Время кибератаки сократилось до нескольких дней

Время кибератаки сократилось до нескольких дней

Время кибератаки сократилось до нескольких дней

Там, где раньше на взлом ресурса у киберпреступников уходили месяцы, теперь нужна неделя. О сжатии времени на атаку рассказали в “РТК-Солар”. Масштабы будут только расти, предупреждают эксперты.

Скорость совершения кибератаки за год сильно выросла, пишет “Ъ”, ссылаясь на исследование “РТК-Солар”. Сейчас с момента проникновения в инфраструктуру до достижения целей проходит в среднем 4-7 дней.

Для статистики эксперты изучили 40 инцидентов, связанных со взломом крупнейших российских организаций, представляющих госсектор, промышленность, энергетику, ретейл, телеком, СМИ и финансы.

Выводы “РТК-Солар” подтверждают в “Лаборатории Касперского”.

“Время, которое необходимо злоумышленникам на проведение кибератаки, сократилось примерно на 20%”, — говорит главный эксперт “Лаборатории Касперского” Сергей Голованов. Специалист связывает тенденцию с популярностью и доступностью хакерских техник.

По данным “РТК-Солар”, главные цели атакующих распределились так:

Первое место поделили шифрование инфраструктуры за выкуп и сам по себе хактивизм — по 38% инцидентов. Взлом инфраструктуры с целью кибершпионажа занимает 20%. При этом 72% инцидентов были реализованы через доступные в интернете уязвимости, например, ProxyLogon.

Добавим, по данным лаборатории цифровой криминалистики компании Group-IB, киберпреступников, шифрующих бизнес за выкуп, стало в 3 раза больше.

Хакеры покупают в даркнете необходимый бот, который находит в Сети уязвимый сервер, уточняют в “РТК-Солар”. При этом за год стало больше атак через подрядчиков.

На специализированных площадках активно развивается модель Malware-as-a-Service и Ransomware-as-a-Service, объясняют эксперты. Одни киберпреступники создают вредоносный код и предоставляют его по подписке или за процент, другие проникают в инфраструктуру и продают доступы, а третьи проводят саму атаку.

Так злоумышленники сокращают издержки и повышают эффективность атак. В “РТК-Солар” стоимость подобных инструментов оценили в среднем в 50 тыс. руб.

Кроме того, к схемам ведения бизнеса в даркнете всё чаще привлекают эскроу-агентов (независимых гарантов), а если возникают споры сторон, их решает арбитраж — например, администратор теневого форума.

В Сети появился скрипт, вырезающий Copilot и ИИ из Windows 11

Навязчивое продвижение ИИ в Windows и экосистеме Microsoft начинает раздражать всё больше пользователей. Copilot уже успел засветиться даже в заметках Apple App Store и добраться до телевизоров LG. Для части пользователей Windows 11 это стало перебором — и они всё чаще говорят о желании вернуть полный контроль над тем, что именно работает на их компьютерах.

На этом фоне в сообществе появился любопытный инструмент. Пользователь GitHub под ником zoicware выложил скрипт RemoveWindowsAI, который предназначен для радикального отключения ИИ-функций в Windows 11 на системном уровне.

В отличие от стандартных переключателей и скрытых настроек, скрипт действует жёстко. Он отключает связанные с ИИ ключи реестра, удаляет соответствующие файлы из системы и блокирует повторное появление компонентов при будущих обновлениях Windows. По сути, это попытка «вычистить» ИИ из ОС, а не просто спрятать его с глаз.

Список функций, которые затрагивает скрипт, довольно внушительный. В него входят Copilot, Recall, сбор данных о вводе и поведении при наборе текста, Copilot в Edge, Image Creator и другие ИИ-инструменты в Paint, AI Fabric Service, AI Actions, ИИ-поиск в настройках Windows, Voice Access с голосовыми эффектами и ряд других недавних нововведений Microsoft. Для тех, кто хочет более «классическую» Windows без ИИ-надстроек, этого набора более чем достаточно.

При этом скрипт отключает не всё. Например, Gaming Copilot и ИИ-функции OneDrive остаются нетронутыми — вероятно, из-за более глубокой интеграции или других механизмов доставки.

Авторы и пользователи инструмента сразу предупреждают о рисках. Работа с реестром и удаление системных компонентов могут привести к нестабильной работе системы, проблемам с обновлениями и непредсказуемым последствиям. Скрипт явно рассчитан на опытных пользователей, которые понимают, на что идут, и готовы брать ответственность на себя.

Тем не менее популярность RemoveWindowsAI хорошо отражает общее настроение: многие пользователи хотят выбора, а не принудительного внедрения ИИ. И по мере того как Microsoft всё активнее встраивает ИИ в свои продукты, сопротивление со стороны продвинутых пользователей, похоже, будет только усиливаться.

RSS: Новости на портале Anti-Malware.ru