«Серебряной пули от дипфейков не существует». Советы по защите от эксперта по кибербезопасности
— На Всемирном фестивале молодежи, прошедшем в Екатеринбурге, много говорили о кибербезопасности. С этой точки зрения наш мир стал защищеннее или, наоборот, уязвимее?
— Наш мир в целом становится более хрупким, о чем говорят и психологи, и философы. Чем больше мы уходим в цифровое пространство, тем больше, к сожалению, становится потенциальная поверхность атаки для злоумышленников. Это неизбежно. Но, как и в случае с физической безопасность, злоумышленникам, которым интересны наши цифровые идентичности и активы, всегда противостоят те, кто создает инструменты защиты.
— Что сегодня меняется в поведении злоумышленников с началом массового использования ИИ?
— Как ни парадоксально, сейчас мы понимаем, что, с одной стороны, искусственный интеллект — это хайп. С другой — технология, которая прочно вошла в нашу жизнь. Инструменты ИИ, которыми начинают активно пользоваться, пока не меняют техники и тактики атакующих. По крайней мере, мы этого не видим.
Что меняется? Меняются скорости - сокращается время от обнаружения новой угрозы до начала ее эксплуатации. Если раньше на это уходили дни, затем часы, то сейчас — минуты. Это меняет парадигму защиты и подход к прогнозированию угроз. Но уже есть инструменты, которые позволяют это делать.
— Как человеку понять, что его обманывают с помощью ИИ? Это сложно сделать, особенно старшему поколению?
— К сожалению, да, сейчас все сложнее и сложнее, потому что инструменты совершенствуются, а те дипфейки, которые генерируются, не всегда можно отличить от реальных. Здесь нужно включать двухфакторную аутентификацию. Надо перепроверить информацию, связавшись с человеком, от лица которого с вами ведут диалог, другим способом.Попробуйте перезвонить, попробуйте в любом случае взять какую-то паузу.
Если мы говорим о технологиях, то сейчас вместе с коллегами по цеху активно смотрим, что можно этому противопоставить. Такой единой пилюли, серебряной пули, к сожалению, не существует. Если для защиты конечных устройств у нас есть антивирусы, то создать такое для дипфейков, к сожалению, невозможно. Но мы ищем пути, как можно лучше и быстрее позволять пользователю определять, фейк это или нет.

— Если вернуться к теме фестиваля и разговору о будущем: что сегодня мы еще недооцениваем как киберугрозу, хотя через несколько лет это может стать новой нормой?
— Все зависит от того, насколько большие языковые модели действительно будут более интеллектуальными. Сейчас публикуют много апокалиптических сценариев, что искусственный интеллект что-то такое сотворит. Прогресс идет, и мы очень быстро с помощью того же ИИ сможем узнавать, куда все это движется. Но мы все равно с оптимизмом смотрим в будущее, потому что прогресс — это классно. Чем больше мы понимаем, тем спокойнее и надежнее становятся инструменты, которые мы используем.
— Посоветуйте несколько элементарных действий, которые нужно сделать человеку сегодня, чтобы защитить свои аккаунты.
— Установить сложные пароли и никому их не сообщать. Не передавать никому коды из SMS. И очень внимательно следить за той информацией, которую вы публикуете в социальных сетях.
Двухфакторная аутентификация, верификация информации - наверное, это самые важные общие правила цифровой гигиены.
— Что делать в первые минуты, если ты уже сообщил информацию мошенникам?
— Связаться с банком, заблокировать «Госуслуги». Пожилым людям нужно быстро позвонить или написать родственникам и попросить о помощи. То же самое касается детей. Их очень часто ловят на том, что говорят: «Ни с кем не общайтесь, никому не говорите». Поэтому мы вместе с «Альянсом по защите детей» разработали хороший интерактивный квест, где говорим: «Пожалуйста, найдите доверенного человека, который вам может помочь». Это могут быть не обязательно родители, но те, с кем вы сможете пообщаться в моменте. Важно, чтобы дети об этом знали.

— И вопрос напоследок. Какие мифы о кибербезопасности вы бы хотели развеять?
— Антивирус тормозит работу компьютеров и сетей — неправда. Он не тормозит уже много лет. Защита конечных устройств — это давно уже больше, чем просто антивирусная защита.
Второй миф развит у бизнесменов. Они думают: у меня маленькая компания, поэтому я не интересен злоумышленникам. Вот это то самое, что позволяет мошенникам строить сложные атаки через доверительные отношения.
Третий: у меня изолированная инфраструктура, поэтому ко мне никто не проникнет. Но практика показывает, что атаки происходят через третьих лиц. Ситуация: на ночную смену на предприятии пришел инженер. Ему скучно, он принес флешку с фильмами, чтобы просто посмотреть во время смены. А она заражена. Все, вирусы попали в сеть. Вот это три самых распространенных мифа.