|
Купить решения «Лаборатории Касперского»
в интернет-магазине Kaspersky-Security.ru |
Новые законы и тенденции кибербезопасности в 2026 году | Блог Касперского
Что важно знать о возрастных ограничениях, утечках документов, безопасном ИИ и других тенденциях кибербезопасности в 2026 году.
Прошедший 2025 год серьезно изменил то, куда и как мы получаем доступ в Сети. Радикальные законодательные инициативы, появление ИИ-ассистентов и защита сайтов от ИИ-ботов перестраивают Интернет на наших глазах. Что нужно знать об этих изменениях и какие знания и привычки взять с собой в 2026 год? По традиции опишем это в виде восьми новогодних обещаний. Что обещаем себе в 2026?
Изучить новые законы своего региона
Минувший год был богат на законодательные инициативы, значительно меняющие правила пользования Сетью для обычных людей. За последнее время законодатели различных стран:
- запретили соцсети подросткам;
- ввели строгую проверку возраста, например по удостоверению личности, при посещении тех или иных категорий сайтов;
- потребовали получать явное родительское согласие на доступ несовершеннолетних ко многим онлайн-сервисам;
- применяли разные формы давления, включая блокировки и судебные иски к онлайн-платформам, не соблюдающим уже принятые законы о защите детей — наиболее яркая ситуация здесь у Roblox.
Почитайте новости на сайтах, подающих их спокойно и не сенсационно, изучите комментарии юристов. Надо понять, какие обязательства ложатся на вас, а если у вас есть несовершеннолетние дети — что меняется для них.
Возможно, с детьми предстоят трудные разговоры о новых правилах пользования соцсетями или играми. Важно, чтобы подростковый протест не привел детей к опасным ошибкам, таким как установка вредоносного ПО, замаскированного под «мод обхода ограничений», или уход в мелкие и никем не модерируемые соцсети. Подстраховать подрастающее поколение поможет надежная защита их компьютеров и смартфонов вместе с инструментами родительского контроля.
Но дело не сводится к простому соблюдению законов. Почти наверняка вы столкнетесь с негативными побочными эффектами, которые законодатели не предусмотрели.
Подготовиться к утечкам документов
Хотя проверки возраста могут быть реализованы по-разному, очень часто сайт обращается к стороннему сервису проверки. При попытке первого входа вас перенаправят на дополнительный сайт, где потребуется пройти один из видов проверки: сфотографировать свой паспорт или водительское удостоверение, воспользоваться банковской картой, покивать и поулыбаться на видео и так далее.
Идея посещать сайты для взрослых, предъявляя паспорт, очень не нравится многим сама по себе. Но, кроме этого, есть и серьезный риск утечки данных. Подобные инциденты уже случались, например у подрядчика по проверке пользователей Discord и у подрядчика TikTok и Uber. Чем больше сайтов будут требовать проверку, тем выше риск такой утечки.
Что делать?
- Предпочитать сервисы, не требующие загрузки документов и принимающие другие формы верификации возраста (тестовая оплата картой, подтверждение от банка или иного внешнего провайдера, поведенческий или биометрический анализ).
- Выбрать один, наименее опасный и наиболее простой в замене документ, и использовать для проверки только его. «Наименее опасный» в данном случае — содержащий минимум личных данных и не ссылающийся на другие личные документы, например такие, как национальный идентификационный номер.
- Использовать отдельные адреса e-mail и номер телефона в сочетании с этим документом. На сайтах и сервисах без верификации использовать другие данные, чтобы их нельзя было легко объединить из разных утечек данных.
Изучить новые трюки онлайн-мошенников
Весьма вероятно, что под предлогом верификации возраста мошенники начнут выманивать личные и платежные данные, а также подсовывать посетителям сайтов вредоносное ПО. Ведь очень соблазнительно просто скопировать и вставить какой-то текст на компьютере вместо загрузки фото паспорта. Пока что атаки ClickFix маскируют в основном под «проверку капчи», но проверка возраста является логичным развитием сюжета. Как снизить такие риски?
- Внимательно проверяйте сайты, на которых у вас требуют верификацию. Не проходите ее, если вы уже проходили верификацию на этом сервисе или если на этот сервис вас привела ссылка из мессенджера, поиска или рекламы.
- Не скачивайте никаких приложений, не копируйте и не вставляйте тексты для прохождения верификации. Все легальные сервисы для этого ограничиваются окном браузера, но иногда пользователей компьютера просят перейти для проверки на смартфон.
- Относитесь с недоверием к ситуациям и внимательно анализируйте те из них, в которых для входа на сайт или для подтверждения чего-либо нужно вводить коды, полученные в мессенджере или по SMS. Часто это схема угона аккаунтов в мессенджере или другом важном сервисе.
- Используйте надежную защиту всех компьютеров и смартфонов, чтобы избежать посещения мошеннических сайтов. Мы рекомендуем Kaspersky Premium — с ним вы получите и защиту от вредоносного ПО, и оповещения (если ваши личные данные засветились в каких-то публичных утечках), и менеджер паролей, и родительский контроль, и многое другое.
Завести здоровые привычки применения ИИ
Даже если тема ИИ вам не симпатична, уйти от нее вряд ли удастся. ИИ буквально впихивают во все повседневные сервисы: Android, Chrome, MS Office, Windows, iOS, Adobe Creative Cloud — список можно продолжать до бесконечности. Как и в случае с фастфудом, телевизором, TikTok и другими легкодоступными благами, важно найти баланс между здоровым применением этих помощников и опасными привычками.
В каких сферах вам важнее острота ума и личное развитие? Человек, который не бегает регулярно, теряет форму и хуже бегает. Человек, который все время ездит по навигатору, хуже читает бумажные карты. Там, где вы цените работу своего ума, перекладывать ее на ИИ — путь к потере формы. Соблюдайте баланс и регулярно делайте такую работу самостоятельно, даже если ИИ-помощник может делать ее хорошо: от переводов текстов до поиска справок в Википедии. Не обязательно делать ее всю и всегда, но не забывайте делать это часто. Можно пойти и более радикальным путем, отключив себе ИИ-сервисы по максимуму.
Где цена ошибки велика? Несмотря на усилия разработчиков, ИИ иногда уверенно выдает неверные ответы на заданные вопросы, и эти галлюцинации вряд ли будут полностью побеждены в обозримом будущем. Поэтому в важных документах и при принятии важных решений либо не используйте ИИ, либо проверяйте результаты его работы очень тщательно. Каждую цифру и каждую запятую.
В других сферах можно экспериментировать с ИИ, но даже в безобидных применениях не стоит забывать про вероятность ошибок и галлюцинаций.
Как снизить риски утечки. Чем больше вы пользуетесь ИИ, тем больше вашей информации уходит к поставщику сервиса. По возможности предпочитайте ИИ-функции, целиком работающие прямо на устройстве. К этой категории относятся, например, защита от мошеннических сайтов в Chrome, перевод текстов в Firefox, помощник переписывания текстов в iOS и так далее. Полноценного чатбота тоже можно запустить прямо на своем компьютере.
Агент под контролем. Агентские возможности ИИ, когда он не просто что-то подсказывает, а делает работу за вас, особенно рискованны. Внимательно изучите риски в этой сфере, перед тем как доверять агенту покупки или бронирование отпуска. Используйте режимы работы, когда ассистент переспрашивает вас перед вводом личных данных и тем более перед покупками.
Проверить все свои подписки и тарифы
Экономика Интернета меняется на наших глазах. ИИ-гонка приводит к удорожанию компьютерных компонентов и вычислений, тарифы и геополитические конфликты затрудняют поставки, а добавление ИИ-функций в привычные продукты порой приводит к росту их стоимости. Практически любой онлайн-сервис может внезапно подорожать, иногда на десятки процентов. Некоторые провайдеры идут другим путем: вместо фиксированной ежемесячной подписки переходят на оплату фактически потраченных ресурсов (скачанных песен, созданных картинок и так далее).
Чтобы избежать неприятных сюрпризов при чтении банковской выписки, заведите привычку хотя бы 3–4 раза в год проверять условия подписки на все свои платные сервисы. Возможно, где-то изменились условия и нужно перейти на тариф попроще. А где-то вам подключили дополнительную опцию, о которой вы и не знаете, и ее нужно отключить. Какие-то сервисы, возможно, стоит вообще перевести на бесплатный тариф или от них отказаться. Финансовая грамотность все больше востребована при тратах на цифровые продукты и услуги.
Чтобы видеть всю картину по своим подпискам и понимать, сколько денег уходит на «цифру» за месяц или год, лучше учитывать их все в одном месте. Это может быть простая табличка в Excel или Google Docs, но удобнее специализированное приложение, такое как SubsCrab. Оно напоминает о приближающихся оплатах, показывает все траты помесячно и позволяет находить более выгодные варианты подписки на тот же или аналогичный сервис.
Позаботиться о долговечности техники
Хотя мощные процессоры и камеры вкупе с ИИ-функциями могут соблазнить вас на новый смартфон или ноутбук в 2026 году, весьма вероятно, что эта покупка останется с вами на несколько лет. Во-первых, скорость появления новых функций сейчас не так высока, и многие не чувствуют желания часто обновляться. Во-вторых, цены на гаджеты значительно выросли из-за подорожания чипов, труда и перевозок, и тратить такие суммы хочется пореже. К тому же в ЕС, например, требуют, чтобы в новых гаджетах были легкозаменяемые аккумуляторы, поэтому то, что в смартфоне изнашивается сильнее всего, будет гораздо проще и дешевле заменить самостоятельно.
Что нужно, чтобы смартфон и ноутбук надежно прослужили эти годы?
- Защита от физических повреждений: чехлы, пленки на экран, возможно, даже водостойкие сумочки.
- Грамотное хранение: избегать перегрева на прямом солнце и переохлаждения вроде ночевки смартфона в машине при температуре минус 15 градусов Цельсия.
- Аккуратное обращение с аккумулятором: избегать частого глубокого разряда (до единиц процентов).
- Регулярные обновления ПО. Это самая сложная тема: обновлять ПО необходимо, потому что иначе смартфон или ноутбук будут уязвимы для новых атак. Но при этом часты случаи, когда обновления приводят к замедлению устройства, повышенному нагреву и расходу энергии. Поэтому желательно выжидать примерно неделю после выхода крупных обновлений ОС, изучить отзывы владельцев такой же модели устройства и, только если у них все в порядке, устанавливать обновку.
Защитить умный дом
Термин Smart Home уступает новому словосочетанию Intelligent Home. Предполагается, что нейросети помогут дому самостоятельно решать, что и когда делать, чтобы владельцу было удобнее, — без заранее запрограммированных сценариев. Благодаря поддержке стандарта Matter 1.3 умный дом может управлять не только лампочками, телевизорами и замками, но и кухонной техникой, сушилками и даже зарядками для электромобилей! Что еще важнее, становится больше устройств, для которых Matter over Thread — родной, основной протокол взаимодействия, например для новой линейки IKEA KAJPLATS. Устройства на базе Matter от разных производителей видят друг друга и взаимодействуют друг с другом, поэтому можно, например, купить Apple HomePod в качестве «хаба», то есть центра умного дома, и подключать к нему лапочки Philips Hue, розетки EVE Energy и выключатели IKEA BILRESA.
Все это означает, что умных и интеллигентных домов станет больше — как и способов их атаковать. О защите умного дома у нас есть подробная статья, а здесь дадим несколько советов, актуальных с учетом перехода на Matter.
- Подключайте все устройства в одну сеть Matter (Matter Fabric). Используйте в ней минимальное количество контроллеров, то есть управляющих устройств. Например, один Apple TV + один смартфон. Если в роли контроллера используется телевизор или другое доступное многим домочадцам устройство, обязательно используйте парольную защиту и другие доступные ограничения для важных функций.
- В роли хаба и контроллера лучше использовать устройства от производителей первого эшелона с серьезным отношением к вопросам безопасности.
- Минимизируйте число устройств, через которые ваша сеть Matter взаимодействует с Интернетом. Эта роль называется Border Router, и эти устройства должны быть хорошо защищены от внешних кибератак с помощью ограничения доступа к ним на уровне домашнего интернет-маршрутизатора.
- Регулярно проверяйте, что в вашей домашней сети нет никаких подозрительных посторонних устройств. Для сети Matter это делается с контроллера или хаба, а для домашней сети — с основного роутера или через функцию «Защита умного дома» в Kaspersky Premium.
Источник: Лаборатория Касперского
19.12.2025



