🌍 Мир 💰 Инвестиции, сделки и грантыФранция и Германия объявили фонд на €13 млрд для европейских технологических компаний и общую позицию по цифровому суверенитетуПрограмма стоимостью около $14,9 млрд направлена на финансирование французских и европейских технологических компаний, включая ИБ-сегмент. Совместная франко-германская позиция формализует понятие цифрового суверенитета как политического приоритета. Для европейских ИБ-стартапов это первая структурированная альтернатива американскому венчурному капиталу — особенно в сегментах, чувствительных к юрисдикции данных.
🚀 Продукты и технологииAWS запустил Continuum — ИИ-платформу управления уязвимостями на базе frontier-моделейContinuum обнаруживает уязвимости в коде, приоритизирует их с учётом контекста, валидирует через автоматические тесты и предлагает исправления — то есть закрывает полный цикл от детекции до ремедиации. Платформа работает с frontier-моделями (наиболее мощные LLM-фронтьеры от ведущих лабораторий), что выводит её за рамки традиционных SAST-сканеров. Это прямой конкурент Snyk, Veracode и Checkmarx в сегменте ASPM — гиперскейлер впервые предлагает managed-решение полного цикла vulnerability management.
Chainguard, JPMorgan и BNY запустили коалицию Athena для защиты open source от ИИ-угрозAthena — отраслевой консорциум, цель которого закрывать уязвимости в открытом ПО до того, как их найдут злоумышленники с помощью frontier-моделей. Участники планируют делиться результатами автоматизированного поиска багов и координировать патчинг крупных open-source-зависимостей. Это первый межотраслевой ответ на ситуацию, когда ИИ ускоряет поиск уязвимостей одновременно для атакующих и защитников — банки явно встают на сторону «защищённой цепочки поставок».
Google Cloud открыл локальное хранение security-логов в Сеуле для корейских клиентовКорейские банки и госструктуры теперь могут хранить логи threat-мониторинга внутри страны, что снимает регуляторные ограничения на использование облачного SIEM/SecOps. Решение направлено на сегмент, где compliance ранее блокировал переход с on-prem-решений в облако. Это часть общей гонки гиперскейлеров за региональный suverenitet данных — после France, Germany, India, теперь Корея.
🐛 УязвимостиCISA добавил уязвимость PAN-OS GlobalProtect в каталог KEV из-за активной эксплуатацииУязвимость в шлюзе удалённого доступа Palo Alto эксплуатируется в реальных атаках на корпоративные периметры. KEV (Known Exploited Vulnerabilities) — список CISA, по которому американские федеральные агентства обязаны устанавливать патчи в сжатые сроки. Очередной случай эксплуатации edge-устройств — сегмент secure remote access продолжает оставаться топ-3 точкой входа для целевых атак.
F5 выпустил внеплановые патчи для двух критических уязвимостей NGINX Open Source с RCECVE-2026-42530 (CVSS 9.2) — use-after-free в модуле ngx_http_v3_module, эксплуатируется удалённо без аутентификации при включённой поддержке HTTP/3. NGINX обслуживает порядка трети веб-серверов в интернете, что делает уязвимость массовой по охвату. Внеплановый релиз патчей вне обычного цикла подчёркивает серьёзность — F5 редко выходит с out-of-band обновлениями для open-source-версии.
🛡️ Угрозы и атакиУтечка в Klue привела к компрометации данных Salesforce у HackerOne, Huntress, Jamf, OneTrust, Recorded Future, Snyk и TaniumKlue — платформа competitive intelligence, интегрировавшаяся с Salesforce через OAuth-токены (механизм делегированного доступа, при котором приложение получает права действовать от имени пользователя без пароля). Злоумышленники из новой группы Icarus похитили токены и через них извлекли CRM-данные клиентов Klue. Salesforce заблокировал интеграцию Klue Battlecards — это уже вторая волна атак через скомпрометированные OAuth-интеграции SaaS после серии инцидентов с ShinyHunters, и сегмент SaaS-to-SaaS-безопасности (SSPM) получает явное продуктовое окно.
Атака на цепочку поставок Mastra: 145 npm-пакетов скомпрометированы, Microsoft связывает с северокорейской Sapphire SleetMastra — популярный open-source фреймворк для разработки ИИ-приложений на JavaScript/TypeScript; компрометация произошла через один захваченный аккаунт сопровождающего. Вредоносная зависимость в пакетах нацелена на криптовалютные расширения браузеров. Это первая публично атрибутированная атака северокорейской группы на цепочку поставок именно ИИ-фреймворка — supply chain становится приоритетной мишенью для государственных игроков.
Операция Endgame отключила инфраструктуру SocGholish и очистила 14 971 заражённый WordPress-сайтСовместная операция полиции Нидерландов, Канады, Германии и США разрушила инфраструктуру дроппера SocGholish, связанного с российской группой Evil Corp. SocGholish работал как первичный загрузчик для последующего развёртывания вымогателей. Это редкий случай, когда правоохранители не просто арестовали серверы, но и активно вычистили заражения с пользовательских сайтов — модель «активной защиты» постепенно становится стандартом международных операций.
📊 Тренды100+ ИБ-руководителей просят правительство США не блокировать доступ к моделям Fable и Mythos от AnthropicПодписанты, включая практикующих red-team-специалистов и исследователей, утверждают, что экспортные ограничения на frontier-модели лишают защитников возможностей, которыми всё равно воспользуются атакующие. Параллельно появилась аналитика, что 30 лет экспортного контроля криптографии и spyware не остановили распространение технологий. Это первый случай, когда ИБ-сообщество массово выступило против регуляторного ограничения коммерческой ИИ-модели — формируется новая политическая ось «defender access vs containment».
CrowdStrike: каждый ИИ-агент — это идентичность, но большинство организаций так их не воспринимаетИИ-агенты получают доступ к данным, запускают рабочие процессы, развёртывают код и взаимодействуют с критическими бизнес-системами — но без отдельного учёта в системах управления идентичностью (IAM). Token Security указывает на разрыв: контроли построены под человека, а агенты действуют непрерывно, без пауз и судейства. Сегмент Non-Human Identity (NHI) management в этом году становится отдельной категорией — конкуренты в нём Astrix, Oasis, Token и Entro.
🔬 ИсследованияINTERPOL: киберпреступность даёт треть всех преступлений в более чем половине стран АТРВ отчёте Asia and South Pacific Cyberthreat Assessment 2025/2026 фишинг назван самой распространённой угрозой региона, далее идут вымогатели и ИИ-мошенничество. Рост связан с быстрой цифровизацией и неравномерной зрелостью национальных ИБ-программ. Регион впервые показывает структурный сдвиг — киберпреступность становится не нишевой, а одной из основных категорий преступлений, что меняет приоритеты для региональных MSSP и страховщиков.
SANS Institute: укомплектование штата остаётся главной проблемой SOC, несмотря на массовое внедрение ИИНесмотря на широкое внедрение ИИ-инструментов, лишь немногие SOC встроили их в формализованные workflow — большинство использует ИИ в режиме «ad hoc помощника». Это противоречит маркетинговым обещаниям AI-SOC-вендоров о «полной автономности первой линии». Сегмент autonomous SOC-платформ (Prophet, Dropzone, Radiant) пока сталкивается с операционной реальностью — клиенты покупают ИИ, но не перестраивают процессы.
Загрузки чувствительных корпоративных данных в ИИ-модели удвоились за годЗафиксирован рост на 93% количества попыток сотрудников загрузить чувствительные данные в ИИ-ассистенты. Цифра подтверждает гипотезу, что shadow AI стал доминирующей DLP-проблемой — сотрудники быстрее адаптируют ИИ, чем компании внедряют контроли. Это драйвер для сегмента AI-aware DLP и browser-based security (Island, Talon, Menlo) — традиционные endpoint-DLP не видят web-based взаимодействие с LLM.
🎯 ИнициативыСпецслужба Канады впервые применила threat reduction warrant для очистки заражённых ботнетами устройствCSIS получил судебное разрешение проникать в заражённые серверы, домашние роутеры и IoT-устройства на канадской территории для нейтрализации двух иностранных ботнетов. Это первое применение полномочий по threat reduction warrant к именно киберинфраструктуре. Канада повторяет американскую модель court-authorized remediation (как в случае с Cyclops Blink и Volt Typhoon) — формируется новый прецедент проактивного государственного вмешательства в частные устройства ради их же безопасности.