Gartner: дипфейк‑атаки затронули 62% компаний, угроза растёт вместе с развитием технологий

Gartner: дипфейкатаки затронули 62% компаний, угроза растёт вместе с развитием технологий

Изображение: Sander Sammy (unsplash)

В новом отчете от Gartner заявлено, что за последние 12 месяцев 62% организаций по всему миру столкнулись с атаками, использующими технологии deepfake. В документе говорится не только об имитации лиц и голосов, но и о более сложных сценариях — например, социальных манипуляциях во время видеозвонков, подделке биометрической аутентификации и обмане сотрудников с целью перевода средств.

Акиф Хан, старший директор Gartner Research, рассказал изданию Infosecurity, что наибольшее распространение получила связка дипфейков с социальными атаками. Один из типичных сценариев — подделка голоса или внешности финансового директора во время звонка, в котором «руководитель» убеждает сотрудника перевести крупную сумму на нужный счёт.

По словам Хана, суть проблемы в том, что привычные меры киберзащиты бессильны перед психологическим давлением. Выявить фейк в реальном времени может только внимательный человек, но даже он не всегда распознает угрозу. «Ваши сотрудники становятся первой линией обороны, а не автоматические фильтры», — уточнил Хан.

В ответ на растущий риск эксперты рекомендуют:

  • Интеграцию технологий обнаружения дипфейков в повседневные инструменты вроде Zoom и Teams;
  • Обучающие симуляции с участием фальшивых записей руководителей;
  • Пересмотр бизнес-процессов — особенно в части одобрения платежей и авторизаций;
  • Обязательное использование защищённой многофакторной аутентификации (MFA), устойчивой к фишингу.

Один из предложенных механизмов — схема двойной проверки транзакций. Даже если злоумышленник получил доступ к голосу или образу руководителя, фактическое подтверждение должно происходить через финансовую систему, с безопасным входом и личной авторизацией.

В том же отчёте также отмечено, что 32% организаций столкнулись с атаками на приложения ИИ, работающие через командную строку. Среди них — попытки внедрить токсичные данные или эксплуатировать большие языковые модели (LLM) для генерации предвзятых и вредоносных ответов.

По словам Хана, такие атаки пока не достигли критического масштаба. Только 5% компаний сообщили о серьёзных инцидентах, однако в Gartner подчёркивают, что это направление требует срочного внимания. «Угроза уже реальна, но пока не доминирует. Это окно возможностей для подготовки», — отметил он.

Артем
Автор: Артем
Представитель редакции CISOCLUB. Пишу новости, дайджесты, добавляю мероприятия и отчеты.
Комментарии: