4 августа 2026   |   Живая аналитика

Кибератаки в России стали скрытными: критические инциденты не замечают месяцами

Россия поглотила 28% всех глобальных кибератак, при этом критические инциденты в корпоративных сетях остаются незамеченными более 90 дней.

Россия поглотила 28% всех глобальных кибератак в мире, при этом критические инциденты в корпоративных сетях остаются незамеченными более 90 дней. Злоумышленники сместили фокус с внешних взломов на скрытые внутренние уязвимости, используя легальные инструменты и маскируясь под популярные сервисы. Для бизнеса это означает, что традиционные антивирусы и регулярные обновления баз уже не успевают за скоростью генерации новых эксплойтов, которая сократилась с дней до часов благодаря искусственному интеллекту.

Сдвиг вектора угроз: от внешних атак к скрытым инсайдерским рискам

Основная проблема 2026 года заключается не в количестве атак, а в их невидимости. Более половины критических инцидентов в организациях России остаются скрытыми от систем мониторинга в течение трех месяцев. За это время хакеры успевают изучить инфраструктуру, скопировать данные и подготовить вымогательские атаки. Злоумышленники активно используют легальный софт, например, инструменты удаленного администрирования ScreenConnect, и поддельные приложения, имитирующие сервисы поиска топлива или психологические тесты. Такие методы обходят стандартные фильтры безопасности, так как трафик выглядит легитимным.

Особую опасность представляет использование официальных механизмов авторизации. Группировки научились красть токены доступа через легитимные интерфейсы Microsoft, заставляя сотрудников добровольно передавать права доступа. В таких случаях действия хакеров в логах выглядят как обычная работа пользователя, что делает невозможным обнаружение угрозы без анализа поведенческих аномалий.

Сдвиг от внешних взломов к эксплуатации легальных инструментов и доверенных процессов означает, что периметр защиты больше не существует. Угроза теперь находится внутри, в доверенных сессиях и привычных действиях сотрудников.

ИИ как оружие и главная уязвимость бизнеса

Искусственный интеллект стал двусторонним оружием: он ускоряет как атаки, так и защиту, но баланс смещен в сторону преступников. Число атак на малый и средний бизнес под видом популярных ИИ-сервисов выросло в пять раз за первые четыре месяца 2026 года. Почти половина угроз имитирует ChatGPT, эксплуатируя доверие сотрудников к новым технологиям. Злоумышленники используют нейросети для генерации безупречных фишинговых писем и вредоносного кода, который меняет сигнатуры быстрее, чем антивирусы успевают обновиться.

Парадокс заключается в том, что сами компании, внедряющие ИИ, становятся уязвимыми. Исследование показало, что 38% крупных российских корпораций разрабатывают собственные ИИ-сервисы, но 75% из них не могут обеспечить их безопасность. Ответственность за защиту часто возлагают на разработчиков без участия профильных отделов информационной безопасности. Это создает критические бреши: если хакер компрометирует ИИ-агента с широкими полномочиями, он получает доступ к всей инфраструктуре.

Кризис управления цепочками поставок и человеческим фактором

Традиционная модель защиты периметра перестала работать из-за размытия границ бизнеса. 9% российских компаний не знают точного числа своих поставщиков и подрядчиков, оставляя сотни точек входа без контроля. В среднем одна организация взаимодействует с 67 поставщиками ПО и 99 подрядчиками. Финансовый ущерб от атак через партнеров стал главным страхом для 61% респондентов в России. Хакеры все чаще проникают в сети через уязвимости в цепочках поставок, используя бэкдоры в коммерческом ПО или скомпрометированные аккаунты партнеров.

Человеческий фактор остается самым слабым звеном, но его природа меняется. Пользователи macOS, считая свою систему защищенной, реже устанавливают антивирусы и чаще становятся жертвами фишинга. Владельцы смартфонов хранят на одном устройстве доступ к банковским счетам, госуслугам и рабочей переписке, превращая потерю гаджета в катастрофу. Агрессивная коммуникация и цифровой шум снижают бдительность, делая сотрудников уязвимыми для сложных сценариев социальной инженерии, например, многоступенчатых диалогов с имитацией деловой переписки.

