Лаборатория Касперского перечислила главные IT-угрозы 2025 года
По мнению аналитиков Глобального центра исследований и анализа угроз «Лаборатории Касперского» (Kaspersky GReAT), в следущем году злоумышленники будут чаще использовать в атаках устройства интернета вещей (IoT), технологии искусственного интеллекта, а также чаще встраиваться в цепочки поставок решений с открытым кодом. Также продолжат расширяться альянсы хактивистов, их группировки будут чаще обмениваться инфраструктурой и инструментарием.
Эксперты предсказывают укрупнение и укрепление альянсов хактивистов: их сотрудничество будет включать взаимный обмен технологическими ресурсами, инструментарием и инфраструктурой. Это приведёт к повышению масштабов кибернападений, в том числе с применением криптовирусов (ransomware).
Основные цели злоумышленников в 2025 году - IoT-устройства и системы искусственного интеллекта. Кроме того, ожидается увеличение случаев внедрения вредоносного кода непосредственно на этапе производства устройств с открытым кодом.
Хакерские группировки перейдут к более тесному взаимодействию, что существенно повысит их операционную эффективность и координацию атак.
Сегодня в мире наблюдается стремительный рост популярности IoT-гаджетов. Параллельно увеличивается и интерес хакерского сообщества к этим системам.
Популярность устройств IoT растёт во всём мире. Параллельно растёт и интерес взломщиков к таким системам. Хакеры начнут чаще выставлять в магазинах поддельные версии приложений, которые позволят взять под контроль все «умные» устройства в доме.
Вполне вероятно, что хакеры начнут внедрять вредоносные коды прямо в прошивку устройств. Аналогичный случай зафиксирован в нынешнем сентябре: тогда эксперты нашли внедрённый бэкдор в телеприиставках. Было скомпрометировано более миллиона устройств.
Особое внимание хакеры могут сосредоточить на проектах с открытым исходным кодом: аналитики оценивают долю уязвимых и не обслуживаемых проектов в 70%.
В контексте искусственного интеллекта, киберпреступники будут активно использовать технологии глубокого обмана (deepfakes) и мощные языковые модели (LLM), что расширит их арсенал для манипуляций.