Европол предупреждает, что искусственный интеллект, сквозное шифрование, прокси-серверы и криптовалюты ускоряют киберпреступность в ЕС, делая онлайн-мошенничество, программы-вымогатели и сексуальную эксплуатацию детей в интернете более трудными для расследования. Кратко Европол опубликовал отчет IOCTA 2026, который анализирует основные угрозы киберпреступности, затрагивающие Европейский Союз.
Отчет указывает на ИИ, шифрование, прокси-серверы, даркнет, криптовалюты и анонимные услуги как факторы, которые расширяют операционные возможности преступных сетей.
Онлайн-мошенничество описывается как область с самым быстрым ростом в организованной преступности, с такими схемами, как инвестиционные мошенничества, компрометация бизнес-электронной почты, романтические мошенничества, мошенничества с технической поддержкой и мошенничества против платежных систем.
Европол зафиксировал более 120 активных брендов программ-вымогателей в 2025 году в волатильной, фрагментированной экосистеме, все более связанной с гибридными угрозами.
Отчет предупреждает о росте сексуального вымогательства в интернете, монетизации материалов сексуального насилия над детьми и синтетических материалов, созданных с помощью ИИ. Европол опубликовал новое издание Оценки угроз организованной преступности в интернете, IOCTA 2026, ежегодный отчет о развитии организованной преступности в интернете, затрагивающей Европейский Союз. Отчет называется «Как шифрование, прокси и ИИ расширяют киберпреступность» и представляет основные тенденции в киберпреступности, онлайн-мошенничестве, кибератаках и сексуальной эксплуатации детей в интернете. Согласно отчету, ускоренный темп киберпреступности создает все более сложные угрозы для общества, с последствиями как онлайн, так и оффлайн. Европол указывает, что правоохранительные органы должны сократить все увеличивающийся «разрыв в скорости» по отношению к преступникам, в условиях, когда инструменты ИИ позволяют быстрее запускать атаки, расширять их и обеспечивать большую персонализацию. Отчет подчеркивает, что использование платформ со сквозным шифрованием, юрисдикционные и технические барьеры, а также ограничительные или недостаточные политики хранения данных создают слепые зоны для расследований. Эти препятствия затрудняют идентификацию подозреваемых, сопоставление доказательств и быструю реакцию на надвигающиеся угрозы. «IOCTA 2026 предоставляет обновленную дорожную карту для правоохранительных органов и вовлеченных сторон, чтобы понять и ответить на угрозы, возникающие в результате киберпреступности. Поскольку преступники продолжают использовать технологические достижения, крайне важно укрепить наши возможности и более эффективно сотрудничать для защиты граждан и критической инфраструктуры», - заявил Эдвардас Шилерис, глава Европейского центра по борьбе с киберпреступностью в Европоле. Отчет описывает даркнет как центральный фактор экосистемы киберпреступности. Преступные рынки и форумы становятся более фрагментированными и специализированными, а пользователи быстро мигрируют на другие платформы после операций правоохранительных органов. Европол указывает, что эти платформы все больше переплетаются с зашифрованными мессенджерами и анонимными услугами, создавая гибридную экосистему, которая предоставляет преступникам большую операционную защиту. Криптовалюты остаются предпочтительным способом оплаты в атаках программ-вымогателей, особенно из-за их трансграничного характера и уровня анонимности. Отчет указывает на растущее использование монет с высоким уровнем непрозрачности, оффшорных обменных услуг, миксеров и механизмов быстрой передачи активов между блокчейнами, что усложняет отслеживание незаконных финансовых потоков. Европол также отмечает, что популярность криптовалют расширяет базу потенциальных жертв, включая среди несовершеннолетних и молодых людей, привлеченных схемами «быстрого обогащения» в социальных сетях. Согласно отчету, несовершеннолетние могут участвовать, не зная о отмывании денег, арендуя цифровые кошельки или получая «подарки» в криптовалюте от преступников. Онлайн-мошенничество представлено как область с самым быстрым ростом в организованной преступности. Преступные сети нацеливаются на физических лиц, государственные и частные организации и их данные, получая большую прибыль от инвестиционных мошенничеств, особенно в области криптовалют, компрометации бизнес-электронной почты, романтических мошенничеств, мошенничеств с технической поддержкой и мошенничеств против платежных систем. Европол указывает, что использование генеративного ИИ позволяет преступникам персонализировать техники социальной инженерии, создавать более убедительные сообщения и действовать в большем масштабе. В отчете упоминается имитация с помощью ИИ сотрудников банковской поддержки или правоохранительных органов, а также рост реалистичности в мошенничествах типа компрометации бизнес-электронной почты и мошенничества с CEO. Техническая инфраструктура онлайн-мошенничества становится более индустриализированной. SIM-боксы, устройства, которые могут размещать сотни SIM-карт, используются для массовых кампаний фишинга, звонков, SMS и поддельных аккаунтов на онлайн-платформах. В отчете упоминается сеть, управляемая семью латвийскими гражданами, с как минимум 1,200 SIM-боксами и 40,000 SIM-картами, связанными с номерами из более чем 80 стран, через которые было создано более 49 миллионов онлайн-аккаунтов. Отчет также предупреждает о релейных атаках на терминалы оплаты, которые увеличились в ЕС в 2025 году. В этих атаках данные транзакции передаются в реальном времени между картой или цифровым кошельком жертвы и устройством, контролируемым преступниками, для снятия денег или осуществления платежа. Программы-вымогатели остаются одной из основных киберугроз в ЕС. Европол зафиксировал более 120 активных брендов программ-вымогателей в 2025 году, и атаки продолжали расти. Экосистема описывается как волатильная и фрагментированная, с группами, которые быстро меняют названия, используют утекший код из предыдущих операций и прибегают к моделям типа ransomware-as-a-service. Модель вымогательства все больше смещается от простого шифрования данных к угрозе публикации украденной информации. Европол указывает, что многие жертвы более склонны платить, чтобы данные не были опубликованы, чем для их восстановления после шифрования. Одновременные DDoS-атаки, бомбардировка корпоративных адресов электронной почты и телефонные звонки с давлением являются частью арсенала, используемого группами программ-вымогателей. Отчет отмечает все большее перекрытие между киберпреступностью и гибридными угрозами. Гибридные акторы используют преступные сети в качестве посредников для DDoS-атак, вторжений, кражи данных и программ-вымогателей, а в экономике типа crime-as-a-service становятся клиентами этих услуг, наряду с другими преступными актерами. Европол также упоминает операцию Eastwood против про-российской сети NoName057(16), известной атаками на правительства и компании. Инфографика отчета показывает 19 стран, вовлеченных в операцию, более 100 серверов, нарушенных по всему миру, 24 обыска, 9 ордеров на арест, более 1,000 уведомленных сторонников о юридической ответственности, 6,032 уникальных хостов, подвергшихся атаке, 674 публичных сайта, подвергшихся атаке, и 5,358 частных сайтов, подвергшихся атаке. В области сексуальной эксплуатации детей в интернете отчет указывает на быструю адаптацию преступников к новым технологиям. Сексуальное вымогательство остается серьезной угрозой, и количество отчетов CyberTips о финансовом вымогательстве, полученных NCMEC с января по июнь 2025 года, увеличилось примерно на 70% по сравнению с тем же периодом предыдущего года. Европол предупреждает, что материалы сексуального насилия над детьми все больше монетизируются, а зашифрованные платформы стали важной средой для общения, «груминга», обмена материалами и сетей между преступниками. В отчете также упоминается сеть The Com, где пересекаются сексуальная эксплуатация детей, кибератаки, вымогательство, насилие, преступность и насильственный экстремизм. ИИ создает дополнительную проблему, увеличивая объем синтетических материалов сексуального насилия над детьми. Отчет показывает, что инструменты ИИ позволяют как создавать полностью синтетические изображения, так и модифицировать существующие изображения, увеличивая объем материалов в интернете и усложняя идентификацию жертв и преступников. Европол утверждает, что правоохранительные органы должны инвестировать в возможности ИИ, улучшать трансграничное сотрудничество, получать законный доступ к важным данным и более тесно сотрудничать с частным сектором. Отчет подчеркивает, что ответ на киберпреступность будет зависеть от способности властей использовать технологии для сокращения разрыва по сравнению с скоростью преступных сетей. Оценка угроз организованной преступности в интернете является ежегодным стратегическим отчетом Европола о организованной преступности, облегченной интернетом. Первая оценка Европола такого рода была опубликована в 2011 году, и отчет используется для информирования стратегических решений, государственной политики и оперативных действий в борьбе с киберпреступностью. IOCTA 2026 основан на информации из оперативной деятельности, поддерживаемой Европейским центром по борьбе с киберпреступностью, EC3, на вкладах государств-членов ЕС и оперативных партнеров, а также на экспертизе специалистов Европола. Отчет выделяет четыре основные области риска: факторы, способствующие киберпреступности, инфраструктура онлайн-мошенничества, кибератаки и сексуальная эксплуатация детей в интернете. В перспективе следующих лет Европол предупреждает о автономной киберпреступности, гибридных угрозах, связанных с программами-вымогателями и хакерскими коалициями, росте синтетических материалов сексуального насилия над детьми и онлайн-мошенничества, ускоренного ИИ.
Источники
Последние новости
23:15
23:00
22:57
22:50
22:43
Смотреть больше новостей