Сводка ключевых событий в мире информационной безопасности и программного обеспечения | 11 июля 2025
Компания OpenAI разрабатывает собственный браузер с интегрированным ChatGPT, который станет прямым конкурентом Google Chrome. Главная особенность - возможность выполнения задач без посещения сторонних сайтов (бронирование отелей, поиск информации). Это создаёт риски монополизации пользовательских данных :cite[1].
Конкурентный ландшафт: Google ответит глубокой интеграцией Bard в Chrome, а OpenAI может приобрести Chrome, если антимонопольные регуляторы заставят Google продать актив :cite[1].
Энтузиаст использовал ChatGPT для обхода защиты Secure Boot на планшете Panasonic Toughpad FZ-A2. ИИ проанализировал дамп BIOS, сгенерировал рабочий патч и успешно отключил защиту. Это демонстрирует потенциал ИИ для сложных задач реверс-инжиниринга :cite[2].
Linux Foundation представила FAIR Package Manager - решение для распределённого управления плагинами WordPress. Проект создан после конфликта между Automattic и WP Engine, обеспечивает независимость от единого источника обновлений :cite[2].
По данным "Солар", российский рынок продуктовой разработки для ИБ достиг 210 млрд рублей в 2024 году. Ожидается ежегодный рост на 15% до 2030 года, с максимальной динамикой в сегментах:
Сегмент | Доля рынка | Годовой рост |
---|---|---|
Сетевая и облачная безопасность | 42% (88 млрд руб) | +18% |
Безопасность кода | 15% | +12% |
Мониторинг инцидентов | 18% | +14% |
Ключевые факторы роста: удвоение кибератак в 2024 году и требования регуляторов по импортозамещению :cite[5].
74% малых и средних компаний планируют увеличить расходы на информационную безопасность исключительно в ответ на новые регуляторные требования. При этом цена ошибки для МСБ значительно выше - инциденты могут привести к закрытию бизнеса :cite[3]:cite[5].
Прогноз: "Солар" адаптирует продукты для МСБ, прогнозируя острую конкуренцию на этом рынке. Объём инвестиций компании в разработку до конца 2025 года составит 22 млрд рублей :cite[5].
С начала 2025 года девять российских компаний стали жертвами атак через уязвимости в Outlook Web App. Злоумышленники внедряли вредоносный JavaScript в обработчик кнопки входа (clkLgn), перехватывая учётные данные :cite[2].
Методы экспфильтрации: DNS-туннелирование, телеграм-боты, сохранение данных на сервере :cite[2].
В первом квартале 2025 года наиболее критичными стали:
Отмечается "портирование" механизмов атак между Linux и Windows :cite[2].
Исследование показало распределение уязвимости отраслей:
42% компаний получили критически низкие оценки защищённости :cite[2].
Рынок межсетевых экранов нового поколения (NGFW) переживает трансформацию:
Технические требования: B2B - 20 Гбит/сек, B2E - 40 Гбит/сек, ЦОДы - 100+ Гбит/сек :cite[5].
"Криптонит" представил sigmaAuth (σAuth) - модель для анализа протоколов анонимной аутентификации в сетях 5G. Решение позволяет:
Актуально при 2 млрд подключений к 5G по всему миру :cite[8].
С 1 сентября 2025 года сервисы не смогут списывать деньги за подписки, если пользователь удалил привязанную карту. Правило не распространяется на мобильных операторов :cite[3].
Депутаты предложили блокировать средства на мобильных счетах при подозрении в незаконных операциях. Это направлено против схем вывода денег через баланс телефона :cite[3].
Минцифры открыло третий раунд поиска уязвимостей в государственных цифровых системах, привлекая специалистов по ИБ :cite[3].
К 2026 году ожидается:
Борьба OpenAI и Google приведёт к: