C
CISOCLUB - кибербезопасность и ИТ
21.07.2026 16:24 · 👁 187
Поспешное внедрение ИИ дорого обходится бизнесу, а доверяют ему лишь треть организаций
📤 Подписывайтесь на CISOCLUB в MAX
Корпоративный сектор перешёл от пилотных проектов с искусственным интеллектом к промышленной эксплуатации агентных систем, при этом лишь 34% организаций доверяют решениям своих цифровых помощников. Исследование Boomi зафиксировало парадокс, когда 86% компаний уже вывели ИИ-агентов в реальные бизнес-процессы, но большинство сомневаются в надёжности их действий. Причина кроется не в самих моделях, а в неподготовленной инфраструктуре данных, слабой интеграции корпоративных систем и отсутствии грамотного управления.
Аналитики Boomi разделили участников опроса на несколько категорий по уровню зрелости работы с агентным ИИ. Самую проблемную группу они назвали «агентский хаос», и в неё попали организации с наименее подготовленной цифровой основой. Парадоксальным образом даже среди этих компаний 77% уже внедряют ИИ-агентов в производственные процессы, продолжая масштабировать технологию при неготовом фундаменте.
Совсем иначе выглядит группа «агентский контроль», куда попали организации с продуманной архитектурой и налаженными процессами управления данными.
Интересно, что более половины представителей группы «агентский контроль» заявили о полном доверии решениям своих цифровых помощников, тогда как в группе «агентский хаос» этот показатель падает до критических значений.
Что показало исследование Boomi:
▫️86% организаций перевели агентный ИИ из пилотов в промышленную эксплуатацию;
▫️только 34% компаний доверяют решениям своих ИИ-агентов;
▫️77% организаций из группы «агентский хаос» уже используют агентов в реальных процессах;
▫️51% компаний с низкой готовностью инфраструктуры сосредоточены на поиске лучших моделей вместо подготовки данных;
▫️более 50% зрелых организаций считают решения агентов пригодными для рабочих задач.
Специалисты Boomi предупреждают о рисках подобной спешки. Недостаточный контроль над агентами способен привести к нарушениям нормативных требований, финансовым штрафам, простою бизнес-процессов и потере клиентов, если автоматизированные системы начнут принимать ошибочные решения.
Для российских пользователей корпоративных сервисов это означает вполне конкретную угрозу, поскольку многие отечественные компании тоже спешат внедрять ИИ-агентов в клиентские интерфейсы банков, маркетплейсов и госуслуг без должной проверки. Ошибка агента при работе с персональными данными или финансовыми операциями может обернуться утечкой информации или неверными транзакциями.
Генеральный директор Boomi Стив Лукас прокомментировал результаты работы аналитиков и заявил, что доверять агентам можно только тогда, когда они получают качественные, правильно подключённые и хорошо управляемые данные.
По словам Лукаса, сегодня многие организации запускают интеллектуальных помощников задолго до того, как успевают подготовить необходимую основу для их корректной работы. Стив Лукас также обратил внимание на то, что желание быстрее продемонстрировать эффект от ИИ нередко заставляет руководителей ускорять запуск решений, откладывая вопросы интеграции и управления на потом.
Практика поспешного внедрения превращается в ловушку для бизнеса. Руководители стремятся показать акционерам и инвесторам активное использование искусственного интеллекта, но получают обратный эффект — вместо плавного перехода к автоматизации им приходится устранять ошибки уже после запуска, перестраивать инфраструктуру и адаптировать внутренние процессы.
Такая стратегия обычно оказывается дороже и требует больше времени, чем предварительная подготовка.
Стоит обратить внимание, что около 51% организаций из группы «агентский хаос» сосредоточены прежде всего на выборе более совершенных моделей или новых ИИ-инструментов, уделяя гораздо меньше внимания качеству корпоративных данных и надёжной архитектуре.
🔗 Другие новости про хакеров, мошенников, утечки, ИБ, ИИ и ИТ можно прочитать здесь.
📤 Подписывайтесь на CISOCLUB в MAX
C
CISOCLUB - кибербезопасность и ИТ
21.07.2026 08:02 · 👁 422
Программа может работать «нормально» ровно до первого неожиданного ввода. А дальше — падения, странное поведение, ошибки в обработке данных и уязвимости, которые не всегда видно при обычном тестировании.
