6 мая 2026   |   Живая аналитика

ИИ приносит мошенникам в 4,5 раза больше прибыли — глобальные потери 442 млрд долларов

ИИ приносит мошенникам в 4,5 раза больше прибыли, чем традиционные методы, а глобальные потери от финансового обмана достигли 442 млрд долларов. Успех атак смещается с прямого взлома на эксплуатацию доверия к партнерам и уязвимостей в цепочке поставок, что требует срочного пересмотра подходов к аудиту контрагентов.

Эволюция угроз: от голосовых помощников до кода

Рынок кибербезопасности переживает период фундаментальных изменений, где технологии, призванные упростить жизнь, становятся новыми векторами атак. В марте 2026 года эксперты Positive Technologies проанализировали риски, связанные с цифровизацией автопарка. Интеграция голосовых ассистентов в автомобили теоретически открывает возможность скрытой записи разговоров, однако на практике реализация таких сценариев требует взлома защищенной инфраструктуры провайдеров. Алексей Лукацкий, эксперт компании, оценивает риск для российских автовладельцев как ничтожный. Злоумышленникам необходимо преодолеть защиту крупных компаний, что делает массовое использование данного вектора маловероятным. Тем не менее, рост числа подключенных датчиков расширяет поверхность для атак, требуя от производителей внедрения более сложных протоколов защиты.

Важный нюанс: Низкая вероятность реализации угрозы не отменяет необходимости укрепления защиты инфраструктуры, так как расширение «поверхности атаки» через датчики создает новые точки входа для потенциальных злоумышленников.

Гораздо более ощутимые экономические последствия несет в себе использование искусственного интеллекта в преступных схемах. К весне 2026 года стало очевидно, что ИИ приносит мошенникам в 4,5 раза больше прибыли, чем традиционные методы. Глобальные потери от финансового мошенничества достигли 442 млрд долларов. Роман Резников из Positive Technologies отмечает, что качество генерируемого нейросетями текста в некоторых случаях превосходит человеческий уровень. Это позволяет киберпреступникам создавать безупречные фишинговые кампании. Автоматизированный сбор информации о жертвах дает возможность адаптировать сценарии обмана под интересы и привычки конкретного человека, делая обман практически неотличимым от реальности.

Изменение ландшафта атак в России

В России динамика угроз также меняется. За последние 12 месяцев, по данным на ноябрь 2025 года, число обращений компаний за ретроспективным анализом киберинцидентов удвоилось. Это свидетельствует о росте масштабов и сложности атак. Основными причинами успешных вторжений стали эксплуатация уязвимостей в веб-приложениях и компрометация доверительных отношений, в том числе через подрядные организации. Злоумышленники все чаще используют устаревшее программное обеспечение и сетевые устройства как точку входа. Отмечается рост доли атак, связанных с APT-группировками, а также увеличение числа ИТ-компаний среди пострадавших.

Стоит учесть: Успех атак все чаще зависит не от прямого взлома периметра, а от эксплуатации доверия к партнерам и уязвимостей в цепочке поставок, что требует пересмотра подходов к аудиту контрагентов.

Параллельно с ростом угроз трансформируется и рынок труда. В октябре 2025 года исследование показало значительный рост зарплат в сфере кибербезопасности, особенно среди топ-менеджеров. Медианная зарплата директоров по кибербезопасности в Москве достигла 500 тыс. рублей в месяц, а максимальный уровень дохода составил 1,95 млн рублей. За год зарплаты топ-менеджеров выросли на 11% в столице и на 12% в Санкт-Петербурге. В трехлетнем периоде прирост составил 32% и 31% соответственно. Рост спроса на специалистов и усложнение угроз усилили влияние Positive Technologies как партнера в оценке рынка труда и защите бизнеса.

Ответные меры: стандарты и новые инструменты

Реакция на эти вызовы формируется на уровне государства и бизнеса. ФСТЭК планирует к концу 2025 года представить проект стандарта по безопасной разработке систем искусственного интеллекта. Документ станет дополнением к общим стандартам безопасности ПО и будет учитывать специфические угрозы ИИ. Алексей Лукацкий подчеркивает, что текущие требования не содержат конкретных инструкций по защите ИИ-систем, что снижает их практическую применимость. Эксперты настаивают на необходимости детализации мер для обеспечения безопасности на всех этапах жизненного цикла ИИ.

