🎉 2025 в ИБ: год supply-chain хаоса, китайского шпионажа и Windows-драм
Эх, товарищи, год кончается, а значит время подвести итоги. 2025-й вышел не таким взрывным, как предыдущие, но тихий он точно не был: рекордные утечки кредов (более 16 млрд!), ransomware по критике, китайцы в телекомах и вечная классика от микро-мягких. Знаешь, в чём прикол этого года? Атакующие всё чаще бьют по цепочкам поставок — один вендор падает, и весь мир в ауте.
Топ самых громких историй (по шуму, ущербу и даже геополитике):
1. Salt Typhoon: Китай годами сидел в телекомах 🇨🇳
APT-группа (приписывают Китаю) компрометировала провайдеров вроде Verizon, AT&T и десятки других по миру. Шпионаж на уровне метаданных миллионов людей + доступ к критической инфраструктуре. CISA орал весь год, но поздно - данные уже утекли.
2. ToolShell в Microsoft SharePoint 🔒
Чейн двух критичных уязвимостей (CVE-2025-53770 и CVE-2025-53771) - RCE без аутентификации. Китайские APT юзали активно, попали в госы и бизнесы. Microsoft опять "удивил" скоростью патчей. Linux-юзеры: "А мы говорили..." 🙂
3. Jaguar Land Rover: производство встало от ransomware 🏭
В сентябре заводы на недели остановились, потери в десятки миллионов. Плюс Scattered Spider (подростки + оргпреступность) рвали ритейл и автопром по UK и США.
4. Румыния: ransomware на национальном водоснабжении 💧
В декабре зашифровали 1000+ компов с помощью BitLocker. Вода текла вручную, админка легла. Урок: критическая инфраструктура - любимая мишень, а Windows-инструменты в руках атакующих = 3,14здец.
5. Рекордные утечки и крипто-кражи 💰
16+ млрд утёкших кредов по миру. Bybit сломали на $1.5+ млрд , а Северная Корея украла >$2 млрд в крипте. Плюс supply-chain через Drift/Salesloft.
Бонус-тренды:
- Supply-chain атаки везде (от SaaS до вендоров)
- AI ускоряет фишинг и социалку, а так же скам-slop
- Государственные APT не спят (Китай, КНДР и конечно США)
В общем, 2025 показал: патчить third-party - всегда отличная идея, zero-trust - не маркетинг, а базовая необходимость.
А регуляторы? А что регуляторы-то - как всегда, бегают за поездом.
И...
С Новым 2026-м! 🥂🔥
Пусть в новом году у вас будут жирные баунти, эпичные реверс-проекты, надёжные железки на открытых Linux-based дистов (без даунтайма и Windows-драм), продуктивные аудиты и чтобы все эксплойты использовали Вы, а не против Вас.
Товарищи, продолжайте развивать нашу сферу, стебать корпорации и строить суверенный стек, на сколько это возможно.
До встреч в 2026-м 🚀 🥂
Post #1157
51

- 👍 4