Добавить новость

В Приднестровье перестали работать почти все промышленные предприятия

Ученые утверждают: в Йеллоустонском супервулкане выявлены опасные движения магмы

Столичную коммунальную технику украсили к новогодним и рождественским праздникам

В Москве девушка чуть не умерла, съев бутерброд с красной икрой





Новости сегодня

Новости от TheMoneytizer

С новым кодом

Каких атак стоит ожидать от хакеров в 2025 году

В 2025 году от хакеров стоит ожидать новых атак и приемов — об этом предупредили эксперты. Киберпреступники могут найти новые способы применения искусственного интеллекта, их приемы из области социальной инженерии станут еще изощреннее, а список потенциальных целей для атак может расшириться. Подробности о том, как изменится ландшафт киберугроз в 2025 году и какие средства борьбы с ними будут наиболее актуальными в ближайшие 12 месяцев, читайте в материале «Известий».

Какие тренды в сфере кибератак стали главными в 2024 году

Ключевым трендом в плане кибератак в 2024 году стало более широкое применение технологий искусственного интеллекта (ИИ), говорит в беседе с «Известиями» начальник отдела по информационной безопасности компании «Код Безопасности» Алексей Коробченко.

— Такие технологии используются не только для создания более правдоподобных фишинговых атак, например «человеческих» писем, сканирования украденных переписок и подстройки стиля письма под конкретного пользователя, но также для разработки адаптивных программ-вымогателей, которые способны обходить средства защиты, — говорит эксперт.

Кроме того, по словам Алексея Коробченко, возросло число атак, которые направлены не на целевую организацию, а на ее партнеров, так называемые атаки на цепочки поставок. Как правило, подрядные организации защищены хуже, чем желаемая цель, поэтому злоумышленники внедряют вредоносное программное обеспечение в их сервисы и продукты, что затрудняет обнаружение, когда ВПО оказывается в целевой инфраструктуре.

Еще один тренд 2024 года — рост числа атак для более деструктивного воздействия на IT-инфраструктуру: иными словами, зачастую цель злоумышленников — не просто нанести вред, а фактически уничтожить целевую систему. Наконец, в минувшие 12 месяцев специалисты отмечали рост числа взломов умных IoT-устройств. Стандарты безопасности в этом сегменте не такие жесткие, как в иных областях, чем и пользуются злоумышленники.

Как изменятся кибератаки хакеров в 2025 году

В 2025 году есть риск столкнуться с кибератаками на системы на базе ИИ со значимым ущербом, прогнозирует руководитель управления исследования угроз «Лаборатории Касперского» Александр Лискин. Этот класс систем не только быстро развивается, но и всё чаще применяется в критически значимых процессах.

— Также с ИИ сопряжены специфические риски, о которых не всегда осведомлены разработчики таких систем, — говорит собеседник «Известий». — Эти два фактора позволяют сделать вывод о возможном более пристальном внимании злоумышленников к данному направлению.

Как отмечает Александр Лискин, также стоит ожидать еще больше эксплуатируемых киберпреступниками уязвимостей, в том числе в системах, в которых раньше не обнаруживались критические проблемы. Свое место в арсенале злоумышленников сохранят и атаки на цепочки поставок, включая атаки через подрядчиков и заражение популярного ПО с открытым исходным кодом.

Руководитель группы защиты инфраструктурных IT-решений компании «Газинформсервис» Сергей Полунин дополняет, что со стороны киберпреступников в 2025 году вполне вероятно весьма креативное применение ИИ для конструирования атак. Причем использование будет совершенно разным — от генерирования дипфейков для фишинга до разработки эксплойтов для конкретных сервисов.

— Второй момент, который прогнозируют эксперты, — усиление хакерских группировок, управляемых напрямую или косвенно государствами, — рассказывает эксперт.

