Контекстный фишинг с подкреплением из ранее опубликованных утечек стал трендом II квартала
Специалисты «Перспективного мониторинга» представили результаты исследования ландшафта киберугроз за второй квартал 2026 года. Ключевой тенденцией, как сообщили SecPost в компании, остается развитие сервисной модели киберпреступности. Большая часть вредоносного ПО (ВПО) распространяется по моделям Ransomware-as-a-Service и Malware-as-a-Service, а также продвигается через Telegram, YouTube и теневые площадки. Отмечается, что это позволяет злоумышленникам использовать готовые инструменты без необходимости самостоятельной разработки кода.
В отчете говорится, что основной функциональный акцент смещен в сторону удаленного управления устройствами и кражи учетных данных. RAT-трояны, стилеры и кейлоггеры применяются для получения паролей, данных браузеров и банковских аккаунтов. Исследователи также зафиксировали рост мобильной поверхности атаки. В числе обнаруженных угроз перечисляются программы-вымогатели Clearwater (RaaS для Windows), трояны Drama RAT и PureRAT для Android и Windows, банковский троян Anatsa, стилер Nova Stealer и загрузчик PowerLoader.
Помимо этого, в исследовании отмечается, что мошеннические кампании сохраняли сезонный характер. Злоумышленники использовали темы Чемпионата мира по футболу, выпускных экзаменов, а также перебоев с топливом и отключения горячей воды. Отмечается тенденция перехода от массовых рассылок к контекстным сценариям, дополненным персональными данными из ранее опубликованных утечек.
Что касается уязвимостей, в отчете сообщается о нескольких критических проблемах в Linux (CVE-2026-31431, CVE-2026-43284, позволяющие повысить привилегии до root), Apache ActiveMQ (CVE-2026-34197 с возможностью удаленного выполнения кода) и Nginx (CVE-2026-42945 и CVE‑2026‑33032). Особо выделены уязвимости в продуктах Microsoft, включая Exchange Server, Defender и Windows DNS, а также критические баги в Fortinet FortiSandbox (CVE-2026-39813, CVE-2026-39808) и Check Point Gaia OS (CVE-2026-50751), позволяющие обойти аутентификацию.
Аналитики также приводят статистику утечек данных. Всего за квартал зафиксировано 28 инцидентов, в открытом доступе оказалось около 189 млн записей. Как сообщили эксперты, апрельский пик в 160 млн утечек квалифицируется как разовый выброс, вызванный публикацией ранее скомпрометированных массивов данных в госсекторе. В мае и июне «центр тяжести» сместился к социальным сетям и онлайн-платформам, совокупно давшим 26,75 млн утечек. Основными каналами публикации слитых баз остаются даркнет-площадки и специализированные каналы в мессенджерах.
