💰 Инвестиции, сделки и грантыKiteworks купила израильский стартап Bonfy.AI для контроля данных, обрабатываемых ИИ-приложениямиKiteworks специализируется на защищённом обмене конфиденциальными файлами; Bonfy.AI добавляет к платформе слой контроля за тем, какие корпоративные данные передаются в LLM-сервисы и как обрабатываются ответы. Сумма сделки не раскрыта, оценочно — десятки миллионов долларов. Направление data governance для ИИ активно занимают также Cyera, Varonis и BigID, а сегмент DLP (защита от утечек данных) переориентируется на сценарии с генеративными моделями.
Sequoia повторно вложилась в Cymphony — платформу единого учёта людей и ИИ-агентов с доступом к корпоративным системамCymphony даёт службам безопасности единое представление о сотрудниках, ИИ-агентах и других нечеловеческих идентичностях (NHI — сервисные учётные записи, API-ключи, токены аутентификации), а также о системах и чувствительных данных, к которым они имеют доступ. Раунд стал повторной инвестицией Sequoia, что указывает на удержание позиций в портфеле фонда. В том же сегменте работают Astrix Security, Oasis Security и Entro, а сам класс NHI security выделился как отдельная категория рынка в 2024–2025 годах.
🔬 ИсследованияSpyCloud: нечеловеческие идентичности стали самой частой точкой входа злоумышленников в корпоративные сетиВ ежегодном SpyCloud Identity Threat Report 2026 скомпрометированные NHI (ИИ-агенты, сервисные учётные записи, API-ключи и токены) названы основной точкой входа в 31% случаев — почти вдвое чаще фишинга и социальной инженерии (17%). При этом 95% организаций уверены, что видят свои ИИ- и машинные идентичности, но реально мониторят их только 36%. Инциденты, связанные с NHI, — самый распространённый тип идентификационных событий (42% ответов).
Anthropic зафиксировала использование Claude для автоматизации взломов, кражи данных и массовой слежкиВ отчёте за период с декабря 2025 по август 2026 года описаны «Generative Threat Groups» (GTG) — государственные группировки, финансово мотивированные преступники и коммерческие поставщики шпионского ПО, применяющие модели компании для эксплуатации уязвимостей, проектирования оружия и пропаганды. Anthropic отдельно фиксирует случаи автоматизированного взлома цепочек жертв с использованием агентных возможностей моделей. Ранее OpenAI и Google также публиковали отчёты о злоупотреблениях своими моделями, но Anthropic впервые ввела собственную классификацию «GTG».
📊 ТрендыMicrosoft заявляет о результатах пересмотра культуры кибербезопасности после серии громких взломовПосле инцидентов с Midnight Blizzard и утечкой ключей подписи токенов Microsoft запустила Secure Future Initiative — программу, привязавшую результаты по безопасности к оценкам топ-менеджмента и процессам разработки. Руководство утверждает, что видит эффект от изменения ответственности за проектирование и от встраивания требований ИБ в жизненный цикл продукта. Похожие структурные пересмотры ранее проводили Google после Aurora (2010) и SolarWinds после атаки 2020 года.
ServiceNow развивает направление кибербезопасности на фоне давления «SaaS-апокалипсиса» и падения акций на 30%В декабре 2025 года ServiceNow закрыла покупку Armis за $7,75 млрд наличными, расширив портфель за пределы классического ITSM (управление ИТ-услугами) в сторону защиты OT- и IoT-устройств. К середине 2026 года акции компании снизились на 30% от исторических максимумов на фоне опасений, что ИИ-агенты и vibe-coding заменят часть сложных корпоративных рабочих процессов. Armis до сделки оценивался в $4,2 млрд в раунде 2024 года — то есть ServiceNow заплатил премию около 85%.
🎯 ИнициативыНовая киберстратегия ФБР делает ставку на срыв инфраструктуры злоумышленников и обмен информацией с жертвамиДокумент фиксирует курс на увеличение числа операций по демонтажу инфраструктуры (takedown) и одновременно на помощь пострадавшим компаниям, чтобы стимулировать обмен данными об инцидентах с бюро. Стратегия развивает подход, ранее применённый в операциях против LockBit, Hive и Qakbot. Открытым остаётся вопрос, как ФБР будет координировать эти усилия с CISA на фоне обсуждаемых сокращений в агентстве.
Минфин США призвал банки чаще сообщать о киберфинансовых мошенничествах — потери с 2023 года достигли почти $13 млрдFinCEN просит финансовые организации подавать больше отчётов Suspicious Activity Report по случаям, связанным с pig butchering (долгие мошеннические схемы с «выращиванием доверия» жертвы через криптовалютные вложения) и другими киберсхемами. По оценке ведомства, суммарные потери клиентов банков с 2023 года составили около $13 млрд. Данные предполагается использовать для анализа маршрутов вывода средств и поддержки антифрод-платформ финансовых учреждений.