Тенденции кибербезопасности до 2021 года: безопасность в неопределенные времена
Эксперты ESET оглядываются на некоторые из ключевых тем, которые определяли ландшафт кибербезопасности в завершающемся году, и делятся своим мнением о том, чего ожидать в 2021 году.
2020 год был годом, не похожим ни на какой другой на памяти живущих. Это войдет в историю по многим причинам, но все они меркнут по сравнению с разрушением, вызванным самым серьезным кризисом общественного здравоохранения за столетие. Пандемия COVID-19 перевернула нашу жизнь, обнажив нашу коллективную хрупкость и заставив многих из нас потерять чувство контроля над своей жизнью. Несмотря на то, что мы скоро вступим в новый год, мир по-прежнему находится в тисках вируса, что делает любые прогнозы в будущее более трудными, чем когда-либо.
Но трудное не значит невозможное. Одна «вещь», которая обязательно сохранится и в 2021 году, - это наша зависимость от технологий в различных аспектах нашей повседневной жизни. Вирус превратил социальное дистанцирование в образ жизни, удерживая нас привязанными к нашим домам, в то же время отбрасывая многие наши планы из окна. Поступая таким образом, мы не только сильно обеспокоены, но и связаны, поскольку технологии сейчас более чем когда-либо вплетены в ткань современной жизни.
Это включает в себя мир работы, где некоторые ранее существовавшие тенденции были разогнаны на фоне неизбежного стремительного бегства к удаленной работе. К сожалению, этот сдвиг помог создать почти идеальный шторм проблем кибербезопасности, поскольку организации и их недавно распределенные сотрудники должны были плавать (или тонуть) в неизведанных водах удаленной работы. Поэтому вполне естественно, что в одном разделе отчета о тенденциях этого года должен быть рассмотрен потенциально неизгладимый след, который пандемия оставила не только на наших рабочих привычках, но и на бесчисленных киберрисках, с которыми сталкиваются организации и их сторонние сотрудники.
В другом месте отчета мы выделяем еще одну примечательную тенденцию - рост угрозы программ-вымогателей. Безусловно, эта форма кибер-вымогательства пользуется популярностью уже много лет. Однако операторы программ-вымогателей продолжают искать способы повысить «окупаемость инвестиций» в свои злонамеренные операции, в том числе путем внедрения новых тактик, которые закручивают гайки для жертв. Действительно, мы размышляем о том, могут ли последние главы в эволюции программ-вымогателей потребовать изменения определения самих программ-вымогателей.
Конечно, были и другие заметные изменения в области вредоносных программ. Так называемые методы «жизни вне земли», которые сочетаются с законными инструментами и процессами операционной системы и используют их для злонамеренных целей, не новы. Однако в последнее время они стали более популярными и, как также продемонстрировали исследователи ESET, были задействованы в сложных кампаниях против нескольких громких целей.
Наконец, мы рассмотрим еще одну тенденцию, которой следует остерегаться - новые главы в эволюции Интернета вещей (r). Умные секс-игрушки не из тех, кто хочет подключать любые объекты к Интернету, они также ищут место под солнцем. Опять же, эта тенденция не нова, но это не делает ее менее тревожной. То есть с приложениями Интернета вещей возникают серьезные проблемы с конфиденциальностью и безопасностью, которые приобретают совершенно новый смысл, когда на сцену выходят уязвимые секс-игрушки. Как показали исследования ESET, функции безопасности и конфиденциальности умных игрушек для взрослых оставляют желать лучшего, подчеркивая в целом опасное положение дел в сфере Интернета вещей.
Но не заблуждайтесь; это далеко не единственные выводы, которые можно почерпнуть из отчета о тенденциях этого года. COVID-19 бросил тень на общество, но если есть и лучшая сторона кризиса, так это то, что из него можно извлечь ценные уроки. Среди них нам напоминают, что оставаться прилежными и бдительными и вооружаться знаниями - это первые мощные шаги на пути к «вакцинации» от различного рода угроз.
