Хакеры маскируют атаки на российский бизнес под ИИ-сервисы
ИТ-бизнес

Хакеры маскируют атаки на российский бизнес под ИИ-сервисы

Сегодня, 11:24
417 0

Злоумышленники начали подменять идентификаторы в HTTP-запросах, выдавая вредоносный трафик за обращения популярных нейросетей. По данным группы компаний «Солар», хакеры используют названия ChatGPT, DeepSeek, Claude, Perplexity и Grok, чтобы обходить системы защиты и внедрять вредоносный код в веб-приложения российских организаций.

Новая тактика была зафиксирована специалистами Solar WAF в августе 2026 года. Злоумышленники меняют User-Agent, заставляя серверы воспринимать подозрительную активность как легитимные запросы от ИИ-агентов. Бизнес склонен доверять такому трафику, видя в нем потенциальных клиентов или полезные инструменты для лидогенерации, что создает «слепую зону» в безопасности. Алексей Пашков из «Солара» отмечает, что именно этот фактор доверия позволяет атакующим эффективнее проникать в инфраструктуру.

Более половины зафиксированных атак (53%) пришлись на метод DNS Rebinding, позволяющий перенаправить сервер на внутренние ресурсы компании. Остальные попытки включали кражу данных и использование уязвимостей типа Path Traversal. Эта активность стала частью масштабного роста киберугроз: в июле 2026 года количество атак на российские веб-ресурсы достигло рекордных 417 миллионов, что на 41% превышает показатели аналогичного периода прошлого года. Эксперты предупреждают, что использование ИИ-инструментов позволяет злоумышленникам сократить время поиска уязвимостей с нескольких дней до считанных минут.

Поделиться

Комментарии (0)

Оставить комментарий

Пока нет комментариев. Будьте первым!