1 сентября 2026   |   Живая аналитика

Кибератаки через цепочки поставок: 64% корпораций теряют контроль над ИБ

В 2026 году хакеры замаскировали вредоносный трафик под легитимную активность нейросетей, что увеличило долю скрытых атак на 42%. Традиционные антивирусы уже не справляются с угрозой, так как лишь 28,5% компаний успевают расследовать инциденты в критические первые сутки.

Киберпреступность в 2026 году перестала быть просто набором случайных атак. Это индустрия, где скорость реакции определяет выживание бизнеса, а традиционные антивирусы уступают место сетевым фильтрам и поведенческому анализу. Ключевой сдвиг произошел в тактике злоумышленников: они перешли от громкого шифрования данных к скрытому присутствию в сетях и краже информации через цепочки поставок.

Почему классическая защита больше не работает

Основная проблема для ИТ-директоров и владельцев бизнеса — сужение времени на реакцию. В 2025 году более 51% кибератак длились менее суток и сразу завершались шифрованием данных или кражей информации. Это означает, что у компании есть максимум 24 часа, чтобы обнаружить вторжение. Однако статистика показывает: лишь 28,5% организаций успевают расследовать 90% инцидентов в этот критический период.

В результате хакеры добиваются своей цели в 80% случаев. Если раньше злоумышленники старались парализовать работу (отключить сайт, заблокировать доступ), то теперь их приоритет — тихая кража данных. Они маскируют вредоносный трафик под легитимную активность искусственного интеллекта (LLM), что выросло на 42%. Для систем безопасности это выглядит как обычный рабочий процесс нейросети, а не атака.

Скрытое присутствие хакеров в сети стало нормой: в 75% случаев злоумышленники остаются незамеченными внутри периметра компании до момента вывода данных или шифрования.

Новые векторы: от сотрудников к партнерам и устройствам

Атаки стали более изощренными и затрагивают не только внутренние сети, но и внешние связи. 64% крупных корпораций сейчас сталкиваются с рисками из-за уязвимостей своих подрядчиков и поставщиков. Злоумышленники бьют по самому слабому звену в цепочке: взламывают партнера, а через него получают доступ к целевой компании.

Особую опасность представляет мобильная среда. МегаФон зафиксировал рост мобильных угроз на 70% в первом полугодии 2026 года. Банковский троян Mamont занял 15% рынка угроз, а сеть управляющих серверов хакеров расширилась до 200 узлов. Блокировка одного сервера больше не спасает, так как трафик мгновенно перенаправляется на другие узлы.

Также наблюдаются специфические угрозы для разных отраслей:

  • Автоиндустрия: Доля атак программ-вымогателей выросла с 19% до 42% в первом квартале 2026 года.
  • Агросектор: Число инцидентов увеличилось на 78% за одну неделю.
  • Разработчики (MacOS): Шпионская программа XCSSET крадет данные из буфера обмена во время сборки кода в Xcode, подменяя адреса криптовалютных кошельков.

Что делать: практические шаги для бизнеса

Стратегия «выплатить выкуп» признана несостоятельной. Менее 50% компаний полностью восстанавливают данные даже после оплаты требований хакеров. Поэтому защита должна строиться на предотвращении и быстром обнаружении.

  1. Пересмотрите защиту цепочек поставок. Безопасность вашей компании теперь зависит от надежности ваших подрядчиков. Проводите аудит ИБ-практик у ключевых партнеров, особенно в логистике и IT-интеграции.
  2. Внедрите сетевой анализ трафика. Так как вредоносное ПО маскируется под легитимный трафик (включая активность ИИ), нужны системы глубокого анализа поведения, а не просто сигнатурные антивирусы. Примером подхода является сервис «Ростелеком», который блокирует мошеннические звонки и фишинг на уровне сети оператора за 18 секунд, не требуя установки ПО на устройства конечных пользователей.
  3. Защитите мобильные устройства сотрудников. Официальные магазины приложений больше не гарантируют безопасность — вредоносное ПО размещается в легальных оболочках. Запретите установку приложений из сторонних источников и внедрите MDM-системы (Mobile Device Management) для контроля корпоративных смартфонов.
  4. Обучайте сотрудников распознавать новую социальную инженерию. Злоумышленники используют QR-коды в письмах, имитирующие уведомления госорганов или служб доставки. Стандартные почтовые фильтры часто пропускают такие графические вложения. Сотрудники должны понимать: любой запрос на оплату через сканирование QR-кода из письма требует дополнительной верификации по телефону.

Прогноз

Если компании продолжат полагаться только на периметральную защиту (межсетевые экраны и антивирусы) и игнорировать риски в цепочках поставок, доля атак через партнеров превысит 70% к 2027 году. Это сделает безопасность бизнеса полностью зависимой от репутации и ИБ-политик их контрагентов. В такой среде конкурентным преимуществом станет не скорость разработки продукта, а прозрачность и устойчивость всей экосистемы поставок данных.

