Киберриски для топ-менеджеров: фишинг, дипфейки, ИИ.

В 2025 году специалисты обнаружили несколько серьёзных угроз, которые часто встречаются в работе руководителей высшего звена. Среди них — фишинг, взлом корпоративной почты, атаки через личные устройства и другие способы. Это особенно важно в условиях, когда бизнес всё больше переходит в цифровой формат, а сотрудники всё чаще работают удалённо. По данным аналитиков, почти две трети атак направлены на топ-менеджеров, потому что у них есть доступ к важной информации, которая влияет на работу всей компании. Чаще всего это происходит в сферах торговли, финансов и страхования. Наиболее распространённые угрозы:

Фишинг и схемы, такие как CEO Fraud (подделка сообщений от руководителя), — 43%.

Взлом данных через личные устройства — 28%.

Использование дипфейк-технологий (создание поддельных видео и изображений) — 15%.

Атаки на цепочки поставок — 14%.

Некоторые случаи особенно показательны: например, недавно злоумышленники создали поддельное видео с участием генерального директора и попытались таким образом перевести деньги через партнёрскую организацию. Кроме того, существуют автоматические сервисы, которые собирают информацию о руководителях из открытых источников — от привычек до окружения. Это делает письма и звонки мошенников более убедительными. Однако не только технические уязвимости представляют опасность. Сами руководители часто используют личные почты для работы, не блокируют свои устройства и пересылают документы в обычных мессенджерах без шифрования. Это даёт злоумышленникам дополнительные возможности для атак. Компрометация руководителя — это очень опасно, потому что такой человек влияет на ключевые решения компании, работает с важной информацией и взаимодействует с внешними структурами. Ошибки на этом уровне могут привести к серьёзным проблемам для всей компании. Чтобы снизить риски, эксперты советуют:

Регулярно обучать топ-менеджеров основам цифровой безопасности.

Использовать многофакторную аутентификацию,VPN и защиту устройств.

Разделять личные и рабочие аккаунты и устройства.

Настраивать системы защиты данных с учётом специфики работы руководителей.

Применять подход Zero Trust и проводить тренировки по отражению атак.

Включить цифровую гигиену в KPI для руководства и страховать их от киберугроз.

В условиях растущей угрозы со стороны злоумышленников такие меры становятся необходимыми для обеспечения устойчивости бизнеса.

Киберриски для топ-менеджеров: фишинг, дипфейки, ИИ. | Сетка — социальная сеть от hh.ru