Трамп остался без нескольких членов совета по кибербезопасности

Трамп остался без нескольких членов совета по кибербезопасности

Трамп остался без нескольких членов совета по кибербезопасности

Восемь членов Совета по кибербезопасности (NIAC) при президенте США Дональде Трампе ушли в отставку, пожаловавшись на то, что администрация Белого дома уделяет недостаточное внимание «актуальным вопросам нацбезопасности», и из-за несогласия с моральной оценкой президента США событий в Шарлоттсвилле.

Первым об этом сообщило издание NextGov со ссылкой на письмо, подписанное членами консультативного совета, позже сообщения об этом опубликовали также издания Defence One и The Verge. В своем письме члены консультативного совета заявили, что Трамп уделял «недостаточное внимание» угрозам кибербезопасности ключевых для США систем, в том числе тех, которые «поддерживают демократический процесс выборов». Кроме того, несогласие ушедших вызвали «моральные ценности» президента США, пишет rbc.ru.

«Моральные ценности нашего народа — это фундамент, на котором строится наша физическая инфраструктура, а ваши действия подрывают этот фундамент», — заявили члены совета в отставке группы в письме президенту. В документе, опубликованном изданием, также подчеркивалось, что таким примером может служить то, что Трамп не смог осудить нетерпимость и насилие неонацистов во время событий в Шарлоттсвилле и вышел из Парижского соглашения по климату.

Всего из 28 имен членов совета по кибербезопасности на сайте NIAC в настоящее время осталось только 20.

Издание The Verge отмечает, что трое из восьми членов совета официально подтвердили информацию о своей отставке через Twitter. Все трое — экс-глава Совета по качеству окружающей среды США Кристи Голдфаcс, бывший главный научный сотрудник управления науки и техники США Ди-Джей Патиль и экс-глава отдела кадров управления по науке и технологиям Белого дома Кристин Доргело — работали в администрации экс-президента США Барака Обамы.

В ночь на 12 августа в городе Шарлоттсвилл (штат Вирджиния) произошли столкновения между ультраправыми, протестующими против планов администрации города снести памятник генералу Роберту Ли, военачальнику сил конфедератов времен Гражданской войны, и их противниками. Столкновения происходили около памятников известным участникам Гражданской войны в США. В ответ в городе прошло несколько шествий против ультраправых, а в городе было введено чрезвычайное положение.

Кроме того, в толпу манифестантов, которые выступали против ультраправых активистов, въехал автомобиль, из-за чего один человек погиб и более 20 получили травмы. Президент США после этих событий заявил, что осуждает «насилие, фанатизм и ненависть» «со всех сторон», не выделив ни одну из групп — участниц конфликта, что вызвало бурю критики в сторону президента США. Белый дом позже выпустил специальное заявление, дополнив слова Трампа осуждением неонацистов.

За последний месяц Дональд Трамп растерял целый ряд советников по широкому кругу вопросов. Часть из них сами подали в отставку (как, например, давний соратник Трампа и его советник по экономическим вопросам Карл Айкан), других, например президентский консультативный комитет по оценке изменений климата, президент США уволил сам.

Покинул команду Трампа и Стивен Бэннон, один из ближайших соратников Трампа, для которого тот даже учредил специальный новый пост главного стратега в Белом доме. В американских СМИ неоднократно обсуждалось то, что Бэннон, как сторонник ультраправых взглядов, мог оказать слишком большое влияние на президента США.

Кроме того, реакция Трампа на события в Шарлоттсвилле стала причиной ухода восьми крупных бизнесменов из двух советов по бизнесу — Совета производителей и Стратегического совета — и причиной ухода 17 членов президентского комитета по искусству и гуманитарным наукам при президенте США.

Фишинг стал доминирующим методом проникновения при кибератаках

Согласно исследованию ландшафта угроз Threat Zone 2026, подготовленному BI.ZONE Threat Intelligence на основе анализа активности ста кластеров, атаковавших компании из России и других стран СНГ в 2025 году, фишинг стал основным способом первоначального проникновения в корпоративную инфраструктуру. На него пришлось 64% всех зафиксированных эпизодов.

Как отметил руководитель BI.ZONE Threat Intelligence Олег Скулкин, представляя результаты исследования, остальные методы используются значительно реже.

Так, применение средств удаленного доступа составило около 18%, а еще 9% атак пришлись на компрометацию подрядчиков — как правило, небольших и слабо защищенных компаний.

Лишь в 7% случаев злоумышленники проникали в инфраструктуру за счет эксплуатации уязвимостей. По словам Олега Скулкина, столь низкая доля объясняется тем, что организации все активнее устраняют известные проблемы безопасности. При этом он отметил рост интереса атакующих к уязвимостям нулевого дня.

Отдельной тенденцией 2025 года стало более активное использование техники ClickFix, при которой необходимые злоумышленникам действия выполняет сам сотрудник компании — обычно под давлением или с применением манипулятивных приемов. Если раньше такие подходы применялись в основном против зарубежных организаций, то в прошлом году они стали активно использоваться и в России, причем с опорой на отечественные сервисы.

В целом злоумышленники все чаще делают ставку на легитимные инструменты и «законные» способы получения доступа — например, с использованием украденных или утекших учетных данных сотрудников. Среди фреймворков эксплуатации и постэксплуатации атакующие все чаще выбирают малоизвестные и редко используемые решения, чтобы усложнить обнаружение. Вредоносное ПО при этом применяется в основном против организаций с низким уровнем защищенности.

По оценке Олега Скулкина, искусственный интеллект используется примерно в 1% атак. Он помогает экономить время — ИИ применяют для генерации фишинговых документов, обфускации и оптимизации кода. Однако полноценные зловреды, написанные ИИ, пока остаются редкостью из-за невысокого качества результатов работы больших языковых моделей.

Основным мотивом атак по-прежнему остается финансовый — на него пришлось 47% инцидентов. Это на 20 процентных пунктов меньше, чем в 2024 году. Одновременно выросла доля атак с целью шпионажа — с 21% до 37%, а также хактивизма — с 12% до 16%. При этом, как отметил Олег Скулкин, одни и те же кластеры нередко совмещают атаки разной направленности.

Самой атакуемой отраслью в 2025 году стало государственное управление — на него пришлось 14% всех атак. На втором месте оказался финансовый сектор с долей 11%. Третье и четвертое места разделили транспорт и логистика, а также розничная торговля — по 10% каждая.

RSS: Новости на портале Anti-Malware.ru