Мошенничество с дипфейками в компании Arup обошлось в $25,6 млн
Источник: VentureBeat · Louis Columbus
Сотрудник финансового отдела компании Arup, глобального инженерно-консультационного бюро, сидел в своем офисе в Гонконге и наблюдал за началом видеоконференции. Привычные члены исполнительной команды подключались один за другим, включая финансового директора компании, находившегося в Великобритании. Каждый участник выглядел и звучал в точности как его реальный прототип, но каждый «человек» на созвоне был дипфейком.
Злоумышленники создали поразительно точные сгенерированные искусственным интеллектом копии руководителей Arup. Согласно данным полиции Гонконга, они собрали существующие видео- и аудиофайлы из онлайн-конференций и виртуальных встреч компании, а затем использовали эти данные для точного воссоздания внешности каждого руководителя.
Будучи убежденным, что звонок настоящий, сотрудник финансового отдела последовал инструкциям «дипфейкового» финансового директора и перевел 200 миллионов гонконгских долларов (примерно 25,6 миллиона долларов США) в рамках 15 транзакций на пять банковских счетов. Первый денежный перевод занял считанные минуты. Кража оставалась незамеченной до тех пор, пока сотрудник не связался с главным офисом Arup в Великобритании. Никаких переводов никто не запрашивал. Прошло почти неделя.
Инцидент с дипфейком в Arup стал поучительным примером, который советы директоров обсуждают до сих пор. Для технически подкованных членов совета директоров это событие заставило по-новому взглянуть на проблему: атака не затронула ни единой конечной точки, не вызвала срабатывания систем обнаружения вторжений и не задействовала вредоносное ПО. Она сработала, потому что была направлена на канал коммуникации, где единственной аутентификацией было доверие. Финансовый директор появился на камеру. Этого оказалось достаточно.
Согласно «Глобальному отчету об угрозах за 2026 год» компании CrowdStrike, 82% случаев обнаружения угроз в 2025 году обошлись без применения вредоносного ПО по сравнению с 51% в 2020 году. Случай с Arup проиллюстрировал именно это: злоумышленники не взламывают систему, они в нее в входят. В отчете отслеживалась активность 281 хакерской группировки, был зафиксирован 89-процентный рост атак со стороны злоумышленников, использующих ИИ, а самая быстрая киберпреступная атака заняла всего 27 секунд. На злоупотребление легитимными учетными записями пришлось 35% инцидентов в облачной среде. Идентификация пользователей — это не нечто сопутствующее поверхности атаки. Это и есть сама поверхность атаки.
Финансовые потери растут соответствующими темпами. По прогнозам Центра финансовых услуг Deloitte, убытки от мошенничества с использованием дипфейков в США могут достичь $40 млрд к 2027 году по сравнению с $12,3 млрд в 2023 году. Программное обеспечение для мошенничества продается в даркнете всего за $20.
«Отчет о голосовом интеллекте и безопасности за 2025 год» компании Pindrop зафиксировал 1300-процентный всплеск попыток мошенничества с использованием дипфейков в 2024 году: их число подскочило в среднем с одной в месяц до семи в день. Компания Gartner прогнозировала, что к 2026 году 30% предприятий перестанут считать решения для верификации личности и аутентификации надежными сами по себе из-за генерируемых искусственным интеллектом дипфейков.
Где дала сбой проверка человеком
Сотрудник финансового отдела Arup сначала заподозрил, что запрос был фишинговой атакой, после того как «дипфейковый» генеральный директор попросил провести транзакцию и заявил, что к этому нужно отнестись конфиденциально. Отличная интуиция. Но злоумышленники знали, что одновременное использование нескольких каналов связи убивает сомнения быстрее, чем любой отдельный канал их порождает. Они перезвонили через Zoom уже с участием «дипфейкового» финансового директора. Подозрения исчезли.
Роб Грейг (Rob Greig), директор по информационным технологиям Arup, позже признал в заявлении, о котором сообщил CNN, что атаки на компанию стремительно усиливались и характеризовались поэтапным ростом уровня изощренности и мастерства. Самые искусные злоумышленники знают о брешах в инфраструктуре больше, чем IT-специалисты, а дипфейки позволяют им выдавать себя за топ-менеджеров для получения доступа к защищенным системам.
«Поскольку благодаря достижениям в области ИИ нельзя доверять ни голосу, ни видео, ни даже стилю письма, у вас должны быть либо заранее оговоренные секретные данные, либо возможность задать вопрос, ответ на который знаете только вы и ваш собеседник», — рассказал Алекс Филлипс (Alex Philips), ИТ-директор компании NOV и ее бывший директор по информационной безопасности, в эксклюзивном интервью VentureBeat.
Почему биометрическая аутентификация не сработала в критически важном канале
Кто осмелится сказать финансовому директору, что ему нужно пройти сканирование для участия в звонке Zoom? В большинстве компаний — никто. Присоединиться к видеозвонку может кто угодно, и единственным подтверждением подлинности служит знакомое лицо на экране. Биометрия подтверждает личность субъекта при подключении к системе и в процессах аутентификации. Атака на Arup происходила полностью вне этих процессов. Она эксплуатировала канал, где личность предполагалась по умолчанию, но никогда не проверялась.
«Злоумышленники поняли, что один из самых быстрых способов получить доступ к среде — это украсть легитимные учетные данные или применить методы социальной инженерии», — рассказал VentureBeat в эксклюзивном интервью Адам Майерс (Adam Meyers), старший вице-президент по противодействию киберугрозам в CrowdStrike. — «Пытаться принести вредоносное ПО в современную корпоративную среду, оснащенную современными средствами защиты, — это все равно что пытаться пронести бутылку с водой в аэропорт. Служба безопасности вас наверняка поймает».
Майерс сообщил VentureBeat, что количество атак методом голосового фишинга выросло в 2024 году на 442%, а фишинговые письма, созданные с помощью ИИ, достигают показателя кликабельности в 54% по сравнению с 12% для сообщений, написанных человеком. Отчет за 2026 год подтверждает дальнейшее ускорение этой тенденции: атаки с использованием ИИ выросли на 89% в 2025 году, а его выводы предупреждают, что стремительные кампании вишинга, нацеленные на SaaS-приложения, почти наверняка продолжатся.
Детекция жизни (liveness detection) отсутствовала в контуре
Детекция жизни защищает процессы регистрации и аутентификации. Она не защищает видеоконференцию в Zoom, где финансовый директор одобряет денежный перевод на сумму $25,6 млн. Дипфейку не нужно было обходить системы проверки живости, потому что он действовал в канале, где подобных проверок просто не существовало. Этот пробел — не техническое ограничение. Это архитектурное «слепое пятно», которое большинство компаний никогда не картировали.
Настоящая проблема — скорость, а не изощренность
В отчете за 2026 год зафиксировано, что среднее время реализации киберпреступниками атаки после первоначального проникновения составляет 29 минут, а самое быстрое было зафиксировано на отметке 27 секунд. В ходе одного из инцидентов экфильтрация данных началась всего через четыре минуты после получения первоначального доступа. Voice Engine от OpenAI продемонстрировал, что убедительные клоны голоса можно создавать всего из 15 секунд аудиозаписи. Инструменты работают быстро, стоят недорого и доступны любому владельцу браузера.
Кристиан Родригес (Cristian Rodriguez), технический директор CrowdStrike по работе на местах в Северной и Южной Америке, сформулировал это предельно четко. «Старая модель ежеквартальных проверок доступа или статических политик просто не успевает за угрозами со скоростью работы машин. Нам нужен ИИ, защищающий от ИИ, в то время как люди определяют стратегию, а не гоняются за оповещениями», — заявил он VentureBeat.
Злоумышленники, атаковавшие Arup, использовали дешевые и доступные инструменты искусственного интеллекта, чтобы сымитировать убедительный видеозвонок. У сотрудника были подозрения. Злоумышленники развеяли их за считанные минуты. Эшелонированная оборона дает сбой, если ни один из ее рубежей не работает со скоростью атаки.
