Квантовая угроза кибербезопасности
Квантовая угроза кибербезопасности
Олег Белов Опубликована 24.09.2025 в 13:43

ИИ научился обманывать лучше людей: кибератаки в России выросли на 13%

Код Безопасности: число кибератак в России выросло на 11% за первое полугодие 2025 года

За первые шесть месяцев 2025 года в России зафиксирован рост числа кибератак. Согласно исследованию компании "Код Безопасности", их количество увеличилось на 11% по сравнению с аналогичным периодом 2024-го. Особенно тревожной выглядит динамика критических инцидентов: их стало на 13% больше.

Аналитики отмечают, что причина в усложнении самих атак. Если раньше злоумышленники часто действовали по шаблону, то теперь всё чаще применяют продвинутые целевые методы. Они включают тщательную подготовку, скрытное внедрение и продолжительную разведку инфраструктуры жертвы.

Как действуют злоумышленники

Специалисты объясняют, что подготовка к атаке может занимать до полугода. В этот период хакеры изучают систему, собирают полные данные об уязвимых точках и готовят инструменты для проникновения. Когда атака запускается, она может полностью парализовать работу компании — вплоть до остановки всех её сервисов.

Главной тактикой по-прежнему остается социальная инженерия. Именно с неё начинается большинство атак: злоумышленники убеждают сотрудников кликнуть по ссылке, открыть письмо или ввести пароль на поддельном сайте.

Роль искусственного интеллекта

В 2025 году заметно выросло количество фишинговых кампаний с использованием ИИ. Генеративные модели позволяют создавать письма, сообщения и даже аудиозвонки, которые выглядят максимально правдоподобно. Такой подход способен ввести в заблуждение даже опытных специалистов.

Если раньше фишинговые письма часто выдавали себя орфографическими ошибками или странной подачей, то теперь они почти неотличимы от настоящих.

Сравнение кибератак 2024 и 2025 годов

Период Количество атак Критические инциденты Основные инструменты
1 полугодие 2024 Условно 100% Условно 100% RAT, стилеры
1 полугодие 2025 +11% +13% RAT, дропперы, ИИ-фишинг

Советы шаг за шагом: как защитить организацию

  1. Внедрять многоуровневую систему защиты (антивирусы, фаерволы, средства обнаружения вторжений).

  2. Регулярно обновлять софт и патчи безопасности.

  3. Проводить тренинги для сотрудников по теме социальной инженерии.

  4. Проверять письма и вложения с помощью специализированных сервисов.

  5. Использовать двухфакторную аутентификацию для всех критически важных аккаунтов.

Ошибка → Последствие → Альтернатива

  • Ошибка: доверять всем входящим письмам.

  • Последствие: установка вредоносного ПО.

  • Альтернатива: использовать антифишинговые фильтры и обучение персонала.

  • Ошибка: откладывать обновления программ.

  • Последствие: эксплуатация старых уязвимостей.

  • Альтернатива: автоматическая установка патчей.

  • Ошибка: хранить пароли в открытых документах.

  • Последствие: быстрый доступ злоумышленников.

  • Альтернатива: менеджеры паролей с шифрованием.

А что если…

А что если компании не будут уделять внимания обучению сотрудников? Даже самые продвинутые системы защиты не спасут: социальная инженерия обходит их через человеческий фактор. Ошибка одного человека может обернуться миллионами рублей убытков для бизнеса.

Плюсы и минусы применения ИИ в кибератаках

Плюсы для злоумышленников Минусы для защиты
Реалистичные письма и звонки Сложнее отличить фишинг
Автоматизация атак Растущие расходы на киберзащиту
Массовость рассылок Повышение нагрузки на ИБ-отделы
Индивидуализация сообщений Требуется постоянное обновление инструментов защиты

FAQ

Какие типы вредоносного ПО сейчас популярны?
Чаще всего фиксируются трояны удаленного доступа (RAT), загрузчики/дропперы и стилеры.

Почему именно социальная инженерия так распространена?
Потому что проще убедить человека кликнуть по ссылке, чем взломать сложную систему безопасности.

Что делать, если компания стала жертвой атаки?
Нужно изолировать зараженные системы, сменить пароли, уведомить службу ИБ и по возможности сообщить о случившемся в компетентные органы.

Мифы и правда

  • Миф: "Хакеры атакуют только крупные компании".
    Правда: малый и средний бизнес всё чаще становится целью из-за слабой защиты.

  • Миф: "Антивирус полностью защитит от всех угроз".
    Правда: он снижает риски, но не предотвращает социальную инженерию.

  • Миф: "ИИ используется только защитниками".
    Правда: злоумышленники тоже активно применяют генеративные модели.

3 интересных факта

• Среднее время подготовки крупной кибератаки может достигать 6 месяцев.
• Злоумышленники часто тестируют атаки на небольших компаниях, прежде чем идти на крупные цели.
• По данным ИБ-отрасли, более 80% успешных атак начинаются с человеческой ошибки.

Исторический контекст

  1. 2010-е — рост массовых фишинговых атак.

  2. 2020 год — переход к целевым кампаниям против бизнеса и госструктур.

  3. 2023 год — начало активного использования ИИ в атаках.

  4. 2025 год — рост числа критических инцидентов на 13%.

Подписывайтесь на NewsInfo.Ru

Читайте также

Бумагу можно переработать до шести раз — эколог Пешков сегодня в 13:35
Пакет против пластика: какой пакет в магазине на самом деле стоит выбирать

Эколог Андрей Пешков пояснил NewsInfo, почему бумажные пакеты экологичнее пластиковых.

Читать полностью »
Православный мессенджер Зосима выйдет в первой половине 2026 года — Агапов 06.12.2025 в 7:57
Секретный проект раскрыт: Зосима выйдет в 2026-м и обещает стать главным духовным каналом

Православный мессенджер "Зосима" готовят к публичному запуску в 2026-м: тест уже прошли тысячи пользователей, а дальше всё решит масштабирование.

Читать полностью »
Конфликт приложений может замедлять работу гаджета — IT-эксперт Муртазин 05.12.2025 в 13:34
Когда телефон живет своей жизнью: из-за этих процессов гаджет начинает тормозить

Аналитик Эльдар Муртазин объяснил NewsInfo почему телефон может перегреваться и "тормозить".

Читать полностью »
Pokemon TCG Pocket признана лучшей игрой для iPhone — App Store Awards 2025 05.12.2025 в 13:25
Игры и приложения года раскрыты: пользователи не ожидали такого расклада от Apple

Премия App Store Awards 2025 изменила расстановку сил между крупными студиями и независимыми разработчиками, показав неожиданные приоритеты индустрии.

Читать полностью »
Модели телевизоров от Tuvio, TCL и Hisense названы лучшими до 17 тысяч рублей — Палач 05.12.2025 в 13:15
Бюджетные телевизоры поражают возможностями: не думал, что за такие деньги бывает такое

Подборка трёх доступных телевизоров до 17 тысяч рублей показывает, как бюджетный сегмент постепенно перенимает функции более дорогих моделей, сохраняя привлекательную цену.

Читать полностью »
Теневые каналы в Telegram живут в среднем семь месяцев — Лаборатория Касперского 05.12.2025 в 9:36
Лаборатория Касперского раскрыла правду: почему даже крупные теневые каналы в Telegram живут недолго

Kaspersky изучила 800+ теневых Telegram-каналов: в среднем они живут около семи месяцев. Почему блокировки усилились и куда уходят крупные сообщества?

Читать полностью »
Расширения WeTab и Infinity V+ собирали данные 4 млн пользователей — KOI Security 05.12.2025 в 8:57
Осторожно, обновление: как безобидное расширение после апдейта начало похищать ваши пароли

WeTab и Infinity V+ подозревают в скрытом сборе данных через обновления. Как работала "долгая" атака и почему пострадали миллионы пользователей?

Читать полностью »
Вредоносное ПО для Android закрепляется в системе — ТАСС 05.12.2025 в 8:23
Мошенники знают ваши слабые места: почему вы добровольно установите троян под видом YouTube Pro

Под видом "18+" и "расширенных" TikTok и YouTube пользователям подсовывают трояны. Как устроена сеть сайтов и что нашли операторы.

Читать полностью »