24 сентября 2026 / время чтения: 3 мин. / всего просмотров: 12

Автоматизация атак позволяет хакерам действовать «со скоростью замысла»


В отчёте ISACA под названием State of Cyber ​​2026 отмечается, что 71% организаций не проводил никаких учений по реагированию на инциденты, связанные с ИИ. Лишь у 3% компаний имеются проработанные официальные регламенты действий (runbooks), а 30% вообще не занималось подобными вопросами.

Рекомендуемые учения должны охватывать такие факторы применения нейросетей, как утечка конфиденциальных данных, фишинг, мошенничество и методы социальной инженерии, а также неправомерное использование GenAI сотрудниками или инсайдерами.

Как отмечают эксперты, темпы внедрения технологий опережают темпы подготовки к их эксплуатации. Около 37% организаций применяет ИИ для автоматизации обнаружения угроз и реагирования на них (рост на 8 процентных пунктов по сравнению с 2025 годом), 35% использует его для выполнения рутинных задач по обеспечению безопасности, а 29% — для защиты конечных точек.

ИБ-специалисты играют ключевую роль в этом процессе: 54% из них заявило, что они участвовали в разработке, интеграции или запуске ИИ-решений. Около 60% внесло свой вклад в формирование политики использования алгоритмов в своих компаниях.

В то же время в ISACA напоминают, что автоматизация атак позволяет злоумышленникам действовать «со скоростью замысла». «Организации могут эффективно использовать ИИ для предотвращения киберугроз и их обнаружения. Однако наличие системы управления и контроля (governance) в этой сфере является обязательным условием», — подчеркнул директор по глобальной стратегии ISACA Крис Димитриадис. В качестве эталона для защиты бизнеса от угроз он привёл AI Maturity Model от CMMI.

Среди опрошенных европейских специалистов в области ИТ и кибербеза 38% сообщило, что их компании столкнулись с большим количеством атак по сравнению с предыдущим годом, а 54% ожидает подобных инцидентов в ближайшие 12 месяцев. Самым распространённым видом киберугроз стала социальная инженерия (на нее указало 46% респондентов).

Безопасники ощущают на себе последствия этой ситуации. Около 72% участников исследования отметило, что их работа стала более напряжённой по сравнению с ситуацией пятилетней давности, причём главной причиной этого они назвали усложнение ИБ-ландшафта. При этом 56% упомянуло нехватку персонала, а 55% — недостаточное финансирование. Также многие сослались на нереалистичные ожидания, чрезмерную рабочую нагрузку и низкий уровень подготовки или квалификации коллег.

Каждая пятая организация никак не реагирует на проблему профессионального выгорания. Среди тех, кто принимает меры, 55% предлагает сотрудникам гибкий график, а 46% поощряет их делать перерывы и брать отпуск. Димитриадис заключил, что бюджеты слишком часто «уходят на реагирование в кризисных ситуациях» вместо того, чтобы направляться на развитие кадров и обучение, необходимые для предотвращения атак.

 

Усам Оздемиров

Похожие новости

Новость

Forward deployed engineer — новый «космонавт»?

Новость

Новость: в Китае читают отчёты Anthropic

Новость

Тест на ибэшника: математика, информатика, физика

Новость

AppSec Solutions: Рынок осознанно принимает непокрытый риск

  1. 05 Google Data Commons поможет ООН со статистикой
  2. 06 CISA рассказало организациям о пользе киберприманок
  3. 07 Мадрид обеспокоен появлением ИИ-агентов в арсенале хакеров
  4. 08 CISA и NIST — о защите облачных токенов идентификации
  5. 09 Почему трудно оправиться от атак вымогательского ПО
  6. 10 Инвестиции в ИИ растут на фоне стагнации ИБ-бюджетов
ИИ-ассистент BISонлайн
Привет! Я помогу разобраться в материалах журнала. Хотите, перескажу текущую статью за 20 секунд?
Рекомендую прочитать
«Как построить SOC в 2026»