Украина вошла в тройку государств, которые чаще всего становятся мишенями кибератак в мире. Об этом говорится в глобальном отчёте Microsoft Digital Defense Report, где корпорация подробно описала новые тенденции цифровой войны против Украины.
Согласно данным Microsoft, Украина стала первой страной, против которой применили новый тип цифрового оружия — вредоносное программное обеспечение, использующее большие языковые модели (LLM) для формирования команд в реальном времени. В частности, специалисты исследовали вирус LAMEHUG, который разрабатывался совместно с украинской командой CERT-UA. В отличие от классических вирусов с фиксированным кодом, эта программа делегирует создание инструкций удалённому серверу искусственного интеллекта, что позволяет вирусу постоянно менять своё поведение и избегать обнаружения стандартными антивирусными средствами.
"ИИ анализирует окружение и отправляет текстовые инструкции на естественном языке о том, какие файлы искать и красть"
Как сообщает Microsoft Threat Intelligence, Украина занимает третье место в мире по количеству зафиксированных киберинцидентов — 4,8% от общего числа атак. Впереди только США (25,5%) и Израиль (7,6%). При этом Украина опережает все другие европейские страны, в том числе Тайвань (3,9%) и Великобританию (3,8%).
В отчёте отмечается, что Россия сосредотачивает свои кибератаки на странах НАТО и Украине, которая является одной из главных целей: на неё приходится 14% всех российских операций (второе место после США — 21%).
Тактика и новые угрозы
Microsoft подчёркивает, что российские спецслужбы изменили подход к кибератакам:
- Используют тактику "living-off-the-land" — вместо создания новых вирусов крадут учётные записи и токены сессий облачных сервисов, маскируясь под легитимных пользователей;
- Проводят атаки на партнёров Украины: в декабре российские хакеры провели скоординированную атаку на энергетический сектор Польши, демонстрируя готовность наносить удары по критической инфраструктуре стран НАТО;
- Активно привлекают хактивистов и киберпреступные группы в качестве посредников, чтобы усложнить расследование и привлечение к ответственности.
В Microsoft отмечают, что внедрение искусственного интеллекта позволило сократить время от обнаружения уязвимости до создания рабочего эксплойта с нескольких недель до нескольких часов.
