ИИ и квантовые угрозы ломают защиту APAC

Глава Keeper Security заявил, что системы идентификации в Азиатско-Тихоокеанском регионе (APAC) перестали справляться с современными киберугрозами из-за развития ИИ.

Искусственный интеллект серьезно упростил массовые атаки на учетные записи, а квантовая опасность из гипотетической превратилась в реальную, отметил Даррен Гуччоне, ссылаясь на данные отчета Keeper Security Identity Security at Machine Speed.

Согласно исследованию, 83% ИТ- и ИБ-руководителей в APAC фиксируют рост сложности потенциальных угроз. Почти половина опрошенных (47%) связывают это напрямую с атаками с использованием ИИ.

Облачная безопасность остается еще одной брешью: 46% компаний региона считают ее самым слабым звеном своей защиты.

Гуччоне подчеркнул проблему лавинообразного роста «цифровых личностей». 38% организаций в APAC испытывают давление из-за стремительного увеличения числа учетных записей и идентификаторов.

Более половины компаний (53%) сообщили о трудностях при работе с нечеловеческими пользователями — сервисными аккаунтами, API-токенами и данными для автоматизации. Они множатся быстрее, чем бизнес успевает наладить контроль.

Многие организации по-прежнему полагаются на SMS-аутентификацию. В APAC этот метод применяют 36% компаний, а в Китае — 40%.

Эксперт назвал SMS одним из наиболее уязвимых способов защиты, напомнив об угрозах подмены SIM-карт, фишинга в реальном времени и атак социальной инженерии с применением ИИ.

На этом фоне 41% компаний региона уже внедрили устойчивую к фишингу MFA — FIDO2, аппаратные ключи и passkeys. Однако полностью перейти на самый безопасный тип защиты смогли лишь 26% организаций.

При этом 64% компаний по всему миру до сих пор не имеют полноценной PAM-системы. В APAC такой механизм работает у 38% организаций, а в Японии — лишь у 22%.

Квантовая угроза и новые стандарты

Вторая часть колонки посвящена квантовой опасности. По мнению Гуччоне, сценарий «собери сейчас, расшифруй позже» перестал быть чисто теоретическим. Злоумышленники уже накапливают зашифрованные данные, планируя взломать их после появления мощных квантовых компьютеров.

Под удар попадает информация с долгим сроком жизни: финансовая отчетность, интеллектуальная собственность и инфраструктура идентификации.

Гуччоне напомнил, что в августе 2024 года NIST утвердил первые стандарты постквантовой криптографии — FIPS 203, FIPS 204 и FIPS 205.

В марте 2025 года британский NCSC опубликовал дорожную карту перехода на постквантовое шифрование. Документ предполагает:
— инвентаризацию криптозависимых систем к 2028 году;
— приоритетную миграцию к 2031 году;
— полное завершение перехода к 2035 году.

В SMBtech этот график считают сигналом, что откладывать подготовку больше нельзя.

Cloudflare после выхода стандартов NIST назвала их важной вехой для защиты современных коммуникаций в мире квантовых вычислений. OpenID Foundation также предупреждала, что угроза касается токенов, сертификатов и TLS — базовых элементов инфраструктуры идентификации.

Практические рекомендации по усилению безопасности сводятся к:
— отказу от SMS-аутентификации;
— ускоренному внедрению passkeys и MFA;
— инвентаризации криптографических зависимостей перед переходом на гибридные и постквантовые схемы.

Ранее в мае глобальный директор по инновациям Cisco Гай Дидрих заявил, что компания подготовит сетевую инфраструктуру к квантовому скачку.

Обменять
Все Новости 21Shares a16zcrypto Aave Alameda Research Alchemy Alibaba Amazon AML / KYC Anchorage Android Anthropic Apple Arbitrum (ARB) Arkham Aster Base Bernstein Binance BIS Bitcoin Core Bitcoin Pizza Day Bitfarms Bitfinex Bitget Bithumb BitOK Bitwise BlackRock Block Bloomberg BNB Chain BNP Paribas Börse Stuttgart BTCFi Bullish Canaan Cardano (ADA) CBDC CertiK CFTC Chainalysis Chainlink (LINK) Charles Schwab Circle Citi CleanSpark CME Group Coinbase CoinDesk CoinShares ConsenSys Core Scientific Crypto.com CryptoQuant Cumberland Curve (CRV) Dash DeepMind DeepSeek DeFi dePIN Deutsche Bank DEX Dogecoin (DOGE) Dune Analytics Elliptic Ernst & Young ETF Ethena Ethereum (ETH) Ethereum Name Service Exodus FDIC Fidelity Investments Firefox FTX Galaxy Digital Gemini GitHub Glassnode Goldman Sachs Google Google Gemini Google Trends Grayscale Investments HSBC HTX Huawei Hut 8 Hyperliquid IBM ICO ING Injective Interactive Brokers IPO Iris Energy JPMorgan Jump Trading K33 Kaiko Kalshi KPMG Kraken KuCoin LayerZero Lazarus Ledger LG Lido Lightning Network Litecoin (LTC) Mantle Marathon (MARA) Matrixport Messari meta MetaMask Microsoft MicroStrategy (Strategy) Monad MoonPay Morgan Stanley Nansen Nasdaq Netflix NFT NVIDIA NYDIG OKX OneLiners Open Source OpenAI OpenClaw Optimism (OP) palantir Pantera Capital Paradigm Paxos PayPal Polkadot (DOT) Polygon (MATIC) Polymarket Pump.fun PwC PYUSD QCP Capital Revolut Riot Platforms Ripple (XRP) Robinhood RWA Samsung Santiment SDK SEC SharpLink SoftBank Solana (SOL) Solana-резерв Standard Chartered PLC Starbucks StarkNet StarkWare Stripe Sui (SUI) Telegram Terra (LUNA) Tesla Tether (USDT) The DAO The Open Network THORChain Toncoin Tron (TRX) Twenty One Capital Twitter (X) uber ubs Uniswap (UNI) USD Coin (USDC) Visa Web3-смартфоны Web3Net western union WhatsApp Wintermute World Liberty Financial (WLFI) worldcoin x402 XAI YouTube Zcash (ZEC) ZK-rollups zkevm Австралия авторские права Адам Бэк Азартные игры Аирдропы акции Альткоины Анализ рынка Аргентина Артур Хэйес аудит Банк Англии Банки и финтех банкротство Беларусь белые хакеры Бермудские острова бизнес Биткоин биткоин-резерв Ближний Восток Блокировки и запреты блокчейн блокчейн-платформы Брэд Гарлингхаус Бутан вайб-кодинг Великобритания Венгрия Венесуэла Венчурные инвестиции видео Википедия Вилли Ву Виталик Бутерин волатильность выборы Вьетнам ВЭФ генеративный ИИ Германия Голливуд Дайджест кибербезопасности Дайджесты Дания ДАО Децентрализация Джейми Даймон Джозеф Любин дипфейки Дональд Трамп Дубай Дэвид Сакс евро Европа ЕЦБ запрет майнинга золото Игры и GameFi ИИ ИИ-агенты Илон Маск инвестиции Индия Индонезия Институционалы и киты интернет интероперабельность интерфейс мозг — компьютер (BCI) инфраструктура Иран Ирландия Искусственный Интеллект Испания Исследования Итоги недели календарь Камбоджа Канада квантовые вычисления квантовые компьютеры кванты Кибербезопасность Киберпреступления Китай комиссии комплаенс конференция конфискация конфискованные биткоины Космос Кошельки Кредитование крипта криптоактивы криптоанархизм Криптовалюты Криптодеривативы Криптоматы Криптоплатежи Крипториум Крипториум: Технические основы Крипториум: Экономическая теория Кристин Лагард Кроссчейн-протоколы Куба Кыргызстан ликвидность листинг Лонгриды Майкл Сэйлор Майнинг Макроэкономика Мальта Масштабирование Матрица МВФ Медицина мемы Метавселенные Минфин США Мнения Москва мошенники музыка Мьянма Налоги Недвижимость Непал НКЦБФР Новости ОАЭ облигации обменники образование общество объем торгов Ончейн-анализ опровержение отчеты Павел Дуров партнерство Пентагон Питер Тиль подкаст поисковая система политика Польша Правоохранители Преступления Приватность и личные данные приложения Прогнозы о рынке криптовалют протоколы разработчики Расследования ребрендинг Регулирование Регулирование биткоина в России резервные валюты рейтинг реклама религия Решения второго уровня (L2) Робономика роботы Россия рынки предсказаний Сальвадор санкции Сатоши Накамото Саудовская Аравия Сбои и уязвимости Северная Корея (КНДР) сельское хозяйство Сингапур Слияния и поглощения (M&A) Смарт-контракты снг сокращения Соцсети Спецслужбы Спорт стандарты стартапы Стейблкоины Стейкинг Суды суперкомпьютеры США Сэм Бэнкман-Фрид Таиланд телеком Теханализ Технические обновления технологии Токенизация активов токены Том Ли транзакции Транспорт Трейдинг Турция Украина утечка данных финансовая система финансы Финляндия Фондовый рынок фонды Франция ФРС США фьючерсы хардфорки Хестер Пирс хешрейт хранение ЦБ РФ Цена биткоина цензура Централизованные биржи (CEX) цифровая экономика цифровой евро Чанпэн Чжао Чарльз Хоскинсон чат-боты чипы Швейцария шифропанки эксперимент Энергетика Энтони Скарамуччи Южная Америка Южная Корея Япония