Декабрь 2025   |   Обзор события   | 4

Малый бизнес США поднимает цены из-за кибератак и ИИ-угроз

Более трети малых и средних компаний США повысили цены на товары и услуги после кибератак, чтобы компенсировать потери. Опрос показал, что почти 40% этих предприятий признали недостаточную готовность к подобным угрозам, а 41% стали жертвами атак, использующих искусственный интеллект.

ИСХОДНЫЙ НАРРАТИВ

По данным ITRC, более трети малых и средних бизнесов США повысили цены после кибератак

Результаты исследования, проведённого Identity Theft Resource Center (ITRC), показали, что 38% компаний, подвергшихся кибератакам, решили компенсировать потери за счёт роста цен на товары и услуги. Это явление получило название «кэйбер-налог» — скрытые издержки, которые теперь ложатся на потребителей. В рамках 2025 Business Impact Report были опрошены более 662 малых и средних предприятий (SMB), большинство из которых — это компании с численностью сотрудников до 500 человек.

Рост цен и влияние на экономику

Введение дополнительных расходов на восстановление после атак приводит к увеличению цен, что в свою очередь усиливает инфляционное давление. Для малого и среднего бизнеса, работающего с тонкими маржами, такие меры могут стать критичными. Эксперты отмечают, что повышение цен влечёт за собой снижение покупательной способности населения, что в свою очередь усугубляет экономические трудности, особенно для тех, кто уже сталкивается с ростом цен на основные товары и услуги.

Роль искусственного интеллекта в киберпреступности

Особое внимание в отчёте уделено применению ИИ в атаках. Согласно данным ITRC, 41% малых и средних компаний, пострадавших от кибератак, стали жертвами атак, основанных на искусственном интеллекте. Киберпреступники всё чаще используют ИИ для создания убедительных фишинговых писем, дипфейков и новых видов вредоносного ПО. Такие методы затрудняют обнаружение угроз традиционными системами безопасности.

Недостаточная готовность к атакам

Опрос также выявил серьёзный разрыв в уровне готовности: лишь 38% малых и средних бизнесов заявили, что полностью готовы к кибератакам. Это указывает на недостаток инвестиций в защиту цифровой инфраструктуры и отсутствие систематического подхода к кибербезопасности. В отличие от крупных компаний, малые и средние предприятия часто не имеют собственных отделов безопасности и не в состоянии быстро реагировать на сложные угрозы.

Интересно: Какие меры обеспечат защиту малого бизнеса в условиях роста угроз, связанных с искусственным интеллектом, и как снизить риск передачи этих издержек на потребителей?

Концептуальное изображение
Создано специально для ASECTOR
Концептуальное изображение

АНАЛИТИЧЕСКИЙ РАЗБОР

Когда кибератаки становятся налогом

Кибератаки всё чаще перестают быть только инцидентами в сфере безопасности. Они превращаются в экономическую реальность, которая меняет правила игры для бизнеса и потребителей. По данным ITRC, почти 40% малых и средних компаний в США повысили цены после атак. Это не случайность — это системный эффект, который начинает влиять на всю экономику.

Скрытые издержки и неожиданные последствия

После кибератак компаниям приходится тратить деньги на восстановление: восстановление данных, уведомление клиентов, оплата штрафов и повышение уровня защиты. Эти расходы нельзя списать как убытки — их приходится компенсировать. И самый простой путь — переложить их на потребителя. Так рождается «кэйбер-налог» — необъявленное повышение цен, которое не отражено в официальной статистике, но ощущается в кошельке покупателя.

Это создает замкнутый круг: рост цен снижает покупательную способность, что в свою очередь уменьшает обороты малого бизнеса. А значит, у компаний ещё меньше ресурсов для инвестиций в защиту. Результат — рост уязвимостей и, как следствие, ещё больше атак.

ИИ как инструмент киберпреступности

Особенно тревожен рост числа атак, основанных на искусственном интеллекте. 41% компаний отметили, что стали жертвами именно таких атак. ИИ позволяет киберпреступникам создавать более убедительные фишинговые письма, дипфейки и даже генерировать вредоносное ПО, которое может обходить традиционные системы безопасности.

Важный нюанс: Злоумышленники всё чаще используют ИИ для автоматизации атак. Например, в ноябре 2025 года группа GTG-1002 провела первую в истории кибератаку, полностью организованную искусственным интеллектом, без участия человека [!]. Такие атаки масштабны и быстры, что ставит под сомнение эффективность традиционных методов защиты, основанных на человеческих ограничениях.

Здесь возникает парадокс: те же самые технологии, которые обещают сделать бизнес устойчивее и эффективнее, становятся оружием против него. Малые компании, которые не могут позволить себе дорогостоящие решения по защите, особенно уязвимы. Они становятся мишенью, потому что у них меньше ресурсов на обучение сотрудников и на внедрение адекватных систем безопасности.

Недостаток готовности и масштаб проблем

Только 38% малых и средних компаний уверены в своей готовности к кибератакам. Это не только статистика — это показатель системного дефицита. В отличие от крупных игроков, малый бизнес не имеет отдела кибербезопасности, не ведёт постоянный мониторинг угроз и не проводит регулярные тренинги для сотрудников. В результате, даже при наличии базовых защитных механизмов, компании остаются в уязвимом положении.

