БРИКС укрепляет позиции в цифровом суверенитете Отечественный Стор от REChain ®️ 🪐! › 2025 09 13 сентябрь суббота

1 часы (время прочтения) Президент России Владимир Путин заявил: "Создание на площадке БРИКС независимой расчетно-депозитарной системы позволит сделать валютные транзакции более быстрыми, эффективными и безопасными". Доля рубля и валют дружественных стран в расчетах России с другими государствами БРИКС достигла 90% . С 1 сентября 2025 года начнётся эксперимент с бюджетными расчётами в цифровом рубле, а с 1 сентября 2026 — массовое внедрение. "Безопасность — это процесс, а не состояние. В условиях меняющихся угроз директора по ИБ вынуждены усиливать фокус на операционной устойчивости и скорости реагирования". июль 15, 2025 22:08 БРИКС укрепляет позиции в цифровом суверенитете Кибербезопасность: Сводка новостей - 16 июля 2025

Кибербезопасность: Сводка новостей

16 июля 2025, среда
Цифровой фронт: от геополитики до уязвимостей — безопасность в эпоху многополярного мира
🌐

Геополитика и глобальная кибербезопасность

БРИКС укрепляет позиции в цифровом суверенитете

На саммите в Рио-де-Жанейро страны БРИКС подтвердили курс на создание альтернативной финансовой инфраструктуры, включая развитие расчётов в национальных валютах.

90%
Доля рубля и валют дружественных стран в расчетах России с другими государствами БРИКС

Президент России Владимир Путин заявил: "Создание на площадке БРИКС независимой расчетно-депозитарной системы позволит сделать валютные транзакции более быстрыми, эффективными и безопасными".

Ответ Запада

Дания объявила о готовности закупать оружие у США для Украины и поддержала инициативу "вторичных санкций" против России. Особый акцент делается на установлении потолка цен на российскую нефть в рамках 18-го пакета санкций ЕС.

🚨

Актуальные угрозы и уязвимости

Критические уязвимости в Linux

Обнаружены две уязвимости локального повышения привилегий (LPE) в основных дистрибутивах Linux:

  • CVE-2025-6018: Позволяет переход от unprivileged к allow_active через PAM
  • CVE-2025-6019: Обеспечивает эскалацию от allow_active до root через libblockdev

Рекомендация: Немедленное обновление модуля pam_namespace до версии 1.7.0+.

Фишинг через легальные платформы

Мошенники внедряют технику "параметрического фишинга":

  • Покупают рекламу в Google, перенаправляя на легитимные сайты с подменёнными контактами поддержки
  • Жертвы видят настоящий URL, но общаются с мошенниками

Фейковые утечки данных

Распространённая новость об утечке 16 млрд учетных данных оказалась кликбейтным фейком. Сервисы типа HaveIBeenPwned не подтвердили информацию.

📈

Рынок и технологии

Российский рынок ИБ: рост и трансформация

По данным ГК "Солар":

23%
Рост рынка продуктовой разработки для кибербезопасности в 2024 году
210 млрд ₽
Объем рынка кибербезопасности
15%
Ожидаемый среднегодовой рост к 2030 году
42%
Доля решений сетевой безопасности

Тренды на 2025 год

  1. ИИ-киберугрозы: К 2027 году 17% атак будут использовать генеративный ИИ
  2. Постквантовая криптография: Ответ на угрозу взлома традиционных алгоритмов квантовыми компьютерами
  3. Войны клонов: Создание фальшивых цифровых личностей на основе утекших данных
  4. Защита КИИ: Усиление безопасности энергосетей, водоснабжения и транспортных систем
🔒

Регуляторные изменения

Ужесточение ответственности

  • Введены штрафы до 500 млн рублей за повторные утечки персональных данных
  • Уголовные санкции за разглашение коммерческой тайны: лишение свободы от 2 лет + штраф 5 млн руб.

Биометрические инновации

  • Формируется база биометрии мошенников для идентификации злоумышленников
  • Блокировка подозрительных звонков с использованием ИИ (с согласия пользователей)

Цифровой рубль

С 1 сентября 2025 года начнётся эксперимент с бюджетными расчётами в цифровом рубле, а с 1 сентября 2026 — массовое внедрение.

🏛️

Кибербезопасность в госсекторе

Национальный мессенджер MAX

  • Разрабатывается на базе цифровой платформы VK ("Коммуникационная платформа")
  • Интеграция с госуслугами, электронными документами и банковскими сервисами
  • Доступ к цифровому паспорту, водительскому удостоверению, школьным журналам

Новые требования к операторам

  • Обязательное предоставление Роскомнадзору схем маршрутизации трафика
  • Раскрытие информации об узлах связи и лицах с доступом к панелям управления
  • Требование может создать проблемы для региональных операторов
🏆

Индустрия и события

Итоги киберучений CyberED

Результаты весеннего сезона CTF-соревнований:

Позиция Команда (Атакующие) Баллы Команда (Защитники) Баллы
1 LiL Cringē 56 400 Ransom_abcd 6 000
2 FR13NDS TEAM 56 400 SOC Добрый 6 000
3 Rop Runners 38 200 DurkaOnline 6 000
4 gone with the wind 36 400 k1b 6 000
5 Ph0en1x_Team 35 700 Digital Qalqan Team 6 000

Нарушения: Команда "РутФрукты" получила снижение баллов на 30% за изменение паролей на домен-контроллерах.

Программы развития

Победители получат:

  • Участие в кибербитве Standoff 15 без отборов
  • Стажировки в Positive Technologies и "Совкомбанк Технологии"
  • Мерч CyberED и образовательные программы

Кадровый вызов

  • Рост зарплатных ожиданий в ИБ на 20% за 2024 год
  • Острая нехватка специалистов по импортозамещённым решениям
  • Стажировка PT Start: 3-6 месяцев оплачиваемой работы с возможностью трудоустройства

Ключевые векторы развития

  1. Геополитизация ИБ: Формирование альтернативных финансовых и цифровых экосистем (БРИКС) vs санкционное давление Запада
  2. Технологическая гонка: Борьба с ИИ-угрозами и квантовыми рисками требует опережающих инвестиций
  3. Регуляторный прессинг: Ужесточение контроля за операторами связи и маркетплейсами
  4. Кадровый фронт: Рост рынка на 23% при дефиците специалистов создает "окна возможностей" для профессионалов
  5. Национальные решения: От NGFW до мессенджеров — импортозамещение переходит в продуктивную фазу

"Безопасность — это процесс, а не состояние. В условиях меняющихся угроз директора по ИБ вынуждены усиливать фокус на операционной устойчивости и скорости реагирования".

Сводка новостей по кибербезопасности и программному обеспечению | 16 июля 2025

© 2025 CyberDigest | Источники: открытые данные, официальные отчеты, аналитические исследования

Комментарии пользователей (0)

Добавить комментарий
Мы никогда не передадим вашу электронную почту кому-либо еще.