30 июля 2026   |   Живая аналитика

Банковский троян Mamont захватил рынок, а ИИ-агенты стали новым вектором атак на бизнес

Банковский троян Mamont захватил 15% рынка атак, превратив официальные магазины приложений в главные каналы проникновения, а скорость взломов сократилась до одних суток.

Мобильные угрозы в России выросли на 70%, а банковский троян Mamont захватил 15% рынка кибератак, превратив официальные магазины приложений в каналы проникновения. Злоумышленники создали сеть из 200 управляющих серверов, что делает бессмысленной простую блокировку отдельных узлов. Бизнесу больше нельзя полагаться на пассивную защиту: официальные источники перестали быть гарантом безопасности, а человеческий фактор остается главным слабым звеном.

Смещение векторов атак: от кода к данным и физическому миру

Киберпреступники меняют тактику, переставая ограничиваться взломом программного кода. Главный риск теперь скрыт в качестве данных, на которых обучаются ИИ-агенты. Злоумышленники внедряют ложную информацию в обучающие наборы, заставляя системы игнорировать реальные угрозы или допускать несанкционированный доступ. Это означает, что даже идеально написанный код становится уязвимым, если «кормить» его отравленными данными.

Параллельно с цифровыми атаками растет угроза физической инфраструктуре. Хакерская группа HeartlessSoul, действующая с осени 2025 года, через фишинг крадет схемы дорог и инженерных сетей. Утечка таких геоданных ставит под удар логистические цепочки и планы развития промышленных объектов. Атаки перешли из плоскости цифрового шифрования в плоскость компрометации реальных активов.

Важный нюанс: Рост атак на геоданные и обучающие наборы ИИ свидетельствует о переходе киберпреступников от тактики «быстрого обогащения» к стратегическому подрыву операционной устойчивости бизнеса и государства.

Скорость атак и новые методы обмана

Время на реакцию у бизнеса сократилось до критических значений. В 2025 году половина всех кибератак длилась менее суток и сразу переходила к шифрованию данных. Традиционные методы защиты не успевают среагировать, так как злоумышленники эксплуатируют уязвимости публичных приложений и цепочки поставок. Если раньше хакеры могли находиться в сети неделями, то теперь они действуют с машинной скоростью, оставляя компаниям лишь часы на принятие решений.

Социальная инженерия эволюционировала до уровня, обходящего технические фильтры. Мошенники имитируют проверки правоохранительных органов, рассылая поддельные уведомления о доследственных проверках с вредоносными вложениями. Доверие сотрудников к государственным институтам становится инструментом взлома. Другой эффективный метод — использование QR-кодов в письмах, маскирующихся под официальные требования оплаты мизерных сумм. Почтовые фильтры пропускают такие графические вложения, а сотрудники сканируют коды, не подозревая об угрозе.

Масштабирование угроз и кража интеллектуальной собственности

Злоумышленники масштабируют свои операции, создавая устойчивые ботнеты. Майнер SilentCryptoMiner сменил книжные сайты на пиратские кинотеатры, заразив в апреле 2026 года 40 млн пользователей. Обновленный модуль теперь позволяет не только майнить криптовалюту, но и полностью перехватывать управление компьютерами. Это превращает развлекательный контент в инструмент для несанкционированного доступа к корпоративным сетям.

Особую угрозу представляет кража интеллектуальной собственности через дистилляционные атаки. Хакеры используют публичные интерфейсы API, чтобы собирать вход-выходные пары и создавать точные копии закрытых ИИ-моделей. Компании, инвестирующие миллионы в разработку уникальных алгоритмов, рискуют потерять конкурентное преимущество без прямого взлома своих серверов.

Стоит учесть: Использование ИИ-агентов в бизнес-процессах создает парадокс: они повышают производительность, но сами становятся новыми векторами атак, так как редко подвергаются проверке и могут использоваться для синтетического мошенничества.

Что делать и чего избегать

Для защиты от новых угроз компаниям необходимо пересмотреть подходы к безопасности. Пассивная установка антивирусов больше не работает. Главный приоритет — переход к проактивным стратегиям реагирования и поведенческому анализу. Системы должны отслеживать аномалии в действиях пользователей и ИИ-агентов, а не просто искать известные сигнатуры вирусов.

Ключевые меры для снижения рисков:

  • Пересмотр политик доступа: Внедрение строгой аутентификации для всех негуманоидных идентификаторов (ИИ-агентов, ботов), которые имеют доступ к корпоративным системам.
  • Контроль данных: Аудит обучающих наборов данных для ИИ на предмет отравления и предвзятости.
  • Обучение персонала: Регулярные тренинги по распознаванию фишинга, особенно с имитацией государственных органов и использованием QR-кодов.
  • Защита периметра: Анализ сетевого трафика в облачных средах с использованием специализированных решений, таких как PT NAD.
  • Отказ от доверия к источникам: Проверка приложений даже из официальных магазинов, так как вредоносное ПО может размещаться в легальных оболочках.

