ИИ-атаки на подъёме: почему 2024 год стал переломным для кибербезопасности

Support81

Модератор
CrowdStrike раскрывает шокирующие тренды в мире цифровых угроз.
Iattack



В 2024 году атаки с использованием вредоносного ПО и фишинга снизились, но методы социальной инженерии стали более изощрёнными. По данным свежего отчёта CrowdStrike, злоумышленники всё чаще используют легитимные учётные записи жертв, избегая традиционных вредоносных программ.

Фишинг уступает место новым методам, таким как вишинг (голосовое мошенничество), фишинг с перезвоном (Callback Phishing) и манипуляции с IT-поддержкой. Преступники делают ставку на доверие, вынуждая жертв добровольно передавать данные, а также активно используют легитимные инструменты удалённого управления для незаметного проникновения.

Генеративный ИИ стал новым инструментом в арсенале киберпреступников. В 2024 году нейросети применялись для создания поддельных профилей в LinkedIn, имитации голоса и видео, распространения дезинформации, написания вредоносного кода и генерации эксплойтов. Некоторые группировки даже пытались получить доступ к ИИ-моделям на платформах вроде Amazon Bedrock.

Кибер шпионаж также активизировался. Число операций, связанных с китайскими группировками, выросло на 150%, а в отдельных отраслях — на 300%. Основными целями стали финансовый сектор, СМИ, производство и инженерия. Северокорейские хакеры сосредоточились на мошенничестве, связанном с трудоустройством IT-специалистов.

79% атак в 2024 году обошлись без вредоносного ПО. Вместо этого злоумышленники использовали украденные учётные данные и легитимные аккаунты. Особенно уязвимым оказался облачный сегмент: 35% атак на облачные сервисы начались с компрометации легитимных учётных записей. Распространённым методом стала интерактивная компрометация, когда преступники под видом IT-службы или финансовых операторов убеждали жертв передать доступ.

Для противодействия социальной инженерии CrowdStrike рекомендует внедрять видеоподтверждение для сброса паролей, обучать сотрудников IT-поддержки выявлять подозрительные запросы и использовать устойчивые к фишингу методы аутентификации, такие как FIDO2. Также важно контролировать использование одного телефонного номера для MFA несколькими пользователями.

Рост киберпреступности связан с развитием теневых экосистем. В 2024 году число брокеров доступа, продающих скомпрометированные учётные записи, увеличилось на 50%, что позволило атакующим сосредоточиться на сложных атаках, минуя этап первичного взлома.

Для защиты от новых угроз компаниям следует внедрять современные системы обнаружения атак, устойчивую к фишингу многофакторную аутентификацию и усилить защиту облачной инфраструктуры. Регулярное обновление ПО и установка патчей остаются ключевыми элементами киберустойчивости.
Подробнее: https://www.securitylab.ru/news/556860.php
 
Похожие темы
Admin Интересно Киберугрозы февраля 2026: взломы, ИИ и атаки на банкоматы. Новости в сети 0
Support81 Этичный хакинг? Забудьте. США готовят рои ИИ-агентов для атаки на Китай Новости в сети 0
Admin Интересно Милла Йовович создала инструмент для памяти ИИ MemPalace, но разработчики сомневаются. Новости в сети 0
Admin Интересно Американские чиновники предупредили банки о киберрисках от новой модели ИИ. Новости в сети 0
Admin Интересно Математик предложил новый метод предсказания хаоса в жидкостях с помощью ИИ. Новости в сети 0
Admin Интересно MemPalace: Милла Йовович запустила открытый инструмент для долгосрочной памяти ИИ. Новости в сети 0
Admin Интересно ИИ-алгоритмы демонстрируют неожиданную солидарность друг с другом. Новости в сети 0
Admin Интересно Google представила мощную ИИ-модель Gemma 4, которая работает даже на слабом железе. Новости в сети 0
Admin Интересно Гонка вооружений в сфере ИИ: почему управление уязвимостями становится приоритетом для компаний. Новости в сети 0
Admin Интересно Европейский союз запрещает использование ИИ для создания поддельных откровенных изображений. Новости в сети 0
Admin Интересно Microsoft позволяет Copilot использовать несколько моделей ИИ одновременно для взаимной проверки. Новости в сети 0
Admin Интересно 43% сотрудников опасаются, что ИИ лишит их работы. Как страх увольнения убивает эффективность бизнеса. Новости в сети 0
Admin Интересно ИИ ускоряет проектирование и строительство ядерных реакторов. Новости в сети 0
Admin Интересно Расширения для браузеров с функцией ИИ стали инструментом слежки. Новости в сети 0
Admin Интересно Дэвид Сакс покинул пост советника Белого дома по ИИ и присоединился к технологическому совету Трампа. Новости в сети 0
Admin Интересно Наталья Касперская предложила регулировать использование ИИ в образовании. Новости в сети 0
Admin Интересно Mozilla создает базу знаний для ИИ-агентов, аналогичную Stack Overflow. Новости в сети 0
Admin Интересно ИИ стал инструментом для создания запрещённого контента. Новости в сети 0
Admin Интересно Новый гибридный ИИ предсказывает срок службы батарей с высокой точностью. Новости в сети 0
Admin Интересно ИИ RAVEN обнаружил 31 скрытую экзопланету среди 2 миллионов звезд. Новости в сети 0
Admin Интересно Критическая уязвимость в Python-библиотеке LiteLLM: миллионы разработчиков ИИ оказались под угрозой. Новости в сети 0
Admin Интересно OpenAI Foundation инвестирует $1 млрд в использование ИИ для лечения болезней. Новости в сети 0
Admin Интересно 20 часов до первого удара. Как ИИ-инструменты лишили системных администраторов сна. Новости в сети 0
Admin Интересно Нейросеть написала код, а пароль спрятать забыла. ИИ превратил GitHub в решето. Новости в сети 0
Admin Интересно NVIDIA представила инструмент NemoClaw для безопасного запуска ИИ-агентов. Новости в сети 0
Admin Интересно Белый дом предлагает единый закон об ИИ для защиты детей и упрощения регулирования. Новости в сети 0
Admin Интересно Иностранные ИИ-инструменты должны соответствовать российским ценностям или покинуть страну. Новости в сети 0
Admin Интересно ИИ-терапия провалилась. Чат-боты проигрывают людям в борьбе с одиночеством. Новости в сети 0
Admin Интересно Systemd 260 удаляет поддержку старых скриптов и внедряет ИИ в разработку. Новости в сети 0
Admin Интересно Google представила обновлённый инструмент Stitch для проектирования интерфейсов с использованием ИИ. Новости в сети 0
Admin Интересно Минцифры выставило на обсуждение закон о суверенном ИИ. Новости в сети 0
Admin Интересно Компании в Индии обязаны раскрывать использование ИИ для получения киберстрахования. Новости в сети 0
Admin Интересно ИИ находит слишком много багов. Но разработчики нашли способ спасти Open Source от наплыва отчётов. Новости в сети 0
Admin Интересно ИИ в цифровой среде TerraLingua начал проявлять социальное поведение и обман. Новости в сети 0
Admin Интересно Пентагон внес ИИ-компанию в чёрный список за отказ сделать ИИ опаснее. Новости в сети 0
Admin Интересно ИИ теперь создаёт не только красивые, но и прочные объекты. Новости в сети 0
Admin Интересно Gartner рекомендует отключать корпоративный ИИ по пятницам после обеда. Новости в сети 0
Admin Интересно Популярные системы управления ИИ оказались уязвимыми для атак. Новости в сети 0
Admin Интересно Киберпреступники используют ClickFix для распространения macOS-трояна через поддельные установщики ИИ-инструментов. Новости в сети 0
Admin Интересно Microsoft запустила медицинский ИИ Copilot Health. Новости в сети 0
Admin Интересно Хакеры используют ИИ для создания вредоносного ПО Slopoly. Новости в сети 0
Admin Интересно Китайский регулятор предупредил об опасностях ИИ-инструмента OpenClaw. Новости в сети 0
Admin Интересно Hacker News запрещает комментарии, созданные или отредактированные с помощью ИИ. Новости в сети 0
Admin Интересно Китайские микродрамы с ИИ-животными стали хитом среди поколения Z. Новости в сети 0
Admin Интересно ИИ-чатботы признаны опасными после рекомендаций совершить насилие. Новости в сети 0
Admin Интересно Правительство может разрешить использование защищенных материалов для обучения ИИ. Новости в сети 0
Admin Интересно ИИ-хакеры захватывают сети всего за 29 минут. Новости в сети 0
Admin Интересно Как предотвратить утечку данных через ИИ: вебинар по аудиту современных агентских процессов. Новости в сети 0
Admin Интересно Пакистанские хакеры перешли на массовое производство вредоносного кода с помощью ИИ. Новости в сети 0
Admin Интересно Конец плавящимся дата-центрам: ИИ заставили считать на фотонах и навсегда отменили проблему перегрева серверов. Новости в сети 0

Название темы