Хакеры эксплуатируют легальные обновления и ИИ-боты, маскируя атаки под штатный трафик
Хакеры перестали ломать стены и начали ходить через открытые двери, используя легальные обновления ПО и ИИ-ассистенты как каналы для внедрения бэкдоров. Стандартные антивирусы пропускают такие атаки, превращая штатную работу корпоративных инструментов в невидимую угрозу для бизнеса. / Страница 2
Читать полностью
Календарь упоминаний. Страница 2:
Кибермошенничество усиливает давление на родителей перед 1 сентября через поддельные чаты и срочные акции
«Лаборатория Касперского» и Ozon зафиксировали всплеск активности злоумышленников, использующих эмоциональное давление и искусственный дефицит времени для обмана граждан в преддверии Дня знаний. Основной упор делается на отключение критического мышления жертвы посредством спешки, что приводит к необдуманным платежам без проверки личности отправителя или достоверности предложения.
Событие: В России с онлайн-мошенничеством за последние два года сталкивались 17% детей и 15% взрослых, а телефонные схемы обмана затронули 27% несовершеннолетних и 22% родителей.
Фактор: Снижение бдительности пользователей в конце августа обусловлено активным поиском выгодных цен на школьные товары и увеличением времени, которое дети проводят в мессенджерах для общения со сверстниками.
Риск: Злоумышленники создают фейковые школьные чаты от имени старост или учителей, собирая средства на подарки или учебники, после чего удаляют группы вместе с историей переписки.
Эффект: Фишинговые рассылки со ссылками на сайты-двойники маркетплейсов приводят к краже данных банковских карт под предлогом эксклюзивных скидок на школьные товары, действующих «только сегодня».
ИИ превращает кибермошенничество в более убедительный и масштабируемый инструмент социальной инженерии
Экспериментальные данные подтверждают, что алгоритмы на базе больших языковых моделей эффективнее живых злоумышленников в манипулировании жертвами. Кибермошенничество с использованием ИИ позволяет одновременно вести диалоги с тысячами пользователей, мгновенно адаптируя тон и контекст без потери качества коммуникации. В ходе теста система успешно убеждала участников скачать вредоносное ПО, демонстрируя более высокий уровень доверия со стороны жертв по сравнению с человеческими операторами.
Событие: Исследователи из Northeastern University, Ariel University и Gen Digital доказали в эксперименте, что ИИ-чатаботы вызывают у жертв больше доверия и эффективнее выманивают учетные данные, чем живые мошенники.
Риск: Традиционные методы защиты теряют эффективность, поскольку сгенерированный ИИ контент лишен грамматических ошибок и типичных шаблонов спама, что затрудняет его фильтрацию стандартными средствами безопасности.
Тренд: Автоматизированная социальная инженерия становится более незаметной благодаря способности алгоритмов поддерживать бесконечный контекст диалога и анализировать реакции собеседника в реальном времени.
Фактор: Масштабируемость ИИ позволяет киберпреступникам одновременно атаковать множество целей без потери качества взаимодействия, превращая мошенничество в массовый индустриальный процесс.
Группировка Head Mare развернула кампанию кибератак на российские организации через уязвимости в TrueConf
Кибератаки, инициированные группировкой Head Mare, используют критические уязвимости в серверах видеоконференций TrueConf для внедрения бэкдоров PhantomCore и PhantomGraph. Злоумышленники подменяют легитимные обновления клиентского ПО на вредоносные, что позволяет похищать данные и контролировать инфраструктуру не только жертв, но и сотрудников компаний-партнеров, подключившихся к скомпрометированным встречам. Несмотря на выход патчей 18 июня 2026 года, угроза сохраняется для всех систем, не прошедших срочное обновление до безопасных версий.
Событие: 18 июня 2026 года были выпущены патчи для устранения уязвимостей KLCERT-26-057 и KLCERT-26-058, однако кибератаки продолжаются на не обновленных серверах версий 5.3.X, 5.4.X и 5.5.X.
