Ложные "ускорители YouTube" угрожают и корпоративному сектору

Ложные "ускорители YouTube" угрожают и корпоративному сектору

Ложные "ускорители YouTube" угрожают и корпоративному сектору

Киберпреступники воспользовались ситуацией вокруг сложностей с работой YouTube в России и под видом «ускорителей», позволяющих устранить нарушения в работе видеохостинга, распространяют вредоносные программы, представляющие опасность не только для конечных пользователей, но и корпоративных сетей.

Проблемы с доступом в YouTube начались с 12 июля, когда «Ростелеком» предупредил о возможной деградации работы серверов кеширования, расположенных в России.

25 июля глава профильного комитета Госдумы Александр Хинштейн в официальном телеграм-канале заявил, что проблемы работы YouTube вызваны замедлением его работы со стороны властей, однако на следующий день все же скорректировал свои слова и отметил, что речь идет о деградации сервиса.

Сразу же в интернете появились рекомендации, которые позволяли устранить сложности с работой YouTube. Но в августе под видом разного рода «ускорителей» киберпреступники начали распространять вредоносные приложения. По оценке экспертов Positive Technologies, которую приводят «Известия», счет таким зловредам идет на десятки, но наибольшее распространение получили средства удаленного управления Remote Access Tool и Remote Access Trojan.

Как отметили в компании «Газинформсервис», часть таких зловредов нацелена на получение дистанционного доступа к компьютерам потенциальных жертв, в том числе корпоративного сегмента. Эксперты «Газинформсервиса» также обнаружили недавно зарегистрированные ресурсы, где в названии доменного имени фигурирует YouTube и VPN, но контент на них пока еще не загружен. Скорее всего, их киберпреступники готовят для дальнейших атак на российских пользователей.

Как объяснила Ксения Ахрамеева, к.т.н, руководитель лаборатории развития и продвижения компетенций кибербезопасности компании «Газинформсервис», установки такого рода ускорителей пользователям необходимо самостоятельно отключить антивирус, что облегчает работу злоумышленников:

«Под видом апгрейда YouTube злоумышленники получают доступ к данным пользователя, трафику в незашифрованном виде. Если речь идет о компьютере в корпоративной сети, то такой “апгрейд“ угрожает всей ИT-инфраструктуре компании».

8 августа, как сообщил ресурс «Сбой.РФ», у части российских пользователей YouTube перестал работать совсем. Не открывалась даже главная страница хостинга. Проблемы имеют место как на десктопных, так и на мобильных платформах, у пользователей разных провайдеров. Основная часть жалоб приходится на Москву (22%), Санкт-Петербург (8%), Екатеринбург и Свердловскую область (5%), Краснодарский край (5%), Московскую область (4%).

На R-EVOlution Conference 2026 поспорили, где ИБ пора перестать усложнять

В Москве прошла четвёртая ежегодная конференция R-EVOlution Conference 2026, посвящённая цифровизации и кибербезопасности. В этом году организаторы и участники говорили в первую очередь об эффективности — без лишнего шума и без привычной гонки за всем новым сразу.

Судя по программе, главный вопрос звучал примерно так: что в ИТ и ИБ действительно даёт результат, а что только добавляет сложности, затрат и перегрузки командам. Именно вокруг этого и строились бизнес- и технический треки конференции.

В мероприятии приняли участие более 1000 человек в онлайн- и офлайн-форматах. На площадке выступили 39 спикеров, а в центре обсуждения были вполне прикладные темы: оптимизация процессов, выбор инструментов, внедрение платформенных решений, развитие SOC, управление уязвимостями и использование ИИ в рабочих сценариях.

Одной из центральных тем стала экономика ИТ- и ИБ-решений. Участники обсуждали, где бизнесу стоит ускорять цифровизацию, а где, наоборот, полезнее притормозить и трезво оценить эффект от вложений. Отдельно говорили о роли искусственного интеллекта — не только как о полезном инструменте, но и как об источнике новых рисков, расходов и неопределённости.

 

Если коротко, общий настрой конференции можно описать так: рынок постепенно уходит от логики бесконечных «технологических революций» и всё чаще смотрит на управляемость, интеграцию и практическую отдачу. Не просто внедрить ещё один модный инструмент, а понять, зачем он нужен, как впишется в существующую инфраструктуру и не создаст ли больше проблем, чем решит.

Много внимания уделили и прикладным кейсам. Представители компаний и команд SOC рассказывали, как выстраивают процессы управления уязвимостями, как выбирают SIEM, как переходят от разрозненных средств защиты к более связанным сценариям автоматизации и как вообще пытаются сохранить баланс между скоростью, качеством и бюджетом.

Отдельная дискуссия была посвящена, пожалуй, одной из самых болезненных тем для рынка: где в ИБ можно экономить, а где такая экономия потом обходится слишком дорого. Разговор шёл о границах допустимой оптимизации, соотношении инвестиций в людей и технологии и о том, чем может закончиться попытка «срезать лишнее» в чувствительных местах.

 

Технический трек при этом был максимально приземлённым. Там обсуждали уже не общие подходы, а реальные сценарии работы инженеров, SOC-аналитиков и архитекторов: мониторинг, threat hunting, реагирование на инциденты, настройку защитных систем. Параллельно работала и зона SIEM Lounge, где вживую показывали нагрузочное тестирование и проводили практические воркшопы по расследованию инцидентов.

 

Ещё один заметный итог конференции — подписание четырёх стратегических соглашений с участниками рынка. Но если вынести за скобки формальную часть, то главный вывод у мероприятия получился вполне содержательным: ИТ и ИБ всё больше движутся в сторону осознанной эффективности, где ценятся не громкие лозунги, а понятные процессы, связность решений и измеримый результат.

В целом R-EVOlution Conference 2026 показала довольно понятный настрой рынка: сейчас важнее не просто наращивать стек технологий, а учиться использовать его без перегруза — и для людей, и для инфраструктуры.

RSS: Новости на портале Anti-Malware.ru