Чем нам грозит 2025-й
Пытаемся предсказать тренды ИБ грядущего года
Глобальные переменные
По данным Statista, в 2025 году злоумышленники в информационном пространстве обойдутся мировой экономике в 10,3 триллиона долларов США, что на 11,6% больше, чем в 2024-м. При этом количество кибератак за последние два года держится чуть выше 16,5 миллиона в год, что наводит на мысль о стабильно растущей стоимости потерь от каждой из них. На этом фоне прогноз Gartner о росте рынка ИБ на 15% до 212 миллиардов долларов в 2025 году выглядит вполне логично, бизнес осознаёт потребность в решениях для борьбы со все возрастающей стоимостью рисков.
Большинство аналитиков сходятся на более‑менее одинаковых глобальных трендах ИБ предстоящего года. Среди технологических трендов Google, Gartner и The Economist единодушно выделяют ИИ и советуют присмотреться к постквантовой криптографии. Среди векторов атак стабильно лидирует вредоносное ПО, а на второе место вырвались атаки по дезинформации. Что до целей атак, то среди них выделяют сетевые устройства и IoT-девайсы, но также косят лиловым глазом в сторону компаний, связанных с web3. Итак, обо всем по порядку.
№ 1. ИИ-агенты
Все мы уже привыкли к ИИ‑ассистентам вроде ChatGPT и голосовым помощникам вроде Siri или Алисы. Возможности современного ИИ действительно впечатляют, а простота использования позволяет злоумышленникам применять их на практике. В 2025 году ИИ станут чаще применять в атаках социальной инженерии и при создании дипфейков для обхода процедур Know Your Customer (KYC). Не последнюю роль ИИ сыграет и на этапе написания кода, например эксплоитов, а интерес к теме приведет к росту популярности специализированных форумов в даркнете.
Главным трендом сезона обещают стать ИИ‑агенты, которые не требуют вмешательства человека, как, например, автопилот Tesla. Если кто‑то хотел пошутить про ИИ, который заменит багхантеров, то не стоит: такая модель уже есть и неплохо показала себя на HackerOne в 2024 году. Но джедаям на светлой стороне не стоит отчаиваться, ведь ИИ — это игра, в которую можно играть вдвоем. В 2025 году технологию обещают внедрить многие вендоры решений вроде SIEM, SOAR и XDR, что позволит быстрее обнаруживать атаки, собирать отчеты о событиях и проводить внутренние расследования. Меньшее число специалистов сможет справиться с растущим потоком алертов.
Ждать вирусов, которые смогут сами развиваться и адаптироваться к средствам защиты, пока не стоит. Нынешний ИИ — это всего лишь инструмент в руках человека. Большие языковые модели не принимают решений и не могут создавать новые сценарии атак.
№ 2. Постквантовая криптография
Второй технологический тренд, за которым все смотрят в 2025 году, — это постквантовая криптография. И это не просто хайп. В 2024 году NIST утвердил новые стандарты постквантового шифрования, что заставит многие организации начать пересматривать свои политики. Как отмечает Николай Сеничев, квантовые атаки пока относятся к области фантастики, но, так как переход на новые технологии занимает обычно несколько лет, готовиться стоит уже сейчас. Хотя Алексей Лукацкий придерживается мнения, что битву с квантовыми атаками мы уже проиграли, так как зашифрованные данные уже много лет собираются государствами для последующего дешифрования. Какая из точек зрения верная, мы судить не возьмемся, но реализовывать постквантовое шифрование рано или поздно все равно придется, почему бы тогда не начать в 2025 году?
№ 3. Вредоносное ПО
Количество атак с использованием шифровальщиков и вымогателей за 2024 год по сравнению с 2023-м выросло вдвое, а их жертвами стали компании из всех индустрий более чем 100 стран мира. Никаких предпосылок для снижения активности злоумышленников на этом направлении нет, тем более что появляются новые сервисы по модели подписки Ransomware as a Service (RaaS), которые предлагают готовый набор инструментов, требующий от покупателя лишь минимальных навыков.
Не менее важно обратить внимание и на инфостилеры, которые останутся основным инструментом получения учетных данных пользователей в 2025 году. В последнее время этот класс решений демонстрирует активное развитие и пополняется возможностями для обхода средств защиты, как сетевых (например, EDR), так и системных (например, функции App-Bound Encryption в Chrome). Единственными эффективными средствами борьбы с инфостилерами остаются цифровая гигиена и двухфакторная аутентификация.
№ 4. Атаки по дезинформации
Первое, что приходит в голову при слове «дезинформация», — это, конечно, боты в социальных сетях, создающие не только контент и активность, но и нарративы. Тема информационных операций стала часто пересекаться с технологией ИИ, и сегодня генеративные нейросети фальсифицируют видео происшествий, ведут новостные порталы и создают дипфейки.
Помнишь историю с северокорейскими айтишниками, которые устраивались на работу? Такие действия и атаками‑то назвать язык не поворачивается, но последствия у подобных забав могут быть печальными — от подтасовки политических новостей и внесения раскола в общество до разрушения репутации и проникновения во внутреннюю инфраструктуру компаний и даже создания цифровых двойников для провокации реального уголовного преследования человека.
С ростом политической напряженности в 2025 году этот класс атак станет встречаться чаще, а компании будут активнее внедрять решения для мониторинга репутации бренда — по опросам Gartner, для 20% из них данная угроза представляет серьезные риски.
№ 5. Устройства IoT и сетевое оборудование
Так уж повелось, что компьютерам достается вся слава, а на героев невидимого фронта — умные устройства, роутеры и аппаратные средства защиты — мало кто обращает внимание. Корпоративные системы становятся все круче, и злоумышленникам сложнее проникнуть и закрепиться внутри, что вынуждает их искать неочевидные векторы.
