AI спрощує масові кібератаки - 81% компаній у 2025 році зазнали кіберінцидентів та витоків даних

AI спрощує масові кібератаки - 81% компаній у 2025 році зазнали кіберінцидентів та витоків даних

За даними дослідження Identity Theft Resource Center (ITRC), 81% малих підприємств протягом 2025 року зіткнулися з кіберінцидентами або порушеннями безпеки даних. Наслідки були цілком відчутними.

38% постраждалих компаній підвищили ціни, щоб компенсувати витрати, пов’язані з витоками даних, простоями та відновленням операцій.

Дослідження також фіксує зміну джерел загроз. Зовнішні кіберзловмисники нині випереджають інсайдерів як найпоширенішу першопричину інцидентів.

Значну роль у цьому відіграє AI-підсилена соціальна інженерія - понад 41% жертв вказали її як супутній фактор атаки.

Аналітики пов’язують цю тенденцію зі стрімким поширенням генеративного штучного інтелекту у кіберзлочинності. Крім того, програми-вимагачі та кібершахрайство перетворилися на системну загрозу для страховиків

АІ-технології дозволяють писати та відправляти фішингові листи без мовних помилок, deepfake-аудіо та відео, що проходять поверхневі перевірки, а також шкідливе ПЗ, здатне адаптуватися в реальному часі.

Те, що раніше вимагало вузькоспеціалізованих навичок, тепер доступне значно ширшому колу зловмисників.

Так, наприклад, порушення безпеки OAuth Salesloft–Drift ілюструє новий головний біль для кіберстраховиків: приховані ризики, що ховаються в ланцюгах поставок SaaS. Атака, що тривала з 8 по 18 серпня, вразила приблизно 700 організацій.

Використовуючи довірені інтеграції, зловмисники обійшли багатофакторну автентифікацію (MFA), перетворивши токени OAuth – цифрові ключі, які дозволяють програмам отримувати доступ до облікових записів без паролів – з конектора Drift–Salesforce на необмежений доступ.

Це дало їм доступ до конфіденційних даних клієнтів, хмарних облікових даних та інших критично важливих активів. Що робить цей інцидент особливо тривожним, так це те, що ризик виходить з повсякденних бізнес-операцій, за даними KYND.

Самі з'єднання, на які організації покладаються для оптимізації робочих процесів, можуть також служити невидимими бекдорами, поширюючи вплив на кілька компаній.

У звіті зазначається, що інсайдери традиційно мали перевагу завдяки розумінню внутрішніх процесів, тону комунікацій і ієрархії. Саме це дозволяло їм обходити контролі, побудовані на довірі.

AI дає зовнішнім атакувальникам змогу відтворити цю перевагу і робити це багаторазово, масштабно та без глибокого доступу до організацій.

У результаті традиційні сигнали загрози втрачають ефективність. Орфографічні помилки, незграбні формулювання та груба імітація, які раніше легко видавали шахрайство, часто більше не з’являються. За оцінками Beinsure, користувачі, які покладаються на ці ознаки, ризикують повністю пропускати сучасні атаки.

Відповідно, має змінюватися і підхід до навчання персоналу. ITRC наголошує, що програми кібербезпеки для співробітників повинні безпосередньо враховувати AI-керовані загрози.

Працівників слід навчати виявляти тонкі візуальні артефакти у синтетичних відео, «пласку» емоційну інтонацію у клонованих голосах або електронні листи, які виглядають підозріло бездоганними.

Рекомендації також роблять акцент на скептицизмі як стандартній реакції - коли співробітники без вагань зупиняються, ставлять під сумнів і перевіряють незвичні або термінові запити.

За даними страховиків, людський фактор лише зростає у значущості, оскільки технічні контролі не завжди встигають за еволюцією загроз.

Навчання з кіберобізнаності з використанням AI вже перебуває в центрі багатьох корпоративних систем захисту та спрямоване на зниження ризиків, пов’язаних з людськими рішеннями.

Постачальники рішень, зокрема KnowBe4, повідомляють про впровадження своїх платформ у понад 70 000 організаціях по всьому світу, оскільки компанії шукають способи протидіяти соціальній інженерії, яка більше не виглядає недбалою чи очевидною.

ТОП НАЙДІНИХ СТРАХОВИХ КОМПАНІЙ: 1К2026

КАСКО ОСАЦВ ТУРИЗМ ДМС LIFE МАЙНО ЗК
премії виплати
  1. АРСЕНАЛ СТРАХУВАННЯ 671 304 465 947
  2. ARX 667 559 408 472
  3. УНІКА 381 277 187 795
  4. VUSO 339 430 208 521
  5. UNIVERSALNA 283 185 133 381
  6. ІНГО 229 422 136 587
  7. ТАС СГ 223 359 229 292
  8. ЕКСПРЕС СТРАХУВАННЯ 199 926 107 317
  9. ПЕРША 45 034 27 060
  10. ОРАНТА 22 795 15 269
  1. ТАС СГ 967 675 525 212
  2. ОРАНТА 688 988 328 560
  3. АРСЕНАЛ СТРАХУВАННЯ 383 891 153 737
  4. ІНГО 289 227 159 132
  5. VUSO 242 198 141 723
  6. УНІКА 240 000 88 677
  7. ЄВРОІНС УКРАЇНА 212 831 145 233
  8. ARX 187 269 93 084
  9. ПЕРША 121 450 75 731
  10. ЕКСПРЕС СТРАХУВАННЯ 108 158 48 460
  1. VUSO 59 996 17 107
  2. ТАС СГ 22 081 9 791
  3. UNIVERSALNA 16 650 2 214
  4. УНІКА 12 679 7 572
  5. ARX 12 206 7 124
  6. ОРАНТА 11 123 5 554
  7. ІНГО 9 780 2 179
  8. ПЕРША 7 688 354
  9. АРСЕНАЛ СТРАХУВАННЯ 4 472 3 194
  10. ЄВРОІНС УКРАЇНА 1 661 473
  1. УНІКА 504 694 255 606
  2. ІНГО 311 560 197 269
  3. UNIVERSALNA 232 760 124 499
  4. ARX 231 174 71 546
  5. VUSO 226 435 168 329
  6. ТАС СГ 186 103 111 965
  7. АРСЕНАЛ СТРАХУВАННЯ 120 818 84 635
  8. ЄВРОІНС УКРАЇНА 63 252 17 613
  9. ПЕРША 23 855 18 255
  10. ОРАНТА 22 635 6 972
  1. МЕТЛАЙФ 805 931 179 546
  2. ГРАВЕ УКРАЇНА ЖИТТЯ 155 418 99 885
  3. УНІКА ЖИТТЯ 92 967 43 837
  4. ARX LIFE 80 529 13 528
  1. ІНГО 432 348 36 368
  2. ARX 227 816 28 928
  3. VUSO 111 602 10 938
  4. УНІКА 111 556 22 878
  5. АРСЕНАЛ СТРАХУВАННЯ 92 393 725
  6. UNIVERSALNA 69 107 5 840
  7. ТАС СГ 41 696 9 991
  8. ОРАНТА 28 080 2 343
  9. ПЕРША 8 348 3 825
  10. ЕКСПРЕС СТРАХУВАННЯ 1 938 0
  1. ТАС СГ 240 071 174 233
  2. ПЕРША 95 352 38 490
  3. VUSO 61 931 26 407
  4. ІНГО 58 700 40 187
  5. ОРАНТА 47 303 33 111
  6. ARX 25 717 8 110
  7. АРСЕНАЛ СТРАХУВАННЯ 6 474 153 737

ДІЗНАЙСЯ ВАРТІСТЬ СТРАХУВАННЯ ОНЛАЙН


Insurance News Beinsure

©2004-2026 FORINSURER (Форіншурер) — журнал про страхування та іншуртех: новини страхового ринку, рейтинги надійних страхових компаній та банків. ISSN: 1811-3591. Для підготовки матеріалів використано огляди та дослідження Beinsure.com — Digital Media.

© Finance Media LLC. D-U-N-S Number 36-516-0096. Реєстраційний код (ЄДРПОУ) юридичної особи №35727935. Дата реєстрації 06.03.2008.
Адреса: вул. Євгена Сверстюка, 11А, Київ, 02660, Україна. Тел: +380445168560.

© Повне чи часткове використання рейтингів страхових компаній заборонено. База даних рейтингів є інтелектуальною власністю журналу Insurance TOP (УНДІ Права та економічних досліджень). Погляд Редакції не завжди може співпадати з думкою авторів, компаній чи ЗМІ. © Фото: Pexels.


DMCA.com Protection Status: Active