2910
Как будут действовать киберпреступники в 2025 году
Атаки на узлы, а не на базы данных
Традиционно злоумышленники чаще всего шифруют базы данных, однако мы подозреваем, что программы-вымогатели могут перейти к намеренному повреждению и искажению данных. Особенно в тех местах, которые, как правило, не подвергаются резервному копированию. Например, конфигурации сетевых устройств. Повреждение и потеря конфигураций всех сетевых устройств компании могут на длительное время остановить бизнес-процессы компании.
Больше атак программ-вымогателей
Цена вредоносного ПО опустилась до 40 долл. США, что значительно упрощает вход в данный бизнес. Из-за этого и атак наверняка станет больше.
Более эффективное использование преступниками ИИ-технологий
Сейчас подобные технологии используются повсеместно, но исключительно в защите. Наибольшее распространение они получили в детектировании аномалий и анализе кода. Однако и неоднократные попытки сделать «автохакера» будут продолжаться как легальными компаниями, так и злоумышленниками. Преуспеет ли кто-то из них? Увидим!
Смартфоны снова в фокусе
Люди все меньше пользуются ПК, количество атак на смартфоны закономерно растет и будет расти в 2025 году.
Атаки на цепочки поставок в опенсорсе
Останутся редкими, исключительными, но крайне опасными прецедентами. Практически успешные попытки 2024 года вдохновят многих продвинутых злоумышленников продолжать. Однако высокий порог входа и необходимость играть в очень долгую игру никуда не денется.
Внедрение постквантовых алгоритмов шифрования
Ожидаем продолжение повсеместного внедрения алгоритмов шифрования, устойчивых к взлому квантовым компьютером. Как и со стороны защиты, так и злоумышленниками для использования в программах-вымогателях. Та самая сфера, где все стороны готовятся заранее.
Телефонный фишинг как точка входа
Мы предполагаем, что мощности мошеннических кол-центров начнут использовать не только для прямого обогащения, но и для получения первичного доступа в сети компаний. Фактически появится коллаборация телефонных мошенников, хактивистов и группировок кибервымогателей. Фактически это позволит мошенникам поднять доходы от монетизации каждой жертвы, а хактивистам и кибервымогателям предоставит так нужные им точки входа. Когда именно сложится такой криминальный альянс — вопрос исключительно времени.




















