1 час назад
Начальный международный: F6 выпустила глобальный отчет «Ландшафт киберугроз 2025–2026»


Компания F6, ведущий разработчик технологий для борьбы с киберпреступностью, в рамках выхода на международный сегмент информационной безопасности представила первый глобальный аналитический отчет F6 2025–2026 Cyber Threat Landscape Report («Ландшафт киберугроз 2025–2026»)*. В исследовании разобраны актуальные киберугрозы, текущая ситуация с утечками данных, недавние закрытия теневых форумов, продажа вредоносного ПО в андеграунде, а также роль брокеров первоначального доступа и другие ключевые изменения в ландшафте угроз за 2025 год и первое полугодие 2026 года.
Информация из 2025-2026 Cyber Threat Landscape Report были собраны и проанализированы совместно командами F6 Threat Intelligence, аналитиками Центра кибербезопасности F6, специалистами Лаборатории виртуальный криминалистики F6. При проведении исследования равным образом использовалась телеметрия флагманского решения для защиты от сложных и неизвестных киберугроз F6 Managed XDR.
* В исследовании не представлены информация по киберугрозам в России и Беларуси, которые были подробно описаны в ежегодном аналитическом отчете «Киберугрозы в России и Беларуси. Анализ и прогнозы 2025/26».
Утечки: больше всего в Таджикистане, Аргентине и Египте
В течение 2025-2026 гг. аналитики Threat Intelligence компании F6 зафиксировали на андеграундных форумах и в тематических Telegram-каналах публикации 164 новых публичных утечек баз данных компаний: 91 была опубликована в открытом доступе, а 73 — были выставлены на продажу. В общей сложности утечки баз данных содержали более 600 млн строк с данными пользователей по всему миру.
На Латинскую Америку пришлось 33% всех зафиксированных случаев утечек данных, за ней следуют страны Ближнего Востока и Африки (29%), Азиатско-Тихоокеанский регион (8%) и СНГ (всего 4%).
В странах СНГ наибольшее количество строк с данными пользователей пришлось на Таджикистан — приблизительно 217 миллионов строк (85%), за ним следует Казахстан с около 25 миллионами (10%). На Узбекистан пришлось 15 миллионов записей (6%).
В Латинской Америке наибольшую долю заняла Аргентина с около 120 миллионами строк (57 процентов), за ней следует Мексика с 38 миллионами (18 процентов).
В странах Ближнего Востока и Африки наибольшее количество утечек данных пришлось на Египет — приблизительно 54 миллионов (39%), за ним следует Саудовская Аравия с приблизительно 27 миллионами (20%). На ОАЭ приходится 25 миллионов записей (18%).
В Азиатско-Тихоокеанском регионе наибольшее количество утечек данных относится к Малайзии — около 35 миллионов строк (42%), за ней следует Индия с приблизительно 34 миллионами (41%) и Китай — 9 миллионов украденных записей (11%).
Вымогатели: Raas-группировок все больше
Эксперты F6 отмечают увеличение числа новых группировок вымогателей. Только за 2025 год было зафиксировано появление более 50 новых группировок, при этом значительная их часть просуществовала всего несколько месяцев.
Всего за 2025 и первое полугодие 2026 года было зафиксировано более 9300 инцидентов, связанных с программами-вымогателями. Кроме того, за анализируемый период появилось 66 новых киберпреступных групп, занимающихся распространением программ-вымогателей, наиболее активной из них стала Qilin, которой приписано более 1500 атак.
Приоритетными целями у вымогателей остаются крупные организации из сфер промышленности, логистики, финансов и критической инфраструктуры. Больше всего групп-вымогателей нацелены на организации в США — их атаковали 14 группировок. Далее — Франция, Великобритания и Германия, организации в которых атакует по 13 групп, а также Канада (12 групп).
Эксперты F6 фиксируют переход операций групп-вымогателей от «шумных» атак к более сложным и многоэтапным сценариям, ориентированным на обход средств защиты и максимизацию ущерба для инфраструктуры жертвы.
Равным образом наблюдается модификация подходов при вымогательских атаках: заметно снижается доля прозрачных выплат выкупов и увеличивается число закрытых переговоров. Основной акцент злоумышленников смещается с получения выкупа за расшифровку данных на давление через угрозу утечки данных и репутационного ущерба.
ИИ: рост спроса и сложности атак с использованием искусственного интеллекта
По оценкам экспертов разработчики отчета, злоумышленники активно применяют чат-боты на базе искусственного интеллекта. Атакующие используют ИИ для проведения атак, распространяют ВПО под видом различных ИИ-инструментов, пытаются скомпрометировать сами решения на основе искусственного интеллекта, ищут в них уязвимости и пытаются заполучить внутреннюю информацию разработчиков. В частности, киберпреступники придумывают все более изощренные способы использования ИИ для снятия программных ограничений (AI-джейлбрейкинга).
В большинстве публично раскрытых атак злоумышленники предпочитали использовать три решения: OpenAI (ChatGPT), Gemini, Claude Code. На теневых форумах ChatGPT упоминался чаще остальных двух в более чем четыре раза (более 108 000 упоминаний), в то время как Gemini и Claude Code упоминались примерно одинаковое количество раз (около 25 000).
Как подчеркивают аналитики F6, атаки с использованием ИИ получат еще более активное развитие.
«Наш начальный глобальный отчет охватывает текущие киберугрозы, ситуацию с утечками данных, закрытие теневых форумов, продажи вредоносного ПО в андеграунде и роль брокеров первоначального доступа на дарквеб-рынках. Выводы основаны на реальных расследованиях, реагировании на инциденты, постоянном мониторинге, телеметрии наших решений и аналитике специалистов F6. Мы видим, что киберпреступники активно атакуют организации по всему миру: злоумышленники крадут чувствительные данные, используют сложное вредоносное ПО, применяют ИИ и шантажируют жертв. В отчёте собраны практические сведения, ценные для обеспечения информационной безопасности», — отмечает Валерий Баулин, CEO компании F6.
Аналитический отчет подготовлен для специалистов и руководителей в сфере кибербезопасности, специалистов по реагированию на инциденты, аналитиков SOC, CERT, Threat Intelligence и Threat Hunting по всему миру.
Скачать отчет 2025-2026 Cyber Threat Landscape Report можно по ссылке.
Читают сейчас

