В Ереване стартовала неформальная конференция по кибербезопасности, которая продлится 14-15 июня. Отечественный Стор от REChain ®️ 🪐! › 2025 09 16 сентябрь вторник

31 мин (время прочтения) Рынок информационной безопасности демонстрирует рекордный рост: за первые три месяца 2025 года открыто 41 800 вакансий (+18% к прошлому году). Наблюдается дефицит квалифицированных кадров при росте зарплат: медианное предложение увеличилось на 28% с 2021 года. Опытные специалисты (6+ лет) получают предложения до 259,200 руб. июнь 14, 2025 13:47 В Ереване стартовала неформальная конференция по кибербезопасности, которая продлится 14-15 июня. Сводка новостей кибербезопасности и ПО | 14 июня 2025

Сводка новостей кибербезопасности и ПО

14 июня 2025 | Ежедневный дайджест

Ключевые события дня

Старт BSides Yerevan 2025, рост ИБ-рынка на 18%, интеграция GigaChat с Astra Linux, новые требования к "нативному" ПО, экспортные ограничения США на хакерские инструменты

Отечественные новости

Старт BSides Yerevan 2025

В Ереване стартовала неформальная конференция по кибербезопасности, которая продлится 14-15 июня. Мероприятие объединяет профессионалов, студентов и технологических энтузиастов для обмена опытом.

Ключевые темы включают кибербезопасность в эпоху ИИ, технические воркшопы и защиту от цифровых угроз. Конференция проходит в рамках "Недели кибербезопасности 2025" :cite[2].

Конференция
Армения
Искусственный интеллект

Рост спроса на ИБ-специалистов

Рынок информационной безопасности демонстрирует рекордный рост: за первые три месяца 2025 года открыто 41 800 вакансий (+18% к прошлому году).

Наблюдается дефицит квалифицированных кадров при росте зарплат: медианное предложение увеличилось на 28% с 2021 года. Опытные специалисты (6+ лет) получают предложения до 259,200 руб. :cite[3]:cite[5].

Рынок труда
Статистика

GigaChat интегрирован в Astra Linux

Сбер и "Группа Астра" заключили соглашение о внедрении нейросетевой модели GigaChat в ОС Astra Linux. Это позволит создать умных помощников для бизнеса и госсектора в доверенной среде :cite[9].

Интеграция направлена на улучшение UX российского ПО, что критически важно для снижения технологического отставания.

ИИ
Сбер
ОС

Требования к "нативному" ПО

Премьер-министр Михаил Мишустин заявил, что при госзакупках приоритет должны получать ИТ-решения, разработанные "с нуля" без зависимости от международных продуктов.

Эксперты выражают сомнения в реализуемости инициативы, отмечая риски удорожания разработки и проблем с безопасностью таких изолированных решений :cite[9].

"Я имею в виду решения, которые разработаны с нуля и не зависят ни от чего" - Михаил Мишустин
Госрегулирование
Импортозамещение

Российские ОС на новых компьютерах

Минцифры поддержало инициативу предустановки отечественных ОС (Astra Linux, "Альт", Red OS) на новые компьютеры и ноутбуки. Сначала российские ОС будут устанавливаться вместе с Windows, с перспективой полного вытеснения зарубежного ПО :cite[9].

Политика
ОС

Рост ИБ-стартапов

Совокупная выручка российских ИБ-стартапов за год выросла на 42%, достигнув 46 млрд рублей. Одновременно F6 представила "Отраслевой Индекс кибербезопасности" России, отражающий динамику развития сектора :cite[5].

Государство остается ключевым инвестором в ИИ-разработки - 60,9% от общего объема инвестиций в 2023 году.

Стартапы
Инвестиции

Международные тренды

Ограничения США на экспорт хакерских инструментов

США ввели новые правила, ограничивающие продажу эксплойтов и инструментов для кибератак России, Китаю и другим "странам, вызывающим опасения". Теперь требуется лицензия для продажи таких инструментов государственным структурам этих стран :cite[8].

По заявлению американской администрации, это предотвратит "злоупотребление технологиями для нарушения прав человека".

США
Регулирование

Программа кибербезопасности Microsoft для ЕС

Microsoft запустила бесплатную программу кибербезопасности для правительств ЕС. Инициатива направлена на защиту от атак "государственных субъектов" из России, Ирана, Китая и Северной Кореи :cite[9].

Эксперты отмечают двойственность подобных иницитив на фоне разоблачений о сотрудничестве IT-гигантов с разведками.

Microsoft
ЕС

Критическая уязвимость в Auth0 PHP SDK

Обнаружена опасная уязвимость (CVE-2025-48951, CVSS 9.3) в библиотеке аутентификации Auth0 PHP SDK. Проблема позволяет выполнить произвольный код на сервере через манипуляцию cookies :cite[9].

Затронуты версии 8.0.0-BETA3 - 8.3.0 и связанные продукты (Symfony, Laravel, WordPress плагины). Патчи уже выпущены.

Уязвимости
Auth0

Статистика рынка

+18%
Рост вакансий в ИБ за год
46 млрд ₽
Выручка ИБ-стартапов
99,900 ₽
Медианная зарплата в ИБ
42%
Рост выручки стартапов

Технологические тренды

OWASP Top-10 по уязвимостям бизнес-логики

Проект OWASP представил первый релиз Топ-10 уязвимостей бизнес-логики, сгенерированный с помощью Large Language Model на основе анализа данных 2023-2025 гг :cite[9].

Документ стал ответом на рост сложных атак, эксплуатирующих логические ошибки, а не технические уязвимости.

OWASP
Стандарты

Скрытое отслеживание пользователей

Обнаружена техника cross-app отслеживания, использовавшаяся Meta* и Яндексом. Приложения прослушивали фиксированные порты localhost для сбора данных о действиях пользователей в браузере :cite[9].

После публикации исследования компании прекратили практику, работавшую у Яндекса с 2017 года.

Конфиденциальность
Метрики

Вирус-вымогатель для микрокода процессоров

Зафиксировано появление нового класса вредоносного ПО, способного внедряться в микрокод процессоров. Это позволяет злоумышленникам обходить традиционные средства защиты :cite[5].

Атака требует физического доступа к оборудованию, но представляет серьезную угрозу для ЦОД и критической инфраструктуры.

Угрозы
Аппаратные атаки

Аналитическая записка

Рынок кибербезопасности демонстрирует взрывной рост, но сталкивается с системными вызовами:

  • Кадровый голод: несмотря на рост зарплат на 28%, 18% увеличение вакансий не заполняется из-за нехватки квалифицированных специалистов :cite[3]
  • Технологический суверенитет vs безопасность: инициатива "нативного ПО" вызывает дискуссии о балансе между независимостью и качеством
  • Геополитизация кибербезопасности: новые экспортные ограничения США создадут сложности для международного сотрудничества :cite[8]

Полная аналитическая записка (PDF)

Комментарии пользователей (0)

Добавить комментарий
Мы никогда не передадим вашу электронную почту кому-либо еще.