Tlačové správy

Výskum HP: kyberzločinci využívajú záujem o agentnú AI na krádeže kryptomien

Spoločnosť HP Inc. (NYSE: HPQ) zverejnila najnovšiu správu HP Threat Insights Report, ktorá analyzuje reálne kybernetické útoky a pomáha organizáciám držať krok s najnovšími technikami, ktoré kyberzločinci používajú na obchádzanie detekcie a prenikanie do počítačov.

HP bezpečnosť, ilustračná snímka

HP bezpečnosť, ilustračná snímka

Na základe údajov z miliónov koncových zariadení s HP Wolf Security identifikovali výskumníci HP okrem iného tieto kampane:

  • Falošní AI obchodní agenti lákajú používateľov kryptomien do pasce

Kyberzločinci využívajú záujem o agentnú AI a propagujú falošných AI agentov na obchodovanie s kryptomenami s cieľom presvedčiť používateľov, aby si stiahli malvér. Po inštalácii malvér prehľadá prehliadač a vyhľadáva rozšírenia kryptomenových peňaženiek, ako sú Coinbase alebo MetaMask. Následne ich nahradí škodlivými napodobeninami, ktoré zachytávajú zadané prihlasovacie údaje. Útočníci sa tak môžu jednoducho dostať ku kryptomenovým prostriedkom obete.

  • Phishing pomocou QR kódov zostáva naďalej rozšírenou technikou

Útočníci využívajú QR kódy na presmerovanie obetí na menej chránené mobilné zariadenia. Používateľom napríklad posielajú PDF dokumenty, ktorých obsah je údajne „z bezpečnostných dôvodov rozmazaný“. Následne ich vyzvú, aby pomocou telefónu naskenovali QR kód. Ten ich presmeruje na phishingovú stránku, ktorú by mohli bezpečnostné nástroje na počítači zablokovať. Prihlasovacie údaje používateľa sú tak vystavené riziku odcudzenia.

  • Ekosystém Phantom Stealer sa rozširuje

Výskumníci identifikovali nový loader Phantom Gate, ktorý podľa všetkého rozširuje možnosti kampaní využívajúcich Phantom Stealer. Kombinácia malvéru Phantom Stealer, ktorý je otvorene ponúkaný ako legitímny softvér na penetračné testovanie, a loadera Phantom Gate uľahčuje útočníkom prípravu a škálovanie kampaní.

Patrick Schläpfer, hlavný výskumník kybernetických hrozieb v HP Security Lab, hovorí: „Útočníci využívajú rastúci záujem o nástroje agentnej AI a investujú do nových návnad, ktoré majú používateľov presvedčiť na stiahnutie škodlivého softvéru, ktorý pôsobí dôveryhodne. Vďaka tomu distribúcia malvéru vyzerá profesionálnejšie a je ťažšie odhaliteľná. Nové nástroje, ako je Phantom Gate, zároveň ukazujú, ako sa prostredie kybernetických hrozieb ďalej rozširuje. Útočníkom umožňujú jednoducho zostavovať nebezpečné reťazce útokov, čo výrazne zvyšuje riziko napadnutia organizácií.“

HP Wolf Security vďaka izolácii hrozieb, ktoré unikli bežným detekčným nástrojom na počítačoch, a ich bezpečnému spúšťaniu v chránených kontajneroch získava detailný prehľad o najnovších technikách kyberzločincov. Zákazníci HP Wolf Security doteraz klikli na 60 miliárd e-mailových príloh, webových stránok a stiahnutých súborov bez jediného hláseného prieniku.

Správa, ktorá analyzuje obdobie od apríla do júna 2026, ukazuje, že kyberzločinci naďalej rozširujú škálu metód používaných na obchádzanie bezpečnostných nástrojov:

  • Najmenej 10 % e-mailových hrozieb identifikovaných pomocou HP Sure Click obišlo jeden alebo viac skenerov e-mailových brán.
  • Najčastejším prostriedkom na šírenie malvéru boli spustiteľné súbory (40 %), nasledované archívnymi súbormi (38 %) a dokumentmi PDF (7,5 %).

„Používatelia neustále prechádzajú medzi rôznymi zariadeniami a aplikáciami, napríklad prehliadačmi alebo novými nástrojmi AI, a útočníci ich rýchlo nasledujú. Bezpečnosť preto musí fungovať naprieč všetkými týmito interakciami bez toho, aby ľuďom komplikovala prácu,“ hovorí James Wright, globálny riaditeľ bezpečnosti osobných systémov v spoločnosti HP, a dodáva: „Organizácie potrebujú prístup zero trust založený na izolácii a obmedzení potenciálne nebezpečných aktivít, aby sa z nedôveryhodných kliknutí alebo stiahnutých súborov nestalo bezpečnostné riziko.“

Celá správa je k dispozícii na blogu HP Threat Research.

Údaje boli zhromaždené od zákazníkov HP Wolf Security, ktorí s ich využitím súhlasili, v období od apríla do júna 2026. Analýzu jednotlivých incidentov vykonal tím HP Threat Research.

O HP Wolf Security[i]

HP Wolf Security vychádza z viac ako 25 rokov výskumu a inovácií v oblasti kybernetickej bezpečnosti realizovaných v HP Security Lab. Poskytuje komplexnú ochranu koncových zariadení a posilňuje ich odolnosť naprieč celým technologickým prostredím – od hardvéru cez softvér až po služby. Technológia HP Sure Start doteraz ochránila viac ako 200 miliónov koncových zariadení¹ pred kompromitáciou firmvéru. HP Sure Click izolovala viac ako 60 miliárd² rizikových aktivít používateľov pri práci s dokumentmi a webovými stránkami, pričom v súvislosti s týmito izolovanými aktivitami nebol zaznamenaný žiadny bezpečnostný prienik.

HP Security stavia na vysoko zabezpečenom hardvérovom základe, nepretržitej ochrane pripravenej na budúce hrozby a možnostiach dohľadu, riadenia a zabezpečenia odolnosti vo veľkom meradle. Vďaka tomu je pripravená na požiadavky moderného pracovného prostredia.

O spoločnosti HP

Spoločnosť HP Inc. (NYSE: HPQ) je celosvetovým lídrom v oblasti technológií a tvorcom riešení, ktoré umožňujú ľuďom realizovať ich nápady a venovať sa veciam, na ktorých im najviac záleží. Spoločnosť HP pôsobí vo viac ako 170 krajinách sveta a ponúka širokú škálu inovatívnych a udržateľných zariadení, služieb a predplatiteľských programov pre osobné počítače, bežnú aj 3D tlač, hybridnú prácu, hranie hier a ďalšie oblasti. Viac informácií o HP Inc. nájdete na http://www.hp.com.

[i] HP Wolf Security for Business vyžaduje Windows 10 alebo 11 Pro a vyššie verzie. Zahŕňa rôzne bezpečnostné funkcie HP a je dostupný pri produktoch radu HP Pro, Elite, RPOS, Thin Client a Workstation. Informácie o zahrnutých bezpečnostných funkciách nájdete v podrobnostiach o produkte.

Odporúčame:
Naozaj dobrý hosting za smiešne peniaze, najlacnejší hosting pre viac domén, mnoho vychytávok a zrýchlení pre pomalší Wordpress:
HostCreators - Webhosting, Hosting, Registrácia domén

You may also like