Час читання: 1 хвилина
Кількість переглядів: 118
Рейтинг кіберзагроз як штучний інтелект підвищує ефективність атак
Час читання: 1 хвилина
Кількість переглядів: 118
ТОР статті від Ficha:
PyCharm Professional чи JetBrains Datalore - що обрати для Data Science у 2026 році
JetBrains ReSharper чи Rider - що обрати для .NET-розробки у 2026 році
Adobe Firefly Standard чи Pro for Teams - як обрати ШІ без лімітів
Представляємо Microsoft Scout новий персональний агент для Microsoft 365
Як шахраї викрадають кошти через цифрові гаманці п'ять поширених схем та поради для захисту
Міняємо e-mail на софтотренди
Підписуйся на розсилку цікавих новин від Ficha!
Компанія ESET опублікувала новий рейтинг найпоширеніших кіберзагроз за період із грудня 2025 до травня 2026 року. Дослідники зафіксували суттєве зростання ефективності та масштабованості атак, що напряму пов'язано з активним використанням технологій штучного інтелекту зловмисниками.
Загрози на основі штучного інтелекту
Протягом звітного періоду фахівці проаналізували майже 900 000 функціональних компонентів ШІ з популярних репозиторіїв. Серед них виявили 25 000 підозрілих та понад 3 000 безсумнівно шкідливих модулів. Такі елементи дозволяють автоматизувати виконання завдань, визначати використання сервісів чи звернення до даних без постійного введення інструкцій вручну.
Особливу небезпеку становлять компоненти, які інтегрують сторонні інструменти постексплуатації (наприклад, Mimikatz або Impacket), а також самомодифікувні модулі для закріплення в системі. Вони здатні призводити до непередбачуваної поведінки програм та активно використовуватися хакерами. Крім того, існують проблематичні інструменти, що імітують сканери безпеки, проте пропонують лише базові методи перевірки на рівні минулого століття або стандартний аналіз репутації через VirusTotal.
Як зазначає Іржі Кропач із лабораторії ESET, сучасні зловмисники швидко адаптують існуючі методи за допомогою ШІ для зламу нових платформ та обману користувачів, хоча вбудовані захисні механізми великих мовних моделей частково гальмують цей процес.
Еволюція соціальної інженерії та фішингу
Техніка соціальної інженерії ClickFix демонструє стрімку еволюцію: вона перейшла від підробки CAPTCHA до створення цілих довідкових сторінок на тему ШІ, фальшивих розширень для браузерів та сценаріїв автентифікації. Зафіксовано дворазове зростання використання цього механізму, ба більше - у першому півріччі 2026 року він з'явився на платформі macOS під виглядом інсталяторів системних утиліт.
Серед різновидів цієї техніки виділяються:
1.AI-fix: зловмисники створюють фальшиві сторінки від імені популярних постачальників ШІ-сервісів, маскуючи шкідливі інструкції під поради з усунення проблем.
2.ConsentFix: модифікація для атак на облікові записи Microsoft за допомогою викрадення OAuth-токенів через скопійовані користувачем посилання з фішингових ресурсів.
Фішинг із використанням QR-кодів (квішинг) також досяг рекордних показників - в середньому 100 000 виявлень на місяць. Приблизно 11 % усіх зловмисних електронних листів у першому півріччі 2026 року містили такі коди для перенесення взаємодії на мобільні пристрої.
Шкідливе ПЗ для мобільних пристроїв та програм-вимагачів
У списку загроз з'явилася програма PromptSpy, яка стала однією з перших малварей для Android, що використовують ШІ для атак. Вона здатна перехоплювати дані з екрана блокування, робити знімки, записувати відео та протидіяти спробам видалення.
Активність програм-вимагачів також не знижується. Експерти зафіксували понад 100 різних EDR-кілерів - інструментів для виведення з ладу захисного ПЗ шляхом експлуатації вразливих легітимних драйверів, що виявилося простішим для хакерів, ніж спроби обійти самі системи виявлення.
Як придбати продукти ESET
Ліцензії та продукти від компанії ESET ви завжди можете придбати в нас на сайті. Якщо ви хочете обрати оптимальний тип захисту для своєї компанії або потребуєте допомоги з підбором антивірусних рішень - просто напишіть нашим фахівцям, і ми допоможемо налаштувати безпеку без зайвого головного болю.
Еволюція кіберзлочинності: автономні ШІ-агенти та нові тренди у рейтингу загроз
Стрімкий розвиток технологій штучного інтелекту приносить користь не лише бізнесу, а й трансформує ландшафт кіберзлочинності, виводячи атаки на якісно новий рівень автоматизації та адаптивності. Сучасний рейтинг кіберзагроз показує, що зловмисники активно використовують генеративні моделі та автономні ШІ-агенти для створення надзвичайно переконливого фішингу, масового сканування вразливостей нульового дня та обходу традиційних захисних механізмів у реальному часі. Оскільки кібератаки стають швидшими, складнішими та персоналізованішими, компанії змушені переглядати свої стратегії безпеки. Ефективна протидія вимагає переходу від реактивної оборони до проактивних рішень на базі власних захисних систем із підтримкою штучного інтелекту, єдиних платформ управління ризиками та превентивного моніторингу інфраструктури.