Специалисты компании «Перспективный мониторинг» (входит в ГК «ИнфоТеКС») представили итоги анализа ландшафта киберугроз за II квартал 2026 года. Ключевая тенденция остаётся неизменной — активное развитие сервисной модели киберпреступности. Основная часть вредоносного программного обеспечения распространяется по схемам Ransomware-as-a-Service и Malware-as-a-Service либо продвигается через Telegram и теневые площадки. Такой подход заметно снижает порог входа для злоумышленников: для проведения атаки им не нужно самостоятельно разрабатывать вредоносный код, достаточно приобрести готовый инструмент и сопутствующую инфраструктуру.
Главный функциональный акцент атакующих смещён в сторону удалённого управления устройствами и кражи учётных данных. RAT-агенты, стилеры, кейлоггеры и банковские трояны применяются для получения паролей, данных браузеров, доступа к криптокошелькам и банковским аккаунтам. Распространение вредоносных программ происходит через фишинговые вложения, поддельные приложения, программы для чтения PDF-файлов и VPN-сервисы. Исследователи также отметили рост мобильной поверхности атаки — совокупности возможных точек входа и уязвимостей, которые злоумышленники используют для компрометации мобильных устройств или приложений.
Мошеннические кампании во II квартале 2026 года сохраняли событийный и сезонный характер. Помимо постоянной имитации обращений от банков, портала «Госуслуги», налоговых и жилищно-коммунальных организаций, злоумышленники активно эксплуатировали темы Чемпионата мира по футболу, выпускных и вступительных экзаменов, перебоев с топливом и отключения горячей воды. Общая тенденция заключается в переходе от массовых обезличенных рассылок к контекстным сценариям, дополненным персональными данными из ранее опубликованных утечек.
«В минувшем квартале злоумышленники активно использовали программу Clearwater — Ransomware-as-a-Service для Windows-систем, написанную на языке C++, — рассказал Николай Галкин, начальник отдела исследований киберугроз «Перспективного мониторинга». — Она предоставляет готовую инфраструктуру для проведения атак, включая техническую поддержку и шифровальщик. Вредоносное ПО шифрует все файлы, за исключением файлов с расширением .txt. Среди других распространённых угроз можно отметить трояны, направленные на Android, которые маскируются под VPN-приложения и затрагивают обычных пользователей. Если говорить об эксплуатации уязвимостей, то в течение последних трёх месяцев злоумышленники активно использовали уязвимости в продуктах Microsoft, Fortinet, Check Point. Особенно большой ажиотаж вызвала эксплуатация уязвимости в Linux, известная как Copy Fail».
Лучший российский софт для видеосвязи: ищем замену Teams и Zoom.