ИИ сократил время атаки до минут: ритейл и производство теряют миллионы из-за старых фильтров
ИИ сократил время атаки с девяти дней до пяти минут, сместив главный вектор угроз на ритейл и производство, где доля инцидентов достигла 39%. Окно для установки патчей сузилось до нескольких часов, превращая стандартный процесс обновления систем в режим экстренного реагирования.
Кибербезопасность — это практика защиты компьютерных систем и сетей от несанкционированного доступа, использования, раскрытия, нарушения, модификации или уничтожения. Она охватывает широкий спектр технологий, процессов и практик, предназначенных для защиты цифровых активов от различных угроз.
ИИ сократил время атаки с дней до минут, но традиционные методы защиты по-прежнему опираются на задержки. Этот «скоростной разрыв» стал главной причиной того, что в 2026 году вектор киберугроз сместился от IT-сектора к ритейлу и производству, где доля инцидентов достигла 39%.
Почему старые фильтры перестали работать?
Рынок столкнулся с парадоксом: технические средства защиты блокируют массовые атаки, но не справляются с индивидуализированными сценариями. Аналитика «Лаборатории Касперского» и МегаФона показывает снижение кликов по вредоносным ссылкам с 40% до 22%, однако уровень компрометации учетных данных вырос до 11,3%. Злоумышленники перестали полагаться на грубые ошибки в текстах. Исследователи из Northeastern University подтвердили: ИИ-чаты убеждают жертв эффективнее живых мошенников, генерируя безупречный с точки зрения лингвистики контент.
Пока традиционные фильтры ищут грамматические ошибки, ИИ-агенты обходят капчи и создают трафик, неотличимый от действий легитимных пользователей. Это вынуждает индустрию менять стратегию: вместо блокировки ботов по сигнатурам защита строится на экономической классификации сессий, где цель — сделать масштабирование мошенничества убыточным для атакующего, а не просто технически невозможным.
Ключевым фактором ускорения стала автоматизация создания эксплойтов. По данным Check Point Research, время между обнаружением уязвимости и ее эксплуатацией сократилось с недель до часов. В кампаниях типа GTG-1002 системы на базе Claude Code выполняли 80–90% тактической работы, включая разведку и горизонтальное перемещение по сети. Для бизнеса это означает, что окно для установки патча сузилось до минимума: если исправление не применено за часы, система считается скомпрометированной.
Как меняется экономика защиты?
Рост угроз напрямую повлиял на финансовые показатели вендоров и регуляторные риски компаний. Группа «Солар» зафиксировала ускорение роста выручки во втором квартале 2026 года до 24,1% благодаря спросу на защиту от ИИ-атак. При этом время реализации атаки с использованием нейросетей сократилось с 9 дней до 5 минут.
Однако технологии не могут компенсировать организационный хаос. Штраф в размере $9,27 млн, назначенный южнокорейскому ритейлеру GS Retail, стал наглядным примером цены фрагментации безопасности. Атака длилась восемь месяцев, потому что компания не имела единого центра мониторинга и не могла связать аномалии в разных цифровых активах. Аналогичная ситуация произошла во Франции: утечка фискальных данных 678 тыс. налогоплательщиков из DGFiP была обнаружена лишь спустя два месяца после того, как данные появились на хакерском форуме.
Время от обнаружения уязвимости до ее эксплуатации сократилось с недель до часов, превращая патч-менеджмент из плановой задачи в режим экстренного реагирования.
В России ситуация усугубляется кадровым дефицитом и размытием ответственности. 45% компаний не выделяют бюджет на защиту ИИ-сервисов, а формализованные политики безопасности есть лишь у 25% организаций. На производстве кибератаки теперь ведут к физическому остановке конвейеров: средняя длительность простоя составляет 15,3 часа, а потери от одного инцидента превышают $1 млн. Разрыв между ИТ-отделами и инженерами создает «слепые зоны», где стандартные меры безопасности не учитывают специфику промышленного оборудования.
Что делать сейчас?
Для снижения рисков компаниям необходимо перестроить процессы с упором на скорость реакции и экономику трафика, а не только на предотвращение входа.
- Автоматизация реагирования. Ручной анализ больше не справляется с потоком данных. Внедрение MDR-решений (например, обновление Kaspersky MDR) позволяет мгновенно связывать утечки паролей с подозрительной активностью в сети. Это критично, так как 25% всех кибератак начинаются со скомпрометированных учетных данных.
