HINTS

Обзор новостей рынка ИБ 13–19 июля 2026

🇷🇺 Россия
📈 Рынок
Выручка StormWall за 2025 год выросла на 50% до 710,3 млн ₽
StormWall (ООО «СТОРМ СИСТЕМС») специализируется на защите от DDoS-атак, имеет статус локального интернет-регистратора RIPE (LIR) и лицензии на телематические услуги связи и передачу данных. Компания фильтрует трафик для корпоративных клиентов и параллельно оказывает услуги хостинга. Для сравнения: в 2024 году выручка составляла около 473 млн ₽, годовой прирост в 50% выше среднерыночного темпа для сегмента защиты от DDoS в России.

🚀 Продукты и технологии
Магистральная квантовая сеть РЖД получила аттестат ФСТЭК по II классу защищённости
Аттестация позволяет РЖД оказывать услуги квантовых коммуникаций внешним заказчикам, а не использовать сеть только для внутренних нужд. Пилотные проекты уже развёрнуты в Банке России, Казначействе, Финансовом университете при Правительстве и ряде банков; заявленные целевые отрасли — финансы, ТЭК, здравоохранение, промышленность и транспорт. II класс защищённости по классификации ФСТЭК допускает обработку информации ограниченного доступа, что открывает применение сети в объектах КИИ.

🛡️ Угрозы и атаки
НКЦКИ зафиксировал новый вектор целевых атак через ViPNet Client 4 «ИнфоТеКС»
Атака использует транспортный протокол mftp и механизм обновлений: с уже скомпрометированного узла ViPNet Administrator злоумышленник отправляет специально сформированный конверт, имитирующий легитимное обновление ПО, и эксплуатирует уязвимость обработки относительных путей. Результат — доставка произвольной полезной нагрузки, нарушение целостности среды, повышение привилегий и выполнение кода на целевом узле. ViPNet широко применяется в органах власти и объектах КИИ, что делает связку «Administrator + Client» приоритетной для атак на доверенные сети.

🎯 Инициативы
Россия и Китай подписали в Шанхае соглашение о создании Всемирной организации сотрудничества в области ИИ
Документ подписали министр иностранных дел КНР Ван И, глава Минцифры РФ Максут Шадаев и представители более 25 стран; организация будет заниматься вопросами регулирования и стандартизации ИИ. Инициатива формируется параллельно к работе ОЭСР и G7 по управлению рисками ИИ, где Россия и Китай не участвуют. Вопросы безопасности ИИ-моделей и трансграничного обмена данными обозначены как одна из тематических линий.

⚖️ Регулирование
Минэкономразвития опубликовало первый список из 12 цифровых платформ для реестра посредников
В предварительный перечень вошли Avito, Delivery Club, Joom, Lamoda, Ozon, Wildberries, «Купер», «Магнит Маркет», «Яндекс Go», «Яндекс Еда», «Яндекс Маркет» и «Яндекс Путешествия». Реестр посреднических цифровых платформ вводит для операторов новые обязанности, включая требования к обработке персональных данных пользователей и продавцов. Для сравнения: в реестр социально значимых ресурсов Роскомнадзора ранее было включено около 30 сервисов, охват нового реестра пока уже.

📊 Тренды
Число киберпреступлений в России за первое полугодие 2026 года снизилось на 30% до 252,9 тыс.
Сокращение с 371,4 тыс. годом ранее авторы материала связывают с пакетом мер «Антифрод 1.0», включающим блокировку подменных номеров и обмен данными между операторами и банками. При этом отмечается смещение мошенничества в мессенджеры и на схемы с использованием ИИ-голосовых подделок, что не всегда попадает в официальную статистику МВД. Для сравнения: пиковое значение 2024 года превышало 700 тыс. инцидентов за полугодие, снижение идёт второй период подряд.
Помогаем всегда быть в курсе последних трендов
вашей индустрии и чем заняты конкуренты
Мы собираем отраслевые обзоры новостей под ваш запрос: актуальные события, запуски, сделки —
в одном коротком выпуске для команды
🌍 Мир
💰 Инвестиции, сделки и гранты
Стартапы в области ИБ и приватности привлекли $10,6 млрд за первое полугодие 2026 года
По данным Crunchbase, во втором квартале объём финансирования на всех стадиях составил $4,4 млрд — примерно на 30% ниже показателя первого квартала и второго квартала 2025 года, число сделок снизилось в сопоставимой пропорции. Первый квартал 2026 года выделяется как один из самых сильных за последние периоды, второй квартал стал заметно медленнее. Для сравнения: в 2024 году ИБ-сегмент собрал около $9,5 млрд за первое полугодие, текущий уровень остаётся выше исторического среднего, но уступает вниманию мегараундов ИИ-компаний.

