При этом рынок продуктов для защиты почты в России Positive Technologies оценивает в 6–7 млрд рублей
В рамках международного киберфестиваля Positive Hack Days 23 мая состоялась пресс-конференция, где эксперты Positive Technologies и «СДМ-Банка» (ПАО) детально разобрали тему фишинга: какие инструменты и темы используют злоумышленники и какие средства защиты на их пути ставят специалисты по ИБ. Positive Technologies также анонсировала разработку собственного почтового шлюза (PT Email Gateway) — продукта, который является ключевым для защиты почты от нежелательных сообщений, в том числе фишинга. Первые пилотные проекты запланированы на конец 2025 года.
Согласно исследованию1 Positive Technologies, количество фишинговых атак продолжает расти: в 2024 году, по сравнению с 2023 годом, их количество выросло на 33%, а с 2022-го — на 72%. Атаки направлены на все отрасли, но самыми популярными у злоумышленников в 2024 году были государственные учреждения (15%), промышленные предприятия (10%) и IT-компании (9%).
Фишинговые атаки на организации могут привести к разным последствиям: краже конфиденциальной информации (63%), нарушению деятельности организаций (28%), ущербу интересам государства (6%) и прямым финансовым потерям (5%).
Фишинговые атаки можно разделить на целевые и массовые. Целевые направлены на конкретные группы лиц. Такой фишинг более проработан, требует от атакующих больше времени и вложений, но и вероятность успеха гораздо выше. Зачастую этим методом пользуются APT-группировки. Основная часть атак — это массовый фишинг, когда атакующие рассылают письма большому количеству людей, надеясь, что хотя бы небольшой процент совершит требуемое действие. В таких атаках злоумышленники часто мимикрируют под известные бренды, такие как Microsoft, Apple, Google. При этом грань между массовым и целевым фишингом будет все больше стираться, как прогнозируют эксперты. Фишинговых сообщений станет больше, а их содержание будет становиться все более качественным и правдоподобным.
Тренды в фишинговых атаках
Участники пресс-конференции выделили несколько трендов, которые прослеживаются в фишинговых атаках на российские компании.
Искусственный интеллект (ИИ) будет все прочнее внедряться в инструментарий злоумышленников. C помощью ИИ хакеры уже сейчас не только генерируют фишинговый контент, но и делают атаки более персонализированными. Чат-боты, например, повышают адаптивность фишинга, когда язык и тактика письма меняются в зависимости от ответа пользователя. Среди прочего чат-боты помогают мошенникам проводить популярные атаки типа «фейк босс». В целом, по данным Positive Technologies, количество сообщений от «работодателя» составило 10% от числа всех инцидентов в 2022–2023 годах. В 2024 году прослеживалась аналогичная динамика.
В 2024 году наметился и бум использования дипвойсов и дипфейков. По данным KPMG, с первого квартала 2023 года по первый квартал 2024-го на 245% выросло использование этих технологий в киберинцидентах по всему миру. Ирина Телехина, руководитель направления развития и контроля информационной безопасности в Positive Technologies, рассказала про фишинговую атаку на Positive Technologies с использованием дипфейка. В 2024 году злоумышленники совершили видеозвонок топ-менеджеру компании от имени генерального директора. Нескольких секунд им было достаточно для того, чтобы собрать необходимый набор персональных данных: мимику, цвет волос, глаз — чтобы на основе звонка создать дипфейк. Впоследствии дипфейк использовался для фишинговой атаки на Positive Technologies, но существующий процесс по противодействию киберугрозам и повышению осведомленности сотрудников позволил избежать успешной атаки.