За последние два года наши глобальные исследования в области кибербезопасности отличались беспрецедентной глубиной, разнообразием и приверженностью защите цифровой сферы. Основные результаты нашей работы не только свидетельствуют о нашей приверженности расширению границ исследований в области кибербезопасности, но и подчеркивают ощутимое воздействие и позитивные изменения, которые мы привносим в технологический ландшафт. Этот отчет представляет собой краткое изложение результатов нашего исследования общественной безопасности, проведенного исследователями NCC Group в период с января 2022 по декабрь 2023 года.
Опубликовав 18 публичных отчетов и представив нашу работу на более чем 32 международных конференциях и семинарах, охватывающих различные технологии и криптографические реализации, мы продемонстрировали нашу способность тщательно анализировать и совершенствовать ключевые функции безопасности. Примечательно, что наше сотрудничество с такими технологическими гигантами, как Google, Amazon Web Services (AWS) и Kubernetes, подчеркивает нашу ключевую роль в укреплении цифровых экосистем лидеров отрасли.
В коммерческом плане в 2022 и 2023 годах мы получили более 3 миллионов долларов дохода за счет совместных исследований в различных технологиях и многих секторах, все чаще в области искусственного интеллекта (ИИ) и систем на основе ИИ.
В нашем стремлении демократизировать знания в области кибербезопасности мы выпустили 21 инструмент безопасности с открытым исходным кодом и репозитории. Эти бесценные инструменты способствовали повышению эффективности во многих областях кибербезопасности.
Наши исследования вывели нас на передний план развивающихся криптографических парадигм. Благодаря значительной работе в области постквантовой криптографии, криптографии с эллиптическими кривыми и безопасности блокчейна мы остаемся ключевыми игроками в формировании будущего цифровой конфиденциальности и безопасности.
Стремительный рост приложений искусственного интеллекта / ML сопровождался нашим пристальным вниманием к пониманию динамики их безопасности. С 2022 года наши исследования в этой области выросли в геометрической прогрессии, предоставляя критическое представление о сильных сторонах и уязвимостях этих преобразующих технологий.
Современные облачные среды в сочетании с быстрыми изменениями в разработке и внедрении программного обеспечения потребовали глубокого изучения их механизмов безопасности. Наши результаты в этой области сыграли важную роль в разработке надежной тактики киберзащиты для современных цифровых инфраструктур. Наши исчерпывающие исследования аппаратных уязвимостей и безопасности операционной системы установили ориентиры для понимания потенциальных угроз и противодействия им.
Внешняя презентация наших исследований, в частности нашей группы разработчиков эксплойтов (EDG), принесла нам высокие оценки, в первую очередь третье место на конкурсе Pwn2Own в Торонто в 2022 году. Работа EDG по использованию потребительских маршрутизаторов и корпоративных принтеров была новаторской. Кен Гэннон и Ильес Бегдади успешно использовали смартфон Xiaomi 13 Pro на конкурсе Pwn2Own в Торонто в 2023 году, продемонстрировав наше неизменное превосходство в области мобильной безопасности.
Наши исследования охватывали несколько других ключевых областей, включая управление обнаружением уязвимостей, обратный инжиниринг, современную сетевую безопасность и разработку безопасного программирования. Обнаружив более 69 уязвимостей в продуктах сторонних производителей, мы усилили нашу приверженность цифровой безопасности путем ответственного и скоординированного раскрытия уязвимостей. Каждое открытие, освещающее потенциальные угрозы, также подчеркивает нашу непоколебимую приверженность активному укреплению глобальных цифровых инфраструктур.
Наш путь в 2022 и 2023 годах был отмечен тщательными исследованиями, сотрудничеством и непоколебимым стремлением к совершенству. По мере того, как мы продолжаем накапливать информацию, прозревать и внедрять инновации, наша роль в формировании безопасного цифрового будущего остается первостепенной.
С нетерпением ожидая наступающего года, мы испытываем небывало высокое волнение не только из-за инновационных проектов и возможностей роста на горизонте, но и из-за надежных мер безопасности, которые мы внедряем. Обеспечение безопасности нашей жизни, как в рабочей среде, так и в наших цифровых сферах, остается главным приоритетом. Мы активно разрабатываем и проводим исследования, которые приводят к совершенствованию наших протоколов кибербезопасности, внедрению инструментов и инвестированию в изучение передовых технологий для обеспечения безопасной и отказоустойчивой инфраструктуры. Наша приверженность созданию более безопасного мира для всех непоколебима, и мы верим, что эти усилия внесут значительный вклад в продуктивный, безопасный и успешный год для всех нас.