
Пов’язана з російським державним кібершпигунством група використовувала штучний інтелект для автоматизації кібератак проти українських урядовців, військових і дипломатів. Однією з головних цілей росіян також були українські виробники військових дронів та технології для них. Про це йдеться у звіті компанії Anthropic, передають Патріоти України.
У компанії відстежують цю групу під позначенням GTG-20006. За оцінкою Anthropic (створила ШІ Claude), її діяльність відповідає публічним даним про угруповання Midnight Blizzard, яке пов’язують із Росією. Один з операторів був російськомовним та використовував псевдонім JackPoterz.
ШІ застосовувався практично на всіх етапах атак – від розвідки та створення фішингової інфраструктури до проникнення в системи, викрадення даних і збереження доступу до скомпрометованих мереж. Anthropic зазначає, що люди переважно визначали цілі атак, тоді як значну частину операцій виконували автоматизовані системи.
Зокрема, росіяни використовували ШІ для перевірки того, чи виявляють антивірусні системи їхнє шкідливе програмне забезпечення. Якщо захист розпізнавав програму, ШІ-агенти автоматично змінювали та перебудовували її. Цей процес повторювався, доки шкідливе ПЗ знову не ставало непомітним для систем захисту.
Одними з головних цілей були українські державні структури. Зловмисники сканували електронну пошту та системи віддаленого доступу більш ніж двох десятків українських урядових організацій.
Окремий інтерес російські шпигуни проявляли до українських військових дронів. Вони вивантажили поштові скриньки щонайменше двох виробників компонентів для безпілотників, атакували виробника військових дронів та викрали повний закритий комплект програмного забезпечення для системи машинного зору БпЛА.
Після цього зловмисники протягом кількох днів аналізували викрадену систему. За даними Anthropic, вони отримали інформацію про архітектуру продукту, перелік апаратних компонентів, постачальників та деталі ще не анонсованого продукту. Особливий інтерес становили системи керування військовими дронами та програмне забезпечення для машинного зору.
Для доступу до окремих цілей росіяни також зламали щонайменше трьох постачальників готельного Wi-Fi. Вони перенаправляли трафік гостей на власні сервери та намагалися встановити шкідливе програмне забезпечення на пристрої Windows, Android та iOS. Серед пріоритетних цілей були пов’язані з Україною чиновники та виробники дронів.
Крім того, група захоплювала WhatsApp-акаунти жертв і масово вивантажувала листування російською та українською мовами. За даними Anthropic, таким способом атакували щонайменше двох колишніх високопоставлених українських посадовців.
Загалом Anthropic виявила понад 20 організацій, які фігурували у плануванні, розвідці або безпосередніх операціях групи. Серед них були міністерства, оборонні та розвідувальні структури, посольства, дипломатичні представництва, аналітичні центри та оборонні компанії, переважно в Україні та Європі.
Anthropic повідомила, що припинила виявлену шкідливу активність, посилила захист своїх систем та передала відповідну інформацію державним органам і партнерам у галузі.
Пов’язана з російським державним кібершпигунством група використовувала штучний інтелект для автоматизації кібератак проти українських урядовців, військових і дипломатів. Однією з головних цілей росіян також були українські виробники військових дронів ...
Завдяки пильності українських аеророзвідників на Південно-Слобожанському напрямку було виявлено та знищено три штурмові групи противника, зазначають Патріоти України. Відео з ліквідацією ворожих піхотинців, які намагалися дістатися позицій Сил оборони ...