Банковский троян Mamont захватил рынок, а ИИ-агенты стали новым вектором атак на бизнес
Банковский троян Mamont захватил 15% рынка атак, превратив официальные магазины приложений в главные каналы проникновения, а скорость взломов сократилась до одних суток.
Мобильные угрозы в России выросли на 70%, а банковский троян Mamont захватил 15% рынка кибератак, превратив официальные магазины приложений в каналы проникновения. Злоумышленники создали сеть из 200 управляющих серверов, что делает бессмысленной простую блокировку отдельных узлов. Бизнесу больше нельзя полагаться на пассивную защиту: официальные источники перестали быть гарантом безопасности, а человеческий фактор остается главным слабым звеном.
Смещение векторов атак: от кода к данным и физическому миру
Киберпреступники меняют тактику, переставая ограничиваться взломом программного кода. Главный риск теперь скрыт в качестве данных, на которых обучаются ИИ-агенты. Злоумышленники внедряют ложную информацию в обучающие наборы, заставляя системы игнорировать реальные угрозы или допускать несанкционированный доступ. Это означает, что даже идеально написанный код становится уязвимым, если «кормить» его отравленными данными.
Параллельно с цифровыми атаками растет угроза физической инфраструктуре. Хакерская группа HeartlessSoul, действующая с осени 2025 года, через фишинг крадет схемы дорог и инженерных сетей. Утечка таких геоданных ставит под удар логистические цепочки и планы развития промышленных объектов. Атаки перешли из плоскости цифрового шифрования в плоскость компрометации реальных активов.
Важный нюанс: Рост атак на геоданные и обучающие наборы ИИ свидетельствует о переходе киберпреступников от тактики «быстрого обогащения» к стратегическому подрыву операционной устойчивости бизнеса и государства.
Скорость атак и новые методы обмана
Время на реакцию у бизнеса сократилось до критических значений. В 2025 году половина всех кибератак длилась менее суток и сразу переходила к шифрованию данных. Традиционные методы защиты не успевают среагировать, так как злоумышленники эксплуатируют уязвимости публичных приложений и цепочки поставок. Если раньше хакеры могли находиться в сети неделями, то теперь они действуют с машинной скоростью, оставляя компаниям лишь часы на принятие решений.
Социальная инженерия эволюционировала до уровня, обходящего технические фильтры. Мошенники имитируют проверки правоохранительных органов, рассылая поддельные уведомления о доследственных проверках с вредоносными вложениями. Доверие сотрудников к государственным институтам становится инструментом взлома. Другой эффективный метод — использование QR-кодов в письмах, маскирующихся под официальные требования оплаты мизерных сумм. Почтовые фильтры пропускают такие графические вложения, а сотрудники сканируют коды, не подозревая об угрозе.
Масштабирование угроз и кража интеллектуальной собственности
Злоумышленники масштабируют свои операции, создавая устойчивые ботнеты. Майнер SilentCryptoMiner сменил книжные сайты на пиратские кинотеатры, заразив в апреле 2026 года 40 млн пользователей. Обновленный модуль теперь позволяет не только майнить криптовалюту, но и полностью перехватывать управление компьютерами. Это превращает развлекательный контент в инструмент для несанкционированного доступа к корпоративным сетям.
Особую угрозу представляет кража интеллектуальной собственности через дистилляционные атаки. Хакеры используют публичные интерфейсы API, чтобы собирать вход-выходные пары и создавать точные копии закрытых ИИ-моделей. Компании, инвестирующие миллионы в разработку уникальных алгоритмов, рискуют потерять конкурентное преимущество без прямого взлома своих серверов.
Стоит учесть: Использование ИИ-агентов в бизнес-процессах создает парадокс: они повышают производительность, но сами становятся новыми векторами атак, так как редко подвергаются проверке и могут использоваться для синтетического мошенничества.
Что делать и чего избегать
Для защиты от новых угроз компаниям необходимо пересмотреть подходы к безопасности. Пассивная установка антивирусов больше не работает. Главный приоритет — переход к проактивным стратегиям реагирования и поведенческому анализу. Системы должны отслеживать аномалии в действиях пользователей и ИИ-агентов, а не просто искать известные сигнатуры вирусов.
Ключевые меры для снижения рисков:
- Пересмотр политик доступа: Внедрение строгой аутентификации для всех негуманоидных идентификаторов (ИИ-агентов, ботов), которые имеют доступ к корпоративным системам.
- Контроль данных: Аудит обучающих наборов данных для ИИ на предмет отравления и предвзятости.
- Обучение персонала: Регулярные тренинги по распознаванию фишинга, особенно с имитацией государственных органов и использованием QR-кодов.
- Защита периметра: Анализ сетевого трафика в облачных средах с использованием специализированных решений, таких как PT NAD.
- Отказ от доверия к источникам: Проверка приложений даже из официальных магазинов, так как вредоносное ПО может размещаться в легальных оболочках.
Если компании продолжат полагаться на традиционные методы защиты и игнорировать риски, связанные с качеством данных и человеческим фактором, время на реакцию будет сокращаться до нуля. В условиях, когда атака длится менее суток, единственной надежной стратегией становится превентивный контроль и постоянная валидация доверия ко всем элементам цифровой инфраструктуры.
🤖 Сводка сформирована на основе фактов из Календаря и обновляется при поступлении новых данных.
📅 Последнее обновление сводки: 30 июля 2026.