Нов анализ показва, че над 85% от финансовите щети при киберинциденти вече се дължат на човешки грешки, експлоатирани чрез все по-убедителни атаки с помощта на ИИ.
Изкуственият интелект променя не само начина, по който организациите се защитават, но и начина, по който киберпрестъпниците атакуват. Според новия Midyear Cyber Risk Report на компанията Resilience атаките, основани на човешка грешка и социално инженерство, вече формират 85,3% от финансовите загуби по застрахователни искове през първата половина на 2026 г. Само две години по-рано този дял е бил едва 17,7%.
Основната причина за тази драматична промяна е широкото използване на ИИ за създаване на изключително убедителни измами. Фишинг съобщенията, гласовите клонинги и фалшивите видеоконференции вече трудно могат да бъдат различени от реалната комуникация. Това прави традиционните обучения по киберхигиена и симулациите на фишинг все по-недостатъчни, ако не се актуализират спрямо новите техники на нападателите.
Особено тревожен е ръстът на измамите с банкови преводи. Макар броят на подобни атаки да намалява, финансовите загуби при успешните инциденти нарастват значително. Делът им в общите застрахователни щети се е увеличил от 2,9% на 9,2% за две години. Причината е промяната в стратегията на киберпрестъпниците – вместо масови кампании те все по-често провеждат внимателно подготвени атаки срещу конкретни организации и висши ръководители.
Показателен е примерът, описан в доклада, при който финансов директор участва в привидно легитимна среща в Microsoft Teams с главния изпълнителен директор и външен юридически консултант. Всъщност нападателите използвали ИИ, за да създадат убедителни гласови клонинги на двамата ръководители и така успели да убедят финансовия директор да одобри спешен банков превод. В конкретния случай средствата впоследствие били възстановени, но анализът показва, че обикновено независимо телефонно потвърждение би предотвратило измамата.
Докладът подчертава, че защитата срещу подобни атаки вече изисква промяна в организационните процеси, а не само внедряване на нови технологии. Компаниите трябва да въведат многостепенно потвърждение при финансови операции с висок риск, независими процедури за верификация на самоличността и ясни правила за одобряване на плащания.
С развитието на ИИ човешкият фактор се превръща в най-ценната, но и най-уязвимата част от корпоративната сигурност. Организациите, които успеят да съчетаят техническите средства за защита с модерни политики за управление на риска и постоянни обучения, ще бъдат значително по-подготвени срещу новото поколение атаки, основани на социално инженерство.









