Нов доклад на NTT DATA поставя конкретна цифра върху нещо, за което екипите по сигурността предупреждават от години: атакуващите стават по-бързи и AI е причината за това. Докладът на компанията за 2026 г. установи, че някои AI-управлявани пробиви вече преминават от първоначален достъп до пълно извличане на данни само за 72 минути. В същото време активността на ransomware продължава да расте, което показва, че скоростта и обемът се увеличават заедно, вместо едното да замества другото.

За обикновените интернет потребители и бизнеса тази промяна има значение. Свиващият се прозорец за атака означава по-малко време за забелязване на пробив, по-малко време за реакция и по-малко време за ограничаване на щетите, преди чувствителните данни вече да са изчезнали.

Свиващият се прозорец между достъпа и извличането

Традиционно кибератаките се развиваха на етапи, които даваха на защитниците пространство за реакция. Натрапникът получаваше достъп, тихо проучваше мрежата, повишаваше привилегиите си и едва по-късно преминаваше към кражба на данни. Този процес можеше да отнеме часове, дни или повече, давайки на екипите по сигурността шанс да открият необичайна дейност, преди да е настъпила реална щета.

Констатациите на NTT DATA сочат, че този времеви график се срива. Когато в атакуващата верига участва AI-управлявана автоматизация, докладът установява, че данните могат да бъдат идентифицирани, опаковани и извлечени за приблизително 72 минути. Това е драматично свиване в сравнение с по-бавните и по-ръчни модели на проникване, около които екипите по сигурността исторически са планирали.

Този вид ускорение е в съответствие с по-широките индустриални доклади за AI-активирани пробиви. Скорошно отразяване, включително репортажи за AI агенти, използвани за пробив в десетки компании за минимална цена, показа, че автоматизацията не само прави атаките по-бързи, но и ги прави по-евтини и по-лесни за мащабиране.

Ransomware не се забавя

Един от по-забележителните акценти в доклада на NTT DATA е, че ransomware все още расте, дори когато атакуващите възприемат по-бързи, AI-подпомагани тактики. Скоростта и изнудването не са конкуриращи се тенденции; изглежда, че се подсилват взаимно. По-бързият път към откраднати данни дава на операторите на ransomware повече лост, преди жертвата организация дори да осъзнае какво се е случило.

Това съответства на други скорошни данни за траекторията на ransomware. Отделен доклад установи, че атаките с ransomware скочиха със 87% в световен мащаб, като някои региони са изправени пред хиляди опити за атаки седмично. В комбинация с цифрата от 72 минути на NTT DATA, картината, която се очертава, е тази, при която групите за ransomware не само стават по-чести, но и по-ефективни в извличането на стойност, след като влязат.

По-широкият модел също се проявява в текущото проследяване на атаки срещу американски компании. Информационните агенции поддържат текущи преброявания на инциденти през цялата година и репортажи в стил factbox за скока на AI кибератаките срещу американски фирми отразяват същата тенденция, която NTT DATA описва: атаките стават по-чести, по-автоматизирани и по-трудни за прогнозиране със стари предположения за поведението на атакуващите.

Защо AI свива времевия график на атаката

Основната причина AI да съкращава жизнения цикъл на атаката е ясна. Задачи, които изискваха квалифициран човешки оператор, работещ ръчно — сканиране за ценни файлове, тестване на идентификационни данни или идентифициране на системи, които съдържат чувствителни данни — вече могат да бъдат автоматизирани и изпълнявани непрекъснато. Това премахва голяма част от забавянето, свързано с проба и грешка, което някога забавяше атакуващите.

Това има директни последици за поверителността. Колкото по-бързо данните могат да бъдат локализирани и извадени от мрежата, толкова по-малко предупреждение получават хората, преди личната им информация да бъде изложена или продадена. Инструментите за откриване, изградени около по-стари, по-бавни модели на атака, може просто да нямат достатъчно време да отбележат нещо, преди извличането вече да е приключило.

Какво означава това за вас

За повечето хора тази тенденция не означава, че личните устройства изведнъж са изложени на по-голям риск да бъдат лично атакувани от AI-управлявани нападатели. Организациите, изправени пред тези по-бързи пробиви, обикновено са бизнеси, болници и други институции, съхраняващи големи обеми данни. Но точно в това е проблемът: това са същите организации, които съхраняват вашите лични записи, финансови данни и информация за акаунти.

Прозорецът за извличане от 72 минути означава, че до момента, в който излезе известие за пробив — седмици или месеци по-късно — данните може да са били изчезнали почти веднага след първоначалния компромис. Това засилва стойността на предположението, че всеки акаунт, свързан с организация, съхраняваща данни, може в крайна сметка да бъде изложен, и да се действа съответно предварително, а не само след като пристигне известие за пробив.

Действие сега

Възходът на AI-управляваните кибератаки не изисква паника, но изисква практически навици, които предполагат, че пробивите ще се случват по-бързо и с по-малко предупреждение от преди:

  • Използвайте уникални, силни пароли за всеки акаунт, за предпочитане управлявани с мениджър на пароли, за да не може едно компрометирано влизане да доведе до верижна реакция в други.
  • Активирайте многофакторно удостоверяване, където се предлага, тъй като то може да спре атакуващ дори след като идентификационните данни са откраднати.
  • Следете редовно финансовите си и акаунтни извлечения, вместо да чакате известие за пробив, предвид колко бързо данните вече могат да бъдат извлечени.
  • Бъдете внимателни с организации, които съхраняват чувствителни лични данни, и обръщайте внимание на техния опит в сигурността, когато е възможно.

Докладът на NTT DATA за 2026 г. е напомняне, че времевият график за AI кибератаки се свива бързо и както организациите, така и хората печелят от коригирането на очакванията си — и защитите си — в съответствие с това.