Все о Цифровых системах - новости, статьи, обзоры, аналитика. Более 1000 компаний, товаров и услуг в каталоге.
Добавить компаниюПредложить публикацию

Из-за ИИ хакеры стали чаще и сложнее атаковать российские компании

Рубрика: «Центры мониторинга кибербезопасности (SOC)»

Всего за первое полугодие Solar JSOC – первый и крупнейший коммерческий центр противодействия кибератакам в России – выявил 742 тыс. подозрений на инциденты – примерно на 40% больше, чем годом ранее. Таким образом, на один подтвержденный инцидент приходилось около 43 подозрений. Доля сетевых атак (попыток получить доступ к компьютерным сетям или исследовать их для поиска уязвимостей) и разведки среди подтвержденных инцидентов выросла с 3% до 24%, а на атаки с использованием вредоносного ПО пришлось 53% инцидентов – на 21 п.п. больше, чем годом ранее. Остальные 23% пришлись на инциденты другого типа вроде утечек данных, несанкционированного доступа и т. д.

По данным «Солара», ИИ позволяет автоматизировать практически всю цепочку атаки: от разведки и поиска уязвимостей до создания вредоносного ПО и действий внутри инфраструктуры. ИИ-агенты могут искать и проверять уязвимости и собирать эксплойты в реальном времени. При этом код может изменяться непосредственно во время атаки, а команды могут передаваться через API публичных ИИ-сервисов и выглядеть как обычная активность пользователей.

Использование ИИ в атаках уже фиксируется на практике. Например, в июле 2026 года эксперты сервиса защиты веб-приложений Solar WAF зафиксировали рекордное количество инициированных с использованием ИИ сканирующих веб-атак (417 млн).

Кроме того, выяснилось, что злоумышленники научились маскировать свою активность под публичные ИИ-агенты вроде ChatGPT, DeepSeek или Claude, усложняя их выявление. А в центре мониторинга внешних цифровых угроз Solar AURA обратили внимание на переток фишинговых ресурсов в доменные зоны, где инструменты автоматизации позволяют ускорять регистрацию вредоносных ресурсов.

 По данным Solar 4RAYS, признаки применения ИИ для генерации вредоносного ПО эксперты центра обнаруживали при расследовании целевых атак еще в 2025 году. В компании прогнозируют, что профессиональные группировки будут использовать ИИ-агентов как для подготовки, так и для управления сложными атаками.

Данные были озвучены в рамках презентации новой сервисной линейки JSOC ONE. JSOC ONE включает два новых тарифа в рамках сервиса, оказываемого центром противодействия кибератакам Solar JSOC. Они были разработаны для компаний из сегмента среднего бизнеса (B2B), не обладающих собственным центром мониторинга и реагирования на киберугрозы (Security Operations Center, SOC). Кроме того, предложение рассчитано на крупные компании (B2E), которые только строят собственный SOC, хотят закрыть отдельные сегменты инфраструктуры или получить дополнительное экспертное мнение.

Стоимость начинается от 3 млн рублей в год. Линейка включает тарифы JSOC ONE Start и JSOC ONE Smart, которые предусматривают круглосуточный мониторинг и реагирование, а скорость реакции на критичный инцидент занимает до 30 минут.

Запуск новой линейки связан с ростом спроса на сервисы мониторинга и реагирования. В 2025 году число запросов на услуги SOC в «Соларе» выросло в 2,3 раза по сравнению с 2024 годом, а к концу 2026-го ожидается рост в 3,3 раза.