ИИ и кванты ломают защиту APAC
1779273439706 893963 scaled

Вот перефразированный текст новости на русском языке:

Системы управления цифровыми идентификаторами компаний в Азиатско-Тихоокеанском регионе (АТР) перестали справляться с современными угрозами, которые усилились благодаря искусственному интеллекту. Об этом в своей статье для издания SMBtech заявил генеральный директор компании Keeper Security Даррен Гуччоне.

По его словам, ИИ значительно упростил проведение массовых атак на учетные записи и системы доступа. Кроме того, угроза со стороны квантовых компьютеров перестала быть отдаленной перспективой. Эти выводы основаны на исследовании Keeper Security под названием «Безопасность идентификации на скорости машин».

Опрос показал, что 83% ИТ-директоров и специалистов по кибербезопасности в АТР отметили рост сложности потенциальных угроз. Почти половина (47%) напрямую связывают это с атаками с использованием ИИ.

Еще одной серьезной проблемой стала облачная безопасность. В регионе 46% компаний считают ее самым уязвимым местом своей защиты.

Гуччоне также обратил внимание на резкое увеличение числа «цифровых личностей». 38% компаний в АТР испытывают трудности из-за роста количества учетных записей и связанных с ними идентификаторов.

Кроме того, 53% организаций сообщили о проблемах при работе с нечеловеческими пользователями — сервисными аккаунтами, API-токенами и учетными данными для автоматизации. Они появляются быстрее, чем компании успевают наладить контроль над ними.

Многие организации по-прежнему используют SMS-аутентификацию. В АТР этот метод применяют 36% компаний, а в Китае — 40%. Гуччоне назвал SMS одним из самых уязвимых способов защиты, напомнив о рисках подмены SIM-карт, фишинга в реальном времени и социальной инженерии с помощью ИИ.

На этом фоне 41% компаний региона уже внедрили защищенную от фишинга многофакторную аутентификацию (MFA), включая стандарт FIDO2, аппаратные ключи безопасности и ключи доступа (passkeys). Однако полностью перейти на самый безопасный тип защиты смогли лишь 26% организаций.

В то же время 64% компаний по всему миру до сих пор не имеют полноценно работающей системы управления привилегированным доступом (PAM). В АТР такой механизм внедрен у 38% организаций, а в Японии — только у 22%.

Квантовая угроза и новые стандарты

Вторая часть статьи посвящена квантовой угрозе. Гуччоне считает, что сценарий «собери сейчас, расшифруй потом» — не просто теория. Злоумышленники уже сейчас накапливают зашифрованные данные, надеясь взломать их, когда появятся мощные квантовые компьютеры.

Под угрозой находится информация с долгим сроком жизни: финансовая отчетность, интеллектуальная собственность и инфраструктура идентификации.

Гуччоне напомнил, что в августе 2024 года Национальный институт стандартов и технологий США (NIST) утвердил первые стандарты постквантовой криптографии — FIPS 203, FIPS 204 и FIPS 205.

В марте 2025 года британский Национальный центр кибербезопасности (NCSC) опубликовал дорожную карту перехода на постквантовое шифрование. Документ предлагает:
— к 2028 году провести инвентаризацию систем, зависящих от криптографии;
— к 2031 году выполнить приоритетные миграции;
— к 2035 году завершить переход.

В SMBtech этот график называют сигналом о том, что откладывать подготовку больше нельзя.

После публикации стандартов NIST компания Cloudflare назвала их важной вехой для защиты современных коммуникаций в эпоху квантовых вычислений. OpenID Foundation также предупредила, что угроза затрагивает токены, сертификаты и протокол TLS — базовые элементы современной инфраструктуры идентификации.

Практические рекомендации по улучшению безопасности сводятся к:
— отказу от SMS-аутентификации;
— ускоренному внедрению passkeys и MFA;
— инвентаризации криптографических зависимостей перед переходом на гибридные и постквантовые схемы.

Напомним, в мае глобальный директор по инновациям Cisco Гай Дидрих заявил, что компания подготовит сетевую инфраструктуру к квантовому скачку.

