Киберугрозы 2025: Противник действует как корпорация — быстрее и умнее
Отчет CrowdStrike “Global Threat Report 2025” рисует картину новой реальности кибербезопасности, где главный лейтмотив — «предприимчивый противник». Хакерские группировки перестали быть хаотичными энтузиастами; они действуют как эффективные, сфокусированные и инновационные бизнес-структуры, стремительно сокращая дистанцию между атакой и результатом.
CrowdStrikeGlobalThreatReport2025Скачать
Ключевой показатель этой трансформации — скорость. Среднее время «прорыва» (breakout time) — период от первоначального взлома…
Отчет CrowdStrike “Global Threat Report 2025” рисует картину новой реальности кибербезопасности, где главный лейтмотив — «предприимчивый противник». Хакерские группировки перестали быть хаотичными энтузиастами; они действуют как эффективные, сфокусированные и инновационные бизнес-структуры, стремительно сокращая дистанцию между атакой и результатом.
CrowdStrikeGlobalThreatReport2025Скачать
Ключевой показатель этой трансформации — скорость. Среднее время «прорыва» (breakout time) — период от первоначального взлома…
ГЛАВНЫЕ КИБЕРУГРОЗЫ И ИНЦИДЕНТЫ НЕДЕЛИ
ГЛАВНЫЕ КИБЕРУГРОЗЫ И ИНСИДЕНТЫ НЕДЕЛИ: ИЮЛЬ 2025
Аналитика для финансового сектора, служб кибербезопасности и ИИ
Последняя неделя июля 2025 года продемонстрировала новые масштабные атаки, технологические тренды и эволюцию векторов угроз, которые критически важны для анализа и планирования защиты в банках и крупных организациях. Фокус сместился с известных сценариев (масштабные атаки на авиакомпании, массовый взлом SharePoint)…
ГЛАВНЫЕ КИБЕРУГРОЗЫ И ИНСИДЕНТЫ НЕДЕЛИ: ИЮЛЬ 2025
Аналитика для финансового сектора, служб кибербезопасности и ИИ
Последняя неделя июля 2025 года продемонстрировала новые масштабные атаки, технологические тренды и эволюцию векторов угроз, которые критически важны для анализа и планирования защиты в банках и крупных организациях. Фокус сместился с известных сценариев (масштабные атаки на авиакомпании, массовый взлом SharePoint)…
Данные дороже нефти: что показал отчет IBM «Cost of a Data Breach 2025»
В мире, где информационные системы становятся ядром любого бизнеса, киберинциденты всё чаще оказывают прямое влияние на выручку, репутацию и даже само существование компаний. Очередной глобальный отчёт IBM «Cost of a Data Breach 2025» — самый масштабный и авторитетный источник статистики по убыткам от утечек данных — раскрывает не только свежие цифры, но и фундаментальные изменения…
В мире, где информационные системы становятся ядром любого бизнеса, киберинциденты всё чаще оказывают прямое влияние на выручку, репутацию и даже само существование компаний. Очередной глобальный отчёт IBM «Cost of a Data Breach 2025» — самый масштабный и авторитетный источник статистики по убыткам от утечек данных — раскрывает не только свежие цифры, но и фундаментальные изменения…
Анализ атаки LegalPwn: Техническая деконструкция, тактическое применение и стратегии защиты от атак класса Authoritative Context Injection
Раздел 1: Анализ вектора угрозы – появление LegalPwn как когнитивного эксплойта
В сфере безопасности искусственного интеллекта появился новый вектор атаки под названием LegalPwn, нацеленный не на традиционные уязвимости кода, а на логические механизмы работы больших языковых моделей (LLM). Эта атака – по сути, форма социальной инженерии для ИИ, эксплуатирующая склонность моделей доверять тексту, который выглядит…
Раздел 1: Анализ вектора угрозы – появление LegalPwn как когнитивного эксплойта
В сфере безопасности искусственного интеллекта появился новый вектор атаки под названием LegalPwn, нацеленный не на традиционные уязвимости кода, а на логические механизмы работы больших языковых моделей (LLM). Эта атака – по сути, форма социальной инженерии для ИИ, эксплуатирующая склонность моделей доверять тексту, который выглядит…
OWASP Top-10 2025: Технический анализ ключевых угроз и векторов атаки на приложения с большими языковыми моделями
Введение
Обновлённый перечень OWASP Top 10 для приложений на базе больших языковых моделей (версия 2025) консолидирует опыт более 600 специалистов из восемнадцати стран и отражает практические уязвимости, выявленные при масштабном внедрении генеративного ИИ в бизнес-процессы и государственные сервисы. Документ опирается на регулярный мониторинг инцидентов, публичный разбор эксплойтов и экспертизу ведущих центров кибербезопасности, формируя «живой» стандарт…
Введение
Обновлённый перечень OWASP Top 10 для приложений на базе больших языковых моделей (версия 2025) консолидирует опыт более 600 специалистов из восемнадцати стран и отражает практические уязвимости, выявленные при масштабном внедрении генеративного ИИ в бизнес-процессы и государственные сервисы. Документ опирается на регулярный мониторинг инцидентов, публичный разбор эксплойтов и экспертизу ведущих центров кибербезопасности, формируя «живой» стандарт…
Таксономия киберугроз для авионики: расширение MITRE ATT&CK, междоменные векторы и практическая матрица защит
Executive summary
Киберриски для гражданской авиации растут быстрее, чем внедряются меры защиты. По данным EUROCONTROL EATM-CERT, рост зарегистрированных авиационных киберинцидентов между 2019 и 2020 годами составил +530%; это не объясняется одной лишь лучшей отчётностью. eurocontrol.int Параллельно Check Point Research фиксирует +186% год-к-году по недельным атакам вымогателей в транспортной отрасли за период июнь-2020—июнь-2021. Check Point Blog…
Executive summary
Киберриски для гражданской авиации растут быстрее, чем внедряются меры защиты. По данным EUROCONTROL EATM-CERT, рост зарегистрированных авиационных киберинцидентов между 2019 и 2020 годами составил +530%; это не объясняется одной лишь лучшей отчётностью. eurocontrol.int Параллельно Check Point Research фиксирует +186% год-к-году по недельным атакам вымогателей в транспортной отрасли за период июнь-2020—июнь-2021. Check Point Blog…
Агентный ИИ: маркетинговый ход или технологическая революция?
Аналитическая статья по докладу Росконгресса (август 2025)
Агентный ИИ — технологическая революция на ранней стадии, где ажиотаж и капиталы опережают зрелость практик. 99% корпоративных разработчиков изучают агентные подходы, но лишь 11% готовы к промышленному развёртыванию; свыше 70% венчурного финансирования в 1 кв. 2025 направлено в ИИ, но надёжность многошаговых процессов и стоимость контекста остаются ключевыми…
Аналитическая статья по докладу Росконгресса (август 2025)
Агентный ИИ — технологическая революция на ранней стадии, где ажиотаж и капиталы опережают зрелость практик. 99% корпоративных разработчиков изучают агентные подходы, но лишь 11% готовы к промышленному развёртыванию; свыше 70% венчурного финансирования в 1 кв. 2025 направлено в ИИ, но надёжность многошаговых процессов и стоимость контекста остаются ключевыми…
Военные ИИ-киберагенты (MAICA) как катастрофический риск для КИИ: что это, почему возможно уже сегодня и как защищаться
Исследование Т. Дуббера и С. Лазара показывает: MAICA—автономные ИИ-агенты для проведения киберопераций—дают реалистичный путь к катастрофическому риску для критически важной инфраструктуры (КИИ). Техническая осуществимость опирается на уже доступные модули (разведка, генерация эксплойтов, многошаговые планы, скрытое C2); эскалацию стимулируют геополитика и свойства киберпространства (саморепликация, распределённость, «самовосстановление» фрагментов). Предлагаемая оборона строится на трёх эшелонах: контр-пролиферация, defensive-AI (раннее…
Исследование Т. Дуббера и С. Лазара показывает: MAICA—автономные ИИ-агенты для проведения киберопераций—дают реалистичный путь к катастрофическому риску для критически важной инфраструктуры (КИИ). Техническая осуществимость опирается на уже доступные модули (разведка, генерация эксплойтов, многошаговые планы, скрытое C2); эскалацию стимулируют геополитика и свойства киберпространства (саморепликация, распределённость, «самовосстановление» фрагментов). Предлагаемая оборона строится на трёх эшелонах: контр-пролиферация, defensive-AI (раннее…
