TGViewer
Порвали два трояна Порвали два трояна @kasperskyb2b · 9.4K subscribers
Post #2323 513
🤖 Реальная угроза «AI-киберпреступности» — это понимание злоумышленниками вашего бизнеса

Если компания подвергается сегодня кибератаке вымогателей, злоумышленникам больше не приходится с трудом искать самые важные секреты и болевые точки жертвы в терабайтах неструктурированных файлов. Рансомварщики используют LLM, чтобы находить наиболее серьёзные бизнес-угрозы и нарушения регуляторных норм, а затем превращать их в инструмент давления.

В 2026 году пресса предсказывала «ИИ-апокалипсис», при котором автономное ВПО на базе ИИ будет взламывать сети «с машинной скоростью». Однако недавний анализ показывает: киберпреступники действительно трансформируют свои бизнес-модели, но при этом продолжают опираться на классические, многократно проверенные векторы атак.

Исследователи отмечают, что вымогатели действуют в логике стартапа, ориентированного на прибыль. Социнженерия и незакрытые уязвимости по-прежнему обеспечивают дешёвый и эффективный первоначальный доступ в корпоративные сети. Поэтому у атакующих почти нет финансовой мотивации разворачивать сложных хакерских ИИ-агентов. Их узким местом всегда была обработка украденных данных. Исторически злоумышленники воровали огромные массивы информации, но у них не хватало времени, ресурсов и языковой экспертизы, чтобы всё это прочитать и выделить самые ценные файлы.

Теперь это ограничение исчезает. Злоумышленники быстро сортируют данные с помощью ИИ, определяют возможные регуляторные нарушения и превращают хаотичные файловые дампы в убедительно оформленный, «юридически» звучащий материал для вымогательства. Не всегда ссылки на законы и подзаконные акты выдерживают проверку живыми юристами, но попытка выглядит более убедительно в любом случае.

ИИ-анализ также даёт вторую жизнь старым взломам. Атакующие разбирают и пытаются монетизировать многолетние архивы ранее нераспроданных данных, даже формируя в дарк-вебе специализированные вторичные рынки для продажи извлечённой информации.

В общем, ИБ-командам нужно исходить из того, что если данные покинули ваш периметр, то очень скоро злоумышленники будут точно знать, что это за данные, сколько они стоят, и какие внутренние документы можно использовать как рычаг давления для получения выкупа.

#ransomware #ИИ #угрозы @П2Т
  • 🔥 3
  • 👍 2
  • 🤯 2
More from @kasperskyb2b
  1. Sep 23, 2026🗣 Приходите посмотреть на новый KEDR Большое обновление Kaspersky EDR Expert значительно…
  2. Sep 23, 2026🎯 От индикатора к кампании: азбука IoC pivoting Обнаружение одного-единственного индикато…
  3. Sep 22, 2026🖱 Детектируем и блокируем атаки ClickFix Злоумышленники успешно обходят СЗИ, убеждая поль…
  4. Sep 21, 2026Интересные исследования APT и новости ИБ за неделю 🚀 Анализ новых вторжений APT NightEagl…
  5. Sep 18, 2026Проверка возраста в Windows, шпионаж Apple Watch и другие важные новости конфиденциальност…
  6. Sep 18, 2026👾 Забудьте «промпт-инъекции». Это просто социальная инженерия против ИИ-агентов. Обнаружи…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →