Количество подтвержденных киберинцидентов в российских компаниях в первой половине 2026 года превысило отметку в 17 тыс., что на 17% больше, чем было в аналогичном периоде прошлого года. Значительное влияние на эту динамику оказало распространение ИИ среди киберпреступников: его используют для сбора сведений о целевых организациях, персонализации фишинга, поиска уязвимостей, создания вредоносного кода и не только. Такие данные раскрыла группа компаний «Солар» в рамках презентации новой линейки сервисов мониторинга и реагирования JSOC ONE.

Всего за первое полугодие Solar JSOC – первый и крупнейший коммерческий центр противодействия кибератакам в России – выявил 742 тыс. подозрений на инциденты – примерно на 40% больше, чем годом ранее. Таким образом, на один подтвержденный инцидент приходилось около 43 подозрений. Доля сетевых атак (попыток получить доступ к компьютерным сетям или исследовать их для поиска уязвимостей) и разведки среди подтвержденных инцидентов выросла с 3% до 24%, а на атаки с использованием вредоносного ПО пришлось 53% инцидентов – на 21 п.п. больше, чем годом ранее. Остальные 23% пришлись на инциденты другого типа вроде утечек данных, несанкционированного доступа и т. д.

По данным «Солара», ИИ позволяет автоматизировать практически всю цепочку атаки: от разведки и поиска уязвимостей до создания вредоносного ПО и действий внутри инфраструктуры. ИИ-агенты могут искать и проверять уязвимости и собирать эксплойты в реальном времени. При этом код может изменяться непосредственно во время атаки, а команды могут передаваться через API публичных ИИ-сервисов и выглядеть как обычная активность пользователей.

Использование ИИ в атаках уже фиксируется на практике. Например, в июле 2026 года эксперты сервиса защиты веб-приложений Solar WAF зафиксировали рекордное количество инициированных с использованием ИИ сканирующих веб-атак (417 млн). Кроме того, выяснилось, что злоумышленники научились маскировать свою активность под публичные ИИ-агенты вроде ChatGPT, DeepSeek или Claude, усложняя их выявление. А в центре мониторинга внешних цифровых угроз Solar AURA обратили внимание на переток фишинговых ресурсов в доменные зоны, где инструменты автоматизации позволяют ускорять регистрацию вредоносных ресурсов. По данным Solar 4RAYS, признаки применения ИИ для генерации вредоносного ПО эксперты центра обнаруживали при расследовании целевых атак еще в 2025 году. В компании прогнозируют, что профессиональные группировки будут использовать ИИ-агентов как для подготовки, так и для управления сложными атаками.

Данные были озвучены в рамках презентации новой сервисной линейки JSOC ONE. JSOC ONE включает два новых тарифа в рамках сервиса, оказываемого центром противодействия кибератакам Solar JSOC. Они были разработаны для компаний из сегмента среднего бизнеса (B2B), не обладающих собственным центром мониторинга и реагирования на киберугрозы (Security Operations Center, SOC). Кроме того, предложение рассчитано на крупные компании (B2E), которые только строят собственный SOC, хотят закрыть отдельные сегменты инфраструктуры или получить дополнительное экспертное мнение.

Стоимость начинается от 3 млн рублей в год. Линейка включает тарифы JSOC ONE Start и JSOC ONE Smart, которые предусматривают круглосуточный мониторинг и реагирование, а скорость реакции на критичный инцидент занимает до 30 минут.

Запуск новой линейки связан с ростом спроса на сервисы мониторинга и реагирования. В 2025 году число запросов на услуги SOC в «Соларе» выросло в 2,3 раза по сравнению с 2024 годом, а к концу 2026-го ожидается рост в 3,3 раза.

Центр противодействия кибератакам Solar JSOC – это первый и крупнейший коммерческий SOC в России. Входит в ТОП-5 европейских MSSP (Managed Security Service Provider) по объему бизнеса. Под защитой центра более 300 организаций из разных секторов экономики, а штат специалистов по кибербезопасности превышает 750 человек. Правила, индикаторы компрометации и сигнатуры SOC непрерывно обогащаются данными центра исследования киберугроз Solar 4RAYS, который сегодня аккумулирует крупнейшую в России базу знаний о кибератаках. Таким образом, экспертиза Solar JSOC позволяет оперативно и своевременно выявлять актуальные угрозы и пресекать атаки даже профессиональных киберпреступников.

ДРУГИЕ СТАТЬИ ПРОДУКТА

Еще больше о наших возможностях

«Солар» представил новую версию «ЗАСТАВА 9» для организаций любого масштаба – от небольшого офиса до ЦОД

«Солар» представил новую версию «ЗАСТАВА 9» для организаций любого масштаба – от небольшого офиса до ЦОД

Узнать больше
«Солар» запустил сервисы флагманского SOC для среднего бизнеса с гарантией до 30 млн рублей

«Солар» запустил сервисы флагманского SOC для среднего бизнеса с гарантией до 30 млн рублей

Узнать больше
ИИ уже рядом: как «Галс-Девелопмент» защищает данные и сетевой трафик на базе решений «Солара»

ИИ уже рядом: как «Галс-Девелопмент» защищает данные и сетевой трафик на базе решений «Солара»

Узнать больше
Solar AURA: в 2026 году лидерами по утечкам стали финансы и услуги вместо госсектора

Solar AURA: в 2026 году лидерами по утечкам стали финансы и услуги вместо госсектора

Узнать больше
175 вредоносов и 10 000 атак: как «Солар» защищал Международный форум молодежи в Екатеринбурге

175 вредоносов и 10 000 атак: как «Солар» защищал Международный форум молодежи в Екатеринбурге

Узнать больше
«Солар»: инфраструктура выборов выдержала тысячи DDoS-атак и более 170 млн кибернападений с ИИ на web-сервисы

«Солар»: инфраструктура выборов выдержала тысячи DDoS-атак и более 170 млн кибернападений с ИИ на web-сервисы

Узнать больше
«Солар» и F6 оптимизировали проверку подозрительных файлов в веб-трафике

«Солар» и F6 оптимизировали проверку подозрительных файлов в веб-трафике

Узнать больше
Solar 4RAYS: вредонос для кражи аккаунтов научился скрываться с помощью блокчейна Telegram

Solar 4RAYS: вредонос для кражи аккаунтов научился скрываться с помощью блокчейна Telegram

Узнать больше
Мошенники взялись за старое, а блокировка вредоносных сайтов ускорилась: отчет Solar AURA о трансформации фишинга в 2026 году

Мошенники взялись за старое, а блокировка вредоносных сайтов ускорилась: отчет Solar AURA о трансформации фишинга в 2026 году

Узнать больше
«Солар» на ZeroNights 2026 – 12‑й международной конференции по практической кибербезопасности

«Солар» на ZeroNights 2026 – 12‑й международной конференции по практической кибербезопасности

Узнать больше