Короткий ответ: в Гонконге действительно есть сильный сигнал о росте киберугроз, но важно не смешивать разные показатели. Одно дело — все зарегистрированные инциденты кибербезопасности. Другое — более узкая категория мошенничества с использованием ИИ, включая дипфейки. По первой категории у HKCERT есть понятный рост; по второй — есть громкие случаи и предупреждения, но публичных данных пока недостаточно, чтобы честно назвать точный официальный процент роста именно AI-мошенничества.[5][
3][
4][
6][
7]
HKCERT — это Hong Kong Computer Emergency Response Team Coordination Centre, гонконгский координационный центр реагирования на компьютерные инциденты. Для читателя, который не следит за местными институтами, это один из ключевых публичных ориентиров по киберрискам в Гонконге.
Быстрая проверка
| Вопрос | Что можно сказать уверенно |
|---|---|
| Киберинцидентов в Гонконге стало больше? | Да, если опираться на HKCERT: в прогнозе на 2026 год говорится о рекордном числе инцидентов безопасности и росте на 27% за год.[ |
| ИИ уже выделяют как отдельный риск? | Да. HKCERT называет атаки, связанные с ИИ, среди главных опасений, а в прогнозе на 2025 год отдельно упоминает AI content hijacking как новый существенный риск.[ |
| Были ли реальные дипфейк-мошенничества в Гонконге? | Да. В 2024 году сообщалось о поддельной видеоконференции, где сотрудника финансового отдела убедили перевести более 25 млн долларов США; AI Incident Database описывает тот же тип кейса как ущерб около HK$200 млн.[ |
| Можно ли сказать, что официально доказан рост AI-мошенничества на конкретные 1000% или 27%? | Нет, так формулировать было бы слишком смело. 27% относится к общим инцидентам безопасности, а 1000% — к данным частного поставщика, опубликованным медиа, а не к единой официальной статистике всех AI-мошенничеств.[ |
Что означает рост на 27% — и чего он не означает
Самая твердая цифра в имеющихся источниках — это данные HKCERT из Hong Kong Cybersecurity Outlook 2026: число инцидентов безопасности в Гонконге достигло рекордного уровня и выросло на 27% за год. В том же материале среди ключевых опасений названы атаки, связанные с ИИ, и риски цепочек поставок; также отмечено, что почти у 30% предприятий нет выделенного специалиста или команды по кибербезопасности.[5]
Но у этой цифры есть границы. Рост на 27% относится к общей массе инцидентов безопасности, а не к отдельной категории «мошенничество с ИИ». Поэтому корректная формулировка такая: киберинцидентов в Гонконге стало больше, а ИИ-угрозы выделены как важный риск. Некорректная формулировка: «AI-мошенничество выросло на 27%».[5]
Картина не возникла из ниоткуда. В прогнозе HKCERT на 2025 год говорилось, что фишинговые атаки достигли пятилетнего максимума, а среди новых рисков выделялись уязвимости цепочек поставок и AI content hijacking — захват или подмена контента с использованием ИИ.[3] Отчет полиции Гонконга Cybersecurity Report 2024 также рассматривает глобальный и местный ландшафт кибербезопасности, дает рекомендации и прогнозы угроз на следующий период, то есть тема остается в фокусе местных органов и профильных служб.[
1]
AI-мошенничество уже случилось: пример с дипфейк-видеоконференцией
Самый наглядный гонконгский пример — не абстрактный сценарий, а реальный кейс с крупным ущербом. CNBC сообщал, что в 2024 году сотрудник финансового отдела в Гонконге был обманут мошенниками, которые использовали дипфейк-технологии и выдали себя за коллег во время видеозвонка; в результате было переведено более 25 млн долларов США.[4]
AI Incident Database описывает аналогичный инцидент так: злоумышленники сымитировали финансового директора, то есть CFO, и других участников видеоконференции, убедив сотрудника перевести около HK$200 млн, что примерно соответствует 25 млн долларов США.[6]
Главный урок здесь не только в сумме. Опасность в том, что привычный сигнал доверия — «я вижу человека на видео и слышу его голос» — перестает быть достаточным подтверждением личности. Для платежей, доступа к системам и срочных управленческих поручений одной видеовстречи или одного сообщения уже мало.[4][
6]
Как относиться к заголовкам про рост дипфейков на 1000%
Отдельно стоит разобрать цифру 1000%. FutureCIO со ссылкой на данные Sumsub писал, что в Гонконге в первом квартале 2024 года deepfake incidents выросли на 1000%.[7] Это звучит резко и действительно может рассматриваться как тревожный индикатор.
