IT и цифровые технологии
# угрозы
Ещё

Эпоха цифрового штурма: как ИИ и атаки через партнеров меняют правила игры в кибербезопасности

Эпоха цифрового штурма: как ИИ и атаки через партнеров меняют правила игры в кибербезопасности
Читайте в этой статье:
Современная киберзащита трансформировалась из простой установки антивируса в сложную систему прогнозирования атак. Статья рассматривает эволюцию методов борьбы с киберугрозами в условиях технологической гонки вооружений.

Мир киберугроз перестал быть предсказуемым. Если раньше защита бизнеса сводилась к установке надежного антивируса, то сегодня это превратилось в непрерывную технологическую гонку вооружений. Классические методы защиты стремительно устаревают, уступая место сложным экосистемам, которые должны не просто блокировать вирусы, а предугадывать действия хакеров.

О том, во что превратилась современная киберзащита и какие новые «дыры» в безопасности находят злоумышленники, рассказал Владимир Кусков, возглавляющий лабораторию антивирусных исследований «Лаборатории Касперского».

От антивируса к цифровому «комбайну»

Понятие «классический антивирус» сегодня — это скорее исторический артефакт. Современное защитное решение — это не просто программа, а настоящий технологический комбайн. Его задача — мгновенная доставка данных о новых угрозах через облачные технологии, анализ поведения программ, защиту критических узлов операционной системы и предотвращение эксплуатации уязвимостей. Более того, современная защита должна обладать функцией самозащиты, поскольку само защитное ПО всё чаще становится мишенью для хакеров.

Важно понимать, что роль защиты конечных устройств в корпоративном контуре фундаментально изменилась. Сегодня такие решения выступают главным поставщиком данных для систем более высокого порядка — EDR (Endpoint Detection Response), SIEM-системы и полноценные центры мониторинга безопасности. Если данные от «краевых» защитных решений точны, полны и не перегружены «шумом» (ложноположительными срабатываниями), то и вся система безопасности организации работает эффективно.

Искусственный интеллект: оружие обеих сторон

Одной из самых обсуждаемых и пугающих тем стал искусственный интеллект. Злоумышленники не просто наблюдают за прогрессом, они активно адаптируют ИИ под свои нужды. Это создает двойную угрозу. Во-первых, снижается «порог входа»: теперь для проведения сложной атаки не нужно быть гением программирования — ИИ берет на себя часть тяжелой работы, позволяя действовать даже менее опытным хакерам. Во-вторых, резко возрастает скорость атак. Время между обнаружением уязвимости и появлением готового эксплойта (инструмента для взлома) сократилось до критических значений.

Единственный способ противостоять этому — использовать ИИ в защите. Технологии машинного обучения — это не новинка для профессионалов: в решениях «Лаборатории Касперского» они развиваются уже более двадцати лет. Главная задача здесь — максимально быстро находить уязвимости и оперативно их закрывать.

Как выбрать надежного партнера?

Для бизнеса выбор поставщика услуг информационной безопасности — это вопрос выживания. Владимир Кусков выделяет несколько ключему критериев. Прежде всего, это экспертиза вендора: насколько глубоко компания понимает глобальные и локальные (российские) угрозы, насколько современны её технологии и, что немаловажно, насколько сильны люди, стоящие за продуктом.

Примером глубокой экспертизы может служить «Лаборатория Касперского». Благодаря огромной пользовательской базе, эксперты компании узнают о новых методах атак «из первых рук», участвуя в реальных расследованиях инцидентов. Фундамент этой экспертизы закладывался десятилетиями: многие ведущие специалисты работают в компании более 20 лет.

Подтверждение лидерства можно найти и в независимых тестах. Существует открытая методика «Топ-3», которая оценивает эффективность защитных решений. По совокупности параметров, включая количество побед в международных исследованиях, компания удерживает первое место в индустрии на протяжении многих лет.

Скрытые угрозы: подрядчики и уязвимости

Даже если в крупной компании уже выстроена мощная служба безопасности, расслабляться рано. Существуют два тренда, которые могут пробить любую оборону. Первый — атаки через подрядчиков. Злоумышленники часто используют менее защищенные компании-партнеры как «трамплин», чтобы через их системы проникнуть в инфраструктуру крупного заказчика. Поэтому крупному бизнесу жизненно важно внедрять жесткие требования к кибербезопасности своих контрагентов и делиться с ними своей экспертизой.

Второй тренд — эксплуатация уязвимостей. Этот метод уже пять лет занимает лидирующую позицию в структуре атак. И, как мы уже говорили, ИИ ускорил этот процесс: если раньше на подготовку взлома уходили дни, то теперь счет идет на часы.

Для борьбы с этим процессом компания выводит на рынок решение Kaspersky Vulnerability Management. Его уникальность в том, что оно позволяет не просто находить «дыры» в защите, но и правильно расставлять приоритеты: что нужно исправлять в первую очередь. Интеграция этого инструмента в общую экосистему позволяет создать единый, слаженный процесс управления уязвимостями в рамках всей ИТ-инфраструктуры организации.


Опубликовано: 31 июля 2026, 07:56 | Время чтения: 2 мин | Теги: кибербезопасность, технологии, защита, бизнес, угрозы

Похожие новости