Все о Цифровых системах - новости, статьи, обзоры, аналитика. Более 1000 компаний, товаров и услуг в каталоге.
Добавить компаниюПредложить публикацию

F6 выпустила глобальный отчет «Ландшафт киберугроз 2025–2026»

Рубрика: «Кибербезопасность»

В исследовании разобраны актуальные киберугрозы, текущая ситуация с утечками данных, недавние закрытия теневых форумов, продажа вредоносного ПО в андеграунде, а также роль брокеров первоначального доступа и другие ключевые изменения в ландшафте угроз за 2025 год и первое полугодие 2026 года.

Данные из 2025-2026 Cyber Threat Landscape Report были собраны и проанализированы совместно командами F6 Threat Intelligence, аналитиками Центра кибербезопасности F6, специалистами Лаборатории цифровой криминалистики F6. При проведении исследования также использовалась телеметрия флагманского решения для защиты от сложных и неизвестных киберугроз F6 Managed XDR.

Утечки: больше всего в Таджикистане, Аргентине и Египте

В течение 2025-2026 гг. аналитики Threat Intelligence компании F6 зафиксировали на андеграундных форумах и в тематических Telegram-каналах публикации 164 новых публичных утечек баз данных компаний: 91 была опубликована в открытом доступе, а 73 — были выставлены на продажу. В общей сложности утечки баз данных содержали более 600 млн строк с данными пользователей по всему миру.

На Латинскую Америку пришлось 33% всех зафиксированных случаев утечек данных, за ней следуют страны Ближнего Востока и Африки (29%), Азиатско-Тихоокеанский регион (8%) и СНГ (всего 4%).

В странах СНГ наибольшее количество строк с данными пользователей пришлось на Таджикистан — около 217 миллионов строк (85%), за ним следует Казахстан с примерно 25 миллионами (10%). На Узбекистан пришлось 15 миллионов записей (6%).

В Латинской Америке наибольшую долю заняла Аргентина с примерно 120 миллионами строк (57%), за ней следует Мексика с 38 миллионами (18%).

В странах Ближнего Востока и Африки наибольшее количество утечек данных пришлось на Египет — около 54 миллионов (39%), за ним следует Саудовская Аравия с примерно 27 миллионами (20%). На ОАЭ приходится 25 миллионов записей (18%).

В Азиатско-Тихоокеанском регионе наибольшее количество утечек данных относится к Малайзии — около 35 миллионов строк (42%), за ней следует Индия с примерно 34 миллионами (41%) и Китай — 9 миллионов украденных записей (11%).

Вымогатели: Raas-группировок все больше

Эксперты F6 отмечают рост числа новых группировок вымогателей. Только за 2025 год было зафиксировано появление более 50 новых группировок, при этом значительная их часть просуществовала всего несколько месяцев.

Всего за 2025 и первое полугодие 2026 года было зафиксировано более 9300 инцидентов, связанных с программами-вымогателями. Кроме того, за анализируемый период появилось 66 новых киберпреступных групп, занимающихся распространением программ-вымогателей, наиболее активной из них стала Qilin, которой приписано более 1500 атак.

Приоритетными целями у вымогателей остаются крупные организации из сфер промышленности, логистики, финансов и критической инфраструктуры. Больше всего групп-вымогателей нацелены на организации в США — их атаковали 14 группировок. Далее — Франция, Великобритания и Германия, организации в которых атакует по 13 групп, а также Канада (12 групп).

Эксперты F6 фиксируют переход операций групп-вымогателей от «шумных» атак к более сложным и многоэтапным сценариям, ориентированным на обход средств защиты и максимизацию ущерба для инфраструктуры жертвы.

Также наблюдается изменение подходов при вымогательских атаках: заметно снижается доля прозрачных выплат выкупов и увеличивается число закрытых переговоров. Основной акцент злоумышленников смещается с получения выкупа за расшифровку данных на давление через угрозу утечки данных и репутационного ущерба.

ИИ: рост спроса и сложности атак с использованием искусственного интеллекта

Как отмечают авторы отчета, злоумышленники активно применяют чат-боты на базе искусственного интеллекта. Атакующие используют ИИ для проведения атак, распространяют ВПО под видом различных ИИ-инструментов, пытаются скомпрометировать сами решения на основе искусственного интеллекта, ищут в них уязвимости и пытаются заполучить внутреннюю информацию разработчиков. В частности, киберпреступники придумывают все более изощренные способы использования ИИ для снятия программных ограничений (AI-джейлбрейкинга).

В большинстве публично раскрытых атак злоумышленники предпочитали использовать три решения: OpenAI (ChatGPT), Gemini, Claude Code. На теневых форумах ChatGPT упоминался чаще остальных двух в более чем четыре раза (более 108 000 упоминаний), в то время как Gemini и Claude Code упоминались примерно одинаковое количество раз (около 25 000). 

Как подчеркивают аналитики F6, атаки с использованием ИИ получат еще более активное развитие.

«Наш первый глобальный отчет охватывает текущие киберугрозы, ситуацию с утечками данных, закрытие теневых форумов, продажи вредоносного ПО в андеграунде и роль брокеров первоначального доступа на дарквеб-рынках. Выводы основаны на реальных расследованиях, реагировании на инциденты, постоянном мониторинге, телеметрии наших решений и аналитике специалистов F6. Мы видим, что киберпреступники активно атакуют организации по всему миру: злоумышленники крадут чувствительные данные, используют сложное вредоносное ПО, применяют ИИ и шантажируют жертв. В отчёте собраны практические сведения, ценные для обеспечения информационной безопасности», — отмечает Валерий Баулин, CEO компании F6.

Аналитический отчет подготовлен для специалистов и руководителей в сфере кибербезопасности, специалистов по реагированию на инциденты, аналитиков SOC, CERT, Threat Intelligence и Threat Hunting по всему миру.

* В исследовании не представлены данные по киберугрозам в России и Беларуси, которые были подробно описаны в ежегодном аналитическом отчете «Киберугрозы в России и Беларуси. Аналитика и прогнозы 2025/26».