HINTS

Обзор новостей рынка ИБ 7–13 сентября 2026

🇷🇺 Россия
📈 Рынок
Positive Technologies купила 33% в разработчике решений по защите внешнего периметра CyberOK
CyberOK специализируется на решениях класса EASM (External Attack Surface Management — управление внешней поверхностью атаки, инвентаризация публично доступных активов компании и поиск в них уязвимостей). Управляющий директор Positive Technologies Алексей Новиков заявил, что сделка ускоряет формирование полного набора решений для комплексной защиты от внешнего злоумышленника — часть создаётся своими силами, часть через партнёрства. О сделке было объявлено 11 сентября 2026 года; сумма и структура доли в денежном выражении не раскрыты.

Заказчики поставили Ideco выше других российских NGFW в исследовании «Квадрант Технологий»
Речь о рейтинге межсетевых экранов нового поколения (NGFW — устройства фильтрации трафика с функциями глубокой инспекции и контроля приложений) на российском рынке по оценкам самих заказчиков. Ideco занял верхнюю позицию среди отечественных производителей в исследовании аналитической компании «Квадрант Технологий». Российский NGFW-сегмент активно перестраивается после ухода Fortinet, Palo Alto Networks и Check Point, а место лидеров пытаются занять «Юзергейт», «Код Безопасности», Positive Technologies и Ideco.

🚀 Продукты и технологии
F6 подключил Digital Risk Protection к мессенджеру «Макс» и за два месяца снял 2,5 тыс. вредоносных ресурсов
Digital Risk Protection — сервис мониторинга внешних цифровых угроз бренду: поиск фишинговых сайтов, поддельных аккаунтов и мошеннических приложений с последующей блокировкой. По данным пресс-службы «Макса», сотрудничество стартовало 10 сентября, за два месяца работы выявлены и нейтрализованы около 2,5 тыс. ресурсов, маскировавшихся под мессенджер. По статистике F6 за 2025 год, в среднем на один защищаемый бренд блокируется примерно 7,3 тыс. мошеннических ресурсов и 3,8 тыс. фишинговых страниц.

⚖️ Регулирование
ФСТЭК ужесточила требования к регулярному перерасчёту показателя защищённости объектов КИИ
Изменения касаются владельцев объектов критической информационной инфраструктуры (КИИ) — банков, операторов связи, энергетики, транспорта, промышленности и здравоохранения — которые должны периодически пересчитывать метрику защищённости с учётом изменений в инфраструктуре и ландшафте угроз. Требование делает разовое категорирование недостаточным: показатель придётся поддерживать в актуальном состоянии на протяжении всего жизненного цикла системы. Ранее ФСТЭК уже расширила перечень объектов КИИ, включив в него в том числе ERP-системы крупных предприятий.

Включение ERP-систем в перечень объектов КИИ переводит их в зону обязательных требований ФСТЭК
Генеральный директор АНО НЦК «ИСУ» Кирилл Семион отмечает, что признание ERP-решений критической инфраструктурой обязывает компании пересматривать корпоративные политики защиты — от сегментации сети до контроля привилегированного доступа к учётным системам. ERP-платформы содержат данные о финансах, поставках, персонале и производстве, что делает их привлекательной целью для программ-вымогателей и промышленного шпионажа. На российском рынке основными поставщиками ERP после ухода SAP остаются «1С», «Галактика» и «Турбо».
Помогаем всегда быть в курсе последних трендов
вашей индустрии и чем заняты конкуренты
Мы собираем отраслевые обзоры новостей под ваш запрос: актуальные события, запуски, сделки —
в одном коротком выпуске для команды
🌍 Мир
💰 Инвестиции, сделки и гранты
Kiteworks купила израильский стартап Bonfy.AI для контроля данных, обрабатываемых ИИ-приложениями
Kiteworks специализируется на защищённом обмене конфиденциальными файлами; Bonfy.AI добавляет к платформе слой контроля за тем, какие корпоративные данные передаются в LLM-сервисы и как обрабатываются ответы. Сумма сделки не раскрыта, оценочно — десятки миллионов долларов. Направление data governance для ИИ активно занимают также Cyera, Varonis и BigID, а сегмент DLP (защита от утечек данных) переориентируется на сценарии с генеративными моделями.

