10.07.2026
კომპანია ESET-მა — ლიდერმა საინფორმაციო უსაფრთხოების სფეროში — მოამზადა ყველაზე გავრცელებული კიბერსაფრთხეების რეიტინგი 2025 წლის დეკემბრიდან 2026 წლის მაისამდე პერიოდისთვის. ამ დროის განმავლობაში ESET-ის მკვლევრებმა დააფიქსირეს კიბერშეტევების ეფექტურობისა და მასშტაბების მნიშვნელოვანი ზრდა. ეს ძირითადად განპირობებული იყო დანაშაულებრივი მიზნების მისაღწევად ხელოვნური ინტელექტის (AI) ტექნოლოგიების აქტიური გამოყენებით
ამ პერიოდის განმავლობაში ESET-ის მკვლევრებმა პოპულარული რეპოზიტორებიდან შეისწავლეს ხელოვნური ინტელექტის (AI) თითქმის 900 000 ფუნქციური კომპონენტი და აღმოაჩინეს, რომ მათგან 25 000 საეჭვო იყო, ხოლო 3 000-ზე მეტი — უდავოდ მავნე. აღსანიშნავია, რომ AI-ის ფუნქციური კომპონენტები არის მცირე პროგრამული მოდულები, რომლებიც ტექსტური ინსტრუქციების ხელით მუდმივად შეყვანის ნაცვლად, ხელოვნურ ინტელექტს მიუთითებენ, თუ როგორ შეასრულოს კონკრეტული ამოცანა — კერძოდ, რომელი სერვისები ან ინსტრუმენტები გამოიყენოს და რომელ მონაცემებს მიმართოს.
ანგარიშში ESET-ის სპეციალისტები განსაკუთრებულ ყურადღებას უთმობენ ხელოვნური ინტელექტის (AI) მავნე ფუნქციურ კომპონენტებს, რომლებიც პოსტ-დამუშავებისთვის მესამე მხარის ისეთ ინსტრუმენტებს აინტეგრირებენ, როგორებიცაა Mimikatz ან Impacket. ასევე, ყურადღება გამახვილებულია საეჭვო, თვითმოდიფიცირებად კომპონენტებზე, რომლებიც განკუთვნილია სისტემაში მდგრადობის მექანიზმის შესაქმნელად (JSON-ფაილი) და თვითმოდიფიკაციის ხელსაწყოსთვის (Python-ის კოდი). ისინი სახიფათოა იმით, რომ მათ შეუძლიათ გამოიწვიონ ხელოვნური ინტელექტის არაპროგნოზირებადი ქცევა ან გამოყენებულ იქნენ ბოროტმოქმედთა მიერ.
კვლევაში ასევე ნახსენებია ხელოვნური ინტელექტის უვნებელი, თუმცა პრობლემური ფუნქციური კომპონენტები. მაგალითად, ისეთები, რომლებიც პოზიციონირებენ როგორც უსაფრთხოების სკანერები, თუმცა ქმნიან დაცულობის მცდარ განცდას, ვინაიდან ისინი მხოლოდ სკანირების საბაზისო მეთოდებს იყენებენ (1990-იანი წლების ანტივირუსული ინსტრუმენტების დონეზე) ან უბრალოდ ამოწმებენ ჰეშების, ბმულებისა და IP-მისამართების რეპუტაციას VirusTotal-ზე.

«თანამედროვე კიბერდამნაშავეები, სრულიად ახალი ინსტრუმენტების შექმნის ნაცვლად, ხელოვნური ინტელექტის (AI) გამოყენებით სწრაფად ადაპტირებენ უკვე არსებულ მეთოდებს, რათა გატეხონ ახალი პლატფორმები, გვერდი აუარონ თანამედროვე დაცვის ტექნოლოგიებს და შეცდომაში შეიყვანონ ყველაზე გამოცდილი მომხმარებლებიც კი. მავნე AI-კომპონენტების რაოდენობა მუდმივად იზრდება, თუმცა დიდ ენობრივ მოდელებში (LLM) ბოროტად გამოყენების პრევენციისთვის ჩაშენებული დაცვის მექანიზმები, სავარაუდოდ, ამ პროცესის გავრცელებას ანელებს», — აცხადებს ირჟი კროპაჩი, ESET-ის საფრთხეების პრევენციის ლაბორატორიის დირექტორი.
