Новые кИИберугрозы: хакеры используют искусственный интеллект в атаках
Киберэксперт компании «Газинформсервис» Александр Кабанов предупреждает, что уже сейчас хакеры используют в своих атаках искусственный интеллект, который позволяет масштабировать область поражения программ-вымогателей. Так, в декабре 2024 года 85 жертв подверглись атакам программы-вымогателя FunkSec.
По данным Check Point Research*, FunkSec — это программа-вымогатель, взлетевшая на вершину рейтинга киберугроз в конце 2024 года. Используя искусственный интеллект для масштабирования операций, группа, по-видимому, в значительной степени полагается на инструменты на базе ИИ для создания программ-вымогателей и управления кампаниями двойного вымогательства.
Важно отметить, что уязвимости критически важной инфраструктуры и появление новых киберпреступных группировок подчёркивают необходимость заблаговременной адаптации организаций с помощью передовых технологий. Также необходима реализация анализа угроз в режиме реального времени и надёжных стратегий защиты для снижения развивающихся киберрисков.
«Бизнес-модель продажи вредоносного программного обеспечения как услуги (MaaS) активно набирает обороты, что делает порог вхождения в область киберпреступности значительно ниже. Теперь злоумышленникам не требуется специализированное знание для разработки ПО, способного обойти механизмы защиты инфраструктуры, так как это могут сделать операторы вредоносного программного обеспечения (ВПО)», — отметил Александр Кабанов, — «А для противодействия современным вредоносам компанией "Газинформсервис" в Ankey ASAP разработаны модели машинного обучения, способные обнаружить шифровальщики и ботнеты уже на этапе инициализации. То есть, если устройство было заражено, ASAP с высокой долей вероятности это выявит», — добавил инженер-аналитик.
* Check Point Research — структурное подразделение израильского разработчика передовых ИТ-технологий Check Point Software Technologies Ltd.
Смотрите на ТВ-канале «Большой эфир», в социальных сетях и на YouTube-канале компании «Газинформсервис» новый выпуск шоу об информационной безопасности и кулинарии — «Инфобез со вкусом». Гостем проекта стал Владимир Степанов, Первый заместитель Председателя Совета директоров Группы компаний (ГК) «Аквариус».
Программный комплекс Ankey RBI компании «Газинформсервис» включён в реестр российского ПО Минцифры. Новый продукт позволяет безопасно использовать веб-ресурсы путём изоляции браузера от рабочей машины конечного пользователя.«Сегодня как никогда актуально защищаться от угроз, распространяемых по электронной почте, потому что большинство атак начинается с того, что кто-то открыл полученный файл на рабочем компьютере.
Российские компании «Газинформсервис» и «БАРС Груп» успешно завершили тестирование, которое подтвердило полную совместимость системы управления базами данных Jatoba (версия 6.4.1) и системы управления доступом BarsUp.Access Manager (версия 1.2.35). Это решение особенно актуально для государственных учреждений, финансовых организаций и предприятий, работающих с конфиденциальной информацией.
В PHP-фундаменте множества онлайн-ресурсов обнаружен ряд критических уязвимостей, ставящих под угрозу миллионы веб-сайтов, включая бизнес-приложения, интернет-магазины и платёжные системы. Киберэксперт компании «Газинформсервис» Михаил Спицын предупреждает: это открывает возможности для различных атак, от отказа в обслуживании (DoS) до кражи конфиденциальных данных.
В Apache Tomcat обнаружена критическая уязвимость (CVE-2025-24813), позволяющая злоумышленникам получить полный и незащищённый контроль над серверами. Екатерина Едемская, инженер-аналитик компании «Газинформсервис», предупреждает о серьёзности проблемы: злоумышленники могут удалённо выполнять произвольный код без аутентификации.
Группировка Black Basta использует новый инструмент для взлома сетевых устройств — BRUTED. Фреймворк автоматизирует брутфорс-атаки устройства, доступные через интернет, такие как межсетевые экраны и VPN, что позволяет злоумышленникам масштабировать атаки с минимальными усилиями.
Новая атака на цепочку поставок затронула более 100 автосалонов в США, подвергая их клиентов риску заражения вредоносным ПО. Киберэксперт Ирина Дмитриева рассказала, как обеспечить защиту бизнес-клиентов российских организаций в условиях распространения вредоносных закладок на веб-ресурсах.