В последние месяцы в сфере информационной безопасности наблюдается ряд значимых событий и трендов. Вот подборка ключевых новостей и тенденций:
1. Рост атак на промышленность в России. По данным компании WMX, количество веб-атак на промышленные и производственные предприятия в России увеличилось более чем на 300%. Это подчёркивает растущую угрозу для критически важных отраслей. https://securitymedia.org/tags/Kiberataki
2. Использование шпионского ПО бывшей HackingTeam. Эксперты Kaspersky GReAT впервые зафиксировали применение вредоносного ПО, разработанного итальянской компанией Memento Labs (ранее HackingTeam), в реальных кибератаках. Это указывает на активизацию старых угроз в новом формате. https://securitymedia.org/tags/Kiberataki
3. Атаки группировки Lazarus на разработчиков беспилотников. Исследователи ESET обнаружили новую волну атак северокорейской хакерской группы Lazarus, направленной на европейских разработчиков беспилотных систем. https://securitymedia.org/tags/Kiberataki
4. Увеличение кибератак с подменой DLL в России. По данным «Лаборатории Касперского», число таких атак в первом полугодии 2025 года выросло в четыре раза по сравнению с аналогичным периодом 2024 года. https://securitymedia.org/tags/Kiberataki
5. Атаки через цепочку поставок. В 2025 году вклад сторонних подрядчиков и поставщиков в инциденты ИБ вырос вдвое: если годом ранее лишь 15% взломов происходило при участии третьих сторон, то теперь доля достигла 30%. Это подчёркивает важность контроля над партнёрами. https://ptnl.moscow/articles/kiberbezopasnost-v-2025-godu-novye-ugrozy-i-kak-ot-nikh-zashchititsia
6. Использование ИИ в кибератаках. Злоумышленники применяют генеративные модели для создания убедительных фишинговых писем, подделок голосов и видео с эффектом deepfake. Это усложняет обнаружение угроз традиционными методами. https://onlanta.ru/press/blog/trendy-kiberbezopasnosti-v-2025-godu/
7. Уязвимости облачных сред. В 2025 году инциденты, связанные с безопасностью облачных сред, затронули 80% компаний. Неправильные конфигурации хранилищ, утечки облачных ключей и уязвимости в популярных платформах остаются серьёзными рисками. https://www.kt-team.ru/blog/cybercrime-2025-cybersecurity-trends-risks
8. Атаки группировки Cavalry Werewolf на российские госучреждения. В июле 2025 года специалисты «Доктор Веб» расследовали инцидент, где группировка использовала фишинговые рассылки для внедрения бэкдоров и сбора конфиденциальной информации. Злоумышленники активно применяли Telegram API для управления заражёнными системами. https://xakep.ru/2025/11/07/cavalry-werewolf/
9. Рост числа утечек данных в России. По данным Positive Technologies, каждая вторая кибератака на российские компании в 2025 году приводит к утечке данных, а доля таких инцидентов за год выросла с 44% до 56%. https://iz.ru/tag/kiberataki
10. Усиление ответственности за защиту персональных данных. С ноября 2024 года в России увеличены штрафы за утечку персональных данных: для бизнеса они достигают 15 млн рублей, а при повторных нарушениях — до 3% годовой выручки. https://Trends.RBC.ru/trends/industry/678f84c69a79478682c0120b
Ключевые тренды 2025 года:
- Импортозамещение в кибербезопасности. Российские компании активно переходят на отечественные IT-решения, особенно в сфере критической информационной инфраструктуры. https://www.klerk.ru/blogs/cifrovietexnologii/640372/, https://Trends.RBC.ru/trends/industry/678f84c69a79478682c0120b
- Развитие ИИ для защиты. Компании внедряют ИИ-системы для анализа угроз в реальном времени, обнаружения аномалий и предотвращения атак. https://onlanta.ru/press/blog/trendy-kiberbezopasnosti-v-2025-godu/ https://integrator.nota.media/blog/articles/trendy-kiberbezopasnosti-v-2025-godu/
- Модель нулевого доверия (Zero Trust). Организации внедряют строгие меры верификации пользователей, устройств и доступа к ресурсам.