Госорганы Тайваня атакованы ИИ-агентами
Госорганы Тайваня подверглись кибератаке из-за рубежа в июле: злоумышленники использовали ИИ-агентов, скомпрометировано 85 аккаунтов и похищено более 2,5 тыс. кадровых документов.
Министерство цифрового развития Тайваня 13 августа раскрыло подробности инцидента, обнаруженного в июле. По данным ведомства, атака велась из-за рубежа и сочетала ручные действия злоумышленников с работой автономных ИИ-ассистентов.
В результате были скомпрометированы 85 учетных записей сотрудников. Злоумышленники похитили более 2,5 тыс. кадровых документов, логины и пароли к внутренним базам данных и схемы сетевой инфраструктуры.
Аномалии в системах цифровой безопасности выявили в июле; Национальный институт кибербезопасности разослал предупреждения государственным учреждениям и начал расследование. По данным министерства, все затронутые организации приняли меры и находятся в безопасности. Власти подготовили рекомендации по защите и усилили мониторинг государственных систем.
Частная компания по кибербезопасности восстановила рабочую среду атакующих и проанализировала ход операции: в течение четырех дней было проведено 12 волн атак с использованием общедоступных инструментов и автоматических агентов.
Анализ показывает, что 84 из 85 скомпрометированных аккаунтов сами предоставили доступ злоумышленникам, что указывает на успешные фишинговые рассылки и техники социальной инженерии.
Атака распространилась на подрядчиков государственных IT-систем, ведомство по ядерной безопасности, правительственную почту и семь энергетических компаний. В ответ власти усилили сотрудничество с операторами инфраструктуры.
По итогам расследования установлено, что автономные ИИ-агенты позволяли параллельно сканировать множество систем на уязвимости и вести атаку с высокой скоростью.
Ранее аналитики предупреждали о рисках, связанных с отдельными инструментами для автоматизации атак, включая утечки данных, захват локального шлюза, промпт-инъекции и уязвимости через сторонние плагины.
Статистика национальных служб безопасности фиксирует рост числа кибератак на критическую инфраструктуру: в 2025 году их количество увеличилось на 6%, а среднее число попыток в сутки достигло 2,63 млн.
Расследование продолжается; ведомства наращивают мониторинг, координацию с операторами и реализацию рекомендаций для предотвращения новых проникновений и снижения последствий утечки.
Материалы на GNcrypto предоставляются исключительно в информационных целях и не являются финансовой рекомендацией. Мы стремимся публиковать точные и актуальные данные, однако не можем гарантировать их абсолютную достоверность, полноту или надёжность. GNcrypto не несёт ответственности за возможные ошибки, упущения или финансовые потери, возникшие вследствие использования данной информации. Все действия вы совершаете на свой страх и риск. Всегда проводите собственный анализ и консультируйтесь с профессионалами. Подробнее см. в наших страницах Условия, Политика конфиденциальности и Отказ от ответственности.








