Угроза дипфейков: как бизнес становится жертвой поддельных руководителей
Дипфейки в режиме реального времени превратились в одну из самых быстрорастущих киберугроз, перейдя из экспериментальных разработок в промышленное использование. Сегодня злоумышленники успешно имитируют голоса и лица топ-менеджеров, чтобы проворачивать масштабные финансовые махинации.

Когда генеральный директор выходит на видеосвязь и просит выполнить срочное действие, большинство сотрудников не задумываются о проверке. Они видят знакомое лицо, слышат привычный голос и чувствуют авторитет руководителя — причин для сомнений, казалось бы, нет. Однако мы живем в эпоху дипфейков, где ничто не является безопасным. В последние годы фокус кибератак сместился с взлома систем и поиска уязвимостей в коде на самого человека. Дипфейк, особенно в режиме реального времени, стал одной из самых опасных киберугроз, перейдя из разряда экспериментов в сферу практически промышленного использования.
Последние события в израильской кибериндустрии доказывают, что эта угроза перестала быть теоретической. То, что еще недавно казалось сценарием из области фантастики, стало повседневной реальностью даже для самых продвинутых организаций. Это не единичные инциденты, а признак фундаментальных перемен: если подобные атаки проникают в компании с высоким уровнем осведомленности, значит, правила игры изменились.
Статистика подтверждает масштаб проблемы: в период с 2022 по 2023 год количество атак с использованием дипфейков выросло в 10 раз, а за последние годы показатель увеличился более чем на 1000%. Около 49% компаний по всему миру уже сталкивались с подобными инцидентами, причем почти половина из них (46%) была осуществлена через видеозвонки в режиме реального времени. Даже процессы подбора персонала оказались под ударом: около 17% интервьюеров сообщали о столкновении с «поддельными» кандидатами. Фактический ущерб исчисляется сотнями миллионов долларов, а прогнозы предрекают рост потерь до десятков миллиардов в ближайшие годы. Это уже не просто ИТ-задача, а серьезная бизнес-проблема.
Эффективность таких атак обусловлена не только технологиями, но и эксплуатацией человеческой психологии. Злоумышленники мастерски используют давление, срочность и авторитет. Они не запрашивают ничего странного — напротив, их просьбы выглядят логичными в организационном контексте. Когда к этому добавляется достоверное изображение на экране, вероятность критического анализа со стороны сотрудника стремится к нулю. Мы продолжаем действовать по старым правилам в новом мире: нас учили не переходить по подозрительным ссылкам, но не учили подозревать видеозвонок от руководителя, который всегда считался самым надежным каналом связи.
Израиль находится в эпицентре этой тенденции. Только в 2024 году рост использования поддельных аудио- и видеоматериалов составил около 118%, при этом основной удар пришелся на технологический и финансовый секторы. В условиях текущей геополитической напряженности дипфейки становятся стратегическим инструментом национальной угрозы. Имитация высокопоставленных лиц и подделка сообщений в реальном времени могут нарушить критические процессы, повлиять на принятие решений и даже нанести ущерб военной готовности.
Простого решения не существует. Технологии идентификации важны, но их недостаточно. Организациям необходимо менять саму культуру безопасности, внедряя принципы «встроенного недоверия»:
-
Не подтверждать конфиденциальные действия на основании одного звонка.
-
Требовать дополнительной проверки через альтернативный канал связи.
-
Дать сотрудникам легитимное право на паузу для верификации, даже если запрос исходит от высшего руководства.
Да, это потребует определенных издержек: замедления процессов и дополнительных усилий. Но альтернатива стоит гораздо дороже. Мир изменился, и единственный способ противостоять дипфейкам — это быть готовыми к ним, а не просто искушенными в технологиях.
Ори Сегаль — генеральный директор компании Cybro.





