Skip to main content

Компания F6, признанный лидер в разработке технологий для борьбы с киберпреступностью, представила свой первый глобальный аналитический отчет F6 2025–2026 Cyber ​​Threat Landscape Report («Ландшафт киберугроз 2025–2026») в рамках выхода на международный рынок информационной безопасности. Исследование охватывает актуальные киберугрозы, анализ ситуации с утечками данных, недавние закрытия теневых форумов, продажу вредоносного ПО в андеграунде и другие значимые изменения в ландшафте угроз на 2025 год и первую половину 2026 года. Редакция IT Speaker ознакомилась с содержанием отчета. 

«Наш первый глобальный отчет освещает текущие киберугрозы, ситуацию с утечками данных, закрытие теневых форумов, продажу вредоносного ПО в андеграунде и роль брокеров первоначального доступа на дарквеб-рынках. Выводы основаны на реальных расследованиях, реагировании на инциденты, постоянном мониторинге, телеметрии наших решений и аналитике специалистов F6. Мы наблюдаем, что киберпреступники активно атакуют организации по всему миру: злоумышленники крадут чувствительные данные, используют продвинутое вредоносное ПО, применяют ИИ и шантажируют своих жертв. В отчете собраны практические данные, ценные для обеспечения информационной безопасности», – прокомментировал Валерий Баулин, генеральный директор компании F6. 

В период 2025-2026 годов аналитики Threat Intelligence компании F6 зафиксировали на андеграундных форумах и в специализированных Telegram-каналах публикации 164 новых публичных утечек баз данных компаний. Из них 91 была размещена в открытом доступе, а 73 оказались выставлены на продажу. В совокупности утечки баз данных содержали более 600 миллионов строк с данными пользователей по всему миру. 

Латинская Америка составила 33% всех зафиксированных случаев утечек данных, за ней следуют страны Ближнего Востока и Африки (29%), Азиатско-Тихоокеанский регион (8%) и СНГ (всего 4%).

Эксперты F6 также отмечают рост числа новых группировок вымогателей. За 2025 и первую половину 2026 года было зарегистрировано более 9300 инцидентов, связанных с программами-вымогателями. Кроме того, за этот период появилось 66 новых киберпреступных групп, занимающихся распространением программ-вымогателей. Наибольшую активность проявила группа Qilin, которой приписывается более 1500 атак. 

Основными целями вымогателей остаются крупные организации из сфер промышленности, логистики, финансов и критической инфраструктуры. Наибольшее количество групп-вымогателей нацелено на организации в США – их атаковали 14 группировок. Далее идут Франция, Великобритания и Германия, где на организации нападают по 13 групп, а также Канада (12 групп). 

Эксперты F6 отметили изменение в подходах групп-вымогателей: они переходят от «шумных» атак к более сложным и многоэтапным сценариям. Теперь они стремятся обходить средства защиты и максимизировать ущерб для инфраструктуры жертвы. 

Также зафиксированы изменения в самом процессе вымогательства. Так, наблюдается заметное снижение прозрачных выплат выкупов и увеличение числа закрытых переговоров. Основной акцент злоумышленников смещается с получения выкупа за расшифровку данных на давление через угрозу утечки данных и репутационного ущерба. 

Злоумышленники активно используют чат-боты на базе ИИ. Хакеры применяют нейросети для осуществления атак, распространяют вредоносное ПО под видом различных ИИ-инструментов, пытаются скомпрометировать сами решения на основе ИИ, ищут в них уязвимости и стремятся получить внутреннюю информацию разработчиков. В частности, киберпреступники изобретают все более изощренные методы использования ИИ для снятия программных ограничений (ИИ-джейлбрейкинга). 

В большинстве публично раскрытых атак злоумышленники использовали OpenAI (ChatGPT), Gemini, Claude Code. На теневых форумах ChatGPT упоминался чаще, чем другие два – более чем в четыре раза (более 108 000 упоминаний), тогда как Gemini и Claude Code упоминались примерно одинаковое количество раз (около 25 000). Как отмечают аналитики F6, атаки с использованием ИИ будут развиваться еще более активно.

Ранее F6 сообщило о нейтрализации теневого сервиса nulltrace, который предлагал услуги регистрации доменов в зонах .ru и .su без проверки личности. Платформа фактически действовала на криминальном рынке, позволяя злоумышленникам анонимно создавать ресурсы для фишинга и мошенничества. 

     Вас может заинтересовать: 

RuStore и F6 назвали популярные мошеннические схемы перед 1 сентября

Close Menu
Новости интернет маркетинга, сайтов, новости нейросетей и технологий