Человеческий фактор — самое слабое звено в кибербезопасности

STM, одна из ведущих организаций Турции в области кибербезопасности, раскрыла ситуацию в сфере кибербезопасности за первый квартал (январь-февраль-март) 2025 года в своем недавно опубликованном Отчете о состоянии киберугроз. В отчете, подготовленном технологическим аналитическим центром STM ThinkTech, подробно анализируются текущие угрозы, уязвимости и значимые события в кибермире. В отчете, который рассматривается по семи различным темам, освещаются такие важные темы, как «инцидент со взломом Bybit» — крупнейшая кража в истории, глубоко потрясшая мир криптовалют, важнейшая роль человеческого фактора в кибербезопасности и страны, осуществившие наибольшее количество кибератак в последнее время.

Черная точка в мире криптовалют: дело о взломе Bybit

В феврале 2025 года рынки криптовалют потрясла новость о масштабной кибератаке на Bybit, ведущую биржу, базирующуюся в Дубае. В результате этого инцидента было похищено около 400.000 1.5 токенов Ethereum (стоимостью около 21 млрд долларов на тот момент), что сделало это крупнейшей кражей криптовалюты в истории. В данном случае, который был подробно рассмотрен в отчете STM, было установлено, что критическая уязвимость безопасности была использована во время обычной транзакции, проведенной на платформе Bybit 2025 февраля XNUMX года, при переводе средств с холодного кошелька (офлайн-хранилище) на горячий кошелек (онлайн-хранилище). Умело манипулируя этим процессом перевода, злоумышленники смогли перевести огромные суммы средств на подконтрольные им адреса.

Следы Лазаря: криптовалютная операция Северной Кореи на миллиард долларов

Расследование ФБР, начатое после атаки, показало, что за атакой стояла печально известная хакерская группа Lazarus, поддерживаемая Северной Кореей. Огромное количество украденных токенов Ethereum было конвертировано в биткоины и различные другие цифровые активы с помощью сложной серии процессов, направленных на сокрытие источника средств. Затем эти конвертированные активы были распределены по тысячам различных адресов блокчейна, чтобы скрыть их следы. За последние годы группа Lazarus прославилась благодаря громким кибератакам, таким как атака на Sony Pictures и атаки на различные банки через систему SWIFT. По данным компании TRM Labs, занимающейся блокчейн-разведкой, хакеры, связанные с Северной Кореей, с 2017 года похитили более 5 миллиардов долларов в криптовалюте. Дело Bybit также было отмечено как одно из крупнейших звеньев в этом темном списке.

Советы по безопасности от экспертов: мультиподпись и регулярный аудит — это необходимость

В отчете STM также обращается внимание на меры предосторожности, которые необходимо принять для предотвращения повторения масштабных атак, подобных взлому Bybit. Согласно отчету, эксперты по кибербезопасности подчеркивают, что крайне важно расширять использование криптовалютных бирж и кошельков, требующих от пользователей мультиподписей, проводить регулярные и комплексные аудиты безопасности, а также организовывать обучение для повышения осведомленности пользователей в вопросах кибербезопасности. В то же время криптовалютным биржам предлагается разработать новые протоколы, которые сделают использование холодных кошельков более безопасным и максимально повысят уровень безопасности существующих систем. Утверждается, что такие меры сыграют решающую роль в предотвращении подобных крупных потерь в будущем.

