ch
Feedback
Этичный Хакер

Этичный Хакер

前往频道在 Telegram

Про кибербезопасность и современные технологии. Сотрудничество, реклама: @workhouse_price Канал в реестре РКН: https://clck.ru/3FzjLS Сотрудничаем с @Spiral_Yuri, https://telega.in/c/hack_less Мы в Max: https://max.ru/hack_less

显示更多

📈 Telegram 频道 Этичный Хакер 的分析概览

频道 Этичный Хакер (@hack_less) 俄语 语言赛道中的 是活跃参与者。目前社区聚集了 229 069 名订阅者,在 技术与应用 类别中位列第 433,并在 俄罗斯 地区排名第 1 814

📊 受众指标与增长动态

невідомо 创建以来,项目保持高速增长,吸引了 229 069 名订阅者。

根据 15 九月, 2026 的最新数据,频道保持稳定运转。过去 30 天订阅人数变化为 1 195,过去 24 小时变化为 -104,整体触达仍然可观。

  • 认证状态: 未认证
  • 互动率 (ER): 平均受众互动率为 3.40%。内容发布后 24 小时内通常能获得 2.17% 的反应,占订阅者总量。
  • 帖子覆盖: 每篇帖子平均可获得 7 794 次浏览,首日通常累积 4 977 次浏览。
  • 互动与反馈: 受众积极参与,单帖平均反应数为 59
  • 主题关注点: 内容集中在 хакер, утечка, прокси, роскомнадзор, breachforums 等核心主题上。

📝 描述与内容策略

作者将该频道定位为表达主观观点的平台:
Про кибербезопасность и современные технологии. Сотрудничество, реклама: @workhouse_price Канал в реестре РКН: https://clck.ru/3FzjLS Сотрудничаем с @Spiral_Yuri, https://telega.in/c/hack_less Мы в Max: https://max.ru/hack_less

凭借高频更新(最新数据采集于 16 九月, 2026),频道始终保持新鲜度与高覆盖。分析显示受众积极互动,使其成为 技术与应用 类别中的关键影响点。

229 069
订阅者
-10424 小时
+9027 天
+1 19530 天
吸引订阅者
九月 '26
九月 '26
+2 487
在5个频道中
八月 '26
+13 462
在19个频道中
Get PRO
七月 '26
+4 729
在15个频道中
Get PRO
六月 '26
+76
在8个频道中
Get PRO
五月 '26
+5
在8个频道中
Get PRO
四月 '26
+3
在29个频道中
Get PRO
三月 '260
在15个频道中
Get PRO
二月 '26
+1
在16个频道中
Get PRO
一月 '26
+1
在38个频道中
Get PRO
十二月 '250
在36个频道中
Get PRO
十一月 '250
在13个频道中
Get PRO
十月 '250
在34个频道中
Get PRO
九月 '250
在27个频道中
Get PRO
八月 '25
+21 687
在22个频道中
Get PRO
七月 '25
+10 055
在28个频道中
Get PRO
六月 '25
+44 169
在56个频道中
Get PRO
五月 '25
+55 472
在303个频道中
Get PRO
四月 '25
+291 642
在259个频道中
Get PRO
三月 '25
+68 218
在13个频道中
Get PRO
二月 '25
+53 243
在97个频道中
Get PRO
一月 '25
+12 937
在46个频道中
Get PRO
十二月 '24
+110
在6个频道中
Get PRO
十一月 '24
+116
在5个频道中
Get PRO
十月 '24
+292
在2个频道中
Get PRO
九月 '24
+291
在2个频道中
Get PRO
八月 '24
+202
在9个频道中
Get PRO
七月 '24
+276
在23个频道中
Get PRO
六月 '24
+654
在4个频道中
Get PRO
五月 '24
+1 435
在10个频道中
Get PRO
四月 '24
+311
在26个频道中
Get PRO
三月 '24
+278
在7个频道中
Get PRO
二月 '24
+44 046
在247个频道中
Get PRO
一月 '24
+17 993
在108个频道中
Get PRO
十二月 '23
+9 753
在43个频道中
Get PRO
十一月 '23
+1 860
在22个频道中
Get PRO
十月 '23
+5 321
在18个频道中
Get PRO
九月 '23
+2 353
在0个频道中
Get PRO
八月 '23
+3 720
在0个频道中
Get PRO
七月 '23
+899
在0个频道中
Get PRO
六月 '23
+216
在0个频道中
Get PRO
五月 '23
+1 555
在0个频道中
Get PRO
四月 '23
+2 767
在0个频道中
Get PRO
三月 '23
+2 986
在0个频道中
Get PRO
二月 '23
+4 198
在0个频道中
Get PRO
一月 '23
+3 505
在0个频道中
Get PRO
十二月 '22
+5 858
在0个频道中
Get PRO
十一月 '22
+3 383
在0个频道中
Get PRO
十月 '22
+1 918
在0个频道中
Get PRO
九月 '22
+6 940
在0个频道中
Get PRO
八月 '22
+7 934
在0个频道中
Get PRO
七月 '22
+10 308
在0个频道中
Get PRO
六月 '22
+5 641
在0个频道中
Get PRO
五月 '22
+5 701
在0个频道中
Get PRO
四月 '22
+774
在0个频道中
Get PRO
三月 '22
+42
在0个频道中
Get PRO
二月 '22
+22
在0个频道中
Get PRO
一月 '22
+31
在0个频道中
Get PRO
十二月 '21
+266
在0个频道中
Get PRO
十一月 '21
+38
在0个频道中
Get PRO
十月 '21
+75
在0个频道中
Get PRO
九月 '21
+562
在0个频道中
Get PRO
八月 '21
+763
在0个频道中
Get PRO
七月 '21
+807
在0个频道中
日期
订阅者增长
提及
频道
15 九月+97
14 九月+362
13 九月+169
12 九月+288
11 九月+625
10 九月+47
09 九月+7
08 九月+31
07 九月+62
06 九月+153
05 九月+207
04 九月+84
03 九月+31
02 九月+147
01 九月+177
频道帖子
😈 Техники туннелирования при пентесте Туннелирование — это способ передачи пакетов одного сетевого протокола внутри пакетов
😈 Техники туннелирования при пентесте Туннелирование — это способ передачи пакетов одного сетевого протокола внутри пакетов другого протокола через логический канал, созданный поверх существующей сети Суть туннелирования в том, чтобы «упаковать» передаваемую порцию данных, вместе со служебными полями, в область полезной нагрузки пакета несущего протокола Содержание статьи:
1. Разведка Сканирование портов Веб — порт 1880 Node-RED Node-RED Flow Spice must FLOW Загрузка файлов из командной строки 2. Докер. Контейнер I: nodered Host Discovery Сканирование неизвестных хостов 3. Туннелирование… как много в этом звуке Reverse SSH (пример) Chisel 4. Докер. Контейнер II: www Больше туннелей! 5. Докер. Контейнер III: backup Получение root-шелла Примечание 6. Финальный захват хоста Reddish 7. Эпилог Конфигурация docker Chisel SOCKS
Что делать, когда тебе нужно захватить контроль над хостом, который находится в другой подсети? Верно — много запутанных туннелей! — Сегодня мы рассмотрим техники туннелирования при пентесте на примере хардкорной виртуалки Reddish (уровень сложности Insane – 8,0 баллов из 10) с CTF-площадки Hack The Box 🗣 Ссылка на чтиво 🧑‍💻 Этичный хакер

