Anthropic выпустила сентябрьский отчёт о злоупотреблениях ИИ. Среди описанных случаев — система слежки за 25 млн SIM-карт в Мали, которую построил один человек
https://clck.ru/3VmVuK
Единственный платный подписчик Claude, предположительно независимый консультант из Бамако, работавший со спецслужбой Мали ANSE, собрал с помощью модели платформу Lakana 360. Она охватывает порядка 25 млн SIM-карт у всех трёх национальных операторов — фактически всё абонентское население страны.
Нижний слой забирает детализацию соединений, SMS и голосовые вызовы, включая отдельный захват голосового трафика через мобильное ядро сети. Надстройка опознаёт человека по голосовому отпечатку при смене SIM, помечает пользователей VPN и шифрования, выводит факты негласных встреч, ведёт геозонированные списки наблюдения и сверяет людей с национальным биометрическим реестром.
Отдельный узел — языковая модель, которая пишет разведывательное досье на любой поданный номер. Требование судебного ордера из этого компонента убрали по просьбе заказчика, контроль по умолчанию отключили, хранение сделали бессрочным.
Claude использовали не для анализа досье, а как инженерную силу — он проектировал и писал код. Anthropic заблокировала аккаунт, но на работу платформы это не повлияло: Lakana 360 развёрнута на серверах заказчика и крутится на локальных моделях.
Компания отдельно напоминает контекст: Госдеп США и Human Rights Watch фиксировали задержания и похищения оппозиционеров, журналистов и активистов малийскими силовиками.
Минцифры сообщило о запуске сетей мобильной связи пятого поколения. На первом этапе 5G доступен примерно 10 млн жителей: в Москве, Санкт-Петербурге и Екатеринбурге сети развернули все четыре оператора «большой четвёрки», в остальных городах — один или два. До конца года услугу планируют запустить ещё в 50 населённых пунктах.
Сети работают на частотах, ранее выделенных под LTE, дополнительно операторам бесплатно передали полосы 4,63–4,99 ГГц. Владельцам iPhone 5G в России недоступен — Apple активирует модуль только после согласования с оператором, а этот канал оборвался после ухода компании из страны.
Российские базы данных утекают вдвое чаще, чем в остальном мире
https://clck.ru/3VkJfW
За 2025 год и первое полугодие 2026 года в публичный доступ попало 326 баз данных российских компаний. Это почти вдвое больше, чем у организаций из Латинской Америки, Ближнего Востока, Африки, Азиатско-Тихоокеанского региона и остальных стран СНГ вместе взятых — там насчитали 164 случая. Суммарно утёкшие массивы содержали около 1,175 млрд строк со сведениями о россиянах.
Аналитики F6 объясняют разрыв двумя причинами: интенсивностью кибератак на отечественный бизнес и госструктуры, а также масштабом российской цифровой среды — госсервисы, банкинг, телемедицина, доставка и каршеринг ежедневно порождают огромные массивы персональных данных. При этом по объёму записей лидирует Центральная Азия: 257 млн строк, из них 217 млн приходится на Таджикистан.
Лицензия ФСБ на обслуживание криптосредств: требования смягчили
https://clck.ru/3VitQL
Правительство внесло изменения в Положение №313, которое регулирует работы с шифровальными (криптографическими) средствами.
Главное изменение — компаниям и ИП не потребуется лицензия, если они обслуживают криптосредства для собственных нужд, а соответствующие работы прямо предусмотрены заводской или эксплуатационной документацией.
Что это значит на практике?
🔵Регламентное обслуживание, ремонт или другие предусмотренные документацией работы можно выполнять силами собственных специалистов.
🔵Привлекать стороннего лицензиата в таких случаях не требуется.
🔵Это позволяет сократить расходы, сроки и бюрократию при обслуживании собственной инфраструктуры.
При этом важно: лицензирование деятельности в сфере криптографии не отменяется. Для разработки, производства, распространения и коммерческого обслуживания шифровальных средств требования сохраняются.
По сути, государство не отменило контроль, а чётче разграничило лицензируемые работы и обслуживание собственной инфраструктуры.
Новые правила уже действуют — постановление вступило в силу со дня официального опубликования.
Новые требования ФСТЭК меняют сам подход к профессии специалиста по ИБ
Приказы №117 и №21 делают акцент на процессном подходе, показателях защищённости, зрелости процессов и доказательстве эффективности мер. А для специалистов по КИИ по-прежнему критично знание требований приказа №239.
Что это значит для карьеры?
Работодателю уже недостаточно увидеть в резюме:
— «знание DLP»
— «администрирование Windows»
— «опыт работы с SIEM»
— «знание законодательства в области ИБ»
В 2026 году гораздо ценнее конкретные компетенции:
🔵расчёт показателей КЗИ и оценка уровня зрелости процессов ИБ;
🔵работа с методиками ФСТЭК и доказательной базой;
🔵категорирование объектов КИИ и обеспечение их соответствия требованиям;
🔵управление уязвимостями и анализ результатов пентестов;
🔵работа с SIEM, EDR, DLP и отечественными СЗИ;
🔵подготовка документации к проверкам и аттестации;
🔵понимание PDCA и построение непрерывного процесса управления ИБ.
И есть ещё один важный момент — образование.
Для многих позиций профильное образование или профессиональная переподготовка по ИБ становится не просто преимуществом, а необходимым условием.
Мы разобрали в отдельном материале:
🔵что именно изменили приказы №117 и №21;
🔵какие навыки будут наиболее востребованы у специалистов по ИБ;
🔵что писать в резюме, чтобы оно соответствовало требованиям рынка 2026 года;
🔵какие «мягкие» навыки теперь действительно важны;
🔵что специалисту стоит сделать уже сейчас, чтобы не отстать от рынка.
Если работаете в ИБ или планируете перейти в эту сферу — статья точно пригодится.
Google устранила 230 уязвимостей в Chrome — одну из них уже эксплуатируют в атаках
https://clck.ru/3VikwB
Google выпустила обновление стабильной версии Chrome для настольных систем, закрыв сразу 230 уязвимостей. Одна из них — CVE-2026-87491 в движке V8 — на момент выхода патча уже использовалась в реальных атаках: ошибка позволяет удалённому злоумышленнику выполнить произвольный код внутри песочницы браузера через специально подготовленную HTML-страницу.
Брешь нашёл исследователь Джихён Чон из Compsec Lab Сеульского национального университета, вознаграждение составило 2500 долларов. В Google подтвердили наличие рабочего эксплойта, но подробностей об атаках и их организаторах не раскрыли. Это уже седьмая уязвимость нулевого дня в Chrome под активной эксплуатацией с начала года, и третья из них пришлась на V8.
Помимо zero-day, обновление закрывает пять критических уязвимостей в компонентах WebGL и Cast. Пользователям нужно установить версию 153.0.8010.36/.37 для Windows и macOS либо 153.0.8010.36 для Linux. Обновиться стоит и тем, кто пользуется Edge, Brave, Opera и Vivaldi.