Кроме того, по словам специалиста, стоит ожидать своеобразной демократизации хакерства. Дело в том, что доступ к знаниям и инструментам становится всё более простым, а значит, чисто физически число самых разных киберпреступников должно возрасти. Все эти вещи будут определять ситуацию в индустрии информационной безопасности в ближайшие 12 месяцев, подчеркивает Сергей Полунин.

Какие цели окажутся главными для киберпреступников в 2025 году

В 2025 году масштаб целей киберпреступников будет расти, считает инженер группы расследования инцидентов Solar 4RAYS (ГК «Солар») Геннадий Сазонов. Уровень злоумышленников, вовлеченных в атаки на российские инфраструктуры, вырос, поэтому в ближайшие 12 месяцев стоит ожидать больше инцидентов, направленных на кражу конфиденциальных корпоративных данных, перехват ключевых сервисов, уничтожение ключевой инфраструктуры и взлом подрядчиков для доступа к целевым сетям.

— Государственные органы, объекты ВПК, гражданской промышленности, организации здравоохранения, компании в области IT-разработки останутся в прицеле атакующих, — говорит собеседник «Известий».

По словам эксперта, частным пользователям в плане кибербезопасности в 2025 году стоит быть особенно внимательными в «высокие» периоды, связанные с планированием отпусков в апреле и мае, возвращением учеников в школы в августе и сентябре, а также в период распродаж в ноябре и декабре. Это время, когда мошенники стараются использовать повышенный интерес к определенной тематике для развертывания различных мошеннических схем, направленных на похищение денег и персональных данных.

В то же время организациям, вовлеченным в соответствующую деятельность, в эти периоды тоже стоит внимательнее следить за безопасностью, так как атаки на клиентов бизнеса могут напрямую повлиять и на саму компанию. Кроме того, традиционно опасным периодом является время подачи налоговой отчетности — злоумышленники могут маскировать вредоносные ссылки и файлы под документы, связанные с налоговой службой.

— Любые крупные государственные мероприятия федерального уровня — это также всегда напряженное время с точки зрения кибератак, — отмечает Геннадий Сазонов. — Для политически мотивированных злоумышленников атака на событие — это способ повысить осведомленность о себе и донести свои сообщения. Поэтому командам, вовлеченным в подготовку таких мероприятий, особенно тщательно следует заботиться о защите.

Какие механизмы защиты от кибератак будут актуальны в 2025 году

Говоря про инструменты защиты от кибератак, Алексей Коробченко отмечает, что в 2025 году по-прежнему будет расти роль межсетевых экранов нового поколения, которые позволяют отражать большое количество разнообразных угроз и имеют централизованное управление, что крайне важно для крупных компаний с широкой IT-инфраструктурой. Также будут популярны наложенные средства защиты — например, в сегменте виртуальных систем.

— Что касается технологий, то стоит ожидать более широкое внедрение ИИ в защитные решения, — прогнозирует собеседник «Известий». — Нейросети и машинное обучение используются уже сейчас, позволяя, например, вычислять злоумышленника, проникшего в IT-инфраструктуру, по особым маркерам поведения.

В предстоящие годы перед организациями, работающими во всех сферах, будет стоять задача построить более устойчивую, независимую и импортозамещенную систему национальной информационной безопасности, которая будет гарантировать доступность частных и государственных интернет-сервисов и обеспечивать устойчивую работу всех организаций страны, говорит директор Angara SOC Тимур Зиннятуллин.

По словам эксперта, сегодня вопросам информационной безопасности стали уделять больше внимания — и в этом заслуга регулирующих органов, но значительная часть проблем остается нерешенной на местах не первый год. Конечно, есть ряд оправдывающих и объясняющих подобное положение дел факторов, но время, когда было уместно их применять, прошло, подчеркивает Тимур Зиннятуллин.

