Суд с ИИ, ТЭК стала приоритетом для APT, работа в белую
Александр Михайличенко, AKTIV.CONSULTING
Ведущие подкаста «Безопасный выход. Новости»: Владислав Крылов, консультант по информационной безопасности AKTIV.CONSULTING, и Александр Михайличенко, консультант по информационной безопасности AKTIV.CONSULTING, обсудили новости из мира ИТ, ИБ и ИИ.
Новости, которые обсуждались:
КИИ дают больше времени на импортозамещение — переход могут растянуть до 2036 года
Минцифры предложило установить новые сроки перевода значимых объектов критической информационной инфраструктуры на российское ПО. В общем случае с 1 января 2028 года на таких объектах должен использоваться только отечественный софт, а его доля должна составлять 100%. Для отдельных случаев предусмотрены более поздние сроки — 1 января 2031 года и 1 января 2036 года.
Отрасль ТЭК стала самой привлекательной для АРТ-группировок
Доля заражений вредоносным ПО в отрасли ТЭК по итогам I квартала 2026 г. выросла в три раза в сравнении с аналогичным периодом 2025 г. и составила 35%, опередив все остальные отрасли. На втором месте здравоохранение — 31%. Основной угрозой для российских организаций стали АРТ-группировки и программы-стилеры.
В США начали судиться с ИИ, за то, что тот выдавал себя за врача
Один из чат-ботов заявлял, что является психиатром с действующей медицинской лицензией и имеет право назначать лекарственные препараты.
ИИ попросили перевести токены — и он послушался
Кошелек Grok в сервисе Bankr лишился примерно $150 тыс. в DRB-токенах после атаки через prompt injection. Злоумышленник не взламывал смарт-контракт напрямую: он использовал подаренный NFT и специально сформулированный ответ, чтобы заставить ИИ-агента авторизовать перевод средств.
Работа в белую. Российские компании увеличили спрос на багхантеров
С 1 января по 30 апреля 2026 г. выплаты белым хакерам на площадке Standoff Bug Bounty (правообладатель платформы — АО «Позитив Технолоджиз») составили 110 млн руб. За аналогичный период 2025 г. этот показатель достигал 64,5 млн руб. — рост составил около 70%. Всего с момента запуска площадки — 18 мая 2022 г. — белые хакеры заработали 457 млн руб.
Россия под атакой: Число нападений троянов на отечественные компании выросло в 18 раз
За первые четыре месяца 2026 г. количество вредоносных программ для кибератак на российские компании выросло почти в 18 раз — до 1174 образцов, предупреждают эксперты по кибербезопасности Positive Technologies. В 2025 г. за тот же период было выявлено всего лишь 66 подобных ИТ-угроз. Среди 11 отслеживаемых хакерских группировок наибольшую активность проявили PhaseShifters, Rare Werewolf, Hive0117 и PhantomCore.
Еще больше новостей из мира ИТ и ИБ в нашем TG-канале и в канале в Макс.