70% бизнеса опасаются ошибок ИИ и думают о страховании рисков

70% бизнеса опасаются ошибок ИИ и думают о страховании рисков

70% бизнеса опасаются ошибок ИИ и думают о страховании рисков

Почти 70% российских предпринимателей готовы застраховать свой бизнес от проблем, которые может вызвать некорректная работа искусственного интеллекта. Такие данные приводит исследование «Совкомбанк страхования» и «Всероссийского бизнес-центра», проведённое на платформе TenChat.

Больше всего компании боятся утечек конфиденциальной информации и ударов по деловой репутации.

Возможные прямые финансовые потери беспокоят значительно меньше — на них указала лишь треть опрошенных. Для каждого четвёртого бизнесмена страховка от рисков, связанных с ИИ, стала вопросом первоочередной важности.

Исследование также показало, что искусственный интеллект активно внедряется в бизнес-процессы. Более половины компаний (54%), которые уже внедрили ИИ, используют его каждый день или хотя бы несколько раз в неделю. 31% делают это время от времени, и лишь 15% пока обходятся без нейросетей.

Чаще всего ИИ применяют для автоматизации рутинных задач (38%), в маркетинге и персонализации (35%), а также в аналитике и прогнозировании (34%). Реже — в клиентском сервисе, логистике и разработке продуктов.

По словам Станислава Ежова, директора по ИИ «Группы Астра», компании часто внедряют новые инструменты без должного контроля.

«Сегодня бизнес массово внедряет ИИ, но более половины компаний не контролируют результаты, а каждый шестой уже несёт убытки. Важно понимать: когда вы что-то внедряете, нужно сразу думать о безопасной архитектуре. Иначе можно потерять чувствительную информацию вместо того, чтобы упростить себе жизнь», — отметил он.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Android-троян Herodotus научился печатать как человек, обходит антифрод

Эксперты по кибербезопасности сообщили о новом Android-трояне под названием Herodotus, который уже используется в атаках на пользователей смартфонов. Главная цель — полный захват устройства и кража данных с банковских приложений. Основная особенность — умение имитировать человеческий ввод при наборе текста.

По данным ThreatFabric, Herodotus — это свежий представитель семейства банковских зловредов, появившийся на подпольных форумах 7 сентября 2025 года.

Его распространяют по модели «вредонос как услуга» (MaaS), то есть любой желающий может арендовать троян для собственных атак.

Несмотря на то что Herodotus не является прямым потомком другого известного банковского зловреда Brokewell, у них есть много общего — вплоть до одинаковых методов сокрытия кода и даже упоминаний «BRKWL_JAVA» внутри самого Herodotus.

 

Как и большинство современных Android-вредоносов, Herodotus активно использует специальные возможности ОС (Accessibility Services). Он распространяется через фейковые приложения под видом Google Chrome (пакет com.cd3.app), которые жертве подсовывают через СМС-фишинг (смишинг) или другие схемы социальной инженерии.

После установки троян получает доступ к экрану устройства, показывает поддельные формы входа в банковские приложения, перехватывает СМС с кодами 2FA, видит всё, что отображается на дисплее, может узнать ПИН-код или графический ключ и даже устанавливать другие APK-файлы удалённо.

Но главное отличие Herodotus — умение притворяться человеком. Вредонос выполняет действия со случайными задержками между 0,3 и 3 секундами, например при вводе текста, чтобы обмануть антифрод-системы, анализирующие скорость и ритм нажатий. Так злоумышленники создают иллюзию, будто с устройством работает реальный пользователь, а не бот.

ThreatFabric также сообщила, что обнаружены фальшивые страницы-оверлеи, созданные для банков и финорганизаций в США, Турции, Великобритании и Польше, а также для криптовалютных кошельков и бирж. Похоже, создатели Herodotus уже готовятся расширять географию атак.

Исследователи подытожили:

«Herodotus активно развивается, использует приёмы, известные по Brokewell, и создан, чтобы закрепиться в активных сессиях пользователей, а не просто красть логины и пароли».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru