17:50 / 14 сентября 2026
Positive Technologies: в сети выросло число дипфейков - IT Speaker, новости информационных технологий
В 2026 году дипфейки стали одной из самых опасных и быстроразвивающихся угроз на рынке кибербезопасности. Ситуацию усугубляет стоимость подписки на сервисы deepfake as a service (DaaS), которая составляет не более $50 в месяц (около 3900 рублей). Это делает их доступными широкому кругу злоумышленников, сообщают в Positive Technologies.
Как рассказала ТАСС аналитик исследовательской группы Positive Technologies Валерия Игуменова, в ближайшее время одной из целей злоумышленников может стать сбор и кража голосовых и видеообразцов жертвы. Основная опасность дипфейков, помимо доступных подписок на сервисы DaaS, заключается в усилении уже существующих видов киберпреступности.
Алексей Семенычев, руководитель отдела аналитики угроз информационной безопасности компании «Гарда», рассказал IT Speaker, что в последнее время хакеры улучшили технологии создания дипфейков сразу в нескольких направлениях:
фейковые личности, а не образ. Сегодня при воздействии на жертву могут использоваться не только видео и фото, но и переписка, факты из жизни человека и поддельные документы;
синтез в реальном времени. Для имитации речи с учетом ее особенностей (тембр, акцент, даже некоторые интонации) может быть достаточно нескольких секунд записи. Кроме того, развивается корректировка видео в реальном времени;
распространение инструментов дипфейка как сервиса. Такие решения начали поставляться по сервисной модели как в легальном, так и в нелегальном формате.
«В ближайшее время снижения интереса злоумышленников к дипфейкам ожидать не стоит. Напротив, генеративные модели продолжат развиваться, создавая все более реалистичный аудио- и видеоконтент, что приведет к росту дипфейк-фишинга. Как следствие, одной из целей злоумышленников может стать сбор и кража голосовых и видеообразцов жертвы», – добавила Игуменова.
Семенычев отметил, что сейчас во всем мире наиболее популярные виды мошенничества с дипфейками – это схемы с использованием звонков и сообщений от поддельных сотрудников банков, госорганов и коммерческих компаний. Для усиления воздействия мошенники могут копировать голос, видео или переписку и вынуждать жертву выполнять их указания. Целью такой атаки может быть как сотрудник компании, так и обычный человек, с которым якобы связалось высшее должностное лицо.
Также распространены поддельные звонки от родственников. Такая схема крайне удобна для злоумышленников, поскольку, когда к жертве обращается кто-то знакомый, эмоции берут верх над критическим мышлением.
Отдельный риск связан с биометрической авторизацией в некоторых сервисах. Биометрические данные активно подделываются на основе информации, собранной из открытых источников. Наиболее часто такие атаки могут быть направлены на пожилых людей, специалистов финансовых подразделений компаний, удаленных сотрудников, публичных людей.
Однако для бизнеса наибольшую опасность представляют атаки, где злоумышленники имитируют указания руководителя жертвы, оповещают о срочных платежах, особенно по прямому указанию и без полного комплекта документов. Также риски представляет схемы, где хакеры – фейковые кандидаты или клиенты компании.
Кроме того, опасны атаки на репутацию компании. Фейковые заявления от имени руководства и представителей организаций могут нанести значительный финансовый ущерб, вызвать тревогу у клиентов и инвесторов.
«Наиболее эффективный подход к защите – использование технических средств выявления дипфейков и многоуровневых проверок. В 2022 году Intel представила технологию FakeCatcher, и с тех пор рынок инструментов для выявления такого контента продолжает расти. Также помогают двухфакторная авторизация и двухфакторное подтверждение действий, а также анализ происхождения данных, в том числе с использованием метаданных. В организации важно исключить возможность единоличного осуществления финансовых операций. Кроме того, важные тренинги для сотрудников по противодействию социальной инженерии», – прокомментировал эксперт.
Семенычев также рассказал нашей редакции о том, есть ли в отрасли инициативы по стандартизации проверки контента и насколько они эффективны против массовых атак. Специалист отметил C2PA ( Coalition for Content Provenance and Authenticity) – открытый технический стандарт, базирующийся на криптографии, что позволяет подтверждать подлинность контента, но формирует цифровой след. Он был создан для подтверждения подлинности цифрового контента. Также Семенычев выделили 2FA (двухфакторная авторизация) – метод защиты, при котором используются два разных типа доказательств личности.
Эти механизмы направлены прежде всего на проверку контента и подтверждение легитимности операций. Они подходят для массового использования и защиты, но требуют доработки существующей инфраструктуры, а также инструментов работы с контентом и данными.При этом Семенычев отметил, что результативность таких стандартов во многом зависит от практической реализации.
«Если абстрагироваться именно от стандартов и рассматривать технологии, то сегодня активно применяются различные ИИ-анализаторы видео и файлов, поведенческая аналитика и анализаторы артефактов. Например, в банковском секторе такие инструменты внедряются и получают широкое применение», – добавил эксперт.
Ранее бот «Ева» от «МегаФона» научился выявлять поддельные голоса и видео не только при звонках, но и в сообщениях. Бесплатный бот для распознавания дипфейков доступен абонентам любых операторов и пользователям всех мессенджеров.
Поделиться новостью
17:50 / 14 сентября 2026
17:10 / 14 сентября 2026
16:30 / 14 сентября 2026
15:50 / 14 сентября 2026
F6 выявила 360 мошеннических сайтов с «госвыплатами» для СНГ
16:30 / 14 сентября 2026
Мишустин считает, что нужно защитить права авторов из РФ за рубежом
15:10 / 14 сентября 2026
Мошенники используют спрос на новые iPhone
13:40 / 11 сентября 2026
Утечки в России вдвое превысили показатели СНГ и Латинской Америки
12:20 / 11 сентября 2026