Банковский троян Mamont захватил рынок, а ИИ-агенты стали новым вектором атак на бизнес
Банковский троян Mamont захватил 15% рынка атак, превратив официальные магазины приложений в главные каналы проникновения, а скорость взломов сократилась до одних суток.
Читать полностью
Календарь упоминаний. Страница 2:
Атаки на обучающие данные создают критические уязвимости для агентного ИИ
Суть: Качество обучающих данных становится главным фактором безопасности агентного искусственного интеллекта, так как ошибки в информации создают уязвимости для киберугроз. Риски смещаются с уровня кода на уровень данных, что требует пересмотра подходов к управлению информацией.
Риск: Злоумышленники используют атаки отравления данных, внедряя ложную информацию в обучающие наборы, чтобы заставить системы игнорировать реальные угрозы и ослаблять защитный периметр.
Риск: Киберпреступники применяют враждебные атаки, создавая специальные входные данные для обмана ИИ, что позволяет обходить контроль и получать несанкционированный доступ.
Риск: Обучение на конфиденциальных данных без должного контроля ведет к утечке информации, нарушению приватности и штрафам со стороны регуляторов.
Эффект: Неполнота или предвзятость данных приводит к неспособности агентов распознавать новые виды киберугроз, вызывая задержку в обнаружении инцидентов.
«Лаборатория Касперского» зафиксировала смену вектора атаки майнера SilentCryptoMiner на видеопорталы
Суть: Киберугроза SilentCryptoMiner сместила каналы распространения с книжных ресурсов на сайты для просмотра и скачивания фильмов, что привело к резкому росту числа заражений.
Событие: В апреле 2026 года суммарное число визитов на зараженные киберугрозой площадки достигло 40 млн, что свидетельствует о масштабировании кампании.
Риск: Злоумышленники добавили в вредоносное ПО модуль удаленного управления, превратив майнер в инструмент для несанкционированного доступа к корпоративным сетям.
Фактор: Использование легитимных исполняемых файлов для подгрузки вредоносных библиотек позволяет киберугрозе обходить базовые проверки антивирусов.
Тренд: Адаптация тактик киберугроз к поведению пользователей, ищущих развлекательный контент на неофициальных ресурсах, становится устойчивым направлением развития атак.
Риск компрометации критической инфраструктуры через кражу геоданных
Хакерская группа HeartlessSoul, действующая с осени 2025 года и кооперирующаяся с группой GOFFEE, использует фишинг и фальшивые ресурсы для внедрения троянцев в сети российских госсектора и промышленности. Злоумышленники нацелены на извлечение геоинформационных данных, включая схемы дорог, расположение инженерных сетей и координаты промышленных объектов, что создает угрозу для физической инфраструктуры. Игнорирование этой угрозы способно привести к компрометации планов развития инфраструктуры и логистических цепочек из-за утечки пространственных данных.
Рост быстрых кибератак через уязвимости публичных приложений в 2025 году
Суть: Глобальный отчёт «Анатомия ландшафта киберугроз» фиксирует сдвиг тактики злоумышленников: более половины инцидентов в 2025 году длятся менее суток и завершаются шифрованием данных.
Тренд: Основной вектор проникновения — эксплуатация уязвимостей в публично доступных приложениях, на которые пришлось 44% всех зафиксированных киберугроз.
Риск: Злоумышленники всё чаще используют цепочки компрометации через подрядчиков, увеличив долю таких инцидентов до 16% за счёт захвата нескольких организаций подряд.
Эффект: Сокращение времени подготовки атаки делает традиционные методы защиты менее эффективными, требуя от бизнеса перехода к проактивным стратегиям реагирования.
Фактор: Критическим условием безопасности становится скорость обнаружения и блокировки угрозы, так как длительность присутствия хакера в сети сокращается до 24 часов.
Новая волна атак на российские компании с имитацией правоохранительных органов
Суть: Злоумышленники используют схему целевых атак, имитируя действия правоохранительных органов для внедрения троянцев и шифрования инфраструктуры бизнеса.
Событие: В мае 2026 года была запущена схема рассылки писем с поддельными уведомлениями о доследственной проверке, содержащих вредоносные вложения.
Риск: Сотрудники могут игнорировать протоколы безопасности из-за доверия к государственным институтам, что приведет к компрометации сети и потере данных.
Тренд: Наблюдается переход киберугроз от атак на частных лиц к сложным целевым ударам по корпоративным организациям с использованием социальной инженерии.
Эффект: Успешное внедрение вредоносного ПО создает прямые финансовые риски для бизнеса и угрозу остановки операционной деятельности.
В нашей базе собрано 23 события по теме «Киберугрозы». Мы показываем все из них.
Объединили похожие карточки: Киберугрозы; «Угрозы национальной безопасности»; «Безопасность: угрозы» и другие.