ამასთანავე, სოციალური ინჟინერიის მეთოდი ClickFix, რომელიც შეცდომის შესახებ ყალბ შეტყობინებებს იყენებს, CAPTCHA-ს მოთხოვნების გაყალბებიდან ხელოვნური ინტელექტის თემატიკის მთლიან საინფორმაციო გვერდებზე, ბრაუზერის გაფართოებებსა და ღრუბლოვანი ავთენტიფიკაციის სკრიპტებზე გადავიდა. ESET-ის ტელემეტრიის მიერ ამ მექანიზმის გამოყენების გამოვლენილი შემთხვევების რაოდენობა ორზე მეტჯერ გაიზარდა, რაც ბოროტმოქმედთა მუდმივ აქტივობასა და ადაპტაციაზე მოწმობს. 2026 წლის პირველ ნახევარში ClickFix შემჩნეულ იქნა ახალ გარემოში — macOS-ზე, სადაც ეს საფრთხე აღწევდა იმ ბრძანებების მეშვეობით, რომლებიც თითქოსდა სისტემურ პროგრამებს (Utilities) აინსტალირებდნენ.

ESET-ის მკვლევრებმა ასევე დააფიქსირეს ClickFix მეთოდის ისეთი ვარიანტები, როგორებიცაა AI-fix და ConsentFix. AI-fix იყენებს მომხმარებელთა ნდობას ცნობილი ხელოვნური ინტელექტის მოდელების მიმართ. კიბერდამნაშავეები ქმნიან ყალბ გვერდებს პოპულარული AI-სერვისების პროვაიდერების სახელით და მავნე ინსტრუქციებს ნიღბავენ ხარვეზების აღმოფხვრის რჩევებად, რითაც მსხვერპლს სახიფათო მოქმედებების შესრულებისკენ უბიძგებენ. ამავდროულად, ConsentFix-ი ClickFix-ის სქემას Microsoft-ის ანგარიშებზე თავდასხმისთვის ადაპტირებს და პაროლების ნაცვლად სოციალურ ინჟინერიასა და OAuth-ტოკენების მოპარვას იყენებს. ვერიფიკაციის ყალბი პროცესის ფარგლებში, მსხვერპლმა უნდა დააკოპიროს და ფიშინგურ გვერდზე ჩასვას ბმული, რომელიც შეიცავს მათ OAuth ავტორიზაციის კოდს. ამის შემდეგ ბოროტმოქმედები იყენებენ ამ URL-მისამართიდან მიღებულ OAuth-ტოკენს, რათა წვდომა მოიპოვონ მსხვერპლის Microsoft-ის ანგარიშზე.
ფიშინგის კამპანიებიც განიცდის ცვლილებებს და მომხმარებლების ქცევას ერგება. QR-კოდების გამოყენებით განხორციელებულმა ფიშინგმა (ასევე ცნობილი როგორც «ქვიშინგი») რეკორდულ მაჩვენებლებს მიაღწია — საშუალოდ თვეში 100 000 აღმოჩენა ფიქსირდება. ძირითადად, კიბერდამნაშავეები QR-კოდებში მავნე ბმულებს ათავსებენ, რათა გვერდი აუარონ შემოწმების მექანიზმებს და მომხმარებელთან ურთიერთქმედება მობილურ მოწყობილობებზე გადაიტანონ. 2026 წლის პირველი ნახევრის განმავლობაში აღმოჩენილი ყველა მავნე ელექტრონული წერილის დაახლოებით 11% შეიცავდა ფიშინგურ QR-კოდებს.
