Боты начали атаку на Telegram-каналы

Боты начали атаку на Telegram-каналы

Боты начали атаку на Telegram-каналы

В интернете блогеры, которые перешли из соцсетей в мессенджеры, создали свои Telegram-каналы, начали активно жаловаться на массированные атаки ботов - программ, которые проявляют активное внимание к тому или иному ресурсу. "РГ" решила выяснить, опасны ли такие вирусные программы для самих пользователей.

Боты еще недавно использовались в конкурентной борьбе между компаниями. Программы писались для так называемых ddos-атак, которые генерировали очень большое число просмотров ресурса, из-за чего сайт просто зависал, переставал нормально работать.

С Telegram-каналами немного другая история. Их могут просто заблокировать из-за подозрительной активности.

Соцсети и другие площадки стараются "банить" каналы и группы, которые набирают аудиторию с помощью ботов, напоминают эксперты. И есть те, кто пытается устранять конкурентов - подставить их перед администраторами коммуникационных площадок, которые не особо разбираются, кто накручивает подписчиков. В результате подписчики теряют свое любимое чтиво, а блогеры доход от рекламы, который может составлять более одного миллиона рублей в месяц, сообщает rg.ru.

В России появились большие Telegram-каналы, конечно, не такие, как в Иране (там на один Telegram-канал может быть подписано по несколько миллионов человек), но с аудиторией в несколько сотен или десятков тысяч человек, отметил "РГ" директор по проектной деятельности Института развития Интернета (ИРИ) Арсений Щельцин.

И рекламодателям интересны такие крупные каналы, так как это мгновенная доставка рекламы. А если ее делают нативной, то получается очень эффективный инструмент, хотя нет удобного видео или фотоматериалов к такой рекламе. В Telegram подписчики читают короткие выжимки в каналах по той или иной тематике, и реклама здесь настроена адресно под аудиторию. И каналы начинают между собой соревноваться за аудиторию. Но конкуренция бывает разная, отметил Арсений Щельцин.

Пока говорить о том, что можно того или иного организатора Telegram-канала наказать за такую атаку, не приходится. Но уже в следующем году, когда заработает закон о мессенджерах и каждый "писатель" в Telegram-канале будет не только привязан к номеру сотового телефона, но операторы будут знать его имя и фамилию, можно будет говорить о том, чтобы вычислить организатора такой атаки.

Тогда сразу будет видно, используется ли "серая" симка для подписки. Пока же узнать, что вместо человека канал читает бот, можно только по скорости. Он "работает" в пять раз быстрее, добавил эксперт. Есть разные формы атаки: фейковые подписчики, спам-абоненты. Задача бота - максимально быть похожим на человека, иметь друзей, постить сообщения, иметь имя и привязку к сотовому телефону.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

54% атак на облака связаны с компрометацией учётных записей

За первые шесть месяцев 2025 года специалисты Yandex B2B Tech зафиксировали более 25 тысяч попыток атак на облачные и гибридные инфраструктуры. При этом злоумышленники всё чаще используют не сложные уязвимости, а легитимные учётные данные. В 54% случаев атака начиналась с подбора паролей или использования уже украденных логинов.

Чаще всего под удар попадали компании-разработчики ПО и SaaS-сервисы (35%). Это связано с возможностью атаковать их клиентов через цепочку поставок.

На втором месте — электронная коммерция и ретейл (22%), где в зоне риска персональные данные покупателей, включая данные лояльности и платежи. Далее — консалтинг, научные институты и финорганизации (по 15% каждая).

Эксперты отмечают, что главные угрозы в облаке связаны с компрометацией учётных записей, злоупотреблением легитимным доступом, ошибками в настройках или игнорированием встроенных функций безопасности.

«Мы видим рост атак, которые начинаются с компрометации корпоративных аккаунтов. Всё реже хакеры идут по пути сложного взлома и всё чаще используют украденные пароли или доступ через подрядчиков. Поэтому компаниям важно защищать учётные данные, внедрять многофакторную аутентификацию и мониторить активность пользователей», — пояснил Евгений Сидоров, директор по информационной безопасности в Yandex Cloud.

Аналитики также отмечают изменение мотивации киберпреступников. Если раньше атаки чаще были направлены на нанесение репутационного ущерба или разрушение инфраструктуры, то в первой половине 2025 года уже 61% случаев связаны с вымогательством: шифрованием данных с последующим требованием выкупа или их перепродажей.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru