КИБЕРБЕЗОПАСНОСТЬ

Группа хакеров использовала ИИ для кражи данных за 6 часов

Хакеры применили ИИ для компрометации тысяч учетных записей за рекордные 6 часов, что поднимает уровень угрозы для российских компаний.

✍️ Редакция iTech News | 18.08.2025 | ⏱ 2 мин | Источник: The Hacker News
Группа хакеров использовала ИИ для кражи данных за 6 часов

Финансово мотивированная группа хакеров с использованием автономных ИИ-агентов смогла за 6 часов украсть учетные данные тысяч пользователей. Это поднимает серьезные вопросы о безопасности цифровых активов и настоятельно требует от компаний применения более строгих мер защиты.

Развитие угроз на рынке кибербезопасности

По данным группы Google Threat Intelligence, хакеры активизировали свои действия, нацеливаясь на защищенные ИИ-модели в различных секторах, таких как здравоохранение и государственный сектор. Стратегии взлома становятся все более сложными, и компании должны учитывать, что атаки направлены не только на кражу данных, но и на использование ресурсов жертв для проведения собственных операций.

Технологии на службе киберпреступников

Хакеры из TeamPCP (также известной как Altered Spider) применяли инструменты, такие как SANDCLOCK и DUSTMAKER, для получения конфиденциальной информации. Эти инструменты специально адаптированы под разные платформы и сценарии, позволяя хакерам обходить защитные механизмы. Они уже атаковали такие ресурсы, как PyPI и npm, что сделало разработчиков более уязвимыми.

Аналитик Google John Hultquist отметил: "Теперь все злоумышленники используют ИИ в своих операциях, что значительно повышает их эффективность. Следует ожидать, что такие атаки станут более частыми и сложными, чем мы можем реагировать".

Что это значит для бизнеса

Для российских предприятий это становится тревожным сигналом: необходимость в обновлении программного обеспечения и усовершенствовании систем безопасности повышается. Постоянное использование ИИ-кодирования как разработчиками, так и злоумышленниками открывает новые уязвимости в программных продуктах. Предприятия должны пересмотреть свои стратегии по обеспечению безопасности и внедрить меры по предотвращению подобных атак, иначе рискуют потерять критически важные данные.

Следующий шаг для Компании Google — наблюдение за развитием киберугроз и внедрение решений, предупредительных о таких атаках на уровне технологий ИИ.

Поделиться: Telegram X LinkedIn