7 сентября 2026   |   Живая аналитика

Telegram стал зоной риска: ИИ-фишинг крадет сессии и ставит под угрозу данные бизнеса

Telegram превратился в двойственную инфраструктуру: канал с 91 млн пользователей для B2B-маркетинга и одновременно главный вектор атак, где ИИ генерирует персонализированный фишинг под сотрудников.

Telegram превратился из обычного мессенджера в двойственную инфраструктуру: с одной стороны, это главный канал для бизнеса и монетизации контента в России, с другой — основная площадка для киберпреступности. Для компаний это означает два противоположных вектора действий: нужно агрессивно использовать платформу для привлечения клиентов, но при этом жестко пересматривать протоколы безопасности сотрудников.

Почему Telegram стал критической точкой риска и роста

Мессенджер занимает третье место по месячному охвату в России с аудиторией 91 млн пользователей (данные на август 2025 года), при этом его доля в мобильном трафике соцсетей составляет 7,5%. Аудитория специфична: 58% — мужчины. Этот гендерный состав требует от рекламодателей точной настройки креативов, но делает платформу незаменимой для B2B-сектора и IT-продуктов.

Бизнес активно переносит туда коммуникацию. Например, сеть «Азбука вкуса» переключила воронку найма персонала на Telegram после проблем с WhatsApp, получив 100% доставляемость сообщений и конверсию в переписку на уровне 92%. Страховые компании также двукратно увеличили число каналов поддержки в мессенджере. Однако этот рост сопровождается подорожанием трафика: стоимость рекламы в B2B-сегменте IT выросла более чем в 5,5 раза за три года, цена подписчика поднялась с 148 до 825 рублей.

Telegram превратился из инструмента связи в самостоятельную экономическую экосистему. Здесь одновременно формируются рынки цифровых активов (оборот подарков превысил $292 млн) и киберпреступности, что требует от бизнеса раздельного подхода к маркетингу и безопасности.

Как хакеры эксплуатируют доверие пользователей

Главная угроза для компаний — не технический взлом серверов, а социальная инженерия через привычный интерфейс мессенджера. Киберпреступники используют Telegram как канал доставки (C2) для управления вредоносным ПО и как площадку для продажи украденных данных. После блокировки теневых форумов вроде RAMP и LeakBase, торговля информацией переместилась в закрытые чаты мессенджера.

Атаки стали автоматизированными с помощью ИИ. Группировки Leek Likho и Armored Likho используют большие языковые модели для генерации уникального вредоносного кода, который обходит сигнатурные антивирусы. В мае 2026 года зафиксирована кампания «благотворительности», где поддельное приложение крадет сессии Telegram у сотрудников госсектора и ИТ-компаний, получая доступ к перепискам и даже записывая голос через микрофон устройства.

Ключевые векторы атак на бизнес в 2026 году:

  • Кража сессий: Инструменты вроде Still Sync обходят двухфакторную аутентификацию, перехватывая коды подтверждения.
  • Фишинг под брендами: Троянцы маскируются под официальные приложения Telegram, Zoom или WhatsApp. С января по апрель 2026 года было заблокировано почти 415 тысяч таких попыток проникновения в малый и средний бизнес.
  • Распространение вредоносных APK/IPA: В русскоязычных каналах распространяются модифицированные приложения для iOS, которые снимают скриншоты и передают геолокацию в реальном времени.

Что делать с безопасностью и маркетингом

Инерция сотрудников — главная уязвимость. По данным исследования «МТС Линк», 77% ИТ-директоров считают отечественные мессенджеры хорошей альтернативой, но переход тормозится привычкой персонала использовать Telegram для рабочих задач. Это создает риск утечки данных: если сотрудник использует личный аккаунт для работы, а хакеры крадут сессию через фишинг, компания теряет контроль над коммуникацией.

Для снижения рисков и извлечения пользы из платформы необходимо разделить маркетинговые и операционные процессы:

  1. Маркетинг: Использовать Telegram как основной канал для B2B-лидгенерации, учитывая высокую конверсию (как в случае с «Азбукой вкуса»). Но закладывать бюджет на рост стоимости трафика.
  2. Безопасность персонала: Запретить использование личных аккаунтов Telegram для передачи конфиденциальной информации. Если это невозможно технически, внедрить обучение по распознаванию фишинговых ссылок и поддельных приложений.
  3. Техническая защита: Перейти от сигнатурного анализа к поведенческому мониторингу сетевого трафика. Так как хакеры используют легитимные боты для управления троянами (как в случае с BusySnake RAT), стандартные фильтры не работают.
  4. Монетизация контента: Если компания имеет блог или экспертный канал, подключить сервис «ПроБлогер» от Яндекса. Порог входа снижен до 1000 подписчиков, что позволяет получать доход через рекламу Директа без ручного поиска клиентов.

Основной риск 2026 года — не в том, что хакеры взломают сервер, а в том, что они получат доступ к «голове» сотрудника через его привычный мессенджер. Если компания не разделяет личные и рабочие коммуникации, любая утечка сессии превращается в системный компромисс.

Прогноз

Если тенденция к автоматизации атак с помощью ИИ сохранится, то к 2027 году доля фишинговых рассылок, генерируемых нейросетями под конкретного сотрудника (с использованием его имени и контекста работы), превысит 50% всех инцидентов в малом бизнесе. Это сделает массовое обучение персонала недостаточно эффективным: бдительность человека не сможет конкурировать с персонализированным ИИ-фишингом, адаптированным к стилю общения конкретного коллеги. Бизнесу придется перейти на принудительную аутентификацию через аппаратные ключи или биометрию для доступа к любым корпоративным данным, даже если запрос приходит из «привычного» мессенджера.

🤖 Сводка сформирована на основе фактов из Календаря и обновляется при поступлении новых данных.
📅 Последнее обновление сводки: 7 сентября 2026.


Ключевые сюжеты

от 7 сентября 2026
Что такое сюжеты: Просматриваем новостной поток, выделяем важные темы, находим скрытые связи и превращаем информационный шум в четкие выводы.
Киберпреступность перешла от ручного труда к автоматизации с помощью ИИ. Если раньше злоумышленники писали код вручную или использовали готовые шаблоны, то теперь большие языковые модели генерируют уникальный вредоносный код, который обходит сигнатурные антивирусы. Telegram стал ключевой инфраструктурой для этого процесса: он служит каналом доставки зараженных файлов, сервером управления (C2) и площадкой для продажи украденных данных. Это превращает мессенджер из инструмента связи в узел киберпреступной экосистемы, где скорость атаки превышает возможности традиционной защиты.

Генерация вредоносов ИИ

Группировка Leek Likho начала использовать большие языковые модели для создания уникальных скриптов, которые не распознаются стандартными системами обнаружения. Это позволяет атакам оставаться незамеченными и ускоряет цикл разработки угроз.

📅 2026-05-23
Читать источник →

Telegram как C2-канал

Киберпреступная группа Armored Likho интегрировала Telegram в инфраструктуру управления троянцем BusySnake RAT. Боты передают команды зараженным устройствам, маскируя вредоносные действия под обычные сообщения, что делает трафик невидимым для мониторинга.

📅 2026-08-22
Читать источник →

Кража сессий через социнженерию

В кампании Armored Likho злоумышленники маскировали шпионские инструменты под благотворительные приложения для кражи сессий Telegram. Это позволяло обходить двухфакторную аутентификацию и выгружать переписку жертв через официальный API мессенджера.

📅 2026-08-14
Читать источник →

Парадокс доверия к Telegram

Telegram одновременно является критической инфраструктурой для легального бизнеса (высокая конверсия, удобный интерфейс) и главной площадкой для киберпреступности (C2-серверы, фишинг, продажа данных). Чем глубже компании интегрируют мессенджер в свои процессы, тем выше их зависимость от его безопасности. Рост стоимости рекламы и автоматизация ИИ-агентов через Telegram усиливают этот эффект: платформа становится узким местом для обоих потоков — легального трафика и вредоносного.

Бизнесу необходимо внедрять строгие политики использования корпоративных аккаунтов в Telegram, отделить рабочие коммуникации от личных и инвестировать в мониторинг аномальной активности внутри мессенджера. Игнорирование рисков из-за удобства платформы приведет к системным утечкам данных.

Упоминается вместе:

Календарь упоминаний:

2026
23 сентября

Yandex AI Studio запустила платформу для создания ИИ-агентов в Telegram за 20 минут

Компания Yandex B2B Tech представила инструмент, позволяющий бизнесу внедрять интеллектуальных агентов в мессенджер Telegram без глубокого программирования. В отличие от классических ботов с жестким сценарием, новые решения самостоятельно анализируют запросы и выбирают последовательность действий для решения задач. Платформа уже используется в реальном секторе экономики, например, для поддержки студентов НИУ ВШЭ, что демонстрирует готовность рынка к переходу на более гибкие формы автоматизации коммуникаций.

Событие: Внедрение ИИ-агентов в Telegram через Yandex AI Studio позволяет бизнесу запускать цифровые сервисы за 20 минут, снижая нагрузку на IT-отделы.

Фактор: Интеграция требует лишь ввода токена бота, что упрощает техническое подключение для малых команд и индивидуальных предпринимателей.

Тренд: Рынок смещается от разработки сложных интерфейсов к настройке логики работы с данными, позволяя масштабировать сервисы поддержки без увеличения штата разработчиков.

Риск: Эффективность агентов напрямую зависит от актуальности баз знаний; устаревшая или разрозненная документация приведет к неточным ответам и потребует регулярного мониторинга данных.

Подробнее →

19 сентября

Telegram стал мишенью для стилера MacSync на macOS

Эксперты «Лаборатории Касперского» зафиксировали обновлённую версию вредоносного ПО MacSync, которое многоэтапно заражает компьютеры под управлением macOS. Злоумышленники внедряют два компонента: стилер для кражи данных и бэкдор для удалённого контроля устройства. Вредонос маскируется под легитимные приложения и использует записи календаря iCloud как вектор атаки, чтобы обойти защитные механизмы системы.

Риск: Стилер целенаправленно извлекает данные приложений мессенджера Telegram, включая конфиденциальную информацию пользователей.

Фактор: Атакующие используют общедоступные записи календаря iCloud в формате .ics для распространения вредоносных модулей, что позволяет обходить часть защит macOS.

Подробнее →

04 сентября

«1С:Салон красоты» интегрировала Telegram в систему управления клиентскими обращениями

Новая редакция 3.0 программного продукта для салонов красоты получила сертификат совместимости с платформой «1С:Предприятие». Обновление расширило функционал за счет внедрения CRM-модуля, учета маркированных товаров и автоматического распределения входящих заявок. Система теперь поддерживает прямую связь с мессенджерами, включая Telegram, что позволяет вести переписку с клиентами внутри учетной среды.

Событие: Программа «1С:Салон красоты» версии 3.0 получила новый сертификат совместимости с платформой «1С:Предприятие», открыв доступ к расширенным модулям управления продажами и коммуникациями.

Фактор: Интеграция Telegram в экосистему продукта позволяет администраторам обрабатывать входящие заявки и вести диалоги с клиентами непосредственно внутри системы учета, наряду с мессенджером ВКонтакте.

Подробнее →

03 сентября

Яндекс запустил «ПроБлогер» для монетизации каналов Telegram и других платформ

Новый сервис объединяет рекламную аналитику и заработок для авторов из Telegram, VK, RuTube, YouTube, Дзен и Max. Платформа подключает каналы к базе рекламодателей Яндекс Директа, предлагая два типа дохода: за показы/клики по автоматической рекламе и за действия подписчиков через партнерские ссылки. Подключиться могут авторы с аудиторией от 1000 подписчиков, что снижает барьер входа для микроблогеров.

Событие: Яндекс представил платформу «ПроБлогер», которая интегрирует каналы Telegram в рекламную сеть РСЯ и подключает их к базе компаний из Яндекс Директа.

Фактор: Минимальный порог входа установлен на уровне 1000 подписчиков, что позволяет небольшим каналам Telegram получить доступ к монетизации без необходимости самостоятельно искать прямых рекламодателей.

Тренд: Развитие инфраструктуры для авторов Telegram включает диверсификацию источников дохода за счет одновременного использования автоматических показов и партнерских ссылок на действия аудитории.

Подробнее →

22 августа

Telegram используется хакерами для скрытой отправки команд вредоносному ПО

Киберпреступная группа Armored Likho интегрировала мессенджер Telegram в инфраструктуру управления своим новым троянцем BusySnake RAT. Злоумышленники создают Telegram-ботов для передачи инструкций зараженным устройствам, маскируя вредоносные команды под обычные сообщения в чате. Такой подход позволяет атакам оставаться незамеченными для традиционных систем мониторинга, ориентированных на сигнатуры.

Риск: Использование Telegram-ботов для управления зараженными устройствами скрывает вредоносные команды в потоке легитимных сообщений, что снижает эффективность стандартных методов обнаружения угроз.

Тренд: Мессенджер Telegram становится ключевым каналом связи (C2) для новых модификаций вредоносного ПО, позволяя хакерам ускорять кибератаки и усложнять их выявление.

Фактор: Адаптация Telegram под задачи скрытой коммуникации превращает популярный сервис в слепую зону для систем защиты, требующую пересмотра подходов к анализу сетевого трафика.

Подробнее →



В нашей базе собрано 29 событий по теме «Telegram». Мы показываем все из них.
Объединили похожие карточки: Telegram; Телеграмм и другие.