💰 Инвестиции, сделки и грантыСтартапы в области ИБ и приватности привлекли $10,6 млрд за первое полугодие 2026 годаПо данным Crunchbase, во втором квартале объём финансирования на всех стадиях составил $4,4 млрд — примерно на 30% ниже показателя первого квартала и второго квартала 2025 года, число сделок снизилось в сопоставимой пропорции. Первый квартал 2026 года выделяется как один из самых сильных за последние периоды, второй квартал стал заметно медленнее. Для сравнения: в 2024 году ИБ-сегмент собрал около $9,5 млрд за первое полугодие, текущий уровень остаётся выше исторического среднего, но уступает вниманию мегараундов ИИ-компаний.
23andMe заплатит $18 млн по мировому соглашению с 42 генпрокурорами штатов США за утечку 2023 годаПомимо денежной выплаты соглашение обязывает компанию внедрить расширенные меры защиты данных, включая усиленный контроль доступа и обязательный аудит систем хранения генетической информации. Утечка 2023 года затронула данные около 6,9 млн пользователей, полученные через перебор украденных учётных данных (credential stuffing). Отдельно 23andMe ранее согласилась выплатить $30 млн по коллективному иску пользователей, суммарные обязательства по инциденту приближаются к $50 млн.
🚀 Продукты и технологииSophos представила Fusion — платформу защиты с ИИ в основе для организаций без CISOПлатформа объединяет функции MDR (управляемое обнаружение и реагирование), EDR и SIEM с автоматизированным принятием решений и адресована организациям ниже так называемой «черты бедности по ИБ» — тем, кто не может конвертировать закупленные средства защиты в работающую оборону. По данным CISO Report 2026 от Cybersecurity Ventures и Sophos, при 359 млн предприятий в мире менее 35 тыс. имеют выделенного CISO — один руководитель ИБ на 10 тыс. организаций. Sophos позиционирует Fusion в сегмент MSSP и MDR, где также активны CrowdStrike Falcon Complete, Arctic Wolf и Huntress.
Microsoft выпустила рекордный июльский Patch Tuesday с исправлениями 570 CVEОбъём вдвое превышает средние месячные выпуски прошлых лет; эксперты связывают рост с использованием ИИ-инструментов для поиска уязвимостей самой Microsoft и внешними исследователями. До 2025 года типичный Patch Tuesday закрывал 80–130 CVE, отдельные месяцы 2024-го достигали 160. Рост объёма патчей ставит перед командами эксплуатации вопрос о приоритизации — какие уязвимости из 570 требуют немедленного внедрения обновлений безопасности.
Еврокомиссия обязала Google открыть микрофон, камеру и экран Android для конкурирующих ИИ-ассистентовСогласно решению, сторонние ассистенты должны получить тот же уровень доступа, что и Gemini: камера, микрофон, содержимое экрана, wake-word при выключенном дисплее и возможность управлять другими приложениями через имитацию нажатий и ввода в фоне. Google обязан реализовать это в Android 18 и до 1 августа 2027 года. Требование ставит новые вопросы по защите данных и разграничению разрешений: доступ третьих сторон к камере, микрофону и содержимому экрана расширяет поверхность атаки на мобильные устройства.
🎯 ИнициативыБелый дом запустил Gold Eagle — централизованный ИИ-клиринг для управления уязвимостямиПрограмма координирует приём, верификацию и устранение уязвимостей между федеральными агентствами, сообществами открытого ПО и операторами КИИ, применяя передовые ИИ-модели для приоритизации и сокращения дублирующих сканирований. Инициатива дополняет существующий каталог CISA KEV (известные эксплуатируемые уязвимости) и работу CVE-программы MITRE, но делает акцент на автоматизацию исправлений, а не только на публикацию. Параллельный запуск британского NCSC Cyber Shield и Gold Eagle обозначает интерес государств к автоматизированной защите на основе ИИ-агентов.
⚖️ РегулированиеПентагон приостановил требования CMMC Phase II для оборонных подрядчиковМинистерство обороны США объявило о немедленной приостановке второй фазы Cybersecurity Maturity Model Certification (модель сертификации ИБ-зрелости поставщиков оборонного заказа) до дальнейшего пересмотра. Phase II должна была ввести обязательный аудит третьей стороной для подрядчиков, работающих с контролируемой несекретной информацией (CUI); её запуск планировался в 2026 году после многолетних задержек. Пауза затрагивает около 220 тыс. компаний оборонной цепочки поставок в США, аудиторские фирмы CMMC-3PAO оказываются в ситуации отложенного спроса.