Содержание статьи
Глобальные переменные
По данным Statista, в 2025 году злоумышленники в информационном пространстве обойдутся мировой экономике в 10,3 триллиона долларов США, что на 11,6% больше, чем в 2024-м. При этом количество кибератак за последние два года держится чуть выше 16,5 миллиона в год, что наводит на мысль о стабильно растущей стоимости потерь от каждой из них. На этом фоне прогноз Gartner о росте рынка ИБ на 15% до 212 миллиардов долларов в 2025 году выглядит вполне логично, бизнес осознаёт потребность в решениях для борьбы со все возрастающей стоимостью рисков.
Большинство аналитиков сходятся на более‑менее одинаковых глобальных трендах ИБ предстоящего года. Среди технологических трендов Google, Gartner и The Economist единодушно выделяют ИИ и советуют присмотреться к постквантовой криптографии. Среди векторов атак стабильно лидирует вредоносное ПО, а на второе место вырвались атаки по дезинформации. Что до целей атак, то среди них выделяют сетевые устройства и IoT-девайсы, но также косят лиловым глазом в сторону компаний, связанных с web3. Итак, обо всем по порядку.
№ 1. ИИ-агенты
Все мы уже привыкли к ИИ‑ассистентам вроде ChatGPT и голосовым помощникам вроде Siri или Алисы. Возможности современного ИИ действительно впечатляют, а простота использования позволяет злоумышленникам применять их на практике. В 2025 году ИИ станут чаще применять в атаках социальной инженерии и при создании дипфейков для обхода процедур Know Your Customer (KYC). Не последнюю роль ИИ сыграет и на этапе написания кода, например эксплоитов, а интерес к теме приведет к росту популярности специализированных форумов в даркнете.
Главным трендом сезона обещают стать ИИ‑агенты, которые не требуют вмешательства человека, как, например, автопилот Tesla. Если кто‑то хотел пошутить про ИИ, который заменит багхантеров, то не стоит: такая модель уже есть и неплохо показала себя на HackerOne в 2024 году. Но джедаям на светлой стороне не стоит отчаиваться, ведь ИИ — это игра, в которую можно играть вдвоем. В 2025 году технологию обещают внедрить многие вендоры решений вроде SIEM, SOAR и XDR, что позволит быстрее обнаруживать атаки, собирать отчеты о событиях и проводить внутренние расследования. Меньшее число специалистов сможет справиться с растущим потоком алертов.
Ждать вирусов, которые смогут сами развиваться и адаптироваться к средствам защиты, пока не стоит. Нынешний ИИ — это всего лишь инструмент в руках человека. Большие языковые модели не принимают решений и не могут создавать новые сценарии атак.
№ 2. Постквантовая криптография
Второй технологический тренд, за которым все смотрят в 2025 году, — это постквантовая криптография. И это не просто хайп. В 2024 году NIST утвердил новые стандарты постквантового шифрования, что заставит многие организации начать пересматривать свои политики. Как отмечает Николай Сеничев, квантовые атаки пока относятся к области фантастики, но, так как переход на новые технологии занимает обычно несколько лет, готовиться стоит уже сейчас. Хотя Алексей Лукацкий придерживается мнения, что битву с квантовыми атаками мы уже проиграли, так как зашифрованные данные уже много лет собираются государствами для последующего дешифрования. Какая из точек зрения верная, мы судить не возьмемся, но реализовывать постквантовое шифрование рано или поздно все равно придется, почему бы тогда не начать в 2025 году?
№ 3. Вредоносное ПО
Количество атак с использованием шифровальщиков и вымогателей за 2024 год по сравнению с 2023-м выросло вдвое, а их жертвами стали компании из всех индустрий более чем 100 стран мира. Никаких предпосылок для снижения активности злоумышленников на этом направлении нет, тем более что появляются новые сервисы по модели подписки Ransomware as a Service (RaaS), которые предлагают готовый набор инструментов, требующий от покупателя лишь минимальных навыков.
Не менее важно обратить внимание и на инфостилеры, которые останутся основным инструментом получения учетных данных пользователей в 2025 году. В последнее время этот класс решений демонстрирует активное развитие и пополняется возможностями для обхода средств защиты, как сетевых (например, EDR), так и системных (например, функции App-Bound Encryption в Chrome). Единственными эффективными средствами борьбы с инфостилерами остаются цифровая гигиена и двухфакторная аутентификация.
№ 4. Атаки по дезинформации
Первое, что приходит в голову при слове «дезинформация», — это, конечно, боты в социальных сетях, создающие не только контент и активность, но и нарративы. Тема информационных операций стала часто пересекаться с технологией ИИ, и сегодня генеративные нейросети фальсифицируют видео происшествий, ведут новостные порталы и создают дипфейки.
Продолжение доступно только участникам
Материалы из последних выпусков становятся доступны по отдельности только через два месяца после публикации. Чтобы продолжить чтение, необходимо стать участником сообщества «Xakep.ru».
Присоединяйся к сообществу «Xakep.ru»!
Членство в сообществе в течение указанного срока откроет тебе доступ ко ВСЕМ материалам «Хакера», позволит скачивать выпуски в PDF, отключит рекламу на сайте и увеличит личную накопительную скидку! Подробнее