HINTS

Обзор новостей рынка ИБ 3–9 августа 2026

🇷🇺 Россия
⚖️ Регулирование
ФСБ готовит требования по криптозащите государственной инфраструктуры
Регулятор разрабатывает пакет требований к средствам криптографической защиты, применяемым в государственных информационных системах и на объектах КИИ. Документ должен уточнить порядок использования сертифицированных СКЗИ и правила эксплуатации средств криптозащиты у операторов государственных ресурсов. Аналогичные требования ФСБ выпускала при обновлении правил защиты каналов передачи данных в ГИС в 2021 году.

Банки рискуют остаться без сертифицированной криптозащиты уже 29 октября
С указанной даты истекают сроки действия сертификатов на ряд средств криптографической защиты, применяемых в банковской инфраструктуре для защиты каналов связи и электронной подписи. Финансовые организации, не успевшие перейти на актуальные версии СКЗИ, могут оказаться вне рамок нормативного соответствия требованиям ФСБ и ЦБ. Ранее банки сталкивались с аналогичной волной пересертификации при поэтапном отказе от ГОСТ Р 34.10-2001 в пользу ГОСТ Р 34.10-2012.

Минцифры не станет закрывать детям доступ к соцсетям
Ведомство отклонило предложение о законодательном ограничении регистрации несовершеннолетних в социальных сетях, обсуждавшееся в контексте защиты персональных данных детей. В качестве альтернативы предлагаются механизмы родительского контроля и верификации возраста на стороне платформ. В Австралии в 2024 году был принят закон о запрете соцсетей для детей до 16 лет — российский регулятор идёт по другому пути.

🚀 Продукты и технологии
Мессенджер МАКС откроет исходный код и разрешит создавать альтернативные клиенты
Разработчики российского мессенджера объявили о публикации исходного кода клиентских приложений и намерении разрешить сторонним командам выпускать альтернативные клиенты на базе открытого протокола. Шаг позиционируется как ответ на критику непрозрачности архитектуры и вопросы к обработке персональных данных пользователей. Аналогичным путём шли Signal и Matrix, у которых открытый код используется как аргумент в пользу проверяемости сквозного шифрования.

🛡️ Угрозы и атаки
Причиной массовых сбоев в Рунете стали неполадки у Ростелекома
Пользователи по всей стране жаловались на недоступность крупных сервисов и сайтов, оператор подтвердил внутренние технические проблемы на магистральной сети. Инцидент затронул как корпоративных клиентов, так и абонентов, использующих Ростелеком в качестве вышестоящего провайдера. По масштабу сбой сопоставим с крупными инцидентами у операторов связи прошлых лет, когда одиночная авария на магистрали выводила из строя связность десятков регионов.
Помогаем всегда быть в курсе последних трендов
вашей индустрии и чем заняты конкуренты
Мы собираем отраслевые обзоры новостей под ваш запрос: актуальные события, запуски, сделки —
в одном коротком выпуске для команды
🌍 Мир
💰 Инвестиции, сделки и гранты
Horizon3 привлекла $250 млн серии E при оценке $2 млрд на непрерывное ИИ-тестирование защиты
Компания развивает платформу NodeZero для автоматизированного тестирования на проникновение — вместо ежегодных внешних аудитов заказчик получает постоянную проверку периметра с использованием ИИ-агентов. Раунд поднял общую капитализацию до $2 млрд на фоне спроса на альтернативу классическому pentest, стоимость которого у крупных заказчиков традиционно оценивается в шестизначных суммах в год. По объёму раунд сопоставим с недавним привлечением ThreatLocker ($190 млн) и Glow ($180 млн) в сегменте защиты конечных устройств.

Летом 2026 года кибербез-стартапы закрыли серию раундов от $100 млн
С 21 июня по начало августа отраслевой трекер зафиксировал крупные сделки: Quantifind ($200 млн на ИИ для управления рисками), Keyfactor ($1 млрд+ на постквантовую защиту), Neo ($100 млн на безопасность ИИ-приложений в компаниях), Glow ($180 млн на защиту конечных устройств), ThreatLocker ($190 млн серии F), Spur (защита от бот-трафика). Отдельно отмечены сделки в сегменте разведки угроз и защиты ИИ-агентов. Для сравнения: летом 2024 года список 9-значных раундов в ИБ был примерно вдвое короче.

Menlo Ventures привлекла $3 млрд в два новых фонда с частичным фокусом на ИБ-стартапы в сфере ИИ
Menlo Ventures XVII нацелен на посевные и раунды серии A, Menlo Inflection IV — на растущие компании от серии B и позднее, оба фонда будут инвестировать в том числе в инфраструктуру безопасности ИИ. Это крупнейший сбор в 50-летней истории фирмы, ранее известной вложениями в Uber, Roku и Siri. Партнёр Мэтт Мёрфи в интервью Crunchbase отдельно называет защиту ИИ-агентов и корпоративных ИИ-приложений как одну из целевых тематик.

