кибербезопасность

В 2025 году количество кибератак на российские компании с января по июнь превысило 63 тыс., увеличившись на 27% по сравнению с аналогичным периодом 2024 года, сообщает RED Security SOC. Основными мишенями кибератак стали компании из сфер телекоммуникаций (35%), ИТ (19%) и финансов (17%).
Минцифры рассматривают возможность введения обязательной маркировки контента, созданного нейросетью, с последующей уголовной ответственностью за распространение дипфейков, сгенерированных без согласия человека. В ведомстве считают, что первым шагом должна стать подготовка правовой базы и разработка механизмов контроля.
Российский сектор информационной безопасности вырос за последние пять лет. Однако столь стремительный рост привел к нехватке профильной экспертизы и квалифицированных кадров.
Самая мощная из них достигала 890,13 Гбит/с, а самая длительная продолжалась почти пять суток. Также за этот период было заблокировано более 7,5 тыс. фишинговых ресурсов, выявлено и устранено более 800 нарушений маршрутизации трафика со стороны 213 организаций. Большинство атак исходило с IP-адресов США, Европы и Индонезии.
По словам замглавы ведомства, помимо увеличения количества кибератак за год значительно выросла их продолжительность. В рамках борьбы с киберугрозами была запущена национальная система противодействия DDoS-атакам, которая уже отразила более 15 тыс. атак. 
С начала года количество DDoS-атак на телекоммуникационный сектор выросло на 55% и сейчас составляет 31% от общего числа киберугроз. Основные цели злоумышленников — DNS, BGP, SIP-шлюзы и GRE, основные стратегии— ковровые многовекторные атаки. Эксперты считают, что борьба с ростом угроз возможна при помощи искусственного интеллекта и увеличения бюджетов на кибербезопасность.
В рамках сессии ПМЭФ-2025 гендиректора MSK-IX Евгений Морозов рассказал о том, что за последние три года выросла динамика и мощность DDos-атак — они становятся все более многовекторными. Но госсектор и финтех смогли продвинуться в вопросах кибербезопасности.
До двух млн рублей и до 8 лет тюремного заключения будет грозить кибермошенникам за умышленные действия, наносящие вред информационной инфраструктуре. Однако эксперты предупреждают о рисках ошибочного преследования добросовестных пользователей из-за отсутствия четких критериев цифрового преступления в текущей версии документа.
Самая мощная из них достигала 1 Тбит/с, а самая длительная продолжалась 4 дня. Также за этот период было заблокировано более 13 500 фишинговых ресурсов, выявлено и устранено более 1,5 тыс. маршрутизации трафика со стороны 483 организаций. Большинство атак исходило с IP-адресов США и Европы.
Цель проекта — создание системы оперативного взаимодействия государственных органов, банков и операторов связи. Планируется разработка архитектуры системы, автоматизация обмена данными и внедрение превентивных мер, а также участие крупных коммерческих структур. Проект стартует 4 июня 2025 года и продлится до марта 2026 года.