Невозможность инвентаризации всех подрядчиков и доверие к легальным инструментам создают ситуацию, когда компания не знает, где находятся её реальные границы безопасности.

Практические шаги для снижения рисков

Для выживания в текущих условиях бизнесу необходимо перейти от реактивной защиты к проактивному мониторингу и поведенческому анализу.

  • Внедрение поведенческого анализа: Стандартные антивирусы бессильны против атак, использующих легальный софт. Требуется переход на решения EDR и XDR, которые отслеживают аномалии в действиях пользователей и процессов, а не только известные сигнатуры вирусов.
  • Аудит цепочки поставок: Необходимо провести полную инвентаризацию всех поставщиков и подрядчиков. Безопасность должна проверяться на этапе заключения контракта, а не после инцидента.
  • Защита ИИ-проектов: Внедрение практик MLSecOps для корпоративных ИИ-разработок. Ответственность за безопасность ИИ-сервисов должна быть четко распределена между разработчиками и отделом безопасности.
  • Обучение и цифровая гигиена: Обучение сотрудников должно фокусироваться на распознавании сложных сценариев фишинга и работе с ИИ-инструментами. Необходимо внедрять строгие политики доступа к внешним сервисам.
  • Приоритизация уязвимостей: Использование систем управления уязвимостями (Vulnerability Management) для автоматического определения и закрытия критических дыр до начала атак, так как время от публикации уязвимости до её эксплуатации сократилось до часов.

Если текущий тренд на использование легальных инструментов и ИИ для атак сохранится, к концу 2026 года доля скрытых инцидентов, обнаруживаемых только после нанесения ущерба, превысит 70%. Компании, которые не внедрят поведенческий анализ и не проведут аудит своих цепочек поставок, рискуют потерять контроль над критической инфраструктурой без возможности своевременного реагирования.

🤖 Сводка сформирована на основе фактов из Календаря и обновляется при поступлении новых данных.
📅 Последнее обновление сводки: 4 августа 2026.


Ключевые сюжеты | 4 августа 2026

Злоумышленники перешли от создания грубых вирусов к маскировке под доверенные инструменты, включая популярные ИИ-ассистенты и легальные утилиты. Использование официальных подписей Microsoft, легитимных облачных платформ и сгенерированных ИИ текстов позволяет обходить традиционные фильтры. Бизнес теряет контроль над периметром, так как угроза исходит изнутри, от действий, которые выглядят как легитимная работа сотрудников.

Рост атак под видом ИИ-сервисов

Число атак на малый и средний бизнес под видом популярных ИИ-инструментов выросло в пять раз за первые четыре месяца 2026 года. Злоумышленники имитируют ChatGPT и Claude, эксплуатируя доверие сотрудников к новым технологиям для кражи данных.

📅 2026-06-26
Читать источник →

Использование легитимных подписей Microsoft

Группировки внедряют троянцы AsyncRAT через файлы с цифровой подписью Microsoft, используя технику DLL sideloading. Антивирусы пропускают такие угрозы, считая их безопасными, что дает хакерам полный контроль над корпоративными сетями.

📅 2026-07-01
Читать источник →

Фишинг через легитимные домены и облака

Мошенники размещают фишинговые страницы на легитимных облачных серверах (Tencent EdgeOne), используя ИИ для генерации тысяч писем за секунды. Традиционные методы блокировки по репутации домена перестают работать, так как инфраструктура атакующих выглядит безупречной.

📅 2026-06-11
Читать источник →

Необходимость поведенческого анализа

Традиционные сигнатурные методы защиты становятся бесполезными против атак, использующих легитимные механизмы. Бизнесу придется перейти к системам поведенческого анализа (EDR/MDR), которые отслеживают аномалии в действиях пользователей и процессов, а не только сканируют файлы на вирусы.

📅 2026-07-31
Читать источник →

Синергия ИИ-угроз и человеческого фактора

Использование ИИ для генерации атак (фишинг, маскировка под сервисы) в сочетании с человеческим фактором (ложное чувство безопасности, цифровая усталость) создает идеальные условия для масштабных инцидентов. Традиционные методы защиты не справляются, так как угроза исходит изнутри и выглядит легитимной.

