Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

securitybrief+1smbtech+1securitybrief+1Su Kinija, Rusija, Šiaurės Korėja ir Iranu siejamos valstybinės kibernetinės grupuotės perkėlė generatyvinį DI iš savo operacijų užkaborių į pačią šerdį: taip jie ieško pažeidžiamumų, kuria kenkėjišką programinę įrangą ir naršo po pažeistus tinklus, teigiama antradienį paskelbtoje „Trend Micro“ verslo kibernetinio saugumo padalinio „TrendAI“ ataskaitoje.
Bendrovės 2026 m. pirmojo pusmečio APT veiklos apžvalgoje, apimančioje nuo sausio iki birželio stebėtą veiklą, nustatyta, kad pažangių nuolatinių grėsmių (APT) kūrėjai naudojo DI daugiau įsiskverbimo ciklo etapų nei bet kuriuo kitu bendrovės stebėtu pusmečio laikotarpiu.securitybrief+2
Tarp labiausiai stebinančių ataskaitos išvadų paminėta tai, kad su Kinija siejami veikėjai naudojo generatyvinį DI kenkėjiškai programinei įrangai tobulinti pasitelkdami tai, ką „TrendAI“ vadina „vibe coding“: kodo kūrimą ir gerinimą pokalbio užklausomis, o ne tradiciniais kūrimo metodais. Bent vienu užfiksuotu atveju DI agentas savarankiškai atliko žvalgybą ir judėjimą tiksliniame tinkle be tiesioginių žmogaus nurodymų šių etapų metu.smbtech+1
„Dirbtinis intelektas nustojo būti tik šalutiniu užpuolikų įrankiu ir tapo į pačią operaciją integruotu komandos nariu“, bendrovės pranešime spaudai teigė „TrendAI“ kibernetinių nusikaltimų tyrimų vadovas Robertas McArdle'as. „Gynėjai dabar turi daryti prielaidą, kad kitame įsilaužimo gale esantis priešininkas gali būti ne komandas renkantis žmogus, o planą vykdanti sistema.“newsroom.trendmicro
Su Rusija siejama grupuotė „Pawn Storm“ metus pradėjo pasinaudodama „Office“ nulinės dienos pažeidžiamumu ir per visą šį laikotarpį darė nuolatinį spaudimą Ukrainai bei su vyriausybe, gynyba ir karo metu teikiama parama susijusioms organizacijoms. Šiaurės Korėjos veikėjai į savo kampanijas integravo komercinius DI įrankius ir apkrėtė plačiai naudojamą programinės įrangos paketą tiekimo grandinės atakoje, skirtoje galutiniams kūrėjams.securitybrief+1
Su Iranu susijusi grupuotė „Earth Vetala“ ieškojo naujai atskleisto „Ivanti“ pažeidžiamumo praėjus vos kelioms dienoms po jo paskelbimo. Kiti su Iranu susiję veikėjai atakavo prie interneto prijungtas operacines technologijas, kėsinosi į degalų bakų matuoklius JAV objektuose: tai priminimas, kad valstybės remiamos grupuotės vis dar yra pasirengusios kištis į sistemas, kurios daro tiesioginį poveikį realiam saugumui.smbtech+1
Ataskaitoje taip pat atkreipiamas dėmesys į vis dažnesnį patikimų debesijos platformų, kūrėjų tunelių, blokų grandinių ir teksto talpinimo svetainių naudojimą valdymo bei kontrolės infrastruktūrai nuslėpti, o tai apsunkina aptikimą tinklo lygmeniu. Papildomą susirūpinimą kelia sekimo metodas, vadinamas ADINT, kuris renka vietos ir įrenginių duomenis iš internetinių reklamos aukcionų nenaudodamas kenkėjiškos programinės įrangos.securitybrief+1
Rinkoje plintant „kenkėjiškos programinės įrangos kaip paslaugos“ (MaaS) modeliui ir bendriems įrankiams, kurie ištrina ribas tarp valstybės remiamos ir nusikalstamos veiklos, šios išvados skelbiamos Australijos, Naujosios Zelandijos ir kitų šalių vyriausybėms pakartotinai įspėjant apie valstybės remiamus bandymus įsibrauti į ypatingos svarbos infrastruktūrą. Sutrumpėjęs laikas nuo pažeidžiamumo atskleidimo iki jo išnaudojimo reiškia, kad organizacijos, pasikliaujančios standartiniais atnaujinimų ciklais, patiria grėsmę dar prieš įdiegiant pataisymus.securitybrief+1