Атак на память стало на 47% больше: в фокусе уязвимости браузеров

Атак на память стало на 47% больше: в фокусе уязвимости браузеров

Атак на память стало на 47% больше: в фокусе уязвимости браузеров

Атак с перехватом доступа к системной памяти стало почти вдвое больше. По данным «Информзащиты», их количество выросло на 47% за первые полгода 2025 года по сравнению с тем же периодом прошлого года. Чаще всего злоумышленники используют уязвимости в браузерах. Основные причины — активное распространение эксплойтов в даркнете и то, что софт обновляют не так быстро, как нужно.

Суть таких атак — использование ошибок в работе с памятью браузеров. Это, например, use-after-free, выход за границы массива и произвольное исполнение кода.

Через них атакующие обходят системные ограничения и запускают вредоносный код. Что дальше? Установка шпионских программ, кража паролей, захват устройства и проникновение в корпоративную сеть.

Подобные уязвимости регулярно находят в популярных браузерах. В том же Chrome в 2025 году уже закрыли несколько критических багов, с помощью которых можно было запускать вредоносный код до того, как пользователь обновил браузер. Иногда уязвимости успевают поэксплуатировать до того, как о них вообще кто-то узнает.

Больше всего атак зафиксировали в образовательной сфере (39%), здравоохранении (34%) и госсекторе (27%). Уязвимыми оказываются те организации, где нет регулярного обучения по ИБ и инфраструктура обновляется нерегулярно.

Но не только госучреждения под прицелом. Коммерческие компании тоже страдают, особенно если у них распределённая ИТ-инфраструктура и нет централизованной системы обновлений. В таких условиях дыры в браузерах становятся удобной точкой входа.

Одна из причин роста атак — сложность современных браузеров. Ошибки в управлении памятью находят даже в основных модулях Chrome. Плюс — эксплойты в свободном доступе: в даркнете можно подписаться на готовый набор инструментов, где всё уже настроено и работает почти "из коробки". Не надо быть хакером — достаточно следовать инструкции.

Проблему усугубляет и медленная реакция со стороны самих пользователей. Даже когда выходит обновление, многие продолжают пользоваться старыми версиями браузеров. Особенно в компаниях, где апдейты зависят от внутренних процессов или политики безопасности.

Последствия таких атак — это не только утечки данных, но и перебои в работе, потеря репутации и юридические проблемы. Особенно уязвимы сотрудники, которые работают с чувствительной информацией и при этом не имеют защищённых рабочих мест. Решать проблему нужно комплексно — участвовать в этом должен не только ИТ-отдел, но и руководство.

Чтобы снизить риски, стоит не затягивать с обновлениями. Также помогают решения, которые отслеживают подозрительное поведение на уровне процессов (например, EDR и XDR). Ещё полезно ограничивать права приложений и изолировать пользовательские процессы — тогда даже если что-то пойдёт не так, злоумышленнику будет сложнее добраться до важной части системы.

AM LiveКак эффективно защититься от шифровальщиков? Расскажем на AM Live - переходите по ссылке, чтобы узнать подробности

Мультиагентная система взяла на себя треть задач SOC в Yandex Cloud

Yandex Cloud сообщила, что автоматизировала значительную часть рутинных задач в своём центре мониторинга безопасности (SOC), внедрив мультиагентную систему на базе ИИ. По данным компании, около 39% операций, которые раньше занимали существенную долю рабочего времени аналитиков, теперь выполняют ИИ-помощники. Речь идёт о разборе алертов, первичном анализе инцидентов и поиске данных во внутренних базах.

Внутри SOC несколько ИИ-агентов работают параллельно: один сортирует входящие уведомления, другой перепроверяет данные и выявляет ошибки.

Такой подход позволяет снизить риск некорректных выводов и ускорить фильтрацию ложных срабатываний. По оценкам компании, время на обработку некорректных оповещений сократилось на 86%.

За два года Yandex Cloud прошла путь от экспериментов с ИИ в SOC до полноценной промышленной эксплуатации. Значимую роль сыграли RAG-технологии, которые позволяют моделям работать с актуальными документами и накопленной базой инцидентов. Мультиагентный подход, в свою очередь, сделал возможным разделить задачи между специализированными помощниками, способными учитывать контекст крупных корпоративных инфраструктур.

По словам Евгения Сидорова, директора по информационной безопасности Yandex Cloud, система помогает ускорять обнаружение угроз и автоматизировать обработку данных киберразведки. Он отмечает, что современные SOC-команды всё чаще работают на стыке ИБ и инструментов ИИ.

Мультиагентная система используется не только внутри компании, но и доступна клиентам облачной платформы — в частности, в сервисах Detection and Response и Security Deck. Их уже применяют организации из разных отраслей, включая финтех, здравоохранение и страхование, для автоматизации части процессов мониторинга.

ИИ-помощник, встроенный в сервисы, может разбирать инциденты пошагово, анализировать индикаторы компрометации и артефакты в контексте облачной инфраструктуры, а также предлагать варианты реагирования. Он также собирает дополнительные данные, например по IP-адресам, и формирует рекомендации по предотвращению дальнейших угроз.

AM LiveКак эффективно защититься от шифровальщиков? Расскажем на AM Live - переходите по ссылке, чтобы узнать подробности

RSS: Новости на портале Anti-Malware.ru