Рынок труда в ИБ в России (2024–2027): дефицит, трансформация ролей и стратегия действий
Рынок ИБ вошёл в фазу устойчивого дефицита кадров: при 110 тыс. занятых в 2023 году совокупная потребность уже достигла ~160 тыс., а разрыв — около 50 тыс. (45% от занятых; 31% от потребности). К 2027 году потребность вырастет до 235–261 тыс., занятость — до 181–196 тыс.; дефицит в абсолюте увеличится до 52–65 тыс., хотя в…
Рынок ИБ вошёл в фазу устойчивого дефицита кадров: при 110 тыс. занятых в 2023 году совокупная потребность уже достигла ~160 тыс., а разрыв — около 50 тыс. (45% от занятых; 31% от потребности). К 2027 году потребность вырастет до 235–261 тыс., занятость — до 181–196 тыс.; дефицит в абсолюте увеличится до 52–65 тыс., хотя в…
Дайджест событий в сфере кибербезопасности и ИИ
1) Cisco Secure FMC: критический RCE в RADIUS (CVE-2025-20265)
Что произошло
Cisco предупредила о критической уязвимости (CVSS 10.0) в Secure Firewall Management Center, позволяющей удалённо и без аутентификации выполнить команды на устройстве, если для входа включён RADIUS. Патчи выпущены 15 августа. (BleepingComputer, nvd.nist.gov)
Как произошло (техразбор)
Проблема в обработке пользовательского ввода на этапе RADIUS-аутентификации: специально…
1) Cisco Secure FMC: критический RCE в RADIUS (CVE-2025-20265)
Что произошло
Cisco предупредила о критической уязвимости (CVSS 10.0) в Secure Firewall Management Center, позволяющей удалённо и без аутентификации выполнить команды на устройстве, если для входа включён RADIUS. Патчи выпущены 15 августа. (BleepingComputer, nvd.nist.gov)
Как произошло (техразбор)
Проблема в обработке пользовательского ввода на этапе RADIUS-аутентификации: специально…
Ransomware в образовании-2025: техника атак, падение выкупов и ускорение восстановления
Отчёт Sophos «The State of Ransomware in Education 2025» показывает ощутимый технический прогресс школ и вузов, но и устойчивое давление на ИТ-команды. Векторы различаются по сегментам: в K-12 впервые лидирует фишинг (~22%), далее идут вредоносная почта, эксплуатация уязвимостей и компрометация учётных данных с близкими долями. В высшем образовании доминирует эксплуатация уязвимостей (~35%), затем вредоносная почта…
Отчёт Sophos «The State of Ransomware in Education 2025» показывает ощутимый технический прогресс школ и вузов, но и устойчивое давление на ИТ-команды. Векторы различаются по сегментам: в K-12 впервые лидирует фишинг (~22%), далее идут вредоносная почта, эксплуатация уязвимостей и компрометация учётных данных с близкими долями. В высшем образовании доминирует эксплуатация уязвимостей (~35%), затем вредоносная почта…
Дайджест событий в сфере кибербезопасности и ИИ (5–10 сентября 2025 г.)
1. Раскрыта глобальная кибершпионская кампания Китая «Salt Typhoon»
Что произошло: 4-5 сентября 2025 года альянс спецслужб 13 стран, включая АНБ и CISA (США), опубликовал совместное предупреждение о многолетней кибершпионской активности, атрибутируемой китайской проправительственной группировке Salt Typhoon (APT40). Атакам подверглись телекоммуникационные, правительственные, военные и другие объекты критической инфраструктуры как минимум в 80 странах, включая США, Канаду…
1. Раскрыта глобальная кибершпионская кампания Китая «Salt Typhoon»
Что произошло: 4-5 сентября 2025 года альянс спецслужб 13 стран, включая АНБ и CISA (США), опубликовал совместное предупреждение о многолетней кибершпионской активности, атрибутируемой китайской проправительственной группировке Salt Typhoon (APT40). Атакам подверглись телекоммуникационные, правительственные, военные и другие объекты критической инфраструктуры как минимум в 80 странах, включая США, Канаду…
Аналитический отчет по событиям в сфере кибербезопасности и ИИ
Период: 18–24 сентября 2025 г.
-------------
КИБЕРБЕЗОПАСНОСТЬ
1) Рансомварная атака на Collins Aerospace нарушила работу европейских аэропортов
Что произошло: 19–24 сентября в Европе фиксировались задержки и отмены рейсов из-за сбоя в системах наземного обслуживания и биллинга, вызванного кибератакой на провайдера авиационных ИТ-услуг Collins Aerospace (дочерняя компания RTX). Пострадали, в частности, берлинский аэропорт BER и другие…
Период: 18–24 сентября 2025 г.
-------------
КИБЕРБЕЗОПАСНОСТЬ
1) Рансомварная атака на Collins Aerospace нарушила работу европейских аэропортов
Что произошло: 19–24 сентября в Европе фиксировались задержки и отмены рейсов из-за сбоя в системах наземного обслуживания и биллинга, вызванного кибератакой на провайдера авиационных ИТ-услуг Collins Aerospace (дочерняя компания RTX). Пострадали, в частности, берлинский аэропорт BER и другие…
Исследование рынка труда и обзор заработных плат 2025–2026 (Россия)
Исследование охватывает компании, работающие в России: в опросе участвовала 211 организация, полевой этап — 17 июля–4 августа. Это придаёт данным необходимую опору для практических выводов. Главная тенденция — рынок найма переходит от «универсальных рецептов» к более точным и гибким практикам: решения всё чаще строятся на данных и понятных метриках эффективности. Технологии помогают быстрее находить нужных…
Исследование охватывает компании, работающие в России: в опросе участвовала 211 организация, полевой этап — 17 июля–4 августа. Это придаёт данным необходимую опору для практических выводов. Главная тенденция — рынок найма переходит от «универсальных рецептов» к более точным и гибким практикам: решения всё чаще строятся на данных и понятных метриках эффективности. Технологии помогают быстрее находить нужных…
Ключевые события в сфере кибербезопасности и искусственного интеллекта (25 сентября – 1 октября 2025 г.)
В Калифорнии принят первый в США закон о безопасности передовых моделей ИИ
Что произошло: 29 сентября 2025 года губернатор Калифорнии Гэвин Ньюсом подписал законопроект SB 53, известный как «Закон о прозрачности передовых моделей искусственного интеллекта» (TFAIA). Закон вводит обязательные требования к безопасности для разработчиков наиболее мощных ИИ-систем.
Как это произошло (технический разбор): Закон обязывает компании,…
В Калифорнии принят первый в США закон о безопасности передовых моделей ИИ
Что произошло: 29 сентября 2025 года губернатор Калифорнии Гэвин Ньюсом подписал законопроект SB 53, известный как «Закон о прозрачности передовых моделей искусственного интеллекта» (TFAIA). Закон вводит обязательные требования к безопасности для разработчиков наиболее мощных ИИ-систем.
Как это произошло (технический разбор): Закон обязывает компании,…
Bain Technology Report 2025: что важно бизнесу про ИИ, роботов, квант и энергетику
Bain фиксирует новый виток: от «чат-ботов» рынок переходит к агентам ИИ, которые действуют сами и встраиваются в бизнес-процессы. Под это нужна другая ИТ-архитектура: реальное время для данных и API, единые правила взаимодействия агентов, адаптивная безопасность и контроль затрат. В ближайшие 3–5 лет на фундамент (платформы агентов, протоколы, доступ к данным, наблюдаемость) может уйти 5–10% ИТ-бюджетов;…
Bain фиксирует новый виток: от «чат-ботов» рынок переходит к агентам ИИ, которые действуют сами и встраиваются в бизнес-процессы. Под это нужна другая ИТ-архитектура: реальное время для данных и API, единые правила взаимодействия агентов, адаптивная безопасность и контроль затрат. В ближайшие 3–5 лет на фундамент (платформы агентов, протоколы, доступ к данным, наблюдаемость) может уйти 5–10% ИТ-бюджетов;…
NCSC: единая и актуальная картина OT-архитектуры
Британский NCSC выпустил практическое руководство для владельцев и операторов OT-систем: как получить «целостную, актуальную и единую картину» своей OT-архитектуры и поддерживать её в порядке. Документ вводит ключевое понятие definitive record — это постоянно обновляемое «единственное достоверное описание» всех OT-систем и связей, которое становится опорой для оценки рисков и выбора мер защиты. К выпуску привлечены профильные…
Британский NCSC выпустил практическое руководство для владельцев и операторов OT-систем: как получить «целостную, актуальную и единую картину» своей OT-архитектуры и поддерживать её в порядке. Документ вводит ключевое понятие definitive record — это постоянно обновляемое «единственное достоверное описание» всех OT-систем и связей, которое становится опорой для оценки рисков и выбора мер защиты. К выпуску привлечены профильные…
Киберустойчивость-2025: меньше крупных убытков, но шире поле рисков
Страховые данные Allianz показывают разворот в динамике инцидентов: в первом полугодии 2025 года число уведомлений по киберпретензиям осталось на уровне прошлого года (~300), при этом средняя тяжесть убытков снизилась более чем на 50%, а частота «крупных» выплат свыше €1 млн — примерно на 30%. Одновременно растёт доля убытков вне прямых атак: в 2024 году на…
Страховые данные Allianz показывают разворот в динамике инцидентов: в первом полугодии 2025 года число уведомлений по киберпретензиям осталось на уровне прошлого года (~300), при этом средняя тяжесть убытков снизилась более чем на 50%, а частота «крупных» выплат свыше €1 млн — примерно на 30%. Одновременно растёт доля убытков вне прямых атак: в 2024 году на…
Ключевые события в сфере кибербезопасности и ИИ (2–8 октября 2025 г.)
