Хмарфлейр вважає штучний інтелект і дипфейки ключовою загрозою, а брутфорс застарів.
Кіберзагрози 2024 року: основні висновки Cloudflare
У щорічному звіті про кіберпреступність компанія Cloudflare зазначає, що «ландшафт загроз стає більш різноманітним і небезпечним». Хакери поступово відмовляються від грубої сили й впроваджують шкідливі дії у легітимні робочі процеси, використовуючи штучний інтелект (ШІ) та хмарні сервіси.
1. Активне застосування ШІ* Автоматизація атак – нейронні мережі використовуються для побудови карт мереж в реальному часі, написання експлойтів і створення дипфейків.
* Ефективність – фішингові листи, згенеровані ШІ, приводять до попадання користувачів у пастку 4,5‑рази частіше, ніж традиційні методи.
* Приклад – недавній інцидент, коли шахраї підробили відеоконференцію в Zoom, видаючи себе за генерального директора компанії і змусивши жертву встановити шкідливе ПЗ.
2. Державно‑спонсоровані групи* Основні цілі: телекомунікаційні компанії та вразливості сторонніх API.
* Особлива увага приділяється атакам через довірені хмарні сервіси, такі як Google Календар, Dropbox і GitHub. Злочинці використовують ці платформи для маскування своєї активності, роблячи її менш помітною традиційним системам захисту.
3. Загрози криптовалютним інвесторам* Хакери активно шукають власників цифрових активів:
* Крипто‑схеми дозволяють виводити кошти через складні ланцюжки транзакцій майже без сліду.
* Для обходу багатофакторної автентифікації все частіше застосовуються програми‑інфостилери (Infostealer), які крадуть облікові дані і криптографічні токени прямо з пристроїв жертв.
4. Зростання DDoS‑атак* У звіті зафіксовано збільшення гіпероб’ємних, але коротких атак, здатних паралізувати навіть захищені сайти.
Висновок: Кіберпреступники стають розумнішими, а поширення ШІ знижує поріг входу у сферу кібернападів, дозволяючи проводити складні операції не лише досвідченим спеціалістам. Cloudflare закликає посилити захист на всіх рівнях – від інфраструктури до кінцевих користувачів.
Коментарі (0)
Поділіться своєю думкою — будь ласка, будьте ввічливі та по темі.
Увійдіть, щоб коментувати