ИИ-атаки затронули каждую четвертую промышленную компанию в 2025 году
Каждый четвёртый промышленный производитель в мире (28%) в 2025 году столкнулся с кибератаками с использованием ИИ, показало исследование «Лаборатории Касперского». Чаще всего атаки с дипфейками и автоматизированной социальной инженерией фиксировали в обрабатывающей промышленности (36%) и дискретном производстве (30%). Для 45% компаний обрабатывающего сектора ИИ-угрозы вошли в число пяти главных рисков — наравне с атаками на цепочки поставок и APT-группировками. В опросе участвовали 1714 респондентов из разных стран, включая Россию.
В 2025 году 28% промышленных предприятий в мире сталкивались с кибератаками, где злоумышленники использовали ИИ. Чаще всего такие случаи отмечали компании обрабатывающей промышленности и дискретного производства, сообщила «Лаборатории Касперского» SecPost.
Опрос проводился в 2025 году. В нём участвовали 1714 сотрудников компаний из разных отраслей по всему миру, включая Россию. В выборку вошли организация со штатом не менее 500 человек; среди респондентов были топ-менеджеры, вице-президенты, тимлиды и старшие специалисты. Подробная разбивка по странам и описание конкретных инцидентов в сообщении не приводятся.
С атаками, где злоумышленники применяли ИИ, в 2025 году сталкивались 28% промышленных предприятий. Среди примеров таких атак в исследовании названы дипфейки и автоматизация социальной инженерии.
Наибольшая доля компаний, которые сообщили о таких атаках, пришлась на обрабатывающую промышленность — 36%. В дискретном производстве показатель составил 30%. Далее идут строительство (21%), сельское и лесное хозяйство (20%), энергетика и коммунальные услуги (18%), транспорт и логистика (17%).
ИИ-атаки вошли в число пяти наиболее значимых угроз для 36% опрошенных промышленных предприятий. В исследовании их ставят в один ряд с атаками на цепочки поставок и активностью APT-группировок. Самая высокая доля компаний, которые считают такие атаки одним из ключевых рисков, зафиксирована в обрабатывающей промышленности — 45%.
В сообщении компании указаны и риски, связанные с применением ИИ внутри самих организаций. Среди них — атаки на цепочки поставок ИИ, когда вредоносная нагрузка может попасть в файл большой языковой модели или в навыки ИИ-агента; избыточные права автономных агентов; использование сотрудниками сторонних ИИ-сервисов без контроля ИТ- и ИБ-служб.
Ранее SecPost писал, что украинские хакеры взломали российский завод беспилотников в ОЭЗ «Алабуга». Группировка заявила об успешном похищении базы данных сотрудников, занимающихся сборкой БПЛА «Герань», а в финальные партии дронов внедрены закладки, приводящие к взрыву при запуске.