23 июля в 20:00 МСК на открытом вебинаре OTUS разберём, как реверс-инжиниринг и фаззинг помогают понять, что делает программа, и найти в ней ошибки. Поговорим простыми словами, как работают оба подхода, чем они отличаются и почему хорошо дополняют друг друга в разработке, анализе ПО и информационной безопасности.
На практике покажем, как программа ведёт себя при обычном и неожиданном вводе, почему она может «ломаться» и как это использовать для анализа.
Урок проходит в преддверии старта курса «Обратная разработка». Регистрируйтесь, чтобы увидеть, как теория помогает в реальном анализе программ, и разобраться, где реверс и фаззинг применяются на практике.
Регистрируйтесь: https://otus.pw/cUYI/?erid=2W5zFGKYhPF
Реклама. ООО "ОТУС ОНЛАЙН-ОБРАЗОВАНИЕ". ИНН 9705100963.
C
CISOCLUB - кибербезопасность и ИТ
20.07.2026 17:47 · 👁 735
Госструктуры и ведомства по всему миру ежедневно становятся жертвами хакеров-вымогателей
Государственные структуры по всему миру оказались под шквалом кибератак программ-вымогателей. Исследование Comparitech зафиксировало 187 инцидентов против госорганизаций за первые шесть месяцев 2026 года, что означает более одной атаки в сутки. Прирост к предыдущему полугодию составил около 13%, а сама модель нападений превратилась для преступных группировок в отлаженный конвейер.
Пока идёт бурное развитие искусственного интеллекта и цифровых сервисов, преступные объединения времени зря не теряют.
Государственные ведомства постепенно превращаются в самую привлекательную мишень для операторов шифровальщиков. Логика простая — чем сильнее нарушается работа государственных сервисов, тем выше вероятность, что пострадавшая организация будет искать самый быстрый способ вернуть системы к жизни.
Аналитики Comparitech изучили случаи применения программ-вымогателей против государственных структур в период с января по июнь 2026 года. Отчёт был опубликован 16 июля и показывает неприятную динамику:
▫️первое полугодие 2026 года — 187 зафиксированных инцидентов;
▫️вторая половина 2025 года — 165 атак;
▫️прирост за полгода — около 13%;
▫️среднее число нападений в сутки — более одного;
▫️официально подтверждены самими пострадавшими лишь 89 случаев.
Отмечается, что реальный масштаб проблемы почти наверняка выше зарегистрированного. Далеко не каждое ведомство готово публично рассказывать о взломе собственной инфраструктуры, если расследование ещё продолжается или специалисты восстанавливают работу внутренних систем.
Интерес преступников к государственным учреждениям вполне объясним. В распоряжении подобных организаций находятся огромные массивы персональных данных граждан, а остановка их цифровых сервисов способна парализовать сразу большое количество государственных функций. Российские пользователи здесь тоже уязвимы — атаки на региональные и муниципальные ведомства в РФ уже несколько лет остаются одной из основных болевых точек рынка информационной безопасности.
Руководитель направления исследований данных Comparitech Ребекка Муди отметила, что длительные перебои в работе государственных сервисов вместе с масштабными утечками информации превращают подобные организации в чрезвычайно привлекательную добычу для киберпреступников. По её словам, высокий уровень общественной значимости увеличивает вероятность того, что руководство пострадавшего ведомства рассмотрит выплату выкупа как самый быстрый способ восстановить доступ к системам.
География атак распределилась следующим образом:
▫️США — 31% всех зарегистрированных случаев;
▫️Германия — около 7%;
▫️Испания — примерно 4%;
▫️Италия — около 4%;
▫️остальные страны — оставшаяся доля.
Исследователи Comparitech полагают, что заметное преимущество США объясняется не уникальной уязвимостью американской инфраструктуры, а значительно большим количеством государственных учреждений и более высокой численностью населения по сравнению с другими странами.
🔗 Другие новости про хакеров, мошенников, утечки, ИБ, ИИ и ИТ можно прочитать здесь.
📤 Подписывайтесь на CISOCLUB в MAX
C
CISOCLUB - кибербезопасность и ИТ
20.07.2026 08:01 · 👁 612
Есть повод отметить начало осени в календаре. 📆
9–10 сентября в Москве пройдет IT Elements 2026 — конференция для тех, кто проектирует, развивает и защищает современную ИТ-инфраструктуру.