Все Новости 21Shares a16zcrypto Aave Alameda Research Alchemy Algorand (ALGO) Alibaba Amazon AMD AML / KYC Anchorage Android Animoca Brands Anthropic Apple Arbitrum (ARB) ARK Invest Arkham Aster B2B Balancer (BAL) Base Bernstein Binance BIS Bitcoin Core Bitcoin Pizza Day Bitfarms Bitfinex Bitget BitGo Bithumb BitMEX BitOK BitRiver Bitwise BlackRock Block Blockchain.com Bloomberg Bluesky BNB Chain BNP Paribas Börse Stuttgart BTCFi Bullish Canaan Cardano (ADA) CBDC CertiK CFTC Chainalysis Chainlink (LINK) Charles Schwab Circle Citi CleanSpark CME Group Coinbase CoinDesk CoinEx CoinGecko CoinShares ConsenSys Core Scientific Crypto.com CryptoQuant Cumberland Curve (CRV) Dash DCG DeepMind DeepSeek DeFi dePIN Deutsche Bank DEX Dogecoin (DOGE) Dune Analytics Elliptic ERC-20 Ernst & Young ETF Ethena Ethereum (ETH) Ethereum Name Service Exodus FDIC Fidelity Investments Firefox ForkLog Consulting FTX G20 Galaxy Digital Gemini GitHub Glassnode Goldman Sachs Google Google Gemini Google Trends Grayscale Investments Hive HSBC HTX Huawei Hut 8 Hyperliquid IBM ICO ING Injective Interactive Brokers IPO Iris Energy JPMorgan Jump Trading K33 Kaiko Kalshi KPMG Kraken KuCoin LayerZero Lazarus Ledger LG Lido Lightning Network Litecoin (LTC) Marathon (MARA) Mastercard Matrixport Messari meta MetaMask MEV MiCA Microsoft MicroStrategy (Strategy) Monad Monero (XMR) MoonPay Morgan Stanley Nansen Nasdaq NFT NVIDIA NYDIG OKX OneLiners Open Source OpenAI OpenClaw OpenSea Optimism (OP) Oracle palantir PancakeSwap Pantera Capital Paradigm Paxos PayPal Polkadot (DOT) Polygon (MATIC) Polymarket Pump.fun PwC PYUSD QCP Capital Revolut Riot Platforms Ripple (XRP) Robinhood RWA S&P 500 Samsung Santiment SEC Sei Network SharpLink SoftBank Solana (SOL) Solana-резерв Standard Chartered PLC Starbucks StarkNet StarkWare State Street Stripe Sui (SUI) Taiko Telegram Terra (LUNA) Tesla Tether (USDT) TGE The DAO The Open Network THORChain Toncoin Tron (TRX) uber ubs Uniswap (UNI) USD Coin (USDC) Venus Visa Web3Net WhatsApp Windows Wintermute World Liberty Financial (WLFI) worldcoin x402 XAI Zcash (ZEC) ZK-rollups zkevm ZKP Австралия авторские права Адам Бэк Азартные игры Аирдропы акции Альткоины Анализ рынка Аргентина Артур Хэйес аудит Банк Англии Банки и финтех банкротство Барри Силберт Беларусь белые хакеры Бермудские острова бизнес Биткоин биткоин-резерв Ближний Восток Блокировки и запреты блокчейн блокчейн-платформы Брэд Гарлингхаус Бутан вайб-кодинг Великобритания Венгрия Венесуэла Венчурные инвестиции видео Википедия Вилли Ву Виталик Бутерин волатильность выборы Вьетнам ВЭФ генеративный ИИ Германия Голливуд Гэри Генслер Дайджест кибербезопасности Дайджест месяца Дайджесты Дания ДАО даркнет Децентрализация Джейми Даймон Джек Дорси дипфейки домен Дональд Трамп Дубай евро Европа ЕЦБ запрет майнинга золото Игры и GameFi Израиль ИИ ИИ-агенты Илон Маск инвестиции индекс страха Индия Индонезия Институционалы и киты интернет интероперабельность интерфейс мозг — компьютер (BCI) инфраструктура Иран Ирландия Искусственный Интеллект Испания Исследования Итоги недели календарь Камбоджа Канада квантовые вычисления квантовые компьютеры кванты Кибербезопасность Киберпреступления Китай книга комиссии комплаенс конкуренция конференция конфискация конфискованные биткоины Космос Кошельки Кредитование крипта криптоактивы криптоанархизм криптовалюты Криптография Криптодеривативы Криптоматы Криптоплатежи Крипториум Крипториум: Биткоин Крипториум: Технические основы Крипториум: Экономическая теория Кристин Лагард Кроссчейн-протоколы Куба Кыргызстан ликвидность листинг Лонгриды Майкл Сэйлор Майнинг Макроэкономика Мальта Масштабирование Матрица МВФ Медицина мемы Метавселенные Минфин США Мнения Москва мошенники музыка Мьянма Налоги Недвижимость Непал НКЦБФР Новости Новости ForkLog ОАЭ облачные вычисления облигации обменники образование общество объем торгов Ончейн-анализ опровержение отчеты Павел Дуров партнерство Пентагон Питер Брандт Питер Тиль подкаст поисковая система покупка биткоинов политика Польша Правоохранители Преступления Приватность и личные данные приложения Прогнозы о рынке криптовалют протоколы процессинг разработчики Расследования ребрендинг Регулирование Регулирование биткоина в России резервные валюты рейтинг реклама религия Решения второго уровня (L2) Робономика роботы Россия рынки предсказаний Сальвадор санкции Саудовская Аравия Сбои и уязвимости Северная Корея (КНДР) сельское хозяйство Сингапур Слияния и поглощения (M&A) Смарт-контракты смарт-очки СМИ снг сокращения Соцсети Спецслужбы Спорт стандарты стартапы Стейблкоины Стейкинг Суды суперкомпьютеры США Сэм Бэнкман-Фрид Таиланд телеком Теханализ Технические обновления технологии Токенизация активов Токеномика токены Том Ли торги транзакции Транспорт Трейдинг Турция Уинклвоссы Украина утечка данных фиатные валюты финансовая система финансы Финляндия Фондовый рынок фонды Франция ФРС США фьючерсы хардфорки Хестер Пирс хешрейт хранение ЦБ РФ Цена биткоина цензура Централизованные биржи (CEX) цифровая экономика цифровой евро Чанпэн Чжао Чарльз Хоскинсон чат-боты чипы Швейцария шифропанки эксперимент Энергетика Энтони Скарамуччи Эстония Южная Америка Южная Корея Япония