Киберпреступники переходят из дарквеба в Telegram

Киберпреступники переходят из дарквеба в Telegram

Киберпреступники переходят из дарквеба в Telegram

Новое исследование показало, что мессенджер Telegram, который изначально позиционировался как более защищённая альтернатива WhatsApp, теперь становится пристанищем для киберпреступников.

Свои выводы в отчёте представили специалисты компании Cyberint. По словам исследователей, злоумышленники продают данные в Telegram, а также размещают там информацию о различных утечках. Причина кроется в простоте использования и отсутствии строгой модерации в мессенджере.

В прошлом дампы различных утечек можно было встретить на форумах дарквеба, куда преступники получают доступ с помощью специальных браузеров и учётных данных. Хакеры любят дарквеб за его закрытость и обособленность.

Telegram же направил эту деятельность немного в другое русло. Это приложение легко скачать и настроить, а «секретные» чаты защищаются сквозным шифрованием. У групповых переписок нет такой защиты, но чтобы попасть в них, пользователю понадобится приглашение или специальная ссылка. Кроме того, Telegram позволяет создать по-настоящему вместительные группы, число участников которых может доходить до 200 тысяч.

Именно в этом, по мнению аналитиков Cyberint, заключается причина перехода киберпреступников в Telegram. Один из экспертов Тал Самра даже сообщил о более чем 100-процентном росте использования мессенджера в хакерских целях.

В частности, исследователи отсылают нас к Telegram-каналу под названием “combolist”, который на момент закрытия насчитывал около 47 тысяч участников. Именно в таких каналах киберпреступники делятся информацией об утечках.

Также в Cyberint сообщили, что дарквеб сам провоцирует подобный рост использования Telegram в киберпреступных целях. Например, специалисты зафиксировали скачок числа ссылок на группы в этом мессенджере, размещённые на форумах «тёмной сети». За последний год, например, их количество выросло более чем на 172 тыс.

Почти 40% запросов к публичному ИИ оказались с корпоративными секретами

Почти 40% обращений сотрудников российских компаний к публичным ИИ-сервисам содержат конфиденциальную информацию. К такому выводу пришли аналитики ГК «Солар», изучившие 12 тыс. взаимодействий, зафиксированных во время пилотов DLP-системы Solar Dozor.

Исследование охватило 150 крупных организаций из финансового сектора, промышленности, ретейла, телекома, ИТ и госсектора в первом полугодии 2026 года.

Аналитики проверяли текстовые запросы, скопированные фрагменты, загружаемые файлы и попытки отправить данные во внешние ИИ-сервисы.

Среди обращений с конфиденциальной информацией 41% содержали исходный код и конфигурации, 30% — персональные, финансовые и другие чувствительные сведения, 18% — объекты интеллектуальной собственности. Оставшиеся 11% пришлись на пароли, токены и API-ключи. То есть некоторые сотрудники не просто просят нейросеть поправить запятую, а почти вручают ей ключи от корпоративной инфраструктуры.

Главными поставщиками секретов стали команды разработки — на них пришлось 43% таких событий. Специалисты отправляли ИИ код, журналы ошибок и технические описания для поиска сбоев, рефакторинга и подготовки тестов. Вместе с полезным контекстом наружу могли улететь сведения об архитектуре и внутренних системах.

Коммерческие подразделения сформировали ещё 26% обращений. В промпты попадали история переговоров, условия сделок, клиентские базы, договоры и материалы из CRM. Аналитики, маркетологи, кадровые и финансовые специалисты обеспечили 23% событий, остальные отделы — 8%.

Отдельное исследование УЦСБ и «Солара» показало, что 42,4% из 102 опрошенных компаний подозревали утечки через ИИ, а 8,1% уже сталкивались с реальными инцидентами. При этом треть организаций не применяет специальных мер защиты ИИ- и ML-систем.

В «Соларе» считают полный запрет публичных нейросетей нереалистичным. Вместо него компаниям предлагают утвердить разрешённые сервисы, разграничить доступ и контролировать содержание запросов. Иначе корпоративный ИИ-помощник быстро превращается в очень разговорчивого внештатного сотрудника.

RSS: Новости на портале Anti-Malware.ru