Если компании продолжат полагаться на традиционные методы защиты и игнорировать риски, связанные с качеством данных и человеческим фактором, время на реакцию будет сокращаться до нуля. В условиях, когда атака длится менее суток, единственной надежной стратегией становится превентивный контроль и постоянная валидация доверия ко всем элементам цифровой инфраструктуры.

🤖 Сводка сформирована на основе фактов из Календаря и обновляется при поступлении новых данных.
📅 Последнее обновление сводки: 30 июля 2026.


Ключевые сюжеты | 30 июля 2026

Безопасность ИИ-агентов перестала зависеть от чистоты кода и стала функцией качества обучающих данных. Злоумышленники перешли от поиска уязвимостей в программном обеспечении к отравлению информационных баз, что делает традиционные методы защиты бессильными. Теперь ошибка в данных превращается в критическую уязвимость, позволяющую обмануть систему и получить несанкционированный доступ к конфиденциальной информации.

Атаки на обучающие данные ИИ

Злоумышленники внедряют ложную информацию в обучающие наборы, заставляя системы игнорировать реальные угрозы. Это создает фундаментальную уязвимость, так как агент принимает скомпрометированные данные за истину и ослабляет защитный периметр.

📅 2026-06-23
Читать источник →

Неэффективность классической защиты

Неполнота или предвзятость данных приводит к неспособности агентов распознавать новые виды киберугроз. Системы начинают пропускать атаки, вызывая задержку в обнаружении инцидентов и создавая иллюзию безопасности.

📅 2026-06-23
Читать источник →

Пересмотр управления данными

Российским компаниям придется пересматривать подходы к управлению информацией, смещая фокус с защиты кода на контроль качества данных. Без этого риски утечки конфиденциальных сведений и штрафов со стороны регуляторов станут неизбежными.

📅 2026-06-23
Читать источник →

Синергия угроз: ИИ и скорость атак

Сдвиг рисков ИИ на уровень данных и асимметрия скорости создают ситуацию, где традиционные методы защиты становятся неэффективными одновременно по нескольким направлениям. Злоумышленники используют ИИ для автоматизации атак и обхода фильтров, а также для отравления данных, что делает невозможным защиту только на уровне кода или периметра. Это требует комплексного пересмотра стратегий безопасности, включающего поведенческий анализ и контроль качества данных.

Компаниям необходимо интегрировать защиту данных и поведенческий анализ в единую систему безопасности, чтобы противостоять автоматизированным и быстрым атакам. Фокус должен сместиться с реактивных мер на проактивное управление рисками и контроль качества информации.

Физическая и цифровая конвергенция угроз

Кража схем инфраструктуры и рост мобильных угроз показывают, что кибератаки все чаще направлены на физическую инфраструктуру и критические объекты. Злоумышленники используют цифровые каналы для получения доступа к пространственным данным и управления устройствами, что создает прямую угрозу для логистики и работы предприятий. Это требует усиления защиты не только цифровых, но и физических активов.

Бизнесу необходимо учитывать риски компрометации физической инфраструктуры при планировании кибербезопасности. Защита геоданных и мобильных устройств должна стать приоритетом для промышленных предприятий и госсектора.

Упоминается вместе:

Календарь упоминаний:

2026
03 августа

Киберугрозы становятся мишенью для сетевой блокировки в новой подписке «Ростелеком»

Оператор «Ростелеком» представил сервис, где киберугрозы нейтрализуются на уровне телекоммуникационной сети, не требуя установки ПО на устройства детей. Система автоматически анализирует трафик, отсеивая мошеннические звонки и вредоносный контент, что позволяет защитить юных абонентов даже при отсутствии антивирусов или вне домашней Wi-Fi зоны. Подписка объединяет фильтрацию угроз с пакетом трафика, предотвращая финансовые потери от нецелевых списаний и подписок на платные услуги.

Анонс: Компания запускает услугу «Защита для ребенка», которая блокирует мошенников за 18 секунд и фильтрует контент 18+, онлайн-казино и фишинговые сайты.

Фактор: Защита от киберугроз работает на стороне сети оператора, что обеспечивает эффективность независимо от модели телефона или наличия установленного антивируса.

Риск: Статистика показывает, что 78% пользователей сталкивались с звонками от мошенников, а 49% — с мошенническими СМС, что подтверждает актуальность автоматизированной защиты.

Эффект: Внедрение сервиса предотвращает нецелевые траты и переплаты со стороны детей за счет блокировки международных СМС и подписок на платные услуги.

Подробнее →

19 июля

Киберугрозы меняют тактику: рост атак на 33% и новые методы обхода защиты

В 2025 году киберугрозы продемонстрировали профессионализацию и смену векторов, используя легитимные технологии и человеческий фактор для обхода традиционных средств защиты. Злоумышленники все чаще маскируют вредоносную активность под трафик больших языковых моделей и эксплуатируют устаревшее оборудование, что снижает эффективность периметральной безопасности. Основным приоритетом для преступников стала не блокировка систем, а скрытая кража данных, при этом скорость реагирования большинства организаций остается недостаточной для сдерживания атак в критический период.

