Новость

Почему облачные SaaS-платформы стали главной мишенью кибератак в 2026 году

По данным полугодового отчёта Darktrace, в первой половине 2026-го облачные сервисы и SaaS-платформы стали главным полем боя для киберпреступников.

Почему облачные SaaS-платформы стали главной мишенью кибератак в 2026 году

Для команд, встраивающих ИИ-инструменты в рабочие процессы, это уже не абстрактный тренд, а прямой параметр безопасности стека.

Trust как новая поверхность атаки

Если в 2025-м ставка шла на эксплуатацию уязвимостей и доставку малвари, то в 2026-м фокус сместился на компрометацию идентичности. Под удар попали аутентификация почты, привилегии в облаке, цепочки поставок софта, AI-шлюзы, инструменты удалённого администрирования и non-human identities — сервисные аккаунты, токены API. Исследователи Darktrace формулируют коротко: trust стал новой поверхностью атаки. Атакующему больше не нужно «обходить» периметр — он наследует доверие через скомпрометированные учётки, делегированные права и легитимные админ-утилиты. Один скомпрометированный SaaS-аккаунт, по наблюдениям вендора, запускал цепочку: правки правил в почтовом ящике, фишинговые рассылки внутри периметра, выход за пределы исходного сервиса — при этом ни один индикатор в отдельности не выглядел решающим.

ИИ как оружие

Отдельная линия доклада — использование самих ИИ-инструментов в атаках. В отчёте упомянут кейс: атакующий использовал LLM, чтобы сгенерировать рабочий эксплойт под уязвимость React2Shell и масштабировать атаку. В июле исследователи описали первую полностью сгенерированную ИИ кампанию-вымогатель — JadePuffer. Параллельно усложнился фишинг: около двух третей фишинговых писем в H1 2026 прошли проверку DMARC, 37% содержат длинные текстовые блоки для обхода лимитов классификаторов, 39% применяют новые схемы социальной инженерии, в 25% случаев цель — VIP-пользователи. ClickFix-приёмы, при которых жертва сама запускает вредоносный код, перекочевали из 2025-го и не сдают позиции.

Цепочки поставок и корпоративная реакция

В апреле зафиксирована компрометация Axios — JS-библиотеки, которую скачивают более 100 миллионов раз в неделю как зависимость в пайплайнах CI/CD; через неё распространяли трояны удалённого доступа. Тем же путём шли инфостилеры AMOS и Phexia — через легитимную блокчейн-инфраструктуру, чья аудитория часто ограничена в ресурсах на защиту. Смещается и корпоративная политика: как сообщает NEWSru.co.il, Microsoft ограничила сотрудникам использование сторонних ИИ-сервисов, чтобы снизить риск утечки корпоративных данных. Практический вывод для команд, собирающих свой AI-стек:

  • Аудит привилегий: кто и через какой сервисный токен получает доступ к AI-шлюзам и внешним API.
  • Параметр «доверие к цепочке поставок» — проверка зависимостей и обновлений, особенно в JS-пакетах и блокчейн-мостах.
  • Лимит на чувствительный контекст, уходящий в сторонние LLM; даже при локальном развёртывании внимательнее смотреть, что попадает в окно генерации.
  • Итерация процессов: фишинг давно перестал быть шумным, его ловит только многослойная аномалия — без связки контекстных сигналов современная атака остаётся невидимой.

Здесь работает универсальная привычка — критически оценивать данные, от телеметрии атак до любой аналитики, которую мы потребляем в рабочих процессах.