25 октября 2024 / время чтения: 1 мин. / всего просмотров: 23

В увеличении масштабов киберугроз немалую роль играют заражённые открытые библиотеки


Угрозы кибербезопасности выросли на 30%, заявил директор по безопасности ГК Eqvanta Антон Грунтов. Он рассказал об основных внешних угрозах, актуальных в настоящее время.

«Идёт расширение масштабных киберугроз, например, это заражённые открытые библиотеки. Те, кто занимается созданием программных продуктов и использует коды из библиотек, должны это понимать», — отметил эксперт. Неосторожное использование данных открытых библиотек может привести «к финалу нормальной работоспособности программного обеспечения, а может и всего бизнеса».

Вторым актуальным направлением внешних угроз являются риски использования искусственного интеллекта, в частности генерация дипфейков. Третьим — увеличение кибератак на незащищённых контрагентов. Несколько компаний пострадали именно из-за них, отметил Грунтов: «Кто-то выкуп заплатил, кто-то лёг так, что очень долго поднимался».

«Мы выстраиваем систему защиты, у кого-то подразделение безопасности насчитывает несколько десятков человек, у кого-то есть дорогостоящие средства защиты информации, но при этом в качестве контрагентов нередко выбираем компании, которые могут дешевле предоставлять свои услуги», — рассказал эксперт. Такие компании могут экономить на информационной безопасности, добавил он.

По словам Антона Грунтова, злоумышленники атакуют компании через контрагентов, а потом через скомпрометированные учётные записи заходят уже в систему и работают с её данными.

Похожие новости

Новость

О плюсах и минусах ИИ в глазах игроков ИТ-рынка

Новость

Microsoft: С распространением ИИ-агентов рисков станет больше

Новость

Аналитики SOC увидели в ИИ помехи для карьерного роста

Новость

Эксперты SANS выявили главные тенденции threat hunting

  1. 05 Безопасникам советуют проводить командно-штабные учения
  2. 06 Akamai: API — основная мишень для атак на современные компании
  3. 07 Автоматизация атак позволяет хакерам действовать «со скоростью замысла»
  4. 08 CISA рассказало организациям о пользе киберприманок
  5. 09 CISA и NIST — о защите облачных токенов идентификации
  6. 10 Почему трудно оправиться от атак вымогательского ПО
ИИ-ассистент BISонлайн
Привет! Я помогу разобраться в материалах журнала. Хотите, перескажу текущую статью за 20 секунд?
Рекомендую прочитать
«Как построить SOC в 2026»