RED Security прогнозирует на февраль новую волну кибератак

RED Security прогнозирует на февраль новую волну кибератак

RED Security прогнозирует на февраль новую волну кибератак

Компания RED Security, опираясь на данные мониторинга хакерской активности, предупреждает о возможном росте числа кибератак на российские компании в феврале 2025 года.

Эксперты отмечают, что политически мотивированные хактивисты традиционно активизируются в феврале и мае, что подтверждают данные предыдущих лет.

Так, в феврале 2024 года количество кибератак превысило медианный показатель в 10 тысяч инцидентов на 21%. При этом число атак, приведших к ущербу свыше 1 млн рублей, увеличилось на 10% относительно среднего уровня. Аналогичные тенденции фиксировались и в 2023 году.

Наибольшее количество атак в феврале 2024 года пришлось на промышленность, которая стала целью половины всех зарегистрированных инцидентов. Уровень угроз в этом секторе превысил средний показатель на 64%.

Второе место заняли розничная торговля и электронная коммерция, на долю которых пришлось 18% атак. В RED Security подчеркивают, что эта отрасль продолжает оставаться одной из главных мишеней наиболее опасных кибергруппировок.

Существенный рост атак в феврале прошлого года также был зафиксирован в сфере СМИ и медиа. Их доля в общем числе инцидентов достигла 15%, что значительно выше привычного уровня, не превышавшего 5%. Несмотря на резкий всплеск в феврале, по итогам 2024 года этот сектор не вошел в топ-5 самых атакуемых отраслей.

Среди наиболее распространённых инцидентов в информационной безопасности в феврале 2024 года отмечены попытки обхода систем защиты (32%), сетевые атаки (21%), заражения вредоносным ПО (15%) и нарушения сотрудниками политик безопасности, включая переходы по фишинговым ссылкам (14%).

Технический руководитель направления RED Security SOC Ильназ Гатауллин отмечает, что российским компаниям в феврале 2025 года стоит ожидать усиления кибератак, особенно в таких отраслях, как промышленность, СМИ и критическая информационная инфраструктура.

По его словам, минимизация рисков возможна за счёт базовых мер, включая инвентаризацию ИТ-активов, устранение уязвимостей на ИТ-периметре, выявление аномалий в событиях инфраструктуры и обеспечение круглосуточного мониторинга информационной безопасности с участием дежурных смен.

Гатауллин подчеркнул, что даже базовые меры способны значительно сократить количество успешных атак.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Первый иск к OpenAI: родители винят ChatGPT в трагедии подростка

В США подан первый иск против OpenAI, качающийся суицида несовершеннолетнего. Родители 16-летнего Адама Рейна утверждают, что их сын на протяжении нескольких месяцев обсуждал с ChatGPT свои планы покончить с собой, а затем свёл счёты с жизнью.

Обычно потребительские чат-боты с ИИ оснащены защитными механизмами: если пользователь говорит о намерении причинить себе вред, система должна предлагать помощь или контакты горячих линий.

В случае Адама как пишет The New York Times, это действительно происходило — однако подростку удалось обойти защиту, объяснив, что информация о методах суицида нужна ему для «фиктивного рассказа».

OpenAI в блоге признала уязвимость подхода: модели лучше справляются с короткими диалогами, а в длинных переписках часть «обучения на безопасности» постепенно теряет эффективность. Компания утверждает, что продолжает совершенствовать свои продукты, чтобы надёжнее реагировать на чувствительные темы.

Проблема, впрочем, не ограничивается одной корпорацией. Подобный иск подан и против Character.AI, а случаи, когда ИИ-чат-боты оказывались вовлечены в трагедии или вызывали у пользователей иллюзии и навязчивые идеи, фиксировались и раньше.

История Адама стала первым судебным прецедентом против OpenAI и, вероятно, откроет новую главу дискуссии о том, где проходит граница ответственности разработчиков ИИ за последствия общения их систем с людьми.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru