Только 14% бизнеса в РФ понимают стандарты защиты ИИ — разрыв превращает нейросети в точку входа для хакеров
38% российского бизнеса уже внедряют нейросети, но лишь 14% понимают стандарты их безопасной разработки. Этот разрыв превращает автоматизацию в главную точку входа для хакеров, использующих сами ИИ-системы против компаний. / Страница 4
Читать полностью
Календарь упоминаний. Страница 4:
Лаборатория Касперского зафиксировала смену вектора фишинга на имитацию писем от ФНС и Госуслуг
Совместное исследование компании и МегаФона показало, что злоумышленники перестали использовать банальные темы вроде корпоративных мероприятий, переключившись на сообщения, имитирующие официальные уведомления государственных органов. Этот сдвиг отражает устойчивое доверие сотрудников к авторитету госструктур, которое активно эксплуатируется в социальных инженериях. При этом статистика демонстрирует противоречивую динамику: количество переходов по вредоносным ссылкам снизилось, но доля пользователей, добровольно вводящих учётные данные в поддельных формах, выросла.
Исследование: Совместный анализ с МегаФоном выявил, что имитации писем от ФНС и Госуслуг стали главными триггерами доверия сотрудников, вытеснив тематические письма о корпоративных событиях.
Тренд: Наблюдается устойчивое снижение переходов по вредоносным ссылкам (с 40% в 2025 году до 22% сейчас) при одновременном росте инцидентов с компрометацией данных через ввод паролей (до 11,3%).
Фактор: Эффективность обучения подтверждена данными платформы Kaspersky Automated Security Awareness Platform: среди прошедших курсы уровень компрометации учётных записей составляет лишь 0,3% против 11,3% в среднем по рынку.
Аналитики «Лаборатории Касперского» зафиксировали смену фишинговых тактик на имитацию госорганов и рабочих задач
Специалисты компании совместно с МегаФоном изучили статистику тренировочных рассылок за 2024–2026 годы. Злоумышленники отказались от приманок в виде корпоративных событий, перейдя к схемам, использующим авторитет государственных структур (ФНС, Госуслуги) и срочность рабочих процессов. Несмотря на снижение числа кликов по ссылкам, уровень утечки учетных данных вырос, что свидетельствует о повышении квалификации атакующих и их способности обходить технические фильтры через социальную инженерию.
Исследование: Анализ тренировочных фишинговых рассылок за 2024–2026 годы показал, что доля компрометации данных (ввода паролей) выросла с 10% до 11,3%, тогда как переходы по ссылкам сократились до 22%.
Тренд: Злоумышленники сместили фокус атак с массовых рассылок на точечные сценарии, имитирующие уведомления от ФНС, Госуслуг и внутренние корпоративные запросы (согласования, нарушение политик безопасности).
Эффект: Технические средства защиты эффективно блокируют очевидные угрозы (снижение кликов по ссылкам), но не справляются с обходом фильтров за счет социальной инженерии, что приводит к росту числа успешных краж учетных данных.
«Лаборатория Касперского» представила данные о необходимости непрерывного обучения для 90% российских ИТ-специалистов
Исследование компании показало, что подавляющее большинство сотрудников ИТ-сектора рассматривают постоянное обновление знаний как обязательное условие сохранения конкурентоспособности. При этом ключевым фактором выбора работодателя становится готовность компании финансировать развитие персонала: 92% опрошенных ожидают покрытия расходов на обучение со стороны бизнеса, причем почти половина выступает за полную оплату.
Исследование: Опрос охватил 1015 сотрудников российских ИТ-компаний и выявил, что 73% из них получали дополнительное образование за последние пять лет, преимущественно совмещая его с основной работой.
Событие: В компании внедрены внутренние программы поддержки карьерного роста, включая бесплатное изучение иностранных языков, менторство и оплату участия в профильных конференциях.
Фактор: Директор управления по привлечению и развитию талантов Елена Михеева отмечает, что инвестиции в сотрудников позволяют бизнесу осваивать новые технологии и снижать риски потери кадров.
Тренд: Формируется практика двустороннего обмена знаниями, где 36% специалистов не только учатся, но и выступают наставниками или проводят внутренние тренинги для коллег.
Лаборатория Касперского подтвердила надежность процессов обновления антивирусных баз аудитом SOC 2 Type 2
Независимые эксперты верифицировали механизмы защиты данных и контроля доступа в процессах разработки и выпуска обновлений для Windows и Unix. Проверка охватила период с августа 2025 по июль 2026 года и подтвердила соответствие работы систем международным требованиям безопасности. Наличие актуального отчета упрощает комплаенс-процедуры для корпоративных клиентов, снижая нагрузку на их внутренние службы безопасности при аудите поставщиков.
Событие: Аудит SOC 2 Type 2 был проведен в период с августа 2025 по июль 2026 года, охватив процессы создания и выпуска антивирусных баз для систем Windows и Unix.
Эффект: Наличие отчета упрощает работу корпоративных клиентов с комплаенсом и снижает нагрузку на внутренние службы безопасности при проверке поставщиков.
Фактор: Компания обладает пакетом международных сертификатов, включая ISO/IEC 27001 и Common Criteria, что является обязательным требованием для крупных корпоративных и государственных заказчиков.
Лаборатория Касперского фиксирует разрыв между внедрением ИИ и его защитой в российских компаниях
Совместное исследование «Лаборатории Касперского» и К2 Кибербезопасность, опубликованное 3 сентября 2026 года, выявило системные пробелы в безопасности искусственного интеллекта в корпоративном секторе РФ. Хотя значительная часть бизнеса активно внедряет ИИ-решения, уровень зрелости защитных механизмов остается низким, что создает риски для данных и инфраструктуры.
Событие: 3 сентября 2026 года опубликован отчет о состоянии безопасности ИИ в России, подготовленный «Лабораторией Касперского» совместно с К2 Кибербезопасность.
Фактор: Только 14% опрошенных корпораций демонстрируют глубокое понимание методологии безопасной разработки MLSecOps, при этом 38% уже разрабатывают собственные ИИ-решения.
Риск: Отсутствие централизованного реестра моделей у 68% организаций повышает вероятность запуска непроверенных или вредоносных артефактов в корпоративные системы.
Тренд: Фокус угроз смещается от классических утечек данных к обнаружению вредоносного кода в действиях ИИ-агентов и контролю за генерацией уязвимого кода ассистентами.
В нашей базе собрано 127 событий по теме «Лаборатория Касперского». Мы показываем 50 последних из них.
Объединили похожие карточки: Лаборатория Касперского; «Компания Лаборатория Касперского»; «Лаборатория Касперского (Kaspersky Lab)» и другие.