НАТО интегрирует национальные кибервозможности в свою структуру

НАТО интегрирует национальные кибервозможности в свою структуру

НАТО интегрирует национальные кибервозможности в свою структуру

НАТО намерена интегрировать потенциал стран-членов по противодействию киберугрозам в структуру командования альянса, заявил генсек НАТО Йенс Столтенберг.

"Сейчас мы обсуждаем, как лучше интегрировать национальные кибервозможности в рамки НАТО", — сказал Столтенберг, выступая на заседании Парламентской ассамблеи НАТО в Румынии. Его выступление транслируется на интернет-сайте альянса.

По его словам, "это, с одной стороны, не так сильно отличается от классических, традиционных, обычных возможностей", пишет ria.ru.

"Большая часть сил и средств НАТО не является собственностью НАТО, а находится в собственности стран-членов, но у нас есть общие рамки, командование и управление, интегрирующее национальные возможности в совместные рамки НАТО", — заявил Столтенберг.

На саммите в Варшаве в июле 2016 года главы государств и правительств стран-членов НАТО признали киберпространство новой зоной оперативной ответственности Североатлантического альянса.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В России зафиксирован четырёхкратный рост атак с подменой DLL

По данным «Лаборатории Касперского», в первом полугодии 2025 года число атак с подменой DLL-файлов (техника DLL Hijacking) в России выросло в четыре раза по сравнению с тем же периодом прошлого года. DLL Hijacking — один из классических приёмов киберпреступников.

Вредоносный DLL-файл подсовывается вместо настоящей библиотеки, которую должна загрузить легитимная программа. В итоге софт запускает вредоносный код, а пользователь даже не замечает подмены.

Этот метод активно применяют как создатели массовых вредоносов (вроде банковских троянов), так и киберпреступные группировки, проводящие целевые атаки. Например, с его помощью распространяется Lumma — один из самых активных стилеров 2025 года.

По наблюдениям специалистов, схожие приёмы (в том числе DLL Sideloading) применяются против организаций в России, Южной Корее, Африке и других регионах.

Чтобы защитить клиентов от таких атак, «Лаборатория Касперского» внедрила в свою SIEM-платформу Kaspersky Unified Monitoring and Analysis Platform (KUMA) модуль с искусственным интеллектом.

Он анализирует все загружаемые библиотеки и автоматически выделяет подозрительные события, которые похожи на DLL Hijacking.

«Мы наблюдаем рост числа атак с подменой DLL — это сложная техника, которую трудно заметить, ведь она маскируется под нормальную работу программы. Здесь особенно важно использовать ИИ-технологии и продвинутые методы защиты, чтобы вовремя остановить злоумышленников», — отметила Анна Пиджакова, исследователь данных в «Лаборатории Касперского».

Эксперты напоминают: сегодня киберпреступники активно комбинируют классические техники с новыми приёмами обхода защиты, а значит, автоматизированный анализ и ИИ становятся ключевыми инструментами ИБ.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru