«Солар»: с помощью ИИ хакеры установили рекорд по количеству атак на российские компании

изображение: grok
В июле 2026 года в России зафиксировали рекордное количество веб-атак на российские компании — 417 млн. Под атаками понимается вредоносное воздействие на сайты, личные кабинеты и другие веб-приложения. Для сравнения, в июле прошлого года было зафиксировано 274 млн таких атак, что на 41% меньше. Такие данные приводит команда сервиса защиты веб-приложений Solar WAF ГК «Солар», ведущего провайдера комплексной кибербезопасности в России. Аналитики связывают рост активности с распространением среди злоумышленников инструментов на основе искусственного интеллекта (ИИ), которые позволяют автоматизировать атаки.
Специалисты Solar WAF наблюдают за одной и той же выборкой веб-приложений нескольких десятков компаний с января 2024 года. Рост атак начался еще в мае 2026 года — 284 млн веб-инцидентов, что на 64% больше результата апреля. Тренд продолжился и в июне — 317 млн атак на онлайн-сервисы. Пик же пришелся на июль — показатель в 417 млн атак стал абсолютным рекордом за весь период наблюдений. Из них 71% пришелся на транспорт и логистику, 15% — на госсектор, 8% — на ИТ, а оставшиеся 6% — на торговлю, энергетику и другие отрасли.
Аналитики также подчеркнули, что в июле 93% всех зафиксированных веб-инцидентов было связано со сканированием онлайн-приложений организаций. Оно используется для поиска уязвимостей в коде веб-ресурсов, которые впоследствии могут применяться в различных атаках, приводящих к утечкам и другим последствиям.
«Волна атак в мае-июле представляла собой масштабную операцию по разведке — поиску слабых мест в защищенных веб-приложениях. Рост активности связан с внедрением ИИ в инструментарий злоумышленников, что позволяет проводить сканирование специалистам с более низкой квалификацией и выдавать гораздо больше результата в единицу потраченного рабочего времени. Это объясняет всплеск инцидентов, пик которого пришелся на июль», — отмечает руководитель направления WAF ГК «Солар» Алексей Пашков.
Пашков отметил, что в августе — после рекордного значения в июле — начался резкий спад. Он связывает это с тем, что хакеры могли переключиться с массовых сканирующих атак на более трудозатратные атаки, связанные с попытками эксплуатации обнаруженных ранее уязвимостей.
Это не первый раз, когда аналитики Solar WAF обнаруживают атрибуты ИИ в веб-атаках на российские компании. Например, в мае 2026 года эксперты отчитались об использовании злоумышленниками ChatGPT для проведения тысяч сканирующих атак на веб-приложения конференции ЦИПР (портала cipr.ru и входящих в него веб-сайтов для внешнего и внутреннего пользования).
С 26 по 27 октября 2026 года в кластере «Ломоносов» в Москве пройдет SOC Forum 2026, главной темой которого станет влияние искусственного интеллекта (ИИ) на работу компаний и кибербезопасность. Участники разберут экономический эффект от внедрения этой технологии, контроль над данными и решениями, ответственность за ошибки и риски, а также использование ИИ в атаках и защите. SOC Forum 2026 — это центральное мероприятие Российской недели кибербезопасности. Регистрация на мероприятие уже доступна на сайте forumsoc.ru.



