ИИ-атаки на подъёме: почему 2024 год стал переломным для кибербезопасности

RutoR

Support81

Original poster
Administrator
Сообщения
1 204
Реакции
212
Посетить сайт
CrowdStrike раскрывает шокирующие тренды в мире цифровых угроз.
iattack.jpg


В 2024 году атаки с использованием вредоносного ПО и фишинга снизились, но методы социальной инженерии стали более изощрёнными. По данным

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

CrowdStrike, злоумышленники всё чаще используют легитимные учётные записи жертв, избегая традиционных вредоносных программ.

Фишинг уступает место новым методам, таким как вишинг (голосовое мошенничество), фишинг с перезвоном (Callback Phishing) и манипуляции с IT-поддержкой. Преступники делают ставку на доверие, вынуждая жертв добровольно передавать данные, а также активно используют легитимные инструменты удалённого управления для незаметного проникновения.

Генеративный ИИ стал новым инструментом в арсенале киберпреступников. В 2024 году нейросети применялись для создания поддельных профилей в LinkedIn, имитации голоса и видео, распространения дезинформации, написания вредоносного кода и генерации эксплойтов. Некоторые группировки даже пытались получить доступ к ИИ-моделям на платформах вроде Amazon Bedrock.

Кибер

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

также активизировался. Число операций, связанных с китайскими группировками, выросло на 150%, а в отдельных отраслях — на 300%. Основными целями стали финансовый сектор, СМИ, производство и инженерия. Северокорейские хакеры сосредоточились на мошенничестве, связанном с трудоустройством IT-специалистов.

79% атак в 2024 году обошлись без вредоносного ПО. Вместо этого злоумышленники использовали украденные учётные данные и легитимные аккаунты. Особенно уязвимым оказался облачный сегмент: 35% атак на облачные сервисы начались с компрометации легитимных учётных записей. Распространённым методом стала интерактивная компрометация, когда преступники под видом IT-службы или финансовых операторов убеждали жертв передать доступ.

Для противодействия социальной инженерии CrowdStrike рекомендует внедрять видеоподтверждение для сброса паролей, обучать сотрудников IT-поддержки выявлять подозрительные запросы и использовать устойчивые к фишингу методы аутентификации, такие как FIDO2. Также важно контролировать использование одного телефонного номера для MFA несколькими пользователями.

Рост киберпреступности связан с развитием теневых экосистем. В 2024 году число брокеров доступа, продающих скомпрометированные учётные записи, увеличилось на 50%, что позволило атакующим сосредоточиться на сложных атаках, минуя этап первичного взлома.

Для защиты от новых угроз компаниям следует внедрять современные системы обнаружения атак, устойчивую к фишингу многофакторную аутентификацию и усилить защиту облачной инфраструктуры. Регулярное обновление ПО и установка патчей остаются ключевыми элементами киберустойчивости.
Подробнее:

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

 
Название темы
Автор Заголовок Раздел Ответы Дата
Support81 Технологии против свободы слова: Власти применяют ИИ для контроля протестующих Новости в сети 0
Support81 Тайный шейх, миллиардные инвестиции и битва за ИИ Новости в сети 0
Support81 Увольнения в NIST: США теряет ведущих экспертов по ИИ и кибербезопасности Новости в сети 0
Support81 Обмани себя сам: как ИИ-трейдеры ведут подписчиков к финансовому краху Новости в сети 0
Support81 В Edge 133 появился ИИ-защитник от манипуляторов Новости в сети 1
Support81 GhostGPT: как Telegram-бот из новичков делает профи криминального ИИ Новости в сети 1
Support81 UI-TARS: ByteDance научила ИИ работать с компьютером как человек Новости в сети 0
Support81 Ваша онлайн-жизнь под контролем ИИ: OpenAI запускает «Operator» Новости в сети 0
Support81 ИИ вместо программистов: новая реальность разработки кода Новости в сети 0
Support81 Пять сценариев будущего: к чему ИИ приведет мир в 2025 году Новости в сети 0
Support81 Генеративный ИИ на службе зла: как тысячи вирусов избегают обнаружения Новости в сети 0
Support81 ИИ на службе кибермошенников: ФБР предупреждает о новых угрозах Новости в сети 0
Support81 CryptoAITools: как трейдерский ИИ-инструмент обокрал всех пользователей до нитки Новости в сети 0
Support81 Большой Брат 2.0: Пентагон разрабатывает ИИ для массового онлайн-наблюдения Новости в сети 0
Support81 Европол: ИИ становится оружием в руках преступников Новости в сети 0
Support81 Хакеры взломали ИИ: LLMjacking позволяет продавать доступ к мозгам машин Новости в сети 0
Support81 Невидимый враг в правительстве: США противостоят конфликту с ИИ Новости в сети 0
Support81 Gemini: революция ИИ от Google AI - чат-бот, превзошедший человека Новости в сети 0
Ёшкин_кот Генераторы лиц с помощью ИИ. Полезные статьи 1
Support81 Не только умный, но и опасный: темная сторона ИИ от Microsoft Новости в сети 0
Support81 На волнах инноваций: плавучий дата-центр может стать первым в мире независимым ИИ-государством Новости в сети 0
Support81 ИИ в роли злоумышленника: может ли машина превзойти человека в искусстве обмана? Новости в сети 0
Support81 37 команд для атаки: что скрывает новый бэкдор FINALDRAFT Новости в сети 0
Support81 Ковровые бомбардировки в сети: DDoS-атаки выросли на 268% Новости в сети 0
Support81 35 лет программам-вымогателям: от первой атаки до наших дней Новости в сети 0
Support81 Интересно Fileless атаки как смысл жизни: подробный разбор Вирусология 0
Support81 Фишинговая эпидемия Phorpiex возвращается: коллаборация с LockBit сделала атаки ещё опаснее Новости в сети 0
Support81 Градус email-фишинга повышается: TA866 использует новый метод атаки Новости в сети 0
Support81 Запрет на выплаты вымогателям: как отказ от выкупа усилит атаки на критическую инфраструктуру Новости в сети 0
Ёшкин_кот Интересно 20+ хакерских операционных систем для атаки и защиты Полезные статьи 0
L Интересно Хакеры КНДР усилили атаки на биткоин-компании и трейдеров Новости в сети 0
L Интересно В результате атаки на приложение DeFi dForce похищено $25 млн Новости в сети 0
S DDoS-атаки в четвертом квартале 2019 года Новости в сети 0
S Атаки: 800 000 россиян стали жертвами банковского Android-ботнета Новости в сети 1
A Интересно (РЕКОМЕНДУЮ) Заказ DDOS атаки - Услуги по устранению конкуренции. Ищу работу. Предлагаю свои услуги. 3
E Мощнейший спам звонками и SMS + любой вид DDoS-атаки Termux Раздача email 1
Admin Xakep #244. Атаки по сторонним каналам. Полезные статьи 0
Admin Мальтийский банк приостановил работу из-за атаки Новости в сети 0
G Как выполняют DDOS атаки? Spam/DDOS/Malware 9
S Как делать DDos/Dos атаки через VDS сервер Spam/DDOS/Malware 0
Admin Усиливаем ddos атаки с помощью уязвимости в Memcached Полезные статьи 0
Admin Исследователь предложил майнить с помощью Wi-Fi сетей и атаки CoffeeMiner Новости в сети 0
P Проверено досс атаки Спам / Флуд / Ддос 2
Admin XSS атаки с помощью Referer'а Уязвимости и взлом 0
B Атаки класса man-in- the-middle часть 3 с помощью MITMf Уязвимости и взлом 0
B Атаки класса man-in- the-middle часть 2 с помощью Responder Уязвимости и взлом 0
B «Атаки класса man-in- the-middle с помощью Ettercap, » Уязвимости и взлом 0
Admin Строим ханипот и выявляем DDoS-атаки Spam/DDOS/Malware 0
Admin DDoS атаки с Linux серверов Spam/DDOS/Malware 12
farhad.tiger Фейк для целевой атаки на ВК с новым дизайном, "Ваша страница заблокирована" Другое 16

Название темы

Русскоязычный Даркнет Форум