1. Oracle выпустила экстренный патч для 0-day уязвимости в E-Business Suite, эксплуатируемой группировкой Clop
Что произошло: 4-6 октября 2025 года Oracle выпустила внеплановое обновление безопасности для устранения критической уязвимости CVE-2025-61882 (CVSS 9.8) в своем пакете корпоративного ПО E-Business Suite. Уязвимость активно эксплуатировалась как 0-day вымогательской группировкой Clop в рамках масштабной кампании по краже данных и…
1. Oracle выпустила экстренный патч для 0-day уязвимости в E-Business Suite, эксплуатируемой группировкой Clop
Что произошло: 4-6 октября 2025 года Oracle выпустила внеплановое обновление безопасности для устранения критической уязвимости CVE-2025-61882 (CVSS 9.8) в своем пакете корпоративного ПО E-Business Suite. Уязвимость активно эксплуатировалась как 0-day вымогательской группировкой Clop в рамках масштабной кампании по краже данных и…
CB Insights: State of AI 2025 — рынок ИИ ускоряет консолидацию, мегараунды доминируют, а фокус смещается к агентам и робототехнике
Отчёт CB Insights «State of AI: 2025 recap» показывает, что рынок ИИ вошёл в фазу высокой капиталоёмкости и концентрации: рекордные объёмы финансирования сочетаются со снижением числа сделок и усилением роли крупнейших игроков. В 2025 году глобальное финансирование частных AI-компаний достигло $225,8 млрд (примерно вдвое выше 2024 года), при этом 79% объёма обеспечили мегараунды ($100 млн+).…
Отчёт CB Insights «State of AI: 2025 recap» показывает, что рынок ИИ вошёл в фазу высокой капиталоёмкости и концентрации: рекордные объёмы финансирования сочетаются со снижением числа сделок и усилением роли крупнейших игроков. В 2025 году глобальное финансирование частных AI-компаний достигло $225,8 млрд (примерно вдвое выше 2024 года), при этом 79% объёма обеспечили мегараунды ($100 млн+).…
Benedict Evans: «AI eats the world» (ноябрь 2025) — факты, тренды, ключевые выводы
Материал Бенедикта Эванса трактует генеративный ИИ как очередной «платформенный сдвиг», который происходит раз в 10–15 лет (mainframes → PC → web → smartphones → GenAI) и перераспределяет инновации, инвестиции и «точки контроля» рынка (слайды 2–3). Исторический тезис: «первые» часто не становятся победителями — ранние лидеры в ПК/браузерах/поиске/соцсетях/смартфонах нередко исчезают (слайд 5), а доминирование легко теряется…
Материал Бенедикта Эванса трактует генеративный ИИ как очередной «платформенный сдвиг», который происходит раз в 10–15 лет (mainframes → PC → web → smartphones → GenAI) и перераспределяет инновации, инвестиции и «точки контроля» рынка (слайды 2–3). Исторический тезис: «первые» часто не становятся победителями — ранние лидеры в ПК/браузерах/поиске/соцсетях/смартфонах нередко исчезают (слайд 5), а доминирование легко теряется…