🚀 Продукты и технологии
Broadcom встроила ИИ-инструменты безопасности в VMware для частных облаков
В инструментарий VMware добавлены модули предотвращения угроз с помощью ИИ и защита API — функции интегрируются в стандартную поставку без отдельного лицензирования. По оценке Broadcom, операторы частных облаков могут сократить расходы на аппаратное обеспечение до трети за счёт консолидации функций безопасности внутри платформы виртуализации. Ход продолжает линию Broadcom по перепозиционированию VMware после сделки на $61 млрд, закрытой в 2023 году.

Optiv заменил услугу MDR на агентную платформу безопасности операций
Интегратор отказался от классической модели MDR (управляемое обнаружение и реагирование, когда провайдер круглосуточно мониторит SOC клиента) в пользу платформы с ИИ-агентами, автоматизирующими триаж и реагирование. Optiv позиционирует переход как перевод рутинных операций аналитиков L1/L2 на автоматизацию с сохранением человеческого контроля на верхних уровнях. Ход близок к тому, что делают Arctic Wolf и CrowdStrike, встраивающие агентные модели в собственные SOC-сервисы.

🛡️ Угрозы и атаки
Apple оспорила новое требование правительства Великобритании о скрытом доступе к iCloud
Компания подала апелляцию на предписание, обязывающее предоставить механизм доступа к резервным копиям iCloud с сквозным шифрованием (когда данные читает только владелец учётной записи, но не сервис). Критики указывают, что исполнение требования затронуло бы пользователей за пределами Великобритании. Ранее, в 2025 году, Apple уже отключила функцию Advanced Data Protection для британских пользователей в ответ на аналогичное предписание по закону Investigatory Powers Act.

🔬 Исследования
IBM Cost of a Data Breach 2026: средняя стоимость утечки достигла $6 млн, в четверти взломов замешан ИИ
Отчёт Ponemon Institute по заказу IBM охватил 600 организаций по всему миру за период март 2025 — февраль 2026: средний ущерб от утечки вырос на 35% по сравнению с $4,44 млн годом ранее. Каждая четвёртая злонамеренная утечка связана с использованием ИИ — преимущественно дипфейк-имперсонация и вредоносное ПО, созданное или адаптированное ИИ. Применение ИИ и автоматизации на стороне защиты снижает средний ущерб примерно на $2 млн, но четверть организаций эти инструменты пока не внедрили.

1Password: 53,9% исправлений уязвимостей, сгенерированных ИИ-моделями, оказались неработающими или ввели новые дефекты
Исследование протестировало 6080 патчей, сгенерированных различными языковыми моделями для исправления уязвимостей в коде — больше половины либо не устранили проблему, либо создали новые дефекты. Авторы рекомендуют командам ИБ относиться к автоматическим ИИ-патчам с осторожностью и обязательно валидировать результат. Данные контрастируют с недавним объявлением Google о запуске CodeMender как управляемого агента для поиска и исправления уязвимостей.

🎯 Инициативы
Open Secure AI Alliance во главе с NVIDIA предложил программу SAFE для обмена данными об инцидентах с ИИ-агентами
Shared AI Findings Exchange (SAFE) задуман как отраслевой обменник, куда участники будут передавать сведения об инцидентах с агентными ИИ-системами и извлечённые уроки. Альянс сформирован при поддержке NVIDIA и за неделю расширился до более чем 120 компаний-участников. Формат близок к тому, как в традиционной ИБ работают ISAC (отраслевые центры обмена информацией об угрозах), но с фокусом на специфику ИИ-агентов.

Технологический альянс предложил программу отчётности о безопасности ИИ-агентов через Linux Foundation
Обменник предназначен для широкого распространения выводов из инцидентов с агентным ИИ и будет размещён под эгидой Linux Foundation. Инициатива дополняет SAFE и другие отраслевые проекты по стандартизации подходов к защите ИИ-агентов. Аналогичная модель у OpenSSF, которую Linux Foundation ведёт для безопасности открытого кода с 2020 года.

NVIDIA-альянс за неделю после запуска представил конкретные предложения по защите от ИИ-агентов
Open Secure AI Alliance был анонсирован в конце июля и за семь дней вырос до более чем 120 компаний-участников, включая крупных производителей моделей и поставщиков ИБ. Первые предложения касаются защиты от вредоносных ИИ-агентов и обмена сведениями об инцидентах через механизм SAFE. По темпу формирования альянс идёт быстрее, чем аналогичные консорциумы прошлых лет — Cloud Security Alliance в 2009 году набирал первую сотню участников около полугода.
Понравился материал?