1 сентября 2026   |   Живая аналитика

ИИ превратил кибермошенничество в конвейер: прибыль атак выросла кратно

Киберпреступность к 2026 году превратилась в промышленный конвейер: нейросети увеличили прибыль мошенников в 4,5 раза, а утечка базы латвийского ГИБДД дала злоумышленникам точные профили 1,2 млн человек.

Киберпреступность в 2026 году перестала быть набором разрозненных инцидентов. Это стала промышленная экосистема, где искусственный интеллект удешевил производство атак, а утечки государственных баз данных превратились в сырье для массового мошенничества.

Экономика обмана: почему ИИ изменил правила игры

Главный сдвиг последних месяцев — квантовый скачок в рентабельности кибермошенничества. Внедрение генеративного ИИ позволило злоумышленникам автоматизировать создание фишинговых писем, синтез голоса и дипфейки. По оценкам экспертов, прибыль от схем с использованием нейросетей выросла в 4,5 раза по сравнению с традиционными методами.

Это не абстрактная статистика. В 2025 году глобальные потери от финансового мошенничества достигли $442 млрд. Только в сегменте криптовалютных схем ущерб составил $14 млрд, что на 34% больше, чем годом ранее. Средний доход злоумышленника от одной атаки с применением ИИ достиг $4 838 в день, а максимальная сумма, изъятая за одну операцию, — $3,2 млн.

Для бизнеса это означает одно: защита периметра (брандмауэры, антивирусы) больше не спасает. Угроза приходит через легитимные каналы связи и человеческое доверие.

ИИ превратил киберпреступность из ремесла в конвейер. Если раньше для крупного фишинга требовалась команда специалистов, то теперь один оператор с доступом к нейросети может атаковать тысячи целей одновременно, персонализируя каждый запрос под жертву.

Новая уязвимость: государственные базы как источник данных

Если ИИ дает мошенникам инструменты, то утечки из госорганов предоставляют им «боеприпасы» — точные данные о гражданах. Яркий пример случился 28 августа 2026 года в Латвии. Хакеры выкачали базу латвийского ГИБДД (Управления безопасности дорожного движения).

Что украли:

  • Имена, адреса регистрации и номера телефонов 1,2 млн человек (две трети населения страны).
  • Платежные реквизиты и данные о транспортных средствах.
  • Сведения о 200 тысячах компаний.

Премьер-министр Латвии Андрис Кулбергс назвал инцидент вопросом национальной безопасности, не исключив иностранного участия. Для жителей Балтии и потенциально других регионов это сигнал: их персональные данные уже в открытом доступе у мошенников.

Этот случай подтверждает устойчивый тренд: атаки на государственные цифровые сервисы стран Балтии (Литва, Эстония) стали системной проблемой. Когда утекает база ГИБДД, мошенники получают не просто список телефонов, а полный профиль человека: где он живет, на какой машине ездит, какие у него банковские карты. Это снижает стоимость входа в социальную инженерию до нуля.

Как атакуют сейчас: от кухонь ресторанов до TrueConf

Векторы атак сместились с «классических» сайтов и почты на инфраструктурные объекты и корпоративное ПО.

1. Атаки на цепочки поставок и B2B-инфраструктуруГруппировка Head Mare активно использует уязвимости в серверах видеоконференций TrueConf. Патчи вышли 18 июня 2026 года, но атака продолжается на не обновленных версиях (5.3.X–5.5.X).

  • Суть атаки: Злоумышленники подменяют легитимные обновления клиентского ПО вредоносными файлами.
  • Риск: Сотрудник безопасной компании, подключившись к видеозвонку у партнера с взломанным сервером, автоматически загружает бэкдор на свой компьютер. Это создает эффект «цепной реакции»: одна скомпрометированная точка заражает всю сеть клиентов.

2. Физический ущерб через IoTВ 2026 году хакеры научились парализовать бизнес не через кассы, а через холодильники и печи. По данным за июль 2026 года, 24% ресторанных сетей столкнулись с кибератаками на кухонное оборудование.

  • Злоумышленники меняют температурные режимы или блокируют работу устройств в часы пик.
  • Причина: Бизнес сознательно откладывает обновления безопасности, боясь простоев. 78% руководителей отказываются ставить патчи ради непрерывности работы.
  • Итог: 48% сетей потеряли выручку, а для 18% атаки привели к порче продуктов и закрытию точек.

3. Социальная инженерия перед праздникамиПеред 1 сентября в России зафиксирован всплеск мошенничества через мессенджеры. Злоумышленники создают фейковые школьные чаты от имени учителей или старост, собирая деньги на «подарки» или учебники. Параллельно рассылаются ссылки на сайты-двойники маркетплейсов с «эксклюзивными скидками», которые действуют «только сегодня».

  • Цель: Отключить критическое мышление жертвы искусственной спешкой.
  • Статистика: За последние два года с онлайн-мошенничеством сталкивались 17% детей и 15% взрослых в РФ.

Стратегия выживания: что делать бизнесу и гражданам

Ситуация требует отказа от надежды на «идеальную защиту» и перехода к модели устойчивости (resilience).

Для бизнеса:

  1. Аудит цепочки поставок. Проверьте, какие версии TrueConf и другого корпоративного ПО используют ваши контрагенты. Если партнер не обновил сервер, подключение к его видеозвонку — прямой риск заражения.
  2. Обновление IoT-оборудования. Кухонное оборудование, системы вентиляции и климата должны получать патчи безопасности так же часто, как серверы. Цена часа простоя из-за взлома холодильника выше стоимости внедрения обновлений.
  3. Отказ от выплат выкупа. Статистика безжалостна: лишь 7% организаций получают доступ к данным после выплаты. В остальных случаях данные уничтожаются или публикуются. Инвестиции в резервное копирование и превентивную защиту окупаются быстрее, чем переговоры с хакерами.
  4. Контроль ИИ-агентов. Если компания использует внутренние нейросети или LLM, необходимо ограничить их доступ к внешним ресурсам и проверить, не используются ли они для передачи данных наружу (вектор атаки через чат-боты).

Для граждан:

  1. Не доверяйте срочности. Любое предложение со сроком «только сегодня» или требованием срочно перевести деньги в мессенджере — признак мошенничества.
  2. Проверяйте собеседников. Если в школьном чате просят деньги, свяжитесь с учителем по телефону (по номеру из официального сайта школы), а не через переписку в группе.
  3. Осторожнее с QR-кодами. Количество фишинговых атак через QR-коды выросло на 435% за последние три месяца 2025 года. Не сканируйте коды из непроверенных писем и документов, если источник не вызывает доверия.

Прогноз

Если текущая динамика сохранится, к концу 2026 года мы увидим массовый переход киберпреступности от «атаки на систему» к «атаке на идентичность».

Утечка данных из латвийского ГИБДД и рост атак через TrueConf показывают: границы между внутренними и внешними угрозами размываются. Компании, которые не внедрят принцип Zero Trust (нулевого доверия) для всех своих поставщиков и контрагентов, станут следующими жертвами цепных реакций.

Вероятно, что регуляторы РФ будут ужесточать требования к защите критической информационной инфраструктуры, особенно в секторах, где уже зафиксированы физические последствия атак (энергетика, транспорт, производство). Бизнесу стоит заранее заложить в бюджет расходы на аудит поставщиков и обновление «забытого» оборудования, так как стоимость реагирования на инцидент многократно превышает стоимость профилактики.

🤖 Сводка сформирована на основе фактов из Календаря и обновляется при поступлении новых данных.
📅 Последнее обновление сводки: 1 сентября 2026.


Ключевые сюжеты

от 1 сентября 2026
Что такое сюжеты: Просматриваем новостной поток, выделяем важные темы, находим скрытые связи и превращаем информационный шум в четкие выводы.
Киберпреступность сменила фокус с массовых рассылок на точечные, но высокодоходные атаки с использованием генеративного ИИ. Внедрение нейросетей в схемы обмана позволило злоумышленникам персонализировать контент и синтезировать голоса, что увеличило средний чек краж и общую эффективность операций. В результате глобальные потери от финансового мошенничества достигли 442 млрд долларов, а прибыль преступников выросла в 4,5 раза по сравнению с традиционными методами. Это вынуждает бизнес пересматривать модели защиты, так как стандартные фильтры не способны распознавать убедительный синтетический контент.