— В предстоящие годы удельная стоимость недоработки, попустительства или непрофессионализма на каждом рабочем месте будет кратно расти, — заключает специалист. — Однако если тенденция, согласно которой всё больше организаций уделяют серьезное внимание вопросам ИБ, сохранится, то у нас заметно вырастут шансы на обеспечение киберустойчивости организаций, а с ними и общества в целом.

Дмитрий Булгаков

Фото: pixabay

По материалам: “Известия”

The post С новым кодом first appeared on Новые Ведомости.

Читайте на 123ru.net


Новости 24/7 DirectAdvert - доход для вашего сайта



Частные объявления в Вашем городе, в Вашем регионе и в России



Smi24.net — ежеминутные новости с ежедневным архивом. Только у нас — все главные новости дня без политической цензуры. "123 Новости" — абсолютно все точки зрения, трезвая аналитика, цивилизованные споры и обсуждения без взаимных обвинений и оскорблений. Помните, что не у всех точка зрения совпадает с Вашей. Уважайте мнение других, даже если Вы отстаиваете свой взгляд и свою позицию. Smi24.net — облегчённая версия старейшего обозревателя новостей 123ru.net. Мы не навязываем Вам своё видение, мы даём Вам срез событий дня без цензуры и без купюр. Новости, какие они есть —онлайн с поминутным архивом по всем городам и регионам России, Украины, Белоруссии и Абхазии. Smi24.net — живые новости в живом эфире! Быстрый поиск от Smi24.net — это не только возможность первым узнать, но и преимущество сообщить срочные новости мгновенно на любом языке мира и быть услышанным тут же. В любую минуту Вы можете добавить свою новость - здесь.




Новости от наших партнёров в Вашем городе

Ria.city

Какой церковный праздник отмечают верующие в России 5 января 2025 года

Овчинский: определен подрядчик для строительства жилья по реновации в рамках КРТ

Гидрометцентр: Небольшой снег и гололедица ожидаются в Москве 4 января

Избранному вице-президенту США Вэнсу провели операцию на пазухах

Музыкальные новости

Продвижение Песен и Музыки в Яндекс Музыка. 

Продвижение Песен, Музыки, Стихов ВКонтакте.

Фронтовая бригада артистов Северо-Кавказского округа Росгвардии выступила для участников СВО

Mash: Девочке обожгло лицо искрами от пиротехники на спектакле в театре Бабкиной

Новости России

МТС: в 2024 году число нежелательных звонков в России выросло на 48%

Овчинский: определен подрядчик для строительства жилья по реновации в рамках КРТ

Избранному вице-президенту США Вэнсу провели операцию на пазухах

Названы самые дорогие зимние поездки россиян в 2024 году

Экология в России и мире

Москва 1990 года

Делюсь рецептом пирога из журнала "Бурда", популярного в советское время: печётся очень просто и получится у любого

Продвижение Песни в Мою Волну музыкального стриминга Яндекс Музыка.

Продать стихи. Как продать стихи. Продать стихи собственного сочинения. Где продать стихи.

Спорт в России и мире

Боня в костюме страуса, укутанная салатом Шарапова, Долина со змеей на голове: эксперименты звезд со стилем в 2024-м

Астана? Бублик назвал город, в котором будет жить после завершения карьеры

Кирьос: Нужно чудо, чтобы запястье выдержало Australian Open

Елена Рыбакина сама пыталась убедить WTA разрешить Вукову вновь тренировать её

Moscow.media

После массового убийства в Черногории преступник покончил с собой

Из России в Дубай можно будет долететь напрямую

Мазутное пятно доплыло до Севастополя. В городе развернули пункт приема птиц

В аварии "Приоры" со столбом пострадали две девушки











Топ новостей на этот час

Rss.plus






Какой церковный праздник отмечают верующие в России 5 января 2025 года

Девять домов, увековеченных в «Гостье из будущего», капитально отремонтировали в столице

Избранному вице-президенту США Вэнсу провели операцию на пазухах

Овчинский: определен подрядчик для строительства жилья по реновации в рамках КРТ