Технологии

Вооруженные ИИ хакеры ужесточили атаки на российский бизнес

Solar: число кибератак на компании в России за полгода выросло на 17%
1200 800 600 400 600 600 200 200 895 505

Количество подтвержденных киберинцидентов в российских компаниях в первой половине 2026 года превысило 17 тысяч — на 17% больше, чем за аналогичный период прошлого года. Об этом сообщила пресс-служба ГК «Солар».

Значительное влияние на динамику оказало распространение ИИ среди киберпреступников: его используют для сбора сведений о целевых организациях, персонализации фишинга, поиска уязвимостей и создания вредоносного кода.

За январь–июнь центр противодействия кибератакам JSOC компании выявил 742 тысячи подозрений на инциденты, примерно на 40% больше, чем годом ранее. Таким образом, на один подтверждённый инцидент приходилось около 43 подозрений.

Доля сетевых атак и разведки среди подтвержденных инцидентов выросла с 3% до 24%. На атаки с использованием вредоносного ПО пришлось 53% инцидентов — на 21 процентный пункт больше, чем годом ранее. Остальные 23% — это утечки данных, несанкционированный доступ и другие типы инцидентов.

По данным «Солара», ИИ позволяет автоматизировать практически всю цепочку атаки: от разведки и поиска уязвимостей до создания вредоносного ПО и действий внутри инфраструктуры. ИИ-агенты могут искать и проверять уязвимости, подбирать эксплойты в реальном времени. Код может меняться прямо во время атаки, а команды — передаваться через публичные ИИ-сервисы, выглядя как обычная активность пользователей.

Признаки применения ИИ для генерации вредоносного ПО специалисты обнаруживали при расследовании целевых атак еще в 2025 году, отметили в центр исследования киберугроз Solar 4RAYS. В компании прогнозируют, что профессиональные группировки будут использовать ИИ-агентов как для подготовки, так и для управления сложными атаками.

Ранее в «Соларе» анонсировали компенсации до 30 млн рублей за успешные кибератаки на клиентов компании.