Домой Софт Безопасность Крупный итальянский банк потерял почти 100 миллионов евро из-за дипфейк-атаки

Крупный итальянский банк потерял почти 100 миллионов евро из-за дипфейк-атаки

Мошенники использовали технологии дипфейков для имитации голосов топ-менеджеров, чтобы убедить руководство Fideuram – Intesa Sanpaolo совершить серию крупных переводов.

1
0

Крупная финансовая организация Fideuram – Intesa Sanpaolo Private Banking, входящая в состав группы Intesa Sanpaolo, стала жертвой кибератаки с применением технологий искусственного интеллекта. В результате действий злоумышленников банк перевел на зарубежные счета сумму, эквивалентную почти 100 миллионам евро. Инцидент произошел в феврале 2026 года и стал примером эволюции методов компрометации бизнес-коммуникаций с использованием инструментов генеративного ИИ.

Человек работает за компьютером в темном помещении
Киберпреступники использовали возможности искусственного интеллекта для проведения серии мошеннических переводов

Детали схемы обмана руководителей банка

По данным источников, знакомых с ходом дела, атака была направлена на председателя совета директоров банка Паоло Молесини. Мошенники связались с ним через мессенджер WhatsApp, представившись генеральным директором Intesa Sanpaolo Карло Мессиной. В ходе переписки «руководитель» попросил Молесини оказать содействие в проведении срочной транзакции за рубеж. Доверие жертвы было подкреплено последующим звонком от человека, представившегося старшим партнером известной юридической фирмы. Благодаря использованию ИИ-инструментов злоумышленники смогли создать убедительный дипфейк голоса адвоката, подтверждающий легитимность запроса.

После получения таких инструкций Паоло Молесини инициировал серию переводов через финансовый департамент банка. Средства направлялись на счета, находящиеся преимущественно в материковом Китае и Гонконге. Спустя некоторое время сотрудники банка обнаружили признаки мошенничества и заблокировали дальнейшие операции.

Последствия инцидента и расследование

Благодаря оперативному взаимодействию правоохранительных органов Италии, Португалии и Китая удалось вернуть около 60,14 миллиона долларов. Оставшаяся часть суммы в размере около 40,8 миллиона долларов на данный момент считается утерянной: по предварительным данным, эти средства были конвертированы в криптовалюту. В марте 2026 года, через месяц после инцидента, Паоло Молесини покинул посты президента Fideuram и Intesa Sanpaolo Private Banking, официально объяснив решение «личными причинами».

В настоящий момент ни Молесини, ни другие топ-менеджеры Fideuram не находятся под следствием. В то же время местные власти проводят расследование в отношении иностранного гражданина, проживающего за пределами Европы, который подозревается в совершении данного преступления.

Эволюция методов мошенничества в эпоху ИИ

Данный случай демонстрирует, как традиционные методы взлома бизнес-почты (Business Email Compromise, BEC) трансформируются под влиянием современных технологий. Если раньше злоумышленники ограничивались подменой адресов электронной почты и убеждением сотрудников финансового отдела в необходимости секретного перевода средств, то сегодня они активно используют ИИ для создания дипфейков.

Возможность мгновенной подделки голосов, изображений и даже видео делает атаки через мессенджеры и голосовую связь значительно более эффективными. Ранее, в 2025 году, аналогичная технология уже использовалась в Италии: мошенники создали дипфейк голоса государственного министра, чтобы убедить бизнесмена Массимо Моратти перевести около 1,13 миллиона долларов на зарубежный счет. В том случае средства удалось вернуть.

Напомним, что Fideuram – Intesa Sanpaolo Private Banking является крупной группой по управлению активами и частным банковским обслуживанием. Под управлением структуры находится около 513,25 миллиарда долларов, а штат компании превышает 7100 профессиональных банкиров. Чистая прибыль группы составляет более 9,85 миллиарда долларов.

Масштабы деятельности и профиль организации

Важно отметить, что Fideuram – Intesa Sanpaolo Private Banking нельзя назвать «обычным» розничным банком. Основная бизнес-модель этой организации сосредоточена на управлении инвестициями и благосостоянием состоятельных клиентов. Внушительные финансовые показатели подчеркивают, почему именно этот сектор стал привлекательной целью для киберпреступников, способных оперировать крупными объемами ликвидности.

Эволюция тактик социальной инженерии

В эпоху, предшествующую активному внедрению ИИ, преступники прибегали к классическому BEC-мошенничеству (Business Email Compromise). Их стратегия заключалась в получении доступа к электронной почте руководителя или ее имитации для манипуляции сотрудниками финансового отдела. Ключевым психологическим рычагом в таких схемах всегда было требование строгой секретности транзакций: злоумышленники объясняли необходимость скрытности стремлением избежать ненужной публичности или опередить действия конкурентов, что часто притупляло бдительность персонала.

Сегодня же, с приходом генеративных технологий, угроза вышла далеко за пределы электронной почты. Мошенники активно адаптируют методы социальной инженерии под современные платформы: теперь они используют мгновенные сообщения в мессенджерах, сложные голосовые клоны и даже дипфейки в ходе видеоконференций. Успешность таких атак напрямую зависит от способности ИИ мимикрировать под доверенных лиц в режиме реального времени, что практически сводит на нет эффективность традиционных протоколов проверки безопасности, ориентированных на текстовую коммуникацию.

Источник: https://www.techradar.com