
Под ударом - ИИ, блокчейн, импортозамещенные продукты. Новые киберриски назвали в Екатеринбурге

Ее модератором выступила Наталья Касперская, президент группы компаний InfoWatch.
Игорь Кубышко, заместитель Директора Департамента, руководитель управления реагирования на инциденты информационной безопасности, Т-Банк, отметил, что в ближайшем будущем будут превалировать кибератаки, сгенерированные с помощью искусственного интеллекта. При этом атаки не станут более сложными, поскольку для этого придется долго обучать ИИ-системы.
Также эксперт отметил растущую роль облачный сервисов в распространении угроз.
Никуда не ушли и шифровальщики - как отметил Игорь Кубышко, теперь им достаточно просто скомпрометировать почту того или иного сотрудника компании.
Александр Бабкин, вице-Президент - начальник Департамента, Газпромбанк, подчеркнул, что атаки переместились на контрагентов жертвы-юрлица, у которых взламываются учетные записи, после чего идет подмена документов и перехват управления ИТ-инфраструктурой.
В свою очередь, атаки на физлиц происходят сегодня преимущественно с помощью поддельных сайтов и фейковых приложений.
Дмитрий Миклухо, старший вице-президент-директор департамента информационной безопасности, ПАО «Промсвязьбанк», отметил возрастание угроз, связанных с импортозамещенными продуктами - речь идет прежде всего о появлении новых уязвимостей. Также он отметил опасность распространения фейковых приложений, в т. ч. в новых российских регионах.
В свою очередь Анна Кулашева, вице-президент по развитию бизнеса в России и странах СНГ Лаборатории Касперского, выделила среди новых трендов атаки на цепочки поставок, а также всплеск активности злоумышленников в отношении систем, используемых для разработки блокчейна.
Также обращают на себя внимание атаки через мобильные устройства и большие языковые ИИ-модели.
Евгений Волошин, BI.ZONE, обратил внимание на резко возросшую квалификацию киберпреступников, в том числе, на примере DDoS и фишинговых атак, ставших гораздо сложнее и эффективнее.
По мнению эксперта, сегодня киберзащита должна быть исключительно комплексной.
Ирек Азизов, ICL, добавил, что одной из основных проблем сегодня остается защита данных.