Эксперт предупредил российские компании об угрозе дипфейков начальства и утечек денег с секретами

изображение: recraft
Количество вредоносных атак на сайты и приложения российских организаций в первом полугодии 2026 года выросло на 27% и вплотную подошло к отметке 850 миллионов. Одновременно преступники активно применяют искусственный интеллект для подделки внешности и голоса руководителей, коллег и деловых партнеров. В итоге работник может получить убедительное поручение от «шефа» и своими руками передать злоумышленникам служебные документы, доступы или финансовые данные.
Рост числа зафиксированных атак отчасти связан с тем, что бизнес стал внимательнее следить за своей цифровой инфраструктурой, рассказал «Российской газете» ассистент учебно-научного центра «Информационная безопасность» УрФУ, эксперт Уральской торгово-промышленной палаты Максим Лихота.
Автоматизация позволяет преступникам запускать намного больше атак, чем раньше, а нейросети заметно ускоряют подготовку мошеннических операций — генерация синтетической речи теперь может занимать около половины секунды.
Крайне неприятная ситуация складывается с дипфейками. Уже каждая пятая компания сталкивалась с мошенничеством с применением ИИ, а более 90% организаций воспринимают дипфейки как реальную угрозу. Поддельные изображения и голосовые записи умеют почти полностью копировать конкретного человека. Для работника такая атака выглядит как обычный служебный контакт — руководитель внезапно пишет в мессенджере или звонит и просит срочно отправить документ, сообщить пароль либо предоставить банковские реквизиты.
Еще один популярный маршрут к корпоративной инфраструктуре пролегает через поставщиков. Мошенники создают фиктивные профили реальных фирм либо придумывают убедительную легенду о несуществующей организации, после чего запускают деловое общение с сотрудниками. Крайне серьезными оказываются последствия атак на промышленные предприятия — удар по производственным установкам способен привести к аварии, остановке работы, угрозе для персонала и загрязнению окружающей среды.
Куда обращаться после инцидента по рекомендации эксперта:
- при утечке персональных данных заявление направляется в Роскомнадзор;
- при столкновении с мошенничеством пострадавшей стороне следует писать в МВД;
- если действия хакеров повредили оборудование, взаимодействовать нужно с ФСТЭК или ФСБ;
- параллельным вариантом остается оперативное привлечение специалистов по кибербезопасности.
Для профилактики Максим Лихота предлагает сочетать технические и организационные меры. К первой группе относятся своевременное обновление программ и средства защиты инфраструктуры. Современные продукты кибербезопасности уже используют нейросети для разбора входящих писем и автоматического отсеивания сомнительной корреспонденции. Вторая часть защиты завязана на внутренние регламенты и понятные требования к обращению с паролями, кодами доступа и коммерческой тайной.
Пристального внимания требуют самые критичные учетные записи. Эксперт рекомендует распределять доступ между несколькими работниками так, чтобы ни один человек не обладал полной комбинацией единолично. При подозрительном обращении к руководителю секретарь должен иметь возможность перепроверить распоряжение и остановить потенциально опасную операцию. Пароли для корпоративной почты должны насчитывать не менее 10 символов и оставаться трудными для подбора. Регулярные антифишинговые тренировки должны стать нормальной частью корпоративной жизни.