В центре внимания — инфраструктура, сети, информационная безопасность, данные, AI/ML, DevOps и Platform Engineering. Только практические кейсы, профессиональные дискуссии и опыт компаний без маркетингового шума.
Что ждет участников:
📌 десятки докладов и экспертных дискуссий;
📌 выставка российских ИТ-вендоров;
📌 лаборатории и технические воркшопы;
📌 нетворкинг с инженерами, архитекторами, ИТ- и ИБ-руководителями.
Программа постепенно формируется, но уже открыта регистрация — так можно получить анонсы одним из первых.
Формат: офлайн в Москве и онлайн.
Участие бесплатное.
Оставляйте заявку на сайте конференции и присоединяйтесь к главному событию осени. 💙
C
CISOCLUB - кибербезопасность и ИТ
17.07.2026 16:56 · 👁 784
В Армении задержали российского туриста по делу хакеров REvil, но юристы уверены, что это просто тезка
Российский турист Александр Юрьевич Ермаков с 28 июня сидит в армянском изоляторе по запросу США об экстрадиции предполагаемого участника вымогательской группировки REvil. Защита настаивает на ошибке идентификации — американские органы ищут Александра Геннадьевича Ермакова, связанного со взломом австралийской Medibank, а под арест попал бывший юрист уголовно-исполнительной системы из Омска с другим отчеством и биографией. Ситуация показывает, насколько уязвимой становится процедура международного розыска, когда автоматика сопоставляет имена без полного набора персональных данных.
Задержание произошло в аэропорту Звартноц, когда мужчина собирался покинуть Армению. Супруга Мария Юрова рассказала телеканалу РЕН ТВ, что пограничники вывели мужа из зоны вылета, показали ему фотографию с личной страницы во «ВКонтакте», а затем сопроводили в отдельное помещение. Через некоторое время выяснилось, что задержание связано с американским ордером и уведомлением Интерпола. Соединённые Штаты считают разыскиваемого одним из операторов Sodinokibi, позднее известной под брендом REvil.
Различия между двумя людьми обозначены достаточно чётко:
▫️разыскиваемый США — Александр Геннадьевич Ермаков, 16 мая 1990 года рождения, житель Москвы;
▫️задержанный в Ереване — Александр Юрьевич Ермаков, уроженец Омска, работавший юристом в ФСИН;
▫️первому предъявлены обвинения по делу REvil и введены санкции Австралии, США и Великобритании;
▫️второй, по словам защиты, английским языком не владеет и связей с киберпреступной средой не имеет;
▫️в американском санкционном профиле отчество отсутствует, что расширяет круг возможных совпадений.
Отмечается, что личность можно проверить по отпечаткам пальцев, полному набору паспортных данных и биометрическим признакам. Адвокат Дилан Раджави сообщил «Известиям», что защите таких подтверждений пока не представили.
Австралийские власти связывают разыскиваемого Александра Геннадьевича Ермакова со взломом Medibank Private в октябре 2022 года. Тогда преступники похитили сведения примерно о 9,7 миллиона клиентов страховой компании, а часть украденной информации позднее оказалась в даркнете. В санкционных материалах он фигурирует как киберпреступник, предположительно причастный к REvil. Запись Управления по контролю за иностранными активами США содержит имя, фамилию, московскую локацию, дату рождения, пол, электронную почту на «Яндексе» и несколько сетевых псевдонимов — blade_runner, GistaveDore, GustaveDore и JimJones. Отчество в американской базе отсутствует, и защита полагает, что цепочку ошибочной идентификации запустил именно этот пробел.
Российским пользователям стоит учитывать, что подобный сбой международных систем может коснуться любого путешественника с распространённым именем и фамилией. Отсутствие отчества в зарубежных базах превращает даже стандартный пограничный контроль в лотерею.
Согласно американскому обвинительному документу, сведения из которого приводит РИА Новости, разыскиваемому вменяют участие в атаках Sodinokibi и REvil примерно с апреля 2019 года по 12 июля 2021 года. За этот период от деятельности вымогателей могли пострадать свыше 1000 организаций — частные компании, правоохранительные органы, государственные учреждения, образовательные заведения и больницы. Часть атак пришлась на Северный округ Техаса, федеральный суд которого выдал ордер 26 июня, за два дня до задержания. Уведомление Интерпола, содержание которого пересказывают «Известия», приписывает разыскиваемому более заметную
🔗 Другие новости про хакеров, мошенников, утечки, ИБ, ИИ и ИТ можно прочитать здесь.
