ИИ приносит мошенникам в 4,5 раза больше прибыли — глобальные потери 442 млрд долларов
ИИ приносит мошенникам в 4,5 раза больше прибыли, чем традиционные методы, а глобальные потери от финансового обмана достигли 442 млрд долларов. Успех атак смещается с прямого взлома на эксплуатацию доверия к партнерам и уязвимостей в цепочке поставок, что требует срочного пересмотра подходов к аудиту контрагентов.
Эволюция угроз: от голосовых помощников до кода
Рынок кибербезопасности переживает период фундаментальных изменений, где технологии, призванные упростить жизнь, становятся новыми векторами атак. В марте 2026 года эксперты Positive Technologies проанализировали риски, связанные с цифровизацией автопарка. Интеграция голосовых ассистентов в автомобили теоретически открывает возможность скрытой записи разговоров, однако на практике реализация таких сценариев требует взлома защищенной инфраструктуры провайдеров. Алексей Лукацкий, эксперт компании, оценивает риск для российских автовладельцев как ничтожный. Злоумышленникам необходимо преодолеть защиту крупных компаний, что делает массовое использование данного вектора маловероятным. Тем не менее, рост числа подключенных датчиков расширяет поверхность для атак, требуя от производителей внедрения более сложных протоколов защиты.
Важный нюанс: Низкая вероятность реализации угрозы не отменяет необходимости укрепления защиты инфраструктуры, так как расширение «поверхности атаки» через датчики создает новые точки входа для потенциальных злоумышленников.
Гораздо более ощутимые экономические последствия несет в себе использование искусственного интеллекта в преступных схемах. К весне 2026 года стало очевидно, что ИИ приносит мошенникам в 4,5 раза больше прибыли, чем традиционные методы. Глобальные потери от финансового мошенничества достигли 442 млрд долларов. Роман Резников из Positive Technologies отмечает, что качество генерируемого нейросетями текста в некоторых случаях превосходит человеческий уровень. Это позволяет киберпреступникам создавать безупречные фишинговые кампании. Автоматизированный сбор информации о жертвах дает возможность адаптировать сценарии обмана под интересы и привычки конкретного человека, делая обман практически неотличимым от реальности.
Изменение ландшафта атак в России
В России динамика угроз также меняется. За последние 12 месяцев, по данным на ноябрь 2025 года, число обращений компаний за ретроспективным анализом киберинцидентов удвоилось. Это свидетельствует о росте масштабов и сложности атак. Основными причинами успешных вторжений стали эксплуатация уязвимостей в веб-приложениях и компрометация доверительных отношений, в том числе через подрядные организации. Злоумышленники все чаще используют устаревшее программное обеспечение и сетевые устройства как точку входа. Отмечается рост доли атак, связанных с APT-группировками, а также увеличение числа ИТ-компаний среди пострадавших.
Стоит учесть: Успех атак все чаще зависит не от прямого взлома периметра, а от эксплуатации доверия к партнерам и уязвимостей в цепочке поставок, что требует пересмотра подходов к аудиту контрагентов.
Параллельно с ростом угроз трансформируется и рынок труда. В октябре 2025 года исследование показало значительный рост зарплат в сфере кибербезопасности, особенно среди топ-менеджеров. Медианная зарплата директоров по кибербезопасности в Москве достигла 500 тыс. рублей в месяц, а максимальный уровень дохода составил 1,95 млн рублей. За год зарплаты топ-менеджеров выросли на 11% в столице и на 12% в Санкт-Петербурге. В трехлетнем периоде прирост составил 32% и 31% соответственно. Рост спроса на специалистов и усложнение угроз усилили влияние Positive Technologies как партнера в оценке рынка труда и защите бизнеса.
Ответные меры: стандарты и новые инструменты
Реакция на эти вызовы формируется на уровне государства и бизнеса. ФСТЭК планирует к концу 2025 года представить проект стандарта по безопасной разработке систем искусственного интеллекта. Документ станет дополнением к общим стандартам безопасности ПО и будет учитывать специфические угрозы ИИ. Алексей Лукацкий подчеркивает, что текущие требования не содержат конкретных инструкций по защите ИИ-систем, что снижает их практическую применимость. Эксперты настаивают на необходимости детализации мер для обеспечения безопасности на всех этапах жизненного цикла ИИ.
Бизнес также выстраивает защиту через партнерства. В сентябре 2025 года Positive Technologies и облачный провайдер К2 Cloud создали решение для мониторинга киберугроз в виртуальной инфраструктуре. Совместный продукт объединил систему PT Network Attack Discovery и платформу К2 Cloud. Решение позволяет анализировать сетевой трафик в облаке, выявлять атаки в реальном времени и обеспечивать единый уровень безопасности как для локальных, так и для облачных систем. Это особенно актуально для организаций с развитой ИТ-архитектурой, соответствующих национальным стандартам.
Важно: Переход к единым стандартам безопасности для облачных и локальных систем становится критическим фактором, позволяющим бизнесу избежать разрывов в защите при масштабировании инфраструктуры.
Особое внимание уделяется защите разработчиков. В августе 2025 года аналитики зафиксировали рост атак на создателей ПО. Вредоносное ПО остается основным методом, участвуя в 63% случаев. Злоумышленники используют компрометацию открытых репозиториев и тайпсквоттинг, создавая пакеты с названиями, похожими на легитимные проекты. Это позволяет загружать на устройства пользователей трояны удаленного доступа и шпионское ПО. Эксперты связывают этот тренд с эволюцией APT-группировок, которые переходят от массового фишинга к целевым атакам на разработчиков. Прогнозируется, что такие атаки будут становиться все более частыми.
Ключевой инсайт: Сдвиг фокуса атак с конечных пользователей на разработчиков и их инструменты означает, что безопасность кода становится фундаментом защиты всего цифрового контура предприятия.
Совокупность этих событий рисует картину, где технологический прогресс неразрывно связан с ростом сложности угроз. Компании, откладывающие внедрение современных протоколов защиты и игнорирующие риски в цепочках поставок, рискуют столкнуться с потерей конкурентного преимущества и значительными финансовыми убытками. Для руководителей и специалистов главным становится не только защита периметра, но и постоянный мониторинг изменений в поведении злоумышленников, а также адаптация внутренних процессов к новым реалиям цифровой экономики.
🤖 Сводка сформирована нейросетью на основе фактов из Календаря. Мы обновляем аналитический дайджест при необходимости — факты и хронология всегда доступны в Календаре ниже для проверки и изучения.
📅 Последнее обновление сводки: 6 мая 2026.