Anthropic сорвала масштабную российскую кибершпионскую кампанию против Украины

Сегодня, 20:11 | Технологии
Anthropic сорвала масштабную российскую кибершпионскую кампанию против Украины
фото c Зеркало недели

Вскоре после предупреждения о росте числа кибератак с использованием искусственного интеллекта компания Anthropic опубликовала отчет о случаях злоупотребления своим чат-ботом Claude за последние восемь месяцев. Среди ряда операций была зафиксирована российская кибершпионская кампания, направленная против Украины, в которой ИИ использовался для автоматизации практически всего цикла атак. Компания заявляет, что обнаружила операцию, заблокировала её и передала информацию партнёрам и государственным органам.

С декабря 2025 года по август 2026 года команда Threat Intelligence выявила и сорвала ряд операций, в которых злоумышленники использовали модели Claude для киберопераций, кампаний влияния, слежки, мошенничества, злоупотреблений в биологической сфере, разработки обычного оружия и незаконной дистилляции моделей. По данным компании, в большинстве случаев использовались модели Claude Haiku, Sonnet и Opus. Новейшие модели Claude Fable и Mythos не задействовались в вредоносных кибероперациях — исключением стал лишь один случай незаконной дистилляции.

Российская кампания против Украины

Anthropic в отчете описала деятельность группы GTG-20006, которую связывает с российской хакерской группировкой Midnight Blizzard. По данным компании, один из операторов использовал псевдоним JackPoterz, а характер деятельности соответствовал известным российским государственным шпионским операциям.

[see_also ids="694606"]

Основными целями стали украинские правительственные структуры, военная разведка, дипломатические учреждения, оборонные организации и компании, связанные с производством беспилотников. Всего компания идентифицировала более 20 организаций, ставших мишенями кампании.

По информации Anthropic, злоумышленники автоматизировали практически весь цикл атаки. Хакеры искали цели, регистрировали домены, создавали фишинговую инфраструктуру, поддерживали командно-контрольные серверы и массово экспортировали похищенные данные.

Автоматическое обновление вредоносного программного обеспечения

Одной из самых необычных особенностей кампании стало использование ИИ для автоматического обхода средств защиты. Как отмечает Anthropic, если системы безопасности обнаруживали вредоносную программу, специальные агенты на базе ИИ изменяли её код, повторно компилировали и развертывали новую версию до тех пор, пока она вновь не становилась незаметной для защитных продуктов. В компании считают, что такой подход может существенно сократить время, необходимое злоумышленникам для обхода традиционных механизмов обнаружения.

[see_also ids="695405"]

Хищение данных украинских производителей дронов

Особое внимание, согласно отчету, российская группа уделяла производителям беспилотников и их поставщикам. Anthropic сообщает, что злоумышленники получили доступ к почтовым ящикам как минимум двух производителей компонентов дронов, атаковали военного производителя беспилотников и похитили полный комплект разработки программного обеспечения для системы машинного зрения дронов. После этого они несколько дней анализировали архитектуру продукта, аппаратную конфигурацию, цепочки поставок и характеристики еще не анонсированных разработок.

Атаки через гостиничный Wi-Fi и WhatsApp

В отчете также описана компрометация как минимум трёх поставщиков гостиничного Wi-Fi. Злоумышленники изменяли DNS-записи сетей, после чего пользователи попадали на вредоносные страницы ClickFix для Windows, Android и iPhone.

Кроме того, злоумышленники использовали открытую библиотеку WPPConnect для привязки чужих аккаунтов WhatsApp в качестве дополнительных устройств, скрывали уведомления о прочтении и массово экспортировали переписку на украинском и русском языках. По данным Anthropic, среди пострадавших были как минимум двое бывших высокопоставленных чиновников Украины.

[see_also ids="695218"]

Компания сообщает, что кампания не ограничивалась Украиной. Злоумышленники также атаковали правительственное технологическое учреждение в Северной Африке, где похитили более 300 тысяч записей национальных идентификационных документов и данные более полумиллиона компаний.

Отдельно действовала платформа для кражи токенов Microsoft 365, которая использовалась против дипломатических и государственных структур и обеспечила доступ к почтовым ящикам как минимум восьми организаций.

В Anthropic подчеркнули, что главное изменение последних месяцев заключается в том, что ИИ всё чаще выполняет роль автономного координатора кибератак, а не просто отвечает на отдельные запросы операторов. В компании утверждают, что современные многоагентные системы уже способны автоматизировать разведку, подготовку инфраструктуры, фишинговые кампании, сбор похищенных данных и поддержание доступа к скомпрометированным системам. Человек при этом лишь определяет цели атаки и контролирует конечный результат.

Напомним, ранее Microsoft также раскрыла масштабную кибершпионскую кампанию CaptiveCrunch, организованную той же группировкой Midnight Blizzard. Тогда российские хакеры взламывали публичные сети Wi-Fi в отелях и конференц-центрах США и Европы, охотясь за дипломатами и чиновниками, находящимися в командировках.

Источник: Зеркало недели
Постоянное место статьи: http://newsme.com.ua/tech/technologies/4930149/

Последние новости:

В Киеве определили правила проведения массовых мероприятий во время тревог Украина, Сегодня, 20:13
Умерла принцесса Норвегии Астрид Мод Ингеборг: ей было 94 года Мир, Сегодня, 20:13
Операция «Матрешка»: как Россия задешево покупает паралич Европы Мир, Сегодня, 20:12
Экс-теннисист Стаховский демобилизовался в запас из рядов ЦСО "Альфа" СБУ Спорт, Сегодня, 20:12
Столар вернулся в Украину с 300 млн для залога и планом заключить соглашение со следствием. Но у этой затеи есть уязвимое место Политика, Сегодня, 20:12
Каждой девятой перелетной птице грозит исчезновение — глобальный отчет Мир, Сегодня, 20:11
В УЕФА раскрыли число российских клубов в еврокубках в случае их возвращения Спорт, Сегодня, 20:11
Anthropic сорвала масштабную российскую кибершпионскую кампанию против Украины Технологии , Сегодня, 20:11
Требуется особый уход: что делать с кустами роз осенью Общество, Сегодня, 20:04
Правила по новой недвижимости планируют изменить: что готовят для украинцев Рынки, Сегодня, 20:04
Непогода и до +30: какие «сюрпризы» приготовила погода для украинцев 12 сентября. Карта Общество, Сегодня, 19:17
Никогда не делайте этого перед сном: иначе проснетесь уже уставшими Общество, Сегодня, 19:16
В Норвегии умерла принцесса, сестра покойного короля Харальда: что о ней известно Мир, Сегодня, 19:16
Выплаты военным за участие в штурмовых операциях: как получить до 40 тыс. грн в сутки Финансы и банки, Сегодня, 19:16
Нардепа Юрченко приговорили к 9 годам лишения свободы: все его имущество конфискуют Экономика, Сегодня, 18:20
В Харьковской области командир подразделения ВСУ пытался продать почти полтонны взрывчатки. Криминал, Сегодня, 18:09
"Сразу после визита в Нью-Йорк": Вучич рассказал, когда уйдет в отставку Мир, Сегодня, 17:26
"Знаете, что будет?" Трамп "пригрозил" американцам адом, если они не будут голосовать на выборах. Мир, Сегодня, 17:20
Галкин показал свежее видео с 77-летней Пугачевой без фильтров: внешний вид певицы поразил сеть Шоу-бизнес, Сегодня, 16:42
Касается украинцев за границей: правительство готовит новый проект по возвращению домой Экономика, Сегодня, 15:48

Список рубрик:

Украина
Россия
Мир
Бизнес
Шоу-биз и культура
Спорт
Политика
ЧП
Наука и здоровье
Общество