Еженедельный аналитический отчет: Кибербезопасность и Искусственный Интеллект (17 – 23 июля 2025 г.)
Раздел 1.0: Ключевые выводы и стратегические рекомендации для руководства
1.1. Сводка главных событий недели
Отчетный период характеризуется четырьмя взаимосвязанными тенденциями, которые формируют новый, более сложный и опасный ландшафт угроз. Эти тенденции требуют немедленного стратегического внимания со стороны руководства.
Во-первых, произошла компрометация базовой IT-инфраструктуры, лежащей в основе корпоративных коммуникаций и совместной работы. Массовая эксплуатация уязвимостей нулевого…
Раздел 1.0: Ключевые выводы и стратегические рекомендации для руководства
1.1. Сводка главных событий недели
Отчетный период характеризуется четырьмя взаимосвязанными тенденциями, которые формируют новый, более сложный и опасный ландшафт угроз. Эти тенденции требуют немедленного стратегического внимания со стороны руководства.
Во-первых, произошла компрометация базовой IT-инфраструктуры, лежащей в основе корпоративных коммуникаций и совместной работы. Массовая эксплуатация уязвимостей нулевого…
Кибербезопасность 2025: Ключевые угрозы и рекомендации
В отчёте Navigating Cyber 2025 представлены глобальные киберугрозы ближайшего будущего и стратегические подходы к защите цифровых экосистем. Документ основан на данных 100+ компаний, аналитике инцидентов и моделях угроз.
NavigatingCyber2025Скачать
1. Рост атак на цепочки поставок и ИИ-системы
66% компаний сталкиваются с инцидентами в цепочках поставок, включая внедрение вредоносного кода через партнёрские системы. Особую тревогу вызывает…
В отчёте Navigating Cyber 2025 представлены глобальные киберугрозы ближайшего будущего и стратегические подходы к защите цифровых экосистем. Документ основан на данных 100+ компаний, аналитике инцидентов и моделях угроз.
NavigatingCyber2025Скачать
1. Рост атак на цепочки поставок и ИИ-системы
66% компаний сталкиваются с инцидентами в цепочках поставок, включая внедрение вредоносного кода через партнёрские системы. Особую тревогу вызывает…
Состояние кибербезопасности 2024–2025: Факты, угрозы и перспективы
Отчёт State of Cybersecurity 2024–2025 отражает растущую сложность и масштаб киберугроз. Документ построен на опросах 2 000+ организаций из 17 отраслей и более чем 60 стран.
State-of-Cybersecurity-reportСкачать
1. Угроза №1 — взлом через сотрудников и поставщиков
58% атак в 2024 году начинались через фишинг, социальную инженерию или взлом привилегий. Уязвимости в партнёрских экосистемах стали причиной…
Отчёт State of Cybersecurity 2024–2025 отражает растущую сложность и масштаб киберугроз. Документ построен на опросах 2 000+ организаций из 17 отраслей и более чем 60 стран.
State-of-Cybersecurity-reportСкачать
1. Угроза №1 — взлом через сотрудников и поставщиков
58% атак в 2024 году начинались через фишинг, социальную инженерию или взлом привилегий. Уязвимости в партнёрских экосистемах стали причиной…
Киберугрозы 2025: Противник действует как корпорация — быстрее и умнее
Отчет CrowdStrike “Global Threat Report 2025” рисует картину новой реальности кибербезопасности, где главный лейтмотив — «предприимчивый противник». Хакерские группировки перестали быть хаотичными энтузиастами; они действуют как эффективные, сфокусированные и инновационные бизнес-структуры, стремительно сокращая дистанцию между атакой и результатом.
CrowdStrikeGlobalThreatReport2025Скачать
Ключевой показатель этой трансформации — скорость. Среднее время «прорыва» (breakout time) — период от первоначального взлома…
Отчет CrowdStrike “Global Threat Report 2025” рисует картину новой реальности кибербезопасности, где главный лейтмотив — «предприимчивый противник». Хакерские группировки перестали быть хаотичными энтузиастами; они действуют как эффективные, сфокусированные и инновационные бизнес-структуры, стремительно сокращая дистанцию между атакой и результатом.
CrowdStrikeGlobalThreatReport2025Скачать
Ключевой показатель этой трансформации — скорость. Среднее время «прорыва» (breakout time) — период от первоначального взлома…
ГЛАВНЫЕ КИБЕРУГРОЗЫ И ИНЦИДЕНТЫ НЕДЕЛИ
ГЛАВНЫЕ КИБЕРУГРОЗЫ И ИНСИДЕНТЫ НЕДЕЛИ: ИЮЛЬ 2025
Аналитика для финансового сектора, служб кибербезопасности и ИИ
Последняя неделя июля 2025 года продемонстрировала новые масштабные атаки, технологические тренды и эволюцию векторов угроз, которые критически важны для анализа и планирования защиты в банках и крупных организациях. Фокус сместился с известных сценариев (масштабные атаки на авиакомпании, массовый взлом SharePoint)…
ГЛАВНЫЕ КИБЕРУГРОЗЫ И ИНСИДЕНТЫ НЕДЕЛИ: ИЮЛЬ 2025
Аналитика для финансового сектора, служб кибербезопасности и ИИ
Последняя неделя июля 2025 года продемонстрировала новые масштабные атаки, технологические тренды и эволюцию векторов угроз, которые критически важны для анализа и планирования защиты в банках и крупных организациях. Фокус сместился с известных сценариев (масштабные атаки на авиакомпании, массовый взлом SharePoint)…
Данные дороже нефти: что показал отчет IBM «Cost of a Data Breach 2025»
В мире, где информационные системы становятся ядром любого бизнеса, киберинциденты всё чаще оказывают прямое влияние на выручку, репутацию и даже само существование компаний. Очередной глобальный отчёт IBM «Cost of a Data Breach 2025» — самый масштабный и авторитетный источник статистики по убыткам от утечек данных — раскрывает не только свежие цифры, но и фундаментальные изменения…
В мире, где информационные системы становятся ядром любого бизнеса, киберинциденты всё чаще оказывают прямое влияние на выручку, репутацию и даже само существование компаний. Очередной глобальный отчёт IBM «Cost of a Data Breach 2025» — самый масштабный и авторитетный источник статистики по убыткам от утечек данных — раскрывает не только свежие цифры, но и фундаментальные изменения…
Анализ атаки LegalPwn: Техническая деконструкция, тактическое применение и стратегии защиты от атак класса Authoritative Context Injection
Раздел 1: Анализ вектора угрозы – появление LegalPwn как когнитивного эксплойта
В сфере безопасности искусственного интеллекта появился новый вектор атаки под названием LegalPwn, нацеленный не на традиционные уязвимости кода, а на логические механизмы работы больших языковых моделей (LLM). Эта атака – по сути, форма социальной инженерии для ИИ, эксплуатирующая склонность моделей доверять тексту, который выглядит…
Раздел 1: Анализ вектора угрозы – появление LegalPwn как когнитивного эксплойта
В сфере безопасности искусственного интеллекта появился новый вектор атаки под названием LegalPwn, нацеленный не на традиционные уязвимости кода, а на логические механизмы работы больших языковых моделей (LLM). Эта атака – по сути, форма социальной инженерии для ИИ, эксплуатирующая склонность моделей доверять тексту, который выглядит…
OWASP Top-10 2025: Технический анализ ключевых угроз и векторов атаки на приложения с большими языковыми моделями
Введение
Обновлённый перечень OWASP Top 10 для приложений на базе больших языковых моделей (версия 2025) консолидирует опыт более 600 специалистов из восемнадцати стран и отражает практические уязвимости, выявленные при масштабном внедрении генеративного ИИ в бизнес-процессы и государственные сервисы. Документ опирается на регулярный мониторинг инцидентов, публичный разбор эксплойтов и экспертизу ведущих центров кибербезопасности, формируя «живой» стандарт…
Введение
Обновлённый перечень OWASP Top 10 для приложений на базе больших языковых моделей (версия 2025) консолидирует опыт более 600 специалистов из восемнадцати стран и отражает практические уязвимости, выявленные при масштабном внедрении генеративного ИИ в бизнес-процессы и государственные сервисы. Документ опирается на регулярный мониторинг инцидентов, публичный разбор эксплойтов и экспертизу ведущих центров кибербезопасности, формируя «живой» стандарт…
Таксономия киберугроз для авионики: расширение MITRE ATT&CK, междоменные векторы и практическая матрица защит
Executive summary
Киберриски для гражданской авиации растут быстрее, чем внедряются меры защиты. По данным EUROCONTROL EATM-CERT, рост зарегистрированных авиационных киберинцидентов между 2019 и 2020 годами составил +530%; это не объясняется одной лишь лучшей отчётностью. eurocontrol.int Параллельно Check Point Research фиксирует +186% год-к-году по недельным атакам вымогателей в транспортной отрасли за период июнь-2020—июнь-2021. Check Point Blog…
Executive summary
Киберриски для гражданской авиации растут быстрее, чем внедряются меры защиты. По данным EUROCONTROL EATM-CERT, рост зарегистрированных авиационных киберинцидентов между 2019 и 2020 годами составил +530%; это не объясняется одной лишь лучшей отчётностью. eurocontrol.int Параллельно Check Point Research фиксирует +186% год-к-году по недельным атакам вымогателей в транспортной отрасли за период июнь-2020—июнь-2021. Check Point Blog…
Агентный ИИ: маркетинговый ход или технологическая революция?
