Около 90% госструктур уязвимы как для APT-групп, так и киберхулиганов

Около 90% госструктур уязвимы как для APT-групп, так и киберхулиганов

Около 90% госструктур уязвимы как для APT-групп, так и киберхулиганов

Специалисты «Ростелеком-Солар» проанализировали наиболее опасные уязвимости в ИТ-инфраструктурах органов государственной власти и госорганизаций. Данные о брешах собрали на этапе пилотных подключений к сервисам Solar JSOC, в ходе расследования киберинцидентов и при пентестах или Red Teaming.

Наиболее частая причина эксплуатации уязвимостей — отсутствие обновления софта в изолированных сегментах сети. В этом случае из интернета загрузить апдейты нельзя, а вручную их не устанавливают в 96% организаций.

В результате более 90% серверов и рабочих станций содержат изъяны в имплементации протокола удалённого рабочего стола (RDP), ещё более 70% — дыры в реализации протокола SMB.

Отдельные государственные структуры не брезгуют использовать системы с уже давно устаревшим кодом и протоколами шифрования. Более половины организаций используют незащищённое соединение (http), у более 70% наблюдались уязвимые веб-приложения.

Также в 70% случаев отсутствует базовая защита электронной почты. Это почти всегда гарантированно ведёт к успешной фишинговой атаке. Как пояснили специалисты, именно такие практики привели к тому, что большинство государственных структур заражены хорошо известными вредоносными программами.

Более 2 млн детей оказались под защитой фильтров Яндекса

Яндекс отчитался о том, как защищал детей в интернете и на городских улицах в 2025 году и первом квартале 2026-го. К концу марта число детских аккаунтов в Яндекс ID превысило 2 млн — на 15% больше, чем годом ранее. Детский аккаунт фильтрует контент в Поиске, Браузере, Яндекс Музыке, Кинопоиске, Яндекс Книгах и на Станциях с Алисой.

Взрослые сайты скрываются, песни с нецензурной лексикой не включаются, а Алиса после распознавания детского голоса автоматически переходит в строгий режим. Родительским контролем пользуются более трети владельцев Яндекс Станций.

Для тех, кто не завёл ребёнку отдельный аккаунт, в Поиске работает «Семейный режим». Только за первый квартал 2026 года его хотя бы раз включили 3,2 млн человек. В 2025-м дополнительная фильтрация появилась и в Шедевруме: сервис скрывает неподходящие изображения и отказывается создавать их по прямому запросу.

Контент проверяют не только алгоритмы, но и живые модераторы. С октября 2025-го по март 2026-го Яндекс Музыка пометила знаком «!» более 78 тыс. треков и выпусков подкастов с нецензурной лексикой или описанием насилия. Случайно включить ребёнку музыкальный словарь портового грузчика стало немного сложнее.

Компания также взялась за цифровую грамотность. Урок Яндекса о нейросетях и безопасности прошли свыше 2,6 млн школьников. В отдельном курсе появились занятия о дипфейках и обмане в онлайн-играх: за 2025 год и первый квартал 2026-го их освоили 58,4 тыс. детей.

За пределами экранов Яндекс Такси вложил 200 млн рублей в детские автокресла и подготовку водителей. Карты и Навигатор отметили более 50 тыс. участков дорог возле школ, где автомобилистам напоминают сбросить скорость.

Все цифры приводит сам Яндекс. Согласно отчёту (PDF), компания строит вокруг детей цифровой забор сразу в нескольких сервисах. Но даже самый умный фильтр пока не отменяет старый добрый разговор с родителями.

RSS: Новости на портале Anti-Malware.ru