HINTS

Обзор новостей рынка ИБ 15–21 июня 2026

🇷🇺 Россия
💼 Рынок
ММК потратил 389 млн рублей на ИБ в 2025 году, внедрив NGFW и безопасную разработку ПО
Магнитогорский металлургический комбинат раскрыл структуру ИБ-расходов: ключевыми направлениями стали NGFW (межсетевые экраны нового поколения с глубоким анализом трафика) и процессы безопасной разработки приложений. Бюджет в 389 млн рублей покрывает как закупку решений, так и интеграцию практик SSDLC в собственный конвейер разработки промышленного ПО. Промышленные холдинги становятся всё более заметными покупателями зрелых ИБ-стеков — это сигнал для российских вендоров NGFW и AppSec искать сделки именно в металлургии и тяжёлой промышленности.

⚖️ Регулирование
Принят закон об обязательной компенсации россиянам от банков и операторов связи за ущерб от кибермошенников
Закон распределяет финансовую ответственность между банками и телеком-операторами в случаях, когда жертва перевела деньги мошенникам под влиянием социальной инженерии. Это меняет экономику антифрод-систем: затраты на ложноотрицательные срабатывания теперь напрямую конвертируются в выплаты клиентам. Для российских вендоров антифрода и систем верификации звонков это потенциальный драйвер спроса — банки и операторы будут вынуждены инвестировать в более чувствительные системы детекции.

Минцифры заявило о курсе на деанонимизацию интернета в России
Ведомство обозначило политическое направление, при котором анонимные сервисы и неидентифицированные пользователи будут постепенно вытесняться из легального поля. Заявление сделано на фоне обсуждения требований к идентификации пользователей мессенджеров и онлайн-сервисов. Это создаёт рынок для решений идентификации, KYC и привязки аккаунтов к подтверждённым личностям — но одновременно ставит под вопрос модели приватных сервисов внутри РФ.

Власти России отказались от запрета иностранных нейросетей
Ранее обсуждавшаяся инициатива ограничить доступ к зарубежным ИИ-моделям не получила хода, регуляторы выбрали более мягкий сценарий. Решение оставляет российским компаниям возможность использовать внешние LLM, что напрямую влияет на стратегии разработки ИИ-функций в ИБ-продуктах. Для отечественных разработчиков ИИ-моделей это означает сохранение конкуренции с зарубежными решениями, а не получение защищённого рынка по умолчанию.

Российский софт готовят к массовому отзыву западных сертификатов
Речь идёт о сертификатах подписи кода и доверенных корневых сертификатах западных удостоверяющих центров, которыми пользуются российские разработчики ПО. Отзыв затронет проверку подлинности дистрибутивов и обновлений на пользовательских устройствах за рубежом. Это ускорит миграцию на отечественные УЦ и создаст спрос на решения управления цифровыми сертификатами внутри страны.

🚀 Продукты и технологии
Гознак усилит защиту паспортов лазероактивными материалами
Лазероактивные материалы — это полимеры, в которых лазер выжигает изображение внутри слоя документа, без возможности механического исправления. Технология применяется в страницах с персональными данными для защиты от подделки и переклейки фотографий. Это движение российского производителя документов в сторону стандартов ICAO, которые уже стали нормой для электронных паспортов в ЕС.

🔬 Исследования
40% российского бизнеса считают риски генеративного ИИ критическими
В фокусе опрошенных — утечки данных при работе сотрудников с публичными LLM, риски галлюцинаций в принятии решений и теневое использование ИИ-инструментов. Это первая значимая цифра по восприятию GenAI-рисков именно российским корпоративным сегментом. Сегмент DLP и решений контроля за работой сотрудников с ИИ (AI-аware DLP) в РФ пока представлен слабо — есть окно для нишевых продуктов.

