Эксперт рассказал, как ИИ изменил тактику кибератак на корпорации
Для защиты от кибератак, усиленных технологиями искусственного интеллекта, организациям необходимо внедрить многофакторную аутентификацию, автоматизировать отзыв доступов уволенных сотрудников и строго верифицировать чувствительные операции по независимым каналам.
Генеральный директор IT-интегратора Notamedia.Integrator Алексей Власов в
Эксперт пояснил, что киберпреступники тщательно анализируют корпоративную структуру, должности и текущие проекты, после чего маскируют вредоносные действия под рутинные рабочие процессы. В частности, сотрудникам могут направляться фальшивые счета, договоры, ссылки на поддельные страницы корпоративной авторизации или множественные запросы на подтверждение входа. Дополнительными факторами риска остаются скомпрометированные учетные записи, а также аккаунты бывших сотрудников, доступ которых к внутренним системам не был своевременно заблокирован. По словам Власова, атаки также по-прежнему эксплуатируют технические уязвимости, устаревшее программное обеспечение и слабую защиту внешнего периметра сети.
Специалист подчеркнул необходимость обучения персонала распознаванию подозрительных запросов, требующих немедленной приостановки операции и обращения к профильным специалистам. Любые действия, связанные с финансовыми выплатами, изменением банковских реквизитов или предоставлением прав доступа, должны в обязательном порядке дополнительно верифицироваться через независимые каналы связи.
Для минимизации рисков организациям рекомендуется внедрить многофакторную аутентификацию, реализовать принцип минимально необходимых привилегий для пользователей и настроить автоматический отзыв доступов при увольнении персонала. Кроме того, перед проведением финансовых и иных критически важных операций в корпоративных системах следует предусмотреть механизм дополнительной проверки.
В случае реализации кибератаки эксперт рекомендовал в первую очередь оценить масштаб инцидента и определить затронутые информационные системы, после чего незамедлительно проинформировать руководство, юридический отдел и специалистов по коммуникациям. Публичное раскрытие информации о произошедшем инциденте допустимо только после тщательной проверки всех фактов и выработки единой позиции компании, резюмировал Власов.