Старые аккаунты, удаленка и нейросети: как бизнесу защититься от хакеров

Директор по информационной безопасности ПЭК Максим Фокин назвал три главные киберугрозы для российского бизнеса и дал конкретные рекомендации, как закрыть каждую из них.
хакер
Источник: Unsplash

Директор по информационной безопасности ПЭК Максим Фокин рассказал, что современный бизнес чаще всего уязвим по трем направлениям: брошенные учетные записи, легальные инструменты удаленного доступа и открытые нейросети. Каждое из них опасно по-своему — и ни одно не требует от атакующего особых технических ухищрений.

Первая угроза — аккаунты, которыми давно никто не пользуется. Хакеры целенаправленно ищут такие «спящие» профили: если среди утекших баз данных есть подходящие данные, взломать систему через забытую запись куда проще, чем атаковать активного сотрудника.

Вторая проблема — программы удаленного доступа с официальным статусом. Такие инструменты авторизованы и не вызывают подозрений у антивируса. Злоумышленники используют украденные учетные данные, чтобы войти в систему через легальный канал, — и защитные решения не реагируют, принимая подключение за штатное.

Третий риск связан с искусственным интеллектом. Сотрудники нередко загружают в публичные нейросети внутренние данные компании — переписку, документы, клиентские базы, — не задумываясь о том, что эта информация попадает во внешний контур и может оказаться в руках третьих лиц.

Фокин дал четыре конкретных совета:

  • Ввести двухфакторную аутентификацию для всех учетных записей — как сотрудников, так и внешних партнеров.
  • Регулярно проводить автоматизированный аудит систем с автоматической блокировкой неиспользуемых профилей.
  • Применять к внешним поставщикам те же требования безопасности, что и к внутренним командам.
  • Перейти на корпоративную ИИ-модель вместо публичных сервисов для работы с конфиденциальными данными.

Угрозу признают и на уровне крупного бизнеса. Глава Сбербанка Герман Греф заявил, что ни одна страна в мире сегодня не способна полностью защититься от кибератак в условиях стремительного развития ИИ. По оценкам аналитиков в сфере кибербезопасности, число успешных атак в 2026 году может вырасти еще на 30–35%.

Ранее мы рассказывали о том, почему пароль перестает быть надежной защитой и как злоумышленники используют белые списки для обхода систем безопасности.