ИИ вооружил киберпреступников — число атак в России выросло на треть
Фото: Хakep.ру
Целевой фишинг — это не просто массовая рассылка подозрительных писем, а точечные атаки, ориентированные на конкретных сотрудников компаний. В 2025 году таких атак в России стало ощутимо больше: по данным интегратора «Информзащита», прирост составил 32% по сравнению с аналогичным периодом прошлого года.
Одной из главных причин роста эксперты называют широкое внедрение искусственного интеллекта в арсенал киберпреступников. Благодаря большим языковым моделям злоумышленники могут создавать убедительные фишинговые письма, точно адаптированные под предполагаемую жертву. Всё, что нужно — задать нужный промпт, и система выдаст текст, от которого сложно отличить реальное деловое сообщение. Примерно в 55% инцидентов ИИ используется хотя бы на одном этапе атаки.
При этом продвинутые технологии существенно упростили процесс подготовки атак. Если раньше фишинг требовал определённых технических знаний, то теперь достаточно базовых навыков общения с нейросетями. Они подскажут, что написать, как оформить письмо, и даже помогут автоматизировать рассылку. Всё это снижает порог входа в киберпреступность.
Усугубляет ситуацию и рост популярности модели Phishing-as-a-Service (PhaaS), когда всё необходимое для проведения атаки можно купить в виде подписки. Такая «услуга» может включать шаблоны писем, фейковые страницы авторизации, инструменты для отслеживания кликов и даже техподдержку.
Чаще всего жертвами становятся сотрудники HR-отделов (40% случаев), IT-департаментов (33%) и топ-менеджеры (24%). Это объясняется тем, что у них обычно больше доступов и возможностей по взаимодействию с внутренней системой компании.
Целью таких атак остаются либо похищение конфиденциальной информации, либо проникновение во внутреннюю сеть организации для установки вредоносного ПО — например, программ-вымогателей.
Для борьбы с угрозой специалисты советуют не только использовать антифрод-системы, которые могут распознавать признаки ИИ-генерации текста, но и регулярно проводить тренинги по информационной безопасности. Осведомлённый сотрудник — лучшая защита от «умного» фишинга.