Группа компаний Б1 и MTS AI опросили 39 представителей бизнеса из различных отраслей. Вместе с коллегами-исследователями из Б1 мы хотели понять, как бизнес, работающий в России, оценивает угрозу спуфинга и дипфейков и планирует противостоять им.
Спуфинг — это вид кибератак, при которых злоумышленники осуществляют цифровую подмену личности доверенного лица или устройства с целью получения несанкционированной выгоды как имиджевой, так и финансовой. Спуфинг может означать подмену адреса электронной почты, а также номера, с которого абонент звонит или отправляет смс, а еще это может быть голосовой спуфинг и так называемая «инъекция» поддельного видео.
Дипфейки — это сгенерированные с помощью искусственного интеллекта видеоролики и изображения. Сейчас в открытом доступе есть технологии, которые позволяют копировать лицо одного человека и переносить его на другое, так же можно сделать с мимикой, либо лицом и мимикой одновременно. Опасность дипфейков состоит в том, что наиболее качественные из них трудно распознать.
Спуфинг уже стал глобальной угрозой для бизнеса и наносит серьезный урон добросовестным предпринимателям и государственным органам. Дипфейки относительно новый вид угроз. Однако и те, и другие атаки одинаково опасны. Так, в феврале 2024 года компания в Гонконге потеряла $25,6 млн. В ОАЭ с помощью имитации голоса одного из руководителей банка было похищено $35 млн. В России также участились случаи спуфинг-атак через мессенджер Telegram, когда мошенники создают поддельные аккаунты руководителей компаний и сотрудников для получения конфиденциальной информации и несанкционированных денежных переводов.
Ключевые выводы исследования
- Бизнес всерьез озабочен возможностью атак: 92% респондентов считают, что спуфинг и дипфейки представляет реальную угрозу для бизнеса.
- Самое уязвимое звено коммуникации — мессенджеры. 97% участников опроса считают, что это наиболее рисковый канал для атак.
- Защита бизнеса от спуфинга оставляет желать лучшего. Только 3% опрошенных выразили максимальную уверенность в безопасности своей компании от угроз дипфейков и спуфинга.
- 67% участников нашего исследования указали, что готовы инвестировать в защиту от подобных угроз. Однако пока лишь 18% опрошенных активно изучают уже созданные продукты, и только 16% собираются приобрести подобные продукты.
- Крупный бизнес более активно вовлечен в поиск решений для защиты от спуфинга и дипфейков: 50% опрошенных среди компаний со штатом более 1000 человек (38% от всех респондентов) считают аудио- и видеоспуфинг существенной угрозой. 100% представителей таких компаний уверены, что эта проблема может коснуться их бизнеса.
Результаты нашего исследования будут полезны как профессионалам в области безопасности и руководству бизнеса, так и обычным сотрудникам компаний при выстраивании систем защиты и оценке опасности спуфинг- и дипфейк-атак. Чтобы получить полную версию, заполните лид-форму.