2 октября 2026 года Microsoft опубликовала ежегодный Digital Defense Report — и главный вывод в этот раз звучит тревожнее обычного: впервые преимущество во времени оказалось на стороне атакующих, а не защитников. Время от обнаружения уязвимости до её практического использования в атаках упало ниже 24 часов. За год компания отследила рекордные 72 000 CVE (зарегистрированных уязвимостей), а доля инцидентов, начинающихся с фишинга, выросла с 7% до 23% — более чем втрое.
Атаки, которые планирует не человек, а модель
Самое показательное в отчёте — не статистика, а конкретные случаи. Microsoft пишет, что модели Anthropic Mythos и OpenAI GPT-5.5 «were the first models to show the potential to orchestrate complex attacks on their own» — то есть впервые продемонстрировали способность самостоятельно выстраивать сложную последовательность действий для атаки, без пошагового руководства человека. В тестовой среде зафиксирована цепочка из 32 шагов, которая привела к полному захвату контроля над доменом — это уровень, который раньше требовал команды опытных пентестеров, а не одного запущенного процесса. А в начале июля 2026 года произошла первая зафиксированная атака с полностью автоматизированным вымогательством через программу-вымогатель, получившую название JADEPUFFER — то есть не просто шифрование файлов ботом, а весь цикл: проникновение, закрепление, шифрование и переговоры о выкупе — без оператора-человека за пультом.
Для владельца небольшой компании это не абстрактная угроза уровня «Microsoft и крупные корпорации». Представим бухгалтерскую фирму на 15 человек в Лиссабоне, у которой нет выделенного ИТ-отдела: фишинговое письмо, сгенерированное и персонализированное ИИ под конкретного сотрудника (с упоминанием реального клиента, реального проекта — такие данные легко собрать из открытого LinkedIn-профиля), проходит мимо стандартного спам-фильтра именно потому, что не похоже на массовую рассылку. Дальше автоматизированный скрипт сам ищет путь повышения привилегий во внутренней сети — и именно такие сценарии быстрой, автоматизированной эскалации отчёт называет главным сдвигом года.
Разница с прошлыми годами не столько в самом факте атак — фишинг и эксплуатация уязвимостей существовали всегда, — сколько в скорости и масштабировании. Раньше написать убедительное персонализированное письмо под конкретного сотрудника конкретной компании требовало времени живого человека-злоумышленника, и это естественным образом ограничивало число атак, которые можно провести одновременно. Автономная модель, способная сама собрать контекст из открытых источников, написать письмо и, в случае провала, попробовать другой подход без участия оператора, снимает это ограничение — у атакующего больше нет узкого места в виде собственного рабочего времени. Именно поэтому скачок доли инцидентов, начинающихся с фишинга, с 7% до 23% за год — это не линейный рост, а признак смены модели атаки.
Что в отчёте явно не говорится — и это тоже важно
Честности ради: сам отчёт, при всей тревожности статистики, слаб в конкретных рекомендациях — это скорее каталог угроз, чем пошаговый план защиты, и большая часть советов, которые встречаются в пересказах отчёта (сегментация сети, многофакторная аутентификация, мониторинг идентификации), давно известна и не является откровением именно этого года. Другими словами, отчёт хорош как аргумент «почему это должно стать приоритетом в бюджете на следующий год», но плохо подходит как самостоятельная инструкция к действию. Стоит также учитывать источник: Microsoft — поставщик средств защиты (Defender, Entra ID, Sentinel), поэтому отчёт объективно заинтересован рисовать картину мира, где решение — покупка продуктов экосистемы Microsoft. Это не делает цифры неверными, но повод читать выводы с поправкой на то, кто их публикует.
Что из этого практически применимо к компании без штатного ИТ-специалиста прямо сейчас, без закупки новых продуктов? Три вещи, которые ничего не стоят и не требуют экспертизы уровня security-инженера: во-первых, отключить одностороннее доверие по умолчанию — ни один сотрудник не должен иметь доступ «на всякий случай» к системам, которыми не пользуется в работе. Во-вторых, включить уведомления о входе с новых устройств и геолокаций там, где это в принципе поддерживается (большинство облачных сервисов, включая бесплатные тарифы, уже это умеют, просто функция выключена по умолчанию). В-третьих, завести простое правило: любой перевод денег или смена платёжных реквизитов, пришедшие по почте или в мессенджере, подтверждается звонком по заранее известному номеру — это снимает почти весь эффект от убедительного персонализированного фишинга, каким бы качественным ни был текст письма.
Именно поэтому базовая гигиена — сегментация доступа, минимальные привилегии для каждого сотрудника и системы, мониторинг необычной активности — перестаёт быть галочкой для ИТ-отдела и становится вопросом выживания бизнеса, даже если в компании нет отдельного специалиста по безопасности. В Dayava мы закладываем такие принципы в автоматизации с самого начала — ограниченный доступ, логирование действий, без лишних прав «на всякий случай». Если хотите проверить, насколько защищены процессы в вашей компании, оставьте заявку на dayava.pt/contactos/.
Источник: Help Net Security, "AI is giving attackers a head start, Microsoft warns"