Кибербезопасность под угрозой: новые трояны и ИИ-атаки захватывают мир
ФБР успешно прекратило деятельность NightmareStresser, устранив одного из старейших игроков на рынке DDoS-на-заказ. Американское Министерство юстиции подтвердило конфискацию доменов, использовавшихся этой платформой, которая предлагала услуги по организации атак на веб-ресурсы с мощностью до 200 Гбит/с. В рамках глобальной операции PowerOFF также были закрыты британский DigitalStress и польский Dstat.cc, а несколько операторов арестованы.
Исследователи из Zimperium выявили новый Android-троян RatHat, предположительно созданный китайскими хакерами. Этот вредоносный софт использует ИИ для автономной навигации по интерфейсу устройства, что делает его независимым от ручного управления. RatHat распространяется через фишинг и СМС-рассылки, злоупотребляет службами специальных возможностей и способен включать «Опции разработчика», получая доступ к локальной оболочке.
В Испании впервые зафиксирована кибератака, управляемая ИИ-агентом. Этот программный агент обнаружил уязвимости в корпоративной системе, изменил персональные данные пользователей и получил доступ к финансовой информации. Испанское агентство AEPD советует компаниям пересмотреть подходы к управлению рисками, так как традиционные методы защиты уже неэффективны против такой скорости атак.
Официальный аккаунт HBO Max на Reddit был взломан хакерами для распространения вредоносного ПО. В течение двух дней злоумышленники разместили 108 рекламных объявлений, заманивающих пользователей на фальшивые сайты. Эта атака является частью более масштабной кампании PasteSwitch, нацеленной на кражу данных пользователей через поддельные криптокошельки и вредоносное ПО.
Anthropic сообщила о злоупотреблении ИИ-моделью Claude, использованной хакерами для сканирования и взлома 1,8 млн приложений. В результате автоматизированных атак были украдены токены авторизации и получен полный контроль над корпоративными системами. Хакеры использовали Claude для автоматизации всего цикла киберопераций, включая фишинг и создание вирусов.
Три хакерские группы — NightEagle, Hacking Cat и Toy Ghouls — атаковали российский бизнес, используя сложные схемы заражения. Они применяют кастомные бэкдоры и шифровальщики для разрушения корпоративной инфраструктуры. Отказ от стандартных хакерских инструментов в пользу уникальных решений свидетельствует о долгосрочных планах обхода систем безопасности.