Новый отчет NTT DATA приводит конкретную цифру тому, о чем команды безопасности предупреждали годами: атакующие действуют все быстрее, и причина этому — ИИ. В отчете компании за 2026 год обнаружено, что некоторые атаки с использованием ИИ теперь проходят путь от первоначального доступа до полной кражи данных всего за 72 минуты. При этом активность программ-вымогателей продолжает расти, показывая, что скорость и объем растут одновременно, а не замещают друг друга.
Для обычных интернет-пользователей и бизнеса это изменение важно. Сокращающееся окно атаки означает меньше времени на обнаружение взлома, меньше времени на реагирование и меньше времени на ограничение ущерба до того, как конфиденциальные данные уже будут похищены.
Сокращающееся окно между доступом и кражей данных
Традиционно кибератаки развивались поэтапно, что давало защитникам пространство для реакции. Злоумышленник получал доступ, тихо изучал сеть, повышал привилегии и только позже переходил к краже данных. Этот процесс мог занимать часы, дни или дольше, давая командам безопасности шанс обнаружить подозрительную активность до нанесения реального ущерба.
Результаты NTT DATA указывают на то, что этот срок сжимается. Когда в цепочку атаки вовлечена автоматизация на основе ИИ, отчет показал, что данные могут быть обнаружены, упакованы и выведены примерно за 72 минуты. Это резкое сжатие по сравнению с более медленными и ручными схемами вторжений, на которые исторически ориентировались команды безопасности.
Такое ускорение согласуется с более широкими отраслевыми отчетами о вторжениях с поддержкой ИИ. Недавние публикации, включая материал об ИИ-агентах, взломавших десятки компаний за минимальную стоимость, показали, что автоматизация не только ускоряет атаки, но и делает их дешевле и проще в масштабировании.
Программы-вымогатели не замедляются
Один из наиболее заметных моментов в отчете NTT DATA — то, что программы-вымогатели по-прежнему растут, даже несмотря на то, что атакующие переходят на более быстрые тактики с поддержкой ИИ. Скорость и вымогательство — не конкурирующие тренды; они, судя по всему, усиливают друг друга. Более быстрый путь к украденным данным дает операторам программ-вымогателей больше рычагов давления до того, как организация-жертва вообще осознает, что произошло.
Это согласуется с другими недавними данными о траектории программ-вымогателей. Отдельный отчет показал, что атаки программ-вымогателей выросли на 87% в глобальном масштабе, при этом в некоторых регионах фиксируются тысячи попыток атак в неделю. В сочетании с показателем NTT DATA в 72 минуты картина становится такой: группы программ-вымогателей не только действуют чаще, но и эффективнее извлекают выгоду после проникновения.
Более широкая закономерность также прослеживается в текущем отслеживании атак на американские компании. Информационные агентства ведут постоянные подсчеты инцидентов в течение года, и репортажи в формате фактбокса о всплеске ИИ-кибератак на американские фирмы отражают ту же тенденцию, которую описывает NTT DATA: атаки становятся более частыми, более автоматизированными, и их сложнее предсказать, исходя из старых представлений о поведении атакующих.
Почему ИИ сжимает временную шкалу атак
Основная причина, по которой ИИ сокращает жизненный цикл атаки, проста. Задачи, которые раньше требовали квалифицированного оператора-человека, работающего вручную — поиск ценных файлов, проверка учетных данных или определение систем с конфиденциальными данными — теперь могут быть автоматизированы и выполняться непрерывно. Это устраняет значительную часть задержек, связанных с методом проб и ошибок, которые раньше замедляли атакующих.
Это имеет прямые последствия для конфиденциальности. Чем быстрее данные могут быть найдены и выведены из сети, тем меньше предупреждений получают люди до того, как их личная информация окажется раскрытой или проданной. Инструменты обнаружения, построенные на старых, более медленных схемах атак, могут просто не успеть ничего зафиксировать до завершения кражи данных.
Что это значит для вас
Для большинства людей эта тенденция не означает, что их личные устройства внезапно стали более уязвимы для персональных атак со стороны ИИ-злоумышленников. Организации, сталкивающиеся с такими более быстрыми вторжениями, — это обычно предприятия, больницы и другие учреждения, хранящие большие объемы данных. Но именно в этом и заключается проблема: это те самые организации, которые хранят ваши личные записи, финансовые данные и информацию об учетных записях.
Окно кражи данных в 72 минуты означает, что к моменту отправки уведомления о взломе — спустя недели или месяцы — данные могли исчезнуть почти сразу после первоначального взлома. Это усиливает ценность предположения, что любая учетная запись, связанная с организацией, хранящей данные, может в итоге оказаться скомпрометированной, и необходимости действовать заранее, а не только после получения уведомления о взломе.
Действуйте сейчас
Рост ИИ-кибератак не требует паники, но он требует практических привычек, основанных на предположении, что взломы будут происходить быстрее и с меньшим предупреждением, чем раньше:
- Используйте уникальные надежные пароли для каждой учетной записи, в идеале управляемые через менеджер паролей, чтобы один скомпрометированный логин не привел к каскаду других.
- Включайте многофакторную аутентификацию везде, где она доступна, поскольку она может остановить атакующего даже после кражи учетных данных.
- Регулярно проверяйте финансовые и банковские выписки, а не ждите уведомления о взломе, учитывая, как быстро данные теперь могут быть выведены.
- Проявляйте осторожность с организациями, хранящими чувствительные личные данные, и по возможности обращайте внимание на их репутацию в области безопасности.
Отчет NTT DATA за 2026 год — это напоминание о том, что временная шкала ИИ-кибератак стремительно сокращается, и как организациям, так и отдельным лицам выгодно скорректировать свои ожидания и свои защиты в соответствии с этим.




