КРАСНЫЙ ЖЕЛТЫЙ ЗЕЛЕНЫЙ СИНИЙ
 Архив | Страны | Персоны | Каталог | Новости | Дискуссии | Анекдоты | Контакты | PDARSS  
 | ЦентрАзия | Афганистан | Казахстан | Кыргызстан | Таджикистан | Туркменистан | Узбекистан |
ЦентрАзия
  Новости и события
| 
Воскресенье, 29.12.2024
20:58  Бывший футболист сборной России Алексей Бугаев погиб на СВО
18:50  Эпоха Путина: самое важное еще впереди, - Петр Акопов
18:45  Деньги, ямы и смертельные ДТП: Orda подводит итоги проекта "Нет дорог - нет налогов"
18:37  Год прокси-войны: "Ось сопротивления" сменила "центрального нападающего"
17:26  Ильхам Алиев потребовал от России компенсаций из-за крушения самолета в Актау
14:21  Развлечение йеменцев последних дней: охота на американские беспилотники MQ-9 (видео)
13:57  Катастрофа в Актау и загадки авиации
13:48  Каких атак стоит ожидать от хакеров в 2025 году
13:42  Дурман опасных химер. В 2024 году мир не стал справедливее, - Сергей Кожемякин
13:41  Китай запустил первый десантный корабль нового поколения: конкуренция с военной армадой США
13:25  Событие недели в СВО. Блокада Великой Новоселки
13:22  Казахстан. Игра по-крупному. Часть 2: Как паук-монополист забирает все ставки себе
13:17  Второй ушел: зачем парламент Южной Кореи отстранил и.о. президента, - К.Фeнин
13:05  Глобальное воровство, дары смерти и борьба за уран. Хроники смуты: декабрь 2024 года, - Игорь Нагаев
12:36  Китайские роботы-гуманоиды Хунху, Рэй и др. выступят на Всемирных играх в Чэнду, - Чжан Жуйжуй
12:07  В будущем году мир столкнется с новыми потрясениями... Одна война будет следовать за другой, - Слободан Янкович
12:01  Юджель Оздемир: "Ультраправые набирают силу": эта тенденция погубит Европу в 2025 году
11:41  В истории с катастрофой самолета авиакомпании Azal торчат британские и украинские "уши", - ФСК
11:31  К территориальным претензиям Трампа следует отнестись всерьез, - Игорь Караулов
11:25  Как США угробили свой военный флот, - В.Прохватилов
11:22  Остановка транзита российского газа разделит Украину на две части, - Глеб Простаков
11:15  В Грузии вступил в должность еще один президент - Михаил Кавелашвили. Госпожа Зурабишвили отказалась передавать ему символы власти
11:09  В Южной Корее при посадке разбился пассажирский Boeing 737-800 из Бангкока - более 179 погибших
11:05  Хуситы покрыли НАТО неувядаемым позором, - Константин Ольшанский
10:41  В китайском Госкомитете по реформам создан департамент "по развитию экономики низких высот"
08:53  Овечкин на сломанной ноге вернулся и продолжает забивать. Есть 869 шайба и новый рекорд НХЛ
06:13  18-летний российский шахматист Володар Мурзин стал чемпионом мира по рапиду
01:30  Триумф воль. 2024 год показал, как трансформируется демократия.., - Ф.Лукьянов
01:29  Химическое и биологическое оружие в геополитических играх, - А.Малыгина
01:22  Санкционное яблоко раздора Евросоюза. Будапешт и Братислава не отступят, потому как выбор у них между плохим и очень плохим, - ФСК
01:01  Украинская группировка под Курском уверенно и упорно... становится "потеряшками", - Р.Маркуш
01:00  Илон Маск предложил переименовать Википедию в Членопедию (Хренопедию)
00:39  Сотворение Америки: от избранного народа к народу избранных. Ч. 2 (история), - В.Можегов
00:35  Сирийским алавитам готовят тотальное уничтожение, - Александр Сокуренко
00:34  Сословное общество серьезных людей. Главные признаки украинской деградации, - Ростислав Ищенко
00:23  Десять главных итогов 2024 года, - Ирина Алкснис
00:20  Россия спровоцировала войну за проливы и каналы, - Сергей Савчук
Суббота, 28.12.2024
19:05  Президент Сердар Бердымухамедов написал третью (литературоведческую) книгу - "Magtymguly – dunyianin akyldary"
18:35  Казахстан. Игра по-крупному. Часть 1: как под лотерейными билетами спрятали наркотики и проституток
17:43  На границе Афганистана и Пакистана вспыхнули бои
17:35  Редактор телеканала "Известия" Максим Елисеев погиб в зоне СВО
16:11  Путин признал. Актаусский борт сбили российские ПВО
15:06  В Москве нейтрализована укомплектованная центр-азиатами ячейка "вилоята Хорасан"
14:36  Уловка Запада ...и крокодиловы слезы "миротворцев", - Николай Сорокин
12:19  "Оборона ВСУ начала рушиться". Как изменится ситуация на фронте в 2025 году?
12:15  Три нападения за месяц: Си Цзиньпин потребовал остановить массовые убийства в Китае
12:12  ВС РФ начали формировать восточную дугу охвата Мирнограда
11:09  Самарский суд. Певец-идиотик (сжегший в аэропорту паспорт) Шарлот получил 5,5 лет лишения свободы
11:07  Почему россиянки соглашаются быть вторыми женами. Как полигамные отношения отбрасывают нас в прошлое, - Мария Башмакова
10:46  Ближний Восток: кого уже исключили из уравнения войны, - Эран Лерман
10:41  Майнинг-майдан определился со своим кандидатом в президенты Абхазии, - Айнур Курманов
10:13  Три задачи эры Путина. Только Бог с Россией будет всегда, - Ростислав Ищенко
10:11  Молчание соросят. Европейские псиопы и заокеанские загадки, - Илья Титов
10:07  Владимир Путин пытался до последнего... Как разразился скандал на встрече ЕАЭС, - репортаж А.Колесникова
09:01  Загрязнение воздуха в Индии связано с миллионами смертей
08:47  Страна толстых. Чем грозит США и их армии эпидемия ожирения, - Игорь Веремеев
07:48  Афганистан: время для диалога, - Элдор Арипов
01:49  Перспективы незавидны. Общинные квазигосударства Черной Африки обречены.., - Андрей Школьников
00:58  Нетаньяху отодвигает северную границу. Армия Израиля не против задержаться в Ливане и Сирии надолго, - Игорь Субботин
00:52  Как России относиться к трампизму, - Борис Межуев
00:45  Как искусственный интеллект естественный одолел? Умственные операции без тренировки – угасают, как и мышечные навыки, - Татьяна Воеводина
Архив
  © CentrAsiaВверх  
    ЦентрАзия   | 
Каких атак стоит ожидать от хакеров в 2025 году
13:48 29.12.2024

С новым кодом: каких атак стоит ожидать от хакеров в 2025 году
Ландшафт киберугроз может существенно измениться с будущего января

Дмитрий Булгаков

В 2025 году от хакеров стоит ожидать новых атак и приемов - об этом предупредили эксперты. Киберпреступники могут найти новые способы применения искусственного интеллекта, их приемы из области социальной инженерии станут еще изощреннее, а список потенциальных целей для атак может расшириться. Подробности о том, как изменится ландшафт киберугроз в 2025 году и какие средства борьбы с ними будут наиболее актуальными в ближайшие 12 месяцев, читайте в материале "Известий".



Какие тренды в сфере кибератак стали главными в 2024 году

Ключевым трендом в плане кибератак в 2024 году стало более широкое применение технологий искусственного интеллекта (ИИ), говорит в беседе с "Известиями" начальник отдела по информационной безопасности компании "Код Безопасности" Алексей Коробченко.

- Такие технологии используются не только для создания более правдоподобных фишинговых атак, например "человеческих" писем, сканирования украденных переписок и подстройки стиля письма под конкретного пользователя, но также для разработки адаптивных программ-вымогателей, которые способны обходить средства защиты, - говорит эксперт.

Кроме того, по словам Алексея Коробченко, возросло число атак, которые направлены не на целевую организацию, а на ее партнеров, так называемые атаки на цепочки поставок. Как правило, подрядные организации защищены хуже, чем желаемая цель, поэтому злоумышленники внедряют вредоносное программное обеспечение в их сервисы и продукты, что затрудняет обнаружение, когда ВПО оказывается в целевой инфраструктуре.



Дело бремени: частые сбои в работе ChatGPT могут привести к утечкам личных данных
С какими еще рисками сталкиваются пользователи продуктов OpenAI на регулярной основе

Еще один тренд 2024 года - рост числа атак для более деструктивного воздействия на IT-инфраструктуру: иными словами, зачастую цель злоумышленников - не просто нанести вред, а фактически уничтожить целевую систему. Наконец, в минувшие 12 месяцев специалисты отмечали рост числа взломов умных IoT-устройств. Стандарты безопасности в этом сегменте не такие жесткие, как в иных областях, чем и пользуются злоумышленники.

Как изменятся кибератаки хакеров в 2025 году

В 2025 году есть риск столкнуться с кибератаками на системы на базе ИИ со значимым ущербом, прогнозирует руководитель управления исследования угроз "Лаборатории Касперского" Александр Лискин. Этот класс систем не только быстро развивается, но и все чаще применяется в критически значимых процессах.

- Также с ИИ сопряжены специфические риски, о которых не всегда осведомлены разработчики таких систем, - говорит собеседник "Известий". - Эти два фактора позволяют сделать вывод о возможном более пристальном внимании злоумышленников к данному направлению.

Как отмечает Александр Лискин, также стоит ожидать еще больше эксплуатируемых киберпреступниками уязвимостей, в том числе в системах, в которых раньше не обнаруживались критические проблемы. Свое место в арсенале злоумышленников сохранят и атаки на цепочки поставок, включая атаки через подрядчиков и заражение популярного ПО с открытым исходным кодом.

Руководитель группы защиты инфраструктурных IT-решений компании "Газинформсервис" Сергей Полунин дополняет, что со стороны киберпреступников в 2025 году вполне вероятно весьма креативное применение ИИ для конструирования атак. Причем использование будет совершенно разным - от генерирования дипфейков для фишинга до разработки эксплойтов для конкретных сервисов.

- Второй момент, который прогнозируют эксперты, - усиление хакерских группировок, управляемых напрямую или косвенно государствами, - рассказывает эксперт.

Кроме того, по словам специалиста, стоит ожидать своеобразной демократизации хакерства. Дело в том, что доступ к знаниям и инструментам становится все более простым, а значит, чисто физически число самых разных киберпреступников должно возрасти. Все эти вещи будут определять ситуацию в индустрии информационной безопасности в ближайшие 12 месяцев, подчеркивает Сергей Полунин.

Какие цели окажутся главными для киберпреступников в 2025 году

В 2025 году масштаб целей киберпреступников будет расти, считает инженер группы расследования инцидентов Solar 4RAYS (ГК "Солар") Геннадий Сазонов. Уровень злоумышленников, вовлеченных в атаки на российские инфраструктуры, вырос, поэтому в ближайшие 12 месяцев стоит ожидать больше инцидентов, направленных на кражу конфиденциальных корпоративных данных, перехват ключевых сервисов, уничтожение ключевой инфраструктуры и взлом подрядчиков для доступа к целевым сетям.

- Государственные органы, объекты ВПК, гражданской промышленности, организации здравоохранения, компании в области IT-разработки останутся в прицеле атакующих, - говорит собеседник "Известий".

По словам эксперта, частным пользователям в плане кибербезопасности в 2025 году стоит быть особенно внимательными в "высокие" периоды, связанные с планированием отпусков в апреле и мае, возвращением учеников в школы в августе и сентябре, а также в период распродаж в ноябре и декабре. Это время, когда мошенники стараются использовать повышенный интерес к определенной тематике для развертывания различных мошеннических схем, направленных на похищение денег и персональных данных.

Праздничное дно: эксперты назвали топ-5 мошеннических схем на Новый год
В него вошли фейковые розыгрыши и билеты - как злоумышленники применяют нейросети и дипфейки

В то же время организациям, вовлеченным в соответствующую деятельность, в эти периоды тоже стоит внимательнее следить за безопасностью, так как атаки на клиентов бизнеса могут напрямую повлиять и на саму компанию. Кроме того, традиционно опасным периодом является время подачи налоговой отчетности - злоумышленники могут маскировать вредоносные ссылки и файлы под документы, связанные с налоговой службой.

- Любые крупные государственные мероприятия федерального уровня - это также всегда напряженное время с точки зрения кибератак, - отмечает Геннадий Сазонов. - Для политически мотивированных злоумышленников атака на событие - это способ повысить осведомленность о себе и донести свои сообщения. Поэтому командам, вовлеченным в подготовку таких мероприятий, особенно тщательно следует заботиться о защите.

Какие механизмы защиты от кибератак будут актуальны в 2025 году

Говоря про инструменты защиты от кибератак, Алексей Коробченко отмечает, что в 2025 году по-прежнему будет расти роль межсетевых экранов нового поколения, которые позволяют отражать большое количество разнообразных угроз и имеют централизованное управление, что крайне важно для крупных компаний с широкой IT-инфраструктурой. Также будут популярны наложенные средства защиты - например, в сегменте виртуальных систем.

- Что касается технологий, то стоит ожидать более широкое внедрение ИИ в защитные решения, - прогнозирует собеседник "Известий". - Нейросети и машинное обучение используются уже сейчас, позволяя, например, вычислять злоумышленника, проникшего в IT-инфраструктуру, по особым маркерам поведения.

Битый чес: хакеры крадут аккаунты с помощью поврежденных файлов
Системы безопасности не могут распознать их как вредоносные, а пользователи теряют аккаунты

В предстоящие годы перед организациями, работающими во всех сферах, будет стоять задача построить более устойчивую, независимую и импортозамещенную систему национальной информационной безопасности, которая будет гарантировать доступность частных и государственных интернет-сервисов и обеспечивать устойчивую работу всех организаций страны, говорит директор Angara SOC Тимур Зиннятуллин.

По словам эксперта, сегодня вопросам информационной безопасности стали уделять больше внимания - и в этом заслуга регулирующих органов, но значительная часть проблем остается нерешенной на местах не первый год. Конечно, есть ряд оправдывающих и объясняющих подобное положение дел факторов, но время, когда было уместно их применять, прошло, подчеркивает Тимур Зиннятуллин.

- В предстоящие годы удельная стоимость недоработки, попустительства или непрофессионализма на каждом рабочем месте будет кратно расти, - заключает специалист. - Однако если тенденция, согласно которой все больше организаций уделяют серьезное внимание вопросам ИБ, сохранится, то у нас заметно вырастут шансы на обеспечение киберустойчивости организаций, а с ними и общества в целом.

Источник - Известия
Постоянный адрес статьи - https://centrasia.org/newsA.php?st=1735469280


Новости Казахстана
- Рабочий график главы государства
- Сенаторы внесли поправки в Закон по вопросам развития финансового рынка и защиты прав потребителей
- Олжас Бектенов обсудил с руководством EKAZENT Management GmbH реализацию инвестпроекта в торгово-туристической сфере
- Ерлан Карин встретился с заместителем заведующего Отделом пропаганды ЦК Компартии Китая
- Гизат Нурдаулетов принял участие в Международной встрече высоких представителей, курирующих вопросы безопасности
- Вода как инвестиция в будущее: Канат Бозумбаев выступил на Астанинском экономическом форуме
- Депутаты мажилиса: когда сказать нечего, но очень хочется…
- Самрук мешает бизнесу
- Казахстан и Международная финансовая корпорация нацелены на расширение сотрудничества
- В Астане состоялась презентация казахского издания книги Си Цзиньпина
 Перейти на версию с фреймами
  © CentrAsiaВверх