Анализ новых видов мошенничества с использованием искусственного интеллекта и разработка практических мер противодействия. Часть 1

Быстрое развитие технологий искусственного интеллекта (ИИ), особенно генеративных моделей, создало не только новые возможности, но и беспрецедентные векторы для кибератак и мошенничества. Традиционные средства защиты больше не достаточны для противодействия атакам, использующим ИИ. Данный отчет детализирует ключевые emerging-угрозы и предлагает комплексную программу мер для минимизации связанных с ними рисков для нашей компании.

Раздел 1: Новые виды мошенничества с использованием ИИ.

1.1. Голосовые глубокие подделки (Voice Deepfakes)

· Суть угрозы: Использование ИИ для синтеза и клонирования голоса конкретного человека (руководителя, сотрудника бухгалтерии, клиента). Мошенник в реальном времени генерирует речь, имитируя тембр, интонации и манеру речи. · Сценарий атаки: Звонок директору финансового департамента с приказом от "генерального директора" о срочном переводе крупной суммы на внешний счет. Голосовая почта с "голосом" руководителя, дающего указания по передаче конфиденциальной информации. · Цель: Финансовые потери, хищение коммерческой тайны.

1.2. Видео глубокие подделки (Video Deepfakes)

· Суть угрозы: Создание реалистичного видео, где человек говорит или совершает действия, которых не было в реальности. · Сценарий атаки:   · Фейковые публичные выступления: Создание видео с "СЕО", где он делает спорные заявления, что приводит к падению акций или репутационному ущербу.   · Компрометация удаленной аутентификации: Попытка обойти системы верификации по лицу (например, при удаленном трудоустройстве или доступе к системам). · Цель: Репутационный ущерб, манипуляции на рынке, несанкционированный доступ.

1.3. Целевой фишинг и BEC (Business Email Compromise) на стероидах.

· Суть угрозы: ИИ анализирует открытые источники (соцсети, пресс-релизы, профили в LinkedIn) для создания сверхперсонализированных фишинговых писем и сообщений. Текст не содержит орфографических ошибок, идеально выдержан в стиле общения внутри компании или с партнерами. · Сценарий атаки: Письмо от "юриста", ведущего текущий проект, с просьбой проверить "вложения по контракту". Письмо ссылается на реальных людей и события, что делает его крайне убедительным. · Цель: Кража учетных данных, установка вредоносного ПО, инициация мошеннических транзакций.

1.4. Генерация вредоносного кода и эксплойтов.

· Суть угрозы: Использование ИИ-моделей (например, специализированных версий ChatGPT) для написания, обфускации и улучшения вредоносного кода, а также для анализа уязвимостей и создания под них эксплойтов. · Сценарий атаки: Злоумышленник без глубоких знаний в программировании использует ИИ для создания полиморфного вредоносного ПО, которое легко обходит сигнатуры традиционных антивирусов. · Цель: Нарушение работы систем, кража данных, создание ботнетов.

1.5. ИИ-боты для социальной инженерии в реальном времени.

· Суть угрозы: Создание чат-ботов, способных вести продолжительные, осмысленные и убедительные беседы с людьми через мессенджеры или социальные сети. · Сценарий атаки: Бот втирается в доверие к сотруднику, выдает себя за коллегу из другого филиала или техподдержку, и под предлогом решения "технической проблемы" выуживает пароли или убеждает установить троянскую программу. · Цель: Кража учетных данных, несанкционированный доступ, целевые атаки на сотрудников.

1.6. Подделка документов и биометрических данных.

· Суть угрозы: Генерация ИИ реалистичных поддельных документов (паспортов, водительских прав, справок) и биометрических данных (отпечатков пальцев, снимков радужной оболочки) для обхода систем проверки. · Сценарий атаки: Попытка оформления кредита на подставное лицо с использованием "идеально" сгенерированных документов или получение страхового возмещения по заявленным в страховую компанию убыткам, а также обход системы контроля доступа в secure zone. · Цель: Мошенничество с идентичностью, несанкционированный доступ к ресурсам.