Суббота 23.08.2025 03:07
Войти
Войти Забыли пароль?
Зарегистрироваться
свежие приложения:   НГ-Exlibris
Новости

Путин дал высокую оценку своей встречи с Трампом

0
327
Новости

В Орловской области ввели запрет на публикацию информации о военных объектах

0
341
Совершил ли Трамп геополитическую ошибку в отношении Индии От редакции

Совершил ли Трамп геополитическую ошибку в отношении Индии

0
2666
Константин Ремчуков. Си Цзиньпин заявил, что Китай готов сотрудничать с Бразилией, чтобы показать пример единства стран глобального Юга МониториНГ

Константин Ремчуков. Си Цзиньпин заявил, что Китай готов сотрудничать с Бразилией, чтобы показать пример единства стран глобального Юга

0
1589
Новости

Шеф Пентагона уволил главу разведуправления - СМИ

0
370
Новости

Канада отменит ряд пошлин на товары из США - премьер

0
429
США и их союзники готовятся к миру с позиции силы В мире

США и их союзники готовятся к миру с позиции силы

0
2150
Константин Ремчуков. Главный итог встречи на Аляске – превосходная химия между Дональдом Трампом и Владимиром Путиным Политика

Константин Ремчуков. Главный итог встречи на Аляске – превосходная химия между Дональдом Трампом и Владимиром Путиным

0
5441
Перспектива переговоров ожесточает бои в зоне СВО Воины и Армии

Перспектива переговоров ожесточает бои в зоне СВО

0
2495
Психологи и зарплаты выведут судей из стресса Политика

Психологи и зарплаты выведут судей из стресса

0
1550
Верховный суд ограничил вмешательство в работу присяжных Политика

Верховный суд ограничил вмешательство в работу присяжных

0
1168
Запрет интернет-звонков совпал с интересами крупного бизнеса и чиновников Экономика

Запрет интернет-звонков совпал с интересами крупного бизнеса и чиновников

0
4130
Санду согласилась на переговоры о вступлении в ЕС без Украины СНГ

Санду согласилась на переговоры о вступлении в ЕС без Украины

0
1242
Запад вступает в ледокольную гонку с Россией В мире

Запад вступает в ледокольную гонку с Россией

0
1364
ХАМАС загоняют под землю В мире

ХАМАС загоняют под землю

0
1318
Святослав Рыбас. Кассандра-2025: сегодняшние прогнозы и вчерашние аналогии Non-fiction

Святослав Рыбас. Кассандра-2025: сегодняшние прогнозы и вчерашние аналогии

0
2007
Белорусским идеологам будут ставить оценки СНГ

Белорусским идеологам будут ставить оценки

0
1154
Буддизм в Тибете будет социалистическим В мире

Буддизм в Тибете будет социалистическим

0
1041
Поедут ли иностранцы учиться в Америку Я так вижу

Поедут ли иностранцы учиться в Америку

0
1076
"Золотой мост дружбы" свяжет Казахстан и Киргизию СНГ

"Золотой мост дружбы" свяжет Казахстан и Киргизию

0
1181
Левон Аронян выиграл 4-й этап Гранд-чесс-тура Шахматы

Левон Аронян выиграл 4-й этап Гранд-чесс-тура

0
840
Телеканал "Ю" отправил подростков-мажоров в многодетные семьи, а "Пятница!" – детей звезд на остров в Таиланде Телевидение

Телеканал "Ю" отправил подростков-мажоров в многодетные семьи, а "Пятница!" – детей звезд на остров в Таиланде

0
820
День Государственного флага в столице начали отмечать московской кадрилью Москва

День Государственного флага в столице начали отмечать московской кадрилью

0
770
Мировые премьеры сочинений Георгия Свиридова пройдут осенью в Москве Культура

Мировые премьеры сочинений Георгия Свиридова пройдут осенью в Москве

0
940
0
0
491

Вышло исследование теневых ресурсов киберпреступников «Threat Zone 2025: обратная сторона»

18:26 22.08.2025


Специалисты BI.ZONE изучили объявления на теневых ресурсах, связанных с киберпреступниками (всего более 5000 сообщений на форумах и в телеграм-каналах за 2024 и первую половину 2025 года). На конференции OFFZONE 2025 были представлены результаты исследования, а также ключевые прогнозы по развитию теневых ресурсов и связанных с ними изменений в ландшафте киберугроз России и других стран СНГ. Генеральными партнёрами конференции выступают Сбер и журнал «Хакер».

46% всех сообщений на теневых ресурсах связаны с продажами коммерческих вредоносных программ. Наибольшей популярностью пользуются стилеры (33% объявлений), а также трояны удаленного доступа и загрузчики (по 12%).

«Стилеры остаются одним из наиболее популярных классов вредоносного ПО, а это значит, что полученные с их помощью аутентификационные данные будут активно распространяться — наряду с другой конфиденциальной информацией, публикуемой в сообщениях о компрометации организаций. Поэтому компаниям необходимо при выстраивании стратегии кибербезопасности опираться на решения по управлению внешним ландшафтом киберугроз», – говорит Олег Скулкин, руководитель BI.ZONE Threat Intelligence.

В дальнейшем будет нарастать тренд на размывание функциональности различных видов вредоносного ПО, поскольку разработчики таких программ будут стремиться предложить атакующим универсальные решения all-in-one.

С конца 2024 — начала 2025 года администрация мессенджера Telegram стала активно блокировать каналы и чаты злоумышленников. В то же время правоохранительные органы продолжают блокировать теневые форумы, с которых ранее наблюдался некоторый отток в Telegram. В связи с этим киберпреступники, с одной стороны, продолжат попытки восстановить работоспособность традиционных площадок, а с другой — будут активно искать альтернативные каналы коммуникации, которые позволят не только обмениваться информацией, но и размещать рекламу продуктов и услуг, связанных с кибератаками.

Предложения о продаже эксплоитов сейчас составляют 18% от общего числа сообщений на теневых ресурсах. В объявлениях фигурируют эксплоиты как для уязвимостей нулевого дня, так и для уже известных. Стоимость в отдельных случаях может достигать нескольких миллионов долларов, что подтверждает высокий спрос со стороны атакующих.

Ранее исследователи BI.ZONE сообщали об атаках шпионского кластера Paper Werewolf, в которых использовались уязвимости WinRAR. Одна из них на момент кампании представляла собой еще не описанную уязвимость нулевого дня. Предположительно, атакующие приобрели для нее эксплоит на одном из теневых форумов за 80 тысяч долларов.

Объявления о продаже EDR- и AV-киллеров пока составляют всего 4% от общего числа предложений вредоносного ПО, но этот сегмент будет увеличиваться. Это связано с повышением уровня киберзрелости, особенно в крупных компаниях, которые активно внедряют у себя решения класса EDR (endpoint detection and response) и XDR (extended detection and response).


Оставлять комментарии могут только авторизованные пользователи.

Вам необходимо Войти или Зарегистрироваться

комментарии(0)


Вы можете оставить комментарии.

Новости


22:35 22.08.2025
Путин дал высокую оценку своей встречи с Трампом
0
362
22:05 22.08.2025
Шеф Пентагона уволил главу разведуправления - СМИ
0
400
21:57 22.08.2025
Сбер торжественно открыл фонтан к юбилею Нового Уренгоя
0
338
21:55 22.08.2025
В Орловской области ввели запрет на публикацию информации о военных объектах
0
370
20:28 22.08.2025
Фестиваль «Вкусы России» посетили уже более 1,2 млн человек — мэр Москвы
0
389
19:50 22.08.2025
Канада отменит ряд пошлин на товары из США - премьер
0
459
18:33 22.08.2025
Глава МИД Венгрии рассказал, сколько может уйти времени на восстановление нефтепровода «Дружба» после атаки ВСУ
0
587
17:40 22.08.2025
Трамп заявил, что предпочел бы не присутствовать на возможной встрече Путина и Зеленского
0
577
17:12 22.08.2025
В Польше строят тренировочный лагерь для украинских военных — глава Минобороны
0
590
17:00 22.08.2025
США и Венгрия исключают членство Украины в НАТО, признал Рютте
0
558

Возврат к списку