2
😈 ИИ не взламывает блокчейн. Он взламывает доверие К сентябрю 2026 года применение ИИ в атаках на криптокомпании перестало б
😈 ИИ не взламывает блокчейн. Он взламывает доверие К сентябрю 2026 года применение ИИ в атаках на криптокомпании перестало быть темой для докладов и стало рутиной. Match Systems по своей практике расследований фиксируют главное: структура инцидентов не изменилась, но подготовка атаки подешевела, коммуникация с жертвой стала убедительнее, а промежуток между первым контактом и выводом активов сократился Тезис, который команда просит зафиксировать отдельно: никто не научился ломать криптографию. Речь про промышленную автоматизацию атак на доверие, идентичность и процедуры согласования операций. Путаница между этими вещами и мешает строить нормальную защиту. Почему целятся именно в крипту, понятно. Компрометация одной учетки, одного ключа или одной процедуры подписания дает потерю в сотни миллионов: хищение у Bybit в феврале 2025 года составило около $1,5 млрд, ответственность ФБР официально возложило на северокорейскую активность. Плюс широкий круг людей с доступом к критической инфраструктуре, зависимость от внешних сервисов вроде GitHub, Slack, Telegram и Zoom, распределенные команды, где цифровая идентичность сотрудника и есть подтверждение личности. И скорость: первые значимые перемещения похищенного идут в течение нескольких часов, реальное окно на реагирование сжимается до десятков минут, что уже несовместимо с ручной эскалацией. Внутри самой атаки ИИ почти никогда не заменяет старые техники, он усиливает каждый этап. На разведке модель за минуты собирает профиль сотрудника: должность, стек, вероятный уровень доступа, круг коллег, манеру писать. На выходе не абстрактная жертва, а описание конкретного рабочего процесса, в который можно встроиться. Дальше все чаще идет ClickFix: жертву подводят к тому, чтобы она сама скопировала команду в терминал под предлогом починить микрофон в Zoom, пройти верификацию или поставить обновление. Защиты обходятся элегантно, потому что вредоносное действие выполняет сам пользователь на доверенном устройстве, а ИИ генерирует технический контекст, на который инженер реагирует профессионально, а не настороженно. Отдельный сдвиг — малварь, которая дергает языковую модель прямо в рантайме. Часть логики не зашита в код, а запрашивается динамически: что собрать, что выполнить, как переписать себя. Сигнатурное обнаружение по такому образцу работает плохо, потому что от запуска к запуску он разный. Больнее всего это бьет по рабочим станциям разработчиков, DevOps и операторов кошельков. Туда же добавляется кража сессионных токенов: пароль и второй фактор не нужны, достаточно перехватить активную сессию после того, как сотрудник сам прошел аутентификацию, и дальше все действия идут от уже подтвержденной учетки. Самым опасным направлением в Match Systems называют синтетическую идентичность. Опасен не отдельный дипфейк, а комбинация каналов: переписка в мессенджере, потом почта, потом видеозвонок, потом голосовое подтверждение и документ следом. По отдельности каждый сигнал достоверен, вместе они дают полностью искусственную коммуникационную среду. В разобранных инцидентах доверие обеспечивал не эксплойт, а захваченный аккаунт реального человека и правдоподобная среда видеоконференции, вплоть до сгенерированного в реальном времени видео знакомого жертве человека. Практическое правило простое: видеозвонок и голос больше не подтверждают личность при финансово значимых операциях. Логичное развитие — синтетический сотрудник. Оператор сидит в третьей стране, использует украденную личность гражданина другого государства и просто устраивается на удаленную позицию с высоким доступом. Резюме, легенда, техническое интервью, дипфейк в реальном времени на собеседовании — все это генерируется. После найма он уже внутри периметра с легитимными кредами, доступом к репозиториям и инфраструктуре, а иногда и к процессам вокруг кошельков. Взлом идет изнутри и выглядит как нормальная работа нанятого специалиста. Модель угрозы меняется принципиально: считать надо не только вероятность того, что сотрудника скомпрометируют, но и вероятность того, что злоумышленник сам станет сотрудником. 🧑‍💻 Этичный хакер
2 595
3
😳 ChatGPT переписал интернет — анализ показал, как машинный текст меняет не только лексику, но и синтаксис, пунктуацию и рит
😳 ChatGPT переписал интернет — анализ показал, как машинный текст меняет не только лексику, но и синтаксис, пунктуацию и ритм письма Исследователи проанализировали 490 тысяч страниц, собранных с января 2021 по июль 2026 года, и обнаружили интересный эффект: после появления ChatGPT интернет начал постепенно писать более «по-ИИ» Значимые признаки машинного авторства или редактирования находились на каждой десятой странице, а среди материалов, опубликованных после запуска ChatGPT, уже более чем на трети Изменения заметны не только в выборе слов, но и в пунктуации и построении предложений: ◦ длинное тире стали использовать почти в 2 раза чаще; ◦ оксфордская запятая выросла на 63%; ◦ конструкция «не X, а Y» стала встречаться почти в 3 раза чаще; ◦ заметно выросла популярность слов вроде delve, pivotal, meticulous, underscore и tapestry. — Самое интересное, что люди сами начинают перенимать стиль ИИ: исследователи обнаружили рост характерных для языковых моделей слов даже в обычной устной речи — подкастах и YouTube-видео 🧑‍💻 Этичный хакер
3 705
4
😈 119 000 фальшивых интернет-магазинов воруют данные банковских карт Специалисты обнаружили масштабную мошенническую сеть Do
😈 119 000 фальшивых интернет-магазинов воруют данные банковских карт Специалисты обнаружили масштабную мошенническую сеть DoppelCart, которая размещает поддельные интернет-магазины более чем на 119 000 доменов DoppelCart называют крупнейшим их известных кластеров фейковых магазинов по количеству доменов Для сравнения, ранее крупнейшей считалась сеть BogusBazaar, в которую входило около 75 000 поддельных сайтов — Такие сайты копируют реальные бренды и привлекают покупателей скидками, а при оформлении заказа крадут данные банковских карт. В общей сложности исследователи насчитали 44 182 бренда, которые имитирует DoppelCart Большинство связанных с DoppelCart доменов зарегистрировано в зоне .shop — на мошенническую инфраструктуру приходится 2,72% всех сайтов в этой доменной зоне 🧑‍💻 Этичный хакер
4 294
5
*вас добавили в черный список* 🧑‍💻 Этичный хакер
*вас добавили в черный список* 🧑‍💻 Этичный хакер
5 154
6
🧑‍🎓 Книга: Командная строка Linux | Полное руководство. 2 издание Международный бестселлер «Командная строка Linux» поможет
🧑‍🎓 Книга: Командная строка Linux | Полное руководство. 2 издание Международный бестселлер «Командная строка Linux» поможет преодолеть путь от первых робких щелчков по клавишам до уверенного создания полноценных программ для последней версии bash — наиболее популярной командной оболочки Linux Из коротких и простых глав, вы узнаете, как: ◦ создавать и удалять файлы, каталоги и символические ссылки; ◦ администрировать свою систему, от работы с сетью до установки пакетов и управления процессами; ◦ использовать стандартный ввод и вывод, перенаправление и конвейеры; ◦ редактировать файлы с помощью vi, самого популярного в мире текстового редактора; ◦ писать сценарии командной оболочки для автоматизации рутинных задач; ◦ манипулировать содержимым текстовых файлов с помощью cut, paste, grep, patch и sed. 🗣 Ссылка на книгу 🧑‍💻 Этичный хакер
5 675
7
😅 Акции Nvidia, Intel и Samsung упали в среднем на 5% из-за призывов замедлить развитие ИИ — Акции технологических компаний
😅 Акции Nvidia, Intel и Samsung упали в среднем на 5% из-за призывов замедлить развитие ИИ — Акции технологических компаний снизились после призывов крупнейших разработчиков ИИ усилить контроль над его развитием Инвесторы опасаются, что сокращение темпов роста отрасли приведёт к уменьшению расходов на вычислительную инфраструктуру и отразится на финансовых результатах производителей чипов На премаркете акции Sandisk, Intel и Micron подешевели более чем на 5%, Nvidia — на 2,9%. Фьючерсы на Nasdaq 100 упали на 1,8% 🧑‍💻 Этичный хакер
5 541
8
😈 Безопасность бизнеса начинается там, где видна полная картина Обсудим, как находить слепые зоны в защите бизнеса, на онлай
😈 Безопасность бизнеса начинается там, где видна полная картина Обсудим, как находить слепые зоны в защите бизнеса, на онлайн-конференции «Совершенно безопасно» — На одной площадке соберем экспертов рынка безопасности и представителей бизнеса, обсудим цифровые, экономические и управленческие риски в одном поле зрения. Главные ракурсы конференции: 1. Новый ландшафт рисков: как меняются функции безопасности и управления. 2. Искусственный интеллект: часть защитного механизма или новая уязвимость. 3. Портрет современного инсайдера: какие практики становятся отраслевым стандартом.  Спикеры конференции: ◦ Никита Лисенков, член Международной ассоциации корпоративной безопасности ICSA ◦ Сергей Сергеев, руководитель по корпоративной безопасности девелопера «Брусника» ◦ Лука Сафонов, бизнес-партнер по инновационному развитию компании «Гарда» ◦ Юрий Драченин, эксперт по информационной безопасности Контур.Эгиды и Staffcop ◦ Даниил Бориславский, эксперт по информационной безопасности Контур.Эгиды и Staffcop 22 сентября с 10:00 до 16:30 мск, в прямом эфире. Участие бесплатное 🗣 Ссылка на регистрацию 🧑‍💻 Этичный хакер
