ПМЭФ-2026: RUTUBE назвал 5 главных киберугроз для современных медиа и видеоплатформ
На полях Петербургского международного экономического форума заместитель генерального директора «Газпром-Медиа Холдинга» Сергей Косинский, возглавляющий направление цифровых активов, представил аналитический срез ключевых ИБ-вызовов медиаиндустрии. Главными угрозами для отрасли остаются эксплуатация технических уязвимостей и массированные атаки на доступность сервисов, при этом ландшафт рисков стремительно меняется под влиянием искусственного интеллекта. По словам спикера, ИИ стал мощным инструментом в руках хакеров, позволяя им автоматизировать разведку периметра, генерировать эксплойты, создавать персонализированный фишинг и дипфейки.
Специалисты видеоплатформы RUTUBE выделили пять сквозных ИБ-трендов, представляющих максимальную опасность для онлайн-кинотеатров и крупных медиахолдингов:
- Взлом публичных ресурсов. Эксплуатация уязвимостей, особенно ранее неизвестных (Zero-Day), остается фундаментальной угрозой для видеосервисов. Использование ИИ киберпреступниками кратно сокращает временной отрезок между обнаружением бреши в коде и началом реальной атаки. Успешное проникновение позволяет злоумышленникам перехватить контроль над инфраструктурой, похитить базы данных пользователей и скомпрометировать внутренние API-ключи.
- Массированные атаки на доступность (DDoS). Для стриминговых платформ непрерывная доступность контента — это главный бизнес-показатель, влияющий на миллионную аудиторию. Целенаправленные DDoS-атаки ориентированы на срыв громких премьер, прямых трансляций, а также на парализацию платежных шлюзов и мобильных приложений. Подобные инциденты мгновенно оборачиваются для медиабизнеса оттоком подписчиков, прямыми финансовыми убытками и серьезным репутационным ущербом.
- Компрометация сотрудников и атаки на людей. Хакеры все чаще охотятся за легитимными учетными записями персонала, чтобы скрытно действовать внутри корпоративного контура. С помощью ИИ-инструментов они собирают детальное досье на сотрудников и создают точечный фишинг (включая аудио- и видеодипфейки). Наиболее критичным для медиаплатформ является угон аккаунтов администраторов, разработчиков и внешних подрядчиков — это открывает преступникам прямой доступ к изменению контентной сетки, платежным шлюзам и управлению базами данных.
- Идеологический хактивизм. В условиях текущей геополитической напряженности медиаплощадки становятся мишенью не только для финансовых вымогателей, но и для хактивистов. Цель таких группировок — не извлечение экономической выгоды, а создание масштабного информационного резонанса посредством нарушения работы крупнейших национальных видеосервисов и публичных платформ.
- Атаки на цепочку поставок (Supply Chain). Поскольку периметр самих медиахолдингов обычно хорошо защищен, хакеры ищут обходные пути через их экосистему — облачных провайдеров, CDN-операторов, сторонних разработчиков софта и партнеров. Обнаружение уязвимости у подрядчика позволяет злоумышленникам обойти системы защиты организации, внедрить вредоносный код в легитимный софт или спровоцировать масштабную утечку данных.
Сергей Косинский подчеркнул, что в условиях жесткой борьбы за внимание аудитории обеспечение киберустойчивости видеоплатформ является главным приоритетом для «Газпром-Медиа Холдинга». Для этого компания непрерывно мониторит изменения в тактиках хакеров и оперативно адаптирует свои защитные контуры.