Содержание
KnowBe4 заявила, что 86% фишинговых атак теперь «движимы» ИИ. На практике это значит две вещи: писем стало больше, а качество социальной инженерии заметно выросло. И самое неприятное — фишинг всё чаще прилетает не только в почту, но и в корпоративные инструменты вроде Microsoft Teams и календаря.
Фишинг расползается по рабочим инструментам, не только по почте
По наблюдениям KnowBe4 за последние шесть месяцев, злоумышленники активно расширяют «поверхность атаки». Почтовый ящик больше не единственная точка входа, потому что люди живут в мессенджерах, встречах и уведомлениях.
- Календарные инвайты: рост на 49% за шесть месяцев
- Атаки через Microsoft Teams: рост на 41% за тот же период
- Reverse proxy-атаки на учётки Microsoft 365: рост на 139%
С календарём всё особенно токсично. Инвайт выглядит «официально», попадает в расписание и легко обходит привычную настороженность к письмам.
ИИ делает фишинг «в 7 раз эффективнее» и усиливает имитацию сотрудников
KnowBe4 считает, что генеративный ИИ делает фишинговые кампании примерно в 7 раз эффективнее, чем ручная работа. Логика простая: модель быстро собирает персонализированный текст, подстраивает тон и снижает количество явных ошибок, на которых раньше ловили мошенников.
Отдельный тренд — рост внутренней имитации. Почти 30% атак, по данным KnowBe4, включают internal impersonation: злоумышленники притворяются менеджером или другим сотрудником. В ход идут и дипфейки — и по аудио, и по видео.
Вице-президент KnowBe4 по threat intelligence Джек Чепмен описывает это прямо: «Социальная инженерия становится более точечной, и всё сложнее отличить легитимное от вредоносного».
Среди типовых сценариев, которые компания наблюдала, — имитация IT, HR и топ-менеджмента, плюс давление срочностью и дедлайнами. Это классика, но с ИИ она масштабируется быстрее и звучит убедительнее.
Фишинг «демократизировали»: растёт phishing-as-a-service
KnowBe4 отдельно подчёркивает, что ИИ снижает порог входа. Фишинг теперь проще «собрать» без глубокого понимания техники атак, потому что часть работы берут на себя инструменты автоматизации.
На этом фоне растёт phishing-as-a-service — модель, где сервис автоматизирует весь цикл атаки, а атакующему не нужно разбираться в деталях. Для бизнеса это неприятная математика: потенциальных атакующих становится больше, а стоимость одной кампании падает.
KnowBe4 в отчёте призывает к «целостной экосистеме», которая опирается на поведенческую аналитику и threat intelligence в реальном времени, и отдельно называет сотрудников линией защиты.
«Social engineering is becoming more targeted, making it more difficult to discern what is legitimate versus what is malicious», — сказал Jack Chapman.