.jpg)
Спуфинг и дипфейки: бизнес под прицелом
Исследование MTS AI и Группы компаний Б1
Развитие информационных технологий, помимо удобства работы и новых возможностей, привело к появлению новых способов мошенничества, с помощью которых преступники могут получить доступ к ценной информации, установить контроль над системами, что в результате может нанести существенный материальный ущерб бизнесу.
Для несанкционированного доступа к данным злоумышленники могут использовать довольно широкий спектр технологий, причем не только из области обработки информации и программирования, но и различные психологические техники и социальную инженерию. Один из способов введения пользователей в заблуждение — это спуфинг (англ. spoofing), подмена персональных данных или личности лица или идентификаторов устройства для неправомерного доступа к информации или хищения денежных средств. Еще один относительно новый вид угроз — это дипфейки (англ. deepfake от deep learning «глубинное обучение» и fake «подделка»), или сгенерированные с помощью искусственного интеллекта видеоролики и изображения.
Опасность дипфейков состоит в том, что наиболее качественные из них трудно распознать непрофессионалам. Спуфинг уже стал глобальной угрозой для бизнеса и наносит серьезный урон предпринимателям и государственным органам. Дипфейки — относительно новый вид угроз. Однако и те, и другие атаки одинаково опасны.
Чтобы понять, как бизнес, работающий в России, оценивает угрозу от спуфинга и дипфейков, а также как планирует противостоять этим угрозам, Группа компаний Б1 и компания MTS AI осенью 2024 года опросили 39 представителей бизнеса из различных отраслей. При этом более 60% участников исследования являются руководителями высшего и среднего звена, а более 50% представляют компании со штатом более 1000 человек.


«Дипфейки становятся проблемой для бизнеса, и результаты исследования показывают, что на текущий момент российские компании не готовы к ее решению. По мере развития технологий количество атак с дипфейками будет только расти, поэтому представителям бизнеса очень важно вдумчиво подойти к созданию систем защиты против спуфинга. В этом процессе особое значение приобретает развитие open-source решений, так как именно такие технологии выступают драйвером для всей индустрии, а не только для ее лидеров, что позволяет комплексно решить вопрос с дипфейками».
Василий Самсонов
Партнер Б1, отдел Форензик

респондентов считают, что атаки с помощью спуфинга и дипфейков представляют реальную угрозу для бизнеса
опрошенных компаний считают наиболее угрожающим бизнесу аудиоспуфинг, в частности подмену голоса руководства компании
участников опроса при ответе на вопрос о наиболее высокорисковых каналах для атак указали мессенджеры
опрошенных выразили максимальную уверенность в защищенности своей компании от угроз ИИ и спуфинговых атак
респондентов указали, что уже сталкивались с реальными атаками, но ущерб оказался незначительным
опрошенных предполагают, что спуфинговые и дипфейк-атаки будут случаться чаще. Более 50% оценивают их вероятность как среднюю и выше среднего
ГОТОВЫ ЛИ КОМПАНИИ ИНВЕСТИРОВАТЬ В ЗАЩИТУ ОТ АТАК
Достаточно высокая вероятность спуфинговых атак и дипфейков вынуждает представителей бизнеса рассматривать возможности технологических решений для защиты.
67% участников исследования указали, что готовы инвестировать в решения для защиты от подобных атак. При этом лишь 13% уже планируют бюджет на эти нужды, а 54% еще не смогли оценить размер требуемых инвестиций. 33% указали, что в настоящее время не готовы инвестировать в это направление и не планируют бюджет на эти нужды.
ФАКТОРЫ ВЫБОРА ПРЕДЛОЖЕНИЙ
Стоит отметить, что всего 18% опорошенных активно изучают доступные на рынке решения против спуфинг-атак и дипфейков, а 16% готовы их приобрести.
При оценке ключевых свойств этих решений респонденты наибольшее внимание обращают на скорость и точность обнаружения угроз и на стоимость подобных предложений (68% респондентов). Надежность чуть менее важна для участников опроса, ее в качестве ключевого фактора выделили 54%.
ЗАКЛЮЧЕНИЕ
-
Развитие информационных технологий открывает новые возможности в сфере обработки информации как перед злоумышленниками, использующими последние достижения в этой сфере, так и перед бизнесом, стремящимся защититься от возникающих угроз
-
Российские компании оценивают вероятность таких атак в будущем как достаточно высокую. Бизнес изучает и оценивает решения для противодействия данному виду мошенничества, но большинство пока не готово приобретать уже имеющиеся на рынке продукты
-
Спуфинг- и дипфейк-атаки становятся все более частыми, и бизнес не может игнорировать эту тенденцию
-
Можно предположить, что с увеличением количества атак бизнес более пристально оценит риски и стоимость антиспуфинг- и антидипфейк-решений и начнет активно интересоваться этим вопросом
ПОЛНАЯ ВЕРСИЯ ИССЛЕДОВАНИЯ
КОНТАКТЫ

Денис Королёв
Партнер Б1
Руководитель отдела Форензик
Связаться

Василий Самсонов
Партнер Б1
Отдел Форензик
Связаться
 (1).jpg)
Программное обеспечение с открытым кодом: открытые возможности, скрытые сложности
Какие перспективы есть у рынка открытого ПО в России, и как российский бизнес использует его решения? Представляем результаты исследования Группы компаний Б1, в ходе которого удалось побеседовать со 150 экспертами в области ИТ, представляющими компании из разных отраслей.
12.11.2024
 (1) (1).png)
ГенИИ*: второй пилот со странностями
Результаты нового исследования Б1 показывают, на каком уровне на сегодняшний день находится применение искусственного интеллекта, каковы его эффективность и влияние в разных областях человеческой деятельности
19.07.2023