Событие: В течение одиннадцати месяцев 2025 года число инцидентов с эксплуатацией известных уязвимостей выросло на 33%, а доля атак через социальную инженерию достигла 47%.

Риск: Маскировка вредоносного трафика под активность больших языковых моделей (LLM) выросла на 42%, делая обнаружение угроз на уровне сетевого трафика практически невозможным без глубокого анализа поведения.

Тренд: Количество атак через специализированное медицинское оборудование и сетевые маршрутизаторы увеличилось на 42% и 25% соответственно из-за устаревших прошивок и отсутствия изоляции IoT-устройств.

Фактор: Рост спроса на услуги брокеров начального доступа на 20% превратил киберпреступность в разветвленный рынок, где взлом стал товаром, доступным через цепочку посредников.

Эффект: Лишь 28,5% компаний успевают расследовать 90% инцидентов в течение первых 24 часов, что позволяет злоумышленникам закрепляться в системах и добиваться своих целей в 80% случаев.

Подробнее →

19 июля

Киберугроза в начале 2026 года сменила вектор на скрытное проникновение и атаку через цепочки поставок

Компания «Информзащита» зафиксировала системный рост активности злоумышленников, которые перешли от массовых атак на доступность к краже данных через партнеров и скрытому присутствию в сетях. Киберугроза теперь нацелена на сектора с высокой социальной значимостью, такие как образование и автоиндустрия, где давление на руководство для выплаты выкупа максимально. Традиционные методы защиты теряют эффективность, так как в 75% случаев злоумышленники остаются незамеченными внутри периметра, а 64% крупных корпораций сталкиваются с рисками из-за уязвимостей подрядчиков.

Событие: В первом квартале 2026 года доля атак программ-вымогателей в автоотрасли выросла с 19% до 42%, а число инцидентов в агросекторе увеличилось на 78% в неделю.

Риск: Для 64% крупных корпораций главной угрозой стали уязвимости в цепочке поставок, что делает безопасность зависимой от надежности внешних партнеров и подрядчиков.

Тренд: Киберугроза все чаще использует технику BYOVD («принеси свой собственный уязвимый драйвер»), активность которой выросла почти втрое за два года и стала массовым методом атак.

Фактор: Внедрение ИИ-технологий создало новые векторы атак, поскольку 40% проанализированных MCP-серверов содержат критические уязвимости, ведущие к утечке API-ключей.

Эффект: Стратегия выплаты выкупа признана несостоятельной, так как менее 50% компаний полностью восстанавливают данные даже после оплаты требований злоумышленников.

Подробнее →

30 июня

Резкий рост мобильных киберугроз и масштабирование инфраструктуры трояна Mamont

Суть: Системы мониторинга МегаФона зафиксировали увеличение числа выявленных киберугроз для мобильных устройств на 70% в первом полугодии 2026 года. Основной драйвером роста стал банковский троян Mamont, доля которого достигла 15% от общего объема угроз.

Событие: В марте 2026 года количество серверов для управления зараженными устройствами достигло пикового значения в 200 единиц. Это свидетельствует о переходе злоумышленников от точечных атак к созданию устойчивых распределенных ботнетов.

Фактор: Значительная часть заражений происходит из-за человеческого фактора: перехода по фишинговым ссылкам, установки ПО из непроверенных источников и подключения к незащищенным сетям Wi-Fi.

Риск: Официальные магазины приложений перестали быть гарантией безопасности, так как вредоносное ПО размещается в легальных оболочках, адаптируясь к модерации.

Эффект: Блокировка отдельных управляющих серверов стала недостаточной мерой защиты из-за способности киберпреступников быстро перенаправлять трафик на другие узлы сети.

Подробнее →

25 июня

Новый Android-зловред крадет файлы под видом карты заправок

Суть: Исследование «Лаборатории Касперского» выявило Киберугрозы в виде нового вредоносного ПО, маскирующегося под сервис поиска топлива и крадущего личные файлы.

Событие: С середины июня более 1000 пользователей в России пытались скачать вредоносные APK-файлы, которые под видом карт заправок выгружают документы и фото.

Риск: Установка приложений из непроверенных источников создает угрозу утечки корпоративных данных, если сотрудник использует личный смартфон для работы.

Фактор: Злоумышленники эксплуатируют актуальный интерес к доступности топлива, создавая легитимные на вид сайты для распространения стилеров.

Эффект: В отличие от фишинга, эта Киберугроза нацелена на массовую выгрузку содержимого памяти устройства для последующего шантажа или продажи данных.

Подробнее →



В нашей базе собрано 23 события по теме «Киберугрозы». Мы показываем все из них.
Объединили похожие карточки: Киберугрозы; «Угрозы национальной безопасности»; «Безопасность: угрозы» и другие.