Перезвоните мне
Пн-Нд 08:00-18:00
Курс валют
$ 46.13
€ 53.20

Корзина

В корзине нет товаров
Безопасность

Время чтения: 1 минута

Количество просмотров: 119

Рейтинг киберугроз как искусственный интеллект повышает эффективность атак

ESET

Меняем e-mail на софтотренды

Подписывайся на рассылку интересных новостей от Ficha!

Компания ESET опубликовала новый рейтинг наиболее распространенных киберугроз за период с декабря 2025 по май 2026 года. Исследователи зафиксировали существенный рост эффективности и масштабируемости атак, что напрямую связано с активным использованием технологий искусственного интеллекта злоумышленниками.

Угрозы на основе искусственного интеллекта

В течение отчетного периода специалисты проанализировали почти 900 000 функциональных компонентов ИИ из популярных репозиториев. Среди них обнаружили 25 000 подозрительных и более 3 000 несомненно вредоносных модулей. Такие элементы позволяют автоматизировать выполнение задач, определять использование сервисов или обращение к данным без постоянного введения инструкций вручную.

Особую опасность представляют компоненты, интегрирующие сторонние инструменты постинтеграции (например, Mimikatz или Impacket), а также самомодифицирующиеся модули для закрепления в системе. Они способны приводить к непредсказуемому поведению программ и активно использоваться хакерами. Кроме того, существуют проблематичные инструменты, имитирующие сканеры безопасности, однако предлагающие лишь базовые методы проверки на уровне прошлого века или стандартный анализ репутации через VirusTotal.

Как отмечает Иржи Кропач из лаборатории ESET, современные злоумышленники быстро адаптируют существующие методы с помощью ИИ для взлома новых платформ и обмана пользователей, хотя встроенные защитные механизмы крупных языковых моделей частично тормозят этот процесс.

Эволюция социальной инженерии и фишинга

Техника социальной инженерии ClickFix демонстрирует стремительную эволюцию: она перешла от подделки CAPTCHA к созданию целых справочных страниц на тему ИИ, фальшивых расширений для браузеров и сценариев аутентификации. Зафиксирован двукратный рост использования этого механизма, более того - в первом полугодии 2026 года он появился на платформе macOS под видом установщиков системных утилит.

Среди разновидностей этой техники выделяются:

1.AI-fix: злоумышленники создают фальшивые страницы от имени популярных поставщиков ИИ-сервисов, маскируя вредоносные инструкции под советы по устранению проблем.

2.ConsentFix: модификация для атак на учетные записи Microsoft с помощью похищения OAuth-токенов через скопированные пользователем ссылки с фишинговых ресурсов.

Фишинг с использованием QR-кодов (квишинг) также достиг рекордных показателей - в среднем 100 000 обнаружений в месяц. Примерно 11 % всех вредоносных электронных писем в первом полугодии 2026 года содержали такие коды для переноса взаимодействия на мобильные устройства.

Вредоносное ПО для мобильных устройств и программ-вымогателей

В списке угроз появилась программа PromptSpy, ставшая одной из первых малварей для Android, использующих ИИ для атак. Она способна перехватывать данные с экрана блокировки, делать снимки, записывать видео и противодействовать попыткам удаления.

Активность программ-вымогателей также не снижается. Эксперты зафиксировали более 100 различных EDR-киллеров - инструментов для вывода из строя защитного ПО путем эксплуатации уязвимых легитимных драйверов, что оказалось проще для хакеров, чем попытки обойти сами системы обнаружения.

Как приобрести продукты ESET

Все лицензии и продукты от компании ESET (а также программное обеспечение от более чем 200 официальных издателей) вы всегда можете приобрести у нас на сайте. Если вы хотите выбрать оптимальный тип защиты для своей компании или нуждаетесь в помощи с подбором антивирусных решений - просто напишите нашим специалистам, и мы поможем настроить безопасность без лишней головной боли.

Источник 

Похожие новости
Все новости