Иранские хакеры используют ChatGPT и Gemini для написания вредоносного кода, фишинга и создания фейковых аккаунтов. Аналитики отмечают рост эффективности киберопераций.
Параллельно ИИ внедряется в военные проекты — от дронов до систем наведения ракет. Несмотря на санкции, Иран активно развивает собственные ИИ-решения.
Изменения в перечень объектов КИИ: уточнили тепловые электростанции и исключили одну позицию
Правительство России утвердило изменения в перечень типовых отраслевых объектов критической информационной инфраструктуры (КИИ). Соответствующее распоряжение от 27 мая 2026 г. № 1237-р подписал председатель Правительства Михаил Мишустин.
Что изменилось?
Позиция 98 изложена в новой редакции
Теперь в перечень включены информационные системы, АСУ и сети, предназначенные для контроля и управления технологическим оборудованием и электротехническими процессами тепловых электростанций (электроцентралей), за исключением атомных.
В описание добавлены функции:
— управление технологическими процессами ТЭС;
— контроль параметров технологических и электротехнических процессов;
— управление аварийной и предупредительной сигнализацией и др.
Позиция 99 исключена — одна из ранее перечисленных отраслевых позиций больше не входит в перечень.
Изменения внесены в перечень, утвержденный распоряжением Правительства от 26 февраля 2026 г. № 360-р.
Компания Anthropic заявила, что откроет доступ к мощным ИИ-моделям класса Mythos для всех своих клиентов
https://clck.ru/3TtCt5
Раньше технологию удерживали от широкого выпуска из-за рисков для публичного и частного программного обеспечения.
Mythos считается значительно более мощной, чем Opus 4.8, и особенно сильна в анализе кода и поиске уязвимостей. Именно поэтому компания тянула с релизом, опасаясь, что инструмент попадёт в руки злоумышленников.
В корпоративном блоге Anthropic подтвердила: модели семейства Mythos станут доступны в ближайшие недели, хотя точных сроков пока нет. Сейчас ограниченный круг организаций уже использует превью-версию в задачах кибербезопасности в рамках закрытой программы Project Glasswing.
ФСБ России утвердила новый порядок аккредитации центров ГосСОПКА (приказ № 161 от 22.04.2026)
https://clck.ru/3TtBcx
Документ вводит единые требования к организациям, которые занимаются:
— обнаружением компьютерных атак;
— реагированием на инциденты;
— предупреждением атак;
— координацией субъектов ГосСОПКА.
Что важно:
— аккредитацию проводит ФСБ через Центр защиты информации и специальной связи;
— аттестат выдаётся максимум на 5 лет;
— проверять будут не только документы, но и практические навыки сотрудников;
— руководители и сотрудники центров — только граждане РФ;
— установлены минимальные требования к численности персонала;
— запрещено использовать оборудование и ПО из недружественных стран;
— центры обязаны круглосуточно взаимодействовать с НКЦКИ и сообщать об инцидентах в установленные сроки.
Также приказ подробно регламентирует основания для отказа, приостановления и отзыва аккредитации.
Фактически документ формирует новую обязательную модель работы центров ГосСОПКА с акцентом на импортозамещение, кадровый суверенитет и усиление контроля со стороны ФСБ и НКЦКИ.
Приказ пока не вступил в силу — ожидается завершение регистрации и официальное опубликование.
Более подробный разбор руководителя отдела лицензирования Владислава Халяпина читайте на нашем сайте.
Медианный выкуп, который вымогатели запрашивают у российских компаний за похищенные данные, за последний год достиг 50 млн руб. в криптовалюте. Об этом сообщил центр RED Security SOC, изучивший более 100 инцидентов. Почти в половине случаев требование превышало 100 млн руб., а рекорд приблизился к 330 млн руб.
При этом восемь из десяти пострадавших от шифровальщиков вступают в переговоры и обычно сбивают сумму до 15–20 млн руб. Рекордсменом 2025 года стала группировка CyberSec’s, запросившая 50 BTC — около 500 млн руб. на момент атаки.
Эксперты объясняют сговорчивость преступников коммерческой логикой: операторам важнее быстрые гарантированные деньги, чем затяжной торг. Доля платящих жертв, по данным Chainalysis, упала до рекордных 28%.
Платить при этом всё опаснее: перевод не гарантирует возврат данных, стимулирует новые атаки, а криптоперевод в адрес группировок, аффилированных с признанными в РФ террористическими структурами, может трактоваться как состав преступления по статье 205.1 УК РФ.
IBM и Red Hat выделят 5 млрд долларов на защиту открытого ПО
https://clck.ru/3TsYVf
Компании запустили Project Lightwell — программу по обеспечению безопасности open source. На неё направят 5 миллиардов долларов, более 20 тысяч инженеров и передовые ИИ-инструменты для поиска и устранения уязвимостей в открытом коде.
Ключевой элемент — доверенный клиринговый центр, где ИИ-алгоритмы проверяют и тестируют исправления, а предприятия получают готовые патчи по подписке.
Зачем это нужно: открытый код используют более 90% компаний из Fortune 500, при этом ИИ ускоряет и поиск, и эксплуатацию уязвимостей. Модель Mythos Preview от Anthropic нашла около 3900 серьёзных уязвимостей только в открытом ПО.
Среди первых участников — Bank of America, Citi, Goldman Sachs, JPMorganChase, Mastercard, Morgan Stanley, Visa и Wells Fargo.
Интересно, что на фоне общей волны сокращений IBM и Red Hat делают ставку на инженеров, называя технические кадры стратегическим активом.