Аналитическая статья по докладу Росконгресса (август 2025)
Агентный ИИ — технологическая революция на ранней стадии, где ажиотаж и капиталы опережают зрелость практик. 99% корпоративных разработчиков изучают агентные подходы, но лишь 11% готовы к промышленному развёртыванию; свыше 70% венчурного финансирования в 1 кв. 2025 направлено в ИИ, но надёжность многошаговых процессов и стоимость контекста остаются ключевыми…
Аналитическая статья по докладу Росконгресса (август 2025)
Агентный ИИ — технологическая революция на ранней стадии, где ажиотаж и капиталы опережают зрелость практик. 99% корпоративных разработчиков изучают агентные подходы, но лишь 11% готовы к промышленному развёртыванию; свыше 70% венчурного финансирования в 1 кв. 2025 направлено в ИИ, но надёжность многошаговых процессов и стоимость контекста остаются ключевыми…
Военные ИИ-киберагенты (MAICA) как катастрофический риск для КИИ: что это, почему возможно уже сегодня и как защищаться
Исследование Т. Дуббера и С. Лазара показывает: MAICA—автономные ИИ-агенты для проведения киберопераций—дают реалистичный путь к катастрофическому риску для критически важной инфраструктуры (КИИ). Техническая осуществимость опирается на уже доступные модули (разведка, генерация эксплойтов, многошаговые планы, скрытое C2); эскалацию стимулируют геополитика и свойства киберпространства (саморепликация, распределённость, «самовосстановление» фрагментов). Предлагаемая оборона строится на трёх эшелонах: контр-пролиферация, defensive-AI (раннее…
Исследование Т. Дуббера и С. Лазара показывает: MAICA—автономные ИИ-агенты для проведения киберопераций—дают реалистичный путь к катастрофическому риску для критически важной инфраструктуры (КИИ). Техническая осуществимость опирается на уже доступные модули (разведка, генерация эксплойтов, многошаговые планы, скрытое C2); эскалацию стимулируют геополитика и свойства киберпространства (саморепликация, распределённость, «самовосстановление» фрагментов). Предлагаемая оборона строится на трёх эшелонах: контр-пролиферация, defensive-AI (раннее…
Рынок труда в ИБ в России (2024–2027): дефицит, трансформация ролей и стратегия действий
Рынок ИБ вошёл в фазу устойчивого дефицита кадров: при 110 тыс. занятых в 2023 году совокупная потребность уже достигла ~160 тыс., а разрыв — около 50 тыс. (45% от занятых; 31% от потребности). К 2027 году потребность вырастет до 235–261 тыс., занятость — до 181–196 тыс.; дефицит в абсолюте увеличится до 52–65 тыс., хотя в…
Рынок ИБ вошёл в фазу устойчивого дефицита кадров: при 110 тыс. занятых в 2023 году совокупная потребность уже достигла ~160 тыс., а разрыв — около 50 тыс. (45% от занятых; 31% от потребности). К 2027 году потребность вырастет до 235–261 тыс., занятость — до 181–196 тыс.; дефицит в абсолюте увеличится до 52–65 тыс., хотя в…
Дайджест событий в сфере кибербезопасности и ИИ
1) Cisco Secure FMC: критический RCE в RADIUS (CVE-2025-20265)
Что произошло
Cisco предупредила о критической уязвимости (CVSS 10.0) в Secure Firewall Management Center, позволяющей удалённо и без аутентификации выполнить команды на устройстве, если для входа включён RADIUS. Патчи выпущены 15 августа. (BleepingComputer, nvd.nist.gov)
Как произошло (техразбор)
Проблема в обработке пользовательского ввода на этапе RADIUS-аутентификации: специально…
1) Cisco Secure FMC: критический RCE в RADIUS (CVE-2025-20265)
Что произошло
Cisco предупредила о критической уязвимости (CVSS 10.0) в Secure Firewall Management Center, позволяющей удалённо и без аутентификации выполнить команды на устройстве, если для входа включён RADIUS. Патчи выпущены 15 августа. (BleepingComputer, nvd.nist.gov)
Как произошло (техразбор)
Проблема в обработке пользовательского ввода на этапе RADIUS-аутентификации: специально…
Ransomware в образовании-2025: техника атак, падение выкупов и ускорение восстановления
