Иван Хрулев, «Группа Астра»: «Astra Automation – уникальная на российском рынке платформа по спектру возможностей»
КПД ИИ-контура: новая метрика для CIO
Отечественные решения виртуализации и резервного копирования для онлайн-банка
Почему CIO и CEO должны управлять цифровой инженерной мощностью, а не доступом к модели
Алексей Трубочев, «Группа Астра»: «Качественная техподдержка вендора – это дополнительная гарантия того, что цифровизация бизнеса достигнет цели»
ЦБ
°
четверг, 23 июля 2026

«Перспективный мониторинг»: во II квартале 2026 года продолжает развиваться сервисная модель киберпреступности

«Перспективный мониторинг»: во II квартале 2026 года продолжает развиваться сервисная модель киберпреступности
Фото: Magnific.com
Специалисты «Перспективного мониторинга» (входит в ГК «ИнфоТеКС») подвели итоги исследования ландшафта киберугроз во втором квартале 2026 года. Ключевая тенденция остается прежней — развитие сервисной модели киберпреступности.

Большая часть вредоносного ПО распространяется по моделям Ransomware-as-a-Service и Malware-as-a-Service либо продвигается через Telegram и теневые площадки. Это снижает порог входа для злоумышленников: для проведения атаки им необязательно самостоятельно разрабатывать вредоносный код, достаточно приобрести готовый инструмент и инфраструктуру.

Основной функциональный акцент смещен в сторону удаленного управления устройствами и кражи учетных данных. RAT, стилеры, кейлоггеры и банковские трояны применяются для получения паролей, данных браузеров, криптокошельков и банковских аккаунтов. Распространение происходит через фишинговые вложения, поддельные приложения, программы для чтения PDF-файлов, VPN-сервисы. Исследователи также обратили внимание на рост мобильной поверхности атаки — всех возможных точек входа и уязвимостей, которые злоумышленники могут использовать для взлома мобильных устройств или приложений.

Мошеннические кампании во втором квартале 2026 года сохраняли событийный и сезонный характер. Помимо постоянной имитации обращений банков, портала «Госуслуги», налоговых и жилищно-коммунальных организаций, злоумышленники использовали темы Чемпионата мира по футболу, выпускных и вступительных экзаменов, перебоев с топливом и отключения горячей воды. Общая тенденция заключается в переходе от массовых обезличенных рассылок к контекстным сценариям, дополненным персональными данными из ранее опубликованных утечек.

«В минувшем квартале злоумышленники активно использовали программу Clearwater — Ransomware-as-a-Service для Windows-систем, написанную на языке C++. Она предоставляет готовую инфраструктуру для проведения атак, включая техническую поддержку и шифровальщик. Вредоносное ПО шифрует все файлы, за исключением файлов с расширением .txt.
Среди других распространенных угроз можно отметить трояны, направленные на Android, которые маскируются под VPN-приложения и затрагивают обычных пользователей.

Если говорить об эксплуатации уязвимостей, то в течение последних трех месяцев злоумышленники активно использовали уязвимости в Microsoft, Fortinet, Check Point. Особенно большой ажиотаж вызвала эксплуатация уязвимости в Linux, известная как Copy Fai
l», — прокомментировал Николай Галкин, начальник отдела исследований киберугроз «Перспективного мониторинга».

Подробнее ознакомиться с отчетом исследователей «Перспективного мониторинга» можно на официальном сайте компании.

 

Свежее по теме

!-- Yandex.Metrika counter -->