“Anthropic” atklāj mākslīgā intelekta izmantošanu Krievijas kiberspiegošanā

hakeri

Ar Krievijas valsti saistīts kiberuzbrucēju grupējums izmantojis uzņēmuma “Anthropic” mākslīgā intelekta modeli “Claude”, lai automatizētu plašu kiberspiegošanas operāciju pret Ukrainas un citu Eiropas valstu valdības, diplomātiskajām un aizsardzības struktūrām, teikts uzņēmuma 10. septembrī publiskotajā apdraudējumu izlūkošanas ziņojumā.

“Anthropic” izmeklēšanā konstatēti vairāk nekā 20 organizāciju, pret kurām vērsta uzbrucēju plānošana, izlūkošana vai aktīvas operācijas.

Mērķu vidū bijušas ministrijas, aizsardzības un izlūkošanas iestādes, vēstniecības, diplomātiskās pārstāvniecības, domnīcas un militārās rūpniecības uzņēmumi.

Lielākā daļa mērķu atradās Ukrainā un Eiropā, tomēr uzbrucēju interešu lokā nonākušas arī organizācijas Tuvajos Austrumos, Āzijā un Ziemeļāfrikā. Īpaša uzmanība pievērsta Ukrainas valdības un militārajam sektoram, kā arī militāro dronu ražotājiem un to piegādes ķēdēm.

Uzņēmums uzsver, ka vairāk nekā 20 organizāciju identificēšana uzbrucēju plānos nenozīmē, ka tās visas tikušas sekmīgi uzlauztas. Tomēr vismaz astoņās organizācijās uzbrucēji esot ieguvuši piekļuvi e-pasta datiem un tos lejupielādējuši. Starp cietušajiem minēta kādas valsts prokuratūra, militārās izglītības iestāde un reģionāla starpvaldību organizācija.

Mākslīgais intelekts izmantots gandrīz visos uzbrukuma posmos

“Anthropic” grupējumam piešķīris iekšējo apzīmējumu GTG-20006. Pēc uzņēmuma secinātā, tas izmantojis īpaši izveidotas mākslīgā intelekta darbplūsmas, lai automatizētu infrastruktūras iegādi, informācijas vākšanu par mērķiem, pikšķerēšanas kampaņas, ļaunprogrammatūras pārvaldību, piekļuves saglabāšanu un nozagto datu apstrādi.

Mākslīgā intelekta aģenti arī pārbaudījuši, vai drošības programmas atpazīst uzbrucēju ļaunprogrammatūru. Ja tā tikusi konstatēta, sistēma autonomi pārveidojusi un atkārtoti izveidojusi kaitīgo programmu, turpinot šo procesu, līdz tā vairs nav atpazīta.

Cilvēki tomēr nav bijuši pilnībā izslēgti no operācijas. Saskaņā ar ziņojumu uzbrucēji izvēlējušies mērķus, pilnveidojuši mākslīgā intelekta darbplūsmas un pārskatījuši iegūtos datus, bet “Claude” veicis ievērojamu daļu tehniskā darba.

Uzņēmums secina, ka šāda automatizācija var būtiski paātrināt uzbrukumus. Agrāk pēc jaunu aizsardzības mehānismu ieviešanas hakeriem vajadzēja manuāli pārstrādāt savus rīkus. Tagad mākslīgais intelekts ļauj šo procesu atkārtot daudz ātrāk.

Pārņemti arī “WhatsApp” konti

Uzbrucēji izmantojuši arī platformu upuru “WhatsApp” kontu piesaistīšanai kā papildu ierīcēm. Sistēma bijusi konfigurēta tā, lai neuzrādītu ziņojumu izlasīšanas paziņojumus, kamēr masveidā tika eksportētas sarakstes krievu un ukraiņu valodā.

“Anthropic” ziņo, ka šādā veidā par mērķiem kļuvušas vismaz divas bijušās augsta līmeņa Ukrainas amatpersonas. Uzņēmuma ziņojumā nav atklāta šo personu identitāte.

Grupējums esot uzlauzis arī vismaz trīs uzņēmumus, kas nodrošina viesnīcu bezvadu interneta tīklus. Mainot domēnu nosaukumu sistēmas jeb DNS iestatījumus, viesnīcu viesu datplūsma novirzīta caur uzbrucēju kontrolētu infrastruktūru. Upuriem pēc tam piedāvāti viltoti pārlūkprogrammu vai operētājsistēmu atjauninājumi, kas patiesībā saturējuši ļaunprogrammatūru.

Šo uzbrukumu paņēmienu, kas nodēvēts par “CaptiveCrunch”, jau jūlijā atsevišķi aprakstīja “Microsoft” apdraudējumu izlūkošanas dienests. “Microsoft” ziņoja par viesnīcu un citu publiski pieejamu bezvadu tīklu kompromitēšanu vairākās valstīs un norādīja, ka arī šajās operācijās plaši izmantots mākslīgais intelekts.

Saistība ar “Midnight Blizzard” ir izmeklētāju secinājums

“Anthropic” norāda, ka GTG-20006 izmantotie paņēmieni un izvēlētie mērķi atbilst publiski pieejamajai informācijai par Krievijā bāzēto grupējumu “Midnight Blizzard”.

Vienlaikus arī “Microsoft” vērtē, ka viesnīcu tīklu uzbrukumos iesaistītais grupējums “Storm-2945” ir “Midnight Blizzard” apakšgrupa. ASV un Lielbritānijas valdības iepriekš “Midnight Blizzard” saistījušas ar Krievijas Ārējās izlūkošanas dienestu jeb SVR.

Krievijas vēstniecība Vašingtonā uz jautājumiem par “Anthropic” izvirzītajām apsūdzībām nebija atbildējusi, vēsta “Reuters”.

“Anthropic” paziņoja, ka atklātās darbības ir pārtrauktas, iesaistītie konti bloķēti un izmeklēšanā iegūtā informācija izmantota uzņēmuma drošības mehānismu uzlabošanai. Attiecīgie dati, kur tas bijis nepieciešams, nodoti valsts iestādēm un sadarbības partneriem.

Puaro.lv sadaļā “WHO IS WHO” esam apkopojuši politiķu CV. Šeit varat uzzināt, cik izglītoti ir Saeimas deputāti un  ministri, kā arī valsts amatpersonas, viņu parādsaistību apjomu, iepriekšējo pieredzi, partiju maiņu un citus sasniegumus.

Savukārt to, kurš patiesībā nosaka, kas notiek Latvijā, kurš ir ietekmīgs, kurš bagāts, bet kurš gan viens, gan otrs, uzziniet mūsu jaunajā sadaļā “Ietekme un nauda”.

Izsakiet savu viedokli komentāros un sekojiet mums  Facebook ,   Twitter,  Youtube un Instagram!

Populārākie raksti


Jūs varētu interesēt


guest

0 Comments
jaunākie
vecākie populārākie