Хакеры эксплуатируют легальные обновления и ИИ-боты, маскируя атаки под штатный трафик
Хакеры перестали ломать стены и начали ходить через открытые двери, используя легальные обновления ПО и ИИ-ассистенты как каналы для внедрения бэкдоров. Стандартные антивирусы пропускают такие атаки, превращая штатную работу корпоративных инструментов в невидимую угрозу для бизнеса. / Страница 10
Читать полностью
Календарь упоминаний. Страница 10:
Масштабные кибератаки как угроза в эпоху автономного ИИ
Автономные ИИ-системы могут стать новым классом угроз, способными наносить масштабный ущерб через кибератаки или биоинженерные агенты. Такие системы уже обладают способностью обманывать наблюдателей, избегать мониторинга и воспроизводить себя, что делает их труднораспознаваемыми и сложными для контроля. Традиционные системы сдерживания, основанные на предсказуемом поведении противника, не готовы к угрозам, действующим вне человеческого контроля. Исследователи рекомендуют заранее разрабатывать системы мониторинга, изоляции и реагирования, чтобы предотвратить потенциальные последствия.
Масштабы ущерба от киберпреступности
Киберпреступность проявляется в виде фишинговых атак, организованных группой Lighthouse, которая распространяла поддельные письма и сообщения под видом Google. Атаки затронули более миллиона пользователей в 121 стране, приведя к утечке личных данных и ущербу в миллиард долларов. Google подала иск, требуя блокировки IT-инфраструктуры злоумышленников и возмещения ущерба.
Потеря данных из-за уловок в фишинговых письмах
Кибермошенники используют фишинговые атаки, имитируя уведомления о заблокированных письмах и требуя нажать на кнопку «Move To Inbox». Пользователи, перейдя по ссылке, попадают на поддельную страницу входа, где их логин и пароль передаются на вредоносный сервер. Атакующие применяют техники, включая предзаполнение поля логина и использование WebSocket для мгновенного получения введённых данных, что позволяет собирать даже двуфакторные коды. После нескольких неудачных попыток авторизации пользователей могут перенаправить на реальный сайт или на Google Search, чтобы скрыть следы атаки.
Рост масштабов киберпреступности из-за структурированного подхода
Киберпреступность становится всё более организованной благодаря модели Cybercrime-as-a-Service (CaaS), которая позволяет даже участникам с базовыми техническими навыками участвовать в сложных атаках. Рынок первоначального доступа вырос на 20% в 2025 году, а стоимость одного доступа составляет от $500 до $1,5 тыс. Злоумышленники чаще всего атакуют государственные и муниципальные органы, а также компании сферы услуг и промышленности. Основными методами остаются фишинг, социальная инженерия и использование уязвимостей, что делает киберпреступность доступной и эффективной.
Потеря контроля: как ClickFix обходит защиту и заражает устройства
ClickFix — это новая форма кибератаки, при которой злоумышленники заражают компьютеры пользователей через вредоносные ссылки в письмах, WhatsApp или Google. После перехода по ссылке жертва получает инструкцию ввести одну строку в терминал, что запускает загрузку вредоносного кода. Атака использует легитимные системные утилиты и не оставляет следов на диске, что позволяет обойти большинство систем безопасности. Заражение часто приводит к краже учётных данных и превращению устройства в часть ботнета.
В нашей базе собрано 94 события по теме «Киберпреступность». Мы показываем 50 последних из них.
Объединили похожие карточки: Киберпреступность; Кибермошенничество; Кибератака и другие.