Бизнес также выстраивает защиту через партнерства. В сентябре 2025 года Positive Technologies и облачный провайдер К2 Cloud создали решение для мониторинга киберугроз в виртуальной инфраструктуре. Совместный продукт объединил систему PT Network Attack Discovery и платформу К2 Cloud. Решение позволяет анализировать сетевой трафик в облаке, выявлять атаки в реальном времени и обеспечивать единый уровень безопасности как для локальных, так и для облачных систем. Это особенно актуально для организаций с развитой ИТ-архитектурой, соответствующих национальным стандартам.

Важно: Переход к единым стандартам безопасности для облачных и локальных систем становится критическим фактором, позволяющим бизнесу избежать разрывов в защите при масштабировании инфраструктуры.

Особое внимание уделяется защите разработчиков. В августе 2025 года аналитики зафиксировали рост атак на создателей ПО. Вредоносное ПО остается основным методом, участвуя в 63% случаев. Злоумышленники используют компрометацию открытых репозиториев и тайпсквоттинг, создавая пакеты с названиями, похожими на легитимные проекты. Это позволяет загружать на устройства пользователей трояны удаленного доступа и шпионское ПО. Эксперты связывают этот тренд с эволюцией APT-группировок, которые переходят от массового фишинга к целевым атакам на разработчиков. Прогнозируется, что такие атаки будут становиться все более частыми.

Ключевой инсайт: Сдвиг фокуса атак с конечных пользователей на разработчиков и их инструменты означает, что безопасность кода становится фундаментом защиты всего цифрового контура предприятия.

Совокупность этих событий рисует картину, где технологический прогресс неразрывно связан с ростом сложности угроз. Компании, откладывающие внедрение современных протоколов защиты и игнорирующие риски в цепочках поставок, рискуют столкнуться с потерей конкурентного преимущества и значительными финансовыми убытками. Для руководителей и специалистов главным становится не только защита периметра, но и постоянный мониторинг изменений в поведении злоумышленников, а также адаптация внутренних процессов к новым реалиям цифровой экономики.

🤖 Сводка сформирована нейросетью на основе фактов из Календаря. Мы обновляем аналитический дайджест при необходимости — факты и хронология всегда доступны в Календаре ниже для проверки и изучения.
📅 Последнее обновление сводки: 6 мая 2026.


Ключевые сюжеты

Искусственный интеллект превратил кибермошенничество из точечной атаки в высокодоходный бизнес. Способность нейросетей генерировать безупречный текст и адаптировать сценарии под жертву увеличила доход преступников в 4,5 раза. Это вынуждает компании перестраивать системы проверки подлинности данных, так как традиционные методы защиты больше не работают.

ИИ делает обман безупречным

Качество текста, генерируемого нейросетями, в ряде случаев превосходит человеческий уровень. Это позволяет злоумышленникам создавать персонализированные фишинговые сценарии, адаптированные под интересы конкретной жертвы, что резко повышает эффективность атак.

📅 2026-03-22
Читать источник →

Рост доходов киберпреступников

Использование ИИ в преступных схемах приносит мошенникам в 4,5 раза больше прибыли по сравнению с традиционными методами. Глобальные потери от финансового мошенничества достигли 442 млрд долларов, что свидетельствует о масштабировании угроз.

📅 2026-03-22
Читать источник →

Необходимость новых протоколов защиты

Бизнес вынужден пересматривать стратегии безопасности. Инвестиции направляются в разработку и внедрение новых протоколов проверки подлинности данных, способных выявлять сгенерированный контент и предотвращать масштабные атаки.

📅 2026-03-22
Читать источник →

Связь регуляторики и рынка труда

Разработка стандарта безопасности ИИ ФСТЭК и рост зарплат в сфере кибербезопасности образуют замкнутый круг. Новые требования к безопасности ИИ создадут дополнительный спрос на узкоспециализированных экспертов, что将进一步 ускорит рост зарплат и усилит конкуренцию за кадры. Компании, не успевающие адаптироваться, рискуют столкнуться с дефицитом квалифицированных специалистов для выполнения новых норм.