Но это не то же самое, что официальная статистика HKCERT или полиции по всем случаям AI-мошенничества в Гонконге. Данные частной компании могут быть полезны для понимания тренда, особенно если речь идет о конкретном секторе или выборке клиентов, но их нельзя автоматически превращать в утверждение: «официально доказано, что AI-мошенничество в Гонконге выросло на 1000%».[7]
Более аккуратный вывод такой: публичные источники подтверждают рост общего числа киберинцидентов, усиление внимания к ИИ-угрозам и наличие реальных дорогостоящих дипфейк-атак. Но точный официальный рост именно AI-мошенничества пока не просматривается как единый сопоставимый показатель за несколько лет.[5][
3][
4][
6][
7]
Что делать компаниям и обычным пользователям
1. Не подтверждать крупные переводы только по видео, email или мессенджеру. Гонконгский кейс как раз строился на поддельной видеоконференции и имитации коллег.[4][
6] Для крупных платежей нужен независимый канал: номер из корпоративного справочника, внутренняя система согласования или второй уполномоченный сотрудник.
2. Любые просьбы в стиле «срочно, конфиденциально, по указанию руководителя» должны запускать дополнительную проверку. Дипфейк опасен тем, что добавляет к психологическому давлению убедительную картинку и голос. Процесс оплаты должен опираться на правила, а не на ощущение, что человек на экране выглядит знакомым.[4][
6]
3. Фишинг остается базовой угрозой. HKCERT в прогнозе на 2025 год указал, что фишинговые атаки достигли пятилетнего максимума.[3] Поэтому проверка ссылок, доменов, страниц входа и вложений — не устаревшая гигиена, а часть основной защиты.
4. У компании должен быть назначенный ответственный за кибербезопасность. HKCERT отметил, что почти 30% предприятий не имеют выделенного персонала по кибербезопасности.[5] Даже если организация небольшая, ей нужны понятные правила: кто принимает решение, как проверяются платежи, кому сообщают об инциденте и что делать в первые часы.
5. Третьи стороны и поставщики — тоже зона риска. HKCERT в прогнозе на 2026 год выделяет риски цепочек поставок, а прогноз на 2025 год также называл уязвимости supply chain среди ключевых новых рисков.[5][
3] Это касается подрядчиков, облачных сервисов, общих учетных записей и прав доступа во внешних системах.
Итог
Если вопрос звучит как «стало ли в Гонконге больше киберинцидентов», ответ достаточно уверенный: по HKCERT, инциденты безопасности достигли рекордного уровня и выросли на 27% за год.[5]
Если вопрос звучит как «на сколько официально выросло именно AI-мошенничество», ответ должен быть осторожнее. Есть предупреждения HKCERT об атаках, связанных с ИИ, есть упоминание AI content hijacking, есть реальный дипфейк-кейс с ущербом в десятки миллионов долларов. Но единой публичной официальной статистики, которая позволяла бы точно назвать годовой рост всех AI-мошенничеств в Гонконге, в доступных источниках недостаточно.[5][
3][
4][
6][
7]
Самая точная формула: киберугрозы в Гонконге усилились, а ИИ-мошенничество стало реальным и дорогим риском; но конкретные проценты нужно привязывать к тому, что именно измерял источник.




