Вторник 07.10.2025 08:13
Войти
Войти Забыли пароль?
Зарегистрироваться
свежие приложения:   НГ-Exlibris
В России стартует ипотечное микрокредитование Экономика

В России стартует ипотечное микрокредитование

0
438
Госдума найдет место для дискуссий на межфракционной конференции Политика

Госдума найдет место для дискуссий на межфракционной конференции

0
323
Последние пять лет доля Росатома в энергобалансе России не растет От редакции

Последние пять лет доля Росатома в энергобалансе России не растет

0
6801
Константин Ремчуков. В КНР создали концепцию цивилизации, нацеленную на преодоление западного образца модернизации МониториНГ

Константин Ремчуков. В КНР создали концепцию цивилизации, нацеленную на преодоление западного образца модернизации

0
3882
Рынок труда поменялся вместе с охлаждением экономики Экономика

Рынок труда поменялся вместе с охлаждением экономики

0
402
Речь Путина на "Валдае" попала под контент-анализ Политика

Речь Путина на "Валдае" попала под контент-анализ

0
380
Правительство утвердило план развития конкуренции до 2030 года Экономика

Правительство утвердило план развития конкуренции до 2030 года

0
310
Конфликт "кабульцев" и "кандагарцев" грозит Афганистану новой гражданской войной Эксклюзив НГ

Конфликт "кабульцев" и "кандагарцев" грозит Афганистану новой гражданской войной

0
3888
У ЛДПР сложились отношения с правительством Политика

У ЛДПР сложились отношения с правительством

0
292
Американские Tomahawk в Киеве пообещали заменить собственными "Фламинго" СНГ

Американские Tomahawk в Киеве пообещали заменить собственными "Фламинго"

0
432
Маньяка поймали почти через 30 лет поисков СНГ

Маньяка поймали почти через 30 лет поисков

0
535
Амбициозное объединение собирается обеспечить связь Европы и Азии СНГ

Амбициозное объединение собирается обеспечить связь Европы и Азии

0
415
Хаос внутри ХАМАС бросает вызов переговорам по Газе В мире

Хаос внутри ХАМАС бросает вызов переговорам по Газе

0
565
Трампа обвинили в нарушении Конституции США В мире

Трампа обвинили в нарушении Конституции США

0
385
Афганцам нет места ни в Пакистане, ни в США В мире

Афганцам нет места ни в Пакистане, ни в США

0
364
Неуступчивость партий привела Францию к правительственному кризису В мире

Неуступчивость партий привела Францию к правительственному кризису

0
362
Немцам предложили несостоявшийся гимн ГДР КАРТ-БЛАНШ

Немцам предложили несостоявшийся гимн ГДР

0
364
Нобель-2025. Объявлены лауреаты  по медицине и физиологии Наука и технологии

Нобель-2025. Объявлены лауреаты по медицине и физиологии

0
335
Высший материализм Джона Тиндаля Идеи и люди

Высший материализм Джона Тиндаля

0
370
Триатлонисты закрыли сезон турниром IRONSTAR Общество

Триатлонисты закрыли сезон турниром IRONSTAR

0
396
0
0
2327

Вышло исследование теневых ресурсов киберпреступников «Threat Zone 2025: обратная сторона»

18:26 22.08.2025


Специалисты BI.ZONE изучили объявления на теневых ресурсах, связанных с киберпреступниками (всего более 5000 сообщений на форумах и в телеграм-каналах за 2024 и первую половину 2025 года). На конференции OFFZONE 2025 были представлены результаты исследования, а также ключевые прогнозы по развитию теневых ресурсов и связанных с ними изменений в ландшафте киберугроз России и других стран СНГ. Генеральными партнёрами конференции выступают Сбер и журнал «Хакер».

46% всех сообщений на теневых ресурсах связаны с продажами коммерческих вредоносных программ. Наибольшей популярностью пользуются стилеры (33% объявлений), а также трояны удаленного доступа и загрузчики (по 12%).

«Стилеры остаются одним из наиболее популярных классов вредоносного ПО, а это значит, что полученные с их помощью аутентификационные данные будут активно распространяться — наряду с другой конфиденциальной информацией, публикуемой в сообщениях о компрометации организаций. Поэтому компаниям необходимо при выстраивании стратегии кибербезопасности опираться на решения по управлению внешним ландшафтом киберугроз», – говорит Олег Скулкин, руководитель BI.ZONE Threat Intelligence.

В дальнейшем будет нарастать тренд на размывание функциональности различных видов вредоносного ПО, поскольку разработчики таких программ будут стремиться предложить атакующим универсальные решения all-in-one.

С конца 2024 — начала 2025 года администрация мессенджера Telegram стала активно блокировать каналы и чаты злоумышленников. В то же время правоохранительные органы продолжают блокировать теневые форумы, с которых ранее наблюдался некоторый отток в Telegram. В связи с этим киберпреступники, с одной стороны, продолжат попытки восстановить работоспособность традиционных площадок, а с другой — будут активно искать альтернативные каналы коммуникации, которые позволят не только обмениваться информацией, но и размещать рекламу продуктов и услуг, связанных с кибератаками.

Предложения о продаже эксплоитов сейчас составляют 18% от общего числа сообщений на теневых ресурсах. В объявлениях фигурируют эксплоиты как для уязвимостей нулевого дня, так и для уже известных. Стоимость в отдельных случаях может достигать нескольких миллионов долларов, что подтверждает высокий спрос со стороны атакующих.

Ранее исследователи BI.ZONE сообщали об атаках шпионского кластера Paper Werewolf, в которых использовались уязвимости WinRAR. Одна из них на момент кампании представляла собой еще не описанную уязвимость нулевого дня. Предположительно, атакующие приобрели для нее эксплоит на одном из теневых форумов за 80 тысяч долларов.

Объявления о продаже EDR- и AV-киллеров пока составляют всего 4% от общего числа предложений вредоносного ПО, но этот сегмент будет увеличиваться. Это связано с повышением уровня киберзрелости, особенно в крупных компаниях, которые активно внедряют у себя решения класса EDR (endpoint detection and response) и XDR (extended detection and response).


Оставлять комментарии могут только авторизованные пользователи.

Вам необходимо Войти или Зарегистрироваться

комментарии(0)


Вы можете оставить комментарии.


Комментарии отключены - материал старше 3 дней

Новости


22:40 06.10.2025
Зурабишвили готовилась войти во дворец президента в случае успеха путчистов — премьер Грузии
0
572
22:00 06.10.2025
Украина разместит в Дании свое военное производство
0
562
21:20 06.10.2025
Путин провел телефонный разговор с премьером Израиля Биньямином Нетаньяху
0
572
20:40 06.10.2025
Путин присвоил генпрокурору Гуцану чин действительного госсоветника юстиции
0
597
20:00 06.10.2025
Три БПЛА обезврежены на территории предприятия в Тюмени
0
631
19:20 06.10.2025
Производительность труда нельзя поднять без повышения квалификации — Володин
0
616
18:40 06.10.2025
Макрон стал хромой уткой, он неспособен навязать свою политику парламенту — The Times
0
651
18:00 06.10.2025
Иностранцы должны признать свою ответственность за беспорядки в Грузии — глава парламента
0
707
17:41 06.10.2025
Собянин: Центр «Профессии будущего» будет выпускать 15 тыс. специалистов в год
0
703
17:32 06.10.2025
Каждый пятый взрослый в мире страдает от табачной зависимости — ВОЗ
0
685

Возврат к списку