tgindex
CTT CTI Trends

CTT CTI Trends

Статистика
@threatinteltrendsрусский

Threat Intelligence Trends Community driven CTI

Последний пост
13 авг.
Последнее чтение
06:43
Постов за неделю
5
Всего постов
26
Тип
открытый
Язык
русский
В каталоге с
13 авг.
Подписчики
654
+1 за 5 дн.
Сутки
0
0,00%
Неделя
 
Месяц
 
Просмотров на пост
106
26 постов
Вовлечённость
16,2%
к подписчикам
Постов в день
0,7
всего 26
Упоминаний
1
каналов
Охват размещения
оценка
1/24сутки в ленте
52
1/48двое суток
59
1/72трое суток
64

Оценка по просмотрам недавних постов: пост набирает почти всё за первые сутки.

Посты

  • Среда криптоугроз 2026 • Криптографические нарушения могут привести к необратимым потерям за считанные секунды. • Скорость и окончательность являются определяющими условиями безопасности в криптосредах. • Последствия могут включать нехватку ликвидности, приостановку операций и ущерб репутации. • Злоумышленники начинают с корпоративных систем, таких как рабочие станции разработчиков и облачные системы управления. • Путь атаки предсказуем: доступ становится контролем, контроль раскрывает секреты, секреты позволяют перемещать активы. • Полномочия по транзакциям охватывают идентификацию, инфраструктуру, хранение и блокчейн-операции. • Устойчивые организации объединяют управление идентификацией, изоляцию инфраструктуры, хранение активов и обнаружение действий. • Платформа CryptoCo подверглась атаке через поддельного рекрутера LinkedIn и вредоносное “домашнее задание”. • Злоумышленник похитил учетные данные AWS, установил постоянство и выполнил несанкционированные транзакции. • Инцидент был обнаружен после расхождения в транзакциях, CryptoCo отключила сервисы и восстановила операции. • Полномочия на проведение транзакций должны быть четко распределены и защищены. • Инициирование и утверждение транзакций должны быть независимыми. • API-интерфейсы хранения должны рассматриваться как прямые полномочия по передаче активов. • Инфраструктурные системы должны быть изолированы от путей подписания и трансляции транзакций. • Управление должно быть встроено в архитектуру, а обнаружение должно быть связано с немедленными действиями. Autotext: 300.ya.ru https://www.sygnia.co/guides-and-tools/crypto-threat-environment-2026-ebook

  • Развитие информационных угроз во втором квартале 2026 года. Статистика по ПК • Решения «Лаборатории Касперского» отразили почти 400 миллионов атак. • Веб-антивирус среагировал на 52 миллиона уникальных ссылок. • Файловый антивирус заблокировал более 16 миллионов вредоносных объектов. • Обнаружено 2538 новых модификаций шифровальщиков. • Более 71 тысячи пользователей столкнулись с атаками шифровальщиков. • Microsoft ликвидировала сервис MSaaS, использовавшийся вымогателями. • Уязвимость Windows BlueHammer эксплуатируется в вымогательских атаках. • Check Point связала уязвимость CVE-2026-50751 с группировкой Qilin. • Исследователи связывают атаки PayoutsKing с использованием QEMU. • Qilin вернулась на первое место по активности. • Akira и DragonForce занимают второе и третье места. Autotext: 300.ya.ru https://securelist.ru/malware-report-q2-2026-pc-iot-statistics/116580

  • Ландшафт угроз для Android за второй квартал 2026 года | Securelist • Предотвращено более 1,99 млн атак с использованием вредоносного, рекламного или нежелательного мобильного ПО. • Trojan-Banker стал самой распространенной угрозой среди вредоносного ПО для мобильных устройств, составляя 30,77%. • Обнаружено более 304 тысяч вредоносных установочных пакетов, из которых 93 574 — мобильные банковские троянцы, 570 — мобильные троянцы-вымогатели. • Число атак на мобильные устройства снизилось по сравнению с прошлым кварталом. • Наблюдается снижение числа атак некоторыми категориями предустановленных троянцев. • Обнаружены загрузчики вредоносного ПО в Google Play, включая Anatsa и загрузчик в приложении Cleanova. • Число образцов вредоносного ПО для Android осталось на уровне предыдущего квартала — 304 128. • Количество новых обнаруженных банковских троянцев резко упало, но доля Creduz увеличилась. • Среди рекламного ПО наибольшее снижение заметно в семействах HiddenAd и MobiDash. • Доля Trojan-Dropper увеличилась за счет роста банковских дропперов Trojan-Dropper.AndroidOS.Banker и Trojan-Dropper.AndroidOS.Mamont. • В рейтинг не входят потенциально опасные или нежелательные программы. • Распределение наиболее популярных зловредов повторяет TOP прошлого квартала, но поднялись более свежие модификации банкера Mamont. • Общее число приложений категории Trojan-Banker сократилось до 93 574 установочных пакетов. • Распределение сдвинулось в сторону троянцев Creduz, но в реальных атаках преобладают модификации Mamont. Autotext: 300.ya.ru https://securelist.ru/malware-report-q2-2026-mobile-statistics/116571