🤖 Сводка сформирована на основе фактов из Календаря и обновляется при поступлении новых данных.
📅 Последнее обновление сводки: 1 сентября 2026.


Ключевые сюжеты

от 1 сентября 2026
Что такое сюжеты: Просматриваем новостной поток, выделяем важные темы, находим скрытые связи и превращаем информационный шум в четкие выводы.
Массовое внедрение автономных ИИ-агентов компаниями создало новый класс уязвимостей, который традиционные средства защиты не способны отследить. Если раньше угрозы искали слабые места в коде или социальную инженерию против людей, теперь злоумышленники эксплуатируют логику самих агентов и качество их обучающих данных. Это превращает ИИ из инструмента автоматизации в потенциальный канал утечки, так как агенты часто действуют без постоянного человеческого контроля и имеют расширенные права доступа.

Массовое внедрение ИИ-агентов бизнесом

35% компаний уже используют ИИ-агентов, а более 70% планируют их внедрение в ближайшее время ради повышения производительности. Эти системы получают постоянный доступ к корпоративным данным и редко подвергаются детальной проверке безопасности.

📅 2025-11-16
Читать источник →

Уязвимость обучающих данных и логики агентов

Злоумышленники начали атаковать не код, а сами данные: внедряя ложную информацию в обучающие наборы (отравление), они заставляют ИИ игнорировать реальные угрозы. Также выявлено, что 40% MCP-серверов содержат критические уязвимости, ведущие к утечке API-ключей.

📅 2026-06-23
Читать источник →

Необходимость пересмотра моделей доверия

Бизнесу придется перейти от защиты периметра к мониторингу намерений и поведения ИИ-агентов. Традиционные методы аутентификации «человек или бот» теряют смысл, требуя новых стандартов контроля автономных цифровых субъектов.

📅 2025-11-16
Читать источник →

Конфликт скорости атаки и скорости реакции

Сокращение времени на атаку до 24 часов (цепочка fast-attacks) совпадает с ростом сложности обнаружения из-за маскировки под ИИ-трафик (цепочка ai-attack-speed). Традиционные методы реагирования, требующие ручного анализа, не успевают за автоматизированными атаками. Это создает системный риск, где скорость становится главным фактором выживания данных.

Бизнесу необходимо инвестировать в автоматизированные системы обнаружения и реагирования (SOAR), способные действовать быстрее человека, а также в обучение ИИ для выявления аномалий в поведении, а не только в сигнатурах.

Сдвиг фокуса с периметра на данные и агентов

Рост атак через цепочки поставок (supply-chain) и уязвимости ИИ-агентов (ai-agent-security) показывает, что граница безопасности сместилась внутрь. Защита периметра больше не достаточна, так как угрозы приходят через доверенных партнеров и автономные цифровые субъекты. Качество данных и логика агентов становятся новыми «дверями» для взлома.

Стратегия безопасности должна включать аудит поставщиков и строгий контроль за правами доступа ИИ-агентов. Необходимо внедрить практики управления качеством обучающих данных (Data Governance) как часть кибербезопасности.

Упоминается вместе:

Календарь упоминаний:

2026
03 августа

Киберугрозы становятся мишенью для сетевой блокировки в новой подписке «Ростелеком»

Оператор «Ростелеком» представил сервис, где киберугрозы нейтрализуются на уровне телекоммуникационной сети, не требуя установки ПО на устройства детей. Система автоматически анализирует трафик, отсеивая мошеннические звонки и вредоносный контент, что позволяет защитить юных абонентов даже при отсутствии антивирусов или вне домашней Wi-Fi зоны. Подписка объединяет фильтрацию угроз с пакетом трафика, предотвращая финансовые потери от нецелевых списаний и подписок на платные услуги.

Анонс: Компания запускает услугу «Защита для ребенка», которая блокирует мошенников за 18 секунд и фильтрует контент 18+, онлайн-казино и фишинговые сайты.

Фактор: Защита от киберугроз работает на стороне сети оператора, что обеспечивает эффективность независимо от модели телефона или наличия установленного антивируса.

Риск: Статистика показывает, что 78% пользователей сталкивались с звонками от мошенников, а 49% — с мошенническими СМС, что подтверждает актуальность автоматизированной защиты.

Эффект: Внедрение сервиса предотвращает нецелевые траты и переплаты со стороны детей за счет блокировки международных СМС и подписок на платные услуги.

Подробнее →

19 июля

Киберугрозы меняют тактику: рост атак на 33% и новые методы обхода защиты

В 2025 году киберугрозы продемонстрировали профессионализацию и смену векторов, используя легитимные технологии и человеческий фактор для обхода традиционных средств защиты. Злоумышленники все чаще маскируют вредоносную активность под трафик больших языковых моделей и эксплуатируют устаревшее оборудование, что снижает эффективность периметральной безопасности. Основным приоритетом для преступников стала не блокировка систем, а скрытая кража данных, при этом скорость реагирования большинства организаций остается недостаточной для сдерживания атак в критический период.

Событие: В течение одиннадцати месяцев 2025 года число инцидентов с эксплуатацией известных уязвимостей выросло на 33%, а доля атак через социальную инженерию достигла 47%.

Риск: Маскировка вредоносного трафика под активность больших языковых моделей (LLM) выросла на 42%, делая обнаружение угроз на уровне сетевого трафика практически невозможным без глубокого анализа поведения.

Тренд: Количество атак через специализированное медицинское оборудование и сетевые маршрутизаторы увеличилось на 42% и 25% соответственно из-за устаревших прошивок и отсутствия изоляции IoT-устройств.

Фактор: Рост спроса на услуги брокеров начального доступа на 20% превратил киберпреступность в разветвленный рынок, где взлом стал товаром, доступным через цепочку посредников.

Эффект: Лишь 28,5% компаний успевают расследовать 90% инцидентов в течение первых 24 часов, что позволяет злоумышленникам закрепляться в системах и добиваться своих целей в 80% случаев.

Подробнее →

19 июля

Киберугроза в начале 2026 года сменила вектор на скрытное проникновение и атаку через цепочки поставок

Компания «Информзащита» зафиксировала системный рост активности злоумышленников, которые перешли от массовых атак на доступность к краже данных через партнеров и скрытому присутствию в сетях. Киберугроза теперь нацелена на сектора с высокой социальной значимостью, такие как образование и автоиндустрия, где давление на руководство для выплаты выкупа максимально. Традиционные методы защиты теряют эффективность, так как в 75% случаев злоумышленники остаются незамеченными внутри периметра, а 64% крупных корпораций сталкиваются с рисками из-за уязвимостей подрядчиков.

Событие: В первом квартале 2026 года доля атак программ-вымогателей в автоотрасли выросла с 19% до 42%, а число инцидентов в агросекторе увеличилось на 78% в неделю.

Риск: Для 64% крупных корпораций главной угрозой стали уязвимости в цепочке поставок, что делает безопасность зависимой от надежности внешних партнеров и подрядчиков.

Тренд: Киберугроза все чаще использует технику BYOVD («принеси свой собственный уязвимый драйвер»), активность которой выросла почти втрое за два года и стала массовым методом атак.

Фактор: Внедрение ИИ-технологий создало новые векторы атак, поскольку 40% проанализированных MCP-серверов содержат критические уязвимости, ведущие к утечке API-ключей.

Эффект: Стратегия выплаты выкупа признана несостоятельной, так как менее 50% компаний полностью восстанавливают данные даже после оплаты требований злоумышленников.

Подробнее →

30 июня

Резкий рост мобильных киберугроз и масштабирование инфраструктуры трояна Mamont

Суть: Системы мониторинга МегаФона зафиксировали увеличение числа выявленных киберугроз для мобильных устройств на 70% в первом полугодии 2026 года. Основной драйвером роста стал банковский троян Mamont, доля которого достигла 15% от общего объема угроз.

Событие: В марте 2026 года количество серверов для управления зараженными устройствами достигло пикового значения в 200 единиц. Это свидетельствует о переходе злоумышленников от точечных атак к созданию устойчивых распределенных ботнетов.

Фактор: Значительная часть заражений происходит из-за человеческого фактора: перехода по фишинговым ссылкам, установки ПО из непроверенных источников и подключения к незащищенным сетям Wi-Fi.

Риск: Официальные магазины приложений перестали быть гарантией безопасности, так как вредоносное ПО размещается в легальных оболочках, адаптируясь к модерации.

Эффект: Блокировка отдельных управляющих серверов стала недостаточной мерой защиты из-за способности киберпреступников быстро перенаправлять трафик на другие узлы сети.

Подробнее →

25 июня

Новый Android-зловред крадет файлы под видом карты заправок

Суть: Исследование «Лаборатории Касперского» выявило Киберугрозы в виде нового вредоносного ПО, маскирующегося под сервис поиска топлива и крадущего личные файлы.

Событие: С середины июня более 1000 пользователей в России пытались скачать вредоносные APK-файлы, которые под видом карт заправок выгружают документы и фото.

Риск: Установка приложений из непроверенных источников создает угрозу утечки корпоративных данных, если сотрудник использует личный смартфон для работы.

Фактор: Злоумышленники эксплуатируют актуальный интерес к доступности топлива, создавая легитимные на вид сайты для распространения стилеров.

Эффект: В отличие от фишинга, эта Киберугроза нацелена на массовую выгрузку содержимого памяти устройства для последующего шантажа или продажи данных.

Подробнее →



В нашей базе собрано 27 событий по теме «Киберугрозы». Мы показываем все из них.
Объединили похожие карточки: Киберугрозы; «Угрозы национальной безопасности»; «Безопасность: угрозы» и другие.