Киберриски для топ-менеджеров: фишинг, дипфейки, ИИ.
В 2025 году специалисты обнаружили несколько серьёзных угроз, которые часто встречаются в работе руководителей высшего звена. Среди них — фишинг, взлом корпоративной почты, атаки через личные устройства и другие способы. Это особенно важно в условиях, когда бизнес всё больше переходит в цифровой формат, а сотрудники всё чаще работают удалённо. По данным аналитиков, почти две трети атак направлены на топ-менеджеров, потому что у них есть доступ к важной информации, которая влияет на работу всей компании. Чаще всего это происходит в сферах торговли, финансов и страхования. Наиболее распространённые угрозы:
Фишинг и схемы, такие как CEO Fraud (подделка сообщений от руководителя), — 43%.
Взлом данных через личные устройства — 28%.
Использование дипфейк-технологий (создание поддельных видео и изображений) — 15%.
Атаки на цепочки поставок — 14%.
Некоторые случаи особенно показательны: например, недавно злоумышленники создали поддельное видео с участием генерального директора и попытались таким образом перевести деньги через партнёрскую организацию. Кроме того, существуют автоматические сервисы, которые собирают информацию о руководителях из открытых источников — от привычек до окружения. Это делает письма и звонки мошенников более убедительными. Однако не только технические уязвимости представляют опасность. Сами руководители часто используют личные почты для работы, не блокируют свои устройства и пересылают документы в обычных мессенджерах без шифрования. Это даёт злоумышленникам дополнительные возможности для атак. Компрометация руководителя — это очень опасно, потому что такой человек влияет на ключевые решения компании, работает с важной информацией и взаимодействует с внешними структурами. Ошибки на этом уровне могут привести к серьёзным проблемам для всей компании. Чтобы снизить риски, эксперты советуют:
Регулярно обучать топ-менеджеров основам цифровой безопасности.
Использовать многофакторную аутентификацию,VPN и защиту устройств.
Разделять личные и рабочие аккаунты и устройства.
Настраивать системы защиты данных с учётом специфики работы руководителей.
Применять подход Zero Trust и проводить тренировки по отражению атак.
Включить цифровую гигиену в KPI для руководства и страховать их от киберугроз.
В условиях растущей угрозы со стороны злоумышленников такие меры становятся необходимыми для обеспечения устойчивости бизнеса.
· 24.07.2025
А что лично ты делаешь из рекомендаций? Даже не так, сколько стоит Zero Trust для компании в 500 человек?) Примерно от 20 000 000 руб/год?
0
ответить
коммент скрыт — часть юзеров считает его токсичным или некорректным
коммент удалён