Ключевые события в сфере кибербезопасности и ПО за 25 июля 2025. Аналитика, угрозы и тренды отечественного и мирового рынка
Гендиректор QApp Антон Гугля предупредил, что для взлома современных криптосистем достаточно квантового компьютера мощностью всего 1 млн кубитов – в 20 раз меньше предыдущих оценок. Уже сейчас перехваченный трафик может быть расшифрован в будущем :cite[1].
Рекомендации для бизнеса: Постквантовая криптография переходит из сферы R&D в технологическую необходимость. В России уже запущены пилотные проекты в мессенджерах и облачных хранилищах :cite[1].
Группировки Linen Typhoon, Violet Typhoon и Storm-2603, связанные с правительством КНР, использовали уязвимости в SharePoint для атак на Национальное агентство по ядерной безопасности США и Минобразования :cite[3].
Технические детали: Эксперты "Лаборатории Касперского" установили, что атаки основаны на недопатченной уязвимости CVE-2020-1147, обнаруженной ещё в 2020 году. Для эксплуатации достаточно добавить символ "/" в эксплойт :cite[8].
География: Пострадали организации в РФ, Египте, Иордании, Вьетнаме и Замбии :cite[8].
Одобрен закон, устанавливающий:
Председатель Совфеда Валентина Матвиенко заявила, что закон "не затронет законопослушных граждан" и направлен исключительно против экстремизма :cite[5].
По данным "Кросс технолоджис", в первой половине 2025 года:
Уязвимые точки: Системы машинного обучения и дополненной реальности, использующие конфиденциальные данные. Ошибки в их работе приводят к сбоям или снижению качества продукции :cite[8].
Согласно отчёту McKinsey:
Отличие агентного ИИ: Способен не просто обрабатывать запросы, а самостоятельно выстраивать решение задачи и корректировать тактику :cite[9].
Более 2400 пользователей в Приморском крае, Бурятии, Камчатском крае и Сахалинской области столкнулись с ошибками доступа к нейросети. Проблемы наблюдались как в приложениях, так и в веб-версии :cite[7].