BI.ZONE: Сети 5G станут самой сложной проблемой кибербезопасности

BI.ZONE: Сети 5G станут самой сложной проблемой кибербезопасности

BI.ZONE: Сети 5G станут самой сложной проблемой кибербезопасности

Специалисты компании BI.ZONE назвали три технологии, которые с наибольшей степенью вероятности повлияют на вопросы кибербезопасности ближайшего десятилетия. Анализом наиболее востребованных технологий занимался директор BI.ZONE Дмитрий Самарцев, ему помогал Уильям Диксон, глава операционной деятельности Центра кибербезопасности Всемирного экономического Форума.

Исследователи отметили, что за последние 10 лет киберпреступность заметно изменилась, теперь она представляет один из самых значительных стратегических рисков.

Стремительное развитие мошенничества в цифровом мире обусловлено технологическим прогрессом, который движется семимильными шагами.

Результаты исследования Самарцева и Диксона, опубликованные в соответствующей статье, говорят о том, что самой сложной проблемой кибербезопасности станут новые сети 5G.

Логика экспертов строится на том, что киберпреступники смогут идти в ногу с развитием нового поколения сетей — запускать атаки в темпе 5G. Ожидается, что с введением 5G в эксплуатацию критически важные приложения и инфраструктура будут запускаться в 1000 раз быстрее.

Вторая серьезная проблема — искусственный интеллект (ИИ). Здесь свою роль может сыграть проворность киберпреступников, которые быстро отслеживают и используют любые технические разработки в этой области.

Последняя технология, которая беспокоит экспертов на сегодняшний день, — аутентификация с использованием биометрии. Этот подход уже применяется во многих сферах по всему миру.

Специалисты обращают внимание, что биометрическая аутентификация следующего поколения потребует хранения больших объемов данных, принадлежащих людям со всего мира.

В этой связи подход киберпреступников к краже персональных данных также выйдет на новый уровень.

Эксперты: за год число вредоносных opensource-компонентов возросло в 11 раз

В 2025 году в компании CodeScoring зарегистрировали 457 тыс. вредоносных библиотек с открытым исходным кодом — в 11 раз больше, чем в предыдущем году. Зафиксировано также 14 тыс. новых уязвимостей в таких компонентах.

По словам специалистов, сохраняют актуальность и более ранние неприятные находки — к примеру, RCE-уязвимость Log4Shell, которая все еще присутствует в 15 тыс. сторонних библиотек. Публикация подобных пакетов грозит атаками на цепочку поставок.

В уходящем году также зафиксировано появление новой, еще более опасной угрозы — самоходного червя Shai Hulud, способного создавать новые репозитории и воровать конфиденциальные данные с CI/CD-платформ.

В связи с бурным ростом популярности ИИ объявился новый вектор атаки — slopsquatting: злоумышленники начали использовать склонность больших языковых моделей (БЯМ, LLM) к галлюцинациям для внедрения в легитимные проекты небезопасного кода.

Из-за этой особенности умный помощник по разработке может ошибиться и вместо легитимной библиотеки предложить для использования вредоносную со схожим названием. По данным CodeScoring, в России ИИ-ассистентов применяют 30% разработчиков, и потенциально опасные галлюцинации происходят у LLM в 20% случаев.

Чтобы защититься от атак на цепочку поставок, эксперты советуют вести тщательный учет компонентов, используемых для сборки софта, при установке библиотек выставлять запрет на исполнение скриптов, а также следовать стандарту ГОСТ Р 56939-2024 и активнее внедрять технологии безопасной разработки.

RSS: Новости на портале Anti-Malware.ru