Согласно отчету KnowBe4, 86% фишинговых атак за последние полгода использовали искусственный интеллект. Это подчеркивает растущий риск для организаций и пользователей, так как злоумышленники становятся все более изощренными в своих методах.
Общая картина фишинга
Согласно исследованию KnowBe4, фишинг с использованием AI стал серьезной угрозой для безопасности. В 2024 году 80% атак использовали AI, а в 2025 году этот показатель вырос до 84%. Эти данные вызывают опасения, так как киберпреступники начали активно внедрять технологии для повышения эффективности своих операций.
Как работает новый подход
Современные AI-системы могут создавать хорошо написанные и персонализированные фишинговые сообщения. Бот, созданный для автоматизации сбора информации, отслеживает данные о жертвах для формирования индивидуальных предложений. Это позволяет не только ускорить сам процесс фишинга, но и повысить доверие к мошенническим сообщениям.
Фишинг-атаки становятся более разнообразными: в частности, отмечен рост фишинга, использующего календарные приглашения (+49%) и сообщения в Microsoft Teams (+41%). Это означает, что жертва может получить сначала фишинговое письмо, а затем сообщение от предполагаемого технического специалиста, предлагающего перейти по ссылке для сброса пароля.
Что это значит для бизнеса
Для российских компаний это сигнал о серьезной угрозе. Фишинговые атаки становятся более целенаправленными и сложными. Применение AI увеличивает вероятность успеха атак — по данным Microsoft, фишинговые кампании с использованием ИИ на 4,5 раза эффективнее традиционных. Организациям стоит начать активнее инвестировать в обучение сотрудников и киберзащиту, чтобы минимизировать риски.
В 2025 году ожидается продолжение этой тенденции — организации должны быть готовы к более сложным атакам и использовать передовые технологии для защиты своих активов.