категории | RSS

Директор по информационной безопасности ПЭК Максим Фокин рассказал, что современный бизнес чаще всего уязвим по трем направлениям: брошенные учетные записи, легальные инструменты удаленного доступа и открытые нейросети. Каждое из них опасно по-своему — и ни одно не требует от атакующего особых технических ухищрений.

Первая угроза — аккаунты, которыми давно никто не пользуется. Хакеры целенаправленно ищут такие «спящие» профили: если среди утекших баз данных есть подходящие данные, взломать систему через забытую запись куда проще, чем атаковать активного сотрудника.

Вторая проблема — программы удаленного доступа с официальным статусом. Такие инструменты авторизованы и не вызывают подозрений у антивируса. Злоумышленники используют украденные учетные данные, чтобы войти в систему через легальный канал, — и защитные решения не реагируют, принимая подключение за штатное.

Третий риск связан с искусственным интеллектом. Сотрудники нередко загружают в публичные нейросети внутренние данные компании — переписку, документы, клиентские базы, — не задумываясь о том, что эта информация попадает во внешний контур и может оказаться в руках третьих лиц.

Фокин дал четыре конкретных совета:

  • Ввести двухфакторную аутентификацию для всех учетных записей — как сотрудников, так и внешних партнеров.
  • Регулярно проводить автоматизированный аудит систем с автоматической блокировкой неиспользуемых профилей.
  • Применять к внешним поставщикам те же требования безопасности, что и к внутренним командам.
  • Перейти на корпоративную ИИ-модель вместо публичных сервисов для работы с конфиденциальными данными.

Угрозу признают и на уровне крупного бизнеса. Глава Сбербанка Герман Греф заявил, что ни одна страна в мире сегодня не способна полностью защититься от кибератак в условиях стремительного развития ИИ. По оценкам аналитиков в сфере кибербезопасности, число успешных атак в 2026 году может вырасти еще на 30–35%.

Ранее мы рассказывали о том, почему пароль перестает быть надежной защитой и как злоумышленники используют белые списки для обхода систем безопасности.




Источник новости: hi-tech.mail.ru

Bot
2026-07-27T16:25:03Z

Здесь находятся
всего 0. За сутки здесь было 0 человек