ИИ-агенты и легитимные платформы стали новыми векторами атак на бизнес
42% организаций уже пострадали от атак через ИИ-агенты, а хакеры перешли на фишинг через легитимные сайты, обходя привычные фильтры. Это вынуждает бизнес отказываться от проверки доверенных ресурсов и внедрять поведенческий анализ трафика, чтобы не потерять данные.
Эксперты компании «Информзащита» зафиксировали резкий рост киберугроз в первом квартале 2026 года. 42% организаций столкнулись с инцидентами безопасности из-за использования ИИ-агентов, что на 11 процентных пунктов выше показателя предыдущего года. Злоумышленники сменили тактику: вместо создания поддельных сайтов они все чаще используют легитимные платформы веб-разработки и хостинга для фишинговых кампаний, размещая там фальшивые формы авторизации и платежные страницы.
Важный нюанс: Переход хакеров на легитимные платформы размывает границы доверия. Для бизнеса это означает, что привычные методы фильтрации трафика по «черным спискам» сайтов становятся менее эффективными, так как угроза исходит от доверенных ресурсов.
Сектор здравоохранения и финансовые схемы
Медицинские организации остаются главной мишенью для шифровальщиков. По данным на май 2026 года, атаки на этот сектор происходят в среднем каждые 10 часов, а количество подтвержденных инцидентов за год выросло на 19%. В финансовой сфере наблюдается рост трансграничных схем с использованием дропов: 61% организаций зафиксировали случаи, когда реальные клиентские счета переходили под контроль третьих лиц для вывода и дробления средств между юрисдикциями.
Параллельно мошенники активизировали атаки, связанные с обещанием списания долгов. Злоумышленники предлагают жертвам реструктуризацию кредитов или «законное освобождение от выплат», что становится новым вектором социальной инженерии.
Уязвимости инфраструктуры и рост вредоносного трафика
Большинство атак на критическую инфраструктуру совершается без сложного взлома. 78% инцидентов на киберфизических системах связаны с использованием удаленного доступа к открытым интернет-ресурсам. Почти половина всех атак начинается через скомпрометированные учетные данные VPN. Внутри корпоративных сетей ситуация усугубляется: 92% организаций, переживших серьезные инциденты, зафиксировали попытки перемещения злоумышленников между системами.
Объем атак на устройства интернета вещей (IoT) за первый квартал 2026 года достиг 589,4 млн срабатываний, что на 11% больше, чем годом ранее. Доля вредоносного бот-трафика в мировом интернете выросла до 37%.
Стоит учесть: Основной всплеск вредоносного кода в экосистемах с открытым исходным кодом пришелся на начало 2026 года. Количество таких программ увеличилось почти в 12 раз за два года, причем более 80% случаев зафиксировано в текущем году. Это требует пересмотра процедур аудита стороннего кода перед внедрением.
Операционные последствия, тренды и практические аспекты
- Снижение эффективности традиционных фильтров: Использование легитимных хостингов для фишинга требует от компаний внедрения поведенческого анализа трафика, так как проверка домена больше не гарантирует безопасность.
- Риски при использовании ИИ: Внедрение ИИ-агентов без строгих протоколов контроля создает новые векторы атак, где сам инструмент становится каналом утечки данных или точкой входа для нарушителей.
- Уязвимость удаленного доступа: Зависимость от VPN и открытых портов для удаленной работы превращает их в главную точку входа. Компании вынуждены переходить к моделям нулевого доверия (Zero Trust) и усилению аутентификации.
- Зависимость от стороннего кода: Резкий рост вредоносных программ в open-source библиотеках требует автоматизации проверки зависимостей и регулярного аудита используемых компонентов в корпоративных проектах.
- Угроза для критической инфраструктуры: Простота атак на киберфизические системы через открытый доступ указывает на необходимость сегментации сетей и ограничения внешнего доступа к промышленным контроллерам.
Источник: infosec.ru