В последние месяцы в сфере информационной безопасности наблюдается ряд значимых событий и трендов. Вот подборка ключевых новостей и тенденций:

1. Рост атак на промышленность в России. По данным компании WMX, количество веб-атак на промышленные и производственные предприятия в России увеличилось более чем на 300%. Это подчёркивает растущую угрозу для критически важных отраслей. https://securitymedia.org/tags/Kiberataki

2. Использование шпионского ПО бывшей HackingTeam. Эксперты Kaspersky GReAT впервые зафиксировали применение вредоносного ПО, разработанного итальянской компанией Memento Labs (ранее HackingTeam), в реальных кибератаках. Это указывает на активизацию старых угроз в новом формате. https://securitymedia.org/tags/Kiberataki

3. Атаки группировки Lazarus на разработчиков беспилотников. Исследователи ESET обнаружили новую волну атак северокорейской хакерской группы Lazarus, направленной на европейских разработчиков беспилотных систем. https://securitymedia.org/tags/Kiberataki

4. Увеличение кибератак с подменой DLL в России. По данным «Лаборатории Касперского», число таких атак в первом полугодии 2025 года выросло в четыре раза по сравнению с аналогичным периодом 2024 года. https://securitymedia.org/tags/Kiberataki

5. Атаки через цепочку поставок. В 2025 году вклад сторонних подрядчиков и поставщиков в инциденты ИБ вырос вдвое: если годом ранее лишь 15% взломов происходило при участии третьих сторон, то теперь доля достигла 30%. Это подчёркивает важность контроля над партнёрами. https://ptnl.moscow/articles/kiberbezopasnost-v-2025-godu-novye-ugrozy-i-kak-ot-nikh-zashchititsia

6. Использование ИИ в кибератаках. Злоумышленники применяют генеративные модели для создания убедительных фишинговых писем, подделок голосов и видео с эффектом deepfake. Это усложняет обнаружение угроз традиционными методами. https://onlanta.ru/press/blog/trendy-kiberbezopasnosti-v-2025-godu/

7. Уязвимости облачных сред. В 2025 году инциденты, связанные с безопасностью облачных сред, затронули 80% компаний. Неправильные конфигурации хранилищ, утечки облачных ключей и уязвимости в популярных платформах остаются серьёзными рисками. https://www.kt-team.ru/blog/cybercrime-2025-cybersecurity-trends-risks

8. Атаки группировки Cavalry Werewolf на российские госучреждения. В июле 2025 года специалисты «Доктор Веб» расследовали инцидент, где группировка использовала фишинговые рассылки для внедрения бэкдоров и сбора конфиденциальной информации. Злоумышленники активно применяли Telegram API для управления заражёнными системами. https://xakep.ru/2025/11/07/cavalry-werewolf/

9. Рост числа утечек данных в России. По данным Positive Technologies, каждая вторая кибератака на российские компании в 2025 году приводит к утечке данных, а доля таких инцидентов за год выросла с 44% до 56%. https://iz.ru/tag/kiberataki

10. Усиление ответственности за защиту персональных данных. С ноября 2024 года в России увеличены штрафы за утечку персональных данных: для бизнеса они достигают 15 млн рублей, а при повторных нарушениях — до 3% годовой выручки. https://Trends.RBC.ru/trends/industry/678f84c69a79478682c0120b

Ключевые тренды 2025 года: