Хакеры эксплуатируют легальные обновления и ИИ-боты, маскируя атаки под штатный трафик
Хакеры перестали ломать стены и начали ходить через открытые двери, используя легальные обновления ПО и ИИ-ассистенты как каналы для внедрения бэкдоров. Стандартные антивирусы пропускают такие атаки, превращая штатную работу корпоративных инструментов в невидимую угрозу для бизнеса. / Страница 7
Читать полностью
Календарь упоминаний. Страница 7:
Рост уязвимости из-за запрета на выплаты выкупов
Запрет на выплату выкупов зашифрованным данным в Великобритании направлен на сдерживание злоумышленников, но он выявляет серьёзные проблемы в готовности организаций к кибератакам. Многие государственные и критически важные учреждения сталкиваются с дефицитом бюджета, кадров и устаревшими системами, что делает их уязвимыми. Вместо выплат, компании теперь должны сосредоточиться на устойчивости, включая обучение сотрудников, соблюдение стандартов безопасности и использование современных технологий. Однако без финансовой поддержки и времени на модернизацию, число киберинцидентов может вырасти.
Рост угроз киберпреступности из-за доступности ИИ
Использование моделей искусственного интеллекта злоумышленниками увеличивает масштаб и сложность кибератак. В сентябре хакеры из Северной Кореи применили ChatGPT для создания поддельных военных удостоверений в рамках фишинга, а в августе — модель Claude для получения удалённых рабочих мест в американских технологических компаниях. Китайский киберпреступник также использовал Claude для атак на системы Вьетнама. Эти инциденты показывают, что ИИ становится не только инструментом защиты, но и оружием в руках злоумышленников.
Рост цен как следствие кибератак
По данным ITRC, 38% малых и средних компаний США повысили цены на товары и услуги после кибератак, чтобы компенсировать потери. Это приводит к скрытым издержкам для потребителей и усиливает инфляционное давление. Кибератаки особенно затруднены киберпреступниками, использующими искусственный интеллект для создания фишинга и вредоносного ПО. Малый и средний бизнес, как правило, не готов к таким угрозам: лишь 38% компаний заявили о своей полной готовности.
Рост угроз из-за человеческого фактора и слабой защиты устройств
Кибератаки на корпоративных сотрудников резко возросли, главными методами стали фишинг и вредоносное программное обеспечение. По данным SpyCloud, количество украденных идентичностей выросло в 4 раза, а фишинг стал основным воротом для более серьёзных угроз, включая шифровальщиков. Опасность усиливается из-за использования личных устройств и удалённой работы, которые обходят корпоративные протоколы безопасности. В результате каждый второй пользователь сталкивается с заражением вредоносным ПО, независимо от типа устройства.
Утечка данных ASUS: атака через поставщика
Группа Everest взломала ASUS, получив доступ к более чем 1 ТБ конфиденциальных данных, включая исходный код камеры и инженерные документы. Атака произошла из-за компрометации внешнего поставщика, а не внутренней IT-инфраструктуры компании. ASUS заявила, что утечка затронула только часть программного обеспечения и не повлияла на пользовательские данные или внутренние системы. Компания планирует усилить защиту цепочки поставок.
В нашей базе собрано 94 события по теме «Киберпреступность». Мы показываем 50 последних из них.
Объединили похожие карточки: Киберпреступность; Кибермошенничество; Кибератака и другие.