Сводка новостей по кибербезопасности и ПО: 17 июля 2025 Отечественный Стор от REChain ®️ 🪐! › 2025 09 13 сентябрь суббота

58 мин (время прочтения) Федеральная комиссия по связи (FCC) США планирует запретить зарубежным компаниям использовать китайские технологии при прокладке подводных кабелей в Америку. Новые правила направлены на "борьбу с китайским шпионажем" и обеспечение безопасности инфраструктуры для ИИ и технологий нового поколения. июль 17, 2025 13:24 Сводка новостей по кибербезопасности и ПО: 17 июля 2025 Сводка новостей по кибербезопасности и ПО - 17 июля 2025
17 июля 2025

Ежедневная сводка по кибербезопасности и ПО

Ключевые события, технологические тренды и угрозы безопасности в международном контексте

Международные новости

США запрещают китайские технологии в подводных кабелях

Федеральная комиссия по связи (FCC) США планирует запретить зарубежным компаниям использовать китайские технологии при прокладке подводных кабелей в Америку. Новые правила направлены на "борьбу с китайским шпионажем" и обеспечение безопасности инфраструктуры для ИИ и технологий нового поколения.

Запрет затронет Huawei и другие китайские компании, которым будет отказано в лицензиях на строительство и эксплуатацию кабелей, соединяющих США. Одновременно FCC упростит лицензирование для Google, Meta, Microsoft и Amazon.

США Безопасность Инфраструктура

Positive Technologies запустила глобальный портал уязвимостей

Российская компания Positive Technologies открыла международный портал с базой данных о 317 тыс. уязвимостей в ПО и оборудовании производителей со всего мира. Портал стал альтернативой западным базам NVD и CVE, которые периодически приостанавливают обновления.

Ключевое преимущество - агрегация данных из множества источников (CVE, NVD, Reddit, Telegram) с использованием LLM для создания подробных описаний. Это позволяет компаниям своевременно выявлять слабые места и обновлять инфраструктуру.

Глобальное Уязвимости

Технологии и решения

Kaspersky NGFW: революция в сетевой безопасности

Лаборатория Касперского готовит к августовскому релизу межсетевой экран нового поколения с уникальными характеристиками:

  • Глубокий анализ трафика на уровне приложений (L7) с SSL/TLS Inspection
  • Скорость обработки трафика до 180 Гбит/с
  • Собственная система обнаружения вторжений (IDPS) с 6,000+ сигнатурами
  • Высокоточный веб-категоризатор на уровне URL
  • Интеграция с Kaspersky Anti Targeted Attack для анализа в песочнице

Решение уже прошло регистрацию в реестре российского ПО Минцифры и сертифицируется ФСТЭК.

Инновации Сетевая безопасность

Solar appScreener для безопасного использования open source

ГК "Солар" представила облачное решение для анализа безопасности open source-компонентов. Сервис критически важен, поскольку до 80% кода современных приложений состоят из сторонних библиотек, при этом 79% из них не обновляются.

Решение позволяет:

  • Анализировать open source-библиотеки на наличие уязвимостей
  • Оценивать лицензионные риски
  • Снижать риск использования уязвимых компонентов
  • Интегрироваться в процессы разработки

Особенно актуально в условиях импортозамещения зарубежных решений.

Облака Разработка ПО

Рынок и аналитика

23%
Рост рынка ИБ-разработки в 2024
210 млрд ₽
Объем рынка ИБ-разработки
42%
Доля сетевой безопасности на рынке
+27%
Рост сетевых атак в 2024

МСБ - новая цель для кибербезопасности

По данным ГК "Солар", малый и средний бизнес становится перспективной нишей для рынка кибербезопасности. В отличие от крупных компаний, МСБ более уязвим к кибератакам:

  • Цена ошибки может привести к закрытию бизнеса
  • Требования крупных партнеров вынуждают внедрять защиту
  • Ожидается острая конкуренция вендоров за этот сегмент

"Солар" адаптирует продуктовый портфель под этот тренд, планируя инвестировать 22 млрд рублей в разработку до конца 2025 года.

Рынок Риски

Угрозы и инциденты

Рекордный рост DDoS-атак

Согласно отчету компании CURATOR, во II квартале 2025 года зафиксирован:

  • Общий рост числа DDoS-атак на 43% по сравнению с 2024 годом
  • Рост атак на уровне приложений (L7) на 74%
  • Основные цели: финтех (22.6%), e-commerce (20.6%), ИТ и телеком (16.1%)

Самые значимые атаки квартала:

  • 96.5-часовая атака на онлайн-букмекеров
  • Атака мощностью 965 Гбит/с 3 апреля
  • Блокировка 4.6 млн IP-адресов при отражении атаки на госресурсы
DDoS Глобальное

Эволюция ИИ-киберугроз

По прогнозам Gartner, к 2027 году 17% всех кибератак будут связаны с генеративным ИИ. Злоумышленники используют ИИ для:

  • Создания сложных атак, трудных для обнаружения
  • Генерации поддельных голосов и видео
  • Автоматизации целевых атак на цепочки поставок

Эксперты отмечают начало "гонки ИИ" в кибербезопасности - для защиты от ИИ-атак необходимо использовать аналогичные нейросетевые технологии.

ИИ-угрозы Защита

События дня

Круглый стол по ИБ-вызовам в Санкт-Петербурге

Сегодня портал "Фонтанка.ру" проводит круглый стол "Информационная безопасность - вызовы и технологии". Ключевые темы:

  • Изменение природы кибератак: 60+% стали целевыми с использованием ИИ
  • Защита бизнеса от утечек данных и атак
  • Российские решения, заменившие ушедших зарубежных вендоров
  • Кадровый дефицит в сфере кибербезопасности
  • Постквантовая криптография и облачная безопасность

В мероприятии участвуют ведущие специалисты по ИБ, ИТ-компании и представители бизнеса.

Мероприятие Санкт-Петербург

Прогнозы и тренды

Постквантовая криптография

С развитием квантовых вычислений традиционные криптоалгоритмы утрачивают эффективность. К 2029 году большинство современных методов асимметричной криптографии станут небезопасными. Крупные компании, особенно в финансовом секторе, начали адаптацию к стандартам NIST.

Защита критической инфраструктуры

Электростанции, системы водоснабжения и медицинские учреждения остаются главными целями кибератак. Противодействие требует повышения финансирования госпрограмм, разработки нормативных требований и привлечения частного сектора к внедрению инновационных технологий защиты.

Войны цифровых клонов

Рост утечек данных привел к появлению фальшивых цифровых личностей, используемых для мошенничества и нанесения репутационного ущерба. Организациям необходимо внедрять строгие механизмы верификации личности, а пользователям - контролировать доступность своих данных в сети.

Сводка новостей по кибербезопасности и программному обеспечению | 17 июля 2025

Источники: ИКС Медиа, РИА Новости, IT-World, Safe CNews, Известия, All Events

Комментарии пользователей (0)

Добавить комментарий
Мы никогда не передадим вашу электронную почту кому-либо еще.