Важный нюанс: Рост цен после атак — это не только реакция на убытки. Это признак того, что бизнес не готов к современным угрозам и вынужден переложить риски на потребителей. Такой подход может стать привычкой, если не будет изменена система поддержки малого бизнеса. Особенно это касается внедрения ИИ, который, как показывает практика, может быть использован не только для защиты, но и для атак.

Угрозы через поставщиков и цепочки поставок

Ещё одной уязвимостью малого и среднего бизнеса остаются поставщики. В 2024 году количество кибератак через ИТ-подрядчиков выросло в три раза по сравнению с 2023 годом [!]. Многие из этих компаний не обладают достаточными ресурсами для полноценной защиты, что делает их уязвимыми векторами для злоумышленников.

Примером может служить инцидент с OpenAI, где утечка данных произошла через бывшего поставщика Mixpanel [!]. Это показывает, что даже крупные компании не застрахованы от угроз в цепочке поставщиков. Для малого бизнеса такие инциденты могут быть критичными, так как они часто не имеют резервов для восстановления.

Перспективы и стратегии защиты

Перед бизнесом стоит задача — не только защитить себя от атак, но и снизить их экономическую нагрузку. Это требует инвестиций в обучение сотрудников, внедрение адаптивных систем мониторинга и использования ИИ не только как инструмента атак, но и как средства обороны.

Эксперты рекомендуют усиливать защиту на этапе проектирования систем, особенно при внедрении ИИ и робототехники. Например, рост антропоморфных роботов, оснащённых искусственным интеллектом, создаёт новые вызовы в области кибербезопасности [!]. Уязвимости, выявленные в системах настройки Wi-Fi и Bluetooth, позволяют злоумышленникам полностью захватить устройство. Безопасность таких роботов должна быть заложена ещё на этапе проектирования.

В условиях роста угроз и сложности атак, бизнесу необходимо переходить от пассивной защиты к активному мониторингу с применением ИИ. Это позволит выявлять аномалии и предотвращать мошенничество в реальном времени.

Коротко о главном

Какова роль искусственного интеллекта в киберпреступности по данным ITRC?

41% атак малых и средних компаний включали использование ИИ, включая фишинг, дипфейки и вредоносное ПО, что усложняет обнаружение угроз стандартными средствами.

Сколько малых и средних компаний заявили о полной готовности к кибератакам?

Только 38% компаний сообщили, что полностью готовы к атакам, что указывает на недостаток инвестиций и систематического подхода к кибербезопасности.

Какие последствия для экономики вызывает повышение цен после кибератак?

Рост цен из-за дополнительных затрат на восстановление усиливает инфляцию и снижает покупательную способность, особенно для населения, уже сталкивающегося с ростом цен.

Сколько малых и средних компаний участвовало в исследовании ITRC?

В отчёте 2025 Business Impact Report приняли участие более 662 компаний, преимущественно с численностью сотрудников до 500 человек.

Инфографика событий

Открыть инфографику на весь экран


Участники и связи

Отрасли: ИТ и программное обеспечение; Искусственный интеллект (AI); Кибербезопасность; Бизнес

Оценка значимости: 4 из 10

Событие касается экономики и кибербезопасности малого и среднего бизнеса в США, что делает его региональным по масштабу для зарубежных событий. Хотя тема кибератак и ИИ имеет международный резонанс, прямого влияния на российскую аудиторию или экономику не указано. Время воздействия и сферы влияния ограничены бизнес-средой и технологиями, а глубина последствий — умеренная, так как затрагивает в основном внутренние процессы компаний. Учитывая связь с Россией, оценка получает небольшой прирост, но остаётся в пределах регионального интереса.

Материалы по теме

Китайские хакеры запустили первую ИИ-кампанию без участия людей

Пример первой в истории полностью ИИ-организованной кибератаки стал ключевым иллюстративным элементом в аргументации о росте сложности и масштаба угроз. Он показывает, как ИИ может обойти традиционные методы защиты и требует пересмотра подходов к кибербезопасности. Упоминание группы GTG-1002 и её методов усиливает тезис о том, что угрозы становятся автоматизированными и труднораспознаваемыми.

Подробнее →
Кибератаки через подрядчиков выросли в 3 раза — риски для бизнеса

Увеличение в три раза количества кибератак через ИТ-подрядчиков в 2024 году служит доказательством роста уязвимостей в цепочках поставок. Этот факт используется для подтверждения идеи о том, что даже крупные компании не застрахованы от инцидентов, связанных с поставщиками, а малый бизнес особенно уязвим из-за недостатка ресурсов на защиту.

Подробнее →
OpenAI: утечка данных через бывшего поставщика Mixpanel

Утечка данных OpenAI через бывшего поставщика Mixpanel используется как пример системной уязвимости, связанной с цепочками поставок. Он подкрепляет тезис о том, что угрозы могут исходить не только от внешних злоумышленников, но и от слабых звеньев в экосистеме поставщиков, даже если речь идёт о крупных технологических компаниях.

Подробнее →
Рост антропоморфных роботов ставит кибербезопасность под угрозу

Рост антропоморфных роботов, оснащённых ИИ, и их уязвимости к кибератакам через Wi-Fi и Bluetooth используется для подчёркивания новых вызовов в области безопасности. Данные из блока усиливают аргумент о том, что вопросы защиты должны решаться на этапе проектирования, особенно при внедрении новых технологий.

Подробнее →