Актуальные события и тенденции в мире информационной безопасности и программного обеспечения
Принят новый федеральный закон, требующий от субъектов критической информационной инфраструктуры (КИИ) перехода на отечественное ПО.
По данным «Лаборатории Касперского», наша страна занимает первое место в мире по количеству кибератак.
Обнаружен Linux-вредонос, маскирующийся под JPEG-файлы с изображениями панд и использующий технику полиформатных файлов.
Вредонос Koske атакует уязвимые серверы с неправильно настроенным JupyterLab. Он загружает JPEG-файлы с изображениями панд, которые являются одновременно изображением и исполняемым скриптом.
Более 3500 веб-сайтов по всему миру скомпрометированы в новой кампании с использованием скрытых JavaScript-майнеров.
Количество фишинговых ресурсов выросло на 28%, а атаки стали более целевыми. Прогнозируется рост атак с дипфейками в 10 раз.
Подход нулевого доверия становится новой нормой. Пока его используют не более 30% российских компаний, но тренд усиливается.
Для противодействия дипфейкам используются нейросети, обученные на специальных датасетах для анализа видео и голосовых сообщений.
75% утечек информации в российских компаниях произошли из-за человеческого фактора.
Тип инцидента/угрозы | Статистика/рост | Основные пострадавшие сектора |
---|---|---|
Атаки программ-вымогателей | Рост на 44% в 2024 г. | Промышленность, фармацевтика, IT |
Утечки персональных данных | >600 млн данных россиян | Ретейл, логистика, госсектор |
Фишинговые атаки | Рост на 28% в 2024 г. | Все сектора |
Внутренние угрозы (инсайдеры) | 58% от всех киберугроз | Средний и малый бизнес |
Принятый закон обязывает субъектов КИИ перейти на использование отечественного программного обеспечения и программно-аппаратных средств.
Принятый в ноябре 2024 года закон увеличил штрафы для бизнеса за утечки персональных данных до 15 млн рублей.
Компании, работающие с КИИ, отдают приоритет ПО с сертификатами ФСТЭК и ФСБ. Активно внедряется компонентный анализ (SBOM).
Регистрация программного обеспечения в реестре Минцифры даёт разработчикам налоговые льготы и право участвовать в госзакупках.
С 1 января 2025 года вступил в силу закон, запрещающий госорганам и компаниям использовать иностранное ПО на объектах КИИ.
Ожидается, что искусственный интеллект будет использоваться как защитниками, так и злоумышленниками для создания более изощрённых угроз.
Начинается подготовка к эпохе «квантового превосходства». Компании начнут активнее внедрять пост-квантовые алгоритмы.
Бизнес будет активнее вкладываться в обучение персонала, используя геймификацию для вовлечения сотрудников.
Масштабирование практик интеграции инструментов безопасности непосредственно в цикл разработки ПО.