На GIS DAYS обсудили влияние искусственного интеллекта на ИБ

На GIS DAYS обсудили влияние искусственного интеллекта на ИБ

На GIS DAYS обсудили влияние искусственного интеллекта на ИБ

Третий день форума GIS DAYS 2025 прошёл под знаком обсуждения того, как быстрое развитие искусственного интеллекта меняет подходы к кибербезопасности. Главная тема звучала недвусмысленно: «ИИ — новый рубеж в защите и атаках».

Центральным событием дня стало пленарное заседание «Искусственный интеллект в бизнесе, разработке и ИБ-продуктах», где эксперты отрасли обсудили, как нейросети уже сейчас влияют на работу SOC, защиту данных и поиск уязвимостей.

Среди участников — представители регуляторов и ведущих компаний отрасли, в том числе Минцифры, «Газинформсервиса», Positive Technologies, «ИнфоТеКС», ГК «Солар» и Security Vision.

Когда атакует не человек, а ИИ

Спикеры сошлись во мнении, что главная угроза — скорость, с которой злоумышленники осваивают ИИ. Машины позволяют автоматизировать фишинг, анализ уязвимостей и даже выбирать векторы атак в реальном времени. По сути, наступает эпоха «ИИ против ИИ», где алгоритмы будут противостоять друг другу в киберпространстве.

Отдельно говорили о проблеме «чёрных ящиков» — моделей, чьи решения невозможно проверить. Это вызывает вопросы доверия и подталкивает к созданию реестра проверенных технологий.

Кадровый вопрос и мифы о «замене людей»

Эксперты также затронули тему занятости в отрасли. По мнению генерального директора Positive Technologies Дениса Баранова, важно не допустить «слепой веры в технологию» среди молодых специалистов.

Руководитель центра технологий кибербезопасности ГК «Солар» Иван Вассунов отметил тенденцию к «вымывания джунов» — простые задачи всё чаще поручают ИИ, что осложняет старт карьеры в ИБ.

Технический директор «Газинформсервиса» Николай Нашивочников, напротив, считает, что в ближайшие пару лет революции не произойдёт:

«ИИ автоматизирует лишь 15–20% рутинных функций, например, в SOC. Главное сейчас — повышать квалификацию специалистов и учить их работать с новыми инструментами».

LLM в кибербезопасности и защита сгенерированного кода

Помимо пленарного заседания прошли практические сессии, где обсуждали использование больших языковых моделей (LLM) для анализа кода, защиты баз данных и повышения киберустойчивости.

На технических треках эксперты делились кейсами о защите цифровых платформ, оптимизации систем мониторинга и применении ИИ в корпоративной безопасности.

Прогнозы: роль человека в SOC и «армии ИИ-защитников»

Одним из самых оживлённых событий стала панельная дискуссия «ИБ-пророк. Когда сходятся звёзды», где аналитики и визионеры попытались спрогнозировать, как изменится кибербезопасность в ближайшие 3–5 лет.
Общий вывод: наступает эпоха тотальной автоматизации — не только атак, но и защитных мер. Специалисты SOC всё чаще будут не мониторить вручную, а управлять «армиями» защитных ИИ-агентов и разбирать те инциденты, с которыми машины не справятся.

Финал стартап-конкурса

В завершение форума прошёл финал конкурса «Биржа ИБ- и ИТ-стартапов», куда из сотен заявок вышли пять проектов: Hive Trace, Ensys, AI DeepFake, «Ключник ГОСТ» и SitePatrol. Победителем стал SitePatrol, получивший признание жюри за инновационный подход к защите онлайн-сервисов.

Форум завершился обсуждением ключевого вывода: ИИ уже стал частью экосистемы кибербезопасности, и теперь вопрос не в том, заменит ли он человека, а в том, как научиться эффективно работать вместе.

Перед 8 марта мошенники заработали сотни миллионов на «свиданиях»

F6 и RuStore подготовили список наиболее распространенных мошеннических схем в преддверии 8 марта. По их оценке, около 94% таких инцидентов связаны с использованием социальной инженерии.

По данным F6, в 2025 году средний ущерб от онлайн-мошенничества для россиян составил около 20 тыс. рублей. В предпраздничные периоды эта сумма традиционно увеличивается. Рост спроса на подарки, билеты и цветы создает благоприятные условия для активности скамеров.

Самой прибыльной схемой, по мнению F6 и RuStore, остаются «фальшивые свидания» (Fake Date). Злоумышленники, чаще всего представляясь девушками, предлагают сходить в кино, театр, на стендап, в музей или на прогулку, а для покупки билетов присылают ссылку на фишинговый сайт. За девять месяцев 2025 года ущерб от этой схемы составил 330 млн рублей.

Популярностью пользуется и сценарий с арендой коттеджей или бронированием гостиниц через фишинговые сайты. Только перед ноябрьскими праздниками 2025 года жертвами одной группировки стали около 300 человек, потерявшие в общей сложности 2,3 млн рублей.

Схема «ложных свиданий» эволюционирует. Теперь злоумышленники могут представляться состоятельными мужчинами и отправлять «подарочные промокоды» с ссылкой на запись в спа-салон через якобы фирменное приложение. В результате пользователи Android устанавливают зловред, а владельцы iPhone теряют доступ к Apple ID. В обоих случаях жертвы лишаются контроля над устройством.

Похожий сценарий применяется под предлогом совместного просмотра фильмов на специальной платформе. Пользователям предлагают оплатить подписку по ссылке: владельцам Android — установить приложение, которое оказывается вредоносной программой, а пользователям iPhone — ввести платежные данные. Средний ущерб в таких случаях составляет около 8 тыс. рублей.

Кроме того, активно распространяются вредоносные APK-файлы для Android под видом приложений с купонами, акциями и подарочными сертификатами. Такие программы могут быть троянцами или частью ботнетов, используемых для майнинга криптовалют или DDoS-атак.

Не теряет актуальности и схема «Мамонт» — продажа несуществующих товаров через клоны интернет-магазинов и маркетплейсов. По итогам 2025 года ущерб от подобных мошенничеств превысил 1 млрд рублей. По масштабам эта схема уступает только телефонному мошенничеству.

Традиционно к 8 марта появляются фейковые цветочные магазины с «скидками» до 50%. Активизируются и организаторы поддельных лотерей, которые собирают деньги под видом «комиссий» или «налогов» на выигрыш, после чего исчезают.

«Праздники усиливают эмоции — а значит, снижают критичность восприятия. Мошенники играют на желании порадовать близких или получить внимание. Наша задача — помочь пользователям распознать угрозу до того, как они введут данные карты или код из СМС. Цифровая гигиена сегодня — такой же обязательный атрибут праздника, как букет или подарок», — отметил Евгений Егоров, ведущий специалист F6 Digital Risk Protection.

«Праздники — время повышенной активности мошенников. Большинство схем строится на социальной инженерии: злоумышленники играют на желании сэкономить. В этот период растет число объявлений о продаже смартфонов с большими скидками. Нередко такие устройства поставляются с предустановленным зловредом, внешне неотличимым от обычных приложений. Покупая гаджет по "выгодной" ссылке, пользователь рискует передать мошенникам доступ к своим данным», — предупредил Дмитрий Морев, директор по безопасности RuStore.

RSS: Новости на портале Anti-Malware.ru