Большинство российских предприятий обеспокоено возможностью раскрытия секретных сведений вследствие внедрения искусственного интеллекта. Глава технологического подразделения Content AI Сергей Юдин поделился своим мнением с изданием «Российская газета», раскрыв причины, по которым публичные нейросети представляют собой потенциальный источник серьёзных утечек информации, и предложил рекомендации по осторожному внедрению ИИ-технологий внутри корпораций
Отечественные компании «Базальт СПО», создающая системное программное обеспечение, и VINTEO, разрабатывающая профессиональные инструменты видеоконференций, объявили о подтвержденной совместимости операционных систем «Альт» с клиентским приложением VINTEO Desktop.
Специалисты обеих организаций провели ряд тестирований, по итогам которых была удостоверена полная совместимость и бесперебойная работа приложения VINTEO Desktop на операционных системах «Альт Рабочая станция» версий 10 и 11. Подтверждение результатов зафиксировано соответствующими двусторонними сертификатами.
Фирма «ИнтерТраст», создатель корпоративной системы электронного документооборота CompanyMedia, совместно с российским производителем операционных систем «Базальт СПО» завершила тестирование и подтвердила полное соответствие и стабильность функционирования СЭД CompanyMedia на операционных системах линейки «Альт». Полученный сертификат №0312/25 от 16 октября 2025 года подтверждает успешность проведенных испытаний специалистами «ИнтерТраст». Итоги проверок зафиксированы в специальном двустороннем протоколе
При исследовании определенной партнерской сети эксперты компании «Доктор Веб» выявили оригинальное вредоносное программное обеспечение типа кликер, обозначенное как Trojan.ChimeraWire. Это приложение функционирует на устройствах с установленной операционной системой Windows и создано на базе открытых проектов zlsgo и Rod, предназначенных для автоматизации взаимодействия с веб-ресурсами и приложениями.
Программное обеспечение позволяет автоматически распознавать текст в сканированных документах, значительно сокращая сроки их подготовки и размещения в ведущем региональном цифровом архиве
С 3 по 5 октября 2025 года в городе Переславль-Залесский прошла XXI конференция разработчиков свободного программного обеспечения. Мероприятие посетило свыше 2 тысяч участников, присутствовавших лично и подключившихся удаленно. Организацию события взяли на себя компания «Базальт СПО» и Институт программных систем имени А.К. Айламазяна Российской академии наук (ИПС РАН)
В июле 2025 года в компанию «Доктор Веб» обратился клиент из государственного сектора Российской Федерации с подозрением о возможной компрометации внутренней сети. Гипотеза возникла в связи с тем, что клиент зафиксировал рассылку нежелательных сообщений с одного из корпоративных почтовых ящиков. Проведенное нашей антивирусной лабораторией расследование инцидента показало, что учреждение подверглось целевой атаке со стороны хакерской группировки, которую специалисты «Доктор Веб» идентифицировали как Cavalry Werewolf. Одной из целей кампании был сбор конфиденциальной информации и данных о конфигурации сети
«Доктор Веб» представляет обновленную версию Dr.Web vxCube. Основное изменение — наложение отчета песочницы на Enterprise-матрицу MITRE ATT&CK, что позволяет объединить результаты анализа с базой знаний о тактиках и техниках атакующих. Результат: более точная оценка вредоносности исследуемых образцов и выстраивание хронологии атаки. Матрица MITRE ATT&CK в формате базы знаний описывает тактики и техники киберпреступников, атакующих информационные системы, — это позволяет специалистам по информационной безопасности получать готовые данные для повышения эффективности защиты инфраструктуры
Согласно статистике детектирований антивируса Dr.Web, в III квартале 2025 года общее число обнаруженных угроз снизилось на 4,23% по сравнению со II кварталом. При этом количество уникальных угроз увеличилось на 2,17%. Чаще всего на защищаемых устройствах обнаруживалось нежелательное рекламное ПО, рекламные трояны и вредоносные скрипты. В почтовом трафике преобладали вредоносные скрипты, бэкдоры, и различные троянские программы, такие как загрузчики, дропперы и похитители паролей
Ваши контактные данные не публикуются на сайте.