5 610
9
🔥 США «изъяли» Telegram-каналы Xinbi и заблокировали криптовалюту более чем на $52 млн — Федеральный суд округа Колумбия 7 с
🔥 США «изъяли» Telegram-каналы Xinbi и заблокировали криптовалюту более чем на $52 млн — Федеральный суд округа Колумбия 7 сентября разрешил изъять Telegram-каналы Xinbi Guarantee Xinbi представляла собой полноценную инфраструктуру для промышленного интернет-мошенничества По версии американских властей, продавцы предлагали владельцам скам-центров создать поддельный инвестиционный сайт, купить персональные данные будущих жертв, организовать связь, вывести или отмыть украденные средства и найти работников для мошеннических комплексов в Юго-Восточной Азии Уже на следующий день американские власти начали блокировать связанную с площадкой криптовалюту, а к 9 сентября центральные каналы Xinbi исчезли из Telegram Реакция Xinbi показала, что организаторы прекрасно поняли слабое место После начала заморозки площадка осудила блокировку, пообещала компенсировать клиентам потери и объявила о переходе с USDT на USDD У токена нет такого же централизованного механизма заморозки адресов, как у USDT По оценке аналитиков, в первые часы Xinbi успела обменять около $2,8 млн оставшихся USDT на USDD через децентрализованную биржу 🧑‍💻 Этичный хакер
5 571
10
😳Из Anthropic уволился второй за неделю специалист по безопасности, заявив о рисках ИИ Из Anthropic уволился второй за недел
😳Из Anthropic уволился второй за неделю специалист по безопасности, заявив о рисках ИИ Из Anthropic уволился второй за неделю специалист по безопасности — Джо Бентон — Он заявил, что человечество может не пережить гонку в области ИИ, а игроки рынка скрывают инциденты, связанные с безопасностью Поэтому теперь он намерен присоединиться к одному из стартапов, оценивающих последствия ИИ-фикации 🧑‍💻 Этичный хакер
6 347
11
— Пользуйтесь лайфхаком. 🧑‍💻 Этичный хакер
— Пользуйтесь лайфхаком. 🧑‍💻 Этичный хакер
6 545
12
Герои GTA 6 и GTA 5 встретились на одном ограблении. 🧑‍💻 Этичный хакер
Герои GTA 6 и GTA 5 встретились на одном ограблении. 🧑‍💻 Этичный хакер
7 903
13
😈 Немецкая полиция читает и сохраняет переписку в WhatsApp и Signal Журналисты netzpolitik.org получили секретный документ Т
😈 Немецкая полиция читает и сохраняет переписку в WhatsApp и Signal Журналисты netzpolitik.org получили секретный документ Таможенного криминального управления Германии (ZKA), согласно которому полиция ещё в 2023 году тестировала метод «клонирования аккаунтов» ❗️ Он позволяет получить доступ к учётным записям в WhatsApp, Signal и Telegram, отслеживать новую переписку и, возможно, копировать сообщения, отправленные до начала слежки Функции WhatsApp Web и Signal Desktop позволяют читать сообщения на компьютере, привязав его к своей учётной записи — следователи используют эту же возможность для подключения компьютера, контролируемого полицией Обычно владелец аккаунта должен подтвердить подключение: отсканировать QR‑код, подтвердить запрос в приложении или ввести проверочный код — Власти могут получить такое подтверждение, имея доступ к изъятому или добровольно переданному телефону, перехватив SMS‑код или применив методы фишинга 🧑‍💻 Этичный хакер
8 058
14
😈 Anthropic раскрыла, как Claude применяли для шпионажа и пропаганды — Иран в ходе конфликта с США применял модель ИИ Claude
😈 Anthropic раскрыла, как Claude применяли для шпионажа и пропаганды — Иран в ходе конфликта с США применял модель ИИ Claude от Anthropic для отслеживания перемещения ВМС США и пропаганды Claude помог иранским военным создать справочники по наведению, которые помогали отслеживать позиции американских кораблей, персонала, а также идентификаторы самолетов, судов и спутниковые снимки Помимо Ирана моделью Anthropic пользовались йеменские хуситы — они применяли ИИ для разработки ПО управляемого и баллистического оружия 🧑‍💻 Этичный хакер
6 948
15
😈 OSINT для ленивых. Часть 18: Юзаем Wayback с пользой для себя и общества Wayback Machine («Машина времени») — это бесплатн
