ИИ превръща социалното инженерство в основен източник на киберзагуби за бизнеса

Нов анализ показва, че над 85% от финансовите щети при киберинциденти вече се дължат на човешки грешки, експлоатирани чрез все по-убедителни атаки с помощта на ИИ.

Изкуственият интелект променя не само начина, по който организациите се защитават, но и начина, по който киберпрестъпниците атакуват. Според новия Midyear Cyber Risk Report на компанията Resilience атаките, основани на човешка грешка и социално инженерство, вече формират 85,3% от финансовите загуби по застрахователни искове през първата половина на 2026 г. Само две години по-рано този дял е бил едва 17,7%.

Основната причина за тази драматична промяна е широкото използване на ИИ за създаване на изключително убедителни измами. Фишинг съобщенията, гласовите клонинги и фалшивите видеоконференции вече трудно могат да бъдат различени от реалната комуникация. Това прави традиционните обучения по киберхигиена и симулациите на фишинг все по-недостатъчни, ако не се актуализират спрямо новите техники на нападателите.

Особено тревожен е ръстът на измамите с банкови преводи. Макар броят на подобни атаки да намалява, финансовите загуби при успешните инциденти нарастват значително. Делът им в общите застрахователни щети се е увеличил от 2,9% на 9,2% за две години. Причината е промяната в стратегията на киберпрестъпниците – вместо масови кампании те все по-често провеждат внимателно подготвени атаки срещу конкретни организации и висши ръководители.

Показателен е примерът, описан в доклада, при който финансов директор участва в привидно легитимна среща в Microsoft Teams с главния изпълнителен директор и външен юридически консултант. Всъщност нападателите използвали ИИ, за да създадат убедителни гласови клонинги на двамата ръководители и така успели да убедят финансовия директор да одобри спешен банков превод. В конкретния случай средствата впоследствие били възстановени, но анализът показва, че обикновено независимо телефонно потвърждение би предотвратило измамата.

Докладът подчертава, че защитата срещу подобни атаки вече изисква промяна в организационните процеси, а не само внедряване на нови технологии. Компаниите трябва да въведат многостепенно потвърждение при финансови операции с висок риск, независими процедури за верификация на самоличността и ясни правила за одобряване на плащания.

С развитието на ИИ човешкият фактор се превръща в най-ценната, но и най-уязвимата част от корпоративната сигурност. Организациите, които успеят да съчетаят техническите средства за защита с модерни политики за управление на риска и постоянни обучения, ще бъдат значително по-подготвени срещу новото поколение атаки, основани на социално инженерство.

e-security.bg

Подобни

Кибератака срещу полска топлоцентрала разкрива риск при използването на private APN
12.08.2026
ChatGPT Image Aug 12, 2026, 10_49_19 AM
Viakoo представи нов слой за автоматизирана защита на OT и IoT
12.08.2026
Cybersecurity data protection word concepts banner
Кибератаки срещу водоснабдителни оператори в САЩ
11.08.2026
1539770163du4eohbce5ac3quot8mp_large
Божидар Божанов предлага създаване на агенция за киберсигурност
10.08.2026
2
Киберпрестъпници се представят за ИТ поддръжка и атакуват финансови компании в САЩ
10.08.2026
44090e36-fe9f-48ce-8662-2f42f3605e5a
Zero-knowledge доказателствата могат да променят начина, по който се управлява киберрискът
10.08.2026
aimeev83-bokeh-313993_640

Споделете

Facebook
LinkedIn

Бюлетин

С нашия бюлетин ще бъдеш сред първите, които научават за нови заплахи, практични решения и добри практики. Напълно безплатно и с грижа за твоята сигурност.

Популярни

Българските торент сайтове продължават да изчезват
27.02.2026
pirate-flag-7541041_640
Изземване на Zamunda, Arena и други торент сайтове
30.01.2026
seizure
12-те най-използвани техники за разбиване на пароли
23.11.2022
password_sticky_note_shutterstock
Киберпрестъпниците вече използват ИИ, за да подреждат жертвите си по стойност
25.07.2026
thankyoufantasypictures-ai-generated-8705387_640