Самое слабое звено в кибербезопасности: человеческий фактор

Еще одна важная тема, на которую обращает внимание отчет STM, — человеческий фактор, который считается самым слабым звеном в цепочке кибербезопасности. В отчете отмечается, что неосознанное или ошибочное поведение пользователей активно используется киберпреступниками для обхода механизмов безопасности. Подчеркивая, что значительная часть киберугроз вызвана человеческими ошибками, эксперты STM перечисляют основные меры предосторожности, которые необходимо предпринять для предотвращения этой уязвимости, следующие:

  • Надежные и уникальные пароли: Пользователи должны использовать надежные пароли, которые трудно угадать, состоящие из комбинаций букв, цифр и символов, и регулярно менять эти пароли. Следует избегать использования одного и того же пароля на разных платформах.
  • Многофакторная аутентификация (MFA): Вместо того чтобы полагаться исключительно на пароли для доступа к учетным записям, активация дополнительных уровней безопасности (MFA), таких как SMS-коды, биометрическая верификация или приложения, генерирующие одноразовые пароли, значительно снижает риск несанкционированного доступа.
  • Обучение противодействию фишинговым атакам: Сотрудники и пользователи должны проходить регулярное обучение, чтобы не нажимать на подозрительные ссылки, полученные по электронной почте, в СМС или социальных сетях, не разглашать личную информацию и с осторожностью относиться к запросам от незнакомых людей. Необходимо повышать осведомленность о различных методах фишинговых атак и способах их обнаружения.
  • Управление USB и портативными носителями: Неконтролируемое использование USB-накопителей и других портативных медиаустройств может привести к распространению вредоносных программ и краже данных. Поэтому важно ограничить использование таких устройств и не вставлять их в систему без сканирования.
  • Моделирование атак: Организациям и учреждениям следует регулярно проводить контролируемое моделирование атак, чтобы оценить, насколько устойчивы их сотрудники к фишингу и другим атакам социальной инженерии. Такое моделирование помогает выявить слабые места и повысить эффективность обучения.

Источник кибератак: США и Нидерланды на передовой

Данные, собранные собственными датчиками Honeypot (серверами-ловушками Honeypot) компании STM, также выявили, из каких стран было совершено больше всего кибератак в мире за первые три месяца 2025 года. В период с января по февраль и март 2025 года был зафиксирован самый высокий трафик кибератак, исходивший из Соединенных Штатов Америки (США) — 26%. На втором месте оказались Нидерланды с показателем 15%. За этими двумя странами следуют Индия, Китай, Тайвань, Франция, Япония, Англия, Объединенные Арабские Эмираты (ОАЭ) и Кения соответственно. Хотя эти данные дают важное представление о географическом распределении киберугроз, они также показывают, что учреждениям и отдельным лицам следует проявлять осторожность в отношении киберрисков на международном уровне. Подробный отчет STM предоставляется общественности в целях повышения осведомленности в области кибербезопасности и содействия готовности к потенциальным угрозам.

35 Измир

ESBAŞ возглавила список лучших работодателей Турции

На церемонии награждения «Лучшие работодатели Турции», организованной Great Place to Work в Стамбуле, Aegean Free Zone Founder and Operator Inc. (ESBAŞ) заняла первое место в категории «500-999 сотрудников» [Подробнее ...]

35 Измир

Молочные ягнята Измира в безопасности: началась новая эра

Первый этап новой эры проекта «Молочный ягненок», который стал синонимом города и в рамках которого муниципалитет Измира раздает бесплатное молоко детям в возрасте от 2 до 5 лет из нуждающихся семей. [Подробнее ...]

35 Измир

Исторический шаг на пути к чистоте залива Измир

Муниципалитет Измира реализует важный проект в соответствии с целью «Чистый залив». Мощность усовершенствованной биологической станции очистки сточных вод в Чигли, которая покрывает 96% потребности города в очистке сточных вод, [Подробнее ...]

35 Измир

Передвижная выставка ESHOT подует ностальгическим ветром 23 апреля

Представляя глубокую историю общественного транспорта Измира и 82-летнюю историю ESHOT с богатым содержанием, «Передвижная выставка ESHOT от прошлого к настоящему» будет отмечаться своим обновленным дизайном 23 апреля Национальный суверенитет и [Подробнее ...]

34 Стамбул

Определены маршруты эвакуации после землетрясения в Стамбуле!

Землетрясение магнитудой 6,2 в Стамбуле и последовавшие за ним афтершоки вновь поставили на повестку дня планы эвакуации жителей мегаполиса после возможного сильного землетрясения. Эксперты, 7,5 [Подробнее ...]

06 Анкара

В Анкаре открылась выставка «Говорящие письма»

С 26 апреля по 25 мая 2025 года в Музее Мустафы Аяза пройдет выставка «Говорящие письма», включающая письма ведущих деятелей мира искусства, образования, науки и медицины, направляющие молодых людей. [Подробнее ...]

GENEL

Этот день в истории: операция США по освобождению заложников в Иране завершилась фиаско

24 апреля — 114-й день года (115-й в високосные годы) по григорианскому календарю. До конца года осталось 251 день. Железная дорога 24 апреля 2006 г. «Кровь человека, кровь Турции». [Подробнее ...]

Вступительное письмо

Профессиональные решения в Стамбуле Услуги по хранению и транспортировке товаров

Компания Detay Storage, работающая в сфере грузоперевозок из дома в дом, офисных переездов и хранения товаров по всему Стамбулу, предлагает своим клиентам профессиональные и надежные услуги. От предметов домашнего обихода до офисной мебели [Подробнее ...]

Экономи

После землетрясения THY определила предельные цены и дополнительные заявки на рейсы

Turkish Airlines предлагает своим пассажирам безопасные и доступные возможности путешествий с установленными после землетрясения предельными ценами и возможностью подачи заявок на дополнительные рейсы. [Подробнее ...]

ЖИЗНЬ

Легендарный османский шербет: любимец тех, кто пьет его все больше и больше!

Охладитесь легендарным османским шербетом! Этот рецепт, который за свой восхитительный вкус все больше и больше нравится тем, кто пьет его, станет незаменимым в летние дни. [Подробнее ...]

Spor

Папа, который любит футбол: как Франциск привез прекрасную игру в Ватикан

Папа Франциск всю жизнь питал страсть к футболу: он поддерживал «Сан-Лоренсо» и организовывал матчи в поддержку мира, а также приглашал в Ватикан таких людей, как Месси и Марадона. [Подробнее ...]

Вступительное письмо

Мужские брюки

Мужские брюки сочетают в себе элегантность и комфорт и включают в себя модели, подходящие для любого стиля. Современный крой, разнообразные ткани и детали — необходимая вещь в гардеробе каждого мужчины. [Подробнее ...]

ТЕХНОЛОГИИ

Важное уведомление для пользователей Android! Простой способ получить информацию до землетрясения…

Откройте для себя простые и эффективные способы получения информации о предстоящем землетрясении для пользователей Android. Узнайте, какие шаги необходимо предпринять, чтобы оставаться в безопасности! [Подробнее ...]

91 Индия

Кровавое нападение в Кашмире: 26 туристов погибли

Во время запланированного четырехдневного визита президента США Дж. Д. Вэнса в Индию в Кашмире произошел печальный инцидент. Предполагаемые боевики вошли в долину Байсаран, популярное туристическое место [Подробнее ...]

GENEL

Кадры жестокого обращения с детьми, созданные с помощью искусственного интеллекта, вызывают тревогу

Фонд Internet Watch Foundation (IWF), который следит за безопасностью в Интернете, заявил, что стремительное развитие технологий искусственного интеллекта приведет к тому, что изображения сексуального насилия над детьми, создаваемые и потребляемые педофилами, «станут значительно более распространенными». [Подробнее ...]

GENEL

Презентация Life with Chery состоится на Шанхайском автосалоне 2025 и бизнес-конференции CHERY

Презентация Life with Chery состоится на выставке Auto Shanghai 26 и бизнес-конференции CHERY 2025 апреля. Chery на Шанхайской международной выставке автомобильной промышленности: «Экологичность, технологии и семья» [Подробнее ...]

GENEL

Lexus ES нового поколения поражает воображение в Шанхае

Седан Lexus ES нового поколения, представленный на автосалоне в Шанхае в Китае, будет представлен как восьмое поколение ES. Оснащен полностью гибридным и электрическим двигателем [Подробнее ...]

33 Франция

Революционные боеприпасы для снайперов от франко-германского партнерства

Научно-исследовательский институт Сен-Луи (ISL), совместный оборонный научно-исследовательский институт Франции и Германии, сосредоточился на технологии, которая может произвести революцию в снайперских операциях: управляемой снайперской винтовке калибра 12.7 мм. [Подробнее ...]

34 Стамбул

Масштабная проверка продовольственного объекта в Байрампаше

Министр сельского и лесного хозяйства Ибрагим Юмаклы сделал важные заявления о комплексной проверке, проведенной на продовольственном объекте в районе Байрампаша в Стамбуле. Министр Юмаклы сказал, что это первый случай в Турции, когда [Подробнее ...]

41 Kocaeli

Автобусы и трамваи в Коджаэли специально украшены к 23 апреля

В Коджаэли 23 апреля с энтузиазмом и гордостью отмечают День национального суверенитета и детей, организуя мероприятия, посвященные столичному муниципалитету. Автобусы и трамваи TransportationPark специально разработаны для 23 апреля. [Подробнее ...]

34 Стамбул

Дети из Стамбула пошли на регулировку дорожного движения

Компания Istanbul Ulasim Inc. отметила 23 апреля День национального суверенитета и защиты детей значимым мероприятием. Действуя в соответствии с видением устойчивого и безопасного транспорта, учреждение осознает будущее. [Подробнее ...]

34 Стамбул

İETT превращает желания в реальность: вот проект «Автобус желаний»

Компания Istanbul Electric Tram and Tunnel Operations (IETT), связанная с муниципалитетом Стамбула, реализовала значимый проект социальной ответственности, который коснулся жизней людей 23 апреля, в День национального суверенитета и защиты детей. [Подробнее ...]

34 Стамбул

Опровержение заявлений о «кладбище автобусов» со стороны IETT

В последние дни некоторые СМИ сообщили, что гаражи Стамбульского управления электрических трамваев и тоннелей (IETT), входящего в состав муниципалитета Стамбула, «превратились в кладбище автобусов», что вызвало возмущение общественности. [Подробнее ...]

48 Полоня

Рекордный инвестиционный шаг в польские железные дороги

Польша сделала исторический шаг на пути модернизации и развития своей железнодорожной инфраструктуры, осуществив рекордные инвестиции за последний год. Железнодорожные операторы страны, сообщил Rynek Kolejowy [Подробнее ...]

86 Китай

Китайская компания представила локомотив мощностью 1 МВт на аккумуляторных батареях

Компания CRRC Dalian, один из ведущих производителей железнодорожного подвижного состава в Китае, представила аккумуляторный локомотив нового поколения мощностью 1 МВт, разработанный с учетом особых потребностей металлургических предприятий. Этот [Подробнее ...]

40 Румыния

Метро Бухареста обновит старые поезда

Бухарестский метрополитен принял решение о крупных инвестициях в модернизацию подвижного состава на линии М4. В рамках проекта стоимостью 230 миллионов долларов, одобренного Министерством транспорта Румынии, даже [Подробнее ...]

44 Англия

Цифровая трансформация для железных дорог Великобритании от Knorr-Bremse

Компания Knorr-Bremse, мировой лидер в производстве железнодорожных тормозных систем и других подсистем, впервые представила на рынке Великобритании свое инновационное цифровое решение FreightControl Sentinel. Это развитие, [Подробнее ...]

49 Германия

Stadler и IG Metall подписывают соглашение о гарантиях занятости на заводе в Берлине

Швейцарский производитель подвижного состава Stadler сделал важный шаг относительно будущего своего завода в Берлине. Компания намерена обеспечить стабильную загрузку завода к 2032 году. [Подробнее ...]

61 Австралия

Железнодорожная линия Брисбен-Голд-Кост будет обновлена

Правительство Квинсленда приступает к реализации крупного проекта, который значительно улучшит транспортную инфраструктуру региона в рамках подготовки к Олимпийским и Паралимпийским играм 2032 года в Брисбене. В этом контексте Брисбен и Голд [Подробнее ...]

34 Испания

Безопасная и эффективная сеть связи от Kontron до испанских железных дорог

В то время как модернизация европейских железнодорожных сетей продолжается, технологический гигант Kontron реализует крупный проект, который преобразует инфраструктуру связи важной железнодорожной линии в Испании. [Подробнее ...]

GENEL

Предупреждение о читерстве в Monster Hunter Wilds от Capcom!

Capcom делает игрокам серьезные предупреждения относительно своей долгожданной новой игры Monster Hunter Wilds. В последнем заявлении говорится, что несанкционированное редактирование данных и мошенничество будут полностью исключены. [Подробнее ...]

GENEL

FromSoftware: осторожный подход к Duskbloods и растущая негативная реакция

Duskbloods, новый анонс от FromSoftware, бесспорного гиганта жанра Soulslike, с первого взгляда очаровал игроков волнением, сравнимым с волнением Bloodborne 2. Однако игра представляет собой PvPvE (игрок против игрока и окружения). [Подробнее ...]

34 Стамбул

СРОЧНЫЕ НОВОСТИ: Последовательные землетрясения вызвали панику в Стамбуле

Сегодня Стамбул и его окрестности сотрясли несколько землетрясений у побережья Силиври. Во-первых, по данным AFAD, землетрясение магнитудой 6,99 было зафиксировано на глубине 3,9 км у побережья Силиври в Мраморном море. [Подробнее ...]

GENEL

Nintendo подает в суд на человека, разгласившего секретные документы о покемонах

После масштабной утечки, потрясшей мир покемонов в прошлом году, Nintendo наконец-то подала в суд, чтобы найти виновных. Компания запустила новое программное обеспечение под названием «Teraleak», которое имеет сотни [Подробнее ...]

34 Стамбул

В торговом центре Marmara Park будет дуть сальса-ветер

Конкурс сальсы Salsa Cup 2025 Türkiye, организованный Banu Noyan совместно с Всемирной федерацией сальсы, пройдет в субботу, 3 мая, в торговом центре Marmara Park AVM. Знаменитость в кресле присяжных [Подробнее ...]

63 Шанлыурфа

Новое дыхание туризма в Юго-Восточной Анатолии с Göbeklitepe Express

Масштабный проект, который кардинально изменит представление о транспорте в южном регионе Турции, продвигается шаг за шагом. Реализовано под руководством Министерства транспорта и инфраструктуры, Мерсин – Адана – Османие [Подробнее ...]

45 Дания

Увеличение на 615 миллионов долларов для ВМС и Министерства внутренней безопасности Дании

Правительство Дании взяло на себя обязательство значительно повысить потенциал военно-морского флота и флота внутренней безопасности страны, инвестировав около 2033 миллиардов датских крон (4 миллионов долларов США) к 615 году. [Подробнее ...]

1 Америка

Новое поколение беспилотных подводных лодок Пентагона «CAMP»

Поскольку растет необходимость увеличения судостроительных мощностей ВМС США, Пентагон выступил с резким призывом к созданию нового типа кораблей. [Подробнее ...]

1 Америка

США испытают новейшую систему защиты от беспилотников на Филиппинах

Корпус морской пехоты США впервые испытает одну из новейших систем защиты от беспилотников на учениях Balikatan этого года, которые пройдут совместно с филиппинскими военными. [Подробнее ...]

1 Америка

Lockheed Martin планирует шестое поколение дополнения к F-35 и F-22

Руководство Lockheed Martin заявляет, что компания будет использовать новаторские технологии, разработанные в ходе ее неудавшейся заявки на платформу Next-Generation Air Dominance (NGAD) для ВВС США, для оснащения своих нынешних истребителей пятого поколения. [Подробнее ...]