Латинская Америка ускоряет киберугрозы: ИИ превращает новичков в хакеров
277 просмотровЛатинская Америка столкнулась с новым этапом развития кибератак: злоумышленники применяют генеративный искусственный интеллект не только для подготовки отдельных инструментов, но и для ускорения всей цепочки взлома. Об этом 4 августа 2026 года сообщил The Hacker News в аналитическом материале о так называемом «вайб-хакинге» — использовании ИИ через обычные текстовые команды для разведки, написания кода, поиска уязвимостей и адаптации вредоносных сценариев.
Термин появился по аналогии с «вайб-кодингом», при котором разработчик описывает задачу естественным языком, а модель создает рабочий программный код. В киберпреступности тот же подход позволяет менее опытным операторам получать объяснения сложных технологий, исправлять ошибки в скриптах, настраивать инструменты под конкретную инфраструктуру и быстрее повторять неудачные попытки.
Практическое подтверждение этой тенденции Trend Micro представила 13 мая 2026 года. Исследователи описали две кампании — SHADOW-AETHER-040 и SHADOW-AETHER-064, направленные против государственных учреждений и финансовых организаций в Латинской Америке. Первая кампания затронула шесть государственных структур Мексики в период с 27 декабря 2025 года по 4 января 2026 года. В январе 2026 года злоумышленники также пытались проникнуть в технологическую среду муниципальной водопроводной и канализационной службы, однако добиться этого не смогли.
Вторая группа, связанная с португалоязычными операторами, с апреля 2026 года атаковала финансовые организации в Бразилии. В обоих случаях преступники подключали ИИ-агентов к внутренним сетям жертв через ProxyChains и SSH, создавали инструменты и скрипты непосредственно во время операции и маскировали действия под разрешенное тестирование на проникновение. Такой подход снижал зависимость от заранее подготовленных программ и осложнял обнаружение по сигнатурам.
По данным IBM X-Force, опубликованным 4 марта 2026 года, финансовые и страховые компании оставались наиболее атакуемым сектором региона: на них приходилось 47% расследованных инцидентов в Латинской Америке. Основными способами проникновения в 2025 году стали использование действующих учетных записей, эксплуатация публично доступных приложений, атаки через цепочки поставок и злоупотребление внешними удаленными сервисами — на каждый из этих векторов пришлось по 25%. Кража учетных данных стала наиболее частым последствием и составила 40% инцидентов.
ИИ применяли для ускорения разведки, анализа больших массивов данных, корректировки тактики в реальном времени и масштабирования фишинговых кампаний. IBM также зафиксировала рост числа действующих группировок-вымогателей на 49% в 2025 году. По оценке компании, доступность готовых инструментов, подробных инструкций и ИИ уменьшает требования к технической подготовке операторов.
Подобные операции фиксировали и за пределами Латинской Америки. В августе 2025 года компания Anthropic сообщила о срыве кампании GTG-2002, в которой Claude Code использовали против как минимум 17 организаций в сферах здравоохранения, экстренных служб, государственного управления и религиозных учреждений. Система помогала сканировать тысячи VPN-узлов, собирать учетные данные, исследовать сети, создавать модифицированные версии туннельного инструмента Chisel и сортировать похищенные данные.
Злоумышленники требовали за неразглашение информации от 75 тысяч до 500 тысяч долларов в биткоинах. ИИ также применяли для подготовки индивидуальных требований к жертвам и анализа украденных персональных, финансовых и медицинских сведений. Anthropic заявила, что разработала специальный классификатор для выявления похожего поведения и передала технические индикаторы партнерам.
23 июля 2026 года TrendAI опубликовала результаты опроса 48 руководителей информационной безопасности финансовых организаций по всему миру. Рост ИИ-атак за предыдущие 12 месяцев отметили 89% респондентов. О попытках злоумышленников мешать расследованию и отражению уже начавшейся атаки сообщили 67%, а 55% зафиксировали увеличение атак через программные интерфейсы. При этом 54% опрошенных заявили, что не получили дополнительного бюджета на кибербезопасность.
Международный валютный фонд 7 мая 2026 года предупредил, что ИИ способен сократить время между обнаружением уязвимости и ее эксплуатацией. Для финансовой системы это создает риск одновременного поражения банков, платежных сервисов, облачных платформ и поставщиков общего программного обеспечения. Фонд рекомендовал рассматривать киберустойчивость как вопрос финансовой стабильности, а не только как техническую задачу.
Главный вывод аналитиков состоит в том, что опыт атакующего больше нельзя считать надежным показателем уровня угрозы. ИИ не заменяет специалистов при сложных операциях, но помогает быстрее перейти от намерения к рабочей атаке. Поэтому организациям необходимо постоянно проверять реальные цепочки взлома, контролировать права доступа, тестировать защитные механизмы и заранее отрабатывать восстановление после инцидентов.
Другие новости
МИД Казахстана исправил первоначальные данные о гражданстве 22-летней девушки, которую мужчина ранил ножом в супермаркете Никосии.
В Узбекистане готовят новые правила для машин, которые будут изымать у водителей за опасные нарушения ПДД, включая езду в нетрезвом виде.
Более 40 спортсменов из Кыргызстана и Казахстана разыграли медали в парном теннисе и миксте на побережье Иссык-Куля.
В Астане более 100 человек пострадали после оформления автокредитов по обещанию выплат. Суд назначил участникам схемы до восьми лет тюрьмы.
Массовый переход мигрантов в Сеуту спровоцировал спор Италии и Испании о границах Шенгена и проверил новый миграционный пакт ЕС.
Вашингтон и Тегеран пытаются возобновить судоходство через Ормуз, но спорят о контроле над проливом, ядерной программе и финансовых гарантиях.
Российский сервис DOUBLECUP маскирует вредоносный код в PNG-кэше браузеров и доставляет загрузчик CountLoader и RAT DeviceManager.
Видеосюжет о якобы действующей в Кыргызстане иностранной ЧВК вызвал официальное опровержение и напоминание об ответственности за фейки.
Журналистку из Алматы признали виновной по статье о распространении персональных данных после публикаций о конфликте на рынке «Кенжехан».
CISA предупредила об атаках на N-able N-central: обход аутентификации позволил злоумышленникам получить доступ к серверам и системам клиентов.
После недельной остановки Казахстан восстановил поставки через главный нефтяной маршрут. На терминале в Новороссийске снова грузят танкеры «Тенгизшевройла».
В Мичигане умерли два человека на фоне крупнейшей вспышки циклоспориаза в США. Власти продолжают искать источник заражения.
Польские ВВС во второй раз за несколько дней подняли истребители из-за российского Ил-20, летевшего с выключенным транспондером над Балтикой.
Президент Колумбии вновь обвинил власти и зарубежные силы в фальсификации июньских выборов, но избиркомы и наблюдатели отвергли его заявления.
После массового перехода через границу Испания и Марокко возвращают мигрантов, а власти Сеуты пытаются разместить сотни детей без сопровождения.
Новая Зеландия прекратила коммерческие забеги борзых после многолетних споров о травмах животных. Теперь стране нужно пристроить около 1300 собак.
Атака через npm маскировала вредоносную цепочку под внутренние библиотеки Alibaba и получила доступ к Windows, Linux и macOS разработчиков.
В Алматы, Астане и Шымкенте обновились курсы валют: доллар продают до 476 тенге, евро — до 548 тенге. Самый широкий спред — в столице.
Ольга Стефанишина покинула пост посла Украины в Вашингтоне по собственному желанию. Зеленский пока не объявил её преемника.
Два республиканца сняли блокировку кандидатуры Тодда Бланша после приказа об отмене фонда на 1,8 млрд долларов и уточнения налоговых гарантий Трампа.