По данным Google, у все большего количества вендоров находят zero-day-уязвимости, их эксплуатация относительно n-day-уязвимостей достигла невероятной пропорции 70 к 30, а время (Time to Exploit) сократилось с 32 до 5 дней. IoT и сетевые устройства обычно играют ограниченную роль и часто не покрывались EDR, антивирусами или средствами содействия в расследовании инцидентов, и это делает их захват идеальным вектором для хакеров.
Поэтому не стоит удивляться новостям о взломе компаний через маршрутизаторы или ботнетам из роутеров. Вместо этого стоит провести инвентаризацию и защитить все устройства, подключенные к Wi-Fi.
№ 6. Web3
В декабре 2024-го кто‑то радовался росту Bitcoin до 100 тысяч долларов, а кто‑то уже фантазировал о новом спорткаре после предстоящего альтсезона, но для ИБ это значит только одно — повышенное внимание злоумышленников к криптоиндустрии в 2025 году. Последние четыре года объем похищенных средств у web3-компаний стабильно не ниже 1,8 миллиарда долларов, а общее количество инцидентов в индустрии только растет. Помимо уже привычных криптомайнеров, взломов бирж и эксплуатации смарт‑контрактов, внимание стоит уделить и традиционным мошенническим схемам. После вложений в фиктивные инвестиционные фонды и переводов на «безопасные» счета злоумышленники используют крипту для обхода банковской системы, что препятствует возврату средств жертвам обмана.
Отечественный ИБ
Глобальные тренды — это, конечно, здорово, но наш обзор был бы неполным без локальных тенденций, поэтому предлагаю также посмотреть и на российскую индустрию ИБ.
По данным Solar AURA, в России за период с января по сентябрь 2024 года было зафиксировано 569 утечек данных, что на 35% больше, чем за весь 2023 год. Число выявленных фишинговых ресурсов выросло на 116%, а количество попыток перехода российских пользователей на фишинговые и скам‑страницы увеличилось почти в четыре раза. Роскомнадзор указывает, что число DDoS-атак за этот же период выросло на 70%, а самая продолжительная составила 69,5 часа, что почти в три раза больше рекорда 2023 года. Но одной из ведущих угроз остаются вирусы‑шифровальщики. Аналитики Positive Technologies считают, что предприятия в России вообще стали полигоном для отработки навыков ведения кибервойны. Какого бы мнения мы ни придерживались, факт остается фактом — количество и разнообразие инцидентов неуклонно продолжит расти.
На фоне очевидной необходимости вкладывать в развитие инфраструктуры ИБ в организациях наметилась тенденция к сокращению бюджетов блоков ИТ и ИБ на 2025 год. Повышение ключевой ставки вынудило бизнес тщательнее расставлять приоритеты, а недостаточно быстрое развитие продуктов, пригодных для замещения импорта, заставило перенести планы по их закупке на будущие годы.
Уже заметен тренд на запрос продуктов, которые не требуют длительного внедрения и экспертных команд, но позволяют точно оценить уровень устойчивости инфраструктуры, быстро обнаружить угрозы и решить задачу защиты здесь и сейчас. Такая практично‑бюджетная ИБ разительно отличается от зарубежных визионерских запросов на продукты с ИИ и защиту от квантовых атак.
В этом году компании сосредоточатся на технологиях анализа сетевого трафика, продолжат внедрять и настраивать файрволы, средства SAST и DAST для безопасной разработки и проводить инвентаризацию активов и анализ рисков.
Не останется без внимания и столь популярная концепция нулевого доверия (zero trust), но тут нет ни отечественных решений, ни, по сути, четкого понимания того, что конкретно должно скрываться за этими словами. Интересным выглядит прогноз Николая Сеничева о росте спроса на услуги программ багбаунти и этичного хакинга. В целом такое предположение выглядит очень логичным, ведь для компаний программы багбаунти дают отличный результат за небольшую цену.
На российском рынке сильно не хватает собственных решений по защите средств коммуникации, например электронной почты, отечественных мессенджеров и сервисов с качественной аналитикой угроз и путей их устранения. Также отсутствуют целые классы продуктов, например ITDR для мониторинга полного жизненного цикла учетной записи и связанных с ней нарушений или XSPM, которая мониторит инфраструктуру в поисках потенциальных уязвимостей.
Также ощущается острая нехватка аппаратных средств защиты. Последнее особенно важно, так как все компоненты целостной системы управления ИБ должны в итоге работать на российском железе.
Потенциал для роста рынка ИБ в России, как видим, огромен. По прогнозам ЦСР, рост рынка в 2024 году должен был составить 24%, в Positive Technologies предполагали подъем на 15%, а аналитики МТС говорят о фактическом росте на 30%, причем все сходятся на мнении, что текущие темпы развития сохранятся.
Так как решения типа SIEM, WAF и защиты от DDoS-атак уже более‑менее «обыденные», а рынок NGFW сильно перегрет, вероятно, в 2025 году мы увидим попытки вендоров закрыть нехватку средств защиты. Хотя потенциала для появления больших игроков на рынке нет, велика вероятность появления нишевых новичков, в том числе и тех, которые будут внедрять ИИ в средства защиты и мониторинга.
Предстоящий год обещает быть сложным, но интересным. Хоть на отечественном рынке ИБ возможности для развития новых технологий пока слабые, но есть явный интерес к решению насущных проблем. Все‑таки фокус на анализе собственного периметра и активов помогает познать себя и на равных противостоять злоумышленникам.