ИИ взламывает пароли за минуту: почему адаптивная 2FA стала единственным щитом для бизнеса
Иллюзия безопасности macOS заставляет пользователей игнорировать двухфакторную аутентификацию, делая их главной мишенью для ИИ-ботов, взламывающих пароли за минуту.
Двухфакторная аутентификация – это метод проверки идентичности пользователя, который требует предоставления двух различных типов факторов аутентификации.
Типичные факторы:
- Что вы знаете?: Это что-то, что только пользователь знает, например, пароль.
- Что у вас есть?: Это физический предмет, который принадлежит только пользователю, например, смарт-карта или мобильный телефон.
- Кто вы?: Это что-то, что уникально для пользователя, например, отпечаток пальца или распознавание лица.
Двухфакторная аутентификация повышает безопасность учетной записи, поскольку злоумышленнику необходимо получить доступ к двум различным факторам, чтобы войти в систему.
Владельцы macOS чаще становятся жертвами фишинга, но реже используют двухфакторную аутентификацию (2FA), чем пользователи Windows. В марте 2026 года 46% владельцев устройств Apple включили этот механизм защиты против 51% у пользователей Windows, что создало опасную разницу в уровне безопасности. Иллюзия надежности операционной системы привела к тому, что пользователи игнорируют угрозы, становясь главной мишенью для хакеров, использующих человеческий фактор.
Ситуация усугубляется ростом сложности атак. Бот-атаки с использованием искусственного интеллекта выросли на 46% за первое полугодие 2026 года. Злоумышленники научились имитировать поведение людей, обходя традиционные фильтры и атакуя легитимные бизнес-процессы. В этих условиях статический пароль перестал быть надежным барьером: ИИ взламывает 15-символьные комбинации за минуту, а 60% корпоративных паролей не выдерживают часа.
Двухфакторная аутентификация перестала быть просто рекомендацией и превратилась в единственный эффективный щит против атак, где пароль уже скомпрометирован, но злоумышленник не имеет доступа к второму фактору.
Ключевым изменением стало требование к адаптивности защиты. Эксперты рекомендуют включать многофакторную аутентификацию не постоянно, а как реакцию на подозрительные сценарии: смену устройства, изменение геолокации или попытку доступа к платежным данным. Такой подход позволяет блокировать попытки кражи данных, когда боты массово проверяют украденные учетные записи. Внедрение MFA снижает успешность атак грубой силы до 1%, что делает её критически важным инструментом для бизнеса.
Однако даже MFA не является панацеей, если она настроена неправильно или обходится через уязвимости в браузере. В 2025 году 3,62% инцидентов были связаны с отключением или неправильной настройкой MFA. Злоумышленники научились захватывать активные сессии в браузере через вредоносные расширения, получая доступ к системам без повторной аутентификации. Кроме того, фишинговые атаки с использованием WebSocket-технологий позволяют мгновенно пересылать вводимые пользователем коды 2FA на серверы хакеров, обходя защиту в реальном времени.
Если злоумышленник контролирует браузер или устройство пользователя, даже самая сложная схема двухфакторной аутентификации становится бесполезной, так как атакующий получает доступ к сессии уже после прохождения проверки.
Для защиты от этих угроз бизнесу пришлось пересматривать подходы к безопасности. Компании, такие как Ferrari Group, начали требовать от поставщиков использования MFA, включая её в договоры на логистику и обслуживание. В медиаиндустрии и здравоохранении MFA стала обязательным элементом стратегии, позволяющим не платить выкупы хакерам, а восстанавливать работу из резервных копий. Тем не менее, 34% сотрудников используют 2FA для всех аккаунтов, а 19% — вовсе не применяют её, что оставляет огромные бреши в корпоративной защите.
Рынок движется к переходу на более современные технологии, такие как passkeys, которые заменяют уязвимые SMS-коды и одноразовые пароли. Эти криптографические ключи исключают передачу секретной информации и устойчивы к фишингу. Однако массовый переход требует времени, и в 2026 году MFA остается основным, но недостаточным инструментом. Без обучения сотрудников и регулярного аудита настроек даже внедренные системы защиты могут быть обойдены через социальную инженерию или ошибки конфигурации.
Если компании продолжат полагаться только на пароли и игнорировать адаптивную MFA, риск потери данных и финансовых средств будет расти пропорционально развитию ИИ-инструментов у киберпреступников. Вероятно, что к концу 2026 года стандарты безопасности будут требовать обязательного использования passkeys или аппаратных ключей для доступа к критическим системам, так как текущие методы уже не справляются с масштабом и скоростью новых атак.
🤖 Сводка сформирована на основе фактов из Календаря и обновляется при поступлении новых данных.
📅 Последнее обновление сводки: 4 августа 2026.