Согласно данным Flashpoint, в первой половине 2026 года зафиксировано 7,4 млн устройств, заражённых инфостилерами, что на 27% больше, чем за предыдущие шесть месяцев. Исследователи представили глобальный отчёт об анализе угроз за прошедший год на основе информации, собранной на форумах, нелегальных торговых площадках и в экосистемах, связанных с киберпреступниками.
По утверждению авторов, хакеры получили за указанный период 1,7 млрд строк учётных данных, при этом тремя наиболее распространёнными вариантами применяемого для кражи вредносного ПО являются Vidar, StealC и Lumma. Как сказано в документе, данные системы не требуют постоянного контроля со стороны человека, функционируя как автономные механизмы, способные принимать и координировать информацию на машинной скорости.
«Теперь сети угроз напрямую подключают эти вредоносные программы к цепочкам поставок необработанных логов, — пояснили безопасники. — Как только программы-похитители собирают информацию, они немедленно принимают записи, извлекая ценные метаданные, и автоматически запускают параллельное внедрение учётных данных и тестирование активных сессий одновременно в тысячах сред».
Flashpoint также указывает на продолжающееся распространение уязвимостей софта: их стало на 8% больше, чем за предыдущий отчётный период (всего 21 667 сообщений), и почти каждая пятая сопровождалась общедоступным или функциональным эксплойт-кодом. Однако из этого числа фактически была проэксплуатирована лишь небольшая часть брешей. Исследователи зафиксировали 239 уязвимостей, активно используемых в реальных условиях в первой половине 2026 года. Это на 191% больше, чем 82 позиции, фигурирующие в федеральном списке KEV CISA.
По мнению безопасников, подпольная деятельность по торговле инфостилерами и уязвимостями ПО подпитывается стремительным ростом угроз, связанных с нейросетями. Благодаря свободному доступу к ИИ с открытым исходным кодом многие злоумышленники развёртывают инструменты локально, то есть им не нужно полагаться на общедоступные подпольные сети или специально созданные для этого профильные сервисы.
Во Flashpoint отмечают, что нелегальные сообщества обычно действуют в рамках платформ обмена сообщениями с быстрой доставкой — Telegram, Reddit, GitHub и Pastebin. Такие каналы фактически стали удобной средой для распространения малварей, скриптов социальной инженерии и многого другого.
Авторы документа также привели информацию о 6256 жертвах инфостилеров за первую половину 2026-го — эта цифра на 45% больше показателя за предыдущие шесть месяцев. Такая тенденция обусловлена автоматизацией, низкими затратами на первоначальный доступ и развитой экосистемой программ-вымогателей как услуги (RaaS).
Усам Оздемиров





.jpg)