6.37K subscribers
1.76K photos
20 videos
4 files
1.34K links
Цифровые технологии, сервера, ПО, периферия
Download Telegram
Еженедельный аналитический отчет: Кибербезопасность и Искусственный Интеллект (17 – 23 июля 2025 г.)

Раздел 1.0: Ключевые выводы и стратегические рекомендации для руководства

1.1. Сводка главных событий недели

Отчетный период характеризуется четырьмя взаимосвязанными тенденциями, которые формируют новый, более сложный и опасный ландшафт угроз. Эти тенденции требуют немедленного стратегического внимания со стороны руководства.

Во-первых, произошла компрометация базовой IT-инфраструктуры, лежащей в основе корпоративных коммуникаций и совместной работы. Массовая эксплуатация уязвимостей нулевого…
Кибербезопасность 2025: Ключевые угрозы и рекомендации

В отчёте Navigating Cyber 2025 представлены глобальные киберугрозы ближайшего будущего и стратегические подходы к защите цифровых экосистем. Документ основан на данных 100+ компаний, аналитике инцидентов и моделях угроз.

NavigatingCyber2025Скачать

1. Рост атак на цепочки поставок и ИИ-системы
66% компаний сталкиваются с инцидентами в цепочках поставок, включая внедрение вредоносного кода через партнёрские системы. Особую тревогу вызывает…
Состояние кибербезопасности 2024–2025: Факты, угрозы и перспективы

Отчёт State of Cybersecurity 2024–2025 отражает растущую сложность и масштаб киберугроз. Документ построен на опросах 2 000+ организаций из 17 отраслей и более чем 60 стран.

State-of-Cybersecurity-reportСкачать

1. Угроза №1 — взлом через сотрудников и поставщиков
58% атак в 2024 году начинались через фишинг, социальную инженерию или взлом привилегий. Уязвимости в партнёрских экосистемах стали причиной…
Киберугрозы 2025: Противник действует как корпорация — быстрее и умнее

Отчет CrowdStrike “Global Threat Report 2025” рисует картину новой реальности кибербезопасности, где главный лейтмотив — «предприимчивый противник». Хакерские группировки перестали быть хаотичными энтузиастами; они действуют как эффективные, сфокусированные и инновационные бизнес-структуры, стремительно сокращая дистанцию между атакой и результатом.

CrowdStrikeGlobalThreatReport2025Скачать

Ключевой показатель этой трансформации — скорость. Среднее время «прорыва» (breakout time) — период от первоначального взлома…
ГЛАВНЫЕ КИБЕРУГРОЗЫ И ИНЦИДЕНТЫ НЕДЕЛИ

ГЛАВНЫЕ КИБЕРУГРОЗЫ И ИНСИДЕНТЫ НЕДЕЛИ: ИЮЛЬ 2025

Аналитика для финансового сектора, служб кибербезопасности и ИИ

Последняя неделя июля 2025 года продемонстрировала новые масштабные атаки, технологические тренды и эволюцию векторов угроз, которые критически важны для анализа и планирования защиты в банках и крупных организациях. Фокус сместился с известных сценариев (масштабные атаки на авиакомпании, массовый взлом SharePoint)…
Данные дороже нефти: что показал отчет IBM «Cost of a Data Breach 2025»

В мире, где информационные системы становятся ядром любого бизнеса, киберинциденты всё чаще оказывают прямое влияние на выручку, репутацию и даже само существование компаний. Очередной глобальный отчёт IBM «Cost of a Data Breach 2025» — самый масштабный и авторитетный источник статистики по убыткам от утечек данных — раскрывает не только свежие цифры, но и фундаментальные изменения…
Анализ атаки LegalPwn: Техническая деконструкция, тактическое применение и стратегии защиты от атак класса Authoritative Context Injection

