Группа APT36 из Пакистана запустила новую стратегию по производству вредоносного ПО, используя так называемое vibe-кодирование. Это позволяет создавать вирусы в огромных масштабах, что представляет серьезную угрозу для киберзащиты организаций по всему миру.
Что стоит за этой технологией
APT36, известная своими атаками на государственные организации, теперь применяет подход, который позволяет автоматизировать генерирование программ-вредителей. Это может значительно увеличить количество атак и снизить качество защиты по сравнению с индивидуально разработанными вирусами. Применение такой технологии позволяет злоумышленникам продуктивней расходовать ресурсы и фокусироваться на большей идее — массовом проникновении.
Хотя вирусы могут быть среднечество качества, их масштабируемость создает риски для систем безопасности. Специалисты предостерегают, что такая тактика может в разы увеличить число успешных кибератак, что подчеркивает необходимость обновления и улучшения существующих мер защиты.
Как это касается бизнеса
Для CDPRO-рынка, особенно для компаний из СНГ, это означает, что стоит активно модернизировать свои системы кибербезопасности и интегрировать более надежные решения. Учитывая текущее положение дел, организации должны быть готовы адаптироваться к новым типам угроз, что включает в себя регулярное тестирование своих сотрудников на уровне кибербезопасности и обновление ПО. Рекомендуется также внедрять решения на основе ИИ, чтобы повысить уровень защиты.
Следующий шаг для компаний — это оценка своей уязвимости к таким массовым атакам, чтобы выработать стратегию защиты на случай, если будет launched Initiatives of APT36 в ваших системах.