Financial Times: фишинг подешевел в разы, а хакерских атак стало в 12 раз больше

изображение: grok
Генеративные модели позволили злоумышленникам массово создавать дипфейки, синтетические личности и персонализированные фишинговые письма, неотличимые от реальной деловой переписки. Привычные способы проверки личности перестают работать даже во время видеозвонков в Zoom. Компаниям приходится перестраивать защиту и внедрять концепцию нулевого доверия к любым цифровым коммуникациям.
Еще пару лет назад массовые фишинговые рассылки узнавались по корявым формулировкам и грубым ошибкам. Сейчас преступники выпускают тысячи писем, которые практически не отличить от настоящей корпоративной переписки. Сообщения учитывают стиль общения конкретной компании, внутреннюю иерархию, должности сотрудников и особенности рабочих процессов. Для российских пользователей и бизнеса угроза не менее актуальна — русскоязычные модели уже давно научились имитировать переписку топ-менеджеров крупных компаний и банковских служб.
Одним из показательных примеров специалисты называют деятельность северокорейской группировки PutridSlug. По данным отчета Cloudflare об угрозах за 2026 год, эта группа применяла сгенерированные ИИ видео и аудио, выдавая себя за руководителей компаний во время видеоконференций. Сотрудников убеждали загрузить вредоносное программное обеспечение, открывавшее путь к дальнейшему проникновению во внутреннюю инфраструктуру.
Отмечается, что подобные атаки давно перестали быть обычным фишингом — преступники делают ставку на многоступенчатую социальную инженерию, где основным инструментом становится психологическое давление, а не технические уязвимости.
Ведущий исследователь в области кибербезопасности образовательной платформы Pluralsight Мэтью Ллойд Дэвис заявил, что методы социальной инженерии по-прежнему воздействуют на хорошо знакомые человеческие эмоции — срочность, доверие, авторитет, страх или растерянность заставляют людей принимать поспешные решения. По мнению эксперта, искусственный интеллект радикально изменил экономику подобных операций, удешевив подготовку сложных мошеннических кампаний и позволив проводить их в гораздо больших масштабах.
Большие языковые модели дали злоумышленникам возможность автоматизировать подготовку персонализированных сообщений. Используя сведения из LinkedIn, корпоративных сайтов и открытых баз данных, преступники собирают подробный профиль потенциальной жертвы. Что учитывается при подготовке атак:
- стиль общения руководителей компании;
- профессиональная терминология конкретной отрасли;
- реальные рабочие процессы организации;
- информация о поставщиках и партнерах;
- особенности корпоративной культуры.
По информации исследовательской группы DeepStrike, количество фишинговых атак в течение 2025 года выросло сразу на 1265%. Аналитики напрямую связывают такой скачок с широким распространением генеративного ИИ, снизившего стоимость подготовки атак. В России картина похожая — крупные банки фиксируют рост попыток обмана клиентов с применением синтезированного голоса.
Технический директор компании Opengear Дуглас Уодкинс отметил, что злоумышленники заранее изучают организационную структуру предприятий, поставщиков, внутренние процессы и даже манеру общения руководителей. По его оценке, подготовка атаки начинается задолго до первого контакта с жертвой, что повышает вероятность успешного обмана.
Старший научный сотрудник по исследованиям ИИ компании SentinelOne Габриэль Бернадетт-Шапиро сообщила, что генеративные модели используются практически на каждом этапе мошеннических операций. По ее словам, искусственный интеллект превращается в полноценную производственную платформу, автоматизирующую внутренние процессы преступных организаций. Направления применения ИИ у злоумышленников:
- создание реалистичных дипфейк-видео;
- клонирование голоса конкретных людей;
- генерация фальшивых кандидатов на удаленные вакансии;
- подделка рекламных кампаний с известными персонами;
- формирование синтетических цифровых личностей.
Директор подразделения анализа угроз компании F5 Дэвид Уорбертон считает, что индустрия преодолела психологически значимую границу. По его оценке, видеозвонок больше нельзя считать гарантией того, что перед собеседником реальный человек. Он рассказал, что злоумышленники применяют подобные технологии для корпоративного шпионажа и кражи цифровых личностей непосредственно во время онлайн-встреч.
Интересно, что синтетические личности с правдоподобной биографией, документами и историей существования уже открывают банковские счета, формируют кредитную историю и постепенно становятся полноценными участниками цифровой экономики, не вызывая подозрений.
Директор по продуктам и технологиям компании GBG Гас Томлинсон уточнил, что идентификационные данные становятся главным объектом интереса преступников. По его мнению, искусственно созданные личности представляют одну из наиболее сложных угроз современности. Для российских пользователей риск усиливается активной цифровизацией госуслуг и банковских сервисов, где утечки персональных данных превращаются в топливо для подобных схем.
Партнер юридической фирмы Crowell & Moring Мэтью Ферраро убежден, что одних технологий уже недостаточно. По его мнению, предприятиям необходимо регулярно обучать сотрудников и внедрять концепцию нулевого доверия. Рекомендованные защитные меры:
- проверка любого критичного запроса через независимый канал связи;
- согласование кодовых фраз между руководителями и финансовыми подразделениями;
- регулярные киберучения с моделированием ИИ-атак;
- проектирование архитектуры с учетом неизбежных пробоев;
- многоуровневая биометрическая проверка личности.
Руководитель отдела анализа мошенничества компании SentiLink и профессор Университета штата Джорджия Дэвид Маймон обратил внимание, что человеческая психология практически не изменилась, тогда как методы преступников стали значительно совершеннее. По его мнению, сотрудники должны выработать привычку делать паузу перед выполнением любых необычных запросов и проверять полученную информацию через доверенные каналы связи.
Ранее сообщалось, что специалисты «Лаборатории Касперского» выявили многоступенчатую фишинговую кампанию, направленную на производственные предприятия в России и других странах. Злоумышленники рассылают письма на английском языке, выдавая себя за потенциальных заказчиков, заинтересованных в продукции компаний. Под видом деловой переписки они пытаются получить доступ к корпоративным данным. По данным экспертов, кампания началась в апреле 2026 года и на момент публикации продолжалась, сохраняя угрозу для организаций производственного сектора.
По мнению редакции CISOCLUB, ситуация с ИИ-атаками стремительно движется к точке невозврата, когда обычному сотруднику уже физически невозможно распознать подделку без технических средств проверки. Российским компаниям пора отказаться от иллюзии, что языковой барьер защитит от подобных атак — русскоязычные модели давно сравнялись по качеству с англоязычными. Внедрение принципов zero trust перестало быть роскошью крупных корпораций и превратилось в необходимость для бизнеса любого размера. Обучение персонала должно проводиться не раз в год под роспись, а регулярно и с реальными симуляциями. И самое главное — техника без изменения корпоративной культуры проблему не решит, доверие к цифровым каналам придется выстраивать заново.



