Microsoft раздает "бесплатную" киберзащиту ЕС Отечественный Стор от REChain ®️ 🪐! › 2025 09 16 сентябрь вторник

1 часы (время прочтения) Компания анонсировала European Cybersecurity Program для правительств ЕС, ЕАСТ и Великобритании. Заявленная цель — противодействие "атакам из России, Китая, Ирана и КНДР". Программа включает инструменты мониторинга и обучения. По данным Gartner, 17% кибератак к 2027 будут использовать генеративный ИИ. Злоумышленники применяют ИИ для создания фишинговых рассылок, глубоких подделок (deepfakes) и автоматизации взлома API. Финансовый сектор — основная мишень. QR-мошенничество: Хакеры массово подменяют коды в платежных системах. Технологии ИИ позволяют генерировать фейковые QR-коды прямо на экранах устройств. июнь 09, 2025 19:11 Microsoft раздает "бесплатную" киберзащиту ЕС Кибербезопасность: Сводка новостей за 10 июня 2025

Кибербезопасность и ПО

10 июня 2025 • Сводка новостей
Глобальные тренды, кризисные инциденты, разработки в сфере ИИ и региональные инициативы

Глобальные угрозы и тренды

WhatsApp вводит анонимные никнеймы
Для борьбы с мошенничеством и защитой приватности мессенджер запускает функцию псевдонимов вместо отображения номеров телефонов.
"Шаг запоздалый, но критичный для снижения социальной инженерии"
Приватность
Социальная инженерия
Microsoft раздает "бесплатную" киберзащиту ЕС
Компания анонсировала European Cybersecurity Program для правительств ЕС, ЕАСТ и Великобритании.
Расширение влияния Microsoft на государственный сектор Европы под предлогом безопасности
Политика
Государственный сектор
ИИ-атаки станут массовыми к 2027 году
По данным Gartner, 17% кибератак к 2027 будут использовать генеративный ИИ. Финансовый сектор — основная мишень.
ИИ
Прогнозы

Кризисные точки и инциденты

Финансовый сектор под ударом
  • QR-мошенничество: Хакеры массово подменяют коды в платежных системах
  • Шантаж шифровальщиками: Преступники требуют выкуп, меньший, чем штрафы за утечку данных
  • Атаки через поставщиков: 57% успешных взломов банков начинаются с IT-подрядчиков
Финансы
Атаки
OWASP представил ТОП уязвимостей бизнес-логики
Новый рейтинг создан с помощью ИИ-анализа атак 2023-2025 гг. Ключевые риски: ошибки в цепочках транзакций, слабая верификация операций.
Уязвимости
Бизнес-логика
Критическая уязвимость в Auth0 PHP SDK (CVE-2025-48951)
Обнаружена дыра с оценкой 9.3/10 по шкале CVSS, позволяющая выполнить произвольный код через cookies.
CVE
Критическая

ИИ и софт: разработки и интеграции

GigaChat внедряют в Astra Linux
Сбер и "Группа Астра" заключили соглашение о интеграции нейросети в ОС для госсектора.
Россия
ИИ
Российский рынок SDN: зависимость от импорта
Доля отечественных решений в сегменте программно-определяемых сетей — менее 3%. Единственные независимые решения — от "Базис" и Angie Software.
Сети
Импортозамещение
Рейтинг нейросетей для бизнеса (IT-World)
Модель Страна Ключевое преимущество
Grok 3 США Логика и прозрачность решений
Claude 3.7 США Точность для юриспруденции
YandexGPT Россия Оптимизация под русский язык
GigaChat Россия Интеграция с экосистемой Сбера

Аналитика и прогнозы

Квантовый апокалипсис криптографии
К 2029 году квантовые компьютеры взломают современные шифровальные алгоритмы. NIST уже выпустил постквантовые стандарты.
Квантовые вычисления
Криптография
Цифровые "войны клонов"
К 2026 году 30% людей столкнутся с репутационным ущербом из-за фейковых аккаунтов на основе утечек данных.
Идентификация
Социальные риски
Госуслуги РФ: успех с рисками
Портал обрабатывает 2 млн запросов ежедневно. Рост числа API и интеграция ИИ увеличивают поверхность атак.
Госсектор
Безопасность

Региональные инициативы (РФ)

"Кибер Забота" в школах Югры
Программа обучения детей киберграмотности на базе софта "Киберпротект". Включает курсы для учителей и интерактивные уроки.
Образование
Дети
Приоритет "нативному" ПО в госзакупках
Минцифры поддержало требование Мишустина закупать софт, "разработанный с нуля" без зависимостей от зарубежных решений.
Госзакупки
Импортозамещение

Заключение

Киберпространство 2025 года балансирует между прорывами (ИИ в госуправлении, постквантовая криптография) и системными угрозами (ИИ-мошенничество, уязвимости цепочек поставок). Ключевой тренд — гибридизация защиты: технологические решения (WAF, EDR) + регуляторные меры + обучение пользователей. Для России критичны импортозамещение в SDN и преодоление кадрового дефицита в ИБ.

Сводка основана на данных из 7 источников, включая Positive Technologies, Gartner, OWASP и Минцифры РФ

Актуальность на 10.06.2025 | Сгенерировано с помощью DeepSeek-R1

Комментарии пользователей (0)

Добавить комментарий
Мы никогда не передадим вашу электронную почту кому-либо еще.