AI спрощує масові кібератаки - 81% компаній у 2025 році зазнали кіберінцидентів та витоків даних

AI спрощує масові кібератаки - 81% компаній у 2025 році зазнали кіберінцидентів та витоків даних

За даними дослідження Identity Theft Resource Center (ITRC), 81% малих підприємств протягом 2025 року зіткнулися з кіберінцидентами або порушеннями безпеки даних. Наслідки були цілком відчутними.

38% постраждалих компаній підвищили ціни, щоб компенсувати витрати, пов’язані з витоками даних, простоями та відновленням операцій.

Дослідження також фіксує зміну джерел загроз. Зовнішні кіберзловмисники нині випереджають інсайдерів як найпоширенішу першопричину інцидентів.

Значну роль у цьому відіграє AI-підсилена соціальна інженерія - понад 41% жертв вказали її як супутній фактор атаки.

Аналітики пов’язують цю тенденцію зі стрімким поширенням генеративного штучного інтелекту у кіберзлочинності. Крім того, програми-вимагачі та кібершахрайство перетворилися на системну загрозу для страховиків

АІ-технології дозволяють писати та відправляти фішингові листи без мовних помилок, deepfake-аудіо та відео, що проходять поверхневі перевірки, а також шкідливе ПЗ, здатне адаптуватися в реальному часі.

Те, що раніше вимагало вузькоспеціалізованих навичок, тепер доступне значно ширшому колу зловмисників.

Так, наприклад, порушення безпеки OAuth Salesloft–Drift ілюструє новий головний біль для кіберстраховиків: приховані ризики, що ховаються в ланцюгах поставок SaaS. Атака, що тривала з 8 по 18 серпня, вразила приблизно 700 організацій.

Використовуючи довірені інтеграції, зловмисники обійшли багатофакторну автентифікацію (MFA), перетворивши токени OAuth – цифрові ключі, які дозволяють програмам отримувати доступ до облікових записів без паролів – з конектора Drift–Salesforce на необмежений доступ.

Це дало їм доступ до конфіденційних даних клієнтів, хмарних облікових даних та інших критично важливих активів. Що робить цей інцидент особливо тривожним, так це те, що ризик виходить з повсякденних бізнес-операцій, за даними KYND.

Самі з'єднання, на які організації покладаються для оптимізації робочих процесів, можуть також служити невидимими бекдорами, поширюючи вплив на кілька компаній.

У звіті зазначається, що інсайдери традиційно мали перевагу завдяки розумінню внутрішніх процесів, тону комунікацій і ієрархії. Саме це дозволяло їм обходити контролі, побудовані на довірі.

AI дає зовнішнім атакувальникам змогу відтворити цю перевагу і робити це багаторазово, масштабно та без глибокого доступу до організацій.

У результаті традиційні сигнали загрози втрачають ефективність. Орфографічні помилки, незграбні формулювання та груба імітація, які раніше легко видавали шахрайство, часто більше не з’являються. За оцінками Beinsure, користувачі, які покладаються на ці ознаки, ризикують повністю пропускати сучасні атаки.

Відповідно, має змінюватися і підхід до навчання персоналу. ITRC наголошує, що програми кібербезпеки для співробітників повинні безпосередньо враховувати AI-керовані загрози.

Працівників слід навчати виявляти тонкі візуальні артефакти у синтетичних відео, «пласку» емоційну інтонацію у клонованих голосах або електронні листи, які виглядають підозріло бездоганними.

Рекомендації також роблять акцент на скептицизмі як стандартній реакції - коли співробітники без вагань зупиняються, ставлять під сумнів і перевіряють незвичні або термінові запити.

За даними страховиків, людський фактор лише зростає у значущості, оскільки технічні контролі не завжди встигають за еволюцією загроз.

Навчання з кіберобізнаності з використанням AI вже перебуває в центрі багатьох корпоративних систем захисту та спрямоване на зниження ризиків, пов’язаних з людськими рішеннями.

Постачальники рішень, зокрема KnowBe4, повідомляють про впровадження своїх платформ у понад 70 000 організаціях по всьому світу, оскільки компанії шукають способи протидіяти соціальній інженерії, яка більше не виглядає недбалою чи очевидною.

