Кто пополняет бюджет с помощью хакеров. Большой подкаст про кибербезопасность (Александр Гостев в гостях у А.Соколовского)

Александр Гостев — главный технологический эксперт «Лаборатории Касперского».

#1 24 июня 2026 в 21:49
Загрузка...

Кибербезопасность, ИИ и будущее цифровых угроз

Александр Гостев (Лаборатория Касперского) в гостях у А.Соколовского 


00:00 — Кто такой Александр Гостев
Главный техэксперт Лаборатории Касперского, 30 лет в теме. Стоял у истоков компании, его команда создала мировой стандарт расследования кибератак. Работал с Интерполом, знает рынки Китая, Индии и Юго-Восточной Азии изнутри.

00:30 — Анонс
О чём поговорят: как нейросети изменили киберпреступность, кто сейчас лидирует по взломам, что делать обычному человеку, чтобы не потерять деньги, и куда движется мир технологий.

Блок 1: Нейросети и киберпреступность (00:30–16:00)

01:30 — Как ИИ повлиял на киберпреступность
Когда-то было 500 новых угроз в неделю, сейчас — 500 000 в день. ИИ научился находить zero-day уязвимости (о которых раньше никто не знал) быстрее любых людей. Причём ищет их даже в старом софте и в ядре Linux, которое пишут и проверяют десятки тысяч человек.

03:07 — Самая опасная хакерская группировка
80% самых громких взломов — это северокорейский Lazarus. Они не только взламывают биржи, но и делают фейковые приложения-кошельки в официальных сторах. Новая фишка: корейцы устраиваются на работу в американские IT-компании, получают доступ к коду, встраивают бэкдоры — а через пару месяцев компания теряет миллионы.

05:27 — Как ИИ используют хакеры (и защитники)
ИИ-модели уже пишут вредоносный код, но пока с ошибками — их несложно выявить. Хитрый приём: хакеры вставляют в код червя промпты про ядерное и биологическое оружие, чтобы LLM-аналитики отказывались его проверять. Это первые пробы — дальше будет хуже.

11:29 — В Касперском использовали нейросети ещё в 2005–2006
История: автор червя Bagle прятал пароль от архива в виде картинки. Антивирусы не умели читать картинки — пришлось делать свою OCR-систему прямо в антивирусе. Так началось их погружение в нейросети для детектирования угроз. Сейчас это не революция, а эволюция — просто новые возможности.


Блок 2: Масштабы и эволюция угроз (16:00–35:00)

16:08 — От 500 в неделю до 500 000 в день
В 2005 году вирусные аналитики соревновались, кто быстрее проанализирует файл — рекорд 9 секунд. Сейчас 99% потока обрабатывает автопомощник (внутренняя система «Автодятел/Айболит»), а человек разбирает только самые сложные случаи.

21:51 — Вирусы стали сложнее или их просто больше?
Вирусы не стали сложнее — растёт только количество. Война идёт на скорость: сейчас 500 000 угроз в день, завтра будет 5 миллионов. Касперский обработает, а вот обычные компании захлебнутся. Плюс кадровый кризис: 5,5 млн специалистов в мире при 4,7 млн открытых вакансий.

Побочка: ИИ заменит джуниоров — не будет джунов — не будет синьоров. Некоторые работодатели уже специально нанимают джунов, хотя ИИ может сделать их работу.

26:19 — «Свежий компьютер заражался за 43 минуты»
Раньше: выходишь в интернет без антивируса — через 40 минут всё, заражён. Торренты, кейгены, левые сайты — вирусни было море. Сейчас браузеры и ОС сами защищают, но это не повод расслабляться.

28:29 — Взломать банк проще, чем пользователя
Раньше хакеры заражали миллион компов, чтобы украсть по $10 с каждого. Теперь проще взломать банк и украсть миллиард — и по времени, и по ресурсам. Пример: северокорейцы ломанули Центробанк Бангладеш и попытались украсть $1 млрд (80 млн таки утекло).

32:32 — «Россия — самая атакуемая страна в мире»
Прямая цитата. Количество утечек персональных данных выросло грандиозно. Текущий вал телефонного мошенничества — следствие утечек, которые случились 2–3 года назад. Данные уже не вернуть.


Блок 3: Безопасность обычного человека (35:00–53:00)

35:23 — «Взломать можно любого»
Вопрос только в деньгах. Уязвимость нулевого дня для iPhone стоит $2 млн на чёрном рынке. Apple за такой же баг платит $50 000. Понятно, куда уходят лучшие эксплойты? Если ты представляешь интерес — тебя взломают, потратив на это столько, сколько ты стоишь.

39:49 — А если я никому не нужен?
Необязательно быть целью самому — вы можете быть точкой входа. Пример: у топ-менеджера всё защищено, а его ассистент думает «меня-то кому взламывать?». Заражают ассистента — получают доступ к информации о боссе. Думать надо не только о себе, но и о тех, с кем связан.

43:42 — Как изменилась киберпреступность за 10 лет
Раньше: массовый рынок (заразить всех подряд, заработать на ботнетах и DDoS). Сейчас: точечная работа, дорогие инструменты, одна цель — один большой куш. Кардинг умер, его место заняли криптовзломы и социнженерия.

46:28 — Как воруют крипту
Основные способы:

  • Завести деньги на левую биржу — всё, до свидания
  • Поддельные приложения-кошельки в сторах
  • Трояны, которые подменяют адрес получателя при транзакции
  • Exit scam: биржа говорит «нас взломали», а на самом деле владельцы сами увели деньги
  • Самое смешное: люди сами вводят seed-фразу на левых сайтах ради халявных $100

Блок 4: Приватность, шифрование и государства (53:00–1:17:00)

49:14 — Какие мессенджеры безопасны
E2E-шифрование есть у всех (Telegram, Signal, WhatsApp). Telegram хвастается открытым алгоритмом, Signal — тем, что он надёжнее. Но реальная проблема не в канале, а в устройстве: если у тебя стоит троян, он прочитает всё, даже в секретном чате.

Риск: некоторые страны уже считают шифрование признаком неблагонадёжности. Могут обязать предоставить доступ к чатам при въезде. Отказ = автоматическое обвинение.

53:42 — Технологическое противостояние США и Китая
Мир идёт к дуополии. США вкладывают $600 млрд/год в AI и контролируют производство чипов (через ASML). Китай отстаёт, но делает ставку на открытые модели — берите бесплатно, ставьте куда хотите.

58:29 — Россия и ИИ: киберсдерживание
Россия будет встраиваться в китайский стек. Преимущества: дешёвая электроэнергия (можно строить дата-центры), сильная экспертиза в кибербезе (специализированные модели для геологии, нефтедобычи). Пример Израиля: нет дата-центров и чипов, но есть мозги — киберспособности топ-1 в мире.

Кибербезопасность как ядерное сдерживание: у тебя есть чем ответить — тебя не тронут.

1:05:31 — Нацбезопасность и киберугрозы
Через 5 лет войны, возможно, будут выигрываться не ракетами, а кибератаками на инфраструктуру. Как защищаться, если у тебя нет своего AI-гиганта? Делать суверенный софт. Но с железом проблема (закладки в чипах). Китайская модель: частные компании обязаны сообщать властям о найденных уязвимостях в западном софте до того, как сообщить разработчику.

1:09:26 — Как Касперский работает с государством
Началось с экспертиз для следствия: приносят вредоносную программу — нужно разобрать и дать заключение для суда. Потом — обмен данными с Интерполом, закрытые конференции, обучение полицейских из разных стран. Результат: аресты, возврат денег.

1:11:05 — Работа с Интерполом
Интерпол и Касперский сотрудничают с конца 2000-х. Интерпол понял, что у частных компаний больше данных, и надо объединяться. Закрытые встречи, CERT-команды из разных стран, тренинги для офицеров. Даже в текущих условиях сотрудничество сохраняется.

1:17:04 — Можно ли взломать главу государства?
Можно. Пример: вредоносная программа Regin (о ней рассказал Сноуден) — заражала и бельгийского криптографа, и аппарат Ангелы Меркель. Немецкая защита считалась лучшей, но проникли. Вывод: если очень нужно и денег не жалко — взломают любого. Единственный способ не быть взломанным — не пользоваться никакими цифровыми средствами.


Блок 5: Северная Корея как пиратское государство (1:21:50–1:35:00)

1:21:50 — Как КНДР пополняет бюджет через хакеров
Lazarus — не просто хакеры, это госпрограмма. Кейс Бангладеш: подготовка заняла полтора года, подставные фонды, переодевание под японских бизнесменов, китайские триады для обналички через казино. Никто никого не нашёл, села только директор отделения банка (на 7 лет).

Современный кейс: подставная компания с сайтом и LinkedIn, личные встречи на конференциях, fake Teams-приложение — достаточно нажать «обновить», и ключи утекли.

1:33:00 — «Любая маленькая страна может создать проблемы всему миру»
Северная Корея — пиратская Тортуга современности. Им не нужно производство чипов и дата-центры — достаточно желания и умных людей. Lazarus аутсорсит много задач китайским хакерам в даркнете — платят, и никто их не арестует.


Блок 6: Квантовые технологии и выводы (1:35:00–конец)

1:35:40 — Квантовый компьютер — когда и опасно ли?
Прогноз Google: 2029 год. Но проблема не в появлении квантового компьютера, а во внедрении — многие сервисы уже перешли на постквантовые алгоритмы, которые не взломать. Главное — чтобы перешли все. Старые данные, записанные сейчас, теоретически могут расшифровать через 20 лет. Но автор считает проблему надуманной: ключи 90-х и так уже ломаются обычными компьютерами.

1:42:16 — Как не стать жертвой: базовые правила
Советы не изменились за 20 лет: включать голову. Если незнакомец на улице подходит и просит пароль — вы не дадите. В интернете почему-то даёте. Главная проблема: одинаковые пароли для всех сервисов. Достаточно утечки одного аккаунта — и злоумышленники пробьют вас везде.

Два простых правила, чтобы спать спокойно:

  1. Не использовать одинаковые пароли
  2. Не делать того, что не сделали бы на улице

1:45:11 — Блиц

  • Что не доверять ИИ? — То же, что не рассказали бы незнакомцу
  • Что пугает больше всего? — Замедление прогресса
  • Смартфоны детям до 12 лет? — Да, иначе отстанут
  • Какая технология принесёт больше всего пользы? — Беспилотный транспорт
  • Что бы узнать, если доступ к любым данным? — Генеалогию предков
  • Совет себе 18-летнему — Пошёл программировать на Бейсике, всё сделал правильно
#2 30 июня 2026 в 16:39
Загрузка...

а проанализировать защищенность локального ПК при помощи ИИ возможно?

#3 1 июля 2026 в 17:50
Загрузка...

Агент мог бы проверять настройки + запускать инструменты анализа.

Инструмент в принципе, предполагает любую глубину. 

А агент следит за тем, что подключены и активны все необходимые инструменты. Анализирует логи. Вряд ли Агент решит задачи с одного промпта. Но если это последовательный процесс обсуждения, то можно создать Скилы, написать скрипты. 

Вы не можете отвечать в этой теме.
Войдите или зарегистрируйтесь, чтобы писать на форуме.
Используя этот сайт, вы соглашаетесь с тем, что мы используем файлы cookie.