Россияне редко страхуют киберриски: TAdviser объясняет причины
Среди ключевых барьеров — отсутствие зрелой актуарной базы у страховщиков, непрозрачность оценки ущерба и нежелание компаний раскрывать инциденты для андеррайтинга. Российский рынок киберстрахования остаётся на порядки меньше американского и европейского, где полисы уже включают обязательные требования к EDR и MFA. Это создаёт пробел в цепочке стимулов к ИБ-инвестициям — без давления страховщиков мотивация модернизировать защиту идёт только от регуляторов.
Помогаем всегда быть в курсе последних трендов
вашей индустрии и чем заняты конкуренты
Мы собираем отраслевые обзоры новостей под ваш запрос: актуальные события, запуски, сделки —
в одном коротком выпуске для команды
🌍 Мир
💰 Инвестиции, сделки и гранты
Франция и Германия объявили фонд на €13 млрд для европейских технологических компаний и общую позицию по цифровому суверенитету
Программа стоимостью около $14,9 млрд направлена на финансирование французских и европейских технологических компаний, включая ИБ-сегмент. Совместная франко-германская позиция формализует понятие цифрового суверенитета как политического приоритета. Для европейских ИБ-стартапов это первая структурированная альтернатива американскому венчурному капиталу — особенно в сегментах, чувствительных к юрисдикции данных.

🚀 Продукты и технологии
AWS запустил Continuum — ИИ-платформу управления уязвимостями на базе frontier-моделей
Continuum обнаруживает уязвимости в коде, приоритизирует их с учётом контекста, валидирует через автоматические тесты и предлагает исправления — то есть закрывает полный цикл от детекции до ремедиации. Платформа работает с frontier-моделями (наиболее мощные LLM-фронтьеры от ведущих лабораторий), что выводит её за рамки традиционных SAST-сканеров. Это прямой конкурент Snyk, Veracode и Checkmarx в сегменте ASPM — гиперскейлер впервые предлагает managed-решение полного цикла vulnerability management.

Chainguard, JPMorgan и BNY запустили коалицию Athena для защиты open source от ИИ-угроз
Athena — отраслевой консорциум, цель которого закрывать уязвимости в открытом ПО до того, как их найдут злоумышленники с помощью frontier-моделей. Участники планируют делиться результатами автоматизированного поиска багов и координировать патчинг крупных open-source-зависимостей. Это первый межотраслевой ответ на ситуацию, когда ИИ ускоряет поиск уязвимостей одновременно для атакующих и защитников — банки явно встают на сторону «защищённой цепочки поставок».

Google Cloud открыл локальное хранение security-логов в Сеуле для корейских клиентов
Корейские банки и госструктуры теперь могут хранить логи threat-мониторинга внутри страны, что снимает регуляторные ограничения на использование облачного SIEM/SecOps. Решение направлено на сегмент, где compliance ранее блокировал переход с on-prem-решений в облако. Это часть общей гонки гиперскейлеров за региональный suverenitet данных — после France, Germany, India, теперь Корея.

🐛 Уязвимости
CISA добавил уязвимость PAN-OS GlobalProtect в каталог KEV из-за активной эксплуатации
Уязвимость в шлюзе удалённого доступа Palo Alto эксплуатируется в реальных атаках на корпоративные периметры. KEV (Known Exploited Vulnerabilities) — список CISA, по которому американские федеральные агентства обязаны устанавливать патчи в сжатые сроки. Очередной случай эксплуатации edge-устройств — сегмент secure remote access продолжает оставаться топ-3 точкой входа для целевых атак.

F5 выпустил внеплановые патчи для двух критических уязвимостей NGINX Open Source с RCE
CVE-2026-42530 (CVSS 9.2) — use-after-free в модуле ngx_http_v3_module, эксплуатируется удалённо без аутентификации при включённой поддержке HTTP/3. NGINX обслуживает порядка трети веб-серверов в интернете, что делает уязвимость массовой по охвату. Внеплановый релиз патчей вне обычного цикла подчёркивает серьёзность — F5 редко выходит с out-of-band обновлениями для open-source-версии.

🛡️ Угрозы и атаки
Утечка в Klue привела к компрометации данных Salesforce у HackerOne, Huntress, Jamf, OneTrust, Recorded Future, Snyk и Tanium
Klue — платформа competitive intelligence, интегрировавшаяся с Salesforce через OAuth-токены (механизм делегированного доступа, при котором приложение получает права действовать от имени пользователя без пароля). Злоумышленники из новой группы Icarus похитили токены и через них извлекли CRM-данные клиентов Klue. Salesforce заблокировал интеграцию Klue Battlecards — это уже вторая волна атак через скомпрометированные OAuth-интеграции SaaS после серии инцидентов с ShinyHunters, и сегмент SaaS-to-SaaS-безопасности (SSPM) получает явное продуктовое окно.