Раздел 1: Анализ вектора угрозы – появление LegalPwn как когнитивного эксплойта

В сфере безопасности искусственного интеллекта появился новый вектор атаки под названием LegalPwn, нацеленный не на традиционные уязвимости кода, а на логические механизмы работы больших языковых моделей (LLM). Эта атака – по сути, форма социальной инженерии для ИИ, эксплуатирующая склонность моделей доверять тексту, который выглядит…
OWASP Top-10 2025: Технический анализ ключевых угроз и векторов атаки на приложения с большими языковыми моделями

Введение
Обновлённый перечень OWASP Top 10 для приложений на базе больших языковых моделей (версия 2025) консолидирует опыт более 600 специалистов из восемнадцати стран и отражает практические уязвимости, выявленные при масштабном внедрении генеративного ИИ в бизнес-процессы и государственные сервисы. Документ опирается на регулярный мониторинг инцидентов, публичный разбор эксплойтов и экспертизу ведущих центров кибербезопасности, формируя «живой» стандарт…
Таксономия киберугроз для авионики: расширение MITRE ATT&CK, междоменные векторы и практическая матрица защит

Executive summary

Киберриски для гражданской авиации растут быстрее, чем внедряются меры защиты. По данным EUROCONTROL EATM-CERT, рост зарегистрированных авиационных киберинцидентов между 2019 и 2020 годами составил +530%; это не объясняется одной лишь лучшей отчётностью. eurocontrol.int Параллельно Check Point Research фиксирует +186% год-к-году по недельным атакам вымогателей в транспортной отрасли за период июнь-2020—июнь-2021. Check Point Blog…
Агентный ИИ: маркетинговый ход или технологическая революция?

Аналитическая статья по докладу Росконгресса (август 2025)

Агентный ИИ — технологическая революция на ранней стадии, где ажиотаж и капиталы опережают зрелость практик. 99% корпоративных разработчиков изучают агентные подходы, но лишь 11% готовы к промышленному развёртыванию; свыше 70% венчурного финансирования в 1 кв. 2025 направлено в ИИ, но надёжность многошаговых процессов и стоимость контекста остаются ключевыми…
Военные ИИ-киберагенты (MAICA) как катастрофический риск для КИИ: что это, почему возможно уже сегодня и как защищаться

Исследование Т. Дуббера и С. Лазара показывает: MAICA—автономные ИИ-агенты для проведения киберопераций—дают реалистичный путь к катастрофическому риску для критически важной инфраструктуры (КИИ). Техническая осуществимость опирается на уже доступные модули (разведка, генерация эксплойтов, многошаговые планы, скрытое C2); эскалацию стимулируют геополитика и свойства киберпространства (саморепликация, распределённость, «самовосстановление» фрагментов). Предлагаемая оборона строится на трёх эшелонах: контр-пролиферация, defensive-AI (раннее…
Рынок труда в ИБ в России (2024–2027): дефицит, трансформация ролей и стратегия действий

Рынок ИБ вошёл в фазу устойчивого дефицита кадров: при 110 тыс. занятых в 2023 году совокупная потребность уже достигла ~160 тыс., а разрыв — около 50 тыс. (45% от занятых; 31% от потребности). К 2027 году потребность вырастет до 235–261 тыс., занятость — до 181–196 тыс.; дефицит в абсолюте увеличится до 52–65 тыс., хотя в…
Дайджест событий в сфере кибербезопасности и ИИ

1) Cisco Secure FMC: критический RCE в RADIUS (CVE-2025-20265)

Что произошло
Cisco предупредила о критической уязвимости (CVSS 10.0) в Secure Firewall Management Center, позволяющей удалённо и без аутентификации выполнить команды на устройстве, если для входа включён RADIUS. Патчи выпущены 15 августа. (BleepingComputer, nvd.nist.gov)

Как произошло (техразбор)
Проблема в обработке пользовательского ввода на этапе RADIUS-аутентификации: специально…
Ransomware в образовании-2025: техника атак, падение выкупов и ускорение восстановления

Отчёт Sophos «The State of Ransomware in Education 2025» показывает ощутимый технический прогресс школ и вузов, но и устойчивое давление на ИТ-команды. Векторы различаются по сегментам: в K-12 впервые лидирует фишинг (~22%), далее идут вредоносная почта, эксплуатация уязвимостей и компрометация учётных данных с близкими долями. В высшем образовании доминирует эксплуатация уязвимостей (~35%), затем вредоносная почта…
Дайджест событий в сфере кибербезопасности и ИИ (5–10 сентября 2025 г.)

