Программы-вымогатели и утечки данных остаются главными источниками ущерба, однако арсенал злоумышленников стремительно эволюционирует. Специалисты компании находят в коде вредоносных программ следы использования генеративных моделей — от специфических комментариев до структуры кода. Пока это лишь вспомогательный инструмент, но Артем Грибков из Angara MTDR предупреждает: использование ИИ в кибератаках становится очевидным трендом, который нельзя игнорировать.
Размывается и грань между хаотичными взломами и целевыми операциями. Зачастую то, что кажется случайным инцидентом, при детальном расследовании оказывается частью зрелой кампании. Самыми эффективными способами проникновения остаются эксплуатация публичных сервисов и использование утекших учетных данных. В этой гонке побеждает тот, кто первым обнаружит скомпрометированные доступы, поэтому мониторинг утечек переходит из разряда разовых задач в ежедневную необходимость.
На фоне усложнения угроз российский бизнес начал активнее инвестировать в киберзащиту. По данным Angara Security, более 70% организаций в 2025 году увеличили затраты на передачу функций информационной безопасности внешним провайдерам, а объем рынка SOC-аутсорсинга подскочил на 35%. Компании стали быстрее реагировать на подозрительную активность, однако проактивное обнаружение угроз и процессы восстановления остаются зонами роста, где потенциал защиты пока раскрыт не полностью.
Комментарии (0)
Пока нет комментариев. Будьте первым!