Согласно отчету Verizon об исследовании утечек данных (DBIR) за 2026 год, мобильные устройства становятся основным каналом для киберпреступников. Статистика показывает, что пользователи стали эффективнее распознавать традиционный фишинг в электронной почте, из-за чего злоумышленники переключились на смартфоны и планшеты.
Рост угроз через мобильные каналы
В ходе анализа более 31 000 инцидентов безопасности, произошедших в 2025 году, эксперты установили, что мобильные атаки демонстрируют более высокий показатель кликабельности, чем почтовые рассылки. В частности:
- Мобильные векторы атак, включая голосовой фишинг (вишинг) и мошеннические SMS, показывают на 40% более высокий уровень перехода по ссылкам по сравнению с письмами.
- Средний уровень кликабельности в имитационных кампаниях по электронной почте составил 1,4%, тогда как в телефонных атаках он достиг 2%.
- Человеческий фактор остается ключевым элементом в 62% зафиксированных утечек данных.
Эволюция тактики: претекстинг
Киберпреступники все чаще используют метод «претекстинга» — создание психологического сценария для манипуляции доверием жертвы. В отличие от массовых фишинговых рассылок, такие атаки требуют предварительной подготовки и выстраивания общения с сотрудником от лица руководителя, коллеги или поставщика. Целью подобных действий становится обманное изменение платежных реквизитов в счетах или получение доступа к конфиденциальным корпоративным данным.
Роль искусственного интеллекта и уязвимости
Отчет Verizon подчеркивает изменение ландшафта угроз под влиянием технологий искусственного интеллекта:
- Эксплуатация уязвимостей в ПО впервые обошла использование украденных учетных данных как основной метод проникновения в системы (31% против 13%).
- ИИ позволяет преступникам сокращать время поиска и использования дыр в защите с месяцев до нескольких часов.
- Наблюдается рост «теневого ИИ»: 67% сотрудников используют неавторизованные корпорацией сервисы ИИ на рабочих устройствах, часто загружая туда конфиденциальные документы или исходный код.
Меры по обеспечению безопасности
Специалисты по кибербезопасности рекомендуют организациям пересмотреть подход к обучению персонала и защите мобильных сегментов инфраструктуры:
- Внедрение программ обучения, ориентированных именно на мобильные угрозы, а не только на электронную почту.
- Ограничение использования личных смартфонов для доступа к корпоративным системам, так как они находятся вне контроля службы безопасности.
- Отказ от формального подхода к тренингам, направленных лишь на «отметку для галочки». Сотрудники должны понимать психологические приемы манипуляторов.
- Строгий контроль за использованием сторонних нейросетевых инструментов на рабочих устройствах для минимизации рисков утечки корпоративной информации.
* — деятельность компании запрещена на территории РФ
Понравилась запись? Поделись с друзьями и поддержи сайт:

