Skip to main content

Во втором квартале 2026 года ключевой тенденцией киберугроз стало развитие сервисной модели киберпреступности. Исследователи также отметили увеличение мобильной поверхности атаки. Эти результаты исследования киберугроз за второй квартал 2026 года были представлены специалистами «Перспективного мониторинга» (входит в ГК «ИнфоТеКС») с IT Speaker.

Значительная часть вредоносного программного обеспечения распространяется через модели Ransomware-as-a-Service и Malware-as-a-Service либо продвигается через Telegram и теневые платформы. Это снижает порог входа для злоумышленников, так как для осуществления атаки им не нужно разрабатывать вредоносный код самостоятельно; достаточно купить готовый инструмент и инфраструктуру. 

«В прошедшем квартале злоумышленники активно использовали программу Clearwater – Ransomware-as-a-Service для Windows, написанную на C++. Она предлагает готовую инфраструктуру для проведения атак, включая техническую поддержку и шифровальщик. Вредоносное ПО шифрует все файлы, кроме тех, что имеют расширение .txt. Среди других распространенных угроз можно выделить трояны для Android, которые маскируются под VPN-приложения и затрагивают обычных пользователей. Что касается эксплуатации уязвимостей, то в последние три месяца злоумышленники активно использовали уязвимости в Microsoft, Fortinet и Check Point. Особенно большой интерес вызвала эксплуатация уязвимости в Linux, известной как Copy Fail», – отметил Николай Галкин, начальник отдела исследований киберугроз «Перспективного мониторинга».

Основное внимание смещено на удаленное управление устройствами и кражу учетных данных. RAT, стилеры, кейлоггеры и банковские трояны используются для получения паролей, данных браузеров, криптокошельков и банковских аккаунтов. Распространение происходит через фишинговые вложения, поддельные приложения, программы для чтения PDF-файлов и VPN-сервисы. 

Исследователи также отметили увеличение мобильной поверхности атаки – всех возможных точек входа и уязвимостей, которые злоумышленники могут использовать для взлома мобильных устройств или приложений. 

Мошеннические кампании во втором квартале 2026 года также сохраняли событийный и сезонный характер. Так, злоумышленники использовали темы Чемпионата мира по футболу, выпускных и вступительных экзаменов, перебоев с топливом и отключения горячей воды. Общая тенденция заключается в переходе от массовых обезличенных рассылок к контекстным сценариям, обогащенным персональными данными из ранее опубликованных утечек. 

Ранее редакция IT Speaker сообщала, что 20% предпринимателей уверены, что в 2026 году риск киберугроз увеличился по сравнению с предыдущим годом, в то время как 35% считают, что он остался на прежнем уровне. 61% предпринимателей полагают, что главной причиной успешных кибератак является низкая киберкультура, включающая наивность и недостаточную квалификацию сотрудников. 

     Вас может заинтересовать: 

Эксперты BI.ZONE предупредили о критической уязвимости в Directum RX

Close Menu
Новости интернет маркетинга, сайтов, новости нейросетей и технологий