Threat Zone 2025: эксплойты составляют 18% всех сделок на теневых ресурсах

Threat Zone 2025: эксплойты составляют 18% всех сделок на теневых ресурсах

Threat Zone 2025: эксплойты составляют 18% всех сделок на теневых ресурсах

На конференции OFFZONE 2025 представили исследование BI.ZONE «Threat Zone 2025: обратная сторона», посвящённое теневым ресурсам и тому, какие инструменты там обсуждают и продают киберпреступники. Аналитики изучили более 5000 сообщений на форумах и в телеграм-каналах за 2024 год и первую половину 2025-го, чтобы понять, какие угрозы будут актуальны в ближайшее время.

Главные выводы исследования:

1. Коммерческие вредоносные программы становятся универсальными.

Почти половина всех сообщений (46%) связана с продажами зловредов. Лидируют стилеры (33%), на втором месте — RAT и загрузчики (по 12%). Эксперты отмечают, что разработчики всё чаще объединяют разные функции в один продукт «all-in-one», чтобы предлагать злоумышленникам максимально удобные инструменты.

2. Рынок EDR-киллеров будет расти.

Пока их доля в предложениях невелика — всего 4%, но тенденция очевидна: чем больше компаний внедряют EDR и XDR, тем выше спрос у атакующих на инструменты обхода таких защит.

3. Telegram перестаёт быть «тихой гаванью».

С конца 2024 года мессенджер стал активнее блокировать каналы и чаты злоумышленников. Форумы тоже под давлением правоохранителей, поэтому преступники ищут новые площадки, где можно и общаться, и рекламировать свои услуги.

4. Эксплойты остаются на пике спроса.

Объявления о продаже эксплойтов составляют 18% всех предложений. Цены доходят до миллионов долларов. Например, ранее стало известно, что эксплойт к уязвимости WinRAR, использованной в атаках Paper Werewolf, могли купить на теневом форуме за 80 тысяч долларов.

Авторы исследования предупреждают: всё это — сигнал для бизнеса. Компании должны учитывать реальный рынок киберугроз, а значит, строить защиту не только внутри периметра, но и с учётом того, что новые атаки во многом формируются именно в теневом сегменте.

Сбер предложил собирать надёжные пароли в Змейке

На портале по киберграмотности «Кибрарий» появилась «Змейка», в которой вместо яблок нужно собирать символы для будущего пароля. Игровой тренажёр от «Сбера» доступен бесплатно и не требует регистрации. Правила простые: пользователь управляет змейкой и подбирает разбросанные по полю буквы, цифры и специальные знаки.

На всё даётся 90 секунд. Затем система проверяет получившуюся комбинацию и сообщает, соответствует ли она критериям надёжного пароля.

Разработчики предлагают использовать собранную строку для защиты учётных записей. Идея в том, что игра поможет получить более сложную и менее предсказуемую комбинацию, чем очередные qwerty, password или имя кота с годом рождения.

По оценкам экспертов, 60% паролей удаётся взломать в течение первого часа. Современные инструменты перебора работают не вслепую: они используют словари, популярные шаблоны и базы уже утёкших комбинаций. Поэтому человеческая оригинальность вроде замены буквы «о» на ноль давно никого не впечатляет, особенно алгоритмы.

Даже хаотичный удар по клавиатуре не всегда даёт настоящую случайность. Для защиты от автоматического подбора специалисты советуют использовать длинные пароли с буквами разных регистров, цифрами и специальными символами.

Впрочем, победа в «Змейке» ещё не делает аккаунт неуязвимым. Один и тот же пароль нельзя ставить на разные сервисы, а хранить десятки уникальных комбинаций удобнее в менеджере паролей. Для важных учётных записей также стоит включить двухфакторную аутентификацию.

Получился генератор паролей для тех, кому обычные генераторы кажутся слишком скучными: сначала полторы минуты гоняешь змейку, потом защищаешь добычей аккаунт. Главное — не записывать результат на стикере у монитора.

RSS: Новости на портале Anti-Malware.ru