HINTS

Обзор новостей рынка ИБ 10–16 августа 2026

🇷🇺 Россия
💰 Инвестиции, сделки и гранты
ФРИИ и Metascan запускают акселератор кибербезопасности с бюджетом 600 млн рублей
Совместная программа Фонда развития интернет-инициатив и компании Metascan ориентирована на отбор российских стартапов в области ИБ. Общий объём заявленного финансирования — 600 млн рублей, распределяемых между участниками отбора. Для сравнения, российский рынок посевных ИБ-инвестиций до последнего времени формировался преимущественно за счёт корпоративных венчурных фондов крупных игроков вроде «Лаборатории Касперского» и Positive Technologies.

🚀 Продукты и технологии
МТС запустил сервис «Глобальный доступ» для работы с зарубежными сервисами без VPN
Оператор предложил абонентам способ пользоваться Spotify, Netflix и другими зарубежными сервисами через собственную инфраструктуру, минуя классические VPN-решения. Сервис позиционируется как легальная альтернатива на фоне продолжающихся блокировок VPN-протоколов Роскомнадзором. Открытым остаётся вопрос, как сервис соотносится с требованиями к маршрутизации трафика через российскую инфраструктуру.

🛡️ Угрозы и атаки
Group Head Mare использует уязвимости TrueConf Server для подмены клиентских установщиков на PhantomCore
По данным «Лаборатории Касперского», атаки в июле 2026 года затронули российские компании из отраслей приборостроения, электроники, транспорта, энергетики, ИТ и разработки ПО. Злоумышленники эксплуатируют цепочку уязвимостей в непропатченных серверах TrueConf для распространения программы-загрузчика PhantomCore. Group Head Mare ранее уже фигурировала в отчётах Kaspersky как одна из активных группировок, атакующих российский корпоративный сегмент.

Приложения Ozon для Android исчезли из Google Play
Приложения одного из крупнейших российских маркетплейсов пропали из официального магазина Google без публичных комментариев со стороны платформы. Пользователям Android доступны альтернативные способы установки — через RuStore и APK-файлы с сайта. Ранее из Google Play уже удалялись приложения Сбербанка, ВТБ и других подсанкционных российских компаний.

📊 Тренды
Lamoda усилила службу информационной безопасности и назначила ответственного за защиту персональных данных
Один из крупнейших российских онлайн-ритейлеров реорганизовал внутреннюю функцию ИБ и ввёл роль DPO — офицера по защите персональных данных. Изменения происходят на фоне подготовки к вступлению в силу новых мер ФСТЭК по защите ПДн, ожидаемых в сентябре 2026 года. Появление выделенной роли DPO в структуре российского ритейла ранее фиксировалось у «Яндекса» и Wildberries.

Positive Technologies о киберустойчивости в промышленности: методы атак меняются под цифровизацию
Антон Кутепов из Positive Technologies разобрал вопросы управляемой цифровизации промышленности и способов сохранения киберустойчивости на объектах КИИ. Материал затрагивает специфику атак на промышленные системы (ICS/OT) в российских условиях. Positive Technologies остаётся одним из основных поставщиков продуктов для защиты промышленных сегментов на российском рынке.
Помогаем всегда быть в курсе последних трендов
вашей индустрии и чем заняты конкуренты
Мы собираем отраслевые обзоры новостей под ваш запрос: актуальные события, запуски, сделки —
в одном коротком выпуске для команды
🌍 Мир
📈 Рынок
Выручка Cisco от продуктов безопасности выросла на 14% на фоне спроса, вызванного агентными ИИ-атаками
Рост направления связан с усложнением угроз и востребованностью инструментов, ориентированных на защиту от атак, реализуемых ИИ-агентами. Генеральный директор Chuck Robbins заявил о повышенном спросе на продукты кибербезопасности со стороны корпоративных клиентов. Для сравнения, годом ранее сегмент безопасности Cisco рос темпами около 6–8% и уступал по динамике профильным ИБ-игрокам вроде Palo Alto Networks и CrowdStrike.

Rapid7 объявил о сокращениях на фоне давления на бизнес-модель
Сокращения в Rapid7 упомянуты в еженедельной сводке SecurityWeek вместе с другими заметными событиями отрасли. Компания остаётся публичным игроком в сегментах управления уязвимостями и XDR, но испытывает конкурентное давление со стороны CrowdStrike и Microsoft. За последние два года через сокращения прошли также Sophos, Secureworks и SentinelOne.

💰 Инвестиции, сделки и гранты
Kai привлёк $125 млн в объединённом посевном и Series A раунде на агентную платформу ИБ
Раунд возглавила Evolution Equity Partners; продукт позиционируется как агентный слой, выполняющий работу ИБ-команды от начала до конца, а не как ещё один инструмент поверх существующего стека. Сооснователь и CEO Galina Antova ссылается на данные о 80–120 инструментах безопасности в среднестатистической компании из Fortune 500. Для сравнения, сопоставимый по концепции стартап Prophet Security ранее в 2026 году привлекал $30 млн Series A, а Dropzone AI — $37 млн.

Mindgard привлёк $30 млн Series A на масштабирование платформы безопасности ИИ
Британский стартап специализируется на атакующем тестировании ИИ-моделей (AI red teaming) и выявлении уязвимостей в моделях машинного обучения на этапе разработки и эксплуатации. Раунд Series A направлен на расширение платформы и выход на новые рынки. Сегмент AI security за последний год также пополнился раундами Protect AI (куплена Palo Alto за $650 млн), HiddenLayer и Lakera.

SecurityWeek: в июле 2026 года в сфере ИБ объявлена 21 сделка M&A
Среди участников — Barracuda, CrowdStrike, Cyera, Okta, Palo Alto Networks и Qualcomm; ключевые сделки касались защиты данных, IAM и облачной безопасности. Общее число сделок за месяц соответствует уровням активности 2025 года, когда среднее значение составляло 20–25 M&A в месяц. Palo Alto Networks, Cyera и Okta в течение 2026 года последовательно закрывали крупные покупки в сегменте защиты ИИ-агентов.

🚀 Продукты и технологии
OpenAI выпустил GPT-5.6-Cyber с уменьшенным набором ограничений для разработки эксплойтов
Модель построена на базе GPT-5.6 Sol и обучена для задач исследования уязвимостей, тестирования на проникновение и реагирования на инциденты, включая поиск уязвимостей нулевого дня и построение цепочек эксплуатации. По заявлению OpenAI, часть отказов на «высокорисковые» запросы снижена по сравнению с базовыми моделями. Ранее в 2026 году Microsoft также представила первую ИИ-модель, сфокусированную на кибербезопасности, в рамках агентной платформы Security Copilot.

OpenAI запустил двухуровневую программу доступа Daybreak Blue и Daybreak Red вокруг GPT-5.6-Cyber
Уровень Daybreak Blue снимает часть встроенных ограничений модели, а Daybreak Red открывает доступ к передовым ИИ-моделям, специализированным для кибербезопасности. Программа рассчитана на верифицированных корпоративных клиентов и партнёров. Аналогичную схему уровневого доступа к моделям с ослабленными ограничениями Anthropic внедрила через Claude Gov в 2025 году для государственных заказчиков США.

OpenAI приостановил часть разработки модели Astra из-за опасений по безопасности
Компания ужесточила ограничения на тестирование готовящейся к выпуску модели Astra на фоне выявленных рисков. Публичных технических деталей о характере рисков OpenAI не раскрывает. Это уже не первая задержка запуска передовой модели у OpenAI: аналогичные паузы ранее применялись к моделям семейства GPT-5 и Sora.

CrowdStrike расширил доступ к QuiltWorks на малый бизнес через партнёрскую сеть
Продукт для оценки и управления киберрисками в эпоху ИИ станет доступен клиентам меньшего размера через новых канальных партнёров. По данным CrowdStrike, малый бизнес всё чаще становится целью атак при отсутствии собственных ИБ-команд. Для сравнения, Sophos и SentinelOne также в 2026 году усилили MSSP-каналы для работы с SMB-сегментом.

Google Cloud обозначил цель перехода на постквантовую криптографию к 2029 году
План предусматривает промежуточные вехи в 2027 и 2028 годах для внедрения постквантовых алгоритмов в основные сервисы платформы. К 2027 году Google Cloud намерен снизить риски по сценарию «store-now-decrypt-later» — когда злоумышленник копит зашифрованный трафик сегодня в расчёте расшифровать его после появления квантовых компьютеров. AWS и Microsoft Azure ранее также объявляли о поэтапном внедрении гибридных постквантовых схем на базе стандартов NIST ML-KEM и ML-DSA.

🎯 Инициативы
Trump подписал указ, разрешающий частным компаниям вести наступательные киберооперации против зарубежных преступных групп
Президентский меморандум от 12 августа поручает National Coordination Center создать программу, по которой отобранные американские компании смогут вести киберразведку и «cyber effects operations» против иностранных группировок, атакующих интересы США. Участники обязаны заключить контракт с Минюстом или DHS и пройти государственную проверку; на разработку операционных процедур отводится 60 дней. Ранее подобные полномочия оставались исключительной прерогативой USCYBERCOM и FBI.

Белый дом планирует привлечь частный сектор к наступательным киберопераниям
Администрация рассматривает механизм, при котором отобранные подрядчики будут действовать под надзором федеральных агентств против транснациональных киберпреступных групп. Программа обсуждается на фоне роста ущерба от программ-вымогателей: по оценкам Chainalysis, только за 2024 год выплаты вымогателям превысили $1 млрд. Открытым остаётся вопрос ответственности за возможные ошибки атрибуции и сопутствующий ущерб третьим сторонам.

Infosecurity Magazine: авторизация частных наступательных операций сопровождается предупреждениями об эскалации
Эксперты отрасли предупреждают о рисках эскалации и ошибок атрибуции при передаче наступательных функций частным подрядчикам под руководством государства. В обсуждении фигурируют вопросы международного права и возможных ответных мер со стороны стран базирования атакуемых группировок. Ранее концепция «hack back» неоднократно предлагалась в Конгрессе (Active Cyber Defense Certainty Act), но не получала законодательного оформления.