Горячие новости кибербезопасности: чего опасаться в 2025‑м?

Мир цифровых угроз не стоит на месте — вот самые заметные тренды и инциденты последнего времени.

1. ИИ на службе у злоумышленников. Впервые зафиксирован случай, когда ИИ‑помощник (Claude) использовали для автоматизации шпионских атак. Около 30 организаций подверглись нападению, часть взломов увенчалась успехом.

2. «Слепые зоны» в защите приложений. Исследования показали: инструменты обфускации (защиты кода) в Android‑приложениях скрывают до 40 % уязвимостей. Это двоякий эффект: с одной стороны — сложнее атаковать, с другой — труднее и анализировать код самим разработчикам.

3. Взлом генеративной модели. Эксперты сумели извлечь скрытый системный промпт из модели Sora 2. Ключом стали кросс‑модальные техники и цепочки обходных запросов — особенно эффективным оказалось декодирование сгенерированного аудио.

4. Масштабный слив данных. На свет вышел один из крупнейших архивов украденной информации:

  • почти 2 млрд уникальных email‑адресов;
  • 1,3 млрд паролей.

5. Ужесточение госрегулирования. С 2026 года ФСБ усиливает контроль за критической информационной инфраструктурой (КИИ):

  • операторы КИИ будут в режиме 24/7 передавать в ГосСОПКА данные о сбоях и инцидентах;
  • ведомство получит право регистрировать и проверять средства негласного получения информации.

6. Новые схемы обмана.

  • Мошенники добывают геоданные через сайты знакомств;
  • звучат фальшивые звонки от «городской администрации» — якобы для регистрации в личном кабинете и получения выплат.

7. «Умные» колонки — точка риска. Роскачество предупреждает: обсуждение конфиденциальной информации рядом с голосовыми помощниками может привести к утечкам.

8. Мутирующие трояны. Появились ИИ‑трояны, способные обходить традиционные системы защиты и удалённо подключаться к генеративным моделям ИИ.

9. Законодательные изменения. В Госдуме на рассмотрении — законопроект об усилении ответственности за атаки на КИИ. В документе чётко прописаны последствия таких нападений: уничтожение, блокирование, модификация или копирование данных.

Что это значит для вас?

  • Обновляйте ПО и следите за патчами безопасности.
  • Используйте сложные пароли и двухфакторную аутентификацию.
  • Будьте бдительны при телефонных звонках и сообщениях «от официальных лиц».
  • Ограничьте обсуждение конфиденциальной информации вблизи умных устройств.
  • Следите за новостями регуляторных изменений в сфере КИИ.

Киберпространство становится всё сложнее — но осведомлённость и профилактика помогают оставаться на шаг впереди злоумышленников.