ГК «Солар»: из-за ИИ хакеры стали чаще и сложнее атаковать российские компании

изображение: grok
Количество подтвержденных киберинцидентов в российских компаниях в первой половине 2026 года превысило отметку в 17 тыс., что на 17% больше, чем было в аналогичном периоде прошлого года. Значительное влияние на эту динамику оказало распространение ИИ среди киберпреступников: его используют для сбора сведений о целевых организациях, персонализации фишинга, поиска уязвимостей, создания вредоносного кода и не только. Такие данные раскрыла группа компаний «Солар» в рамках презентации новой линейки сервисов мониторинга и реагирования JSOC ONE.
Всего за первое полугодие Solar JSOC — первый и крупнейший коммерческий центр противодействия кибератакам в России — выявил 742 тыс. подозрений на инциденты — примерно на 40% больше, чем годом ранее. Таким образом, на один подтвержденный инцидент приходилось около 43 подозрений. Доля сетевых атак (попыток получить доступ к компьютерным сетям или исследовать их для поиска уязвимостей) и разведки среди подтвержденных инцидентов выросла с 3% до 24%, а на атаки с использованием вредоносного ПО пришлось 53% инцидентов — на 21 п.п. больше, чем годом ранее. Остальные 23% пришлись на инциденты другого типа вроде утечек данных, несанкционированного доступа и т. д.
По данным «Солара», ИИ позволяет автоматизировать практически всю цепочку атаки: от разведки и поиска уязвимостей до создания вредоносного ПО и действий внутри инфраструктуры. ИИ-агенты могут искать и проверять уязвимости и собирать эксплойты в реальном времени. При этом код может изменяться непосредственно во время атаки, а команды могут передаваться через API публичных ИИ-сервисов и выглядеть как обычная активность пользователей.
Использование ИИ в атаках уже фиксируется на практике. Например, в июле 2026 года эксперты сервиса защиты веб-приложений Solar WAF зафиксировали рекордное количество инициированных с использованием ИИ сканирующих веб-атак (417 млн). Кроме того, выяснилось, что злоумышленники научились маскировать свою активность под публичные ИИ-агенты вроде ChatGPT, DeepSeek или Claude, усложняя их выявление. А в центре мониторинга внешних цифровых угроз Solar AURA обратили внимание на переток фишинговых ресурсов в доменные зоны, где инструменты автоматизации позволяют ускорять регистрацию вредоносных ресурсов. По данным Solar 4RAYS, признаки применения ИИ для генерации вредоносного ПО эксперты центра обнаруживали при расследовании целевых атак еще в 2025 году. В компании прогнозируют, что профессиональные группировки будут использовать ИИ-агентов как для подготовки, так и для управления сложными атаками.
Данные были озвучены в рамках презентации новой сервисной линейки JSOC ONE. JSOC ONE включает два новых тарифа в рамках сервиса, оказываемого центром противодействия кибератакам Solar JSOC. Они были разработаны для компаний из сегмента среднего бизнеса (B2B), не обладающих собственным центром мониторинга и реагирования на киберугрозы (Security Operations Center, SOC). Кроме того, предложение рассчитано на крупные компании (B2E), которые только строят собственный SOC, хотят закрыть отдельные сегменты инфраструктуры или получить дополнительное экспертное мнение.
Стоимость начинается от 3 млн рублей в год. Линейка включает тарифы JSOC ONE Start и JSOC ONE Smart, которые предусматривают круглосуточный мониторинг и реагирование, а скорость реакции на критичный инцидент занимает до 30 минут.
Запуск новой линейки связан с ростом спроса на сервисы мониторинга и реагирования. В 2025 году число запросов на услуги SOC в «Соларе» выросло в 2,3 раза по сравнению с 2024 годом, а к концу 2026-го ожидается рост в 3,3 раза.
Центр противодействия кибератакам Solar JSOC — это первый и крупнейший коммерческий SOC в России. Входит в ТОП-5 европейских MSSP (Managed Security Service Provider) по объему бизнеса. Под защитой центра более 300 организаций из разных секторов экономики, а штат специалистов по кибербезопасности превышает 750 человек. Правила, индикаторы компрометации и сигнатуры SOC непрерывно обогащаются данными центра исследования киберугроз Solar 4RAYS, который сегодня аккумулирует крупнейшую в России базу знаний о кибератаках. Таким образом, экспертиза Solar JSOC позволяет оперативно и своевременно выявлять актуальные угрозы и пресекать атаки даже профессиональных киберпреступников.



