Тенденции кибербезопасности до 2021 года: безопасность в неопределенные времена
Эксперты ESET оглядываются на некоторые из ключевых тем, которые определяли ландшафт кибербезопасности в завершающемся году, и делятся своим мнением о том, чего ожидать в 2021 году.
2020 год был годом, не похожим ни на какой другой на памяти живущих. Это войдет в историю по многим причинам, но все они меркнут по сравнению с разрушением, вызванным самым серьезным кризисом общественного здравоохранения за столетие. Пандемия COVID-19 перевернула нашу жизнь, обнажив нашу коллективную хрупкость и заставив многих из нас потерять чувство контроля над своей жизнью. Несмотря на то, что мы скоро вступим в новый год, мир по-прежнему находится в тисках вируса, что делает любые прогнозы в будущее более трудными, чем когда-либо.
Но трудное не значит невозможное. Одна «вещь», которая обязательно сохранится и в 2021 году, - это наша зависимость от технологий в различных аспектах нашей повседневной жизни. Вирус превратил социальное дистанцирование в образ жизни, удерживая нас привязанными к нашим домам, в то же время отбрасывая многие наши планы из окна. Поступая таким образом, мы не только сильно обеспокоены, но и связаны, поскольку технологии сейчас более чем когда-либо вплетены в ткань современной жизни.
Это включает в себя мир работы, где некоторые ранее существовавшие тенденции были разогнаны на фоне неизбежного стремительного бегства к удаленной работе. К сожалению, этот сдвиг помог создать почти идеальный шторм проблем кибербезопасности, поскольку организации и их недавно распределенные сотрудники должны были плавать (или тонуть) в неизведанных водах удаленной работы. Поэтому вполне естественно, что в одном разделе отчета о тенденциях этого года должен быть рассмотрен потенциально неизгладимый след, который пандемия оставила не только на наших рабочих привычках, но и на бесчисленных киберрисках, с которыми сталкиваются организации и их сторонние сотрудники.
В другом месте отчета мы выделяем еще одну примечательную тенденцию - рост угрозы программ-вымогателей. Безусловно, эта форма кибер-вымогательства пользуется популярностью уже много лет. Однако операторы программ-вымогателей продолжают искать способы повысить «окупаемость инвестиций» в свои злонамеренные операции, в том числе путем внедрения новых тактик, которые закручивают гайки для жертв. Действительно, мы размышляем о том, могут ли последние главы в эволюции программ-вымогателей потребовать изменения определения самих программ-вымогателей.
Конечно, были и другие заметные изменения в области вредоносных программ. Так называемые методы «жизни вне земли», которые сочетаются с законными инструментами и процессами операционной системы и используют их для злонамеренных целей, не новы. Однако в последнее время они стали более популярными и, как также продемонстрировали исследователи ESET, были задействованы в сложных кампаниях против нескольких громких целей.
Наконец, мы рассмотрим еще одну тенденцию, которой следует остерегаться - новые главы в эволюции Интернета вещей (r). Умные секс-игрушки не из тех, кто хочет подключать любые объекты к Интернету, они также ищут место под солнцем. Опять же, эта тенденция не нова, но это не делает ее менее тревожной. То есть с приложениями Интернета вещей возникают серьезные проблемы с конфиденциальностью и безопасностью, которые приобретают совершенно новый смысл, когда на сцену выходят уязвимые секс-игрушки. Как показали исследования ESET, функции безопасности и конфиденциальности умных игрушек для взрослых оставляют желать лучшего, подчеркивая в целом опасное положение дел в сфере Интернета вещей.
Но не заблуждайтесь; это далеко не единственные выводы, которые можно почерпнуть из отчета о тенденциях этого года. COVID-19 бросил тень на общество, но если есть и лучшая сторона кризиса, так это то, что из него можно извлечь ценные уроки. Среди них нам напоминают, что оставаться прилежными и бдительными и вооружаться знаниями - это первые мощные шаги на пути к «вакцинации» от различного рода угроз.
С 3 по 5 октября 2025 года в городе Переславль-Залесский прошла XXI конференция разработчиков свободного программного обеспечения. Мероприятие посетило свыше 2 тысяч участников, присутствовавших лично и подключившихся удаленно. Организацию события взяли на себя компания «Базальт СПО» и Институт программных систем имени А.К. Айламазяна Российской академии наук (ИПС РАН)
В июле 2025 года в компанию «Доктор Веб» обратился клиент из государственного сектора Российской Федерации с подозрением о возможной компрометации внутренней сети. Гипотеза возникла в связи с тем, что клиент зафиксировал рассылку нежелательных сообщений с одного из корпоративных почтовых ящиков. Проведенное нашей антивирусной лабораторией расследование инцидента показало, что учреждение подверглось целевой атаке со стороны хакерской группировки, которую специалисты «Доктор Веб» идентифицировали как Cavalry Werewolf. Одной из целей кампании был сбор конфиденциальной информации и данных о конфигурации сети
«Доктор Веб» представляет обновленную версию Dr.Web vxCube. Основное изменение — наложение отчета песочницы на Enterprise-матрицу MITRE ATT&CK, что позволяет объединить результаты анализа с базой знаний о тактиках и техниках атакующих. Результат: более точная оценка вредоносности исследуемых образцов и выстраивание хронологии атаки. Матрица MITRE ATT&CK в формате базы знаний описывает тактики и техники киберпреступников, атакующих информационные системы, — это позволяет специалистам по информационной безопасности получать готовые данные для повышения эффективности защиты инфраструктуры
Согласно статистике детектирований антивируса Dr.Web, в III квартале 2025 года общее число обнаруженных угроз снизилось на 4,23% по сравнению со II кварталом. При этом количество уникальных угроз увеличилось на 2,17%. Чаще всего на защищаемых устройствах обнаруживалось нежелательное рекламное ПО, рекламные трояны и вредоносные скрипты. В почтовом трафике преобладали вредоносные скрипты, бэкдоры, и различные троянские программы, такие как загрузчики, дропперы и похитители паролей
В конце июня 2025 года в компанию «Доктор Веб» обратились представители российского предприятия машиностроительного сектора c просьбой выяснить, являются ли периодические срабатывания антивируса на одном из компьютеров признаком заражения или же вызваны неким сбоем. Расследование инцидента показало, что реакция антивируса оказалась штатной, а предприятие подверглось целевой атаке
В октябре 2023 года в компанию «Доктор Веб» обратилось российское предприятие машиностроительного сектора с подозрением на присутствие ВПО на одном из своих компьютеров.
Более половины российских компаний сегмента МСП планируют увеличить траты на информационную безопасность в 2025 году, однако большинство готовы укреплять защиту лишь в ответ на внешнее давление. Так, 74% компаний заявляют, что готовы действовать только в случае введения новых требований регулятора — такие данные представлены во второй части исследования ИТ-компании «Киберпротект» и платформы по поиску работы «Работа.ру»
Ваши контактные данные не публикуются на сайте.