ТОП НАЙДІНИХ СТРАХОВИХ КОМПАНІЙ: 2026

КАСКО ОСАЦВ ТУРИЗМ ДМС LIFE МАЙНО ЗК
премії виплати
  1. ARX 2 819 023 1 276 515
  2. АРСЕНАЛ СТРАХУВАННЯ 2 788 799 1 259 777
  3. VUSO 1 331 217 620 526
  4. УНІКА 1 274 865 603 271
  5. UNIVERSALNA 1 151 040 425 179
  6. ТАС СГ 1 010 547 709 180
  7. ІНГО 866 749 441 081
  8. ЕКСПРЕС СТРАХУВАННЯ 816 157 404 378
  9. ПЕРША 189 102 110 082
  10. ОРАНТА 101 239 49 723
  1. ТАС СГ 4 174 458 1 145 347
  2. ОРАНТА 3 063 775 858 173
  3. АРСЕНАЛ СТРАХУВАННЯ 1 257 213 298 047
  4. ІНГО 1 238 703 379 268
  5. ЄВРОІНС УКРАЇНА 1 158 987 334 989
  6. VUSO 1 145 678 319 399
  7. ARX 913 552 228 809
  8. УНІКА 906 948 207 598
  9. ПЕРША 517 087 180 985
  10. ЕКСПРЕС СТРАХУВАННЯ 424 309 110 231
  1. VUSO 301 025 60 345
  2. ТАС СГ 123 829 21 423
  3. UNIVERSALNA 87 027 12 314
  4. ARX 74 600 32 743
  5. ОРАНТА 73 980 18 572
  6. УНІКА 62 456 19 358
  7. ІНГО 46 334 8 563
  8. ПЕРША 36 432 4 076
  9. АРСЕНАЛ СТРАХУВАННЯ 20 574 4 701
  10. ЄВРОІНС УКРАЇНА 8 974 1 247
  1. УНІКА 1 512 998 993 738
  2. VUSO 933 066 596 342
  3. ІНГО 866 781 659 868
  4. UNIVERSALNA 808 030 483 968
  5. ТАС СГ 713 297 388 637
  6. ARX 488 361 276 338
  7. АРСЕНАЛ СТРАХУВАННЯ 459 485 241 314
  8. ПЕРША 131 530 106 278
  9. ЄВРОІНС УКРАЇНА 121 909 73 021
  10. ОРАНТА 74 031 20 799
  1. МЕТЛАЙФ 3 086 443 623 550
  2. ГРАВЕ УКРАЇНА СТРАХУВАННЯ ЖИТТЯ 783 295 365 269
  3. УНІКА ЖИТТЯ 344 286 64 572
  4. АRХ LIFE 298 216 62 586
  1. ІНГО 1 247 140 276 210
  2. ARX 959 739 107 309
  3. VUSO 444 517 50 957
  4. АРСЕНАЛ СТРАХУВАННЯ 441 407 51 351
  5. УНІКА 427 135 19 445
  6. UNIVERSALNA 253 202 46 488
  7. ТАС СГ 153 181 26 958
  8. ОРАНТА 116 627 34 189
  9. ПЕРША 42 087 2 526
  10. ЕКСПРЕС СТРАХУВАННЯ 5 193 72
  1. ТАС СГ 1 234 831 647 565
  2. ПЕРША 351 896 186 851
  3. VUSO 271 332 64 580
  4. ІНГО 258 538 141 304
  5. ОРАНТА 217 384 162 973
  6. ARX 122 642 41 720

ДІЗНАЙСЯ ВАРТІСТЬ СТРАХУВАННЯ ОНЛАЙН


Insurance News Beinsure

©2004-2026 FORINSURER (Форіншурер) — журнал про страхування та іншуртех: новини страхового ринку, рейтинги надійних страхових компаній та банків. ISSN: 1811-3591. Для підготовки матеріалів використано огляди та дослідження Beinsure.com — Digital Media.

© Finance Media LLC. D-U-N-S Number 36-516-0096. Реєстраційний код (ЄДРПОУ) юридичної особи №35727935. Дата реєстрації 06.03.2008.
Адреса: вул. Євгена Сверстюка, 11А, Київ, 02660, Україна. Тел: +380445168560.

© Повне чи часткове використання рейтингів страхових компаній заборонено. База даних рейтингів є інтелектуальною власністю журналу Insurance TOP (УНДІ Права та економічних досліджень). Погляд Редакції не завжди може співпадати з думкою авторів, компаній чи ЗМІ. © Фото: Pexels.


DMCA.com Protection Status: Active