Новости информационной безопасности. Итоги 2025 года

Новости информационной безопасности. Итоги 2025 года




Основным направлением деятельности законодателей в 2025 году являлось усиление уже разработанных и существующих мер защиты информации. В течение года был введен в действие целый комплекс нормативных правовых актов, определяющих порядок организации защиты данных, регламентирующих взаимодействие между субъектами КИИ и уполномоченными органами. Также уделено внимание оценке защищенности, уточнены некоторые аспекты реализации программ импортозамещения и введен ряд документов, направленных на обеспечение безопасности персональных данных.

Активность хакеров сохранила тенденции к росту, причем злоумышленники стали все чаще обращаться за помощью к технологиями ИИ. В число «мишеней» киберпреступников попадают организации самых разных масштабов и форм собственности — от крупных финансовых компаний и госорганов до аптечных сетей и модных брендов. При этом отмечается, что хакеры стали чаще ставить цель не просто проникнуть в ИТ-инфраструктуру и похитить информацию, но причинить максимум разрушений и затруднить восстановление нормальной работы.

Новое в законодательстве

2025 год стал периодом активного законотворчества в сфере ИБ — был утвержден целый ряд значимых нормативных актов, вносящих изменения в порядок обмена информацией о кибератаках, координацию действий субъектов КИИ, а также регулирующих защиту информации.

К числу ключевых НПА можно отнести:

«Доброцен», клиники «Семейный доктор», петербургский провайдер «Столичка» и «Неофарм».

Атаки на страховщиков и транспортные компании

Осенью 2025 года была предпринята серия успешных кибератак, одной из жертв которых стала крупная страховая компания «ВСК». Киберпреступникам удалось нарушить нормальную работу сервисов компании и нанести ущерб ИТ-инфраструктуре, однако, по заявлениям представителей «ВСК», хакерам не удалось похитить чувствительную информацию, в том числе в безопасности остались ПДн клиентов.

Список пострадавших от действий хакерских группировок также пополнился транспортной компанией ПЭК — действия преступников привели к сбоям в работе ИТ-инфраструктуры фирмы по всей стране, а также спровоцировали приостановку перевозки грузов на территории Беларуси и Казахстана.

новости ИБ
Alt text
Обращаем внимание, что все материалы в этом блоге представляют личное мнение их авторов. Редакция SecurityLab.ru не несет ответственности за точность, полноту и достоверность опубликованных данных. Вся информация предоставлена «как есть» и может не соответствовать официальной позиции компании.
// РАЗРЫВ 10 ЛЕТ мужчины умирают
раньше в России
// АНТИПОВ — 8 МАРТА БЕЗ ИЛЛЮЗИЙ ТРАГЕДИЯ
В ЦЕЛЛОФАНЕ.
ЦЕНа ЦВЕТОВ.
Веник в плёнке — не рыцарство, а сценарий
Образ «мужика» убивает тихо и методично
Маркетинг эксплуатирует ваш страх быть слабым
ЧИТАТЬ АНТИПОВА → Антипов жжет

rcngroup

Компания «Рубикон» — IT-предприятие, основное направление деятельности которого – информационная безопасность. Мы занимаемся решением задач по аудиту, созданию и оптимизации IT-инфраструктур.

FREE
100%
Кибербезопасность · Обучение
УЧИСЬ!
ИЛИ
ВЗЛОМАЮТ
Лучшие ИБ-мероприятия
и вебинары — в одном месте
ПОДПИШИСЬ
T.ME/SECWEBINARS