ИИ стал оружием хакеров: кибератаки стали быстрее и сложнее

3 мин
ИИ стал оружием хакеров: кибератаки стали быстрее и сложнее

Стремительное внедрение ИИ расширило возможности киберпреступников для совершения хакерских атак. Согласно исследованию, проведённому по заказу финансовой и риск-консалтинговой компании Kroll, 76% организаций за последние два года столкнулись с инцидентами безопасности, связанными с использованием ИИ-приложений или ИИ-моделей.

Также использование ИИ упростило злоумышленникам проведение атак и применение методов социальной инженерии, например с помощью поддельных телефонных звонков или дипфейк-видео.

Финансовые учреждения, являясь основой современной экономики, стали очевидной целью для злоумышленников. Обладая большими финансовыми резервами и обширными базами данных о клиентах, они являются привлекательной целью для киберпреступников, рассчитывающих на возможность получить выкуп в случае успешных атак с использованием программ-вымогателей. Из-за этим компании в сфере финансовых услуг наращивают усилия по укреплению защиты от растущей угрозы киберпреступности, стремясь обезопасить своих клиентов, клиентов и себя от дорогостоящих взломов и репутационного ущерба. Такие банки, как JPMorgan Chase, Lloyds Banking Group и Santander, принимают меры для обеспечения безопасности своих систем в условиях растущего числа кибератак.

«Время, необходимое для обнаружения и использования уязвимостей, резко сокращается», — говорит Патрик Опет, директор по информационной безопасности JPMorgan.

Согласно индексу угроз IBM X-Force 2025, на финансовый и страховой секторы пришлось 27% всех инцидентов в сфере безопасности в 2025 году, что является вторым по величине показателем среди всех отраслей.

В связи с быстро меняющейся ситуацией финансовые организации укрепляют защиту, чтобы противостоять угрозам безопасности. Например, Томас Харви, основной специалист по информационной безопасности Santander UK, сообщил на саммите FT по киберустойчивости в декабре, что для снижения рисков компания регулярно проводит аудит своих партнёров. 

«У нас есть множество пунктов, касающихся кибербезопасности, которые мы оговариваем. Мы проводим различные оценки кибербезопасности в процессе внедрения, и у нас есть инструменты мониторинга, которые отслеживают внешнее состояние нашей цепочки поставок на случай изменений», — сказал он.

Патрик Опет сообщил, что банк начал изучать, как поставщики защищают свои системы. 

«По сути, мы собираем информацию обо всех наших поставщиках, чтобы выявить слабые места в их инфраструктуре или признаки потенциальной угрозы», — рассказал он. Тем, кто пренебрегает защитой, банк направил в 2025 году предупреждение, что прекратит с ними партнёрство, если они не изменят решение.

В свою очередь, Lloyds создал Global Correlation Engine — инструмент на основе ИИ, который помогает выявлять угрозы и уменьшать количество ложных срабатываний — действий, ошибочно идентифицируемых как вредоносные.

Регулирующие органы, такие как Банк Англии и Управление по финансовому регулированию и надзору Великобритании (FCA), советуют участникам финансового сектора сосредоточиться на повышении отказоустойчивости, чтобы системы можно было быстро восстановить в случае атаки. По этой причине некоторые организации обратились за помощью к бывшим хакерам, которые лучше знают ход мыслей атакующих. Есть равным образом компании, такие как группа The Hacking Games, созданная в 2023 году, которые предоставляют услуги белых хакеров, позволяя выявить бреши в безопасности.

Читают сейчас

21 минуту назад

Крупные банки восстановили доступ к проверке паспортов через МВД

Ряд крупнейших банков восстановили возможность проверять паспорта граждан по базе МВД через систему межведомственного электронного взаимодействия. Это произошло спустя пять дней после потери такого до

«Известия»: число сервисов с ограничениями VPN в Рунете превысило ожидания

31 минуту назад

«Известия»: число сервисов с ограничениями VPN в Рунете превысило ожидания

В начале апреля крупнейшие игроки IT‑отрасли получили рекомендации от регуляторов по выявлению VPN‑сервисов и противодействию им. В их числе называли «Сбер», «Яндекс», VK, Wildberries & Russ, Ozon, «Г

36 минут назад

Минцифры анонсировало третий пакет мер по борьбе с мошенниками

Рассказ о подготовке нового пакета ведёт директор департамента развития технологий виртуальный идентификации министерства Татьяна Скворцова. Правда, есть один нюанс: детали очередного этапа борьбы не

В Англии планируют ввести запрет на мобильные телефоны в школах, чтобы обеспечить принятие закона по защите детей

38 минут назад

В Англии планируют ввести запрет на мобильные телефоны в школах, чтобы обеспечить принятие закона по защите детей

Власти Англии намерены ввести запрет на использование мобильных телефонов в школах, чтобы обеспечить принятие «критически важного законодательства в области защиты детей». Английское правительство вне

53 минуты назад

Минпромторг: технологический сбор с 1 сентября 2026 года составит ₽250 за телефон и ₽500 за портативный компьютер

Минпромторг РФ показал параметры технологического сбора, который начнут взимать с продавцов электроники с 1 сентября 2026 года: ₽250 за телефон и ₽500 за ноутбук. Собранные средства поступят в федерал