ИИ-атаки парализовали треть заводов, а выкуп перестал возвращать данные
Кибератаки с использованием ИИ уже поразили треть промышленных компаний, а выплата выкупа перестала гарантировать возврат данных. Злоумышленники маскируют вредоносный код под легитимные инструкции для нейросетей и используют страх перед проверками, чтобы оставаться в системах критической инфраструктуры до 90 дней.
Кибератаки с использованием ИИ стали угрозой для трети промышленных компаний, а выплаты выкупа перестали быть способом восстановления данных. Россия поглотила 28% всех мировых кибератак в 2026 году, при этом злоумышленники скрываются в системах критической инфраструктуры более 90 дней. Традиционные антивирусы и защита периметра больше не работают: главная опасность теперь скрыта в обычных текстовых инструкциях для ИИ-агентов и легальных инструментах, которые хакеры превращают в каналы для кражи данных.
ИИ-агенты: от помощников к вектору атаки
В 2025–2026 годах промышленный сектор столкнулся с новой реальностью: 28% предприятий по всему миру уже пережили кибератаки, усиленные искусственным интеллектом. Обрабатывающая промышленность и дискретное производство оказались на передовой, так как их высокая цифровизация и сложные цепочки поставок создают идеальные условия для атак. Злоумышленники перестали полагаться только на вирусы. Теперь они внедряют вредоносный код прямо в файлы больших языковых моделей и используют «теневой ИИ» — несанкционированные нейросети, которые сотрудники запускают без ведома службы безопасности.
Самый опасный сценарий — это атака через инструкции. Хакеры заставляют автономных ИИ-агентов выполнять вредоносные действия, маскируя их под обычные рабочие задачи. Если раньше защита строилась на блокировке неизвестных файлов, то теперь угроза приходит в виде безупречного текста на естественном языке. Это делает традиционные методы обнаружения бесполезными. Более того, в 2025 году зафиксирована первая в истории полностью ИИ-организованная атака группировки GTG-1002, где нейросеть сама планировала и выполняла многоэтапные операции, имитируя легальные тесты безопасности.
Важный нюанс: Проблема не в том, что ИИ создает новые вирусы, а в том, что он делает атаки незаметными для систем мониторинга, маскируя вредоносные команды под легитимный трафик и рабочие процессы.
Социальная инженерия: страх как инструмент взлома
Киберпреступники адаптировали свои методы под текущую регуляторную и экономическую обстановку. Группировка BO Team начала маскировать бэкдор BrockenDoor под уведомления о нарушениях 152-ФЗ (о персональных данных). Злоумышленники эксплуатируют страх бизнеса перед административной ответственностью, рассылая запароленные архивы, которые сотрудники спешат открыть, чтобы «решить проблему». Это классическая социальная инженерия, но с использованием актуальных юридических терминов.
Атаки через фишинг эволюционировали до уровня гиперреализма. Мошенники используют дипфейки голоса и видео, чтобы имитировать руководителей или сотрудников, выманивая крупные суммы. В одном из случаев злоумышленники украли почти 25 миллионов долларов, подделав голосовое сообщение. QR-коды стали новым инструментом обмана: количество атак через них выросло в 5 раз за три месяца конца 2025 года. Пользователи сканируют коды в письмах, думая, что это счета или документы, и попадают на вредоносные сайты, где крадутся их данные.
Стоит учесть: Использование легального софта, такого как ScreenConnect, и поддельных приложений позволяет хакерам оставаться в системах до 90 дней, не вызывая подозрений у стандартных средств защиты.
Экономика потерь: почему выкуп не работает
Финансовые последствия кибератак достигли рекордных значений. Глобальные потери от мошенничества с использованием ИИ составили 442 млрд долларов в 2025 году. Криптовалютные мошенники украли 14 млрд долларов, что на 34% больше, чем годом ранее. Однако самый важный сдвиг касается стратегии реагирования: выплата выкупа перестала быть эффективной. Лишь 7% организаций получают доступ к зашифрованным данным после оплаты. Остальные сталкиваются с полной потерей ресурсов.
Яркий пример — инцидент с Jaguar Land Rover. Кибератака привела к остановке производства на несколько недель, что вызвало сокращение продаж на 43,3% и убытки в размере 1,8 млрд фунтов стерлингов. Даже при наличии финансовой поддержки от государства восстановление заняло месяцы. В то же время малый бизнес в США начал закладывать расходы на киберзащиту в стоимость товаров, повышая цены на 38% после атак. Это создает скрытое инфляционное давление, так как киберугрозы становятся фактором себестоимости.
Что делать: переход от защиты к локализации
Ситуация требует смены парадигмы безопасности. Попытка остановить всех злоумышленников на периметре больше не работает, так как атаки проникают через легитимные каналы и человеческий фактор. Стратегия должна сместиться к локализации угроз и принципу нулевого доверия (Zero Trust).
Ключевые шаги для минимизации рисков:
- Контроль ИИ-агентов: Необходимо централизовать доступ к нейросетям и внедрить мониторинг действий автономных агентов, а не только входящего трафика.
- Обучение сотрудников: Регулярные тренинги по распознаванию фишинга, особенно с использованием актуальных сценариев (угрозы проверок, фальшивые обновления Windows, QR-коды).
- Отказ от выкупа: Компании должны полагаться на резервные копии и превентивную защиту, а не на переговоры с хакерами.
- Сложность паролей: Переход к длинным и уникальным паролям вместо сложных комбинаций с частой сменой, что снижает риски подбора.
Если компании продолжат полагаться на традиционные антивирусы и надеяться на быстрое восстановление через выкуп, ущерб будет расти. Вероятно, что в ближайшие годы кибербезопасность станет не технической функцией, а стратегическим фактором выживания бизнеса, где стоимость ошибки превысит стоимость любой профилактики.
🤖 Сводка сформирована на основе фактов из Календаря и обновляется при поступлении новых данных.
📅 Последнее обновление сводки: 30 июля 2026.