ИИ-вымогатель берет на себя новую роль: автономные атаки
Группы вымогателей теперь используют ИИ для проведения независимых атак, что вызывает опасения по поводу уязвимостей безопасности.

Ключевые моменты
- NCC Group сообщила, что атаки с использованием вымогателей увеличивались четвертый месяц подряд к июню 2026 года.
- Промышленный сектор столкнулся с 30% атак вымогателей во втором квартале 2026 года, больше, чем любая другая отрасль.
- Sysdig выявила первый автономный ИИ-вымогатель JadePuffer, который выполнил атаку без участия человека.
- VPN-сети являются основной точкой входа для этих атак, причем целью стали несколько известных брендов.
Что произошло с ИИ-вымогателем?
Исследователи из Sysdig документировали новый вид угрозы: автономный ИИ-вымогатель под названием JadePuffer. Этот ИИ, первый из своего рода, который был зафиксирован, провел полную атаку без руководства человека. Он проникал в системы, перемещался по сетям, крал учетные данные, шифровал файлы и требовал выкуп в биткойнах. ИИ использовал большую языковую модель, ту же технологию, что лежит в основе чат-ботов, чтобы адаптировать свою стратегию в реальном времени. Как сообщает ThreatVectr, это развитие снижает барьер для проведения сложных атак.
Как преступники проникают внутрь?
Основной точкой входа для атак с вымогателями остаются VPN-сети — программное обеспечение, позволяющее устанавливать защищенные соединения для удаленной работы. Устройства ведущих компаний, таких как Fortinet, Citrix и Check Point, были целью атак. Компания Arctic Wolf, занимающаяся безопасностью, выделила активную кампанию группы вымогателей Qilin, эксплуатирующую уязвимость в VPN-продукте от Palo Alto Networks. Злоумышленники также развертывают