📤 Подписывайтесь на CISOCLUB в MAX
C
CISOCLUB - кибербезопасность и ИТ
16.07.2026 17:29 · 👁 825
Как ИТ-мониторинг меняет процесс управления конфликтами SLA
Формальные SLA, основанные на процентных показателях доступности (например, 99,9%), дают базовое понимание “здоровья” ИТ-инфраструктуры, но зачастую не отражают настоящую картину состояния сервисов. Метрики фиксируют факт отклонения, но не учитывают ключевые параметры: критичность инцидента, влияние на бизнес-процессы или пользовательский опыт. В результате формальное соблюдение SLA становится узким горлышком бизнеса.
Ключевое ограничение формального SLA — его обобщенность: процент доступности не показывает кратковременные, но критичные сбои. Кроме того, такой подход не позволяет связать технические инциденты с бизнес-эффектом.
Такая неопределенность влияет не только на техническую оценку сервиса, но и на взаимодействие между участниками: увеличивается время на разбор инцидентов и растет количество эскалаций. Даже при соблюдении формальных показателей SLA это может приводить к снижению доверия и усложнению операционного взаимодействия.
Прочитать интересную статью можно здесь.
📤 Подписывайтесь на CISOCLUB в MAX
C
CISOCLUB - кибербезопасность и ИТ
16.07.2026 08:04 · 👁 778
Обзор UserGate WAF 7.6.x: новая версия межсетевого экрана уровня веб-приложений
Веб-приложения давно стали основной мишенью злоумышленников, атакующих информационный периметр: по данным отраслевых аналитиков, значительная часть успешных кибератак была направлена именно на уровень приложений, минуя традиционные средства сетевой защиты. SQL-инъекции, межсайтовый скриптинг, эксплуатация уязвимостей устаревшего ПО, боты-парсеры и HTTP-флуд – все это угрозы, с которыми обычный межсетевой экран (и даже NGFW) просто не предназначен бороться.
На этом фоне российский разработчик UserGate планомерно развивает собственный Web Application Firewall, в этом году получивший сокращенное имя uWAF. Для защиты веб-приложений, сайтов и API от узконаправленных атак на уровне приложений uWAF выполняет полный разбор HTTP-пакетов и анализирует содержимое запросов и ответов.
За последний год продукт прошёл несколько значимых этапов развития. В версии 7.4.1 (обзор которой можно прочитать тут появилась поддержка кластеризации, модуль антибота Malicious User-Agent и управление WebSocket-трафиком. Версия 7.5.0 принесла прирост производительности на 31% (для конфигурации 4 ядра) и 23% (8 ядер), переработанные дашборды с гибкой настройкой виджетов, а также возможность кастомизировать страницу блокировки и код HTTP-ответа. Одновременно была представлена аппаратная платформа E3010 для высоконагруженных инсталляций.
В версии 7.6.0, вышедшей в июне 2026 года, были добавлены дополнительные возможности, необходимые Enterprise-сегменту. Производительность одного узла достигла 20 000 RPS, появилась возможность централизованного мониторинга (UserGate MC) и возможность централизованного сбора логов (LogAn), а инструменты работы с журналом атак в продукте стали заметно удобнее.
В этом обзоре мы рассмотрим актуальную версию uWAF 7.6.0: его функциональность, архитектуру и лицензирование, а также изменения по сравнению с предыдущей версией.
Читать обзор
ООО «ЮЗЕРГЕЙТ», ИНН: 5408308256, Erid: 2SDnjdiaE5R
C
CISOCLUB - кибербезопасность и ИТ
15.07.2026 17:28 · 👁 686
Маркировка международных звонков может стоить российским операторам связи 3 млрд рублей в год
📤 Подписывайтесь на CISOCLUB в MAX
Российским операторам связи придётся тратить около 3 млрд рублей ежегодно на маркировку звонков из-за рубежа. С 1 марта 2027 года вызовы с иностранных номеров будут сопровождаться пометкой «иностранный вызов», а при технической возможности абонент увидит и название страны. Минцифры считает расходы умеренными, участники рынка предупреждают о серьёзных вложениях в оборудование и обработку растущего трафика.
Оценка в 3 млрд рублей содержится в сводном отчёте к проекту постановления Минцифры о правилах маркировки зарубежных вызовов. Документ опубликован на портале проектов нормативных актов. По замыслу авторов, абонент до ответа должен понимать, что звонок идёт не из российской сети. Минимальный вариант — надпись «иностранный вызов». При достаточных возможностях оператор покажет и краткое название государства, откуда поступил вызов.
