Эксперты по кибербезопасности из IBM сообщили о появлении новой группы вымогателей Slopoly, которая активно применяет инструменты искусственного интеллекта для подготовки и проведения атак. По данным аналитиков подразделения X-Force, злоумышленники используют ИИ для автоматизации разведки и повышения эффективности своих операций.
Исследование показало, что участники группировки применяют генеративные модели для подготовки фишинговых писем, анализа инфраструктуры компаний и поиска уязвимостей в системах. Такой подход позволяет быстрее подбирать сценарии атак и адаптировать вредоносные кампании под конкретные организации.
В рамках атак Slopoly злоумышленники сначала получают доступ к инфраструктуре компаний, после чего разворачивают программы-шифровальщики и требуют выкуп за восстановление доступа к данным. Использование ИИ помогает им создавать более убедительные письма и сообщения, что повышает вероятность успешного фишинга.
Эксперты IBM отмечают, что внедрение искусственного интеллекта в арсенал киберпреступников становится новой тенденцией. Благодаря автоматизации многие этапы атак выполняются быстрее, а вредоносные кампании становятся более масштабными и сложными для обнаружения.
Специалисты рекомендуют компаниям усиливать защиту почтовых систем, внедрять многофакторную аутентификацию и регулярно обучать сотрудников распознавать фишинговые атаки, поскольку именно человеческий фактор по-прежнему остается одним из основных способов проникновения злоумышленников в корпоративные сети.