На 2025 год специалисты прогнозируют массовую активность так называемых стилеров — вредоносных программ, главной целью которых является кража приватных данных. Ожидается рост количества атак на центральные банки. Эксперты также ожидают новые попытки встраивания бэкдоров в популярные приложения с открытым исходным кодом. Наконец, новые алгоритмы шифрования, защищенные от квантовых вычислений, могут быть приняты на вооружение киберпреступниками.
Бэкдоры в опенсорсных приложениях стали наиболее метким
Ошибочным предсказанием стало увеличение частоты использования 1-day уязвимостей — ошибок в ПО, для которых уже выпущен патч. В конце 2023 года эксперты «Лаборатории Касперского» объясняли это тем, что поиск и разработка уязвимостей нулевого дня достаточно трудоемкое и затратное предприятие. Несмотря на это, в 2024 году большинство из наиболее активно эксплуатируемых уязвимостей относились к классу zero-day, то есть на момент обнаружения проблемы производителем ПО они уже активно использовались в кибератаках. Это подтверждает, например, отчет
Еще одним верным прогнозом стало массовое использование технологий машинного обучения киберпреступниками. В 2024 году было зафиксировано множество примеров использования AI в кибератаках, например, при
Предсказания экспертов на 2025 год:
- Упомянутое выше распространение вредоносных программ-инфостилеров.
- Рост числа атак на центробанки различных стран, в том числе на поддерживаемые ими национальные платежные системы.
- Продолжатся попытки встраивания вредоносного кода в популярные проекты с открытым исходным кодом.
- Будут расширяться атаки на пользователей и сервисы на основе блокчейна.
- Вредоносные программы, созданные китаеязычными группировками, будут более активно распространяться по всему миру.
- Интересное предсказание связано с атаками на компании с шифрованием данных и требованием выкупа. По мнению специалистов «Лаборатории Касперского», в 2025 году чаще будет использоваться метод отравления данных, когда помимо шифрования данные будут видоизменяться или дополняться мусорной информацией. При таком сценарии даже после успешной дешифровки пострадавшая компания не сможет полностью восстановить информацию.
- Киберпреступники возьмут на вооружение алгоритмы шифрования, защищенные от квантовых вычислений: они будут использоваться в шифровальщиках нового поколения.
- В корпоративных атаках будет чаще учитываться комплаенс. Организаторы подобных атак будут строить их таким образом, чтобы обеспечить максимальное давление на жертв из-за требований законодательства. Атакующие будут чаще угрожать компаниям, что в случае невыполнения требований будет передана жалоба в контролирующие органы.
- Получит дополнительное развитие индустрия Ransomware-as-a-Service. Атаки с использованием шифровальщиков станут дешевле и доступнее, а их количество увеличится.
- Технологии искусственного интеллекта будут чаще применяться для защиты от киберугроз.
- Увеличится количество атак на смартфоны, направленных на кражу денежных средств. Количество атак подобного рода на персональных компьютерах снижается, в то время как количество финансовых атак на мобильные устройства за 2024 год удвоилось. Этот рост продолжится и в 2025 году.
Популярность уязвимостей нулевого дня в кибератаках подтверждает и американское агентство по кибербезопасности (CISA). В
Национальный центр кибербезопасности Швейцарии
Издание BleepingComputer
На прошлой неделе был