КИБЕРБЕЗОПАСНОСТЬ

AI-атаки ужались до 22 секунд: что менять в защите сети

Среднее время передачи доступа после взлома упало до 22 секунд: защита от AI-атак теперь требует менять сеть, бэкапы и контроль доступа.

✍️ Редакция iTech News | 19.05.2026 | ⏱ 5 мин | 👁 3 | Источник: ZDNet
🛡

Среднее время передачи доступа внутри атаки сократилось с более чем восьми часов в 2022 году до 22 секунд в 2025-м. Для команд, которые отвечают за защиту от AI-атак, это плохая новость: у защитников почти не осталось люфта между первым компромиссом и началом ручной работы злоумышленников в инфраструктуре. Для русскоязычных ИТ-команд вывод простой: сеть, бэкапы и контур идентификации надо перестраивать под темп машины, а не под ритм квартального аудита.

Об этом как пишет ZDNet, говорится со ссылкой на ежегодный обзор Mandiant, компании по кибербезопасности, которая сейчас входит в Google Cloud и занимается расследованием крупных инцидентов. Главный тезис отчета не особенно утешает, но зато честный: преступники действительно активнее используют ИИ, однако успешные взломы по-прежнему чаще упираются не в «супермодель», а в человеческие и системные провалы. Иначе говоря, атакующим помогает не магия, а плохая дисциплина доступа, дырявые процессы и усталый help desk, который в конце дня уже не хочет разбираться, кто именно просит сбросить MFA.

В Mandiant разделяют атакующих на две большие группы. Первая — киберпреступники, которым нужен быстрый финансовый эффект: шифрование, вымогательство, отказ в восстановлении. Вторая — шпионские группы и инсайдерские угрозы, заточенные под тихое и долгое присутствие в сети. У первых задача проста: зайти, сломать, монетизировать. У вторых — закрепиться так, чтобы о них не вспоминали неделями и месяцами. Среднее время присутствия до обнаружения в 2025 году составило 14 дней, но для кибершпионажа медиана достигает 122 дней. Для бизнеса это означает неприятную развилку: либо вас бьют быстро и дорого, либо медленно и глубоко.

Наиболее частый начальный вектор — эксплуатация уязвимостей: на него приходится почти треть обнаруженных вторжений. На втором месте — голосовая социальная инженерия с высокой степенью интерактивности. Целью становятся ИТ-службы поддержки, через которые злоумышленники пытаются обойти MFA и получить стартовый доступ к SaaS-средам. Здесь хорошо видно, как меняется ландшафт: раньше help desk считался сервисной функцией, теперь это часть фронта. Если оператор не умеет отличать срочный рабочий запрос от аккуратно разыгранной атаки через звонок и мессенджер, никакая красивая презентация про zero trust не спасет.

ИИ в этой схеме играет роль ускорителя, а не самостоятельного автора катастрофы. По данным Mandiant, злоумышленники используют такие инструменты для разведки, социальной инженерии и создания вредоносного кода. После проникновения в сеть они могут автоматизировать сбор артефактов и секретов. В отчете приводится пример стилера QUIETVAULT, который проверял машины на наличие CLI-инструментов, связанных с ИИ, чтобы запускать заранее подготовленные промпты и искать конфигурационные файлы, а также токены GitHub и NPM. Это важная деталь для разработчиков: ИИ-инструменты в рабочем окружении становятся не только ускорителем продуктивности, но и новой поверхностью интереса для вредоносов. Если у вас на ноутбуке живут локальные CLI, доступы к пакетным репозиториям и облакам, это уже не просто dev setup, а лакомый набор ключей.

Еще один сдвиг, на который Mandiant обращает внимание, касается восстановления после атаки. Речь уже не только о шифровании данных. Группы, занимающиеся ransomware, все активнее бьют по способности компании восстановиться: удаляют объекты резервного копирования из облачного хранилища, атакуют слой виртуализации, шифруют datastore гипервизоров. Практический смысл грубый, но понятный: если сломать не только прод, но и путь назад, жертва становится куда сговорчивее. Поэтому защита от AI-атак и вообще от современных вторжений теперь начинается не с антивируса на рабочем месте, а с вопроса, отделены ли резервные копии от корпоративного Active Directory и можно ли их физически или логически сделать неизменяемыми.

На этом фоне пять советов Mandiant звучат не как список «лучших практик», а как минимум санитарии. Во-первых, платформы виртуализации и управления надо считать активами Tier-0 — то есть относиться к ним так же жестко, как к контроллерам домена и критическим узлам идентификации. Во-вторых, среду бэкапов стоит отделять от основного домена и использовать immutable storage. В-третьих, продвинутый мониторинг нужно растягивать на весь стек, а хранение логов — не ограничивать стандартными 90 днями, потому что при 122 днях незаметного присутствия такой горизонт выглядит скорее как подарок злоумышленнику. В-четвертых, SaaS-интеграции необходимо регулярно пересматривать и сводить приложения через центрального identity provider. В-пятых, статических правил уже мало: нужны поведенческие модели, которые ловят отклонения от нормального профиля активности.

Отдельно стоит посмотреть на отраслевой срез. Mandiant сообщает, что атаки зафиксированы более чем в 16 вертикалях, а лидируют high-tech с долей 17% и финансовый сектор с 14,6%. Это не повод остальным расслабиться, а скорее напоминание, что первыми под удар попадают те, у кого больше цифровых активов, сложнее интеграции и выше цена простоя. Для продуктовых компаний здесь особенно неприятен перекрестный риск: компрометация учеток разработчиков и DevOps-окружения может быстро превратиться из локального инцидента в проблему цепочки поставки, утечку токенов, доступ к CI/CD и заражение клиентов через доверенную инфраструктуру.

При этом у защитников есть хотя бы один повод не выбрасывать ноутбук в окно. По данным расследований Mandiant за 2025 год, в 52% случаев организации впервые замечали признаки вредоносной активности своими внутренними средствами; годом ранее было 43%. Прогресс есть, но он довольно скромный, если помнить о скорости атакующих. Машины уже работают в секундах, а многие процессы подтверждения личности, ревизии интеграций и проверки аномалий у компаний по-прежнему живут в режиме «заведем задачу на спринт». Именно поэтому финальный тезис отчета про то, что идентичность стала новым периметром, звучит не как модный лозунг, а как техническое требование. Простого набора из ротации паролей и MFA больше недостаточно: следующий этап — постоянная верификация личности, более жесткий контроль сторонних подрядчиков и отказ от доверия по умолчанию даже внутри собственной экосистемы. Вопрос уже не в том, используют ли атакующие ИИ, а в том, успеют ли компании перестроить свои процессы раньше, чем 22 секунды станут казаться роскошью.

Поделиться: Telegram X LinkedIn