CGD - Crypto Government Department logo CGD - Crypto Government Department logo
Forklog 2026-08-13 11:36:32

Госструктуры Тайваня подверглись кибератаке с применением ИИ

13 августа Министерство цифрового развития Тайваня раскрыло детали кибератаки на государственные учреждения с применением ИИ-агентов. Об этом пишет Reuters со ссылкой на заявление ведомства. По данным регулятора, атака велась из-за рубежа. Злоумышленники действовали вручную и через ассистентов на базе искусственного интеллекта, задействуя в том числе OpenClaw. Аномальную активность системы цифровой безопасности обнаружили в июле. Тогда Национальный институт кибербезопасности начал рассылать предупреждения государственным учреждениям и расследовать инцидент. Все затронутые инцидентом организации уже приняли необходимые меры и находятся в безопасности, заявили в министерстве. После атаки власти подготовили рекомендации по защите от подобных угроз и усилили мониторинг государственных систем. В 2025 году количество кибератак на критическую инфраструктуру Тайваня выросло на 6%. По данным Национального бюро безопасности, их среднее число достигло 2,63 млн в сутки. Часть активности власти острова ранее связывали с «гибридными угрозами» со стороны Китая. Как происходила атака 29 июля израильская компания по кибербезопасности Dream сообщила об атаке на неназванное правительство в Азии. Журналисты Reuters считают, что речь шла о Тайване. Исследователям удалось восстановить рабочую среду системы, использовавшейся для взлома. За четыре дня она провела 12 волн атак с помощью общедоступных инструментов. Были скомпрометированы 85 аккаунтов сотрудников, причем 84 из них самостоятельно открыли злоумышленникам доступ к внутренним сетям. Добычей стали более 2500 кадровых документов, логины и пароли от внутренних баз, а также схемы сетевой инфраструктуры. Затем атака перекинулась на подрядчиков государственных IT-систем, ведомство по ядерной безопасности, правительственную почту и семь энергокомпаний. В Dream подчеркнули, что ключевую роль сыграла не техническая новизна, а автономность. ИИ-агенты давали возможность параллельно сканировать несколько систем на уязвимости и вести атаку в темпе, недоступном человеку. Специалисты полагают, что такие инструменты меняют баланс сил: злоумышленникам теперь все чаще достаточно типовых слабостей в инфраструктуре — при условии, что они могут эксплуатировать их с машинной скоростью. Напомним, в конце марта аналитики CertiK предупредили о рисках OpenClaw. Среди потенциальных угроз они назвали утечки данных, захват локального шлюза, промпт-инъекции и атаки через сторонние плагины. Предостережение также выпускал Киберцентр Китая.

Διαβάστε την Αποποίηση Ευθυνών : Όλο το περιεχόμενο που παρέχεται εδώ στον ιστότοπό μας, τους υπερσυνδεδεμένους ιστότοπους, τις σχετικές εφαρμογές, τα φόρουμ, τα ιστολόγια, τους λογαριασμούς κοινωνικών μέσων και άλλες πλατφόρμες (“Site”) προορίζεται μόνο για τις γενικές πληροφορίες σας, που προέρχονται από τρίτες πηγές. Δεν κάνουμε καμία εγγύηση οποιουδήποτε είδους σε σχέση με το περιεχόμενό μας, συμπεριλαμβανομένης ενδεικτικά της ακρίβειας και της ενημέρωσης. Κανένα μέρος του περιεχομένου που παρέχουμε δεν αποτελεί οικονομική συμβουλή, νομική συμβουλή ή οποιαδήποτε άλλη μορφή συμβουλών που προορίζεται για τη συγκεκριμένη εμπιστοσύνη σας για οποιονδήποτε σκοπό. Οποιαδήποτε χρήση ή εξάρτηση από το περιεχόμενό μας είναι αποκλειστικά με δική σας ευθύνη και διακριτική ευχέρεια. Πρέπει να πραγματοποιήσετε τη δική σας έρευνα, να ελέγξετε, να αναλύσετε και να επαληθεύσετε το περιεχόμενό μας προτού βασιστείτε σε αυτά. Η διαπραγμάτευση είναι μια εξαιρετικά επικίνδυνη δραστηριότητα που μπορεί να οδηγήσει σε μεγάλες απώλειες, επομένως συμβουλευτείτε τον οικονομικό σας σύμβουλο πριν λάβετε οποιαδήποτε απόφαση. Κανένα περιεχόμενο στον ιστότοπό μας δεν προορίζεται να είναι παράκληση ή προσφορά