Отчёт Sophos «The State of Ransomware in Education 2025» показывает ощутимый технический прогресс школ и вузов, но и устойчивое давление на ИТ-команды. Векторы различаются по сегментам: в K-12 впервые лидирует фишинг (~22%), далее идут вредоносная почта, эксплуатация уязвимостей и компрометация учётных данных с близкими долями. В высшем образовании доминирует эксплуатация уязвимостей (~35%), затем вредоносная почта…
Отчёт Sophos «The State of Ransomware in Education 2025» показывает ощутимый технический прогресс школ и вузов, но и устойчивое давление на ИТ-команды. Векторы различаются по сегментам: в K-12 впервые лидирует фишинг (~22%), далее идут вредоносная почта, эксплуатация уязвимостей и компрометация учётных данных с близкими долями. В высшем образовании доминирует эксплуатация уязвимостей (~35%), затем вредоносная почта…
Дайджест событий в сфере кибербезопасности и ИИ (5–10 сентября 2025 г.)
1. Раскрыта глобальная кибершпионская кампания Китая «Salt Typhoon»
Что произошло: 4-5 сентября 2025 года альянс спецслужб 13 стран, включая АНБ и CISA (США), опубликовал совместное предупреждение о многолетней кибершпионской активности, атрибутируемой китайской проправительственной группировке Salt Typhoon (APT40). Атакам подверглись телекоммуникационные, правительственные, военные и другие объекты критической инфраструктуры как минимум в 80 странах, включая США, Канаду…
1. Раскрыта глобальная кибершпионская кампания Китая «Salt Typhoon»
Что произошло: 4-5 сентября 2025 года альянс спецслужб 13 стран, включая АНБ и CISA (США), опубликовал совместное предупреждение о многолетней кибершпионской активности, атрибутируемой китайской проправительственной группировке Salt Typhoon (APT40). Атакам подверглись телекоммуникационные, правительственные, военные и другие объекты критической инфраструктуры как минимум в 80 странах, включая США, Канаду…
Аналитический отчет по событиям в сфере кибербезопасности и ИИ
Период: 18–24 сентября 2025 г.
-------------
КИБЕРБЕЗОПАСНОСТЬ
1) Рансомварная атака на Collins Aerospace нарушила работу европейских аэропортов
Что произошло: 19–24 сентября в Европе фиксировались задержки и отмены рейсов из-за сбоя в системах наземного обслуживания и биллинга, вызванного кибератакой на провайдера авиационных ИТ-услуг Collins Aerospace (дочерняя компания RTX). Пострадали, в частности, берлинский аэропорт BER и другие…
Период: 18–24 сентября 2025 г.
-------------
КИБЕРБЕЗОПАСНОСТЬ
1) Рансомварная атака на Collins Aerospace нарушила работу европейских аэропортов
Что произошло: 19–24 сентября в Европе фиксировались задержки и отмены рейсов из-за сбоя в системах наземного обслуживания и биллинга, вызванного кибератакой на провайдера авиационных ИТ-услуг Collins Aerospace (дочерняя компания RTX). Пострадали, в частности, берлинский аэропорт BER и другие…
Исследование рынка труда и обзор заработных плат 2025–2026 (Россия)
Исследование охватывает компании, работающие в России: в опросе участвовала 211 организация, полевой этап — 17 июля–4 августа. Это придаёт данным необходимую опору для практических выводов. Главная тенденция — рынок найма переходит от «универсальных рецептов» к более точным и гибким практикам: решения всё чаще строятся на данных и понятных метриках эффективности. Технологии помогают быстрее находить нужных…
Исследование охватывает компании, работающие в России: в опросе участвовала 211 организация, полевой этап — 17 июля–4 августа. Это придаёт данным необходимую опору для практических выводов. Главная тенденция — рынок найма переходит от «универсальных рецептов» к более точным и гибким практикам: решения всё чаще строятся на данных и понятных метриках эффективности. Технологии помогают быстрее находить нужных…
Ключевые события в сфере кибербезопасности и искусственного интеллекта (25 сентября – 1 октября 2025 г.)
