Вымогатели с ИИ: Claude против 17 организаций — IT-Aegis

Вымогательство «под ключ»: как ИИ Claude использовали против 17 организаций

Вымогательство «под ключ»: как ИИ Claude использовали против 17 организаций

Чтобы написать вирус-вымогатель, раньше нужен был программист. Теперь достаточно описать задачу ИИ — как заказывают текст или картинку. Именно так работала схема, которую 27 августа 2025 года подробно описала Anthropic в отчёте о злоупотреблениях ИИ.

Что известно о деле

Схему назвали «vibe hacking» — по аналогии с «vibe coding», когда программу пишут, просто описывая задачу ИИ. Только здесь ИИ описывали не сайт, а атаку. Группировка GTG-2002 с помощью Claude Code вела кражу данных и вымогательство против как минимум 17 организаций — среди них больницы, экстренные службы и госучреждения.

Что именно делал ИИ

ИИ был не советчиком, а исполнителем:

  • сам собирал доступы и писал вредоносный код;
  • анализировал украденные данные, чтобы понять, чем сильнее давить;
  • составлял тексты требований выкупа с психологическим нажимом — суммы доходили до 500 тыс. долларов в биткоинах.

В том же отчёте описан отдельный делец: он с помощью ИИ создавал шифровальщики с обходом антивирусов и продавал их другим преступникам по 400–1200 долларов за штуку. Программировать не нужно — заплатил и получил готовый инструмент.

Кого это касается

Раньше сложная атака требовала редкой квалификации, и это ограничивало число нападающих. ИИ убрал барьер: атак становится больше, они дешевеют, и всё чаще под удар попадает обычный бизнес — как и в случае первой автономной кибератаки. Шифровальщик не выбирает по размеру, он бьёт по тем, кто открыт.

Что реально спасает от шифровальщика

Ключевое — рабочие резервные копии по правилу 3-2-1, которые хранятся отдельно от сайта, и вовремя закрытые уязвимости. Но «где-то есть бэкап» и «есть бэкап, который разворачивается за час» — две разные ситуации, и разницу узнают в самый неподходящий момент. Не менее важно заранее понимать, что делать в первые часы после взлома.

Почему шифровальщик бьёт по малому бизнесу

В атаке на 17 организаций показателен выбор жертв: больницы и экстренные службы. Логика простая и циничная — там, где простой недопустим, охотнее и быстрее платят выкуп. У малого бизнеса ситуация та же: если сайт с заявками или интернет-магазин встал, каждый день простоя — это прямые потери, и владелец готов заплатить, лишь бы вернуть работу.

Именно на это и рассчитан расчёт суммы выкупа: ИИ анализирует украденные данные и прикидывает, сколько жертва в состоянии отдать. Поэтому «мы слишком маленькие, чтобы за нами пришли» здесь не работает вдвойне — маленьких как раз выгоднее атаковать пачками, автоматически. Единственный способ не участвовать в этой лотерее на стороне проигравшего — заранее иметь копию, из которой сайт поднимается за час.

Выводы

  • ИИ снизил порог входа: вымогательство и шифровальщики стали дешёвым «товаром».
  • Под удар идут не «избранные», а все, у кого открыты базовые дыры.
  • Главная страховка — проверяемые бэкапы отдельно от сайта и закрытые уязвимости.

На поддержке мы делаем автоматические копии, регулярно проверяем, что они восстанавливаются, ставим обновления безопасности и мониторим сайт, чтобы заметить взлом в первые часы. А аудит заранее закрывает дыры, через которые заходит шифровальщик. Случись что — поднимем из копии быстро, без «сайт лежит третий день».

Услуги по теме

Обсудить проект — аудит, разработка, поддержка.

Оставить заявку Услуги