Через що Південна Корея та Японія зазнають хакерських атак
Компанії Японії та Південної Кореї посилюють кіберзахист після нової хвилі атак на банки, фінансові установи та інші організації. Фахівці з кібербезпеки попереджають, що штучний інтелект дозволяє зловмисникам проводити складні операції навіть без глибоких технічних знань. Правоохоронці ще з’ясовують, чи використовували ШІ в усіх цих випадках. Водночас статистика свідчить про зростання кількості кіберінцидентів в обох країнах.
ШІ допомагає хакерам атакувати
У Південній Кореї дев’ять банків і дві великі церкви розслідують кібератаки, які могли бути пов’язані з використанням штучного інтелекту. У Японії від кіберінцидентів постраждали фінансова компанія Daiwa Securities, оператор зв’язку SoftBank і мережа магазинів Lawson.
ШІ не дає хакерам якісь надзвичайні можливості. Натомість він дозволяє автоматизувати частину роботи, на яку раніше доводилося витрачати значно більше часу та зусиль. Наприклад, за його допомогою можна шукати вразливості в програмному забезпеченні, створювати фішингові повідомлення та готувати інструменти для атак.
У результаті для початку кіберзлочинної діяльності потрібно менше технічних знань, а самі атаки стають дешевшими та швидшими. До того ж ШІ допомагає долати мовні бар’єри, що полегшує проведення атак на компанії в інших країнах.
За даними компанії TrendAI, за перші дев’ять місяців року в Японії зафіксували більше кіберінцидентів, ніж за весь попередній рік. Лише у вересні їхню кількість оцінили у 86 випадків. Це приблизно на 18% більше, ніж у серпні, і на 37% більше, ніж у липні. Нобуо Міва, президент японської компанії з кібербезпеки S&J, вважає, що країна фактично зіткнулася з масованою хвилею атак.
Атака на банки
Американська компанія CrowdStrike пов’язала атаки на південнокорейські банки з імовірною діяльністю 26-річного громадянина Китаю. За оцінкою фахівців, він прагнув отримати фінансову вигоду та використовував інструменти штучного інтелекту для проведення атак. Підозрюваний застосовував китайський агент ШІ та код, створений за допомогою Claude від Anthropic.
Адам Меєрс, старший віцепрезидент CrowdStrike з операцій протидії кіберзагрозам, зазначив, що технічні можливості зловмисника не були особливо складними, але їх вистачило для проведення ефективної кампанії. На думку експертів компанії, без допомоги ШІ він міг би не досягти такого результату.
Цей випадок показує, що для організації небезпечної кібератаки вже не обов’язково бути досвідченим програмістом. ШІ може виконувати частину технічних завдань за зловмисника, залишаючи йому контроль над загальним процесом.