17 июля 2026   |   Живая аналитика

ИИ сократил кражу данных до 25 минут: бизнесу пора переходить к локализации ущерба

Искусственный интеллект сократил время кражи корпоративных данных до 25 минут, сделав бессмысленными даже 15-символьные пароли. Бизнесу придется отказаться от надежды на идеальную защиту и перейти к стратегии локализации ущерба, так как остановить злоумышленника на входе уже невозможно.

ИИ сократил время кражи данных до 25 минут, а 60% корпоративных паролей взламываются за час. Стандартные требования к сложности паролей больше не работают: даже 15-символьные комбинации под силу алгоритмам за считанные минуты. Бизнесу придется переходить от предотвращения атак к стратегии локализации ущерба, так как остановить злоумышленника на входе уже невозможно.

Почему старые методы защиты перестали работать

Главная причина изменений — скорость. В 2025 году время от проникновения в сеть до кражи данных сократилось в четыре раза по сравнению с предыдущим годом. В 25% самых быстрых атак злоумышленники экспортировали данные менее чем за 72 минуты, а в отдельных симуляциях этот процесс занял всего 25 минут. Искусственный интеллект позволил автоматизировать разведку, генерацию вредоносных скриптов и подбор паролей.

Традиционные методы защиты, основанные на длине и сложности паролей, оказались бессильны. Анализ 231 миллиона скомпрометированных паролей показал, что 60,2% комбинаций взламываются менее чем за час. Более того, более 20% паролей длиной 15 символов поддаются подбору за одну минуту благодаря новым алгоритмам. Человеческий фактор остается слабым звеном: 65,8% утекших паролей содержат менее 12 символов, а миллионы пользователей до сих пор используют комбинации вроде «123456» или «password».

Важный нюанс: Снижение средней стоимости утечки данных на 9% в 2025 году до 4,44 млн долларов не означает, что угрозы стали слабее. Это сигнал о том, что компании научились быстрее локализовать атаки, но не предотвращать их. Фокус сместился с идеальной защиты на минимизацию ущерба внутри сети.

Новые векторы угроз: от сотрудников до ИИ-агентов

Угроза теперь исходит не только от внешних хакеров, но и изнутри организации. 77% корпоративных данных уже передаются сотрудниками в публичные ИИ-инструменты, такие как ChatGPT, часто без осознания рисков. В 18% случаев в эти сервисы попадает информация, которая не предназначена для внешнего использования. Это создает риск утечки коммерческой тайны, включая структуру баз данных и бизнес-логику.

Особую опасность представляет метод «Vibe Coding», когда разработчики используют ИИ для генерации кода без глубокого аудита. Это приводит к появлению скрытых уязвимостей в каждом сгенерированном фрагменте. Кроме того, сами ИИ-агенты могут стать каналом утечки: злоумышленники внедряют вредоносные инструкции в текст, невидимый для пользователя, заставляя агентов передавать секреты на сторонние серверы.

Ситуация усугубляется ошибками в цепочке поставок. Утечки данных происходят через внешних подрядчиков, как это было с OpenAI (через Mixpanel) и Discord⋆ (через поставщика поддержки). Даже крупные компании, такие как Nissan и Hyundai, сталкиваются с повторными атаками, что указывает на системные проблемы в инфраструктуре.

Как меняется ландшафт атак в 2026 году

Киберпреступники адаптируются под новые возможности. Они используют ажиотаж вокруг популярных событий, например, релиза GTA VI, для создания идеальных копий официальных сайтов и кражи данных карт. Мошенники также эксплуатируют утекшие данные для подделки уведомлений от государственных органов, таких как ФНС, называя жертвам точные личные сведения, собранные из разных источников.

Масштаб утечек растет. В начале 2026 года была обнаружена утечка 8,73 млрд записей о китайских гражданах, хранившихся в открытом кластере Elasticsearch. В российском сегменте интернета за первые восемь месяцев 2025 года зафиксировано 13 млрд утекших строк персональных данных, что в 3,7 раза больше, чем годом ранее. При этом число публичных инцидентов снизилось, что говорит о скрытом характере атак.

В России наблюдается резкий рост атак на мобильные устройства. Количество пользователей, столкнувшихся с банковским троянцем Mamont, увеличилось в 36 раз, а атак Triada — в пять раз. Эти программы перехватывают СМС и коды подтверждения, позволяя взламывать аккаунты и красть деньги.

Что делать бизнесу и специалистам

Для минимизации рисков необходимо пересмотреть подход к безопасности. Централизованное управление доступами становится обязательным. Решения типа Kaspersky Password Manager для бизнеса, запланированные к запуску летом 2026 года, помогут исключить повторное использование одинаковых паролей и управлять доступами сотрудников.

Ключевые шаги для защиты:

  • Внедрение Zero Trust: Переход к модели, где доверие не подразумевается по умолчанию, а проверяется для каждого запроса.
  • Микросегментация сети: Разделение сети на изолированные зоны, чтобы ограничить распространение угроз внутри системы.
  • Аудит ИИ-инструментов: Запрет на передачу конфиденциальных данных в публичные нейросети и внедрение локальных или изолированных решений.
  • Обучение сотрудников: Повышение осведомленности о рисках социальной инженерии и фишинга, особенно в контексте использования ИИ.

