Квантовая угроза кибербезопасности
Квантовая угроза кибербезопасности
Олег Белов Опубликована сегодня в 13:43

ИИ научился обманывать лучше людей: кибератаки в России выросли на 13%

Код Безопасности: число кибератак в России выросло на 11% за первое полугодие 2025 года

За первые шесть месяцев 2025 года в России зафиксирован рост числа кибератак. Согласно исследованию компании "Код Безопасности", их количество увеличилось на 11% по сравнению с аналогичным периодом 2024-го. Особенно тревожной выглядит динамика критических инцидентов: их стало на 13% больше.

Аналитики отмечают, что причина в усложнении самих атак. Если раньше злоумышленники часто действовали по шаблону, то теперь всё чаще применяют продвинутые целевые методы. Они включают тщательную подготовку, скрытное внедрение и продолжительную разведку инфраструктуры жертвы.

Как действуют злоумышленники

Специалисты объясняют, что подготовка к атаке может занимать до полугода. В этот период хакеры изучают систему, собирают полные данные об уязвимых точках и готовят инструменты для проникновения. Когда атака запускается, она может полностью парализовать работу компании — вплоть до остановки всех её сервисов.

Главной тактикой по-прежнему остается социальная инженерия. Именно с неё начинается большинство атак: злоумышленники убеждают сотрудников кликнуть по ссылке, открыть письмо или ввести пароль на поддельном сайте.

Роль искусственного интеллекта

В 2025 году заметно выросло количество фишинговых кампаний с использованием ИИ. Генеративные модели позволяют создавать письма, сообщения и даже аудиозвонки, которые выглядят максимально правдоподобно. Такой подход способен ввести в заблуждение даже опытных специалистов.

Если раньше фишинговые письма часто выдавали себя орфографическими ошибками или странной подачей, то теперь они почти неотличимы от настоящих.

Сравнение кибератак 2024 и 2025 годов

Период Количество атак Критические инциденты Основные инструменты
1 полугодие 2024 Условно 100% Условно 100% RAT, стилеры
1 полугодие 2025 +11% +13% RAT, дропперы, ИИ-фишинг

Советы шаг за шагом: как защитить организацию

  1. Внедрять многоуровневую систему защиты (антивирусы, фаерволы, средства обнаружения вторжений).

  2. Регулярно обновлять софт и патчи безопасности.

  3. Проводить тренинги для сотрудников по теме социальной инженерии.

  4. Проверять письма и вложения с помощью специализированных сервисов.

  5. Использовать двухфакторную аутентификацию для всех критически важных аккаунтов.

Ошибка → Последствие → Альтернатива

  • Ошибка: доверять всем входящим письмам.

  • Последствие: установка вредоносного ПО.

  • Альтернатива: использовать антифишинговые фильтры и обучение персонала.

  • Ошибка: откладывать обновления программ.

  • Последствие: эксплуатация старых уязвимостей.

  • Альтернатива: автоматическая установка патчей.

  • Ошибка: хранить пароли в открытых документах.

  • Последствие: быстрый доступ злоумышленников.

  • Альтернатива: менеджеры паролей с шифрованием.

А что если…

А что если компании не будут уделять внимания обучению сотрудников? Даже самые продвинутые системы защиты не спасут: социальная инженерия обходит их через человеческий фактор. Ошибка одного человека может обернуться миллионами рублей убытков для бизнеса.

Плюсы и минусы применения ИИ в кибератаках

Плюсы для злоумышленников Минусы для защиты
Реалистичные письма и звонки Сложнее отличить фишинг
Автоматизация атак Растущие расходы на киберзащиту
Массовость рассылок Повышение нагрузки на ИБ-отделы
Индивидуализация сообщений Требуется постоянное обновление инструментов защиты

FAQ

Какие типы вредоносного ПО сейчас популярны?
Чаще всего фиксируются трояны удаленного доступа (RAT), загрузчики/дропперы и стилеры.

Почему именно социальная инженерия так распространена?
Потому что проще убедить человека кликнуть по ссылке, чем взломать сложную систему безопасности.

Что делать, если компания стала жертвой атаки?
Нужно изолировать зараженные системы, сменить пароли, уведомить службу ИБ и по возможности сообщить о случившемся в компетентные органы.

Мифы и правда

  • Миф: "Хакеры атакуют только крупные компании".
    Правда: малый и средний бизнес всё чаще становится целью из-за слабой защиты.

  • Миф: "Антивирус полностью защитит от всех угроз".
    Правда: он снижает риски, но не предотвращает социальную инженерию.

  • Миф: "ИИ используется только защитниками".
    Правда: злоумышленники тоже активно применяют генеративные модели.

3 интересных факта

• Среднее время подготовки крупной кибератаки может достигать 6 месяцев.
• Злоумышленники часто тестируют атаки на небольших компаниях, прежде чем идти на крупные цели.
• По данным ИБ-отрасли, более 80% успешных атак начинаются с человеческой ошибки.

Исторический контекст

  1. 2010-е — рост массовых фишинговых атак.

  2. 2020 год — переход к целевым кампаниям против бизнеса и госструктур.

  3. 2023 год — начало активного использования ИИ в атаках.

  4. 2025 год — рост числа критических инцидентов на 13%.

Подписывайтесь на NewsInfo.Ru

Читайте также

С 2025 года в ЕС могут отменить всплывающие окна с cookie сегодня в 14:16

Интернет устал от попрошайничества: Евросоюз готовит прощание с надоевшими cookie-баннерами

Европа готовит масштабную реформу правил работы cookie: исчезнут раздражающие баннеры, появятся новые механизмы защиты данных.

Читать полностью »
eBay приобрела норвежскую платформу секонд-хенда Tise для развития C2C-торговли сегодня в 5:16

Секонд-хенд, который нравится Gen Z: eBay берёт в команду модный стартап из Норвегии

eBay покупает Tise — социальную платформу для перепродажи одежды и интерьера. Что изменится для молодых покупателей и зачем это нужно компании?

Читать полностью »
Эксперты назвали RL-среды ключом к развитию ИИ-агентов нового поколения сегодня в 4:11

ИИ стал хитрым и ленивым? Вот почему даже лучшие агенты "читерят"

Индустрия ИИ делает ставку на обучение с подкреплением. RL-среды обещают революцию, но смогут ли они действительно вывести агентов на новый уровень?

Читать полностью »
Oracle назначила Клея Магоурка и Майка Сицилию содиректорами вместо Сафры Кац сегодня в 3:28

Два шефа вместо одного: в Oracle придумали новый способ управлять ИИ-империей

Oracle перестраивает руководство и усиливает участие в проекте Stargate. Как компания планирует конкурировать в гонке за лидерство в инфраструктуре ИИ?

Читать полностью »
Google интегрировала искусственный интеллект Gemini в телевизоры Google TV и Android TV сегодня в 2:16

Вместо списка фильмов — диалог: как ИИ меняет вечер перед экраном

Gemini выходит на экраны телевизоров Google TV. Что изменится для зрителей и почему это важный шаг для всей экосистемы Google?

Читать полностью »
OpenAI выбрала Nvidia стратегическим партнёром в области вычислений и сетей сегодня в 1:18

Nvidia бросает перчатку Microsoft: грядёт битва за контроль над искусственным интеллектом

Nvidia готова вложить в OpenAI до 100 млрд долларов и построить крупнейшую фабрику ИИ. Как это изменит рынок технологий и роль Microsoft?

Читать полностью »
Oakland Ballers впервые доверили управление бейсбольным матчем искусственному интеллекту — Distillery сегодня в 0:17

Он заменил Гомера Симпсона… и реального тренера: как ИИ выигрывает бейсбольные матчи

Oakland Ballers решились на эксперимент: доверили управление матчем искусственному интеллекту. Болельщики отреагировали неоднозначно.

Читать полностью »
Стартап Илона Маска xAI привлёк $10 млрд и оценён в $200 млрд вчера в 23:16

Секрет Маска: как он превратил Twitter, Tesla и SpaceX в оружие для xAI

xAI Илона Маска получила 10 млрд долларов инвестиций и оценку в 200 млрд. Сможет ли стартап первым в истории пробиться к триллионной планке?

Читать полностью »