НовостиМакроНа Филиппинах растёт число киберугроз: преступники используют ИИ для масштабирования атак, показывает отчёт Viettel

На Филиппинах растёт число киберугроз: преступники используют ИИ для масштабирования атак, показывает отчёт Viettel

Автор: Bworldonline·

Ключевые выводы

  • Более 19,2 млн учётных данных были скомпрометированы на Филиппинах в первом полугодии, что примерно в пять раз превысило показатель 3,79 млн за аналогичный период прошлого года.
  • VCS задокументировала 255 инцидентов утечки данных, затронувших приблизительно 335 млн записей и 2,6 терабайта данных, а также 16 619 фишинговых атак и 21 инцидент с программами-вымогателями.
  • На государственные учреждения пришлось 30% зафиксированных кибератак, а на финансовые учреждения — 15%, что отражает переориентацию преступников на скоординированные операции против организаций, управляющих конфиденциальными данными и критическими сервисами.
  • Скоординированные атаки на финансовые учреждения в период с марта по апрель привели к компрометации около 99 млн записей, а отдельная утечка данных организации, предоставляющей публичные услуги, затронула 45 млн записей.
  • Киберпреступники всё чаще интегрируют фишинг, эксплуатацию уязвимостей и социальную инженерию с применением ИИ — включая дипфейки — для проведения автоматизированных крупномасштабных кампаний, которые становится всё труднее обнаружить.
На Филиппинах растёт число киберугроз: преступники используют ИИ для масштабирования атак, показывает отчёт Viettel

На Филиппинах зафиксирован значительный рост киберугроз в первом полугодии, обусловленный главным образом утечками данных, кражей учётных данных, инцидентами с программами-вымогателями и атаками, усиленными искусственным интеллектом (ИИ). Об этом сообщается в отчёте Viettel Cyber Security (VCS).

Эти данные опубликованы на фоне продолжающегося ускорения цифровизации в стране, которая имеет один из самых высоких в Юго-Восточной Азии уровней проникновения интернета и социальных сетей — фактор, расширяющий поверхность атаки как для организаций, так и для отдельных пользователей.

Последний отчёт компании Cyber Threat Landscape Report, основанный на данных платформы мониторинга киберугроз Viettel Threat Intelligence, показал, что злоумышленники всё чаще комбинируют множественные методы атак и используют стремительно развивающиеся технологии ИИ для масштабирования своих операций.

«(В)сё более скоординированные кампании эксплуатируют уязвимости программного обеспечения, украденные учётные данные и искусственный интеллект для атак как на критически важные отрасли, так и на обычных пользователей», — говорится в сообщении VCS.

Согласно отчёту, в первом полугодии было скомпрометировано более 19,2 млн учётных данных — примерно пятикратный рост по сравнению с 3,79 млн за аналогичный период годом ранее.

VCS также зафиксировала 255 инцидентов утечки данных, которые в совокупности затронули приблизительно 335 млн записей и 2,6 терабайта (ТБ) данных. За тот же период около 16 619 фишинговых атак и 21 инцидент с программами-вымогателями были направлены против организаций в стране, причём среди наиболее пострадавших секторов оказались финансы, гостиничный бизнес, логистика, производство и энергетика.

По данным отчёта, 30% зафиксированных атак были направлены против государственных учреждений, а 15% — против финансовых организаций. В VCS отметили, что резонансные киберинциденты в этих секторах указывают на то, что преступники переориентируются на более скоординированные операции против организаций, управляющих конфиденциальными данными и критическими сервисами, нередко эксплуатируя известные уязвимости программного обеспечения.

«Среди наиболее значительных инцидентов — скоординированные атаки на финансовые учреждения в период с марта по апрель, в результате которых было скомпрометировано около 99 млн записей, а отдельная утечка, затронувшая организацию, предоставляющую публичные услуги, привела к раскрытию ещё 45 млн записей», — сообщила VCS.

«В ходе ещё одной крупной атаки злоумышленники похитили приблизительно 1,8 ТБ конфиденциальных внутренних данных финансовых учреждений после внедрения вредоносных модулей в корпоративные системы».

Финансовые учреждения Филиппин в настоящее время усиливают свои системы управления мошенничеством и киберрисками для соблюдения требований Закона о противодействии мошенничеству с финансовыми счетами (Anti-Financial Account Scamming Act), отмечает VCS. Этот закон, принятый для борьбы с растущей волной финансовых мошенничеств и несанкционированного доступа к счетам, отражает более широкие региональные усилия Юго-Восточной Азии по ужесточению стандартов кибербезопасности и защиты потребителей на фоне стремительного роста цифрового банкинга.

Тем не менее этих мер может оказаться недостаточно, поскольку киберпреступники теперь интегрируют множественные методы атак. Фишинг, эксплуатация уязвимостей и социальная инженерия с применением ИИ стали одними из наиболее быстрорастущих угроз, обеспечивая автоматизированные крупномасштабные кампании, которые всё труднее обнаружить.

«Вместо эксплуатации технических уязвимостей эти кампании всё чаще нацелены на человеческое доверие. Сочетание утёкших персональных данных и генеративного ИИ позволяет злоумышленникам создавать высокоперсонализированные мошеннические схемы», — говорится в сообщении VCS, отмечая, что такие тактики включают дипфейки и другие формы мошенничества.

«Организациям необходима непрерывная разведка угроз и мониторинг в реальном времени для обнаружения и сдерживания атак до их эскалации», — добавила компания. «В совокупности эти меры помогают организациям выстроить устойчивую систему кибербезопасности для безопасного и устойчивого внедрения технологий на фоне эволюционирующих глобальных киберугроз».

— Беттина В. Рок