Атака на цепочку поставок Mastra: 145 npm-пакетов скомпрометированы, Microsoft связывает с северокорейской Sapphire Sleet
Mastra — популярный open-source фреймворк для разработки ИИ-приложений на JavaScript/TypeScript; компрометация произошла через один захваченный аккаунт сопровождающего. Вредоносная зависимость в пакетах нацелена на криптовалютные расширения браузеров. Это первая публично атрибутированная атака северокорейской группы на цепочку поставок именно ИИ-фреймворка — supply chain становится приоритетной мишенью для государственных игроков.

Операция Endgame отключила инфраструктуру SocGholish и очистила 14 971 заражённый WordPress-сайт
Совместная операция полиции Нидерландов, Канады, Германии и США разрушила инфраструктуру дроппера SocGholish, связанного с российской группой Evil Corp. SocGholish работал как первичный загрузчик для последующего развёртывания вымогателей. Это редкий случай, когда правоохранители не просто арестовали серверы, но и активно вычистили заражения с пользовательских сайтов — модель «активной защиты» постепенно становится стандартом международных операций.

📊 Тренды
100+ ИБ-руководителей просят правительство США не блокировать доступ к моделям Fable и Mythos от Anthropic
Подписанты, включая практикующих red-team-специалистов и исследователей, утверждают, что экспортные ограничения на frontier-модели лишают защитников возможностей, которыми всё равно воспользуются атакующие. Параллельно появилась аналитика, что 30 лет экспортного контроля криптографии и spyware не остановили распространение технологий. Это первый случай, когда ИБ-сообщество массово выступило против регуляторного ограничения коммерческой ИИ-модели — формируется новая политическая ось «defender access vs containment».

CrowdStrike: каждый ИИ-агент — это идентичность, но большинство организаций так их не воспринимает
ИИ-агенты получают доступ к данным, запускают рабочие процессы, развёртывают код и взаимодействуют с критическими бизнес-системами — но без отдельного учёта в системах управления идентичностью (IAM). Token Security указывает на разрыв: контроли построены под человека, а агенты действуют непрерывно, без пауз и судейства. Сегмент Non-Human Identity (NHI) management в этом году становится отдельной категорией — конкуренты в нём Astrix, Oasis, Token и Entro.

🔬 Исследования
INTERPOL: киберпреступность даёт треть всех преступлений в более чем половине стран АТР
В отчёте Asia and South Pacific Cyberthreat Assessment 2025/2026 фишинг назван самой распространённой угрозой региона, далее идут вымогатели и ИИ-мошенничество. Рост связан с быстрой цифровизацией и неравномерной зрелостью национальных ИБ-программ. Регион впервые показывает структурный сдвиг — киберпреступность становится не нишевой, а одной из основных категорий преступлений, что меняет приоритеты для региональных MSSP и страховщиков.

SANS Institute: укомплектование штата остаётся главной проблемой SOC, несмотря на массовое внедрение ИИ
Несмотря на широкое внедрение ИИ-инструментов, лишь немногие SOC встроили их в формализованные workflow — большинство использует ИИ в режиме «ad hoc помощника». Это противоречит маркетинговым обещаниям AI-SOC-вендоров о «полной автономности первой линии». Сегмент autonomous SOC-платформ (Prophet, Dropzone, Radiant) пока сталкивается с операционной реальностью — клиенты покупают ИИ, но не перестраивают процессы.

Загрузки чувствительных корпоративных данных в ИИ-модели удвоились за год
Зафиксирован рост на 93% количества попыток сотрудников загрузить чувствительные данные в ИИ-ассистенты. Цифра подтверждает гипотезу, что shadow AI стал доминирующей DLP-проблемой — сотрудники быстрее адаптируют ИИ, чем компании внедряют контроли. Это драйвер для сегмента AI-aware DLP и browser-based security (Island, Talon, Menlo) — традиционные endpoint-DLP не видят web-based взаимодействие с LLM.

🎯 Инициативы
Спецслужба Канады впервые применила threat reduction warrant для очистки заражённых ботнетами устройств
CSIS получил судебное разрешение проникать в заражённые серверы, домашние роутеры и IoT-устройства на канадской территории для нейтрализации двух иностранных ботнетов. Это первое применение полномочий по threat reduction warrant к именно киберинфраструктуре. Канада повторяет американскую модель court-authorized remediation (как в случае с Cyclops Blink и Volt Typhoon) — формируется новый прецедент проактивного государственного вмешательства в частные устройства ради их же безопасности.
Понравился материал?