Что предпринять в понедельник утром
-
Требуйте внеполосной (out-of-band) верификации для каждого перевода средств выше установленного в компании лимита. Создайте проверенные номера для обратного звонка во внутреннем справочнике, которые нельзя подменить через электронную почту, чат или видеосвязь. Сделайте обязательным использование заранее оговоренных кодовых слов для подтверждения крупных сумм. Сотрудник Arup полагался исключительно на визуальное распознавание. Пятисекундный обратный звонок сорвал бы эту атаку.
-
Ужесточите контроль за идентификацией на уровне встреч для любых звонков, связанных с финансовыми одобрениями. Требуйте использования проверенных списков участников, которые поддерживаются ИТ-отделом и регулярно проверяются. Убедитесь, что основная учетная запись Zoom ограничивает права на подключение внешних пользователей. Любой платеж, авторизованный по видеосвязи, должен быть подтвержден через отдельный верифицированный канал до его выполнения. Большинство предприятий пока не могут встроить детектирование жизни в реальном времени в платформы видеоконференцсвязи. Эти меры контроля заполняют данный пробел.
-
Применяйте принципы нулевого доверия (Zero Trust) в момент совершения транзакции, а не только при входе в систему. NOV развернула шлюзы нулевого доверия, которые принудительно задействуют условный доступ при каждой транзакции, а не только в начале сеанса, делая украденные токены сеансов бесполезными на практике. Внедрите политики условного доступа, требующие повторной валидации при инициировании финансовой транзакции.
-
Мгновенно отзывайте токены сеансов, а не пароли. Как только злоумышленники компрометируют учетные данные с помощью социальной инженерии, они используют украденные токены сеанса для перемещения внутри сети. Филлипс сообщил VentureBeat, что сброса пароля недостаточно, отметив, насколько трудоемким для компаний является отзыв активного токена сеанса на уровне ресурсов. Разработайте и протестируйте сценарий отзыва токенов до того, как он вам понадобится.
-
Обеспечьте разделение обязанностей. Именно эта мера предотвратила бы атаку на Arup. Один сотрудник авторизовал 25,6 млн долларов в ходе 15 переводов без какой-либо независимой проверки. Никакого второго согласующего, никакого внеполосного подтверждения, никакой принудительной системной блокировки. Филлипс советует сделать обязательным правило, чтобы ни один человек или служебная учетная запись не могли одновременно сбрасывать пароль, обходить многофакторную аутентификацию и отменять условный доступ. Если ваши самые крупные транзакции могут быть одобрены одним человеком по одному каналу связи, это не брешь в системе контроля. Это открытая дверь.
-
Целенаправленно обучайте команды распознаванию дипфейков в живом видео и аудио. Традиционные программы по борьбе с фишингом не учитывают имитацию в реальном времени. Сотрудники должны знать, что просьба к участнику видеозвонка повернуться боком, изменить освещение или ответить на личный проверочный вопрос — это не паранойя. В Arup первоначальное подозрение сотрудника было верным. Видеозвонок заглушил его. Проводите ежемесячные учения для высшего руководства на тему дипфейков. Эта технология развивается настолько быстро, что навыки распознавания устаревают за считанные недели.
-
Проведите аудит каждого канала совместной работы на предмет пробелов в верификации личности. Картируйте, где в вашей инфраструктуре работает проверка личности, а где нет. Видеоконференции, платформы обмена сообщениями, голосовые вызовы. Если канал может использоваться для авторизации расходов или изменения прав доступа, но не имеет средств контроля подлинности личности, это открытая поверхность атаки. Злоумышленники в Arup не искали уязвимость. Они нашли каналы, за которыми никто не следил.
Начните с аудита каналов совместной работы. Составьте карту каждого канала, через который можно санкционировать перевод денежных средств или изменение прав доступа. Выделите на это 30 дней. Злоумышленникам из Arup потребовалось 90 секунд. Ваши средства контроля должны работать быстрее.



