Süni intellekt kiberhücumlarda yeni riskləri artırır - HESABAT

TEXNO
17:28 / 22.07.2026
49

Kibertəhlükəsizlik həlləri hazırlayan "ESET" şirkəti 2025-ci ilin dekabrından 2026-cı ilin may ayınadək olan dövrü əhatə edən 2026-cı ilin ilk yarısı üzrə Təhdid Hesabatını açıqlayıb. Hesabatda kibercinayətkarların süni intellekt sistemlərindən və istifadəçi davranışlarından necə yararlandıqları, hücumların isə daha səmərəli və genişmiqyaslı xarakter aldığı göstərilir.

Şirkətin araşdırma qrupları və aşkarlama sistemlərinin məlumatlarına əsaslanan hesabatda təxminən 900 min süni intellekt bacarığı (AI skills) təhlil edilib. Araşdırma zamanı on minlərlə şübhəli, minlərlə isə açıq şəkildə zərərli nümunə müəyyən olunub.

Hesabatda qeyd olunur ki, kodun icrası mərhələsində generativ süni intellektdən istifadə edən və məlum olan ilk "Android" zərərli proqramlarından biri hesab edilən "PromptSpy" də bu dövrdə aşkarlanıb.

"ESET" Təhdidlərin Qarşısının Alınması Laboratoriyasının direktoru Jiri Kropaç bildirib ki, kibercinayətkarlar tamamilə yeni üsullar hazırlamaq əvəzinə mövcud texnikaları yeni platformalara, texnologiyalara və istifadəçi vərdişlərinə sürətlə uyğunlaşdırırlar.

Onun sözlərinə görə, süni intellekt bacarıqlarının sürətlə artması hücum səthini genişləndirir, "PromptSpy" isə gələcək kibertəhdidlərin daha çevik olacağını göstərir. Kropaç əlavə edib ki, böyük dil modellərində tətbiq olunan təhlükəsizlik mexanizmləri bu texnologiyaların sui-istifadəsini müəyyən qədər ləngidir.

Sosial mühəndislik və saxta yardım səhifələri

Hesabatda süni intellekt bacarıqları agentlərə hansı xidmətlərdən istifadə etməyi, hansı məlumatlara çıxış əldə etməyi və tapşırıqları necə yerinə yetirməyi müəyyən edən kiçik proqram komponentləri kimi təsvir edilir.

Araşdırmada "Mimikatz" və "Impacket" kimi üçüncü tərəf alətlərindən istifadə edən zərərli süni intellekt modulları, həmçinin sistemdə qalıcılığı təmin etmək üçün özünü dəyişdirən kod strukturları qeyd olunub.

Bundan başqa, təhlükəsizlik skaneri kimi təqdim olunan, lakin yalnız sadə yoxlamalar aparan və ya URL-lər ilə IP ünvanlarının etibarlılığını qiymətləndirən funksional olmayan modullar da müəyyən edilib.

İstifadəçiləri saxta xəbərdarlıq pəncərələri ilə aldadan "ClickFix" texnikasının artıq süni intellekt mövzulu yardım səhifələrinə, brauzer əlavələrinə və bulud autentifikasiya proseslərinə yayıldığı bildirilir.

"AI-fix" üsulu ilə kibercinayətkarlar böyük süni intellekt şirkətlərinin domen adlarını təqlid edərək mövcud olmayan problemlər üçün saxta həllər təqdim edir və zərərli keçidlər yerləşdirirlər.

"ConsentFix" metodu isə istifadəçi adı və parol oğurlamadan "OAuth" icazələrindən sui-istifadə etməklə bulud hesablarına giriş əldə etməyə imkan verir. Hesabatda qeyd olunur ki, çoxmərhələli autentifikasiyanı (MFA) keçməyə yönəlmiş bu üsulla bağlı aşkarlamalar 2025-ci ilin ikinci yarısı ilə müqayisədə 2026-cı ilin ilk yarısında iki dəfədən çox artıb.

QR-kodlu fişinq hücumları artır

Hesabatda fişinq hücumlarının da istifadəçi davranışlarına uyğun dəyişdiyi vurğulanır. "Quishing" adlanan QR-kod əsaslı fişinq hücumları rekord səviyyəyə çatıb.

Kibercinayətkarlar təhlükəsizlik filtrlərini keçmək və istifadəçiləri mobil cihazlara yönləndirmək üçün QR kodlara olan etimaddan istifadə edirlər.

2026-cı ilin ilk yarısında qeydə alınan bütün fişinq e-poçtlarının təxminən 11 faizində QR kodlardan istifadə olunub. Bu hücumlar ən çox ABŞ-də (19 faiz), İspaniyada (17 faiz) və Meksikada (6 faiz) müşahidə edilib.

Fidyə proqramları davam edir

Hesabatda qeyd olunur ki, fidyə proqramları təhlükəsizlik sistemlərini sıradan çıxaran EDR-killer alətləri vasitəsilə fəaliyyətini davam etdirir.

Tədqiqatçılar praktikada istifadə olunan 100-dən çox müxtəlif EDR-killer növünü sənədləşdiriblər və yeni variantların yaranmaqda davam etdiyini bildiriblər.

Bununla yanaşı, 2026-cı ilin ilk yarısında fidyə proqramı hücumlarının sayı artsa da, fidyə ödəməyə razı olan zərərçəkənlərin payı tarixdə ən aşağı səviyyəyə enib. Üç müxtəlif sahə üzrə hesabatlara əsasən, fidyə ödəyən qurbanların nisbəti 14–28 faiz arasında dəyişib.

Samir
 

0