5 июля 2025 года | Ежедневный дайджест отечественной ИБ-индустрии Отечественный Стор от REChain ®️ 🪐! › 2025 09 16 сентябрь вторник

28 мин (время прочтения) Рекомендации для ИБ-специалистов: усилить мониторинг образовательных ресурсов, провести аудит готовности к переходу на отечественное ПО, обучить сотрудников распознаванию целевых фишинговых атак. июль 04, 2025 16:54 5 июля 2025 года | Ежедневный дайджест отечественной ИБ-индустрии Сводка новостей кибербезопасности и софта | 5 июля 2025

Сводка новостей кибербезопасности и софта

5 июля 2025 года | Ежедневный дайджест отечественной ИБ-индустрии

⚡ Критически важные новости

⚠️
Экстренное предупреждение: Более половины компаний с КИИ не успевают выполнить указ о переходе на российское ПО к 2025 году. Несоблюдение требований может привести к юридической ответственности.
КИИ Импортозамещение

59% компаний КИИ не успеют перейти на российский софт

Почти 60% организаций с критической информационной инфраструктурой не успеют завершить переход на российское ПО к 1 января 2025 года согласно исследованию "К2 кибербезопасности". Основные причины:

  • Недостаток качественных российских аналогов (28%)
  • Нехватка финансовых ресурсов (14%)
  • Нереалистичные сроки (8%)
  • Неготовность инфраструктуры (6%)

Требование затрагивает 14 сфер деятельности, включая ТЭК, финсектор и транспорт :cite[1].

Источник: Habr / 29 июля 2024
DDoS Образование

Рекордные кибератаки на вузы во время приёмной кампании

В первые дни приёмной кампании 2025 года:

  • Бот-трафик достиг 50% от общего объёма
  • Количество DDoS-атак выросло на 74%
  • Гуманитарные вузы лидируют по активности ботов

Абитуриенты массово используют AI-парсеры для отслеживания позиций в конкурсных списках. Университеты усиливают защиту, внедряя двухфакторную аутентификацию и системы противодействия DDoS :cite[5].

Источник: Известия / 4 июля 2025
59%
компаний КИИ не готовы к переходу
74%
рост DDoS-атак на вузы
50%
бот-трафика в образовательных ресурсах

🛡️ Отечественная кибербезопасность

ПО

Вызовы импортозамещения в ИБ

Эксперты отмечают фундаментальные проблемы перехода на российское ПО:

  • Отсутствие комплексных продуктов-заменителей
  • Несовместимость с существующей инфраструктурой
  • Необходимость модернизации оборудования

Дмитрий Хомутов (Ideco): "На рынке нет отечественного продукта, который полностью смог бы заменить зарубежные решения". Сергей Липов ("EdgeЦентр") добавляет, что российский софт часто требует усовершенствования оборудования :cite[1].

Источник: Habr / 29 июля 2024
Защита

Успешные кейсы защиты вузов

Ведущие университеты внедряют эффективные меры противодействия:

  • КамГУ: Переход на отказоустойчивый серверный кластер с зеркалированием данных
  • Московский Политех: Двухфакторная аутентификация и DDoS-защита
  • КазГАУ: Анализ трафика и блокировка подозрительных IP

Благодаря этим мерам, даже при 35% бот-трафика, системы приёмных комиссий работают стабильно :cite[5].

Источник: Известия / 4 июля 2025

🌍 Глобальные тренды

Регулирование

Европа запускает альтернативу системе CVE

Европейское агентство по кибербезопасности (ENISA) представило European Vulnerability Database (EUVD) - независимую базу уязвимостей. Основные цели:

  • Создание прозрачного инструмента для отслеживания угроз
  • Снижение зависимости от американской системы CVE
  • Интеграция с международными базами при сохранении независимости

Проект реализован в рамках директивы NIS2 как ответ на кризис доверия к американской системе :cite[2].

Источник: Pro-Blockchain / 19 мая 2025
Прогноз

Ключевые тренды кибербезопасности 2025

  • Риски AI-цепочки поставок: 48% экспертов считают AI главной угрозой
  • Рост атак на macOS: Увеличение уникальных образцов вредоносного ПО в 3.4 раза
  • Таргетированные атаки через соцсети: Использование AI для компрометации сотрудников
  • Геополитизация регулирования: "Страна важнее сотрудничества"

Эксперты предупреждают о росте сложности атак и размывании границ между государственными и криминальными операциями :cite[7].

Источник: TechRepublic / 2 декабря 2024

Прогноз на ближайшую неделю

Ожидаются следующие ключевые события в сфере кибербезопасности и софта:

  • Официальные заявления Минцифры о продлении сроков импортозамещения для субъектов КИИ
  • Усиление мер защиты образовательных ресурсов вузов к пику подачи документов
  • Рост инцидентов с поддельными приёмными комиссиями, использующими фишинговые сайты
  • Активное обсуждение в Госдуме поправок об ответственности за использование бот-сетей

Рекомендации для ИБ-специалистов: усилить мониторинг образовательных ресурсов, провести аудит готовности к переходу на отечественное ПО, обучить сотрудников распознаванию целевых фишинговых атак.

Сводка подготовлена на основе анализа открытых источников | Актуальные новости кибербезопасности ежедневно

© 2025 Служба мониторинга ИБ-индустрии

Комментарии пользователей (0)

Добавить комментарий
Мы никогда не передадим вашу электронную почту кому-либо еще.