23andMe заплатит $18 млн по мировому соглашению с 42 генпрокурорами штатов США за утечку 2023 года
Помимо денежной выплаты соглашение обязывает компанию внедрить расширенные меры защиты данных, включая усиленный контроль доступа и обязательный аудит систем хранения генетической информации. Утечка 2023 года затронула данные около 6,9 млн пользователей, полученные через перебор украденных учётных данных (credential stuffing). Отдельно 23andMe ранее согласилась выплатить $30 млн по коллективному иску пользователей, суммарные обязательства по инциденту приближаются к $50 млн.

🚀 Продукты и технологии
Sophos представила Fusion — платформу защиты с ИИ в основе для организаций без CISO
Платформа объединяет функции MDR (управляемое обнаружение и реагирование), EDR и SIEM с автоматизированным принятием решений и адресована организациям ниже так называемой «черты бедности по ИБ» — тем, кто не может конвертировать закупленные средства защиты в работающую оборону. По данным CISO Report 2026 от Cybersecurity Ventures и Sophos, при 359 млн предприятий в мире менее 35 тыс. имеют выделенного CISO — один руководитель ИБ на 10 тыс. организаций. Sophos позиционирует Fusion в сегмент MSSP и MDR, где также активны CrowdStrike Falcon Complete, Arctic Wolf и Huntress.

Microsoft выпустила рекордный июльский Patch Tuesday с исправлениями 570 CVE
Объём вдвое превышает средние месячные выпуски прошлых лет; эксперты связывают рост с использованием ИИ-инструментов для поиска уязвимостей самой Microsoft и внешними исследователями. До 2025 года типичный Patch Tuesday закрывал 80–130 CVE, отдельные месяцы 2024-го достигали 160. Рост объёма патчей ставит перед командами эксплуатации вопрос о приоритизации — какие уязвимости из 570 требуют немедленного внедрения обновлений безопасности.

Еврокомиссия обязала Google открыть микрофон, камеру и экран Android для конкурирующих ИИ-ассистентов
Согласно решению, сторонние ассистенты должны получить тот же уровень доступа, что и Gemini: камера, микрофон, содержимое экрана, wake-word при выключенном дисплее и возможность управлять другими приложениями через имитацию нажатий и ввода в фоне. Google обязан реализовать это в Android 18 и до 1 августа 2027 года. Требование ставит новые вопросы по защите данных и разграничению разрешений: доступ третьих сторон к камере, микрофону и содержимому экрана расширяет поверхность атаки на мобильные устройства.

🎯 Инициативы
Белый дом запустил Gold Eagle — централизованный ИИ-клиринг для управления уязвимостями
Программа координирует приём, верификацию и устранение уязвимостей между федеральными агентствами, сообществами открытого ПО и операторами КИИ, применяя передовые ИИ-модели для приоритизации и сокращения дублирующих сканирований. Инициатива дополняет существующий каталог CISA KEV (известные эксплуатируемые уязвимости) и работу CVE-программы MITRE, но делает акцент на автоматизацию исправлений, а не только на публикацию. Параллельный запуск британского NCSC Cyber Shield и Gold Eagle обозначает интерес государств к автоматизированной защите на основе ИИ-агентов.

⚖️ Регулирование
Пентагон приостановил требования CMMC Phase II для оборонных подрядчиков
Министерство обороны США объявило о немедленной приостановке второй фазы Cybersecurity Maturity Model Certification (модель сертификации ИБ-зрелости поставщиков оборонного заказа) до дальнейшего пересмотра. Phase II должна была ввести обязательный аудит третьей стороной для подрядчиков, работающих с контролируемой несекретной информацией (CUI); её запуск планировался в 2026 году после многолетних задержек. Пауза затрагивает около 220 тыс. компаний оборонной цепочки поставок в США, аудиторские фирмы CMMC-3PAO оказываются в ситуации отложенного спроса.
Понравился материал?