Риск: Кибератаки создают угрозу цепной реакции, при которой сотрудник безопасной организации может случайно загрузить вредоносное ПО, приняв участие в видеоконференции у партнера с скомпрометированным сервером.
Эффект: В результате кибератак злоумышленники получают права администратора для выполнения произвольного кода, сбора данных об ИТ-инфраструктуре и доступа к базам данных серверов.
Фактор: Основной вектор кибератак строится на подмене установочных файлов клиентского приложения, что позволяет обойти стандартные проверки безопасности при скачивании «обновлений».
Кибератаки парализуют работу четверти ресторанов через взлом кухонного оборудования
Кибератаки в 2026 году стали причиной сбоев в работе 24% ресторанных сетей, атакуя не кассовые системы, а холодильники, печи и вентиляцию. Злоумышленники используют уязвимости удаленного доступа, слабые пароли и компрометацию подрядчиков для изменения температурных режимов и блокировки оборудования в часы пик. Бизнес сознательно откладывает обновления безопасности из-за страха простоя, что превращает автоматизированные устройства в постоянную мишень и приводит к прямым финансовым потерям от порчи продуктов и остановки продаж.
Событие: К концу июля 2026 года кибератаки поразили 24% ресторанных сетей, при этом 38% организаций уже используют автоматизацию, расширяя поверхность для атак.
Риск: Осознанный отказ 78% руководителей от установки обновлений безопасности ради непрерывности работы оставляет оборудование без защиты месяцами.
Эффект: 48% сетей зафиксировали снижение выручки из-за простоев, а для 18% организаций атаки привели к потере товарных запасов и временному закрытию точек.
Фактор: Кибератаки часто запускаются через скомпрометированные учетные записи поставщиков, что позволяет злоумышленникам воздействовать на оборудование в десятках точек одновременно.
Инсайт: Цена простоя в 10 минут для бизнеса часто воспринимается как более высокая, чем стоимость защиты, что делает кухонное оборудование приоритетной целью для хакеров.
Кибератаки с использованием ИИ стали угрозой для трети промышленных компаний
В 2025 году кибератаки, усиленные искусственным интеллектом, затронули 28% промышленных предприятий по всему миру, при этом обрабатывающая промышленность и дискретное производство оказались наиболее уязвимыми секторами. Злоумышленники активно применяют дипфейки, автоматизированную социальную инженерию и внедряют вредоносный код в файлы больших языковых моделей, создавая новые векторы атак на цепочки поставок и автономных агентов. Более трети предприятий уже классифицируют угрозы на базе ИИ как одну из пяти главных опасностей для бизнеса, требуя перехода от защиты периметра к контролю действий внутри самих нейросетевых агентов.
Событие: В 2025 году 28% промышленных компаний столкнулись с кибератаками, в которых злоумышленники использовали искусственный интеллект, включая дипфейки и автоматизированную социальную инженерию.
Риск: Кибератаки теперь могут внедрять вредоносную нагрузку в файлы больших языковых моделей и запускать произвольный код через инструкции, данные автономным ИИ-агентам.
Фактор: Высокая степень цифровизации и сложность цепочек поставок в обрабатывающей промышленности делают этот сектор лидером по частоте инцидентов с участием ИИ-угроз.
Тренд: Кибератаки все чаще используют «теневой ИИ» — несанкционированные сотрудниками нейросети, создающие неконтролируемые каналы утечки данных и загрузки вредоносного ПО.
Эффект: Традиционные методы защиты периметра становятся неэффективными против кибератак, использующих вредоносные инструкции на естественном языке, что требует централизации доступа к ИИ-инструментам.
В нашей базе собрано 94 события по теме «Киберпреступность». Мы показываем 50 последних из них.
Объединили похожие карточки: Киберпреступность; Кибермошенничество; Кибератака и другие.