Кибербезопасность
Телеком и Интернет
17:00 / 11 августа 2026
Хакеры из Forbidden Hyena пишут код с помощью нейросетей - IT Speaker, новости информационных технологий
В начале 2025 года впервые заявил о себе хактивистский кластер Forbidden Hyena, нацелившийся на российские государственные органы, а также организации в сферах здравоохранения, энергетики, инженерии, ритейла и коммунального хозяйства. Специалисты BI.ZONE Threat Intelligence обнаружили командный сервер группировки, где нашли скрипты с явными признаками генерации с помощью ИИ.
Как рассказали IT Speaker в пресс-службе BI.ZONE, среди обнаруженных инструментов оказались два PowerShell-скрипта – один предназначался для закрепления в системе, другой – для установки на устройство жертвы ПО удаленного доступа AnyDesk. Также был найден Bash-скрипт для загрузки и запуска обфусцированного импланта Sliver – инструмента, изначально предназначенного для легитимного тестирования на проникновение.
По словам руководителя BI.ZONE Threat Intelligence Олега Скулкина, использование ИИ выдает структура кода: наличие отладочных строк, подробных комментариев, понятные названия переменных и отсутствие обфускации, характерной для самостоятельно разрабатываемых вредоносных инструментов.
«Этот пример подтверждает, что на сегодняшний день решения, которые предлагает атакующим искусственный интеллект, довольно шаблонны и примитивны. Однако наметившийся тренд на вепонизацию ИИ будет только усиливаться. Со временем таких атак станет больше, и они будут сложнее и изощреннее», – отметил Скулкин.
Злоумышленники планировали загрузить на компьютер жертвы новый троян BlackReaperRAT для скрытого управления, а затем зашифровать инфраструктуру с помощью шифровальщика Blackout Locker (переименованного в Milkyway) и потребовать выкуп. Этот случай отражает тренд второго полугодия 2025 года. Доля атак по идеологии снизилась с 20% до 12%, а хактивисты все чаще совмещают их с вымогательством.
Ранее исследователи Check Point обнаружили открытую директорию на сервере, в результате чего выяснили, что найденный в декабре 2025 года продвинутый Linux-вредонос VoidLink создали при помощи ИИ. Ему потребовалось на это шесть дней.
Поделиться новостью
Кибербезопасность
Телеком и Интернет
17:00 / 11 августа 2026
Киберпреступления
Телеком и Интернет
16:00 / 11 августа 2026
15:00 / 11 августа 2026
14:00 / 11 августа 2026
Кибербезопасность
Телеком и Интернет
17:00 / 11 августа 2026
Киберпреступления
Телеком и Интернет
16:00 / 11 августа 2026
Около 50% компаний РФ не маскируют данные при тесте
14:00 / 11 августа 2026
F6 передаст ФСТЭК данные о киберугрозах в рамках соглашения
13:00 / 11 августа 2026