ИИ-атаки на подъёме: почему 2024 год стал переломным для кибербезопасности

Support81

Модератор
CrowdStrike раскрывает шокирующие тренды в мире цифровых угроз.
Iattack



В 2024 году атаки с использованием вредоносного ПО и фишинга снизились, но методы социальной инженерии стали более изощрёнными. По данным свежего отчёта CrowdStrike, злоумышленники всё чаще используют легитимные учётные записи жертв, избегая традиционных вредоносных программ.

Фишинг уступает место новым методам, таким как вишинг (голосовое мошенничество), фишинг с перезвоном (Callback Phishing) и манипуляции с IT-поддержкой. Преступники делают ставку на доверие, вынуждая жертв добровольно передавать данные, а также активно используют легитимные инструменты удалённого управления для незаметного проникновения.

Генеративный ИИ стал новым инструментом в арсенале киберпреступников. В 2024 году нейросети применялись для создания поддельных профилей в LinkedIn, имитации голоса и видео, распространения дезинформации, написания вредоносного кода и генерации эксплойтов. Некоторые группировки даже пытались получить доступ к ИИ-моделям на платформах вроде Amazon Bedrock.

Кибер шпионаж также активизировался. Число операций, связанных с китайскими группировками, выросло на 150%, а в отдельных отраслях — на 300%. Основными целями стали финансовый сектор, СМИ, производство и инженерия. Северокорейские хакеры сосредоточились на мошенничестве, связанном с трудоустройством IT-специалистов.

79% атак в 2024 году обошлись без вредоносного ПО. Вместо этого злоумышленники использовали украденные учётные данные и легитимные аккаунты. Особенно уязвимым оказался облачный сегмент: 35% атак на облачные сервисы начались с компрометации легитимных учётных записей. Распространённым методом стала интерактивная компрометация, когда преступники под видом IT-службы или финансовых операторов убеждали жертв передать доступ.

Для противодействия социальной инженерии CrowdStrike рекомендует внедрять видеоподтверждение для сброса паролей, обучать сотрудников IT-поддержки выявлять подозрительные запросы и использовать устойчивые к фишингу методы аутентификации, такие как FIDO2. Также важно контролировать использование одного телефонного номера для MFA несколькими пользователями.

Рост киберпреступности связан с развитием теневых экосистем. В 2024 году число брокеров доступа, продающих скомпрометированные учётные записи, увеличилось на 50%, что позволило атакующим сосредоточиться на сложных атаках, минуя этап первичного взлома.

Для защиты от новых угроз компаниям следует внедрять современные системы обнаружения атак, устойчивую к фишингу многофакторную аутентификацию и усилить защиту облачной инфраструктуры. Регулярное обновление ПО и установка патчей остаются ключевыми элементами киберустойчивости.
Подробнее: https://www.securitylab.ru/news/556860.php
 
Похожие темы
Admin Интересно Киберугрозы февраля 2026: взломы, ИИ и атаки на банкоматы. Новости в сети 0
Support81 Этичный хакинг? Забудьте. США готовят рои ИИ-агентов для атаки на Китай Новости в сети 0
Admin Интересно GPTZero предупреждает о распространении ложных цитат, созданных ИИ. Новости в сети 0
Admin Интересно Резкий рост ИИ-атак зафиксирован за год. Новости в сети 0
Admin Интересно Microsoft представила квантовый чип, разработанный с помощью ИИ. Новости в сети 0
Admin Интересно Разработчики платят за мусор в запросах к ИИ. Проект Headroom сэкономил им $700 тыс. Новости в сети 0
Admin Интересно ИИ-помощники манипулируют пользователями под видом психологической помощи. Новости в сети 0
Admin Интересно Embarcadero представила ИИ-ассистента Kai для Delphi и C++Builder. Новости в сети 0
Admin Интересно Эксперт предупреждает о рисках чрезмерного доверия к ИИ. Новости в сети 0
Admin Интересно Anthropic готовится к IPO, опережая OpenAI в гонке за лидерство на рынке ИИ. Новости в сети 0
Admin Интересно Роботы научились выбивать долги. ИИ настойчиво требует денег, игнорируя любые аргументы. Новости в сети 0
Admin Интересно Новый космический ИИ-суперкомпьютер с NVIDIA IGX Thor: спутники станут автономнее. Новости в сети 0
Admin Интересно Новый отчёт: риски ИИ в компаниях сосредоточены среди небольшой группы активных пользователей. Новости в сети 0
Admin Интересно Калифорнийские суды тестируют ИИ для принятия решений по уголовным делам. Новости в сети 0
Admin Интересно Бум ИИ в Кремниевой долине приводит к резкому росту цен на жилье. Новости в сети 0
Admin Интересно ИИ может заблокировать вашу карту за 200 миллисекунд без объяснений. Новости в сети 0
Admin Интересно Пользователи массово переходят на DuckDuckGo из-за навязывания ИИ в Google. Новости в сети 0
Admin Интересно Spotify открыл ящик Пандоры с ИИ-ремиксами. Новости в сети 0
Admin Интересно Российские компании используют ИИ для контроля за сотрудниками. Новости в сети 0
Admin Интересно Uber потратил весь годовой бюджет на ИИ за четыре месяца без видимых результатов. Новости в сети 0
Admin Интересно Как управлять скрытыми ИИ-инструментами без замедления работы сотрудников. Новости в сети 0
Admin Интересно Что нужно учитывать перед использованием ИИ-чатботов для медицинских советов. Новости в сети 0
Admin Интересно Текст энциклики Папы Римского вызвал подозрения в использовании ИИ. Новости в сети 0
Admin Интересно ИИ-учёные: возможности и ограничения в современной науке. Новости в сети 0
Admin Интересно Cisco выявила серьёзные ошибки в отчётах о киберинцидентах, созданных ИИ. Новости в сети 0
Admin Интересно Математики боятся ИИ, способного доказать гипотезу Римана. Новости в сети 0
Admin Интересно Imperva обнаружила критические уязвимости в популярной ИИ-платформе Dify. Новости в сети 0
Admin Интересно Студенты возмущены после того, как ИИ пропустил сотни имён на выпускной церемонии. Новости в сети 0
Admin Интересно Intuit сокращает 17% сотрудников из-за реструктуризации с упором на ИИ. Новости в сети 0
Admin Интересно Microsoft представила инструменты RAMPART и Clarity для повышения безопасности ИИ-агентов. Новости в сети 0
Admin Интересно Опасения вокруг ИИ Mythos оказались преувеличены, считают эксперты. Новости в сети 0
Admin Интересно Филиппинские работники используют ИИ для создания постов руководителей в LinkedIn. Новости в сети 0
Admin Интересно В США строят первый коллайдер, спроектированный под ИИ с нуля. Новости в сети 0
Admin Интересно В Битрикс24 теперь есть ИИ-агенты и среда для вайбкодинга. Новости в сети 0
Admin Интересно Цифровую индустрию лишили сна. ИИ-алгоритмы вынуждают выпускать обновления безопасности каждый день. Новости в сети 0
Admin Интересно ИИ-чатботы могут стать марксистами при чрезмерной эксплуатации. Новости в сети 0
Admin Интересно Глава Mistral предупреждает, что у Европы осталось два года, чтобы избежать зависимости от США в сфере ИИ. Новости в сети 0
Admin Интересно Программисты теряют навыки из-за активного использования ИИ. Новости в сети 0
Admin Интересно ИИ создаёт фальшивые ссылки в научных статьях. Новости в сети 0
Admin Интересно Meta внедряет инструмент слежки за сотрудниками для обучения ИИ. Новости в сети 0
Admin Интересно Meta запускает в WhatsApp режим «инкогнито» для общения с ИИ. Новости в сети 0
Admin Интересно Голландские издатели выпускают 10 книг в день, написанных ИИ, но магазины об этом умалчивают. Новости в сети 0
Admin Интересно ИИ научился взламывать аппаратное обеспечение в лабораторных условиях. Новости в сети 0
Admin Интересно ИИ уходит на дно: плавучие серверы в океане как новый этап развития технологий. Новости в сети 0
Admin Интересно OpenAI предоставляет европейским компаниям доступ к своим мощным моделям ИИ для поиска уязвимостей. Новости в сети 0
Admin Интересно Binance предотвратила мошенничество на $10,5 млрд с помощью ИИ, но прибыль мошенников растёт. Новости в сети 0
Admin Интересно Выпускники освистали спикера за сравнение ИИ с промышленной революцией. Новости в сети 0
Admin Интересно OpenAI запустила Daybreak для обнаружения уязвимостей с помощью ИИ. Новости в сети 0
Admin Интересно Google сообщает о первой кибератаке с использованием ИИ для разработки уязвимости. Новости в сети 0
Admin Интересно Хакеры впервые использовали ИИ для разработки уязвимости, обходящей двухфакторную аутентификацию. Новости в сети 0

Название темы