Общество

Эксперт рассказал, как ИИ изменил тактику кибератак на корпорации

Фото: magnific/magnific.com

Для защиты от кибератак, усиленных технологиями искусственного интеллекта, организациям необходимо внедрить многофакторную аутентификацию, автоматизировать отзыв доступов уволенных сотрудников и строго верифицировать чувствительные операции по независимым каналам.

Генеральный директор IT-интегратора Notamedia.Integrator Алексей Власов в беседе с изданием «Газета.Ru» заявил, что применение технологий искусственного интеллекта не привело к появлению принципиально новых методов кибератак. Однако оно существенно ускорило процесс сбора информации о сотрудниках, позволило злоумышленникам имитировать стиль деловой переписки и масштабировать фишинговые кампании.

Эксперт пояснил, что киберпреступники тщательно анализируют корпоративную структуру, должности и текущие проекты, после чего маскируют вредоносные действия под рутинные рабочие процессы. В частности, сотрудникам могут направляться фальшивые счета, договоры, ссылки на поддельные страницы корпоративной авторизации или множественные запросы на подтверждение входа. Дополнительными факторами риска остаются скомпрометированные учетные записи, а также аккаунты бывших сотрудников, доступ которых к внутренним системам не был своевременно заблокирован. По словам Власова, атаки также по-прежнему эксплуатируют технические уязвимости, устаревшее программное обеспечение и слабую защиту внешнего периметра сети.

Специалист подчеркнул необходимость обучения персонала распознаванию подозрительных запросов, требующих немедленной приостановки операции и обращения к профильным специалистам. Любые действия, связанные с финансовыми выплатами, изменением банковских реквизитов или предоставлением прав доступа, должны в обязательном порядке дополнительно верифицироваться через независимые каналы связи.

Для минимизации рисков организациям рекомендуется внедрить многофакторную аутентификацию, реализовать принцип минимально необходимых привилегий для пользователей и настроить автоматический отзыв доступов при увольнении персонала. Кроме того, перед проведением финансовых и иных критически важных операций в корпоративных системах следует предусмотреть механизм дополнительной проверки.

В случае реализации кибератаки эксперт рекомендовал в первую очередь оценить масштаб инцидента и определить затронутые информационные системы, после чего незамедлительно проинформировать руководство, юридический отдел и специалистов по коммуникациям. Публичное раскрытие информации о произошедшем инциденте допустимо только после тщательной проверки всех фактов и выработки единой позиции компании, резюмировал Власов.