Мера вошла во второй пакет поправок против телефонного и интернет-мошенничества. Документ также разрешает гражданам установить самозапрет на приём международных звонков. Функция пригодится тем, кто не ждёт вызовов из-за границы — зарубежные соединения будут блокироваться на стороне сети.
С 1 сентября 2025 года операторы обязаны подписывать вызовы от юридических лиц. Когда звонит банк, магазин или служба доставки, на экране может отображаться название компании либо категория. У операторов большой четвёрки одна попытка подобной маркировки обходится заказчику в среднем около 30 копеек. Плата взимается независимо от того, ответил абонент или нет. Международные вызовы планируется обрабатывать по схожей логике, но масштаб задачи шире — оператору придётся работать с потоком номеров из десятков стран и сетей.
Отмечается, что видимый международный код не всегда безошибочно отражает физическое местоположение звонящего. Номер может использоваться через переадресацию, виртуальную телефонию или промежуточного оператора.
Технические требования к системе:
🔸определять происхождение вызова за доли секунды;
🔸сопоставлять номер с международным направлением;
🔸передавать корректную подпись на устройство абонента;
🔸поддерживать работу в сетях нескольких поколений;
🔸не задерживать установление соединения.
В Т2 сообщили, что после ограничений голосовых звонков через зарубежные мессенджеры количество международных вызовов выросло примерно на 30%. Голосовые вызовы через Telegram и WhatsApp были ограничены в августе 2025 года из-за активного использования подобных каналов мошенниками. Часть пользователей вернулась к обычной мобильной и фиксированной связи, что увеличило нагрузку на платформы маршрутизации. Запуск маркировки как самостоятельного продукта уже потребовал заметных вложений, а зарубежная метка станет новой настройкой поверх ресурсоёмкой платформы.
🔗 Другие новости про хакеров, мошенников, утечки, ИБ, ИИ и ИТ можно прочитать здесь.
📤 Подписывайтесь на CISOCLUB в MAX
C
CISOCLUB - кибербезопасность и ИТ
14.07.2026 17:22 · 👁 769
Базовый минимум защиты против многомиллионных потерь: почему формальный подход к 152-ФЗ в 2026 году обходится бизнесу непомерно дорого
В первом полугодии 2026 года изменений, меняющих правила игры, в основополагающий Федеральный закон № 152-ФЗ «О персональных данных» законодатель не вносил. Однако ситуацию меняет правоприменительная практика, точечные поправки в КоАП РФ и принятие новых подзаконных актов, которые де-факто подталкивают бизнес менять подход к работе с персональными данными в 2026 году.
Главная тенденция, которая наблюдается на 2026 год – компании уходят от формального получения согласий и готовят реальный подход к защите данных. Компании серьезнее относятся к рискам утечки и неправомерной передачи персональных данных.
Всё дело в том, что теперь закрепились оборотные штрафы и уголовная ответственность за утечки (Федеральный закон от 30.11.2024 № 420-ФЗ и Федеральный закон от 30.11.2024 № 421-ФЗ).
Хотя законы были приняты в конце 2024 года, их правоприменение в полную силу началось именно в 2025–2026 годах.
Прочитать интересную статью можно здесь.
C
CISOCLUB - кибербезопасность и ИТ
13.07.2026 17:43 · 👁 822
Тестирование методом предполагаемого нарушителя с противодействием: свежий взгляд на «старого знакомого»
Многие компании регулярно проводят пентесты внешнего периметра и уделяют серьезное внимание его защите. Однако нельзя забывать, что проверки внутренней инфраструктуры так же важны. Существуют разные способы тестирования безопасности корпоративной сети: один из них — метод «предполагаемого нарушителя с противодействием», подразумевающий постоянную смену циклов атаки и защиты. Формат появился еще до взлета популярности Red Teaming, поэтому его нельзя назвать самым новым подходом, но он все равно заслуживает внимания.
Дмитрий Неверов, технический консультант направления тестирования внутренней инфраструктуры компании «Бастион» и автор книги «Идем по киберследу», предлагает посмотреть на знакомый формат под новым углом и углубиться в тему тестирования методом «предполагаемого нарушителя».
Прочитать интересную статью можно здесь.