Количество киберпреступлений с использованием искусственного интеллекта выросло
Специалисты ГК InfoWatch (ГК "ИнфоВотч") подготовили обзор, в котором рассмотрели размеры ущерба от ИИ-атак, подсчитанные разными организациями.
По данным американского Федерального бюро расследований по вопросам о киберпреступлениях (FBI IC3), в 2025 г. суммарный ущерб от киберпреступлений составил около $20 млрд. При этом IC3 получило более 22 тыс. заявлений о мошенничестве, связанном с ИИ. Общий объем ущерба по ним превысил $893 млн.
Международная сеть аудиторских и консалтинговых фирм KPMG сообщила, что 72% организаций, которые столкнулись с ИИ-мошенничеством, потеряли из-за них до 5% чистой прибыли.
ИТ-корпорация IBM привела статистику, согласно которой в среднем из-за кибератак с помощью ИИ ущерб пострадавших организаций достиг $6 млн. Это примерно на $1 млн больше, чем средний показатель по всем злонамеренным утечкам.
Аналитический центр Surfshark B.V. проанализировал публичные данные с подтвержденными потерями от дипфейк-мошенничества за последние пять лет: их общая сумма составила не менее $3,7 млрд. Большая часть ущерба (90%) пришлась на 2025 и 2026 гг.
Мошенники используют ИИ разными способами. Согласно отчету Regula Forensics Inc. за 2024 г., серьезный ущерб наносит продвинутое дипфейк-вымогательство и социальная инженерия: средняя сумма потери одного человека, столкнувшегося с ними, выросла до $450 тыс. за крупный инцидент.
Председатель совета по противодействию технологическим правонарушениям КС НСБ России, основатель ООО "Интернет-Розыск" (входит в ГК "Киберсистема") Игорь Бедеров рассказал корреспонденту ComNews, что в России наиболее распространенный вид мошенничества - социальная инженерия, усиленная генеративными нейросетями. Пресейл-эксперт по информационной безопасности ITProtect (АО "Инфозащита") Алексей Беспояско также подтвердил, что одно из наиболее массовых направлений - социальная инженерия.
"Я бы выделил не только пресловутые дипфейки, о которых все говорят, но и менее заметные, но оттого не менее опасные вещи. По нашим оценкам, до 90% кибергруппировок, работающих по модели социальной инженерии, так или иначе используют нейросети. Но это не значит, что каждая атака - это видеозвонок с поддельным лицом. Чаще всего ИИ применяется для автоматизации и масштабирования, таких как генерация фишинговых текстов, создание правдоподобных сайтов-клонов, первичная "отработка" жертвы в чатах, клонирование голоса для коротких звонков", - рассказал Игорь Бедеров.
Согласно обзору InfoWatch, ИИ также используется для компрометации деловой переписки. В этом случае ИИ создают поддельные письма, написанные от лица сотрудников организаций. В сообщениях могут быть фишинговые ссылки, запросы банковских переводов, просьба предоставить информацию о сотрудниках. В 2025 г. убыток компаний от такого вида мошенничества составил более $30 млн, согласно IC3.
"ИИ позволяет сделать атаки более точечными в части корпоративного фишинга. Чем больше информации доступно атакующему, тем убедительнее будет выглядеть атака. При этом в нейросеть подгружается огромный свод данных из утекших баз, что увеличивает порог входа", - рассказал руководитель отдела технического пресейла IT Task (ООО "АйТи Таск") Михаил Тимаев.
Также мошенники создают профили членов семьи или друзей жертвы и имитируют чрезвычайные ситуации. В 2025 г. из-за такого вида мошенничества пользователи потеряли более $5 млн, согласно IC3. Также мошенники создают профили, которые имитируют романтический интерес к жертвам - из-за такого мошенничества пострадавшие в 2025 г. потеряли более $19 млн.
Кроме того, популярно мошенничество при трудоустройстве: преступники на собеседованиях с кандидатами используют подмену голоса или дипфейки. По данным IC3, из-за ИИ-мошенничества при трудоустройстве жертвы сообщили о потерях в размере почти $13 млн.
Также существует ИИ-мошенничество с инвестициями. Преступники в этом случае используют нейросети для разговоров с потенциальными жертвами. Инвестиционные клубы используют для обмана сгенерированные ИИ-видео и голоса знаменитостей, генеральных директоров или других лиц. В 2025 г. убытки от такого вида мошенничества превысили $632 млн, согласно IC3. Общие убытки от мошенничества с инвестициями превысили $8 млрд. Авторы обзора отмечают, что многие пострадавшие не осознают масштабы участия ИИ в мошеннических схемах. Также многие пострадавшие не заявляют об атаках, поэтому реальная сумма ущерба может быть выше.
"Злоумышленники используют ИИ для многих задач, от написания вредоносного кода и фишинговых писем до ускорения анализа инфраструктуры. Также вредоносные промпты могут внедряться в корпоративных ИИ-ассистентов", - рассказал Алексей Беспояско.
При этом готовность российских компаний к ИИ-угрозам он назвал неоднородной. "Лучше всего к таким угрозам подготовлены компании, у которых техническая защита подкреплена понятными правилами работы с платежами, документами и доступом к системам", - считает Алексей Беспояско.
Игорь Бедеров в разговоре с корреспондентом ComNews отметил, что по данным Ассоциации ФинТех (АФТ) и Positive Technologies (ПАО "Группа Позитив"), 25% российских финтех-компаний уже зафиксировали киберинциденты, связанные с использованием технологий ИИ. По данным Swordfish Security (ООО "Свордиш Секьюрити") и АФТ, три четверти респондентов называют утечки конфиденциальной информации основной угрозой при внедрении ИИ-решений. По по данным внутренних исследований Sitronics Group (АО "Ситроникс"), 68% сотрудников не распознают общение с ИИ-ботом, а 52% готовы передать ему конфиденциальные данные. Также часто нет зрелых инструментов защиты от ИИ-атак.
"Главная сложность, на мой взгляд, в асимметрии скоростей. Бизнес внедряет ИИ-инструменты для повышения эффективности и делает это быстро. А контуры безопасности, регламенты, обучение сотрудников и системы мониторинга ИИ-специфических угроз формируются с задержкой", - считает Игорь Бедеров.
Также Игорь Бедеров заявил, что ИИ-компонент присутствует практически в каждом втором расследовании, связанном с мошенничеством или компрометацией данных. При этом он отметил, что ИИ не создает принципиально новых мошеннических схем, а "усиливает" уже существующие.
"Нейросети приносят в киберпреступность скорость, масштаб и снижают порог входа для начинающих мошенников", - отметил Михаил Тимаев. Он объяснил, что ИИ сокращает для злоумышленников объем ручной работы: ИИ использует нейросети для поиска информации, написания кода, анализа данных и автоматизации рутинных задач. "При этом начинающему атакующему не обязательно годами накапливать экспертизу, ИИ значительно сокращает этот путь", - сказал Михаил Тимаев.
Также, по словам Михаила Тимаева, из-за ИИ мошенники могут создавать множество фишинговых сайтов, маскирующихся под легитимные ресурсы.
"Организациям важно защищаться не от самого ИИ, а от того, что с его помощью делает злоумышленник", - отметил Михаил Тимаев.