Україна увійшла до трійки держав, які найчастіше стають мішенями кібератак у світі. Про це йдеться у глобальному звіті Microsoft Digital Defense Report, де корпорація детально описала нові тенденції цифрової війни проти України.
Згідно з даними Microsoft, Україна стала першою країною, проти якої застосували новий тип цифрової зброї — шкідливе програмне забезпечення, що використовує великі мовні моделі (LLM) для формування команд у реальному часі. Зокрема, фахівці дослідили вірус LAMEHUG, який розроблявся спільно з українською командою CERT-UA. На відміну від класичних вірусів із фіксованим кодом, ця програма делегує створення інструкцій віддаленому серверу штучного інтелекту, що дозволяє вірусу постійно змінювати свою поведінку та уникати виявлення стандартними антивірусними засобами.
"ШІ аналізує середовище та надсилає текстові інструкції природною мовою щодо того, які файли шукати й красти"
Як повідомляє Microsoft Threat Intelligence, Україна посідає третє місце у світі за кількістю зафіксованих кіберінцидентів — 4,8% від загальної кількості атак. Попереду лише США (25,5%) та Ізраїль (7,6%). При цьому Україна випереджає всі інші європейські країни, зокрема Тайвань (3,9%) та Велику Британію (3,8%).
У звіті зазначається, що росія зосереджує свої кібератаки на країнах НАТО та Україні, яка є однією з головних цілей: на неї припадає 14% усіх російських операцій (друге місце після США — 21%).
Тактика та нові загрози
Microsoft підкреслює, що російські спецслужби змінили підхід до кібератак:
- Використовують тактику "living-off-the-land" — замість створення нових вірусів крадуть облікові записи та токени сесій хмарних сервісів, маскуючись під легітимних користувачів;
- Здійснюють атаки на партнерів України: у грудні російські хакери провели скоординовану атаку на енергетичний сектор Польщі, демонструючи готовність бити по критичній інфраструктурі країн НАТО;
- Активно залучають хактивістів і кіберзлочинні групи як посередників, щоб ускладнити розслідування та притягнення до відповідальності.
У Microsoft зазначають, що впровадження штучного інтелекту дозволило скоротити час від виявлення вразливості до створення робочого експлойту з кількох тижнів до кількох годин.