😈 OSINT для ленивых. Часть 18: Юзаем Wayback с пользой для себя и общества Wayback Machine («Машина времени») — это бесплатный онлайн-сервис некоммерческой организации Internet Archive, который сохраняет и предоставляет доступ к историям веб-страниц Проще говоря, это цифровой архив, который фиксирует состояние сайтов в разные моменты времени, позволяя пользователям «путешествовать» в прошлое и смотреть, как выглядели страницы раньше 🗣 Ссылка на чтиво 🧑‍💻 Этичный хакер
6 709
16
Еще и дорожает. 🧑‍💻 Этичный хакер
Еще и дорожает. 🧑‍💻 Этичный хакер
6 113
17
👍 Запускаем нейронку без цензуры на телефоне — Релизнулась бесплатная взломанная Ornith-1.5 9B, которая работает на 8 ГБ пам
👍 Запускаем нейронку без цензуры на телефоне — Релизнулась бесплатная взломанная Ornith-1.5 9B, которая работает на 8 ГБ памяти и выполняет любые промпты ◦ Держит контекст в 256 000 токенов; ◦ Мультимодальная, умеет думать и рассуждать; ◦ Кодит и выполняет агентские задачи на уровне Qwen-3.6 35B; ◦ Локально, приватно и без ограничений. Тестим — тут. 🧑‍💻 Этичный хакер
6 776
18
🔥 Группа иска: почему даже выигрыш в суде не вернет сервисы VK в App Store VK вступила в судебный спор с Apple из‑за удалени
🔥 Группа иска: почему даже выигрыш в суде не вернет сервисы VK в App Store VK вступила в судебный спор с Apple из‑за удаления своих приложений из App Store — и требует не только вернуть сервисы в магазин, но и выплачивать многомиллионную неустойку за каждый день неисполнения решения В своем иске VK требует взыскивать с них 58 млн рублей в день в случае неисполнения будущего решения суда о восстановлении трех приложений компании в Аpp Store, уточнили «РИА «Новости» в пресс-службе суда — Истец просит взыскать судебную неустойку в отношении удаленных приложений: соцсети VK — 50 млн рублей в день, соцсети «Одноклассники» — 3 млн рублей в день, сервиса VK Music — 5 млн рублей в день начиная с шестого дня с даты изготовления судебного акта в полном объеме Как были произведены эти расчеты, в VK пояснить отказались. 🧑‍💻 Этичный хакер
6 181
19
😈 Хакеры установили рекорд по атакам на российские компании с помощью ИИ В июле зафиксировали рекордное число веб-атак на ро
😈 Хакеры установили рекорд по атакам на российские компании с помощью ИИ В июле зафиксировали рекордное число веб-атак на российские компании — 417 млн, абсолютный максимум за все время наблюдений Годом ранее, в июле 2025-го, таких атак было 274 миллиона Больше всего досталось транспорту и логистике — 71% атак, еще 15% пришлось на госсектор и 8% на ИТ-компании При этом 93% всех июльских инцидентов составило сканирование — автоматический поиск уязвимостей в коде, которые затем используют для взломов и кражи данных «Волна атак в мае–июле представляла собой масштабную операцию по разведке. Рост активности связан с внедрением ИИ в инструментарий злоумышленников: это позволяет проводить сканирование специалистам с более низкой квалификацией и выдавать гораздо больше результата за то же время», — отметил руководитель направления WAF ГК «Солар» Алексей Пашков 🧑‍💻 Этичный хакер
5 853
20
😈 Угрозы в сетевом трафике Эксперты проанализировали вредоносную активность, выявленную в сетевом трафике организаций с октя
😈 Угрозы в сетевом трафике Эксперты проанализировали вредоносную активность, выявленную в сетевом трафике организаций с октября 2025 года по июль 2026-го — Более четверти (26%) опасных файлов оказались документами Word и таблицами Excel Такие объекты часто не вызывают подозрений и являются удобной точкой входа для злоумышленников Вредоносное ПО (ВПО) стало самой распространенной киберугрозой в сетевом трафике — 75% случаев, половина из которых пришлась на трояны Также обнаруживались вредоносы для кражи данных, загрузчики и установщики Несколько интересных цифр: ◦ 75% всех обнаруженных угроз – ВПО ◦ В первой половине 2026 года такие программы применялись в 65% успешных атак на организации из разных отраслей. ◦ 24% обнаруженного ВПО – трояны для кражи информации о пользователях, 85% из них ориентированы на похищение учетных данных. 15% ВПО пришлось на загрузчики и установщики. На шифровальщики – 4%. ◦ Каждый четвертый вредоносный файл оказался файлом Microsoft Office (26%). На файлы .exe пришлось 29% обнаружений. Такой способ служит удобным начальным вектором атаки, поскольку не вызывает подозрений. ◦ В 8% всех угроз применялись легитимные ИТ-инструменты. Чаще всего встречался набор утилит Sysinternals для управления узлами сети и кражи учетных данных в операционных системах Windows. ◦ Больше всего обнаружений в финансовом секторе — 25%, промышленность — 24%, ИТ — 24%, государственные организации — 10%. 🗣 Ссылка на исследование 🧑‍💻 Этичный хакер
5 304