Рост прибыли от ИИ-атак

Внедрение генеративного ИИ в финансовые схемы мошенничества увеличило доход злоумышленников в 4,5 раза за счет автоматизации и персонализации атак. Нейросети позволяют создавать безупречный фишинговый контент и синтезировать голоса, что резко повышает конверсию обмана.

📅 2026-03-22
Читать источник →

Рекордные потери в крипто-сегменте

Ущерб от криптовалютного мошенничества достиг 14 млрд долларов, что на 34% больше, чем годом ранее. Средний доход от атак с использованием ИИ составил 4 838 долларов в день, а максимальная сумма, изъятая за одну операцию, превысила 3,2 млн долларов.

📅 2026-01-15
Читать источник →

Масштабирование через социальные сети

Злоумышленники активно используют соцсети для сбора данных и создания убедительных сценариев, эксплуатируя доверие пользователей. Более 70% респондентов столкнулись с мошенничеством за последние 12 месяцев, а каждый седьмой стал жертвой, что свидетельствует о системном характере угрозы.

📅 2025-11-22
Читать источник →

Парадокс автоматизации безопасности

Внедрение ИИ в киберпреступность (автономные атаки, дипфейки) одновременно требует использования ИИ для защиты. Однако текущая модель защиты полагается на людей, которые страдают от выгорания из-за роста объема угроз. Это создает замкнутый круг: чем умнее становится атака, тем больше нагрузка на истощенных специалистов, что снижает качество реагирования.

Бизнесу необходимо инвестировать не только в ИИ-инструменты обнаружения, но и в автоматизацию рутинных процессов безопасности для снижения нагрузки на персонал. Стратегия должна смещаться от «человека как детектора» к «человеку как архитектору правил», где ИИ обрабатывает массовые потоки данных, а люди управляют сложными инцидентами.

Смещение фокуса с предотвращения на устойчивость

Данные показывают, что полное предотвращение атак становится невозможным из-за расширения поверхности атаки (IoT, облака, цепочки поставок). При этом стоимость утечек снижается за счет лучшей локализации, но экономический ущерб от простоев (как в случае с Jaguar или ресторанами) остается критическим. Рынок переходит к модели «zero trust» и микросегментации, где ключевым является не остановка хакера на границе, а ограничение его возможностей внутри системы.

Стратегия кибербезопасности должна перестраиваться с акцента на периметровую защиту на обеспечение непрерывности бизнеса (Business Continuity). Приоритетом становятся резервные копии, сегментация сетей и планы реагирования на инциденты, минимизирующие финансовые потери от простоев, а не только предотвращение взлома.

Упоминается вместе:

Календарь упоминаний:

2026
18 сентября

Суд в Сиднее признал переписку с ChatGPT доказательством киберпреступности

Австралийский суд рассматривает дело Кристофера Даффа, обвиняемого в несанкционированном доступе к базе данных судебной системы Нового Южного Уэльса. Злоумышленник использовал генеративный ИИ для написания Python-скриптов, которые позволили скачать около 9000 конфиденциальных документов, включая предписания о защите от насилия и личные данные несовершеннолетних. Переписка обвиняемого с нейросетью стала ключевым уликой, что устанавливает новый прецедент в доказательной базе киберпреступлений.

Событие: В начале 2025 года был получен несанкционированный доступ к порталу NSW Online Registry, в результате чего было выгружено около 9000 конфиденциальных документов судебной системы штата Новый Южный Уэльс.

Фактор: Использование ChatGPT для генерации кода парсеров на Python позволило обвиняемому автоматизировать процесс кражи данных, снизив порог входа в совершение сложного киберпреступления.

Эффект: Переписка с ИИ-ассистентом объемом не менее 10 000 страниц принята судом как прямое доказательство вины, формируя прецедент для будущих дел о киберпреступности в Австралии и США.

Подробнее →

01 сентября

Киберпреступность ShinyHunters привела к утечке 13 млн записей клиентов Carhartt из-за отказа платить выкуп

Группировка ShinyHunters опубликовала в даркнете более 50 ГБ конфиденциальных данных, похищенных из облачной платформы Databricks. Инцидент произошел после того, как компания отказалась выплачивать требуемые злоумышленниками $3,3 млн за неразглашение информации. В утечку попали персональные данные клиентов, а также более 15 000 корпоративных адресов сотрудников бренда одежды.

Событие: 13 августа киберпреступники получили доступ к облачной аналитической платформе Databricks, используемой Carhartt для хранения бизнес-отчетности и данных клиентов.