Sequoia повторно вложилась в Cymphony — платформу единого учёта людей и ИИ-агентов с доступом к корпоративным системам
Cymphony даёт службам безопасности единое представление о сотрудниках, ИИ-агентах и других нечеловеческих идентичностях (NHI — сервисные учётные записи, API-ключи, токены аутентификации), а также о системах и чувствительных данных, к которым они имеют доступ. Раунд стал повторной инвестицией Sequoia, что указывает на удержание позиций в портфеле фонда. В том же сегменте работают Astrix Security, Oasis Security и Entro, а сам класс NHI security выделился как отдельная категория рынка в 2024–2025 годах.

🔬 Исследования
SpyCloud: нечеловеческие идентичности стали самой частой точкой входа злоумышленников в корпоративные сети
В ежегодном SpyCloud Identity Threat Report 2026 скомпрометированные NHI (ИИ-агенты, сервисные учётные записи, API-ключи и токены) названы основной точкой входа в 31% случаев — почти вдвое чаще фишинга и социальной инженерии (17%). При этом 95% организаций уверены, что видят свои ИИ- и машинные идентичности, но реально мониторят их только 36%. Инциденты, связанные с NHI, — самый распространённый тип идентификационных событий (42% ответов).

Anthropic зафиксировала использование Claude для автоматизации взломов, кражи данных и массовой слежки
В отчёте за период с декабря 2025 по август 2026 года описаны «Generative Threat Groups» (GTG) — государственные группировки, финансово мотивированные преступники и коммерческие поставщики шпионского ПО, применяющие модели компании для эксплуатации уязвимостей, проектирования оружия и пропаганды. Anthropic отдельно фиксирует случаи автоматизированного взлома цепочек жертв с использованием агентных возможностей моделей. Ранее OpenAI и Google также публиковали отчёты о злоупотреблениях своими моделями, но Anthropic впервые ввела собственную классификацию «GTG».

📊 Тренды
Microsoft заявляет о результатах пересмотра культуры кибербезопасности после серии громких взломов
После инцидентов с Midnight Blizzard и утечкой ключей подписи токенов Microsoft запустила Secure Future Initiative — программу, привязавшую результаты по безопасности к оценкам топ-менеджмента и процессам разработки. Руководство утверждает, что видит эффект от изменения ответственности за проектирование и от встраивания требований ИБ в жизненный цикл продукта. Похожие структурные пересмотры ранее проводили Google после Aurora (2010) и SolarWinds после атаки 2020 года.

ServiceNow развивает направление кибербезопасности на фоне давления «SaaS-апокалипсиса» и падения акций на 30%
В декабре 2025 года ServiceNow закрыла покупку Armis за $7,75 млрд наличными, расширив портфель за пределы классического ITSM (управление ИТ-услугами) в сторону защиты OT- и IoT-устройств. К середине 2026 года акции компании снизились на 30% от исторических максимумов на фоне опасений, что ИИ-агенты и vibe-coding заменят часть сложных корпоративных рабочих процессов. Armis до сделки оценивался в $4,2 млрд в раунде 2024 года — то есть ServiceNow заплатил премию около 85%.

🎯 Инициативы
Новая киберстратегия ФБР делает ставку на срыв инфраструктуры злоумышленников и обмен информацией с жертвами
Документ фиксирует курс на увеличение числа операций по демонтажу инфраструктуры (takedown) и одновременно на помощь пострадавшим компаниям, чтобы стимулировать обмен данными об инцидентах с бюро. Стратегия развивает подход, ранее применённый в операциях против LockBit, Hive и Qakbot. Открытым остаётся вопрос, как ФБР будет координировать эти усилия с CISA на фоне обсуждаемых сокращений в агентстве.

Минфин США призвал банки чаще сообщать о киберфинансовых мошенничествах — потери с 2023 года достигли почти $13 млрд
FinCEN просит финансовые организации подавать больше отчётов Suspicious Activity Report по случаям, связанным с pig butchering (долгие мошеннические схемы с «выращиванием доверия» жертвы через криптовалютные вложения) и другими киберсхемами. По оценке ведомства, суммарные потери клиентов банков с 2023 года составили около $13 млрд. Данные предполагается использовать для анализа маршрутов вывода средств и поддержки антифрод-платформ финансовых учреждений.