Кибербезопасность
# атаки

Эпоха цифровой осады: как ИИ и атаки через посредников меняют правила игры в кибербезопасности

Эпоха цифровой осады: как ИИ и атаки через посредников меняют правила игры в кибербезопасности
Современная кибербезопасность эволюционировала в сложный многоуровневый механизм, использующий облачные технологии и поведенческий анализ. В условиях новых угроз защитное программное обеспечение само становится приоритетной мишенью для хакеров.

Мир кибербезопасности перестал быть полем битвы простых программных кодов. Сегодня это высокотехнологичное противостояние, где классический антивирус — лишь верхушка айсберга. Современная защита превратилась в сложнейший многоуровневый механизм, объединяющий в себе облачные технологии, глубокий поведенческий анализ, мониторинг критических узлов операционных систем и, что немаловажно, механизмы самозащиты. Ведь в современных реалиях сам защитный софт становится приоритетной мишенью для хакеров.

Тренды угроз меняются стремительно. На авансцену выходит искусственный интеллект, который становится инструментом в руках злоумышленников, и сокращается «окно возможностей» для защиты между обнаружением бреши и ее эксплуатацией. О том, как крупному бизнесу не остаться беззащитным перед лицом новых цифровых угроз, рассказал Владимир Кусков, возглавляющий лабораторию антивирусных исследований «Лаборатории Касперского».

От «сторожа» к фундаменту безопасности

Если раньше роль защиты конечных устройств сводилась к простому контролю, то сегодня это полноценный «комбайн». Современное решение — это мощный комплекс технологий, способный мгновенно транслировать данные о новых угрозах. Более того, функции защиты эволюционировали: теперь защитное решение служит важнейшим поставщиком данных для более высокоуровневых систем, таких как Endpoint Detection Response (EDR) и SIEM-системы, а также для центров мониторинга безопасности.

По сути, защита конечных точек стала фундаментом всей архитектуры безопасности организации. Логика проста: чем чище и точнее будут данные, поступающие от этого «фундамента», чем меньше будет ложных срабатываний и информационного шума, тем эффективнее будет работать вся система безопасности компании в целом.

Искусственный интеллект: оружие обеих сторон

Одной из самых серьезных перемен стало внедрение ИИ в арсенал хакеров. Владимир Кусков отмечает, что использование нейросетей злоумышленниками несет двойную угрозу. Во-первых, это снижает «порог входа» в киберпреступность: теперь для проведения сложной атаки не обязательно быть гениальным программистом — ИИ может взять на себя часть тяжелой работы. Во-вторых, это колоссально ускоряет темп атак, в частности, процесс создания эксплойтов под вновь найденные уязвимости.

Однако у защитников тоже есть козырь. Технологии машинного обучения и ИИ активно применяются в защитных решениях уже более двух десятилетий. Главная задача здесь — не просто использовать ИИ, а обеспечить максимально быстрое обнаружение и устранение уязвимостей, не давая злоумышленникам фору.

Как выбрать надежного партнера?

Для бизнеса выбор поставщика услуг информационной безопасности — это вопрос выживания. По мнению эксперта, стоит опираться на несколько ключему критериев. Прежде всего, это глубина экспертизы вендора: насколько хорошо компания понимает ландшафт угроз как в глобальном масштабе, так и на локальном российском рынке. Насколько технологичен их инструментарий и насколько сильна команда специалистов, стоящая за продуктом.

Примером глубокой экспертизы может служить «Лаборатория Касперского». Обладая огромной пользовательской базотой, компания получает информацию о новых угрозах «из первых рук». Эксперты компании, многие из которых работают в индустрии более 20 лет, участвуют в реальных расследованиях инцидентов, что позволяет внедрять знания в технологии практически в режиме реального времени.

Проверить качество работы вендора можно через независимые исследования. В индустрии существует открытая методика «Топ-3», которая оценивает результативность защитных решений.

«По совокупности этих параметров мы на первом месте, опережая конкурентов на протяжении многих лет», — подчеркивает Кусков.

Скрытые угрозы: подрядчики и уязвимости

Даже если в компании уже выстроена мощная служба безопасности, расслабляться рано. Существуют два критических тренда, способных пробить любую оборону. Первый — атаки через цепочку поставок, или атаки через подрядчиков. Злоумышленники часто используют менее защищенных партнеров и контрагентов как «трамплин», чтобы в конечном итоге проникнуть в инфраструктуру крупной корпорации. Поэтому крупному бизнесу жизненно важно внедрять жесткие стандарты кибербезопасности для своих подрядчиков, делясь с ними своей экспертизой.

Второй тренд — эксплуатация уязвимостей. Последние пять лет этот метод занимает лидирующую позицию в структуре атак. И благодаря ИИ ситуация стала критической: если раньше между обнаружением дыры в безопасности и появлением инструмента для ее взлома проходили дни, то сегодня это время сократилось до считанных часов.

Для борьбы с этой проблемой компания развивает решение Kaspersky Vulnerability Management. Оно позволяет не просто находить уязвимости, но и грамотно расставлять приоритеты: что нужно исправить в первую очередь. Интеграция такого решения в общую экосистему продуктов позволяет создать единый, бесшовный процесс управления уязвимостями внутри всей организации.


Опубликовано: 31 июля 2026, 07:45 | Время чтения: 3 мин | Теги: кибербезопасность, защита, технологии, облачные решения, атаки

Похожие новости