовых организациях», в котором приняли участие руководители антифрод-подразделений более 30 российских банков. Опрос показал, что главным ограничением развития антифрода сегодня становится уже не качество технологий, а нехватка собственной экспертизы. 70% участников исследования не имеют внутренних ресурсов для самостоятельной настройки антифрод-систем, а более половины не смогли внедрить новые регуляторные требования без масштабных доработок со стороны вендора. При этом базовая задача выявления мошенничества в дистанционных каналах в целом решена: уровень защиты интернет-банка и мобильных сервисов достигает почти 100%. Гораздо меньше внимания банки уделяют операциям в отделениях и кредитным продуктам, где уровень покрытия средствами антифрода не превышает 40%. Еще один вывод исследования — разрыв между ожиданиями рынка от искусственного интеллекта и реальными результатами. Несмотря на высокий интерес к ИИ, только 13% банков используют машинное обучение как основной механизм выявления мошенничества, и ни один из них не оказался полностью удовлетворен его работой. Основные причины — непрозрачность принятия решений, высокие требования к качеству данных и стоимость эксплуатации моделей. В частности, алгоритмы не раскрывают, по каким критериям относят операции к подозрительным, а это затрудняет анализ и верификацию аномалий специалистами банка.
  • Без ЦРУ могло не быть современного iPhone. Неизвестная глава истории Стива Джобса. Американская разведка стала одним из крупнейших покупателей компьютеров NeXT и помогла компании резко нарастить производство. В родословной современных iPhone неожиданно обнаружилось ЦРУ. Американская разведка в конце 1980-х стала одним из главных заказчиков NeXT, компании Стива Джобса после его ухода из Apple. Секретный контракт дал испытывавшей проблемы компании крупного покупателя, помог запустить массовое производство компьютеров и, по версии журналистки Шэрон Вайнбергер, фактически подарил Джобсу несколько дополнительных лет, которые в итоге привели его обратно в Apple. Историю Вайнбергер раскрыла во фрагменте книги «Valley of Death. How Big Tech Is Fueling the Future of War», опубликованном The Wall Street Journal. Причём сама книга пока даже не поступила в продажу. Издательство Little, Brown and Company планирует выпустить её 22 сентября 2026 года. Вайнбергер больше 25 лет пишет о национальной безопасности, а с 2022 по 2026 год занимала пост редактора The Wall Street Journal по национальной безопасности. Формулировку «ЦРУ финансировало NeXT» лучше воспринимать аккуратно. Разведывательное управление не покупало долю компании и, судя по опубликованным материалам, не выдавало Джобсу грант. ЦРУ выступило скрытым государственным заказчиком и направило в NeXT огромный по меркам молодой компании заказ. Деньги за компьютеры стали тем самым финансированием, которое, как утверждает Вайнбергер, помогло бизнесу пережить один из самых сложных периодов. История началась в 1986 году, через год после ухода Джобса из Apple. В штаб-квартиру NeXT без предупреждения приехали Джо Ромелло и Джефф Харрис. Оба работали в засекреченной структуре ЦРУ, известной как Program B, которая занималась спутниковой разведкой. Существование Program B подтверждают позднее рассекреченные документы. В структуре Национального управления военно-космической разведки США подразделение отвечало за разработку и эксплуатацию отдельных спутниковых систем визуальной и радиоэлектронной разведки.
  • Рынок резервного копирования в России разогнался до 10,6 млрд рублей. Российский рынок средств резервного копирования второй год подряд растёт быстрее всего сегмента инфраструктурного ПО. В 2025 году его объём достиг 10,6 млрд рублей, прибавив 18,5% против 16% у рынка в целом, следует из исследования Strategy Partners. Доля отечественных решений в резервном копировании выросла с 19% в 2021 году до 70% в 2025-м. Аналитики ожидают, что к 2030 году она достигнет 92%, а сам сегмент увеличится более чем вдвое — до 24 млрд рублей. Среднегодовой темп роста прогнозируется на уровне 17%. Для сравнения: весь российский рынок инфраструктурного ПО в 2025 году оценили в 158 млрд рублей. За год он вырос на 16%, а доля российских разработчиков достигла 68% против 8% четырьмя годами ранее. При базовом сценарии объём рынка превысит 300 млрд рублей к 2030 году.
  • Китай ворвался в мировую тройку производителей памяти: YMTC готовится привлечь почти $5 млрд. Китайская YMTC впервые вошла в тройку крупнейших мировых производителей NAND-памяти по объему поставок. Во втором квартале 2026 года компания заняла около 14% рынка, обогнав Kioxia. Samsung сохранила первое место с 25%, SK hynix – второе с 22%. Рост YMTC совпал с резким увеличением спроса со стороны AI-серверов: корпоративные SSD уже потребляют около 48% всей поставляемой NAND-памяти против 26% годом ранее. На этом фоне материнская структура YMTC готовится к одному из крупнейших технологических IPO в Китае. Компания планирует привлечь 33 млрд юаней, около $4,9 млрд, на Шанхайской бирже. Максимальная оценка бизнеса при размещении может достигнуть примерно $49 млрд. Средства пойдут на расширение производства и разработку новых поколений памяти. Особенно показательно, что рост происходит несмотря на жесткие экспортные ограничения. YMTC с 2022 года находится в американском Entity List, что серьезно ограничивает доступ компании к оборудованию, программному обеспечению и технологиям американского происхождения. Однако третье место пока относится именно к объему поставленной памяти, а не к выручке. YMTC по-прежнему сильнее ориентирована на потребительские SSD и смартфоны, тогда как более прибыльный рынок серверной памяти контролируют конкуренты. Тем не менее выход компании в мировую тройку показывает, что Китай постепенно превращается из крупнейшего потребителя памяти в самостоятельного глобального производителя.

Инновации.

  • Батарея, которая почти не стареет: 3 минуты до полного заряда — и так десятки тысяч раз подряд. Новый цинк-йодный аккумулятор замахнулся на рекорд. Полимер, который получают из крахмала, помог заметно продлить срок службы водной цинк-йодной батареи. В лабораторных испытаниях аккумулятор выдержал больше 60 000 циклов зарядки и разрядки, а заряд занимал около трёх минут. Разработка рассчитана прежде всего на крупные стационарные хранилища энергии, где важны невысокая стоимость материалов, пожаробезопасность и способность ежедневно работать годами без быстрой потери ёмкости. Литий-ионные аккумуляторы хорошо подходят для смартфонов, ноутбуков и электромобилей, где масса и размеры сильно влияют на характеристики устройства. У стационарных накопителей приоритеты другие. Батарея рядом с солнечной или ветровой электростанцией может занимать больше места, зато должна дёшево хранить большое количество энергии и выдерживать тысячи циклов. Водные цинк-йодные элементы привлекают исследователей именно сочетанием доступного сырья и негорючего электролита. Однако у цинк-йодной химии есть серьёзная проблема. Во время зарядки и разрядки йод образует растворимые полийодид-ионы, в том числе I₃⁻ и I₅⁻. Часть полийодидов покидает область катода и перемещается через электролит к цинковому аноду. Возникает челночный эффект: батарея теряет активный йод, на аноде ускоряются побочные химические реакции и коррозия, а ёмкость постепенно падает.

Обзор по ИБ подготовил Дмитрий Рожков.