Бизнесу необходимо перейти от защиты периметра к защите данных и поведенческому анализу. Инвестиции в обучение персонала и внедрение систем, анализирующих контекст действий, станут критическими для выживания.

Уязвимость цепочек поставок как системный риск

Незнание количества поставщиков и ошибки в настройке систем сборки превращают цепочки поставок в главные точки входа для атак. Это усугубляется использованием легального ПО для скрытых атак, что делает обнаружение угроз крайне сложным.

Компаниям придется внедрять платформы многоуровневой защиты и проводить регулярный аудит всех партнеров. Безопасность должна стать частью процесса заключения контрактов и разработки ПО.

Упоминается вместе:

Календарь упоминаний:

2026
06 августа

Эксперты «Лаборатории Касперского» выявили канал в Telegram с зараженными приложениями для iOS

Специалисты «Лаборатории Касперского» обнаружили в русскоязычном сегменте Telegram канал, распространяющий модифицированные версии популярных приложений для iOS, содержащие вредоносный модуль. Злоумышленники внедряют код в фоторедакторы и видеосервисы, который при активном использовании программы собирает геолокацию, делает скриншоты экрана и извлекает технические данные устройства. Атака нацелена на пользователей, ищущих бесплатные версии платного ПО или приложения, отсутствующие в официальном App Store, и использует для установки сторонние сертификаты разработчика.

Исследование: Эксперты «Лаборатории Касперского» проанализировали механизм атаки и установили, что вредоносный модуль активируется только при запуске приложения, собирая данные о заряде батареи, региональных настройках и коде мобильного оператора.

Риск: Использование сторонних инструментов для подписи приложений (eSign, Scarlet) и покупка сертификатов у непроверенных продавцов создают уязвимость, позволяющую обойти стандартные средства защиты iOS.

Инсайт: Ограничение работы вредоноса активным временем приложения создает ложное чувство безопасности, так как злоумышленники получают доступ к критическим данным (пароли, банковские операции) именно в момент взаимодействия пользователя с интерфейсом.

Фактор: Желание пользователей сэкономить на подписках или получить доступ к заблокированному контенту становится главным вектором для компрометации мобильных устройств через модифицированные приложения.

Подробнее →

05 августа

Лаборатория Касперского провела исследование карьерных стратегий опытных ИТ-специалистов в России

Лаборатория Касперского инициировала и провела опрос среди российских ИТ-работников со стажем более пяти лет, выявив ключевые тенденции в планировании карьеры и лояльности сотрудников. Результаты показали, что значительная часть специалистов сократила горизонт планирования до одного-двух лет, хотя большинство по-прежнему предпочитает оставаться в найме и развивать навыки внутри одной компании. Для поддержки профессионального роста компания внедряет внутренние программы наставничества и развивает внешние образовательные проекты, такие как «Карта профессий в ИБ».

Исследование: В 2026 году Лаборатория Касперского провела опрос, выявивший, что каждый пятый опытный ИТ-специалист не понимает своего дальнейшего карьерного вектора.

Фактор: 35% опрошенных видят перспективы развития только на 1–2 года вперед, что свидетельствует о переходе рынка труда к тактическому маневрированию вместо долгосрочного планирования.

Связь: Внедрение в Лаборатории Касперского практик внутренней мобильности и наставничества позволило 13% стажеров вырасти до полноценных специалистов, подтвердив эффективность прозрачных систем развития.

Анонс: Лаборатория Касперского развивает внешний проект «Карта профессий в ИБ» для помощи специалистам других компаний в определении необходимых навыков для карьеры в кибербезопасности.

Подробнее →

05 августа

«Лаборатория Касперского» заблокировала более 390 тысяч фишинговых ссылок на облачных платформах

За период с августа 2025 по июль 2026 года решения «Лаборатории Касперского» выявили и предотвратили более 390 тысяч попыток фишинга, развернутых на популярных бесплатных тарифах облачных сервисов. Злоумышленники используют репутацию легитимных провайдеров и технику Browser-in-the-Browser для обхода многофакторной аутентификации и кражи сессионных токенов. Эксперты компании отмечают, что традиционные методы фильтрации по черным спискам доменов теряют эффективность из-за использования преступниками «чистых» облачных инфраструктур.

