Австралия создает военное подразделение для ведения кибервойны

Австралия создает военное подразделение для ведения кибервойны

Австралия создает военное подразделение для ведения кибервойны

Вооруженные силы Австралии создают спецподразделение для ведения кибервойны, которое будет заниматься защитой военных объектов страны от хакерских атак, а также подготовкой собственных нападений на иностранные силы, передает телеканал ABC.

По данным телеканала, подразделение, работа которого начнется в ближайшие дни, станет центральной частью операций Австралии в области обороны.

"Основная цель кибервойны заключается в том, чтобы не дать вооруженным силам врага достичь начала сражения", — заявил профессор университета Нового Южного Уэльса Грег Остин.

Как сообщает телеканал, сперва в состав подразделения войдут 100 человек, за 10 последующих лет количество сотрудников должно увеличиться до 900 человек. Помимо военного персонала, в состав подразделения также войдут госслужащие, пишет ria.ru.

Главной целью спецподразделения станет определение наиболее значимых иностранных целей и подготовка к совершению собственных атак.

"Это результат меняющегося характера современного конфликта", — приводит агентство Рейтер заявление австралийского министра по кибербезопасности Дэна Техана.

По его словам, мировое влияние демонстрирует необходимость борьбы с иностранными хакерами.

"Мы должны удостовериться, что мы охраняем мам и пап, малые предприятия, крупные предприятия, правительственные ведомства и агентства", — добавил он.

Хакеры надели маски ChatGPT и DeepSeek для атак на российские сайты

Злоумышленники маскируют вредоносные запросы к веб-приложениям российских компаний под трафик популярных ИИ-ассистентов. По данным Solar WAF, в ход пошли имена DeepSeek, ChatGPT, Perplexity, Claude и Grok. Для маскировки атакующие подменяют HTTP-заголовок User-Agent, по которому сервер определяет обращающееся к нему приложение.

В запросах указывались значения DeepSeekBot, ChatGPT-User, Perplexity-User, Claude-User и GrokBot. Однако за громкими названиями скрывались сканирование уязвимостей и попытки атак.

Первые подобные обращения специалисты зафиксировали 12 августа 2026 года под видом DeepSeekBot. С 27 августа к маскараду присоединились остальные ассистенты. В июне и июле трафика с такими идентификаторами в анализируемой выборке Solar WAF не наблюдалось.

Главный расчёт злоумышленников строится на доверии. Владельцы сайтов всё чаще воспринимают ИИ-агентов как источник клиентов, лидов и полезного трафика, поэтому могут применять к ним менее строгие правила. Проблема в том, что User-Agent не является удостоверением личности: написать там ChatGPT-User способен кто угодно.

Согласно данным «Солара», в 53% выявленных случаев злоумышленники пытались проводить DNS Rebinding, способный заставить систему обращаться к внутренним ресурсам. Ещё 12% запросов были связаны с попытками утечки данных, 4% — с Path Traversal для доступа к файлам за пределами разрешённых каталогов. Остальные 31% включали другие техники, в том числе старые добрые SQL-инъекции.

Эксперты прогнозируют дальнейшее усложнение атак с применением ИИ, включая уникальные сценарии, которые могут не распознаваться сигнатурами.

RSS: Новости на портале Anti-Malware.ru