Уважаемые коллеги!
Мы привыкли считать киберугрозы уделом ИТ-отделов. Фишинг, вирусы, взломы серверов – всё это технические проблемы, которые решаются антивирусами и межсетевыми экранами. Но сегодня на наших глазах рождается новый класс угроз, перед которыми бессильны любые традиционные средства защиты. Речь идёт о Business Email Compromise (BEC) - атаках на корпоративную почту, усиленных искусственным интеллектом. Это уже не «письма от нигерийских принцев» с кучей ошибок. Это виртуозные спектакли, где ИИ играет роль вашего финансового директора, вашего ключевого поставщика или даже вас самих - и делает это так убедительно, что отличить правду от подделки становится почти невозможно.
Почему эта проблема должна волновать каждого из вас - от генерального директора до руководителя службы безопасности? Потому что цена ошибки сегодня измеряется не десятками тысяч, а миллионами, репутацией компании и доверием партнёров. И потому что классическая цепочка защиты - «сотрудник увидел, засомневался, проверил, подтвердил» - ломается в тот момент, когда «проверка» сама оказывается подделкой.
Новая реальность: когда искусственный интеллект становится оружием
До недавнего времени злоумышленники полагались на человеческую невнимательность и языковые барьеры. Их письма часто выдавали странные обороты, опечатки или неестественные просьбы. Сегодня нейросети пишут лучше многих менеджеров. Они могут проанализировать публичные профили сотрудников в соцсетях, пресс-релизы компании, отчёты за прошлые годы - и за считанные минуты сгенерировать письмо, полностью имитирующее стиль и манеру общения вашего топ-менеджера. Более того, ИИ способен вести многоходовой диалог, отвечая на уточняющие вопросы и снимая подозрения жертвы.
Но самое тревожное - это мультимодальность атак. Теперь недостаточно просто «позвонить руководителю», чтобы подтвердить запрос. Злоумышленники используют дипфейки голоса (достаточно трёх секунд вашего аудио с любого ресурса) и даже глубокие подделки видео. Представьте: ваш финансовый директор в реальном времени звонит по видеосвязи, требует срочного перевода, называет сумму и реквизиты - и это не он, а цифровая маска, созданная нейросетью. Именно так в Гонконге мошенники вывели почти 25 миллионов долларов, и компания не смогла вернуть деньги, потому что «подозрение» попросту не возникло.
Цифры, которые не оставляют пространства для сомнений
Статистика последних двух лет - это сигнал тревоги. В 2024 году на BEC-атаки пришлось 73% всех зарегистрированных киберинцидентов в корпоративном секторе. В первом квартале 2025 года количество таких атак выросло ещё на 30%. При этом около 40% всех BEC-писем теперь создаются с использованием ИИ. Но суть даже не в цифрах, а в том, что каждая успешная атака - это не только потерянные деньги, но и судебные иски, падение акций, потеря доверия клиентов и партнёров. В мире, где репутация капитализируется годами, а рушится за минуты, это становится вопросом выживания.
Почему традиционные меры больше не работают?
Проблема современных почтовых угроз вышла за рамки технических заголовков. SPF, DKIM и DMARC - это необходимый фундамент, но он не защищает от "умного" фишинга. Когда злоумышленник использует скомпрометированный легитимный аккаунт или идеально мимикрирует под ваш домен, фильтры пропускают письмо как "доверенное". Мы защищаем инфраструктуру, но забываем, что главная цель атаки - смысл сообщения.
Обучение сотрудников - важнейший элемент, но и оно перестаёт быть панацеей. Мы учим людей не переходить по ссылкам и не открывать вложения, но как научить их не доверять собственному генеральному директору, когда тот в мессенджере срочно просит перевести деньги, аргументируя это конфиденциальной сделкой? Традиционные тренинги, построенные на поиске ошибок в письмах, становятся бесполезными, когда ошибок нет.
Многофакторная аутентификация защищает учётные записи, но если злоумышленник вообще не взламывает ящик, а просто использует социальную инженерию через внешнюю коммуникацию (например, звонит от имени поставщика), MFA здесь не помощник.
Стратегия для топ-менеджмента: как перестроить защиту
Мы должны признать: проблема BEC с ИИ - это не технический сбой, а стратегический риск, требующий вмешательства на самом высоком уровне. Вот три столпа, на которых должна строиться новая модель защиты.
1. Внедрение AI против AI - технологический паритет
Мы не можем победить ИИ старыми методами. Нам нужны собственные интеллектуальные системы, которые анализируют поведенческие паттерны: тональность письма, скорость ответа, необычные временные метки, контекст запроса. Решения на основе машинного обучения сегодня способны выявлять даже хорошо сгенерированные тексты с вероятностью до 95%. Инвестиции в такие продукты - это не расход, а страховка от катастрофических потерь. Поручите вашим ИТ-директорам провести аудит почтовых шлюзов и заменить устаревшие фильтры на платформы с поддержкой NLP и поведенческого анализа.
2. Изменение бизнес-процессов - «золотое правило» верификации
Самое надёжное средство против любых подделок - это внеканальная верификация. Любой запрос на финансовую операцию, изменение банковских реквизитов или передачу конфиденциальных данных должен подтверждаться через другой, независимый канал связи. И это должен быть не номер из письма (который тоже может быть поддельным), а контакт, который вы заранее знаете и храните в корпоративной системе. Введите обязательное правило двух утверждений для сумм свыше определённого порога, причём утверждающие должны быть разными людьми и связываться друг с другом лично. Ещё один эффективный инструмент - секретные кодовые слова, которые произносятся во время важных звонков. Это просто, дёшево и работает даже против дипфейков, если код известен только узкому кругу лиц.
3. Новая культура безопасности - от обучения к встроенному сомнению
Мы должны перестать учить сотрудников «не верить подозрительным письмам» и начать учить их всегда сомневаться в срочных запросах, даже если они выглядят безупречно. Регулярные симуляции атак с использованием ИИ-контента должны стать частью корпоративной рутины - так мы прививаем мышечную память: «всегда перепроверяй через другой канал». При этом важно, чтобы такие тренировки не демотивировали персонал, а воспринимались как забота о нём и о бизнесе. Руководители должны личным примером показывать, что они тоже проходят через эти проверки и не обижаются на вопросы.
Роль службы безопасности в новой парадигме
Для руководителей служб безопасности это означает кардинальную смену приоритетов. Теперь ваша задача - не только мониторить сетевые атаки, но и строить мосты между ИТ-отделом, финансовым департаментом и HR. Вам потребуются новые компетенции: понимание дипфейк-технологий, навыки расследования инцидентов с участием ИИ, умение анализировать аудио и видео на предмет артефактов подделки. Внедрите процедуру обязательной проверки любого нестандартного запроса через систему правил, которая автоматически помечает аномалии и требует дополнительного одобрения. И самое главное - разработайте чёткий план реагирования, который позволит заморозить платеж в течение первых 10 минут после подозрения. В BEC-атаках скорость решает всё.
Время действовать
Мы стоим на пороге эпохи, где грань между реальностью и симуляцией стирается с каждым днём. Искусственный интеллект дал злоумышленникам беспрецедентное оружие, но он же даёт нам инструменты для защиты. Однако эти инструменты бесполезны без воли руководства, без изменения процессов и без новой философии безопасности - основанной на тотальном скепсисе и обязательной перекрёстной проверке.
Призываю вас не откладывать этот разговор на завтра. Проведите аудит текущих политик, протестируйте свои системы на устойчивость к AI-генерируемым атакам, обновите обучающие программы и, что важнее всего, лично покажите команде, что вы воспринимаете эту угрозу всерьёз. Репутация и капитал компании - слишком дорогая цена за самоуспокоенность.
Битва с призраками начинается сегодня. И в этой битве побеждает тот, кто первым признаёт: старые методы больше не работают, и нам нужна совершенно новая архитектура доверия.
Делитесь с коллегами!
Мы делаем сложное понятным!
ИД Советник, ж-л Директор по безопасности, ж-л Безопасность компании
Подписывайтесь на наши ресурсы: