Редакция Cyber Media собрала для вас главные события уходящей недели: среди нашумевших инфоповодов - снижение числа IT-преступлений в России, крупная ошибка в системе криптовалютной биржи Bithumb, приведшая с колоссальным финансовым последствиям, уязвимость в libpng с 30-летней историей, растущие темпы кибератак на инженеров, и неутешительные прогнозы Microsoft про быструю автоматизацию рутинной работы ИИ.
По данным МВД России, в 2025 году в стране зарегистрировали около 675 000 преступлений, связанных с IT-сектором - это на 11,8 % меньше, чем в 2024 году. Снижение зафиксировано впервые за несколько лет и связывается с усилением цифрового мониторинга и работой специализированных подразделений. Тем не менее эксперты предупреждают: уменьшение числа зарегистрированных инцидентов не обязательно отражает реальную динамику угроз, поскольку злоумышленники переходят к более сложным схемам, которые труднее обнаружить и расследовать.
Южнокорейская криптовалютная биржа Bithumb сообщила о техническом сбое, из-за которого ряду пользователей ошибочно были зачислены биткоины без фактических транзакций в блокчейне. Сбой возник в модуле внутреннего учета, из-за чего балансы клиентов оказались увеличены до того, как проблему устранили. Биржа подчеркнула, что это именно учетная ошибка, а не взлом; реального вывода этих средств за пределы платформы не произошло, и ошибочные балансы будут списаны после проверки.
В популярной библиотеке libpng, используемой для обработки PNG-изображений, выявлена уязвимость, которая находилась в коде проекта десятилетиями. Она связана с некорректной обработкой специально сформированных PNG-файлов, что может привести к аварийному завершению программ, использующих библиотеку. Исследователи отмечают, что, хотя эта ошибка не позволяет выполнить произвольный код, она актуальна для широкого круга приложений, включая редакторы, браузеры и серверные сервисы. Разработчики уже выпустили исправления и рекомендуют обновиться.
Доля кибератак на российские организации с целью шпионажа выросла с 21 % до 37 % в 2025 году, что означает, что уже третья атака направлена на сбор разведданных. Аналитики отмечают значительный рост интереса к предприятиям научно-технического профиля: доля атак на НИОКР-сегмент увеличилась с 7 % до 14 %. Среди угроз фиксируются сотни кластеров, нацеленных на Россию и СНГ, многие из которых активно используют как легитимные инструменты удаленного доступа, так и собственное вредоносное ПО.
По оценке директора по ИИ Microsoft Мустафы Сулеймана, в течение 1-1,5 года большинство рутинных задач сотрудников умственного труда будут полностью автоматизированы с помощью искусственного интеллекта. Он отмечает, что в разработке ПО ИИ уже берет на себя значительную часть работы по написанию кода, смещая роль специалистов в сторону отладки, анализа и стратегического проектирования архитектуры. Российский рынок, по мнению экспертов, адаптируется: рутинные операции уходят к ИИ, а специалисты повышают квалификацию в метафункциях и управлении конфигурациями.