1. Раскрыта глобальная кибершпионская кампания Китая «Salt Typhoon»

Что произошло: 4-5 сентября 2025 года альянс спецслужб 13 стран, включая АНБ и CISA (США), опубликовал совместное предупреждение о многолетней кибершпионской активности, атрибутируемой китайской проправительственной группировке Salt Typhoon (APT40). Атакам подверглись телекоммуникационные, правительственные, военные и другие объекты критической инфраструктуры как минимум в 80 странах, включая США, Канаду…
Аналитический отчет по событиям в сфере кибербезопасности и ИИ

Период: 18–24 сентября 2025 г.

-------------

КИБЕРБЕЗОПАСНОСТЬ

1) Рансомварная атака на Collins Aerospace нарушила работу европейских аэропортов

Что произошло: 19–24 сентября в Европе фиксировались задержки и отмены рейсов из-за сбоя в системах наземного обслуживания и биллинга, вызванного кибератакой на провайдера авиационных ИТ-услуг Collins Aerospace (дочерняя компания RTX). Пострадали, в частности, берлинский аэропорт BER и другие…
Исследование рынка труда и обзор заработных плат 2025–2026 (Россия)

Исследование охватывает компании, работающие в России: в опросе участвовала 211 организация, полевой этап — 17 июля–4 августа. Это придаёт данным необходимую опору для практических выводов. Главная тенденция — рынок найма переходит от «универсальных рецептов» к более точным и гибким практикам: решения всё чаще строятся на данных и понятных метриках эффективности. Технологии помогают быстрее находить нужных…
Ключевые события в сфере кибербезопасности и искусственного интеллекта (25 сентября – 1 октября 2025 г.)

В Калифорнии принят первый в США закон о безопасности передовых моделей ИИ

Что произошло: 29 сентября 2025 года губернатор Калифорнии Гэвин Ньюсом подписал законопроект SB 53, известный как «Закон о прозрачности передовых моделей искусственного интеллекта» (TFAIA). Закон вводит обязательные требования к безопасности для разработчиков наиболее мощных ИИ-систем.

Как это произошло (технический разбор): Закон обязывает компании,…
Bain Technology Report 2025: что важно бизнесу про ИИ, роботов, квант и энергетику

Bain фиксирует новый виток: от «чат-ботов» рынок переходит к агентам ИИ, которые действуют сами и встраиваются в бизнес-процессы. Под это нужна другая ИТ-архитектура: реальное время для данных и API, единые правила взаимодействия агентов, адаптивная безопасность и контроль затрат. В ближайшие 3–5 лет на фундамент (платформы агентов, протоколы, доступ к данным, наблюдаемость) может уйти 5–10% ИТ-бюджетов;…
NCSC: единая и актуальная картина OT-архитектуры

Британский NCSC выпустил практическое руководство для владельцев и операторов OT-систем: как получить «целостную, актуальную и единую картину» своей OT-архитектуры и поддерживать её в порядке. Документ вводит ключевое понятие definitive record — это постоянно обновляемое «единственное достоверное описание» всех OT-систем и связей, которое становится опорой для оценки рисков и выбора мер защиты. К выпуску привлечены профильные…
Киберустойчивость-2025: меньше крупных убытков, но шире поле рисков

Страховые данные Allianz показывают разворот в динамике инцидентов: в первом полугодии 2025 года число уведомлений по киберпретензиям осталось на уровне прошлого года (~300), при этом средняя тяжесть убытков снизилась более чем на 50%, а частота «крупных» выплат свыше €1 млн — примерно на 30%. Одновременно растёт доля убытков вне прямых атак: в 2024 году на…