Злоумышленники автоматизируют взломы: как ИИ меняет ландшафт киберугроз для бизнеса

Злоумышленники автоматизируют взломы: как ИИ меняет ландшафт киберугроз для бизнеса
Иллюстрация: https://www.magnific.com/DC Studio

Злоумышленники всё активнее используют искусственный интеллект для автоматизации разведки, генерации вредоносного кода и адаптации атак под защиту компаний.

Центр мониторинга и реагирования на инциденты (SOC) МегаФона проанализировал зафиксированные в 2025 г. угрозы в отношении клиентов: почти половина атак приходится на манипуляции с корпоративной инфраструктурой. Однако лишь 9,5% всех инцидентов относятся к категории высокой критичности.

Исследование показало, что 48,3% инцидентов связаны с системными манипуляциями, когда злоумышленники стремятся внести изменения в работу инфраструктуры компании: от попыток скачивания подозрительных файлов до изменения настроек системных конфигураций. Такие действия часто предшествуют более серьезным атакам и могут привести к компрометации всех ИТ-систем.

Чуть менее трети случаев (28,7%) связаны с попытками получить доступ к конфиденциальным данным и системам управления. Сетевая разведка составляет 18,9% от всех инцидентов. Хакеры проводят активное сканирование инфраструктуры, используя разные инструменты для поиска уязвимостей и закрепления в периметре компании-жертвы.

Что касается вирусных угроз, несмотря на относительно невысокий общий процент (4,1%), они остаются серьезной проблемой, отметили аналитики. Злоумышленники совершенствуют методы обхода, используя сложные техники заражения и распространения вредоносного ПО. Специалисты выделяют два основных типа: вредоносные программы-инфостилеры, которые маскируются под легитимные приложения и нацелены на кражу конфиденциальных данных, и программы-вымогатели, шифрующие файлы или уничтожающие инфраструктуру, и требующие выкуп за восстановление.

Более половины инцидентов относится к категории низкой критичности (51,5%), 39% составляют события средней критичности. Почти 10% являются критическими и требуют незамедлительной реакции.

Наибольший интерес к SOC демонстрируют производители промышленных товаров (23,5%), что связано с требованиями регуляторов и критичностью защиты производственных процессов. На втором месте — организации из сферы ИТ и телекоммуникаций (11,8%). Заметен растущий спрос со стороны сельского хозяйства и АПК (8,8%), что обусловлено цифровизацией отрасли и внедрением «умных» технологий: предприятия строят проактивную защиту, чтобы снизить риски сбоев.

В современных условиях интерес к службам мониторинга безопасности обусловлен как ужесточением регуляторных требований, так и усилением кибератак. Кроме того, злоумышленники активно внедряют технологии искусственного интеллекта в свои инструменты. ИИ автоматизирует процессы разведки, генерирует вредоносный код и адаптирует атаки под конкретные системы защиты.

Самое читаемое
  • «Чтобы привлечь инвесторов, городам придется освоить маркетинг»«Чтобы привлечь инвесторов, городам придется освоить маркетинг»
  • Конкурентная разведка: что это и зачем она бизнесуКонкурентная разведка: что это и зачем она бизнесу
  • «Наследные принцы» и «изгои» стрит-ритейла. Кто процветает, а кто выживает?«Наследные принцы» и «изгои» стрит-ритейла. Кто процветает, а кто выживает?
  • ТОП-10 правовых компаний Екатеринбурга — рейтинг DK.RUТОП-10 правовых компаний Екатеринбурга — рейтинг DK.RU
  • Американская аналитическая компания Nielsen продает российскую «дочку»Американская аналитическая компания Nielsen продает российскую «дочку»
Наверх
Чтобы пользоваться всеми сервисами сайта, необходимо авторизоваться или пройти регистрацию.
Вы можете войти через форму авторизации зарегистрироваться
Извините, мы не можем обрабатывать Ваши персональные данные без Вашего согласия.
  • Укажите ваше имя
  • Укажите вашу фамилию
  • Укажите E-mail, мы вышлем запрос подтверждения
  • Не менее 8 символов
Если вы не хотите вводить пароль, система автоматически сгенерирует его и вышлет на указанный e-mail.
Я принимаю условия Пользовательского соглашения и даю согласие на обработку моих персональных данных в соответствии с Политикой конфиденциальности.Извините, мы не можем обрабатывать Ваши персональные данные без Вашего согласия.
Вы можете войти через форму авторизации
Самое важное о бизнесе.