ИИ сократил кражу данных до 25 минут: бизнесу пора переходить к локализации ущерба
Искусственный интеллект сократил время кражи корпоративных данных до 25 минут, сделав бессмысленными даже 15-символьные пароли. Бизнесу придется отказаться от надежды на идеальную защиту и перейти к стратегии локализации ущерба, так как остановить злоумышленника на входе уже невозможно.
ИИ сократил время кражи данных до 25 минут, а 60% корпоративных паролей взламываются за час. Стандартные требования к сложности паролей больше не работают: даже 15-символьные комбинации под силу алгоритмам за считанные минуты. Бизнесу придется переходить от предотвращения атак к стратегии локализации ущерба, так как остановить злоумышленника на входе уже невозможно.
Почему старые методы защиты перестали работать
Главная причина изменений — скорость. В 2025 году время от проникновения в сеть до кражи данных сократилось в четыре раза по сравнению с предыдущим годом. В 25% самых быстрых атак злоумышленники экспортировали данные менее чем за 72 минуты, а в отдельных симуляциях этот процесс занял всего 25 минут. Искусственный интеллект позволил автоматизировать разведку, генерацию вредоносных скриптов и подбор паролей.
Традиционные методы защиты, основанные на длине и сложности паролей, оказались бессильны. Анализ 231 миллиона скомпрометированных паролей показал, что 60,2% комбинаций взламываются менее чем за час. Более того, более 20% паролей длиной 15 символов поддаются подбору за одну минуту благодаря новым алгоритмам. Человеческий фактор остается слабым звеном: 65,8% утекших паролей содержат менее 12 символов, а миллионы пользователей до сих пор используют комбинации вроде «123456» или «password».
Важный нюанс: Снижение средней стоимости утечки данных на 9% в 2025 году до 4,44 млн долларов не означает, что угрозы стали слабее. Это сигнал о том, что компании научились быстрее локализовать атаки, но не предотвращать их. Фокус сместился с идеальной защиты на минимизацию ущерба внутри сети.
Новые векторы угроз: от сотрудников до ИИ-агентов
Угроза теперь исходит не только от внешних хакеров, но и изнутри организации. 77% корпоративных данных уже передаются сотрудниками в публичные ИИ-инструменты, такие как ChatGPT, часто без осознания рисков. В 18% случаев в эти сервисы попадает информация, которая не предназначена для внешнего использования. Это создает риск утечки коммерческой тайны, включая структуру баз данных и бизнес-логику.
Особую опасность представляет метод «Vibe Coding», когда разработчики используют ИИ для генерации кода без глубокого аудита. Это приводит к появлению скрытых уязвимостей в каждом сгенерированном фрагменте. Кроме того, сами ИИ-агенты могут стать каналом утечки: злоумышленники внедряют вредоносные инструкции в текст, невидимый для пользователя, заставляя агентов передавать секреты на сторонние серверы.
Ситуация усугубляется ошибками в цепочке поставок. Утечки данных происходят через внешних подрядчиков, как это было с OpenAI (через Mixpanel) и Discord⋆ (через поставщика поддержки). Даже крупные компании, такие как Nissan и Hyundai, сталкиваются с повторными атаками, что указывает на системные проблемы в инфраструктуре.
Как меняется ландшафт атак в 2026 году
Киберпреступники адаптируются под новые возможности. Они используют ажиотаж вокруг популярных событий, например, релиза GTA VI, для создания идеальных копий официальных сайтов и кражи данных карт. Мошенники также эксплуатируют утекшие данные для подделки уведомлений от государственных органов, таких как ФНС, называя жертвам точные личные сведения, собранные из разных источников.
Масштаб утечек растет. В начале 2026 года была обнаружена утечка 8,73 млрд записей о китайских гражданах, хранившихся в открытом кластере Elasticsearch. В российском сегменте интернета за первые восемь месяцев 2025 года зафиксировано 13 млрд утекших строк персональных данных, что в 3,7 раза больше, чем годом ранее. При этом число публичных инцидентов снизилось, что говорит о скрытом характере атак.
В России наблюдается резкий рост атак на мобильные устройства. Количество пользователей, столкнувшихся с банковским троянцем Mamont, увеличилось в 36 раз, а атак Triada — в пять раз. Эти программы перехватывают СМС и коды подтверждения, позволяя взламывать аккаунты и красть деньги.
Что делать бизнесу и специалистам
Для минимизации рисков необходимо пересмотреть подход к безопасности. Централизованное управление доступами становится обязательным. Решения типа Kaspersky Password Manager для бизнеса, запланированные к запуску летом 2026 года, помогут исключить повторное использование одинаковых паролей и управлять доступами сотрудников.
Ключевые шаги для защиты:
- Внедрение Zero Trust: Переход к модели, где доверие не подразумевается по умолчанию, а проверяется для каждого запроса.
- Микросегментация сети: Разделение сети на изолированные зоны, чтобы ограничить распространение угроз внутри системы.
- Аудит ИИ-инструментов: Запрет на передачу конфиденциальных данных в публичные нейросети и внедрение локальных или изолированных решений.
- Обучение сотрудников: Повышение осведомленности о рисках социальной инженерии и фишинга, особенно в контексте использования ИИ.
Стоит учесть: Если компании продолжат полагаться только на сложные пароли и внешние периметры защиты, они останутся беззащитными перед ИИ-ускоренными атаками. Единственный рабочий сценарий — готовность к тому, что взлом уже произошел, и способность быстро локализовать его последствия.
Если текущий тренд на автоматизацию атак сохранится, к 2027 году время от проникновения до полной компрометации критических данных может сократиться до 10 минут. Это потребует от бизнеса перехода к полностью автоматизированным системам реагирования, где решение о блокировке принимается алгоритмами быстрее, чем человек успеет осознать угрозу.
🤖 Сводка сформирована на основе фактов из Календаря и обновляется при поступлении новых данных.
📅 Последнее обновление сводки: 17 июля 2026.