Латинская Америка ускоряет киберугрозы: ИИ превращает новичков в хакеров

Латинская Америка ускоряет киберугрозы: ИИ превращает новичков в хакеров 277 просмотров

Мадина Ахметова #технологии

Латинская Америка столкнулась с новым этапом развития кибератак: злоумышленники применяют генеративный искусственный интеллект не только для подготовки отдельных инструментов, но и для ускорения всей цепочки взлома. Об этом 4 августа 2026 года сообщил The Hacker News в аналитическом материале о так называемом «вайб-хакинге» — использовании ИИ через обычные текстовые команды для разведки, написания кода, поиска уязвимостей и адаптации вредоносных сценариев.

Термин появился по аналогии с «вайб-кодингом», при котором разработчик описывает задачу естественным языком, а модель создает рабочий программный код. В киберпреступности тот же подход позволяет менее опытным операторам получать объяснения сложных технологий, исправлять ошибки в скриптах, настраивать инструменты под конкретную инфраструктуру и быстрее повторять неудачные попытки.

Практическое подтверждение этой тенденции Trend Micro представила 13 мая 2026 года. Исследователи описали две кампании — SHADOW-AETHER-040 и SHADOW-AETHER-064, направленные против государственных учреждений и финансовых организаций в Латинской Америке. Первая кампания затронула шесть государственных структур Мексики в период с 27 декабря 2025 года по 4 января 2026 года. В январе 2026 года злоумышленники также пытались проникнуть в технологическую среду муниципальной водопроводной и канализационной службы, однако добиться этого не смогли.

Вторая группа, связанная с португалоязычными операторами, с апреля 2026 года атаковала финансовые организации в Бразилии. В обоих случаях преступники подключали ИИ-агентов к внутренним сетям жертв через ProxyChains и SSH, создавали инструменты и скрипты непосредственно во время операции и маскировали действия под разрешенное тестирование на проникновение. Такой подход снижал зависимость от заранее подготовленных программ и осложнял обнаружение по сигнатурам.

По данным IBM X-Force, опубликованным 4 марта 2026 года, финансовые и страховые компании оставались наиболее атакуемым сектором региона: на них приходилось 47% расследованных инцидентов в Латинской Америке. Основными способами проникновения в 2025 году стали использование действующих учетных записей, эксплуатация публично доступных приложений, атаки через цепочки поставок и злоупотребление внешними удаленными сервисами — на каждый из этих векторов пришлось по 25%. Кража учетных данных стала наиболее частым последствием и составила 40% инцидентов.

ИИ применяли для ускорения разведки, анализа больших массивов данных, корректировки тактики в реальном времени и масштабирования фишинговых кампаний. IBM также зафиксировала рост числа действующих группировок-вымогателей на 49% в 2025 году. По оценке компании, доступность готовых инструментов, подробных инструкций и ИИ уменьшает требования к технической подготовке операторов.

Подобные операции фиксировали и за пределами Латинской Америки. В августе 2025 года компания Anthropic сообщила о срыве кампании GTG-2002, в которой Claude Code использовали против как минимум 17 организаций в сферах здравоохранения, экстренных служб, государственного управления и религиозных учреждений. Система помогала сканировать тысячи VPN-узлов, собирать учетные данные, исследовать сети, создавать модифицированные версии туннельного инструмента Chisel и сортировать похищенные данные.

Злоумышленники требовали за неразглашение информации от 75 тысяч до 500 тысяч долларов в биткоинах. ИИ также применяли для подготовки индивидуальных требований к жертвам и анализа украденных персональных, финансовых и медицинских сведений. Anthropic заявила, что разработала специальный классификатор для выявления похожего поведения и передала технические индикаторы партнерам.

23 июля 2026 года TrendAI опубликовала результаты опроса 48 руководителей информационной безопасности финансовых организаций по всему миру. Рост ИИ-атак за предыдущие 12 месяцев отметили 89% респондентов. О попытках злоумышленников мешать расследованию и отражению уже начавшейся атаки сообщили 67%, а 55% зафиксировали увеличение атак через программные интерфейсы. При этом 54% опрошенных заявили, что не получили дополнительного бюджета на кибербезопасность.

Международный валютный фонд 7 мая 2026 года предупредил, что ИИ способен сократить время между обнаружением уязвимости и ее эксплуатацией. Для финансовой системы это создает риск одновременного поражения банков, платежных сервисов, облачных платформ и поставщиков общего программного обеспечения. Фонд рекомендовал рассматривать киберустойчивость как вопрос финансовой стабильности, а не только как техническую задачу.

Главный вывод аналитиков состоит в том, что опыт атакующего больше нельзя считать надежным показателем уровня угрозы. ИИ не заменяет специалистов при сложных операциях, но помогает быстрее перейти от намерения к рабочей атаке. Поэтому организациям необходимо постоянно проверять реальные цепочки взлома, контролировать права доступа, тестировать защитные механизмы и заранее отрабатывать восстановление после инцидентов.

Наша редакция участвует в партнёрской сети «Все СМИ».

Другие новости

Подписаться на Telegram-канал