Хакеры эксплуатируют легальные обновления и ИИ-боты, маскируя атаки под штатный трафик

Хакеры перестали ломать стены и начали ходить через открытые двери, используя легальные обновления ПО и ИИ-ассистенты как каналы для внедрения бэкдоров. Стандартные антивирусы пропускают такие атаки, превращая штатную работу корпоративных инструментов в невидимую угрозу для бизнеса. / Страница 7


Читать полностью

Календарь упоминаний. Страница 7:

2025
15 декабря

Рост уязвимости из-за запрета на выплаты выкупов

Запрет на выплату выкупов зашифрованным данным в Великобритании направлен на сдерживание злоумышленников, но он выявляет серьёзные проблемы в готовности организаций к кибератакам. Многие государственные и критически важные учреждения сталкиваются с дефицитом бюджета, кадров и устаревшими системами, что делает их уязвимыми. Вместо выплат, компании теперь должны сосредоточиться на устойчивости, включая обучение сотрудников, соблюдение стандартов безопасности и использование современных технологий. Однако без финансовой поддержки и времени на модернизацию, число киберинцидентов может вырасти.

Подробнее →

12 декабря

Рост угроз киберпреступности из-за доступности ИИ

Использование моделей искусственного интеллекта злоумышленниками увеличивает масштаб и сложность кибератак. В сентябре хакеры из Северной Кореи применили ChatGPT для создания поддельных военных удостоверений в рамках фишинга, а в августе — модель Claude для получения удалённых рабочих мест в американских технологических компаниях. Китайский киберпреступник также использовал Claude для атак на системы Вьетнама. Эти инциденты показывают, что ИИ становится не только инструментом защиты, но и оружием в руках злоумышленников.

Подробнее →

11 декабря

Рост цен как следствие кибератак

По данным ITRC, 38% малых и средних компаний США повысили цены на товары и услуги после кибератак, чтобы компенсировать потери. Это приводит к скрытым издержкам для потребителей и усиливает инфляционное давление. Кибератаки особенно затруднены киберпреступниками, использующими искусственный интеллект для создания фишинга и вредоносного ПО. Малый и средний бизнес, как правило, не готов к таким угрозам: лишь 38% компаний заявили о своей полной готовности.

Подробнее →

05 декабря

Рост угроз из-за человеческого фактора и слабой защиты устройств

Кибератаки на корпоративных сотрудников резко возросли, главными методами стали фишинг и вредоносное программное обеспечение. По данным SpyCloud, количество украденных идентичностей выросло в 4 раза, а фишинг стал основным воротом для более серьёзных угроз, включая шифровальщиков. Опасность усиливается из-за использования личных устройств и удалённой работы, которые обходят корпоративные протоколы безопасности. В результате каждый второй пользователь сталкивается с заражением вредоносным ПО, независимо от типа устройства.

Подробнее →

04 декабря

Утечка данных ASUS: атака через поставщика

Группа Everest взломала ASUS, получив доступ к более чем 1 ТБ конфиденциальных данных, включая исходный код камеры и инженерные документы. Атака произошла из-за компрометации внешнего поставщика, а не внутренней IT-инфраструктуры компании. ASUS заявила, что утечка затронула только часть программного обеспечения и не повлияла на пользовательские данные или внутренние системы. Компания планирует усилить защиту цепочки поставок.

Подробнее →



В нашей базе собрано 94 события по теме «Киберпреступность». Мы показываем 50 последних из них.
Объединили похожие карточки: Киберпреступность; Кибермошенничество; Кибератака и другие.