HINTS

Дайджест кибербезопасности: 14–20 сентября 2026

14 — 20 сентября 2026


Коротко

На российском рынке — заметная перегруппировка. «Лаборатория Касперского» опубликовала данные о трёх группировках (NightEagle, Hacking Cat, Toy Ghouls), одновременно атакующих российские предприятия. Заказчики массово пересчитывают экономику собственных SOC и уходят к MSSP; тренд подхватывают Solar, «Касперский», Bi.Zone. Минпромторг убрал ноутбуки Acer, Asus, HP, Samsung из параллельного импорта — прямое давление на аппаратную основу средств защиты. В мире исследование IANS фиксирует медианный рост ИБ-бюджетов 2026 года на уровне 0%, но новые деньги полностью уходят в ИИ-направления — и в защиту ИИ-развёртываний, и в ИИ-инструменты внутри самой ИБ. При этом на 359 млн предприятий приходится всего 35 тыс. CISO — структурный дефицит, который MSSP видят как окно для роста. Итальянский Exein стал единорогом в защите физического ИИ ($270 млн, оценка $1,7 млрд), MIND привлёк $72 млн на DLP с ИИ.


🇷🇺 РОССИЯ


📈 Рынок

Михаил Климов из RED Security: компании всё чаще считают экономику собственного SOC и выбирают сервисную модель
Руководитель направления сервисов центра мониторинга и реагирования RED Security SOC (ранее МТС RED SOC) в интервью TAdviser рассказал об изменении спроса на услуги SOC (центр мониторинга безопасности) в условиях сокращения ИБ-бюджетов. Обсуждаются требования, которые заказчики предъявляют к сервис-провайдерам, и роль ИИ в работе центров мониторинга. Отказ от собственных SOC в пользу MSSP-модели ранее фиксировали и другие российские операторы — Solar, «Лаборатория Касперского», Bi.Zone.


Сергей Волков из Cloud.ru признан лучшим CISO российского ИТ-рынка
Награда присуждена в рамках отраслевого рейтинга руководителей ИБ российских ИТ-компаний. Cloud.ru — облачный провайдер, выделенный из СберБанка, один из трёх крупнейших игроков российского облачного рынка. Признание CISO облачного провайдера отражает вес темы облачной безопасности для российского корпоративного сегмента.


🛡️ Угрозы и атаки

Kaspersky зафиксировала три группировки — NightEagle, Hacking Cat и Toy Ghouls — атакующие российские предприятия
По данным «Лаборатории Касперского», активность включает применение скрытого доступа (backdoor), программ-вымогателей и вайперов (уничтожающих данные без возможности восстановления). NightEagle (также известна как APT-Q-95) действует минимум с 2023 года и использует новые техники закрепления и горизонтального перемещения в сети. Kaspersky выпускает отчёты по APT-группировкам, атакующим российский бизнес, на регулярной основе — это часть публичного портфеля разведки угроз компании.


NightEagle сменила маршрут и атаковала российские компании
Русскоязычный разбор кампании NightEagle со ссылкой на исследование Kaspersky: группировка изменила инфраструктуру доставки и техники закрепления. Ранее NightEagle связывали с шпионажем против оборонного и высокотехнологичного сегментов. Материал ориентирован на технических специалистов ИБ-подразделений и SOC-аналитиков.


⚖️ Регулирование

Минпромторг исключил компьютерную технику Acer, Asus, HP, Samsung и других брендов из списка параллельного импорта
Приказ Минпромторга, вступивший в силу 27 мая, сокращает список зарубежного компьютерного оборудования, разрешённого к ввозу без согласия правообладателя. Ограничение касается ноутбуков, серверов и периферии — базы инфраструктуры для корпоративных ИБ-развёртываний. Изменение затрагивает поставки аппаратной основы под средства защиты, включая устройства для СЗИ, соответствующих требованиям ФСТЭК.


ФСТЭК: до 90% «отечественного» сырья для российских чипов производится с применением импортных компонентов
На форуме «Микроэлектроника 2026» руководитель департамента материалов МНТЦ МИЭТ Вадим Ежлов представил данные анализа 5,1 тыс. наименований специальной продукции для радиоэлектронной отрасли. Формально иностранными остаются лишь 16% готовых позиций, но 84% номинально отечественного сырья изготавливается с импортными компонентами. Тема имеет прямое отношение к аппаратной доверенности средств защиты и оборудования КИИ (критической информационной инфраструктуры).



🌐 МИРОВЫЕ НОВОСТИ


💰 Инвестиции, сделки и гранты

Итальянский Exein привлёк $270 млн при оценке $1,7 млрд на защите физического ИИ
Раунд возглавила Headline; Exein разрабатывает защиту встраиваемых устройств и робототехники — сегмент, который в компании называют physical AI. Оценка $1,7 млрд делает Exein новым итальянским единорогом в области ИБ. Для сравнения — HiddenLayer, работающий с безопасностью корпоративных ИИ-развёртываний, недавно привлёк $100 млн.


MIND привлёк $72 млн на DLP-платформу с ИИ
DLP (защита от утечек данных) с использованием моделей машинного обучения для классификации и контроля движения чувствительных данных. Средства пойдут на развитие платформы и выход в новые корпоративные рынки. Категория DLP переживает вторую волну активности инвесторов на фоне спроса на контроль данных, попадающих в ИИ-модели — Kiteworks в этом году купил Bonfy.AI за десятки миллионов долларов с похожим позиционированием.


TigerByte Cyber вышел из скрытого режима с $3 млн финансирования и $7 млн госконтрактов
Компания уже заключила контракты более чем на $7 млн с госструктурами США — Космическими силами, ВМС и DARPA. Раунд посевного финансирования составил $3 млн. Модель, при которой стартап выходит из скрытого режима уже с крупным портфелем госконтрактов, характерна для американского defense-tech сегмента ИБ.


🔬 Исследования

IANS и Artico Search: ИИ стал главным драйвером новых расходов на кибербезопасность при стагнации общих бюджетов
Приоритезация ИИ-направлений происходит на фоне умеренного роста общих инвестиций в ИБ. Отчёт основан на данных более 500 руководителей ИБ-подразделений, опрошенных с апреля по август 2026 года. Ранее аналогичные приоритеты для новых инвестиций фиксировали Gartner и Forrester в прогнозах ИБ-расходов на 2025–2026 годы.


IANS: медианный рост ИБ-бюджетов в 2026 году составил 0%, повышение получили лишь 45% CISO из просивших
Средний рост бюджетов ИБ — 5% в 2026 году против 4% годом ранее, но медиана осталась нулевой: 55% CISO столкнулись с сохранением или сокращением бюджета. Компании, превысившие плановую выручку более чем на 5%, вдвое чаще получали двузначное увеличение бюджета — 41% против 15% у выполнивших план. Отчёт IANS и Artico Search 2026 Security Budget основан на ответах более 500 руководителей ИБ.


IANS: ИИ доминирует в новых расходах при стагнации общих ИБ-бюджетов
Приоритетом для перераспределения новых средств выступают ИИ-инструменты защиты и защита ИИ-развёртываний. IANS фиксирует, что рост бюджетов концентрируется в компаниях, показывающих лучшие финансовые результаты. Совпадение направления с приоритетами OpenAI и Anthropic, которые ранее объявили о запуске защитных продуктов и грантовых программ, формирует спрос на прикладные ИИ-решения в ИБ.


Cybersecurity Ventures и Sophos: на 359 млн предприятий в мире приходится лишь 35 000 CISO
Соотношение 1 CISO на 100 предприятий фиксируется как структурный дефицит руководителей ИБ, который MSSP (провайдеры управляемых услуг безопасности) видят как возможность для роста. Отчёт указывает на ужесточение регуляторных и страховых требований, которым малый и средний бизнес не может соответствовать самостоятельно. Число CISO 35 000 сопоставимо с общей численностью команды одного крупного игрока рынка — CrowdStrike или Palo Alto Networks.


🎯 Инициативы

CrowdStrike, Palo Alto Networks и Sophos присоединились к британской программе тестирования SE Labs PIVOT на фоне изменений в MITRE Evaluations
PIVOT — программа независимой оценки продуктов обнаружения угроз, ориентированная на проверку эффективности EDR/XDR-решений. Участие крупных производителей связано с изменениями в формате MITRE ATT&CK Evaluations, долгие годы служивших основным независимым бенчмарком для EDR. MITRE Evaluations охватывали десятки производителей и служили ключевым источником сравнительных данных для корпоративных закупщиков.


⚖️ Регулирование

Программа наступательных киберопераций Белого дома создаёт риски для клиентов участвующих ИБ-поставщиков
Президентский меморандум о нацбезопасности от 12 августа поручает Национальному координационному центру построить программу для отобранных «Участвующих компаний» под совместным управлением Минюста и Министерства внутренней безопасности. Одобренные компании смогут проводить скрытые операции доступа (Cyber Surveillance Operations) и операции по манипуляции, нарушению или разрушению систем (Cyber Effects Operations). Открытым остаётся вопрос об обязанностях раскрытия для клиентов, чьи ИБ-поставщики войдут в программу.

Дайджест кибербезопасности: 14–20 сентября 2026
Мы собираем отраслевые обзоры новостей под ваш запрос: актуальные события, запуски, сделки —
в одном коротком выпуске для команды
Будьте в курсе главных новостей ЭдТех
Еженедельная рассылка для поднятия рабочего духа
Понравился материал?