В Калифорнии принят первый в США закон о безопасности передовых моделей ИИ
Что произошло: 29 сентября 2025 года губернатор Калифорнии Гэвин Ньюсом подписал законопроект SB 53, известный как «Закон о прозрачности передовых моделей искусственного интеллекта» (TFAIA). Закон вводит обязательные требования к безопасности для разработчиков наиболее мощных ИИ-систем.
Как это произошло (технический разбор): Закон обязывает компании,…
В Калифорнии принят первый в США закон о безопасности передовых моделей ИИ
Что произошло: 29 сентября 2025 года губернатор Калифорнии Гэвин Ньюсом подписал законопроект SB 53, известный как «Закон о прозрачности передовых моделей искусственного интеллекта» (TFAIA). Закон вводит обязательные требования к безопасности для разработчиков наиболее мощных ИИ-систем.
Как это произошло (технический разбор): Закон обязывает компании,…
Bain Technology Report 2025: что важно бизнесу про ИИ, роботов, квант и энергетику
Bain фиксирует новый виток: от «чат-ботов» рынок переходит к агентам ИИ, которые действуют сами и встраиваются в бизнес-процессы. Под это нужна другая ИТ-архитектура: реальное время для данных и API, единые правила взаимодействия агентов, адаптивная безопасность и контроль затрат. В ближайшие 3–5 лет на фундамент (платформы агентов, протоколы, доступ к данным, наблюдаемость) может уйти 5–10% ИТ-бюджетов;…
Bain фиксирует новый виток: от «чат-ботов» рынок переходит к агентам ИИ, которые действуют сами и встраиваются в бизнес-процессы. Под это нужна другая ИТ-архитектура: реальное время для данных и API, единые правила взаимодействия агентов, адаптивная безопасность и контроль затрат. В ближайшие 3–5 лет на фундамент (платформы агентов, протоколы, доступ к данным, наблюдаемость) может уйти 5–10% ИТ-бюджетов;…
NCSC: единая и актуальная картина OT-архитектуры
Британский NCSC выпустил практическое руководство для владельцев и операторов OT-систем: как получить «целостную, актуальную и единую картину» своей OT-архитектуры и поддерживать её в порядке. Документ вводит ключевое понятие definitive record — это постоянно обновляемое «единственное достоверное описание» всех OT-систем и связей, которое становится опорой для оценки рисков и выбора мер защиты. К выпуску привлечены профильные…
Британский NCSC выпустил практическое руководство для владельцев и операторов OT-систем: как получить «целостную, актуальную и единую картину» своей OT-архитектуры и поддерживать её в порядке. Документ вводит ключевое понятие definitive record — это постоянно обновляемое «единственное достоверное описание» всех OT-систем и связей, которое становится опорой для оценки рисков и выбора мер защиты. К выпуску привлечены профильные…
Киберустойчивость-2025: меньше крупных убытков, но шире поле рисков
Страховые данные Allianz показывают разворот в динамике инцидентов: в первом полугодии 2025 года число уведомлений по киберпретензиям осталось на уровне прошлого года (~300), при этом средняя тяжесть убытков снизилась более чем на 50%, а частота «крупных» выплат свыше €1 млн — примерно на 30%. Одновременно растёт доля убытков вне прямых атак: в 2024 году на…
Страховые данные Allianz показывают разворот в динамике инцидентов: в первом полугодии 2025 года число уведомлений по киберпретензиям осталось на уровне прошлого года (~300), при этом средняя тяжесть убытков снизилась более чем на 50%, а частота «крупных» выплат свыше €1 млн — примерно на 30%. Одновременно растёт доля убытков вне прямых атак: в 2024 году на…