Вестник цифровой трансформации

Хакеры стали чаще атаковать российские компании с помощью ИИ
Хакеры стали чаще атаковать российские компании с помощью ИИ



Источник: rawpixel.com (CC0)


19:28 02.10.2026  |  66 просмотров



Количество подтвержденных киберинцидентов в российских компаниях в первой половине 2026 года превысило отметку в 17 тыс., что на 17% больше, чем было в аналогичном периоде прошлого года. Значительное влияние на эту динамику оказало распространение ИИ среди киберпреступников: его используют для сбора сведений о целевых организациях, персонализации фишинга и поиска уязвимостей.

Всего за первое полугодие Solar JSOC выявил 742 тыс. подозрений на инциденты – примерно на 40% больше, чем годом ранее. Таким образом, на один подтвержденный инцидент приходилось около 43 подозрений. Доля сетевых атак (попыток получить доступ к компьютерным сетям или исследовать их для поиска уязвимостей) и разведки среди подтвержденных инцидентов выросла с 3% до 24%, а на атаки с использованием вредоносного ПО пришлось 53% инцидентов – на 21% больше, чем годом ранее. Остальные 23% пришлись на инциденты другого типа вроде утечек данных, несанкционированного доступа и т. д.

По данным «Солара», ИИ позволяет автоматизировать практически всю цепочку атаки: от разведки и поиска уязвимостей до создания вредоносного ПО и действий внутри инфраструктуры. ИИ-агенты могут искать и проверять уязвимости и собирать эксплойты в реальном времени. При этом код может изменяться непосредственно во время атаки, а команды могут передаваться через API публичных ИИ-сервисов и выглядеть как обычная активность пользователей.

Использование ИИ в атаках фиксируется на практике. Например, в июле 2026 года эксперты сервиса защиты веб-приложений Solar WAF зафиксировали рекордное количество инициированных с использованием ИИ сканирующих веб-атак (417 млн). Кроме того, выяснилось, что злоумышленники научились маскировать свою активность под публичные ИИ-агенты вроде ChatGPT, DeepSeek или Claude, усложняя их выявление. А в центре мониторинга внешних цифровых угроз Solar AURA обратили внимание на переток фишинговых ресурсов в доменные зоны, где инструменты автоматизации позволяют ускорять регистрацию вредоносных ресурсов. По данным Solar, признаки применения ИИ для генерации вредоносного ПО эксперты центра обнаруживали при расследовании целевых атак еще в 2025 году. В компании прогнозируют, что профессиональные группировки будут использовать ИИ-агентов как для подготовки, так и для управления сложными атаками.

Теги: Автоматизация предприятий Информационная безопасность Кибербезопасность Solar JSOC

На ту же тему:

Мы используем cookie, чтобы сделать наш сайт удобнее для вас. Оставаясь на сайте, вы даете свое согласие на использование cookie. Подробнее см. Политику обработки персональных данных