Риск: Наличие полных профилей с именами, телефонами и адресами позволяет злоумышленникам проводить точечные фишинговые атаки на 13 млн пользователей с высокой степенью доверия.

Тренд: Группировка ShinyHunters продолжает активную эксплуатацию уязвимостей в облачных сервисах и CRM-системах, атакуя более 100 организаций через дыру нулевого дня в Oracle PeopleSoft.

Фактор: Использование аналитических платформ для хранения данных «в сыром виде» без должной сегментации по уровням доступа приводит к компрометации всей клиентской базы при взломе одного узла.

Подробнее →

01 сентября

Кибератака на Manchester Airports Group привела к утечке данных 8,7 млн пассажиров

Злоумышленники получили несанкционированный доступ к базе данных платформу бронирования услуг в аэропортах Манчестера, Станстеда и Ист-Мидлендса. В результате инцидента были скомпрометированы электронные адреса, номера телефонов, почтовые индексы и регистрационные номера автомобилей пассажиров. Банковские и платежные данные в системе не хранились, что исключает риск прямого финансового ущерба. Компания оперативно локализовала угрозу, отключила уязвимый сервис онлайн-бронирования и уведомила регуляторов для предотвращения дальнейшей эксплуатации утечки.

Событие: 27 августа была зафиксирована кибератака, в ходе которой хакеры похитили персональные данные 8,7 млн человек, использующих сервисы аэропортов группы MAG.

Эффект: Для минимизации рисков компания временно отключила сервис «Управление бронированием», вынудив пассажиров обращаться за изменениями заказов в службу поддержки напрямую.

Риск: Наличие у мошенников телефонов и почтовых индексов создает угрозу массовых рассылок точечных фишинговых сообщений, имитирующих официальные запросы аэропортов.

Подробнее →

28 августа

Кибератака на латвийское ГИБДД затронула 1,2 млн человек

Хакеры получили доступ к базам Управления безопасности дорожного движения Латвии, похитив персональные данные двух третей населения страны и сведений о 200 тысячах компаний. Премьер-министр Андрис Кулбергс назвал инцидент вопросом национальной безопасности и распорядился провести расследование с учетом возможного иностранного участия.

Событие: В результате атаки были скомпрометированы имена, платежные реквизиты, адреса регистрации и номера транспортных средств 1,2 млн граждан Латвии.

Фактор: Премьер-министр страны не исключает иностранное участие в проведении кибератаки на государственные цифровые сервисы.

Риск: Управление по кибербезопасности предупредило о вероятном использовании украденных данных мошенниками для проведения фишинговых атак и социальной инженерии.

Тренд: Инцидент продолжил устойчивую тенденцию роста числа крупных утечек в государственных реестрах стран Балтии, зафиксированную также в Литве и Эстонии.

Подробнее →

27 августа

Кибермошенничество усиливает давление на родителей перед 1 сентября через поддельные чаты и срочные акции

«Лаборатория Касперского» и Ozon зафиксировали всплеск активности злоумышленников, использующих эмоциональное давление и искусственный дефицит времени для обмана граждан в преддверии Дня знаний. Основной упор делается на отключение критического мышления жертвы посредством спешки, что приводит к необдуманным платежам без проверки личности отправителя или достоверности предложения.

Событие: В России с онлайн-мошенничеством за последние два года сталкивались 17% детей и 15% взрослых, а телефонные схемы обмана затронули 27% несовершеннолетних и 22% родителей.

Фактор: Снижение бдительности пользователей в конце августа обусловлено активным поиском выгодных цен на школьные товары и увеличением времени, которое дети проводят в мессенджерах для общения со сверстниками.

Риск: Злоумышленники создают фейковые школьные чаты от имени старост или учителей, собирая средства на подарки или учебники, после чего удаляют группы вместе с историей переписки.

Эффект: Фишинговые рассылки со ссылками на сайты-двойники маркетплейсов приводят к краже данных банковских карт под предлогом эксклюзивных скидок на школьные товары, действующих «только сегодня».

Подробнее →



В нашей базе собрано 93 события по теме «Кибермошенничество». Мы показываем 50 последних из них.
Объединили похожие карточки: Кибермошенничество; Киберпреступность; Кибератака и другие.