1 мая 2025
417

ИИ вооружил киберпреступников — число атак в России выросло на треть

Целевой фишинг в России переживает бурный рост — по данным компании «Информзащита», количество таких атак увеличилось на 32% всего за первые три месяца 2025 года. И причина в этом не только в жадности злоумышленников, но и в стремительном развитии искусственного интеллекта, который теперь стал их новым «сообщником».

Фото: Хakep.ру

Целевой фишинг — это не просто массовая рассылка подозрительных писем, а точечные атаки, ориентированные на конкретных сотрудников компаний. В 2025 году таких атак в России стало ощутимо больше: по данным интегратора «Информзащита», прирост составил 32% по сравнению с аналогичным периодом прошлого года.

Одной из главных причин роста эксперты называют широкое внедрение искусственного интеллекта в арсенал киберпреступников. Благодаря большим языковым моделям злоумышленники могут создавать убедительные фишинговые письма, точно адаптированные под предполагаемую жертву. Всё, что нужно — задать нужный промпт, и система выдаст текст, от которого сложно отличить реальное деловое сообщение. Примерно в 55% инцидентов ИИ используется хотя бы на одном этапе атаки.

При этом продвинутые технологии существенно упростили процесс подготовки атак. Если раньше фишинг требовал определённых технических знаний, то теперь достаточно базовых навыков общения с нейросетями. Они подскажут, что написать, как оформить письмо, и даже помогут автоматизировать рассылку. Всё это снижает порог входа в киберпреступность.

Усугубляет ситуацию и рост популярности модели Phishing-as-a-Service (PhaaS), когда всё необходимое для проведения атаки можно купить в виде подписки. Такая «услуга» может включать шаблоны писем, фейковые страницы авторизации, инструменты для отслеживания кликов и даже техподдержку.

Чаще всего жертвами становятся сотрудники HR-отделов (40% случаев), IT-департаментов (33%) и топ-менеджеры (24%). Это объясняется тем, что у них обычно больше доступов и возможностей по взаимодействию с внутренней системой компании.

Целью таких атак остаются либо похищение конфиденциальной информации, либо проникновение во внутреннюю сеть организации для установки вредоносного ПО — например, программ-вымогателей.

Для борьбы с угрозой специалисты советуют не только использовать антифрод-системы, которые могут распознавать признаки ИИ-генерации текста, но и регулярно проводить тренинги по информационной безопасности. Осведомлённый сотрудник — лучшая защита от «умного» фишинга.

Читайте нас в Telegram

Читайте также
Microsoft представила ИИ-модель MAI-Cyber-1-Flash для поиска уязвимостей вдвое дешевле конкурентов
28 июля 2026
Как выбрать учебный центр по ИБ? Просто откройте их вакансии
27 июля 2026
Модели OpenAI взломали инфраструктуру Hugging Face во время внутреннего тестирования
22 июля 2026