🤖 Deepfake-атаки по телефону Отечественный Стор от REChain ®️ 🪐! › 2025 09 16 сентябрь вторник

32 мин (время прочтения) Российские эксперты сходятся во мнении: ИИ не заменит специалистов, но станет их "силовым умножителем". К 2027 году алгоритмы возьмут на себя рутинные операции, оставив людям анализ сложных инцидентов. Однако злоумышленники также используют ИИ для генерации фишинга и поиска уязвимостей. 56% успешных взломов — следствие компрометации учетных данных. SMS-аутентификация признана небезопасной из-за атак с подменой SIM. Мировой тренд — переход на стандарты FIDO2 с аппаратными ключами и биометрией. Каждая третья успешная атака в РФ начинается с компрометации учетных записей сотрудников МСБ. 60% пострадавших компаний закрываются в течение полугода. Спасти положение могут PAM-системы с моделью Zero Trust. июнь 21, 2025 17:10 🤖 Deepfake-атаки по телефону Кибербезопасность и ПО: сводка за 22 июня 2025

Кибербезопасность и ПО: сводка за 22 июня 2025

Последнее обновление: 22 июня 2025, 14:37 МСК
Главные события в мире киберзащиты, искусственного интеллекта и технологий: от революции в аутентификации до новых угроз deepfake и стратегий защиты малого бизнеса.

Зарубежные тренды

Deepfake Социальная инженерия

Телефонные атаки с deepfake: новая угроза бизнесу

На конференции Infosecurity Europe 2025 эксперты предупредили о волне атак с использованием технологии deepfake в телефонных мошенничествах. Злоумышленники имитируют голоса сотрудников ИТ-отделов, требуя сброса паролей.

"Заблокировать такие звонки невозможно, не отрезав и законных клиентов", — отметил Эрхан Темуркан из Fleet Mortgages. Решение: внедрение персональных кодовых фраз и переход на FIDO2-аутентификацию :cite[6].

MFA Идентификация

Крах SMS-аутентификации: 56% взломов из-за уязвимостей 2FA

Исследование Rapid7 показало: 56% успешных компрометаций в Q1 2025 стали результатом краж учетных данных с уязвимыми методами двухфакторной аутентификации.

Эксперты призывают отказываться от SMS в пользу FIDO-стандартов с аппаратными ключами. "Подмена SIM-карт делает SMS 2FA бесполезными", — подчеркнул Темуркан :cite[6].

Уязвимости Критический риск

Обнаружена критическая уязвимость в Auth0 PHP SDK (9.3 CVSS)

CVE-2025-48951 позволяет выполнять произвольный код на сервере через манипуляции с cookies. Уязвимы версии 8.0.0-BETA3 до 8.3.0 и связанные продукты:

  • auth0/symfony
  • auth0/laravel-auth0
  • auth0/wordpress

Патчи уже выпущены — необходимо срочное обновление :cite[3].

Российские реалии

Гражданская защита Ростелеком

"Солар" запускает киберзащиту для граждан

До конца 2025 года "Ростелеком" (через ГК "Солар") выведет на рынок первый комплексный продукт ИБ для частных лиц. Функционал:

  • Блокировка мошеннических ресурсов
  • Родительский контроль сайтов
  • Антиспам и блокировка рекламы

"Единые стандарты от госоператора оздоровят рынок", — отмечает Денис Кусков (Telecom Daily) :cite[10].

Госзащита Мониторинг

Автоматизированная борьба с запрещённым контентом

Система "Л7.Мониторинг" использует роботов для ежедневного сканирования сайтов по технологии:

  • Имитация поведения пользователей
  • Сигнатурный анализ на основе баз Роскомнадзора
  • Мгновенное оповещение через Telegram/email

В 2024 году сканировал 558 образовательных учреждений в период экзаменов :cite[4].

МСБ PAM

Малый бизнес в фокусе хакеров: 60% компаний закрываются после атак

Отчёт Innostage: в 2024 году атаки на МСБ в РФ выросли на 37%. Главные проблемы:

  • Отсутствие выделенного ИБ-бюджета
  • Устаревшие системы и слабые пароли
  • Недооценка ценности данных

Решение — PAM-системы (например, "СКДПУ НТ Старт") с контролем привилегий по модели Zero Trust :cite[5].

ИИ в кибербезопасности

Автоматизация Прогнозы

ИИ vs хакеры: баланс сил к 2027 году

Участники рынка прогнозируют:

  • К 2027: ИИ будет обрабатывать >80% рутинных операций защиты (обнаружение, реагирование)
  • К 2030: Предсказание 90% кибератак
"ИИ — не самостоятельный субъект, а инструмент. Побеждать будет тот, кто сочетает автоматизацию с человеческой изобретательностью" — Егор Богомолов, Singleton Security :cite[1]
Генеративный ИИ Gartner

6 трендов кибербезопасности от Gartner

  1. Сдвиг к защите неструктурированных данных (текст, видео)
  2. Управление идентификацией машин (IoT, облака)
  3. Фокус на узкоспециализированных ИИ-решениях
  4. Оптимизация ИБ-стеков (вместо 45+ инструментов)

ГенИИ снизит инциденты по вине сотрудников и упростит мониторинг инфраструктуры :cite[1]:cite[6].

Россия Импортозамещение

GigaChat в Astra Linux и "нативное ПО" для госзакупок

Ключевые события:

  • Интеграция GigaChat с ОС Astra Linux для "умных помощников" в доверенной среде
  • Заявление Мишустина: при госзакупках приоритет — "нативные" решения, разработанные с нуля без зависимости от зарубежных платформ
  • План Минцифры: предустановка российских ОС (Astra, Альт, RED OS) на новые компьютеры :cite[3]

Кратко за минуту

  • 🔓 WhatsApp вводит никнеймы вместо номеров для приватности :cite[3]
  • 📈 Япония: рис подорожал на 101.7% — максимум за 50 лет :cite[2]
  • 🛡️ Microsoft запустила бесплатную программу кибербезопасности для правительств ЕС :cite[3]
  • 📉 Дефицит кадров в ИБ сохраняется → рост спроса на ИБ-услуги "как сервис" :cite[8]
  • 💡 Top уязвимостей бизнес-логики от OWASP: сгенерирован ИИ на основе данных 2023-2025 :cite[3]
Источники: Tadviser, ICT-Online, Habr, BIS Journal, Известия, ComNews • Подготовлено 22.06.2025

Комментарии пользователей (0)

Добавить комментарий
Мы никогда не передадим вашу электронную почту кому-либо еще.