Злоумышленники автоматизируют взломы: как ИИ меняет ландшафт киберугроз для бизнеса

Злоумышленники всё активнее используют искусственный интеллект для автоматизации разведки, генерации вредоносного кода и адаптации атак под защиту компаний.

Злоумышленники автоматизируют взломы: как ИИ меняет ландшафт киберугроз для бизнеса
Иллюстрация: https://www.magnific.com/DC Studio

Центр мониторинга и реагирования на инциденты (SOC) МегаФона проанализировал зафиксированные в 2025 г. угрозы в отношении клиентов: почти половина атак приходится на манипуляции с корпоративной инфраструктурой. Однако лишь 9,5% всех инцидентов относятся к категории высокой критичности.

Исследование показало, что 48,3% инцидентов связаны с системными манипуляциями, когда злоумышленники стремятся внести изменения в работу инфраструктуры компании: от попыток скачивания подозрительных файлов до изменения настроек системных конфигураций. Такие действия часто предшествуют более серьезным атакам и могут привести к компрометации всех ИТ-систем.

Чуть менее трети случаев (28,7%) связаны с попытками получить доступ к конфиденциальным данным и системам управления. Сетевая разведка составляет 18,9% от всех инцидентов. Хакеры проводят активное сканирование инфраструктуры, используя разные инструменты для поиска уязвимостей и закрепления в периметре компании-жертвы.

Что касается вирусных угроз, несмотря на относительно невысокий общий процент (4,1%), они остаются серьезной проблемой, отметили аналитики. Злоумышленники совершенствуют методы обхода, используя сложные техники заражения и распространения вредоносного ПО. Специалисты выделяют два основных типа: вредоносные программы-инфостилеры, которые маскируются под легитимные приложения и нацелены на кражу конфиденциальных данных, и программы-вымогатели, шифрующие файлы или уничтожающие инфраструктуру, и требующие выкуп за восстановление.

Более половины инцидентов относится к категории низкой критичности (51,5%), 39% составляют события средней критичности. Почти 10% являются критическими и требуют незамедлительной реакции.

Наибольший интерес к SOC демонстрируют производители промышленных товаров (23,5%), что связано с требованиями регуляторов и критичностью защиты производственных процессов. На втором месте — организации из сферы ИТ и телекоммуникаций (11,8%). Заметен растущий спрос со стороны сельского хозяйства и АПК (8,8%), что обусловлено цифровизацией отрасли и внедрением «умных» технологий: предприятия строят проактивную защиту, чтобы снизить риски сбоев.

В современных условиях интерес к службам мониторинга безопасности обусловлен как ужесточением регуляторных требований, так и усилением кибератак. Кроме того, злоумышленники активно внедряют технологии искусственного интеллекта в свои инструменты. ИИ автоматизирует процессы разведки, генерирует вредоносный код и адаптирует атаки под конкретные системы защиты.

Самое читаемое
  • Партия доехала. Теперь посчитайте, что остается с единицыПартия доехала. Теперь посчитайте, что остается с единицы
  • Суд оставил без изменения приговор экс-главе новосибирского мусорного регоператораСуд оставил без изменения приговор экс-главе новосибирского мусорного регоператора
  • В Новосибирске подготовят проект планировки территории для новой дорогиВ Новосибирске подготовят проект планировки территории для новой дороги
  • «Деловой квартал» приглашает к участию в дебютной номинации премии «Человек года»«Деловой квартал» приглашает к участию в дебютной номинации премии «Человек года»
  • На двух улицах Новосибирска ограничат проезд до 10 октябряНа двух улицах Новосибирска ограничат проезд до 10 октября
Наверх
Чтобы пользоваться всеми сервисами сайта, необходимо авторизоваться или пройти регистрацию.
  • вспомнить пароль
  • Я даю согласие на обработку моих персональных данных в соответствии с Политикой конфиденциальности.Извините, мы не можем обрабатывать Ваши персональные данные без Вашего согласия.
Вы можете войти через форму авторизации зарегистрироваться
Извините, мы не можем обрабатывать Ваши персональные данные без Вашего согласия.
  • Укажите ваше имя
  • Укажите вашу фамилию
  • Укажите E-mail, мы вышлем запрос подтверждения
  • Не менее 8 символов
Если вы не хотите вводить пароль, система автоматически сгенерирует его и вышлет на указанный e-mail.
Я даю согласие на обработку моих персональных данных в соответствии с Политикой конфиденциальности.Извините, мы не можем обрабатывать Ваши персональные данные без Вашего согласия.
Вы можете войти через форму авторизации
Самое важное о бизнесе.