- Пересмотр архитектуры доверия. Инциденты во Франции и Японии (Aflac) показали слабость периметровых защит. Злоумышленники действуют изнутри, используя легитимные права доступа. Необходим переход к модели нулевого доверия и строгому контролю сессий.
- Обучение с акцентом на поведенческие паттерны. Технические фильтры пропускают ИИ-контент. Обучение сотрудников должно смещаться от проверки текста на анализ поведения: распознавание претекстинга (давления на эмоции и срочность) становится важнее умения найти опечатку в письме.
- Контроль цепочки поставщиков. Утечка данных Lidl через стороннего ИТ-провайдера доказала, что безопасность экосистемы ограничивается самым слабым звеном. Контракты с вендорами требуют жестких требований к аудиту кода и защите данных.
Контекст
- Госсектор в зоне риска. Серия инцидентов в Европе (Берлин, Латвия, Франция) демонстрирует системную уязвимость государственных баз данных. В Берлине отказ от выплаты выкупа Rhysida не снял обязательств по GDPR, превратив технический сбой в юридический кризис.
- Открытые стандарты против «черных ящиков». Альянс Open Secure AI Alliance (NVIDIA, Microsoft и др.) создан для устранения зависимости от непрозрачных систем безопасности ИИ, которые замедляют расследование инцидентов.
- Биометрия как необратимый риск. За 2015–2026 годы зафиксировано менее 100 публичных утечек биометрии, но их последствия критичны: в отличие от паролей, отпечатки и сканы лица сменить невозможно.
Прогноз
Если доля атак с использованием ИИ продолжит удваиваться ежегодно, а компании без автоматизированного реагирования (SOAR/MDR) не сократят время обнаружения инцидентов ниже 24 часов, то к концу 2027 года количество случаев длительного скрытого присутствия злоумышленников в сетях ритейла и производства вырастет на 30%. Это подтвердится ростом среднего времени простоя систем в отраслевых отчетах, так как текущие темпы внедрения патчей не успевают за скоростью генерации эксплойтов нейросетями.
🤖 Сводка сформирована на основе фактов из Календаря и обновляется при поступлении новых данных.
📅 Последнее обновление сводки: 23 сентября 2026.
Упоминается вместе:
Календарь упоминаний:
Кибербезопасность столкнулась с критическим провалом защиты инфраструктуры, приведшим к утечке 220 млн авиазаписей во Вьетнаме
Исследователи Kinryū Labs выявили незащищенный кластер Elasticsearch в дата-центре Viettel, где хранилась база данных системы APIS с персональной информацией пассажиров и экипажей. Инцидент стал возможен из-за ошибок конфигурации безопасности, оставивших доступ к чувствительным данным открытым для публичного интернета. Кибербезопасность не смогла предотвратить компрометацию 107 ГБ информации, включая паспортные данные и детали перелетов за период с 2017 по 2026 год. Отсутствие журналирования действий на сервере создало слепую зону, делающую невозможным точное определение масштаба доступа злоумышленников до момента закрытия уязвимости.
Событие: 8 июня 2026 года был восстановлен доступ к базе данных APIS после того, как исследователи Kinryū Labs уведомили вьетнамские власти и авиакомпании о найденной уязвимости в кластере «pax-info».
Фактор: Ошибки в настройках безопасности кластера Elasticsearch, содержащего 29 индексов, позволили злоумышленникам получить доступ к персональным данным, номерам паспортов и деталям перелетов без аутентификации.
Риск: Высокая вероятность целевого фишинга и синтетического мошенничества для пассажиров, чьи паспортные данные и история перелетов были скомпрометированы, что создает угрозу долгосрочного использования этой информации.
Эффект: Невозможность подтвердить или опровергнуть факт скачивания данных злоумышленниками до блокировки доступа из-за отсутствия журналирований действий на уязвимом кластере.
Кибербезопасность фиксирует системный срыв: ИИ-мошенничество нанесло экономике ущерб свыше $893 млн за год
Подразделение ФБР IC3 зафиксировало в 2025 году более 22 000 заявлений о мошенничестве с применением искусственного интеллекта, что привело к прямым потерям в размере $893 млн. Эксперты отмечают, что реальные масштабы угрозы скрыты из-за того, что менее 5% пострадавших сообщают об инцидентах, превращая ИИ из точечного инструмента в фактор дестабилизации финансовой стабильности.
Событие: За 2025 год зафиксировано более 22 000 случаев мошенничества с использованием ИИ на сумму свыше $893 млн, при этом инвестиции стали основной целью атак с ущербом в $632 млн.
Риск: Масштабное внедрение генеративных технологий позволяет злоумышленникам создавать тысячи индивидуальных диалогов и дипфейков, что снижает эффективность традиционных методов фильтрации спама и фишинга.
Фактор: Сложность верификации сгенерированного контента (голоса, видео, тексты) вынуждает бизнес внедрять дополнительные протоколы проверки личности, увеличивая время на проведение сделок и собеседований.
Эффект: По данным KPMG, 72% организаций, пострадавших от ИИ-мошенничества, потеряли до 5% чистой прибыли, а стоимость одного инцидента для компаний достигает $6 млн.
Яндекс запускает образовательный модуль по противодействию претекстингу для детей и взрослых
В рамках проекта «Цифровой ликбез» компания представила новый урок, направленный на обучение распознаванию психологических манипуляций мошенников. Материал включает мультфильм с тифлокомментариями и методические пособия для педагогов, позволяя внедрять знания о кибербезопасности в школьную программу и семейное воспитание.
Событие: Яндекс выпустил образовательный модуль по распознаванию претекстинга, доступный на сайте проекта «Цифровой ликбез» для школ и домашних занятий.
Фактор: Претекстинг использует давление на эмоции и срочность, чтобы лишить жертву времени на критическую оценку информации перед выполнением действий.
Эффект: Раннее обучение детей делать «паузу» перед действием снижает риск успешных атак социальной инженерии против корпоративных сетей в будущем.
Тренд: Профилактика киберугроз смещается с технологического уровня на этап формирования пользовательских привычек и цифровой грамотности с детства.
Kaspersky{CTF} отобрала пять команд для очного финала SAS CTF 2026 на Бали
Завершившийся 30 августа второй международный онлайн-этап соревнований Kaspersky{CTF} определил победителей, которые отправятся на очный финал в Индонезию. В отборочном туре приняли участие 1657 команд из 98 стран, решая задачи по криптографии, бинарной эксплуатации и безопасности ИИ. Пять лучших коллективов встретятся с восемью другими участниками в формате «Атака и защита» на конференции Security Analyst Summit, где призовой фонд составляет $18 000. Организаторы подчеркивают, что даже при использовании ИИ-инструментов ключевым остается человеческий опыт и глубокое понимание технических деталей угроз.
Событие: Пять корпоративных и академических команд из Колумбии, Италии, Южной Кореи, Марокко и России получили приглашение на очный финал SAS CTF 2026, который пройдет с 20 по 23 октября на Бали.
Фактор: В течение 24 часов участники соревновались в решении 31 сложной задачи, охватывающей темы от криптографии до безопасности ИИ, что позволило выявить уровень практической подготовки специалистов.
Инсайт: Результаты соревнований подтверждают, что практический опыт и человеческое чутье остаются решающими факторами в кибербезопасности, несмотря на активное внедрение инструментов искусственного интеллекта.
Кибербезопасность госсектора Германии испытала серьезный стресс из-за атаки Rhysida на системы Берлина
Группировка Rhysida похитила 5,79 ТБ данных из административных систем столицы ФРГ, включая государственные тайны и персональные сведения, что привело к параличу работы двух департаментов Сената. Мэр Берлина отказался платить выкуп в размере 30 биткойнов, несмотря на угрозу публичной публикации файлов и давление через механизм GDPR, обязывающий власти уведомлять пострадавших граждан. Инцидент обнажил уязвимость критической инфраструктуры к тактике двойного вымогательства и продемонстрировал, как технические сбои перерастают в масштабные юридические и административные кризисы для государственных органов.
Событие: С 7 по 12 августа злоумышленники вывели из систем Берлина 1,44 млн файлов, а 14 августа два ключевых департамента были отключены от государственной сети для изоляции угрозы.
Риск: Использование поддельных установщиков корпоративного ПО и бэкдоров создает риск компрометации через легитимные каналы распространения, что требует строгого контроля цифровых подписей исполняемых файлов.
Эффект: Отказ от выплаты выкупа не снимает юридических обязательств, превращая технический инцидент в административную нагрузку по обязательному уведомлению регуляторов и каждого пострадавшего гражданина.
Тренд: Тактика давления через европейский регламент GDPR становится стандартом для атак на госорганы, где хакеры эксплуатируют не только IT-уязвимости, но и строгие правовые обязательства по защите данных.
В нашей базе собрано 302 события по теме «Кибербезопасность». Мы показываем 50 последних из них.
Объединили похожие карточки: Кибербезопасность; Повышение осведомленности в области кибербезопасности; Осведомленность в сфере кибербезопасности и другие.