В офисе служба безопасности получает запись странного звонка: голос похож на руководителя, тон срочный, просьба — «сделать прямо сейчас». На другом столе специалисты ИБ смотрят в логи внешнего периметра и видят уже не привычный шум, а атаки, которые без машинного анализа были бы куда менее заметны. Именно так ИИ меняет киберугрозы — и в руках мошенников, и у тех, кто защищает данные.
ИИ — не зло и не спасение, а инструмент
В интервью руководитель ИБ Своего Банка Алексей Ахмеев описывает важный сдвиг: раньше ИИ часто оценивали как абсолютное благо или абсолютное зло. На практике он работает как усилитель — зависит от данных, сценария и того, кто его использует.
Для бизнеса отсюда простой вывод: спорить о «хорошем» или «плохом» ИИ мало смысла. Гораздо полезнее смотреть, где он помогает находить уязвимости, а где — делает фишинг и поддельные звонки убедительнее.
Три рабочих подхода: где ИИ помогает, а где создает риск
Один. Дипфейки и фишинг стали качественнее
По словам Ахмеева, пару лет назад компании чаще сталкивались с классическим фишингом и поддельными звонками от имени руководителей. Теперь к ним добавились дипфейки — имитация голоса и видео, которую уже трудно отличить без контекста.
Плюс для атакующих очевиден: человеку проще поверить знакомому голосу, чем безликой рассылке. Минус для них тоже есть — чем лучше компания учит сотрудников проверять странные просьбы, тем сложнее довести атаку до результата. Здесь полезно посмотреть и на схемы фишинга через письма: механика у них разная, но цель одна и та же — заставить человека действовать быстро.
Два. ИИ ускорил поиск уязвимостей
Вторая линия — техническая. Штатные пентестеры банка используют внутренние модели ИИ, чтобы быстрее находить слабые места в коде и старых модулях. И это уже не теория: код может не меняться годами, а новые инструменты анализа все равно найдут в нем проблему.
Плюс подхода в том, что команда видит риски раньше и закрывает их до инцидента. Минус — такой уровень зрелости доступен не всем: у малого и среднего бизнеса часто нет ни времени на регулярные проверки, ни отдельной команды на постоянный анализ.
Три. Человек остается самой уязвимой точкой
Ахмеев прямо говорит: слабое звено — люди. Поэтому ИБ-служба делает ставку не только на фильтры и мониторинг, но и на обучение сотрудников, открытый канал для сообщений об ошибках и культуру, в которой за сигнал не наказывают, а благодарят.
Это работает особенно хорошо против атак, где главная цель — выбить человека из равновесия. Если сотрудник делает паузу, перепроверяет просьбу и советуется с коллегами, сценарий атакующего часто ломается.
Кому что подходит: от крупной компании до небольшого офиса
Крупному бизнесу нужен набор из трех слоев: регулярный пентест, код-ревью перед релизами и обучение сотрудников. Без этого ИИ просто ускорит и атаку, и реакцию на нее, но не в пользу защиты.
Среднему бизнесу стоит начать с базового: контроль критичных учетных записей, инструкции по проверке необычных просьб и понятный порядок эскалации инцидентов. Это дешевле, чем разбирать утечку или простои после успешного обмана.
Небольшой компании важнее всего дисциплина. Не пропускайте странные звонки, не пересылайте чувствительные данные в сомнительные сервисы и держите под рукой понятный план реакции на инцидент. Здесь полезен и набор цифровой гигиены: менеджер паролей, двухфакторная аутентификация и средства для защиты рабочих устройств как часть общей схемы безопасности.
Что стоит сделать прямо сейчас
Если вы отвечаете за безопасность компании или просто не хотите попасться на поддельный звонок, начните с короткого списка.
- Проверьте, кто в компании имеет право подтверждать срочные финансовые и кадровые просьбы.
- Обновите инструкцию: как сотрудник должен действовать, если звонок или письмо вызывают сомнения.
- Проведите короткий разбор фишинга и дипфейков для команды, без сложной теории.
- Настройте отдельный канал, куда можно быстро отправить подозрительную запись или письмо.
- Пересмотрите старые модули и сервисы: именно в них часто всплывают забытые уязвимости.
- Для удаленной работы держите под рукой [инструмент для безопасной удаленной работы]https://freedome.space как часть общей цифровой гигиены, а не как замену базовым мерам.
- Проверьте, не утекают ли персональные данные сотрудников в сторонние ИИ-сервисы без разрешения.
Главная мысль проста: ИИ не отменил старые правила кибербезопасности. Он сделал их дороже, важнее и заметнее — особенно там, где компания экономит на людях, процессах и регулярной проверке систем.
Комментарии (0)
Будьте уважительны. Спам и ссылки на сторонние сервисы скрываются модерацией.
Пока комментариев нет. Вы можете быть первым.