Кибератаки в России стали скрытными: критические инциденты не замечают месяцами
Россия поглотила 28% всех глобальных кибератак, при этом критические инциденты в корпоративных сетях остаются незамеченными более 90 дней.
Россия поглотила 28% всех глобальных кибератак в мире, при этом критические инциденты в корпоративных сетях остаются незамеченными более 90 дней. Злоумышленники сместили фокус с внешних взломов на скрытые внутренние уязвимости, используя легальные инструменты и маскируясь под популярные сервисы. Для бизнеса это означает, что традиционные антивирусы и регулярные обновления баз уже не успевают за скоростью генерации новых эксплойтов, которая сократилась с дней до часов благодаря искусственному интеллекту.
Сдвиг вектора угроз: от внешних атак к скрытым инсайдерским рискам
Основная проблема 2026 года заключается не в количестве атак, а в их невидимости. Более половины критических инцидентов в организациях России остаются скрытыми от систем мониторинга в течение трех месяцев. За это время хакеры успевают изучить инфраструктуру, скопировать данные и подготовить вымогательские атаки. Злоумышленники активно используют легальный софт, например, инструменты удаленного администрирования ScreenConnect, и поддельные приложения, имитирующие сервисы поиска топлива или психологические тесты. Такие методы обходят стандартные фильтры безопасности, так как трафик выглядит легитимным.
Особую опасность представляет использование официальных механизмов авторизации. Группировки научились красть токены доступа через легитимные интерфейсы Microsoft, заставляя сотрудников добровольно передавать права доступа. В таких случаях действия хакеров в логах выглядят как обычная работа пользователя, что делает невозможным обнаружение угрозы без анализа поведенческих аномалий.
Сдвиг от внешних взломов к эксплуатации легальных инструментов и доверенных процессов означает, что периметр защиты больше не существует. Угроза теперь находится внутри, в доверенных сессиях и привычных действиях сотрудников.
ИИ как оружие и главная уязвимость бизнеса
Искусственный интеллект стал двусторонним оружием: он ускоряет как атаки, так и защиту, но баланс смещен в сторону преступников. Число атак на малый и средний бизнес под видом популярных ИИ-сервисов выросло в пять раз за первые четыре месяца 2026 года. Почти половина угроз имитирует ChatGPT, эксплуатируя доверие сотрудников к новым технологиям. Злоумышленники используют нейросети для генерации безупречных фишинговых писем и вредоносного кода, который меняет сигнатуры быстрее, чем антивирусы успевают обновиться.
Парадокс заключается в том, что сами компании, внедряющие ИИ, становятся уязвимыми. Исследование показало, что 38% крупных российских корпораций разрабатывают собственные ИИ-сервисы, но 75% из них не могут обеспечить их безопасность. Ответственность за защиту часто возлагают на разработчиков без участия профильных отделов информационной безопасности. Это создает критические бреши: если хакер компрометирует ИИ-агента с широкими полномочиями, он получает доступ к всей инфраструктуре.
Кризис управления цепочками поставок и человеческим фактором
Традиционная модель защиты периметра перестала работать из-за размытия границ бизнеса. 9% российских компаний не знают точного числа своих поставщиков и подрядчиков, оставляя сотни точек входа без контроля. В среднем одна организация взаимодействует с 67 поставщиками ПО и 99 подрядчиками. Финансовый ущерб от атак через партнеров стал главным страхом для 61% респондентов в России. Хакеры все чаще проникают в сети через уязвимости в цепочках поставок, используя бэкдоры в коммерческом ПО или скомпрометированные аккаунты партнеров.
Человеческий фактор остается самым слабым звеном, но его природа меняется. Пользователи macOS, считая свою систему защищенной, реже устанавливают антивирусы и чаще становятся жертвами фишинга. Владельцы смартфонов хранят на одном устройстве доступ к банковским счетам, госуслугам и рабочей переписке, превращая потерю гаджета в катастрофу. Агрессивная коммуникация и цифровой шум снижают бдительность, делая сотрудников уязвимыми для сложных сценариев социальной инженерии, например, многоступенчатых диалогов с имитацией деловой переписки.
Невозможность инвентаризации всех подрядчиков и доверие к легальным инструментам создают ситуацию, когда компания не знает, где находятся её реальные границы безопасности.
Практические шаги для снижения рисков
Для выживания в текущих условиях бизнесу необходимо перейти от реактивной защиты к проактивному мониторингу и поведенческому анализу.
- Внедрение поведенческого анализа: Стандартные антивирусы бессильны против атак, использующих легальный софт. Требуется переход на решения EDR и XDR, которые отслеживают аномалии в действиях пользователей и процессов, а не только известные сигнатуры вирусов.
- Аудит цепочки поставок: Необходимо провести полную инвентаризацию всех поставщиков и подрядчиков. Безопасность должна проверяться на этапе заключения контракта, а не после инцидента.
- Защита ИИ-проектов: Внедрение практик MLSecOps для корпоративных ИИ-разработок. Ответственность за безопасность ИИ-сервисов должна быть четко распределена между разработчиками и отделом безопасности.
- Обучение и цифровая гигиена: Обучение сотрудников должно фокусироваться на распознавании сложных сценариев фишинга и работе с ИИ-инструментами. Необходимо внедрять строгие политики доступа к внешним сервисам.
- Приоритизация уязвимостей: Использование систем управления уязвимостями (Vulnerability Management) для автоматического определения и закрытия критических дыр до начала атак, так как время от публикации уязвимости до её эксплуатации сократилось до часов.
Если текущий тренд на использование легальных инструментов и ИИ для атак сохранится, к концу 2026 года доля скрытых инцидентов, обнаруживаемых только после нанесения ущерба, превысит 70%. Компании, которые не внедрят поведенческий анализ и не проведут аудит своих цепочек поставок, рискуют потерять контроль над критической инфраструктурой без возможности своевременного реагирования.
🤖 Сводка сформирована на основе фактов из Календаря и обновляется при поступлении новых данных.
📅 Последнее обновление сводки: 4 августа 2026.