15 минут назад
Nvidia покупает Hugging Face за $12,9 млрд: зачем компании площадка с открытыми моделями машинного обучения
Nvidia сообщила о покупке платформы Hugging Face за 12,9 млрд долларов. О сделке сообщил глава компании Дженсен Хуанг. Покупка стала крупнейшим поглощением в истории Nvidia. Читать далее
56 минут назад
NVIDIA договорилась о покупке Hugging Face за $12,93 млрд
NVIDIA покупает Hugging Face за $12,93 млрд: Главное событие в мире Open-Source AI Сегодня произошла одна из крупнейших сделок в истории индустрии искусственного интеллекта: корпорация NVIDIA объявила

1 час назад
Министерство образования Нью‑Йорка запретит использование ИИ учащимися младшей и средней школы
Министерство образования города Нью‑Йорк планирует запретить использование инструментов на базе искусственного интеллекта учащимся дошкольных учреждений, а также начальной и средней школы, сообщила Ne
1 час назад
Начальный звонок уже прозвенел: свежие статьи click.ru к новому учебному году
Первое сентября напоминает: учеба не заканчивается наряду со школой. Просто вместо алгебры теперь считаем окупаемость маркетинга, вместо контрольных разбираем рекламные кампании, а подсмотреть ответ м
2 часа назад
RWB Infra x Security Meetup
RWB Infra x Security Meetup Мы направим прожекторы на инфраструктуру и информационную безопасность — туда, где за привычными решениями скрываются сложные инженерные задачи, компромиссы и неочевидные р