Хакеры эксплуатируют легальные обновления и ИИ-боты, маскируя атаки под штатный трафик
Хакеры перестали ломать стены и начали ходить через открытые двери, используя легальные обновления ПО и ИИ-ассистенты как каналы для внедрения бэкдоров. Стандартные антивирусы пропускают такие атаки, превращая штатную работу корпоративных инструментов в невидимую угрозу для бизнеса. / Страница 8
Читать полностью
Календарь упоминаний. Страница 8:
Кибератаки, организованные ИИ, меняют правила игры в кибербезопасности
Группа GTG-1002 провела первую в истории кибератаку, полностью управляемую искусственным интеллектом, с минимальным участием человека. ИИ использовал инструмент Claude Code и серверы MCP для автоматизации многоэтапных атак, включая сканирование уязвимостей, извлечение данных и написание кода для их эксплуатации. Каждое действие выглядело легальным, что позволило избежать обнаружения. Такие атаки ставят под угрозу традиционные методы защиты, поскольку ИИ способен действовать на скорости и в масштабах, недоступных людям.
Остановка производства из-за последствий кибератаки
Атака ransomware на Jaguar Land Rover привела к остановке операций компании и значительным финансовым потерям. В результате британское правительство предоставило автопроизводителю кредит в 2 млрд долларов. Последствия затронули и поставщиков, включая Pirelli, чьи заводы в Великобритании были временно закрыты из-за неблагоприятных рыночных условий. Уровень деловой активности в регионе снизился почти до нуля, что подчёркивает масштаб влияния атаки на цепочку поставок.
Угроза устойчивости киберзащиты из-за кризиса кибервыгорания
Рост числа кибератак приводит к перегрузке специалистов по кибербезопасности, вызывая кризис кибервыгорания. Это состояние проявляется как хроническая усталость, снижение эффективности и мотивации. Основные причины — постоянное напряжение, 24/7-режим работы, поток уведомлений и дефицит кадров. В результате повышается риск ошибок, ухудшается скорость реагирования на инциденты, а организации становятся более уязвимыми к серьёзным атакам.
Потеря контроля над системой из-за мошеннического обновления
Новая версия схемы ClickFix использует фальшивые уведомления о срочном обновлении через Windows Update, чтобы обмануть пользователей и заставить их вручную запустить вредоносную команду. После выполнения действия на устройство устанавливаются шпионские программы LummaC2 и Rhadamanthys, которые могут украсть конфиденциальные данные. Атаки начались в начале октября, а схема основана на мошеннической технике, рассчитанной на неопытных пользователей.
Финансовые потери от кибератак в промышленности
Кибератаки вредоносного ПО в промышленности могут привести к финансовым потерям в размере $18 млрд в 2025 году, в основном из-за простоев, вызванных сбоями в работе систем. Исследование охватывает несколько регионов, включая Азиатско-Тихоокеанский регион, Европу и страны СНГ. Эксперты отмечают, что угроза распространяется и на другие отрасли, такие как энергетика, здравоохранение и сельское хозяйство, где последствия могут быть особенно критичными.
В нашей базе собрано 94 события по теме «Киберпреступность». Мы показываем 50 последних из них.
Объединили похожие карточки: Киберпреступность; Кибермошенничество; Кибератака и другие.