Специальный проект
мы в соцсетях
07.10.2026 12:59
размер шрифта 1.0x

ИИ-вымогатели: Как хакеры научили нейросети шантажу

Вымогатели начали определять сумму выкупа с помощью нейросетей

Хакерские группировки начали создавать собственные нейросети для анализа похищенных данных. Алгоритмы сортируют украденные документы по уровню конфиденциальности, находят самые репутационно опасные файлы и на основе этого рассчитывают максимальную сумму выкупа, которую компания способна заплатить.

Так злоумышленники постепенно переходят от использования сторонних ИИ-сервисов к разработке собственных инструментов, в том числе для анализа украденных данных. Такой подход снижает риск блокировок и утечек и делает процесс независимым от внешних поставщиков. Об этом "РГ" рассказали исследователи Positive Technologies на форуме "Цифровые решения".

Эксперты компании отмечают, что об использовании таких ИИ-модулей заявила группировка TITAN. По словам киберпреступников, система сортирует украденные документы по уровню конфиденциальности, находит файлы, которые нанесут наибольший репутационный ущерб компании, а также выявляет признаки уклонения от налогов. На основе этого анализа инструмент рассчитывает максимальную сумму выкупа, которую жертва точно способна выплатить. Операторы утверждают, что ИИ-модуль работает на собственной инфраструктуре и обрабатывает до 700 гигабайт данных менее чем за час.

Схожий подход обсуждали и участники группировки The Gentlemen. Их переписка была раскрыта после утечки данных у одного из теневых хостинг-провайдеров, который предоставлял им серверы. В этих чатах злоумышленники рассматривали собственные нейросети как инструмент для обработки похищенной информации и поиска ценных файлов, чтобы в дальнейшем оказывать наиболее сильное давление на своих жертв.

"Раньше последствия атаки вымогателей были для компаний лишь потенциальным риском. Теперь же вместо угроз жертвам предъявляется готовый кейс юридических и репутационных ударов. Мы ожидаем, что все больше группировок будут использовать ИИ для анализа украденных данных. Мы рекомендуем компаниям заблаговременно систематизировать корпоративную информацию по степени ее значимости, например с помощью PT Data Security - платформы для инвентаризации, классификации и контроля доступа к структурированным и неструктурированным данным. Не менее важно вовремя заметить саму кражу: обнаружить быструю эксфильтрацию сотен гигабайт информации способны системы класса NTA/NDR, такие как PT NAD", - отмечает аналитик группы международной аналитики Positive Technologies Максим Микуленко.

Исследователи также зафиксировали и другие технологические тренды в киберпреступном мире. Так, нейросети становятся не только оружием злоумышленников, но и их новой целью. Например, троян KAIDO RAT атакует рабочие среды разработчиков и перехватывает данные пользователей в десктопной версии ИИ-платформы Claude. Кроме того, ботнеты постепенно переходят с привычных серверов на блокчейн-инфраструктуру: команды для зараженных устройств поступают через смарт-контракты, которые сложно заблокировать или вывести из строя традиционными средствами защиты.

"Объемы похищаемых данных давно измеряются терабайтами, вручную такой массив не разобрать, а инструменты автоматической классификации и извлечения сведений из документов доступны и недороги. Вымогатели в этом смысле прошли тот же путь, что и любые организации, работающие с большими объемами неструктурированных данных, - нейросеть стала рабочим инструментом разбора архивов", - объясняет ведущий инженер-аналитик лаборатории технологий искусственного интеллекта аналитического центра кибербезопасности компании "Газинформсервис" Ирина Меженева.

По ее словам, ценность определяется тем, как сведения работают на торг. Автоматическая классификация позволяет быстро разметить похищенное по этим категориям и отделить ценное от информационного шума: чем точнее вымогатель понимает, чем именно владеет, тем адреснее давление.

"Сам взлом и удержание доступа в скомпрометированной сети остаются сложной инженерной работой, и эту часть ИИ пока радикально не упростил. Снижение происходит на этапах, не требующих высокой квалификации: генерация убедительных фишинговых писем под стиль конкретной организации, написание кода по готовым описаниям, автоматический разбор похищенного. Доступнее становится участие в криминальной схеме, а не сама атака", - заключает эксперт.

Читайте также