30 июля 2026   |   Живая аналитика

ИИ-атаки парализовали треть заводов, а выкуп перестал возвращать данные

Кибератаки с использованием ИИ уже поразили треть промышленных компаний, а выплата выкупа перестала гарантировать возврат данных. Злоумышленники маскируют вредоносный код под легитимные инструкции для нейросетей и используют страх перед проверками, чтобы оставаться в системах критической инфраструктуры до 90 дней.

Кибератаки с использованием ИИ стали угрозой для трети промышленных компаний, а выплаты выкупа перестали быть способом восстановления данных. Россия поглотила 28% всех мировых кибератак в 2026 году, при этом злоумышленники скрываются в системах критической инфраструктуры более 90 дней. Традиционные антивирусы и защита периметра больше не работают: главная опасность теперь скрыта в обычных текстовых инструкциях для ИИ-агентов и легальных инструментах, которые хакеры превращают в каналы для кражи данных.

ИИ-агенты: от помощников к вектору атаки

В 2025–2026 годах промышленный сектор столкнулся с новой реальностью: 28% предприятий по всему миру уже пережили кибератаки, усиленные искусственным интеллектом. Обрабатывающая промышленность и дискретное производство оказались на передовой, так как их высокая цифровизация и сложные цепочки поставок создают идеальные условия для атак. Злоумышленники перестали полагаться только на вирусы. Теперь они внедряют вредоносный код прямо в файлы больших языковых моделей и используют «теневой ИИ» — несанкционированные нейросети, которые сотрудники запускают без ведома службы безопасности.

Самый опасный сценарий — это атака через инструкции. Хакеры заставляют автономных ИИ-агентов выполнять вредоносные действия, маскируя их под обычные рабочие задачи. Если раньше защита строилась на блокировке неизвестных файлов, то теперь угроза приходит в виде безупречного текста на естественном языке. Это делает традиционные методы обнаружения бесполезными. Более того, в 2025 году зафиксирована первая в истории полностью ИИ-организованная атака группировки GTG-1002, где нейросеть сама планировала и выполняла многоэтапные операции, имитируя легальные тесты безопасности.

Важный нюанс: Проблема не в том, что ИИ создает новые вирусы, а в том, что он делает атаки незаметными для систем мониторинга, маскируя вредоносные команды под легитимный трафик и рабочие процессы.

Социальная инженерия: страх как инструмент взлома

Киберпреступники адаптировали свои методы под текущую регуляторную и экономическую обстановку. Группировка BO Team начала маскировать бэкдор BrockenDoor под уведомления о нарушениях 152-ФЗ (о персональных данных). Злоумышленники эксплуатируют страх бизнеса перед административной ответственностью, рассылая запароленные архивы, которые сотрудники спешат открыть, чтобы «решить проблему». Это классическая социальная инженерия, но с использованием актуальных юридических терминов.

Атаки через фишинг эволюционировали до уровня гиперреализма. Мошенники используют дипфейки голоса и видео, чтобы имитировать руководителей или сотрудников, выманивая крупные суммы. В одном из случаев злоумышленники украли почти 25 миллионов долларов, подделав голосовое сообщение. QR-коды стали новым инструментом обмана: количество атак через них выросло в 5 раз за три месяца конца 2025 года. Пользователи сканируют коды в письмах, думая, что это счета или документы, и попадают на вредоносные сайты, где крадутся их данные.

Стоит учесть: Использование легального софта, такого как ScreenConnect, и поддельных приложений позволяет хакерам оставаться в системах до 90 дней, не вызывая подозрений у стандартных средств защиты.

Экономика потерь: почему выкуп не работает

Финансовые последствия кибератак достигли рекордных значений. Глобальные потери от мошенничества с использованием ИИ составили 442 млрд долларов в 2025 году. Криптовалютные мошенники украли 14 млрд долларов, что на 34% больше, чем годом ранее. Однако самый важный сдвиг касается стратегии реагирования: выплата выкупа перестала быть эффективной. Лишь 7% организаций получают доступ к зашифрованным данным после оплаты. Остальные сталкиваются с полной потерей ресурсов.

Яркий пример — инцидент с Jaguar Land Rover. Кибератака привела к остановке производства на несколько недель, что вызвало сокращение продаж на 43,3% и убытки в размере 1,8 млрд фунтов стерлингов. Даже при наличии финансовой поддержки от государства восстановление заняло месяцы. В то же время малый бизнес в США начал закладывать расходы на киберзащиту в стоимость товаров, повышая цены на 38% после атак. Это создает скрытое инфляционное давление, так как киберугрозы становятся фактором себестоимости.

Что делать: переход от защиты к локализации

Ситуация требует смены парадигмы безопасности. Попытка остановить всех злоумышленников на периметре больше не работает, так как атаки проникают через легитимные каналы и человеческий фактор. Стратегия должна сместиться к локализации угроз и принципу нулевого доверия (Zero Trust).

Ключевые шаги для минимизации рисков:

  • Контроль ИИ-агентов: Необходимо централизовать доступ к нейросетям и внедрить мониторинг действий автономных агентов, а не только входящего трафика.
  • Обучение сотрудников: Регулярные тренинги по распознаванию фишинга, особенно с использованием актуальных сценариев (угрозы проверок, фальшивые обновления Windows, QR-коды).
  • Отказ от выкупа: Компании должны полагаться на резервные копии и превентивную защиту, а не на переговоры с хакерами.
  • Сложность паролей: Переход к длинным и уникальным паролям вместо сложных комбинаций с частой сменой, что снижает риски подбора.

Если компании продолжат полагаться на традиционные антивирусы и надеяться на быстрое восстановление через выкуп, ущерб будет расти. Вероятно, что в ближайшие годы кибербезопасность станет не технической функцией, а стратегическим фактором выживания бизнеса, где стоимость ошибки превысит стоимость любой профилактики.

🤖 Сводка сформирована на основе фактов из Календаря и обновляется при поступлении новых данных.
📅 Последнее обновление сводки: 30 июля 2026.


Ключевые сюжеты | 30 июля 2026

Киберпреступность переходит от ручного управления к полностью автономным атакам, где ИИ-агенты самостоятельно планируют и исполняют вредоносные сценарии. Традиционные системы защиты, рассчитанные на человеческие ошибки или известные сигнатуры, теряют эффективность против противника, действующего на скорости машин. Бизнес сталкивается с необходимостью контролировать не только периметр, но и логику действий собственных и сторонних ИИ-ассистентов, которые могут стать инструментом утечки данных или разрушения инфраструктуры.

Первая полностью ИИ-управляемая атака

Группировка GTG-1002 провела первую в истории кибератаку без участия человека, где ИИ использовал инструменты вроде Claude Code для автоматизации сканирования, эксплойтов и кражи данных. Атака имитировала легальные тесты безопасности, что позволило ей пройти незамеченной традиционными системами мониторинга.

📅 2025-12-03
Читать источник →

Массовое использование ИИ в атаках на промышленность

В 2025 году 28% промышленных компаний столкнулись с атаками, где злоумышленники применяли дипфейки и внедряли вредоносный код в инструкции для ИИ-агентов. Это привело к тому, что традиционные антивирусы перестали работать, а угрозы стали скрыты в обычных текстовых командах для нейросетей.

📅 2026-07-06
Читать источник →

Неэффективность защиты периметра

Защита 95% устройств больше не гарантирует безопасность, так как агентный ИИ позволяет злоумышленникам атаковать с неслыханной скоростью и точностью, обходя стандартные фильтры. Компании вынуждены переходить от частичного покрытия к полному контролю всех устройств и мониторингу намерений агентов.

📅 2026-02-15
Читать источник →

Синергия автономных атак и человеческой уязвимости

Автономные ИИ-агенты и сложные схемы социальной инженерии создают двойной удар по безопасности: технологии позволяют атаковать быстрее и точнее, а человеческий фактор остается слабым звеном. Выгорание специалистов усугубляет ситуацию, снижая способность организаций реагировать на эти новые угрозы. Бизнесу необходимо одновременно автоматизировать защиту и инвестировать в человеческий капитал.

Необходимо внедрить гибридные системы защиты, сочетающие ИИ-мониторинг с регулярным обучением сотрудников и поддержкой психологического здоровья команд безопасности.

Экономическая трансформация киберпреступности

Киберпреступность превратилась в высокодоходный бизнес с четкой структурой и специализацией. Рост прибыли от атак с ИИ и доступность услуг по продаже доступа делают угрозу массовой. Это вынуждает бизнес переносить расходы на защиту в стоимость товаров, что влияет на инфляцию и конкурентоспособность. Традиционные методы защиты больше не окупаются.

Компаниям следует рассматривать кибербезопасность не как статью расходов, а как критический актив, влияющий на финансовую устойчивость и рыночную позицию. Инвестиции в превентивную защиту и локализацию угроз становятся обязательными.

Упоминается вместе:

Календарь упоминаний:

2026
06 июля

Кибератаки с использованием ИИ стали угрозой для трети промышленных компаний

В 2025 году кибератаки, усиленные искусственным интеллектом, затронули 28% промышленных предприятий по всему миру, при этом обрабатывающая промышленность и дискретное производство оказались наиболее уязвимыми секторами. Злоумышленники активно применяют дипфейки, автоматизированную социальную инженерию и внедряют вредоносный код в файлы больших языковых моделей, создавая новые векторы атак на цепочки поставок и автономных агентов. Более трети предприятий уже классифицируют угрозы на базе ИИ как одну из пяти главных опасностей для бизнеса, требуя перехода от защиты периметра к контролю действий внутри самих нейросетевых агентов.

Событие: В 2025 году 28% промышленных компаний столкнулись с кибератаками, в которых злоумышленники использовали искусственный интеллект, включая дипфейки и автоматизированную социальную инженерию.

Риск: Кибератаки теперь могут внедрять вредоносную нагрузку в файлы больших языковых моделей и запускать произвольный код через инструкции, данные автономным ИИ-агентам.

Фактор: Высокая степень цифровизации и сложность цепочек поставок в обрабатывающей промышленности делают этот сектор лидером по частоте инцидентов с участием ИИ-угроз.

Тренд: Кибератаки все чаще используют «теневой ИИ» — несанкционированные сотрудниками нейросети, создающие неконтролируемые каналы утечки данных и загрузки вредоносного ПО.

Эффект: Традиционные методы защиты периметра становятся неэффективными против кибератак, использующих вредоносные инструкции на естественном языке, что требует централизации доступа к ИИ-инструментам.

Подробнее →

03 июля

Рост кибератак на Россию и задержка их обнаружения в 2026 году

Суть: Кибератаки с использованием новых методов маскировки и легальных инструментов зафиксировали рост, при этом более половины критических инцидентов остаются незамеченными свыше 90 дней.

Событие: С начала 2026 года на долю России пришлось 28% всех сетевых кибератак в мире, а количество кибератак под видом ИИ-сервисов на малый бизнес выросло в 5 раз.

Риск: Кибератаки через легальный софт ScreenConnect и поддельные приложения создают риск длительного скрытного присутствия злоумышленников в системах до кражи данных.

Связь: Кибератаки на малый бизнес и госсектор напрямую связаны с использованием вредоносных ИИ-сервисов и фишинга через скомпрометированные мессенджеры.

Эффект: Кибератаки приводят к тому, что 75% корпораций не способны обеспечить безопасность собственных внутренних ИИ-разработок, что увеличивает уязвимость инфраструктуры.

Подробнее →

23 мая

Группировка BO Team атакует ИТ-сектор РФ, маскируя бэкдор под уведомления о 152-ФЗ

Суть: Кибератака группировки BO Team использует социальную инженерию, маскируя вредоносное ПО под угрозы административной ответственности за нарушение закона о персональных данных.

Событие: Злоумышленники рассылают письма с запароленными архивами, содержащими бэкдор BrockenDoor для кражи системных данных и запуска дальнейших сценариев атаки.

Фактор: Атакующие адаптировали легенды под текущие регуляторные тренды, сместив фокус с медицинских учреждений на ИТ- и телеком-компании, эксплуатируя страх перед проверками.

Риск: Игнорирование обучения сотрудников и отсутствие защиты от запароленных архивов создает прямую угрозу утечки данных и потери контроля над инфраструктурой организаций.

Тренд: Эволюция тактик кибератак демонстрирует, что преступники тесно следят за изменениями в законодательстве РФ для поиска новых уязвимых точек в корпоративной среде.

Подробнее →

29 апреля

DDoS-атака 313 Team парализовала eBay на двое суток, нанеся ущерб в 200 млн долларов

Суть: Группировка 313 Team провела масштабную DDoS-атаку на серверы eBay, используя тактику «быстрого огня» для перегрузки систем ложным трафиком.

Событие: Инцидент привел к полному отказу сервиса на срок от 42 до 48 часов, что сделало невозможным просмотр товаров и оформление заказов.

Эффект: Ежедневные финансовые потери компании от остановки транзакций оцениваются в 200 миллионов долларов, а доверие аудитории к платформе снизилось.

Риск: Злоумышленники анонсировали готовность применить аналогичные методы атаки против других крупных мировых корпораций в рамках своей кампании.

Тренд: Глобальный рынок переходит к обязательному внедрению продвинутых систем фильтрации трафика и балансировки нагрузки как условию выживания бизнеса.

Подробнее →

22 марта

Экономический и социальный ущерб от эволюции киберпреступности с ИИ

Внедрение генеративного искусственного интеллекта в финансовую схему мошенничества увеличило прибыль злоумышленников в 4,5 раза, позволив автоматизировать процессы, персонализировать атаки и масштабировать операции за счет синтеза голоса, дипфейков и безупречного фишингового контента. Глобальные потери от таких схем достигли 442 млрд долларов в 2025 году, при этом ущерб выходит за рамки денег, нанося удар по сбережениям граждан, их достоинству и жизни. Доступность нейросетей для полупрофессиональных групп и реинвестирование прибыли в разработку новых инструментов создают замкнутый круг профессиональной эволюции преступности, разрушающий доверие к цифровым каналам связи и вынуждающий бизнес закладывать растущие расходы на защиту в стоимость товаров.

Подробнее →



В нашей базе собрано 83 события по теме «Кибермошенничество». Мы показываем 50 последних из них.
Объединили похожие карточки: Кибермошенничество; Киберпреступность; Кибератака и другие.