главное в кибербезопасности Читать в канале
Атаки и утечки 6 сентября 2026 2 мин

Zscaler: ИИ-атаки ускоряются, готовность компаний — на нуле

Атаки с использованием ИИ ускоряются

Zscaler ThreatLabz зафиксировала ускорение атак с применением искусственного интеллекта (ИИ). Компании остаются неподготовленными к таким угрозам. Исследование Zscaler выявило, что средний балл готовности организаций к атакам с использованием передовых моделей ИИ составил 37 из 100. Оценка проводилась по шкале от 0 до 100. Особо низкие показатели демонстрирует управление ИИ: средний балл по этому направлению составил всего 2,1 из 20. Это свидетельствует о практически нулевой готовности компаний к таким угрозам.

Атака использует уязвимости VPN и крадет учетные данные

Злоумышленники эксплуатируют уязвимости в VPN-устройствах до аутентификации. Это позволяет им получить доступ к сети до ввода логина и пароля. После получения доступа атакующие извлекают сохраненные учетные данные. Затем они подделывают личность сотрудника службы безопасности и проходят аутентификацию через доверенную цепочку. Такая схема позволяет им получить доступ к приложениям со скоростью машины. Атакующие могут запрашивать сотни разрешений в минуту. Они нацеливаются на внутренние ИИ-системы, содержащие конфиденциальные данные. Кража данных происходит под видом обычного исходящего трафика. В одном из гипотетических сценариев атака была воспроизведена на девяти точках входа VPN за короткое время. Атаки с использованием ИИ способны сжимать цепочку действий от разведки до кражи данных за минуты. Это происходит благодаря способности ИИ находить слабые места и объединять их в полные пути атак.

Уязвимы VPN-устройства и ИИ-системы

Исследование Zscaler охватило сотни организаций. 9 из 10 компаний используют уязвимые VPN-устройства на периметре сети. Более трети предприятий оставляют активными известные уязвимости CISA KEV на внешних активах. Все оцененные организации не применяют аутентификацию на основе идентификации для своих ИИ-систем. В среднем лишь 36% зашифрованного трафика инспектируется компаниями. Это значительно ниже порога в 70%, необходимого для эффективной работы средств безопасности. Около 64% организаций используют широкие настройки сегментации. В одном случае 195 wildcard-доменов открыли доступ к более чем 108 000 приложений. Это создает максимальный радиус поражения, где скомпрометированная учетная запись может получить доступ к сотням тысяч приложений.

Усилить защиту VPN и ИИ-систем за 90 дней

Для противодействия атакам на скорости машины компании должны сосредоточиться на улучшении архитектуры безопасности. Необходимо перейти от реактивных мер к проактивной защите. Zscaler предлагает выполнить четырехэтапный план в течение 90 дней. Первый шаг — перевести средства защиты, такие как IPS и блокировка вредоносных IP-адресов, из режима мониторинга в режим полного принуждения. Второй шаг — разместить уязвимые VPN-устройства за брокером доступа Zero Trust и немедленно устранить известные уязвимости CISA KEV на внешних активах. При невозможности исправления уязвимости следует скрыть такие активы. Третий шаг — обеспечить проверку подлинности по идентификатору для всех ИИ-систем и поднять уровень инспекции SSL/TLS трафика до 70%. Четвертый шаг — заменить широкие правила wildcard-доменов на именованные FQDN и развернуть активные ловушки рядом с критически важными приложениями для обнаружения и отзыва скомпрометированных сессий.

Опубликовано в канале 6 сентября, 12:03

Каждый материал сайта выходит в канале в тот же момент.

Источник: Zscaler ThreatLabz