  • Состояние программ-вымогателей во 2 квартале 2026 года • Концентрация экосистемы сохраняется, но число активных групп растет. • На 10 крупнейших групп приходится 57,6% жертв, число активных групп увеличилось до 93. • Количество жертв осталось на высоком уровне, рост на 0,8% по сравнению с первым кварталом. • "Цилинь" остается самым результативным оператором, но его количество жертв сократилось на 17%. • "Джентльмены" выросли на 62% и опередили "Цилинь" в июне. • Внутренняя утечка информации показала использование ИИ для создания панели управления программами-вымогателями. • Уровень выплат выкупа упал до 23%, что является многолетним минимумом. • В 2025 году платежи превысили 820 миллионов долларов. • Средние платежи растут, медиана падает, крупные предприятия платят больше, средний рынок держится на плаву. Autotext: 300.ya.ru https://research.checkpoint.com/2026/the-state-of-ransomware-q2-2026

  • Запретить нельзя разрешить: где CISO поставить запятую в эпоху ИИ‑агентов • 72% организаций используют ИИ для решения задач. • Развертывание локальных моделей и внутренних ИИ-платформ становится трендом. • Службы кибербезопасности должны уделять особое внимание работе ИИ-агентов. • ИИ-агенты могут появляться в компании через различные каналы, оставаясь вне поля зрения. • Они могут читать и изменять файлы, запускать команды и обращаться к внешним сервисам. • Основные риски: утечка данных, непредсказуемое поведение агента и компрометация хоста. • Запрет на ИИ не гарантирует его отсутствие и может привести к shadow AI. • Контролируемая открытость требует прозрачности и правил. • Главный выбор — между невидимым и контролируемым использованием ИИ-агентов. • Инвентаризация — первый шаг в контроле. • Обнаружение ИИ-агентов требует корреляции нескольких независимых сигналов. • Быстрый появление новых инструментов усложняет процесс обнаружения. Autotext: 300.ya.ru https://bi.zone/expertise/blog/zapretit-nelzya-razreshit-gde-ciso-postavit-zapyatuyu-v-epokhu-ii-agentov

  • https://www.cyfirma.com/research/cyfirma-industry-report-automotive-8

  • https://www.blackfog.com/the-state-of-ransomware-july-2026

  • https://www.blackfog.com/2026-q2-ransomware-report

  • https://www.cyfirma.com/research/cyfirma-industry-report-materials-8

  • Отчет Arctic Wolf о тенденциях за 2026 год Показывает разрыв в доверии к ИИ, поскольку организации стремятся модернизировать операции по обеспечению безопасности в эпоху ИИ • Организации внедряют ИИ для модернизации операций по обеспечению безопасности. • Большинство организаций не доверяют ИИ автономные решения. • Руководители служб безопасности сталкиваются с необходимостью защиты на машинном уровне и требованием надежных результатов. • 94% организаций используют LLMS и считают ИИ важным для решений о закупках. • 51% считают функциональность ИИ обязательным требованием при оценке поставщиков. • Только 14% поставили ИИ во главу угла своей стратегии безопасности. • 53% доверяют ИИ выполнять узко определенные действия по безопасности. • 63% респондентов сообщили о серьезных инцидентах в кибербезопасности за последний год. • 48% пострадавших организаций страдали от сбоев в работе на две недели или дольше. Autotext: 300.ya.ru https://arcticwolf.com/resources/press-releases/arctic-wolf-2026-trends-report-reveals-ai-trust-gap-as-organizations-race-to-modernize-security-operations-for-the-age-of-ai

  • Анализ влияния программ-вымогателей на здравоохранение региона EMEA • Атаки программ-вымогателей на больницы часто попадают в новости, но атаки на другие части экосистемы здравоохранения также разрушительны. • Анализ активности сайтов утечек программ-вымогателей показал, что они нацелены на всю цепочку поставок медицинских услуг. • Злоумышленники выбирают поставщиков медицинских услуг для охвата более крупных экосистем и монетизации данных. • В выборке наблюдались 14 групп злоумышленников, нацеленных на медицинские организации региона EMEA. • Несколько инцидентов связаны с значительным разглашением данных пациентов. • Flare отслеживает сайты утечек программ-вымогателей для обнаружения угроз. • Исследование сосредоточено на деятельности ransom groups за последние два года. • Атаки либо нацелены на целевую организацию, либо служат вектором для достижения более уязвимых целей. • Операционная зависимость больниц создает значительные рычаги воздействия для программ-вымогателей. • В нескольких записях об утечке содержались заявления о объеме украденных данных. • Примеры включают 40 ТБ данных от American Hospital в Дубае и 1,8 ТБ от Spire Healthcare. • Kazu уделяет все больше внимания организациям здравоохранения. • Группа ориентирована на широкий круг организаций в регионе EMEA, Латинской Америке и Южной Азии. • Kazu рекламирует украденные данные и доступ к скомпрометированным системам. • Основной целью группы является приобретение и монетизация ценной информации. • Вторжение программ-вымогателей может привести к каскадным последствиям для всего регионального здравоохранения. • Раскрытие медицинских данных может привести к расследованиям, репутационному ущербу и финансовым потерям. • Самый дорогостоящий инцидент за всю историю наблюдений — ущерб в размере 2,87 миллиарда долларов. Autotext: 300.ya.ru https://flare.io/learn/resources/blog/impact-analysis-ransomware-attacks-emea-healthcare

  • Программы-вымогатели в 2026 году: Тот же бизнес, новые правила • Филиалы становятся независимыми, группы поглощают конкурентов, шифрование становится необязательным. • Рынок разделяется на видимый уровень оппортунистических продаж и невидимый уровень премиальных партнерств. • Разработка вредоносного ПО с помощью ИИ снижает барьер для сложных операций. • Доверие в криминальном подполье пошатнулось, крупные партнерские программы стали ненадежными. • Опытные операторы начали независимые операции, некоторые из них запущены филиалами. • Рынок доступа раскалывается на видимый и невидимый уровни. Autotext: 300.ya.ru https://www.group-ib.com/blog/ransomware-2026-rules

  • https://www.cyfirma.com/research/cyber-threat-landscape-uk-ireland

  • 22 июл.771из ptescalator

    Группа киберразведки PT ESC представила обзор кибератак за II квартал 2026 года ✍️ В отчете проанализирована активность хакерских группировок, нацеленных на российские организации: от госсектора и ВПК до финансов, здравоохранения и промышленности. Описана активность шпионских группировок Rare Werewolf, PseudoGamaredon, Tolik, XDSpy, CloudAtlas, BO Team, NetMedved, а также финансово мотивированной Hive0117. ✉️ Основные векторы первоначального доступа: • Таргетированный фишинг с легендами деловой, бухгалтерской и государственной тематики. • Архивы с HTA-, LNK-, JScript-файлами, RAR с BAT-скриптами и документы Office с внедренными шаблонами. • Рассылки со скомпрометированных почтовых ящиков (BEC) для обхода репутационных фильтров. • Эксплуатация CVE-2026-21509 в Microsoft Office. 🔍 Ключевые находки: • Hive0117 перешла на получение адреса C2 через блокчейн Bitcoin — адрес управляющего сервера кодируется в OP_RETURN-выходе транзакции и не хранится в теле образца. • CloudAtlas скрывала инфраструктуру за oEmbed-цепочками через легитимные WordPress-сайты. Ознакомиться с отчетом можно в нашем блоге 🫲 #TI #APT #Malware #Phishing @ptescalator

  • https://www.gendigital.com/blog/insights/reports/threat-report-h1-2026

  • Ситуация с программами-вымогателями в 2026 году: платежи падают, но уровень шифрования растет • Платежи падают, но уровень шифрования растет • Использованные уязвимости утратили лидерство в списке причин атак • Средние требования о выкупе снизились, но стоимость восстановления выросла • Электронная почта и фишинг стали основными способами проникновения • Скомпрометированные учетные данные и атаки методом грубой силы также значимы • Необходимость расширенной защиты электронной почты и повышения осведомленности пользователей • 79% атак программ-вымогателей начинаются с использования идентификационных данных • Многофакторная аутентификация отсутствует в 59% случаев • Пробелы в покрытии MFA приводят к ущербу Autotext: 300.ya.ru https://www.sophos.com/en-us/blog/sophos-state-of-ransomware-2026

  • https://asec.ahnlab.com/ko/94440

  • Отчет о безопасности искусственного интеллекта за 2026 год • Искусственный интеллект перешел от помощника к оператору атак. • Теперь он выполняет практическую работу во время вторжений. • Искусственный интеллект создает готовые к развертыванию вредоносные программы. • Участие ИИ часто остается незаметным в готовых артефактах. • Злоумышленники предпочитают коммерческие модели с джейлбрейком. • Установленный файл конфигурации используется как надежный обходной путь. • Рынок криминальных инструментов с поддержкой ИИ созрел. • В комплекты для фишинга и вишинга встроена языковая модель. • Голоса, лица, документы и видео легко подделать. • Многоканальная социальная инженерия стала более интегрированной. • Модели не всегда могут отделить данные от инструкций. • Окружающий стек добавляет уязвимости в программном обеспечении. • Число непрямых быстрых инъекций растет. • Количество обнаружений вредоносных программ увеличилось в пять раз. • Количество запросов с высокой степенью риска удвоилось. • Организации используют в среднем 10 приложений с ИИ, многие из которых не одобрены. • Риски раскрытия информации неравномерно распределены по отраслям. • В бизнес-службах зафиксирован самый высокий уровень запросов с высокой степенью риска. Autotext: 300.ya.ru https://research.checkpoint.com/2026/ai-security-report-2026

  • https://www.guidepointsecurity.com/blog/ransomware-insights-q2-2026

  • https://cyble.com/blog/dark-web-trends-2026-cyber-threat-landscape