Директор по информационной безопасности ПЭК Максим Фокин рассказал, что современный бизнес чаще всего уязвим по трем направлениям: брошенные учетные записи, легальные инструменты удаленного доступа и открытые нейросети. Каждое из них опасно по-своему — и ни одно не требует от атакующего особых технических ухищрений.
Первая угроза — аккаунты, которыми давно никто не пользуется. Хакеры целенаправленно ищут такие «спящие» профили: если среди утекших баз данных есть подходящие данные, взломать систему через забытую запись куда проще, чем атаковать активного сотрудника.
Вторая проблема — программы удаленного доступа с официальным статусом. Такие инструменты авторизованы и не вызывают подозрений у антивируса. Злоумышленники используют украденные учетные данные, чтобы войти в систему через легальный канал, — и защитные решения не реагируют, принимая подключение за штатное.
Третий риск связан с искусственным интеллектом. Сотрудники нередко загружают в публичные нейросети внутренние данные компании — переписку, документы, клиентские базы, — не задумываясь о том, что эта информация попадает во внешний контур и может оказаться в руках третьих лиц.
Фокин дал четыре конкретных совета:
- Ввести двухфакторную аутентификацию для всех учетных записей — как сотрудников, так и внешних партнеров.
- Регулярно проводить автоматизированный аудит систем с автоматической блокировкой неиспользуемых профилей.
- Применять к внешним поставщикам те же требования безопасности, что и к внутренним командам.
- Перейти на корпоративную ИИ-модель вместо публичных сервисов для работы с конфиденциальными данными.
Угрозу признают и на уровне крупного бизнеса. Глава Сбербанка Герман Греф заявил, что ни одна страна в мире сегодня не способна полностью защититься от кибератак в условиях стремительного развития ИИ. По оценкам аналитиков в сфере кибербезопасности, число успешных атак в 2026 году может вырасти еще на 30–35%.
Ранее мы рассказывали о том, почему пароль перестает быть надежной защитой и как злоумышленники используют белые списки для обхода систем безопасности.
Источник новости: hi-tech.mail.ru