საფრთხეების რეიტინგში ასევე მოხვდა მავნე პროგრამა PromptSpy, რომელიც ერთ-ერთი პირველი იყო, რომელმაც ხელოვნური ინტელექტი (AI) Android მოწყობილობებზე თავდასხმების განსახორციელებლად გამოიყენა. PromptSpy-ს შეუძლია დაბლოკილი ეკრანიდან მონაცემების გადაჭერა, მისი წაშლის მცდელობებისთვის ხელის შეშლა, მოწყობილობის შესახებ ინფორმაციის შეგროვება, ეკრანის სურათების გადაღება, ეკრანზე მიმდინარე აქტივობის ვიდეოჩაწერა და სხვა მოქმედებების შესრულება. მმანამდე ESET-ის ტელემეტრიულმა სისტემამ PromptSpy-სთან დაკავშირებული მხოლოდ ერთი ინციდენტი დააფიქსირა, რომელიც 2026 წლის თებერვალში დაფიქსირდა.
ანგარიშის მონაცემების თანახმად, კიბერდამნაშავეების მიერ გამოსასყიდი პროგრამების გამოყენება საერთოდ არ შემცირებულა. ESET-ის მკვლევრებმა დააფიქსირეს 100-ზე მეტი სხვადასხვა EDR-კილერი — ინსტრუმენტები, რომლებიც თავდასხმების დროს კიბერუსაფრთხოების დაცვის გადაწყვეტილებებს მწყობრიდან გამოჰყავს. ამ მავნე პროგრამების ახალი ვერსიები სულ უფრო ხშირად გამოიყენება კიბერდამნაშავეების მიერ, რადგან EDR-ის კლასის დაცვის გადაწყვეტილებების მუშაობის შეჩერება უფრო მარტივია, ვიდრე დაცვის ამ დონის გვერდის ავლა. ამისთვის EDR-კილერები სხვადასხვა მეთოდს იყენებენ, მათ შორის ყველაზე ხშირად — ლეგიტიმური, თუმცა მოწყვლადი დრაივერების ექსპლუატაციას დაცვის პროცესების შესაჩერებლად.

ხელოვნური ინტელექტის (AI) გამოყენებით განხორციელებული თავდასხმების მასშტაბების ზრდის ფონზე, ESET-ის სპეციალისტები ხაზს უსვამენ კიბერჰიგიენის ძირითადი წესების დაცვის აუცილებლობას — არ გადავიდეთ უცნობ ბმულებზე, ანგარიშებზე შესასვლელად გამოვიყენოთ მრავალფაქტორიანი ავთენტიფიკაცია, არ გადმოვწეროთ დრაივერები და აპლიკაციები საეჭვო წყაროებიდან და თანამედროვე კიბერსაფრთხეებისგან საიმედო დაცვისთვის გამოვიყენოთ კომპლექსური უსაფრთხოების გადაწყვეტილებები.
ამასთან, ყველა კორპორაციული მომხმარებლისთვის მთავარი რეკომენდაციაა აირჩიონ MDR კლასის გადაწყვეტა, რომელიც აერთიანებს დაცვის ყველა მოწინავე ინსტრუმენტს და წამყვანი ექსპერტების გამოცდილებას კიბერინციდენტების დროული აღმოჩენისა და მათზე რეაგირებისთვის.
სრული ანგარიში ხელმისაწვდომია ბმულზე.
თავიანთ IT სისტემებში მავნე აქტივობის აღმოჩენის შემთხვევაში, საქართველოში ESET-ის პროდუქტების მომხმარებლებს ყოველთვის შეუძლიათ დახმარებისთვის მიმართონ ტექნიკური მხარდაჭერის სამსახურს ელექტრონულ ფოსტაზე: support@eset.ge.