Стоит учесть: Если компании продолжат полагаться только на сложные пароли и внешние периметры защиты, они останутся беззащитными перед ИИ-ускоренными атаками. Единственный рабочий сценарий — готовность к тому, что взлом уже произошел, и способность быстро локализовать его последствия.

Если текущий тренд на автоматизацию атак сохранится, к 2027 году время от проникновения до полной компрометации критических данных может сократиться до 10 минут. Это потребует от бизнеса перехода к полностью автоматизированным системам реагирования, где решение о блокировке принимается алгоритмами быстрее, чем человек успеет осознать угрозу.

🤖 Сводка сформирована на основе фактов из Календаря и обновляется при поступлении новых данных.
📅 Последнее обновление сводки: 17 июля 2026.


Ключевые сюжеты | 17 июля 2026

Что такое сюжеты: Просматриваем новостной поток, выделяем важные темы, находим скрытые связи и превращаем информационный шум в четкие выводы.
Раньше взлом корпоративных сетей занимал дни или недели, позволяя системам защиты среагировать. Внедрение искусственного интеллекта в арсенал хакеров изменило правила игры: автоматизация разведки, генерация фишинга и подбор паролей сократили время успешной атаки до 25 минут. Теперь злоумышленники успевают похитить критические данные до того, как специалисты по безопасности заметят аномалию, превращая защиту из задачи по предотвращению в гонку на скорость локализации.

ИИ ускоряет этапы атаки

Использование алгоритмов ИИ позволило автоматизировать разведку, создание скриптов и социальную инженерию, сократив время до кражи данных в четыре раза по сравнению с 2024 годом. В симуляциях злоумышленники экспортировали данные всего за 25 минут, что делает традиционные методы реагирования неэффективными.

📅 2026-02-18
Читать источник →

Коллапс защиты паролями

ИИ способен взламывать 15-символьные пароли за минуту, а 60% корпоративных комбинаций поддается подбору менее чем за час. Стандартные требования к сложности перестали работать, так как алгоритмы находят уязвимости в человеческих паттернах выбора паролей быстрее, чем их можно сменить.

📅 2026-05-23
Читать источник →

Сдвиг стратегии к локализации

Поскольку предотвратить проникновение становится невозможно, бизнес меняет фокус с идеальной защиты на устойчивость. Компании переходят к стратегиям, позволяющим быстро локализовать угрозу внутри сети и минимизировать ущерб, принимая факт неизбежности взлома как данность.

📅 2026-02-25
Читать источник →

Синергия ИИ и человеческого фактора

Совокупность данных показывает, что ИИ не только ускоряет атаки хакеров, но и становится инструментом, который неосознанно используют сотрудники для утечки данных. Это создает двойной удар: внешние атаки становятся быстрее, а внутренние утечки — масштабнее и незаметнее.

Бизнесу необходимо внедрять единые политики контроля как для внешних угроз, так и для внутренних процессов работы с ИИ, включая обязательный аудит сгенерированного кода и запрет на передачу данных в публичные модели.

Кризис доверия к сторонним сервисам

Множество утечек через поставщиков (OpenAI, Discord⋆, Red Hat) и инструменты разработчиков указывает на то, что безопасность компании больше не зависит только от ее собственных мер. Уязвимость любого звена в цепочке поставок или используемого ПО ставит под угрозу всю организацию.

Требуется переход от точечной проверки партнеров к постоянному мониторингу всей экосистемы поставщиков и внедрению принципов Zero Trust для всех внешних подключений.

Упоминается вместе:

Календарь упоминаний:

2026
01 сентября

Утечка данных 8,7 млн пассажиров британских аэропортов стала источником риска массового фишинга

Компания Manchester Airports Group (MAG) подтвердила компрометацию базы данных, в результате чего злоумышленники получили доступ к персональной информации 8,7 млн авиапассажиров. Утечка затронула платформу бронирования услуг в аэропортах Манчестера, Станстеда и Ист-Мидлендса, где были похищены электронные адреса, номера телефонов, почтовые индексы и регистрационные номера автомобилей. Хотя банковские реквизиты не пострадали, наличие контактных данных позволяет мошенникам создавать точечные фишинговые схемы, направленные на обман пассажиров. Для нейтрализации угрозы компания временно отключила онлайн-сервис бронирования и уведомила регуляторов, включая Управление комиссара по информации (ICO).

Событие: 27 августа хакеры получили доступ к системе MAG, что привело к утечке контактов и регистрационных номеров авто 8,7 млн человек.

Риск: Наличие телефонов и почтовых индексов в открытом доступе создает условия для запуска масштабных и убедительных фишинговых атак на пострадавших пассажиров.

Эффект: Сервис онлайн-бронирования парковки и мест ожидания был временно отключен, что вынудило часть клиентов переходить на ручной канал связи со службой поддержки.

Подробнее →

28 августа

Утечка данных 1,2 млн клиентов Heights Finance из-за взлома стороннего облачного провайдера

Американский кредитор Heights Finance уведомил более 1,2 млн клиентов о компрометации их персональных и финансовых сведений в начале мая 2026 года. Атака была направлена не на внутренние серверы компании, а на инфраструктуру внешнего поставщика облачных услуг, где хранилась база пользователей. В результате злоумышленники получили доступ к именам, адресам, номерам социального страхования (SSN) и банковским реквизитам жителей Техаса, Южной Каролины, Нью-Гэмпшира и Вермонта. Компания предоставила пострадавшим 24 месяца бесплатного мониторинга кредитной истории, а внутренние проверки показали, что похищенные данные пока не появились на площадках дарквеба.

Событие: В начале мая 2026 года обнаружена атака на облачное хранилище стороннего провайдера, в результате которой скомпрометированы данные более 1,2 млн клиентов Heights Finance.

Фактор: Уязвимость возникла из-за взлома инфраструктуры внешнего поставщика услуг, что подтверждает зависимость безопасности конечного продукта от качества защиты всей цепочки IT-поставщиков.

Эффект: Пострадавшие клиенты получили 24 месяца бесплатного мониторинга кредитной истории в качестве меры защиты от потенциального мошенничества с идентификацией и оформления кредитов от их имени.

Риск: Несмотря на отсутствие данных о продаже украденной информации в дарквебе, сохраняется угроза массового использования похищенных SSN и паспортных данных для целевых фишинговых атак в будущем.

Подробнее →

28 июля

Фишинг на ажиотаж вокруг фильма как инструмент масштабной кражи персональных данных

Контекст: Новость иллюстрирует сценарий Кражи персональных данных, где злоумышленники используют высокий общественный интерес к премьере фильма для маскировки фишинговых атак под легальные сервисы.

Классификация: Описанные методы относятся к категории социальной инженерии в рамках Кражи персональных данных, эксплуатирующей нетерпение пользователей и привычку к использованию одинаковых паролей.

Проблематика: Ключевым вызовом для темы Кражи персональных данных становится неспособность технических средств защиты предотвратить добровольную передачу учетных данных на убедительно оформленные поддельные ресурсы.

Следствие: Собранные базы данных пользователей становятся фундаментом для будущих целевых атак, трансформируя единичные инциденты Кражи персональных данных в долгосрочную угрозу безопасности других аккаунтов жертв.

Масштаб: Использование локализованных шаблонов атак на разных языках указывает на глобальный характер кампании по Краже персональных данных, выходящий за рамки одного региона.

Подробнее →

04 июля

Использование ажиотажа вокруг GTA VI как триггера для масштабной кражи данных

Контекст: Новость иллюстрирует сценарий кражи данных, при котором злоумышленники эксплуатируют высокий эмоциональный фон и ажиотаж вокруг релиза популярного продукта для снижения бдительности пользователей.

Проблематика: Визуальная идентичность поддельных ресурсов с официальным брендингом и использование фейковых отзывов создают критическую сложность в идентификации легитимных каналов, что напрямую способствует успешной краже данных.

Классификация: Описанные атаки относятся к категории целевого фишинга и социальной инженерии, где кража данных достигается через имитацию процессов предзаказа, тестирования и распространения вредоносного ПО.

Влияние: Событие демонстрирует эволюцию методов кражи данных от простого спама к созданию комплексных поддельных экосистем, требующих от защитных решений внедрения ИИ для анализа новых схем.

Масштаб: Угроза кражи данных носит трансграничный характер, охватывая русскоязычный регион и другие рынки, что указывает на использование унифицированных шаблонов атак для глобального воздействия.

Подробнее →

23 мая

Исследование «Лаборатории Касперского» выявило критические риски утечки данных из-за слабых паролей

Суть: Анализ 231 миллиона скомпрометированных паролей показал, что человеческий фактор и предсказуемые паттерны остаются главными причинами утечки данных. Развитие инструментов на базе искусственного интеллекта позволяет взламывать даже длинные пароли за считанные минуты.

Исследование: В период с 2023 по 2026 год было зафиксировано, что 60,2% комбинаций взламываются менее чем за час, а 68,2% — в течение одного дня. Более 20% паролей длиной 15 символов поддаются подбору за минуту благодаря алгоритмам ИИ.

Риск: Повторное использование одинаковых слов и предсказуемых схем создает системную угрозу: взлом одной учетной записи открывает доступ ко всем остальным аккаунтам пользователя.

Анонс: Для минимизации рисков утечки данных компания планирует запустить решение Kaspersky Password Manager для бизнеса летом 2026 года. Инструмент позволит централизованно управлять доступами сотрудников и исключит повторное использование одинаковых комбинаций.

Подробнее →



В нашей базе собрано 44 события по теме «Нелегальный доступ к информации». Мы показываем все из них.
Объединили похожие карточки: Нелегальный доступ к информации; Неправомерный доступ к персональным данным; Вытекание конфиденциальной информации и другие.
⋆ Данная организация или продукт включены в список экстремистских в соответствии с решением суда, вступившим в законную силу. Деятельность запрещена на территории Российской Федерации на основании Федерального закона от 25.07.2002 № 114-ФЗ «О противодействии экстремистской деятельности».