Эксперт предупредил российские компании об угрозе дипфейков начальства и утечек денег с секретами

Эксперт предупредил российские компании об угрозе дипфейков начальства и утечек денег с секретами

изображение: recraft

Количество вредоносных атак на сайты и приложения российских организаций в первом полугодии 2026 года выросло на 27% и вплотную подошло к отметке 850 миллионов. Одновременно преступники активно применяют искусственный интеллект для подделки внешности и голоса руководителей, коллег и деловых партнеров. В итоге работник может получить убедительное поручение от «шефа» и своими руками передать злоумышленникам служебные документы, доступы или финансовые данные.

Рост числа зафиксированных атак отчасти связан с тем, что бизнес стал внимательнее следить за своей цифровой инфраструктурой, рассказал «Российской газете» ассистент учебно-научного центра «Информационная безопасность» УрФУ, эксперт Уральской торгово-промышленной палаты Максим Лихота.

Автоматизация позволяет преступникам запускать намного больше атак, чем раньше, а нейросети заметно ускоряют подготовку мошеннических операций — генерация синтетической речи теперь может занимать около половины секунды.

Крайне неприятная ситуация складывается с дипфейками. Уже каждая пятая компания сталкивалась с мошенничеством с применением ИИ, а более 90% организаций воспринимают дипфейки как реальную угрозу. Поддельные изображения и голосовые записи умеют почти полностью копировать конкретного человека. Для работника такая атака выглядит как обычный служебный контакт — руководитель внезапно пишет в мессенджере или звонит и просит срочно отправить документ, сообщить пароль либо предоставить банковские реквизиты.

Еще один популярный маршрут к корпоративной инфраструктуре пролегает через поставщиков. Мошенники создают фиктивные профили реальных фирм либо придумывают убедительную легенду о несуществующей организации, после чего запускают деловое общение с сотрудниками. Крайне серьезными оказываются последствия атак на промышленные предприятия — удар по производственным установкам способен привести к аварии, остановке работы, угрозе для персонала и загрязнению окружающей среды.

Куда обращаться после инцидента по рекомендации эксперта:

  • при утечке персональных данных заявление направляется в Роскомнадзор;
  • при столкновении с мошенничеством пострадавшей стороне следует писать в МВД;
  • если действия хакеров повредили оборудование, взаимодействовать нужно с ФСТЭК или ФСБ;
  • параллельным вариантом остается оперативное привлечение специалистов по кибербезопасности.

Для профилактики Максим Лихота предлагает сочетать технические и организационные меры. К первой группе относятся своевременное обновление программ и средства защиты инфраструктуры. Современные продукты кибербезопасности уже используют нейросети для разбора входящих писем и автоматического отсеивания сомнительной корреспонденции. Вторая часть защиты завязана на внутренние регламенты и понятные требования к обращению с паролями, кодами доступа и коммерческой тайной.

Пристального внимания требуют самые критичные учетные записи. Эксперт рекомендует распределять доступ между несколькими работниками так, чтобы ни один человек не обладал полной комбинацией единолично. При подозрительном обращении к руководителю секретарь должен иметь возможность перепроверить распоряжение и остановить потенциально опасную операцию. Пароли для корпоративной почты должны насчитывать не менее 10 символов и оставаться трудными для подбора. Регулярные антифишинговые тренировки должны стать нормальной частью корпоративной жизни.

Артем
Автор: Артем
Представитель редакции CISOCLUB. Пишу новости, дайджесты, добавляю мероприятия и отчеты.
Комментарии: