Программное обеспечение-вымогатель Kyber делает первые шаги в использовании квантовой криптографии, утверждая, что его системы защищены от атак квантовых компьютеров. Это первый подтверждённый случай использования постквантовой криптографии в ransomware, что поднимает новые вопросы о безопасности данных.
Контекст криптографических инноваций
Kyber, работающий с сентября 2025 года, привлёк внимание благодаря своим заявлениям о применении ML-KEM (Module Lattice-based Key Encapsulation Mechanism) — стандарта, который поддерживается Национальным институтом стандартов и технологий США. Ранее семейства программ-вымогателей использовали традиционные методы шифрования, такие как AES и RSA, которые могут быть уязвимы к квантовым атакам.
Технические детали Kyber
По этим компании Rapid7, исследовавшей Kyber, этот ransomware использует ML-KEM с длиной ключа 1024 бита, что — самым сильным вариантом постквантовой криптографии. Kyber скрывает ключ, используемый для шифрования этих с помощью AES-256 — уже считающейся защищённой от квантовых угроз. Согласно аналитикам, использование ML-KEM — это скорее маркетинговый ход, чем необходимость. Это помогает создать усиливающее впечатление о силе шифрования.
Анна Широкова, старший исследователь безопасности в Rapid7, отмечает, что акцент на «постквантовом шифровании» имеет психологическую составляющую: это звучит угрожающе, особенно для нетехнических лиц, принимающих решения о выплате. Ролевого преимущества для разработчиков ransomware в использовании PQC фактически нет, так как реальная угроза от квантовых компьютеров ещё впереди, по экспертным прогнозам, как минимум на три года.
Практическое значение для бизнеса
Для бизнеса это означает, что даже ransomware адаптируются к новым угрозам, используя более сложные механизмы защиты. Хотя Kyber может казаться убедительным в своих подходах, российские компании должны понимать, что исполнение программы скорее всего сфокусировано на запугивании жертв для получения выкупа. Поэтому важно развивать методы киберзащиты, чтобы минимизировать риски от возможного воздействия таких программ.
Следующим шагом может стать наблюдение за развитием таких ransomware и модернизация защиты данных, так как применение постквантовой криптографии скорее всего станет трендом, не только среди преступников, но и среди защитников информации.