Эксперты прогнозируют, что в ближайшие пять лет киберпреступники будут активно применять искусственный интеллект для атак на цепочки поставок в нефтегазовой отрасли. Наиболее уязвимыми звеньями являются поставщики, которые часто пренебрегают мерами безопасности. Злоумышленники используют поддельные голосовые и видеообращения, а также ищут валидные пары логинов и паролей.
С начала 2025 года девять российских компаний, включая четырех разработчиков ПО, стали жертвами атак через Outlook Web App. Злоумышленники внедряли вредоносный JavaScript в страницы входа Microsoft Exchange Server, перехватывая учетные данные. Данные передавались через DNS-туннели или телеграм-ботов.
За август 2025 года количество поведенческих веб-атак на сектор здравоохранения выросло на треть. В отличие от классических атак, эти атаки используют легитимные функции веб-приложений в злонамеренных целях, чтобы обойти защиту.
Мошенники представляются школьными психологами и рассылают ссылки на поддельные сайты государственных сервисов, сообщая, что ребенок не прошел тестирование. Далее следуют «дистанционные проверки» и передача денег лже-курьерам.
На конференции Айдентити Конф'25 эксперты отметили рост атак на учетные записи на 150%. Для защиты рекомендуются системы ITDR, поведенческая аутентификация и решения класса PAM.
Эксперты предупреждают, что злоумышленники активно применяют ИИ для подделки голоса и видео. Это требует развития систем обнаружения и предотвращения атак на основе ИИ.
Компания «Айсорс» представила виртуальный контроллер для российской промышленности, включенный в Реестр российского ПО. Разработка позволяет заменить аппаратные ПЛК на гибкую платформу, сокращая капитальные и операционные затраты. Ожидается, что продукт займет 15-20% рынка в добыче полезных ископаемых и автоматизации зданий.
Минцифры Смоленской области и «Ред Софт» продолжают проект перехода на отечественное ПО. Внедрено 930 рабочих мест на «Ред ОС», а более 6100 лицензий передано образовательным учреждениям.
Нефтегазовые компании сохранили инвестиции в ИТ-системы за счет импортозамещения Java-платформ.
Минцифры РФ подготовило проект приказа, обязывающего операторов спутниковой связи и вещания использовать сертифицированные ФСБ средства шифрования данных.
Минцифры составит список юрлиц, которым для обзвонов не требуется согласие абонентов, чтобы избежать блокировок массовых звонков.
С октября использование средств радиоэлектронного подавления (РЭП) придется согласовывать с территориальными органами МВД, что фактически приравняет их к обороту гражданского оружия.
Компании ТЭК остаются наиболее уязвимыми: почти половина организаций имеют критические уязвимости, что представляет угрозу национальной безопасности.
Ритейл-компании имеют самую низкую защищенность из-за большой внешней поверхности атаки (сайты, приложения, платежные платформы).
ИТ-сектор имеет самую обширную цифровую поверхность — в среднем 6000 активов на компанию, что создает огромную зону риска.
За 7 месяцев 2025 года раскрываемость IT-преступлений в России приблизилась к 30%.
Ожидается, что рынок ИБ-решений для среднего и малого бизнеса вырастет в два раза к 2030 году. К концу 2025 года может появиться порядка 20 новых компаний в сфере кибербезопасности.
«Злоумышленники умеют считать деньги и понимают, что им проще найти валидные пары логина и пароля».
— Дмитрий Кирюшкин (BI.ZONE)
«Многие компании отрасли попадают под удар, но мало кейсов озвучивается. Не хватает открытости».
— Сергей Фокин (ИТ Эксперт)
«Поставщики — самые уязвимые в цепочке поставок. Управление ИБ нуждается в развитии».
— Дмитрий Правиков (Энерго ЦИБ)
«Этап проверки безопасности проскакивает практически сквозняком. Заказчик не может проверить продукт, а разработчик не считает нужным».
— Алексей Стешин (эксперт по ИБ)
Показатель | Значение | Источник |
---|---|---|
Доля компаний с критическими уязвимостями | 60% | |
Раскрываемость IT-преступлений | ~30% | |
Рост числа ИБ-стартапов (к концу 2025) | +11% | |
Доля компаний, не маскирующих персональные данные | 20% | |
Экономический ущерб от кибератак (за 8 мес. 2025) | ~1.5 трлн руб. |
Таблица 1: Ключевые показатели кибербезопасности в России.
За прошедшую неделю сохранились тренды на усиление атак с использованием ИИ, рост уязвимостей в цепочках поставок и необходимость развития отечественных решений в условиях импортозамещения. Критически важными остаются отрасли ТЭК и ритейла, а также проблема недостаточной открытости в обсуждении киберинцидентов.
Будьте в курсе событий и соблюдайте кибергигиену!