Нове

ШІ Anthropic на службі російських хакерів: атаки на Україну та Європу.

Штучний інтелект став інструментом у руках російських хакерів для атак на Україну та Європу

Згідно з останніми даними компанії Anthropic, хакерське угруповання, пов’язане з російською державною структурою Midnight Blizzard, активно використовує можливості штучного інтелекту, зокрема модель Claude від Anthropic, для здійснення складних кібернападів. Протягом восьми місяців, з грудня 2025 року по серпень 2026 року, ця група націлила свої атаки на понад два десятки організацій, що мають стратегічне значення для безпеки України та Європи. Серед них — державні установи, військові та розвідувальні структури, дипломатичні місії, підприємства оборонної промисловості, виробники дронів, а також особи, які займаються зовнішньополітичною діяльністю.

Один із хакерів, що діяв під псевдонімом JackPoterz, відкрито спілкувався з Claude російською мовою, демонструючи активне залучення ШІ до операційної діяльності групи.

Нові горизонти кіберзлочинності: як ШІ трансформує методи хакерів

Штучний інтелект, який швидко розвивається, став потужним інструментом у руках кіберзлочинців, дозволяючи їм автоматизувати та оптимізувати багато аспектів своїх операцій. У випадку з групою Midnight Blizzard, Claude від Anthropic використовувався на майже всіх етапах атак. Це включало:

  • Виявлення потенційних цілей: ШІ допомагав ідентифікувати вразливі організації та індивідів, аналізуючи величезні обсяги відкритої інформації.
  • Збір розвідувальних даних: Claude використовувався для детального дослідження обраних цілей, виявлення їхніх слабких місць та збирання інформації, необхідної для планування подальших дій.
  • Створення фішингової інфраструктури: ШІ допомагав генерувати підроблені веб-сайти, електронні листи та інші комунікаційні матеріали, що імітують легітимні ресурси, для обману користувачів.
  • Викрадення облікових даних: ШІ міг використовуватися для розробки більш ефективних методів отримання доступу до паролів та інших конфіденційних даних користувачів.
  • Ексфільтрація даних: Після успішного проникнення до мережі, ШІ допомагав у процесі виведення великих обсягів конфіденційної інформації, зокрема сотень гігабайтів даних.

Особливо варто відзначити здатність ШІ адаптуватися до систем безпеки. Якщо антивірусне програмне забезпечення виявляло шкідливий код, ШІ міг проаналізувати причину виявлення, модифікувати код вірусу та перекомпілювати його, доки захисні системи переставали розпізнавати загрозу. Це створює серйозні виклики для кібербезпеки, вимагаючи постійного вдосконалення методів виявлення та протидії.

Пріоритетні цілі та викрадення військових технологій

Найчастіше об’єктами атак з боку цієї групи ставали члени українського уряду, військовослужбовці та дипломатичний персонал. Хакери активно сканували поштові сервіси та системи віддаленого доступу більш ніж двадцяти українських державних організацій, прагнучи отримати доступ до чутливої інформації.

Особливий інтерес для групи становили технології, пов’язані з військовими дронами. За наявною інформацією, вони змогли отримати доступ до поштових скриньок щонайменше двох виробників компонентів для безпілотників. Більше того, хакери викрали програмний комплекс системи машинного зору одного з дронів. Протягом кількох днів вони детально аналізували його, щоб відновити архітектуру системи, скласти перелік комплектуючих та ідентифікувати постачальників. Цей інтерес свідчить про прагнення групи отримати глибоке розуміння передових військових технологій, зокрема тих, що базуються на штучному інтелекті для систем керування та зору.

Крім того, група зламала акаунти щонайменше двох колишніх українських посадовців у месенджері WhatsApp, масово завантажуючи їхнє листування, яке велося українською та російською мовами. Це підкреслює широту інтересів групи, яка охоплює як державну, так і особисту інформацію.