Хмарфлейр вважає штучний інтелект і дипфейки ключовою загрозою, а брутфорс застарів.

Хмарфлейр вважає штучний інтелект і дипфейки ключовою загрозою, а брутфорс застарів.

25 hardware

Кіберзагрози 2024 року: основні висновки Cloudflare

У щорічному звіті про кіберпреступність компанія Cloudflare зазначає, що «ландшафт загроз стає більш різноманітним і небезпечним». Хакери поступово відмовляються від грубої сили й впроваджують шкідливі дії у легітимні робочі процеси, використовуючи штучний інтелект (ШІ) та хмарні сервіси.

1. Активне застосування ШІ* Автоматизація атак – нейронні мережі використовуються для побудови карт мереж в реальному часі, написання експлойтів і створення дипфейків.

* Ефективність – фішингові листи, згенеровані ШІ, приводять до попадання користувачів у пастку 4,5‑рази частіше, ніж традиційні методи.

* Приклад – недавній інцидент, коли шахраї підробили відеоконференцію в Zoom, видаючи себе за генерального директора компанії і змусивши жертву встановити шкідливе ПЗ.

2. Державно‑спонсоровані групи* Основні цілі: телекомунікаційні компанії та вразливості сторонніх API.

* Особлива увага приділяється атакам через довірені хмарні сервіси, такі як Google Календар, Dropbox і GitHub. Злочинці використовують ці платформи для маскування своєї активності, роблячи її менш помітною традиційним системам захисту.

3. Загрози криптовалютним інвесторам* Хакери активно шукають власників цифрових активів:

* Крипто‑схеми дозволяють виводити кошти через складні ланцюжки транзакцій майже без сліду.

* Для обходу багатофакторної автентифікації все частіше застосовуються програми‑інфостилери (Infostealer), які крадуть облікові дані і криптографічні токени прямо з пристроїв жертв.

4. Зростання DDoS‑атак* У звіті зафіксовано збільшення гіпероб’ємних, але коротких атак, здатних паралізувати навіть захищені сайти.

Висновок: Кіберпреступники стають розумнішими, а поширення ШІ знижує поріг входу у сферу кібернападів, дозволяючи проводити складні операції не лише досвідченим спеціалістам. Cloudflare закликає посилити захист на всіх рівнях – від інфраструктури до кінцевих користувачів.

Коментарі (0)

Поділіться своєю думкою — будь ласка, будьте ввічливі та по темі.

Поки немає коментарів. Залиште коментар — поділіться своєю думкою!

Щоб залишити коментар, увійдіть в акаунт.

Увійдіть, щоб коментувати