Новости
2 июля 2026 года Минюст России утвердил приказ ФСТЭК №60, который с 1 сентября 2026 года вводит обязательное тестирование на проникновение при контроле уровня защищённости аттестованных объектов информатизации.
17 июля 2026 года ФСТЭК России опубликовала информационное сообщение об обновлении ключевых документов, регламентирующих сертификацию средств защиты информации и аттестацию объектов информатизации.
Алгоритмы искусственного интеллекта уже способны выявлять уязвимости нулевого дня за сутки, в то время как разработчики выпускают патчи в течение недель, что создаёт критический разрыв в защите.
В конце февраля и начале марта 2026 года российские государственные ресурсы вновь столкнулись с заметным всплеском DDoS‑активности, а Роскомнадзор продолжил отражать атаки на ключевую инфраструктуру.
По итогам 2025 года публичных утечек российских компаний стало меньше, но сама угроза никуда не исчезла — данные всё чаще продаются и распространяются в закрытых Telegram‑каналах и приватных ботах.
С 1 марта 2026 года в России заработали обновлённые правила централизованного управления интернет‑инфраструктурой, а вместе с ними усилились требования к хостингам, маршрутизации и антифрод‑контролю.
Приказ ФСТЭК №117, вступивший в силу 1 марта 2026 года, меняет сам принцип построения защиты информации в ГИС и смежных системах — теперь на первом месте не формальная полнота мер, а их результативность.
С 1 марта 2026 года в России начала работать государственная информационная система «Антифрод», которая должна ускорить обмен данными между банками, операторами связи, маркетплейсами и госорганами при выявлении мошеннических схем.
Правительство РФ утвердило создание межведомственного оперативного штаба для системной борьбы с цифровым мошенничеством.
В Citrix NetScaler найдена уязвимость обхода аутентификации CVE-2026-8451, затрагивающая сотни корпоративных шлюзов в России.
Cloudflare внедряет гранулярное управление AI-краулерами, позволяя блокировать скрейпинг для обучения моделей без потери поисковой видимости.
Генеративный ИИ стал массовым инструментом мошенников: поддельные голоса и лица обманывают даже корпоративные системы безопасности.
В репозитории PyPI обнаружена сеть из восьми поддельных библиотек Pyrogram, крадущих API-ключи Telegram-разработчиков.
Участники Петербургского международного экономического форума заявили, что российский рынок ИБ выйдет на триллион рублей к 2030 году, а компании переходят от экстренного импортозамещения к стратегическому развитию.
Исследователи обнаружили критические уязвимости в популярных расширениях Chrome с ИИ-функционалом — SiderAI и MaxAI, установленных более чем на 10 миллионах устройств.
Крупнейшие российские ИТ-компании создают собственную систему доверия на случай массового отзыва западными удостоверяющими центрами сертификатов подписи программного кода.
В конце июня 2026 года Владимир Путин подписал закон «Антифрод-2», который расширяет полномочия регуляторов по блокировке мошеннических операций и ужесточает ответственность операторов связи.
12 мая 2026 года ФСТЭК утвердила обновлённую методику выявления уязвимостей и недекларированных возможностей в ПО, сделав акцент на ГОСТ Р 56939-2024, форматы SBOM (CycloneDX) и шесть уровней доверия к компонентам.