Бизнесу необходимо заранее планировать бюджет на обучение и привлечение кадров, специализирующихся на безопасности ИИ, чтобы соответствовать будущим стандартам ФСТЭК и не отставать от рынка.

Эволюция угроз от фишинга к цепочке поставок

Рост эффективности мошенничества с ИИ и атак на разработчиков через репозитории указывает на смену парадигмы: злоумышленники перестают атаковать конечных пользователей напрямую и переходят к компрометации инфраструктуры и цепочек поставок. Это делает традиционные методы защиты (фильтры почты, обучение сотрудников) менее эффективными.

Стратегия защиты должна сместиться с периметра на защиту процессов разработки, контроль зависимостей и аудит подрядчиков. Инвестиции в анализ кода и мониторинг репозиториев становятся критически важными.

Обновлено: 6 мая 2026

Календарь упоминаний:

2026
25 марта

Ничтожный риск слежки через голосовых помощников

Эксперт по безопасности Positive Technologies Алексей Лукацкий оценивает риск для российских автовладельцев как ничтожный, поскольку организация слежки требует взлома инфраструктуры провайдера услуг. Злоумышленникам необходимо преодолеть защиту крупных и надежно защищенных компаний, что делает массовое использование данного вектора атаки маловероятным. Сложность реализации подобных сценариев служит главным фактором, ограничивающим угрозу скрытого доступа к микрофонам салона.

Подробнее →

22 марта

Повышение эффективности фишинга за счет превосходства ИИ-генерации над человеческим уровнем

Специалист компании Positive Technologies Роман Резников отмечает, что качество генерируемого искусственным интеллектом текста в некоторых случаях превосходит человеческий уровень, что делает фишинговые кампании более эффективными. Автоматизированный сбор информации о потенциальных жертвах позволяет киберпреступникам создавать индивидуальные сценарии обмана, адаптируя их под интересы и привычки конкретного человека.

Подробнее →

2025
18 ноября

Рост киберугроз требует усиления защиты благодаря Positive Technologies

По данным Positive Technologies, за последние 12 месяцев значительно выросло число обращений за анализом кибератак, что свидетельствует об увеличении их масштабов и сложности. Основными причинами успешных атак стали уязвимости в веб-приложениях и компрометация доверительных связей, включая подрядные организации. Эксперты также отмечают рост доли атак, связанных с APT-группами, и увеличение числа ИТ-компаний среди пострадавших. Для борьбы с угрозами Positive Technologies предлагает комплексные решения, включая мониторинг инцидентов, анализ уязвимостей и защиту конечных устройств.

Подробнее →

06 октября

Рост спроса на кибербезопасность укрепляет позиции PositiveTechnologies

PositiveTechnologies участвовала в исследовании, показавшем рост зарплат в сфере кибербезопасности, особенно среди топ-менеджеров. В сентябре 2025 года компания проанализировала данные вакансий в IT-компаниях, выявив, что медианная зарплата директоров по кибербезопасности в Москве составляет 500 тыс. руб. в месяц. За год зарплаты топ-менеджеров выросли на 11% в столице и 12% в Санкт-Петербурге. Рост спроса на специалистов и сложность киберугроз усилили влияние PositiveTechnologies как партнёра в оценке рынка труда в этой сфере.

Подробнее →

22 сентября

Стандарт безопасности ИИ: экспертный вклад Positive Technologies

Positive Technologies участвует в формировании стандартов по безопасной разработке систем искусственного интеллекта, выявляя специфические угрозы и недостатки существующих норм. Компания подчеркивает, что текущие требования не содержат конкретных инструкций по защите ИИ-систем, что снижает их практическую применимость. Эксперт из Positive Technologies, Алексей Лукацкий, отмечает необходимость детализации мер для обеспечения безопасности на всех этапах жизненного цикла ИИ.

Подробнее →



Positive Technologies имеет 7 записей событий в нашей базе.
Объединили похожие карточки: Positive Technologies; Positive Technologies Group; Positive Technologie и другие.

Обратить внимание: