Кибератаките ескалират с помощта на AI. Защо Европа е основната цел през 2025 г.?
Европа е измежду най-силно застрашените райони, когато става въпрос за хакерски атаки през 2025 година, сочи нов отчет на американската компания за облачна сигурност NETSCOUT. Само през първата половина на 2025 година в световен мащаб са регистрирани над 8 милиона цифрови офанзиви, като близо половината са блъснали страните от Европа, Близкия изток и Африка (ЕМЕА).
В отчета NETSCOUT регистрира 3,2 милиона офанзиви от вида distributed denial of service (DDoS) в EMEA района – акции, при които системи и уеб сайтове се претрупват с трафик, до момента в който излязат от строя. Повечето офанзиви в Европа са довели до спирания с дълготрайност сред 5 и 15 минути, ориентирани главно против телекомуникационни компании в Германия, Франция, Полша, Русия и Саудитска Арабия, написа Euronews.
„ DDoS офанзивите към този момент са прецизни оръжия за геополитическо въздействие, способни да дестабилизират сериозна инфраструктура “, се споделя в изказване на компанията.
Изкуственият разсъдък се трансформира във водещ фактор за ескалацията на офанзивите. Хактивисти и държавни играчи употребяват LLM модели, с цел да заобикалят отбраните, като разпределят офанзивите през голям брой интернет снабдители.
Зловредни версии на чатботове, наречени WormGPT и FraudGPT, към този момент се продават в тъмната мрежа. Те се употребяват за правене на фишинг имейли, разтрошаване на пароли и кражба на данни от кредитни карти. „ FraudGPT е бот, основан особено за офанзивни цели “, споделя Ракеш Кришнан, старши анализатор в индийската компания Netenrich.
Според откривателя Даниел Кели, WormGPT предлага същите функционалности, само че в допълнение улеснява business email compromise (BEC) офанзиви, при които нарушителите се показват за мениджъри и убеждават чиновници да превеждат пари или данни.
Тези измами костват на фирмите „ милиони долари “ всяка година, а дребните предприятия постоянно не съумяват да се възстановят от ударите.
NETSCOUT също по този начин регистрира, че световни събития са провокирали пикове в офанзивите. Световният стопански конгрес в Давос е бил цел на над 1 400 DDoS офанзиви – два пъти повече по отношение на предходната година. В Италия през февруари и март локални и районни администрации също са били подложени на солидни офанзиви, обвързани с политически диспути.
Извън Европа най-сериозно наранени са страните във военни спорове. От юни насам Иран е записал над 15 000 офанзиви, в това число 2 800 единствено за един ден, което съгласно специалистите демонстрира, че страната е „ съществена цел “. Ескалацията сред Индия и Пакистан също е провокирала растеж на офанзивите.
„ Докато хактивистките групи употребяват повече автоматизация, споделена инфраструктура и разрастващи се тактики, организациите би трябвало да осъзнаят, че обичайните отбрани към този момент не са задоволителни, “ споделя Ричард Хъмъл, шеф на отдел „ Разузнаване на закани “ в NETSCOUT.
Докладът идва в миг, когато и други компании за изкуствен интелект – в това число Anthropic – предизвестяват за злоупотреби. В собствен отчет Anthropic оповестява, че през юли е предотвратила интервенция, в която нейният чатбот Claude е бил употребен за изнудване на консуматори с претенции за откупи над $500 000.
В отчета NETSCOUT регистрира 3,2 милиона офанзиви от вида distributed denial of service (DDoS) в EMEA района – акции, при които системи и уеб сайтове се претрупват с трафик, до момента в който излязат от строя. Повечето офанзиви в Европа са довели до спирания с дълготрайност сред 5 и 15 минути, ориентирани главно против телекомуникационни компании в Германия, Франция, Полша, Русия и Саудитска Арабия, написа Euronews.
„ DDoS офанзивите към този момент са прецизни оръжия за геополитическо въздействие, способни да дестабилизират сериозна инфраструктура “, се споделя в изказване на компанията.
Изкуственият разсъдък се трансформира във водещ фактор за ескалацията на офанзивите. Хактивисти и държавни играчи употребяват LLM модели, с цел да заобикалят отбраните, като разпределят офанзивите през голям брой интернет снабдители.
Зловредни версии на чатботове, наречени WormGPT и FraudGPT, към този момент се продават в тъмната мрежа. Те се употребяват за правене на фишинг имейли, разтрошаване на пароли и кражба на данни от кредитни карти. „ FraudGPT е бот, основан особено за офанзивни цели “, споделя Ракеш Кришнан, старши анализатор в индийската компания Netenrich.
Според откривателя Даниел Кели, WormGPT предлага същите функционалности, само че в допълнение улеснява business email compromise (BEC) офанзиви, при които нарушителите се показват за мениджъри и убеждават чиновници да превеждат пари или данни.
Тези измами костват на фирмите „ милиони долари “ всяка година, а дребните предприятия постоянно не съумяват да се възстановят от ударите.
NETSCOUT също по този начин регистрира, че световни събития са провокирали пикове в офанзивите. Световният стопански конгрес в Давос е бил цел на над 1 400 DDoS офанзиви – два пъти повече по отношение на предходната година. В Италия през февруари и март локални и районни администрации също са били подложени на солидни офанзиви, обвързани с политически диспути.
Извън Европа най-сериозно наранени са страните във военни спорове. От юни насам Иран е записал над 15 000 офанзиви, в това число 2 800 единствено за един ден, което съгласно специалистите демонстрира, че страната е „ съществена цел “. Ескалацията сред Индия и Пакистан също е провокирала растеж на офанзивите.
„ Докато хактивистките групи употребяват повече автоматизация, споделена инфраструктура и разрастващи се тактики, организациите би трябвало да осъзнаят, че обичайните отбрани към този момент не са задоволителни, “ споделя Ричард Хъмъл, шеф на отдел „ Разузнаване на закани “ в NETSCOUT.
Докладът идва в миг, когато и други компании за изкуствен интелект – в това число Anthropic – предизвестяват за злоупотреби. В собствен отчет Anthropic оповестява, че през юли е предотвратила интервенция, в която нейният чатбот Claude е бил употребен за изнудване на консуматори с претенции за откупи над $500 000.
Източник: profit.bg
КОМЕНТАРИ




