ULTIMA ORA
Tehnologie

[ad_1] Atacurile cibernetice orchestrate de Rusia împotriva Ucrainei au intrat într-o nouă etapă, caracterizată prin utilizarea inteligenței artificiale (AI) în operațiuni de hacking și campanii de phishing

Cristian Marinescu

Atacurile cibernetice orchestrate de Rusia împotriva Ucrainei au intrat într-o nouă etapă, caracterizată prin utilizarea inteligenței artificiale (AI) în operațiuni de hacking și campanii de phishing. Creșterea sofisticării acestor atacuri evidențiază un peisaj digital în continuă evoluție, în care tehnologiile avansate amplifică riscurile pentru infrastructurile strategice ucrainene.

Evoluția atacurilor cibernetice din 2025 și utilizarea AI

Potrivit unui raport recent al Serviciului de Stat pentru Comunicații Speciale și Protecția Informațiilor din Ucraina (SSSCIP), prima jumătate a anului 2025 a înregistrat o creștere semnificativă a incidentelor cibernetice, atât numeric, cât și în complexitate. În această perioadă, autoritățile ucrainene au sesizat peste 3.000 de incidente, cu o tendință de accentuare în sofisticare.

Raportul indică faptul că hackingul rușilor include acum instrumente bazate pe inteligența artificială, atât pentru a genera mesaje de phishing, cât și pentru crearea de malware adaptiv și greu de detectat. Constatările sugerează o evoluție de la metode convenționale la soluții de hacking autonome, capabile să evite sistemele tradiționale de securitate.

Campanii de atac și tehnici avansate

Printre cele mai importante campanii de hacking documentate se numără:

  • UAC-0219, cu malware-ul WRECKSTEEL, parțial generat de AI, vizând infrastructuri critice și instituții administrative.
  • UAC-0218, cu troianul HOMESTEEL, distribuit prin arhive RAR modificate, țintind forțele de apărare.
  • UAC-0226, care a utilizat malware-ul GIFTEDCROOK pentru organizații din domeniul apărării și administrații locale.
  • UAC-0227, cu atacuri asupra centrelor de recrutare și sprijin social, folosind fișiere SVG pentru a instala viruși precum Amatera Stealer și Strela Stealer.
  • UAC-0125, un grup legat de rețeaua Sandworm, a creat site-uri false pentru a distribui backdoor-ul Kalambur sau Sumbur.

Acestele evidențiază tendința hackerilor de a utiliza AI pentru a crea software capabil să imite comportamente umane, să păcălească sistemele de securitate și să lucreze autonom.

Exploatarea vulnerabilităților și războiul hibrid

Un aspect preocupant este exploatarea vulnerabilităților din aplicațiile uzuale, precum Roundcube și Zimbra. Grupul APT28, asociat serviciilor ruse de informații, a folosit breșe de securitate pentru atacuri „zero-click”, care nu necesită interacțiune din partea victimelor.

Aceste atacuri permit accesul la parole, contacte și redirecționarea mesajelor, folosind tehnici sofisticate, precum crearea de blocuri HTML ascunse. SSSCIP subliniază că aceste operațiuni sunt integrate în războiul hibrid, pentru destabilizarea coordonată a infrastructurilor ucrainene.

Utilizarea serviciilor legitime în scopuri malițioase

De asemenea, platforme precum Dropbox, Google Drive, Telegram sau ipfs.io sunt folosite pentru a găzdui malware, pagini de phishing și a extrage informații. Această tactică face mai dificilă detectarea automată a atacurilor, deoarece traficul pare legitim.

Impactul AI asupra peisajului cibernetic

Mişcarea către utilizarea AI în războiul digital determină o schimbare fundamentală a peisajului cibernetic, de la spionaj și furat de date la crearea de software autonom și adaptabil. Oficialii ucraineni avertizează că „lupta pentru securitatea cibernetică este acum o luptă pentru supraviețuire.”

Eforturile ucrainene continuă să includă contramăsuri digitale și colaborări internaționale. În același timp, evoluția războiului AI între hackeri și apărători este în plină desfășurare, având implicații pentru securitatea globală.

Concluzie

Într-un context de creștere a amenințărilor cibernetice avansate, monitorizarea evoluțiilor în utilizarea AI devine esențială. Continuu, cercetarea și adaptarea strategiilor de securitate sunt cheia pentru gestionarea riscurilor în peisajul digital din ce în ce mai complex.

Sursa: Playtech.ro