«Лаборатория Касперского» присоединилась к Учебно-методическому объединению вузов России

«Лаборатория Касперского» присоединилась к Учебно-методическому объединению вузов России

«Лаборатория Касперского», объявляет о вхождении в Учебно-методическое объединение высших учебных заведений Российской Федерации по образованию в области информационной безопасности (УМО ИБ). Компания стала единственным негосударственным представителем IT-сообщества, вошедшим в УМО ИБ.

Участие экспертов «Лаборатории Касперского» на этапе разработки новых стандартов среднего и высшего профессионального образования в области информационной безопасности позволит учесть многолетний опыт компании по созданию и внедрению средств IT-безопасности. При содействии УМО ИБ «Лаборатория Касперского» планирует содействовать профильным кафедрам ряда ведущих вузов страны в совершенствовании подготовки специалистов по IT-безопасности, в том числе путем разработки учебных пособий и лабораторных практикумов для студентов. Таким образом, сотрудничество компании с УМО ИБ будет содействовать повышению уровня подготовки специалистов в сфере информационной безопасности.

Светлана Ефимова, руководитель направления по работе с образовательными учреждениями «Лаборатории Касперского» отметила, что основная цель участия компании в УМО ИБ – это развитие культуры защиты информации от современных компьютерных угроз: «Компания считает себя ответственной за формирование знаний и навыков будущих специалистов и понимает, какой квалификацией должны обладать выпускники вузов, чтобы быть востребованными на современном рынке и готовыми к выполнению профессиональных задач».

«Специалисты «Лаборатории Касперского» уже активно включились в работу УМО ИБ, приняв участие в рецензировании федерального стандарта высшего профессионального образования по направлению «Информационная безопасность». В ближайшей перспективе – создание и внедрение в учебный процесс российских вузов курса по защите информации от современных компьютерных угроз», – сказала Светлана Ефимова.

Эксперты: за год число вредоносных opensource-компонентов возросло в 11 раз

В 2025 году в компании CodeScoring зарегистрировали 457 тыс. вредоносных библиотек с открытым исходным кодом — в 11 раз больше, чем в предыдущем году. Зафиксировано также 14 тыс. новых уязвимостей в таких компонентах.

По словам специалистов, сохраняют актуальность и более ранние неприятные находки — к примеру, RCE-уязвимость Log4Shell, которая все еще присутствует в 15 тыс. сторонних библиотек. Публикация подобных пакетов грозит атаками на цепочку поставок.

В уходящем году также зафиксировано появление новой, еще более опасной угрозы — самоходного червя Shai Hulud, способного создавать новые репозитории и воровать конфиденциальные данные с CI/CD-платформ.

В связи с бурным ростом популярности ИИ объявился новый вектор атаки — slopsquatting: злоумышленники начали использовать склонность больших языковых моделей (БЯМ, LLM) к галлюцинациям для внедрения в легитимные проекты небезопасного кода.

Из-за этой особенности умный помощник по разработке может ошибиться и вместо легитимной библиотеки предложить для использования вредоносную со схожим названием. По данным CodeScoring, в России ИИ-ассистентов применяют 30% разработчиков, и потенциально опасные галлюцинации происходят у LLM в 20% случаев.

Чтобы защититься от атак на цепочку поставок, эксперты советуют вести тщательный учет компонентов, используемых для сборки софта, при установке библиотек выставлять запрет на исполнение скриптов, а также следовать стандарту ГОСТ Р 56939-2024 и активнее внедрять технологии безопасной разработки.

RSS: Новости на портале Anti-Malware.ru