Компанії Японії та Південної Кореї посилюють кіберзахист на тлі зростання кількості атак, пише Reuters. Експерти попереджають, що штучний інтелект дозволяє навіть малодосвідченим зловмисникам проводити складніші атаки.
Як ШІ допомагає хакерам здійснювати кібератаки
У Південній Кореї дев’ять банків і дві великі релігійні організації розслідують кібератаки, під час яких могли використовувати штучний інтелект.
У Японії від нещодавнього зростання кіберінцидентів постраждали фінансова компанія Daiwa Securities, оператор зв’язку SoftBank Corp та мережа магазинів Lawson.
Правоохоронці ще встановлюють, чи застосовували зловмисники ШІ в кожному з цих випадків. Водночас фахівці з кібербезпеки зазначають, що ШІ вже допомагає автоматизувати пошук вразливостей у програмному забезпеченні та підготовку фішингових атак.
Завдяки цьому кіберзлочинці можуть діяти швидше, витрачати менше ресурсів і приховувати підозрілу активність.
За оцінкою CrowdStrike, імовірний 26-річний зловмисник із Китаю, пов’язаний з атаками на південнокорейські банки, навряд чи зміг би провести їх без допомоги ШІ. Компанія встановила, що він використовував ШІ-агента китайської розробки та Claude Code від Anthropic.
Експерти також звертають увагу, що сучасні ШІ-моделі зменшують мовні бар’єри, які раніше ускладнювали атаки з-за кордону. Це дозволяє зловмисникам створювати переконливіші повідомлення для потенційних жертв і масштабувати атаки.
Наскільки зросла кількість кібератак
За даними TrendAI, за перші дев’ять місяців року в Японії зафіксували більше кіберінцидентів, ніж за весь попередній рік. Лише у вересні кількість інцидентів досягла 86 — приблизно на 18% більше, ніж у серпні.
У Південній Кореї за перше півріччя зафіксували 1236 кіберінцидентів — на 20% більше, ніж за аналогічний період попереднього року.
При цьому кількість випадків злому серверів зменшилася, але інші види атак стали поширенішими. Зокрема, кількість повідомлень про DDoS-атаки зросла на 56,7%, а про атаки із застосуванням програм-вимагачів — на 76,8%.
Аналітики Fitch зазначають, що атаки на південнокорейські банки поки не спричинили суттєвих фінансових втрат. Однак викрадені дані можуть використовувати для подальших фішингових атак, зокрема через SMS-повідомлення.
Реакція країн на кіберзагрози
Південнокорейська Комісія з фінансових послуг доручила фінансовому сектору провести перевірку кібербезпеки за 12 пунктами. До процесу залучені галузеві асоціації, регулятори та керівники організацій, які постраждали від атак.
У Японії міністр цифрової трансформації Тосіхару Фурукава провів зустріч представників міністерств і державних установ для обговорення ситуації. Національне управління кібербезпеки Японії також планує опублікувати попередження для бізнесу.
Про зростання загроз повідомляють і розробники ШІ. Google та Anthropic раніше попереджали, що використання штучного інтелекту в кібератаках стає дедалі поширенішим.
Фахівці очікують, що високий рівень кіберзагроз збережеться. Тому компаніям доведеться вдосконалювати захист відповідно до нових можливостей зловмисників.