Событие: Решения компании заблокировали свыше 390 тысяч фишинговых ссылок, размещенных на сервисах Cloudflare Workers, Vercel, GitHub Pages и Netlify за указанный период.

Исследование: Эксперты проанализировали механику атак, выявив использование техники BiTB для создания фальшивых окон входа в легитимные страницы с целью перехвата учетных данных и токенов.

Тренд: Наблюдается устойчивый переход злоумышленников на использование бесплатных облачных инструментов разработки для снижения подозрительности пользователей и обхода защитных систем.

Риск: Атаки типа BiTB позволяют преступникам обходить многофакторную аутентификацию, что создает критическую угрозу для корпоративных данных при отсутствии визуального контроля интерфейса.

Инсайт: Надежность и высокая репутация облачных провайдеров стали фактором, позволяющим мошенникам эффективно скрывать вредоносную активность от систем безопасности.

Подробнее →

03 августа

«Лаборатория Касперского» успешно прошла публичные тесты SD-WAN в Москве

3 августа 2026 года Департамент информационных технологий Москвы завершил испытания технологий SD-WAN, в которых решение «Лаборатории Касперского» подтвердило свою надежность и отказоустойчивость в условиях реальной нагрузки мегаполиса. Продукт продемонстрировал способность автоматически объединять различные каналы связи и выбирать оптимальные маршруты для передачи данных, что позволяет формировать эталонные стандарты для отечественной ИТ-отрасли.

Событие: 3 августа 2026 года решение Kaspersky SD-WAN прошло публичные тесты ДИТ Москвы в деловом пространстве «МосХаб.Сколково», показав высокие показатели надежности.

Исследование: Эксперимент подтвердил, что система компании способна автоматически выбирать оптимальный канал связи, объединяя VPN, интернет, LTE и спутниковые каналы в единую сеть.

Эффект: Внедрение технологии позволяет организациям сокращать расходы на инфраструктуру за счет централизованного управления настройками и политиками безопасности для всех филиалов.

Фактор: Технический директор компании отметил, что детальная проработка сценариев перед тестированием стала ключевым условием для успешной демонстрации возможностей продукта в городской среде.

Подробнее →

31 июля

Kaspersky GReAT выявила гипер-целевую кампанию кибершпионажа в Центральной Азии и Сирии

Специалисты Лаборатории Касперского зафиксировали использование уникальных бэкдоров OctLurk и SilkLurk для атак на государственные и медицинские структуры в шести странах. Злоумышленники применили тактику активации вредоносного ПО только на устройствах с конкретными параметрами, что делает угрозу невидимой для традиционных антивирусов. Для противодействия компания предлагает внедрение решений на основе поведенческого анализа и проактивного мониторинга угроз.

Событие: 30 июля 2026 года эксперты Kaspersky GReAT зафиксировали атаку на объекты в Афганистане, Кыргызстане, Таджикистане, Узбекистане, Казахстане и Сирии.

Исследование: Лаборатория проанализировала работу бэкдоров OctLurk и SilkLurk, выявив механизм их активации по серийным номерам жестких дисков и именам компьютеров.

Риск: Использование «железных» ключей активации позволяет вредоносному ПО оставаться неактивным в лабораторных условиях, что затрудняет его изучение и обнаружение стандартными средствами.

Эффект: Лаборатория Касперского рекомендует перейти от сигнатурного анализа к использованию решений EDR и MDR для выявления аномального поведения процессов в памяти.

Фактор: Фокус атак на логистические и государственные структуры региона указывает на высокий геополитический интерес злоумышленников к данным этих государств.

Подробнее →



В нашей базе собрано 87 событий по теме «Лаборатория Касперского». Мы показываем 50 последних из них.
Объединили похожие карточки: Лаборатория Касперского; «Компания Лаборатория Касперского»; «Лаборатория Касперского (Kaspersky Lab)» и другие.