Новые формы хактивизма грозят российским компаниям в 2025 году

Новые формы хактивизма грозят российским компаниям в 2025 году

Новые формы хактивизма грозят российским компаниям в 2025 году

Специалисты «Кросс Технолоджис» отмечают рост киберугроз, связанных с хактивизмом. В отличие от традиционной киберпреступности, ориентированной на финансовую выгоду, хактивисты нацелены на нанесение ущерба бизнесу и государственным структурам.

В 2025 году активность хактивистов может представлять серьезную угрозу для ключевых отраслей, влияя на экономику, безопасность и общественное мнение.

Основные векторы атак включают дестабилизацию работы критической инфраструктуры, утечки данных и репутационный ущерб. Ожидается, что такие атаки станут более массовыми, автоматизированными и технологически сложными.

Наиболее уязвимые секторы:

  • Финансовый сектор и государственные структуры — DDoS-атаки на онлайн-банкинг, компрометация платежных систем, взлом баз данных. Возможные последствия: задержки платежей, утечки клиентской информации, сбои в работе госуслуг и налоговых баз.
  • Телекоммуникации и ИТ-компании — атаки на провайдеров и облачные сервисы, манипуляции в соцсетях, что может привести к отключению интернета и распространению дезинформации.
  • Промышленность и производство — угрозы для систем управления (SCADA, IoT), что может привести к остановке заводов и сбоям в логистике.
  • Медиа и цифровые платформы — взломы новостных сайтов, распространение фейков, давление на журналистов и манипуляции с алгоритмами соцсетей.

Новые методы хактивистов в 2025 году:

  • Децентрализованные атаки с применением ИИ. Хактивисты будут использовать искусственный интеллект для автоматизации атак, генерации вредоносного кода и проведения фишинговых кампаний.
  • Дипфейки и поддельные документы. Фальшивые видео и аудиозаписи могут использоваться для шантажа, манипуляций и социальной инженерии.
  • Массированные DDoS-атаки через IoT. Рост числа интернет-устройств позволит злоумышленникам создавать мощные ботнеты для атак на государственные сервисы и облачные платформы.
  • Гибридные атаки (киберугрозы + физическое воздействие). Кибератаки могут сопровождаться диверсиями в реальном мире: отключением энергоснабжения, блокировкой офисов, саботажем логистики.
  • Атаки на цепочки поставок. Вместо прямых атак на крупные компании хактивисты могут взламывать подрядчиков и поставщиков ПО, распространяя вредоносные обновления.
  • Распределенные утечки данных. Вместо разовой публикации похищенные данные могут распространяться постепенно, оказывая давление на компании.
  • Геймификация атак и привлечение «народных хакеров». Сервисы в даркнете и Telegram-боты могут позволять пользователям без специальных навыков участвовать в кибератаках.
  • Использование утекшего кибероружия. Эксплойты, ранее созданные для государственных нужд, могут попасть в руки хактивистов и использоваться против частного бизнеса.

Для эффективного противодействия хактивизму в 2025 году компаниям необходимо:

  • Усилить контроль цепочек поставок и работу с подрядчиками.
  • Инвестировать в киберразведку и мониторинг угроз.
  • Повышать цифровую грамотность сотрудников.
  • Внедрять дополнительные меры защиты инфраструктуры, включая защиту от DDoS-атак и мониторинг аномалий в трафике.

Рост автоматизации атак и использование новых технологий в киберугрозах требует от бизнеса и государственных структур гибкой стратегии кибербезопасности и адаптации к изменяющимся вызовам.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Yandex B2B Tech готовит платформу Stackland для ИИ в закрытых контурах

Подразделение Yandex B2B Tech, которое отвечает за корпоративные решения Яндекса, готовится выйти на рынок закрытых инфраструктур для ИИ. Новый продукт под названием Yandex Cloud Stackland появится в первом квартале 2026 года, в компании. Stackland — это on-premise-решение, то есть платформа, которую можно установить на собственных серверах заказчика, без подключения к публичному облаку.

Такой вариант выбирают компании, которым важно хранить данные внутри сети — например, банки, госорганы и медицинские учреждения.

В Яндексе сообщили «Ведомостям», что Stackland позволит компаниям разворачивать среду для разработки и эксплуатации ИИ-приложений в своём контуре. В составе системы уже есть все необходимые компоненты: контейнерный оркестратор, объектное хранилище, векторные базы данных и средства управления доступом к графическим ускорителям (GPU) и скоростным сетям вроде Infiniband.

Через Stackland можно будет быстро установить Yandex AI Studio — флагманскую платформу компании для создания ИИ-сервисов. По оценкам разработчиков, это сократит сроки интеграции и снизит затраты: развёртывание инфраструктуры займёт несколько часов вместо 2–4 недель и будет стоить примерно на 95% дешевле.

По данным Yandex B2B Tech, рынок контейнеризации в России к 2025 году может достичь 4–6 млрд рублей, а к 2030-му — вырасти до 9–14 млрд. Компания рассчитывает занять до 50% этого сегмента.

Эксперты отмечают, что интерес к закрытым ИИ-инфраструктурам растёт. Директор по стратегии Cloud.ru Илья Королёв считает, что рынок пока на стадии экспериментов, но спрос формируется быстро: компании ищут решения, которые можно использовать без зависимости от иностранных облаков.

Гендиректор ЦТИИ «Нейролаб» Вячеслав Береснев добавил, что на фоне роста числа кибератак бизнес всё чаще переходит на закрытые системы. «Это дороже и требует специалистов, но у компаний просто нет другого выхода — данные становятся стратегическим активом», — отметил он.

По словам экспертов из «Газинформсервиса» и НТЦ ИТ «Роса», закрытые платформы вроде Stackland особенно востребованы в госсекторе, финансовой и оборонной сферах, где недопустима утечка данных и требуется строгий контроль за внутренней инфраструктурой.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru