Теневой рынок против облаков
Компания BI.ZONE на конференции по практической безопасности OFFZONE 2026 представила исследование теневых ресурсов «Threat Zone 2026: обратная сторона». При его подготовке специалисты BI.ZONE изучили более 35 тыс. объявлений злоумышленников на теневых форумах, маркетплейсах и в телеграм-каналах с лета 2025 г. по лето 2026-го.

Эксперты отметили переход рыночного предложения от отдельных инструментов к комплексным продуктам. Стоимость доступа к корпоративным сервисам и данным выросла в среднем на 15%. Продолжается сегментация рынка: ценные предложения переносятся с крупных форумов в закрытые чаты, приватные каналы и личные сделки.
С прямого взлома акцент все больше смещается на легитимный доступ. Это особенно опасно для облачных сред, где злоумышленники все чаще нацелены на кражу учетных записей сотрудников, OAuth-токенов, API-ключей и аккаунтов подрядчиков, имеющих доступ к SaaS-сервисам и CRM-системам. Атака может выглядеть как обычный экспорт данных из легитимного приложения, что затрудняет ее обнаружение.
На теневом рынке активно развиваются специализированные инструменты для атак на облачную инфраструктуру. В частности, стилеры (например Valkyrie и GlassWorm) теперь целенаправленно собирают учетные данные облачных платформ (AWS, Azure, Google Cloud), токены GitHub, файлы.env и конфигурации менеджеров паролей. Это превращает зараженную рабочую станцию разработчика в точку входа в корпоративные репозитории и CI/CD-системы. Также увеличивается число инструментов для атак прямым перебором и проверки учетных записей корпоративных VPN-шлюзов и облачных сервисов, таких как Microsoft Office 365.
Продолжаются атаки на цепочки поставок и SaaS-платформы. При этом проблемы могут заключаться не в уязвимости решений, а в избыточных правах пользователей или неправильно настроенном гостевом доступе, как это имело место в атаках на Salesforce.
Из нового — появление эксплойтов для ИИ-инфраструктуры. Отчет зафиксировал коммерческие эксплойты для уязвимостей в компонентах LLM- и MCP-интеграций. Это сигнализирует о формировании новой поверхности атаки, которая может затронуть дата-центры, развертывающие собственные ИИ-решения.
Антифрод: гибкость вместо скорости
Компания «Инфосистемы Джет» представила результаты исследования «Оценка применения отдельных мер противодействия мошенничеству в кредитно-финансовых организациях», в котором участвовали руководители антифрод-подразделений более 30 российских банков. Основной вывод — развитие антифрода ограничивает не столько не качество технологий, сколько нехватка собственной экспертизы.
Согласно исследованию, 70% участников не имеют внутренних ресурсов для самостоятельной настройки антифрод-систем, более половины не смогли выполнить новые регуляторные требования без масштабных доработок своих инструментов с помощью вендора. При этом базовая задача выявления мошенничества в дистанционных каналах практически решена — уровень защиты интернет-банка и мобильных сервисов достигает почти 100%. Однако операциям в отделениях и кредитным продуктам уделяется гораздо меньше внимания: уровень покрытия средствами антифрода не превышает 40%.
Не сильно помогает и искусственный интеллект. Только 13% банков используют машинное обучение как основной механизм выявления мошенничества, при этом ни один из них не удовлетворен его работой. Основные причины — непрозрачность решений, высокие требования к качеству данных и стоимость эксплуатации моделей. Напротив, классические сценарные правила удовлетворяют 87% банков, а многофакторные модели оценки риска — всех опрошенных, однако их внедрили лишь 40% организаций из-за необходимости собственных компетенций.
73% респондентов считают аналитический функционал существующих антифрод-платформ ограниченным, и 80% банков создают собственные хранилища данных, а 40% внедряют решения для выявления связей между клиентами, счетами и операциями.
По мнению экспертов компании, в ближайшие два-три года вектор развития рынка сместится с «коробочной» скорости принятия решений к гибкости управления. Устойчивое преимущество получат те платформы и вендоры, которые передадут функции тонкой настройки непосредственно в руки антифрод-аналитиков и специалистов по информационной безопасности самих банков.
Positive Technologies встроила VPN в межсетевой экран
Компания Positive Technologies анонсировала выпуск новой версии межсетевого экрана нового поколения — PT NGFW 1.11. Ключевое нововведение релиза — встроенный Remote Access VPN, который позволяет организовать безопасный удаленный доступ сотрудников к корпоративной сети без использования отдельного VPN-решения. При этом весь трафик удаленных пользователей проходит через все механизмы защиты межсетевого экрана, что дает возможность применять к нему единые политики безопасности наравне с внутренним трафиком.
С точки зрения безопасности важным дополнением стала централизованная аутентификация через RADIUS. Это позволяет гибко управлять доступом пользователей и внедрять второй фактор аутентификации. Также реализовано раздельное туннелирование — через VPN можно направлять только корпоративный трафик, оставляя доступ к публичным и облачным сервисам напрямую через интернет. Это дает возможность снизить нагрузку на шлюз и каналы связи, не жертвуя безопасностью.