Согласно данным Flashpoint, в первой половине 2026 года зафиксировано 7,4 млн устройств, заражённых инфостилерами, что на 27% больше, чем за предыдущие шесть месяцев. Исследователи представили глобальный отчёт об анализе угроз за прошедший год на основе ​​информации, собранной на форумах, нелегальных торговых площадках и в экосистемах, связанных с киберпреступниками.

По утверждению авторов, хакеры получили за указанный период 1,7 млрд строк учётных данных, при этом тремя наиболее распространёнными вариантами применяемого для кражи вредносного ПО являются Vidar, StealC и Lumma. Как сказано в документе, данные системы не требуют постоянного контроля со стороны человека, функционируя как автономные механизмы, способные принимать и координировать информацию на машинной скорости.

«Теперь сети угроз напрямую подключают эти вредоносные программы к цепочкам поставок необработанных логов, — пояснили безопасники. — Как только программы-похитители собирают информацию, они немедленно принимают записи, извлекая ценные метаданные, и автоматически запускают параллельное внедрение учётных данных и тестирование активных сессий одновременно в тысячах сред».

Flashpoint также указывает на продолжающееся распространение уязвимостей софта: их стало на 8% больше, чем за предыдущий отчётный период (всего 21 667 сообщений), и почти каждая пятая сопровождалась общедоступным или функциональным эксплойт-кодом. Однако из этого числа фактически была проэксплуатирована лишь небольшая часть брешей. Исследователи зафиксировали 239 уязвимостей, активно используемых в реальных условиях в первой половине 2026 года. Это на 191% больше, чем 82 позиции, фигурирующие в федеральном списке KEV CISA.

По мнению безопасников, подпольная деятельность по торговле инфостилерами и уязвимостями ПО подпитывается стремительным ростом угроз, связанных с нейросетями. Благодаря свободному доступу к ИИ с открытым исходным кодом многие злоумышленники развёртывают инструменты локально, то есть им не нужно полагаться на общедоступные подпольные сети или специально созданные для этого профильные сервисы.

Во Flashpoint отмечают, что нелегальные сообщества обычно действуют в рамках платформ обмена сообщениями с быстрой доставкой — Telegram, Reddit, GitHub и Pastebin. Такие каналы фактически стали удобной средой для распространения малварей, скриптов социальной инженерии и многого другого.

Авторы документа также привели информацию о 6256 жертвах инфостилеров за первую половину 2026-го — эта цифра на 45% больше показателя за предыдущие шесть месяцев. Такая тенденция обусловлена ​​автоматизацией, низкими затратами на первоначальный доступ и развитой экосистемой программ-вымогателей как услуги (RaaS).

 

Усам Оздемиров

19 августа, 2026

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

10.09.2026
Концепция повышения уровня цифровой грамотности подписана
10.09.2026
МЦОДы — путь к досрочному возврату инвестиций
10.09.2026
«Любая ошибка модели напрямую влияет на деньги клиентов»
10.09.2026
ЛК: Треть айтишников делится экспертизой с младшими коллегами
10.09.2026
На Scoring Day 2026 состоится отбор проектов в «Газпромбанк.Тех»
10.09.2026
Открылась регистрация на Всероссийскую олимпиаду по ИИ
09.09.2026
ИИ-эксперты ждут нового витка развития LLM
09.09.2026
ANSSI усилят командой по реагированию на инциденты
09.09.2026
Хакеры из Rhysida предали огласке все секреты земли Берлин
09.09.2026
«Необходимо развивать позитивную культуру кибербезопасности»

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных