Интересное
  • Алексей
  • Без рубрики
  • 1 мин. чтения

F6 назвала основные актуальные киберугрозы

Компания F6, ведущий разработчик технологий для борьбы с киберпреступностью, в рамках выхода на международный рынок информационной безопасности представила первый глобальный аналитический отчет F6 2025–2026 Cyber ​​Threat Landscape Report («Ландшафт киберугроз 2025–2026»). Исследование включает актуальные киберугрозы, разбор текущей ситуации с утечками данных, недавние закрытия теневых форумов, продажу вредоносного ПО в андеграунде и другие ключевые изменения в ландшафте угроз за 2025 год и первое полугодие 2026 года. Редакция IT Speaker ознакомилась с отчетом. 

«Наш первый глобальный отчет охватывает текущие киберугрозы, ситуацию с утечками данных, закрытие теневых форумов, продажи вредоносного ПО в андеграунде и роль брокеров первоначального доступа на дарквеб-рынках. Выводы основаны на реальных расследованиях, реагировании на инциденты, постоянном мониторинге, телеметрии наших решений и аналитике специалистов F6. Мы видим, что киберпреступники активно атакуют организации по всему миру: злоумышленники крадут чувствительные данные, используют сложное вредоносное ПО, применяют ИИ и шантажируют жертв. В отчете собраны практические сведения, ценные для обеспечения информационной безопасности», – прокомментировал Валерий Баулин, генеральный директор компании F6. 

В течение 2025-2026 годов аналитики Threat Intelligence компании F6 зафиксировали на андеграундных форумах и в тематических Telegram-каналах публикации 164 новых публичных утечек баз данных компаний. Так, 91 была опубликована в открытом доступе, а 73 были выставлены на продажу. В общей сложности утечки баз данных содержали более 600 млн строк с данными пользователей по всему миру. 

На Латинскую Америку пришлось 33% всех зафиксированных случаев утечек данных, за ней следуют страны Ближнего Востока и Африки (29%), Азиатско-Тихоокеанский регион (8%) и СНГ (всего 4%).

Эксперты F6 также отмечают рост числа новых группировок вымогателей. Всего за 2025 и первое полугодие 2026 года было зафиксировано более 9300 инцидентов, связанных с программами-вымогателями. Также за этот период появилось 66 новых киберпреступных групп, распространяющих программы-вымогатели. Наиболее активной из них стала Qilin, которой приписано более 1500 атак. 

Приоритетными целями у вымогателей остаются крупные организации из сфер промышленности, логистики, финансов и критической инфраструктуры. Больше всего групп-вымогателей нацелены на организации в США – их атаковали 14 группировок. Далее – Франция, Великобритания и Германия, организации в которых атакует по 13 групп, а также Канада (12 групп). 

Эксперты F6 отметили переход операций групп-вымогателей от «шумных» атак к более сложным и многоэтапным сценариям. Теперь они ориентированы на обход средств защиты и максимизацию ущерба для инфраструктуры жертвы. 

Также изменения были зафиксированы и при вымогательских атаках. Так, заметно снижается доля прозрачных выплат выкупов и увеличивается число закрытых переговоров. Основной акцент злоумышленников смещается с получения выкупа за расшифровку данных на давление через угрозу утечки данных и репутационного ущерба. 

Злоумышленники активно применяют чат-боты на базе ИИ. Хакеры используют нейросети для проведения атак, распространяют ВПО под видом различных ИИ-инструментов, пытаются скомпрометировать сами решения на основе ИИ, ищут в них уязвимости и пытаются заполучить внутреннюю информацию разработчиков. В частности, киберпреступники придумывают все более изощренные способы использования ИИ для снятия программных ограничений (ИИ-джейлбрейкинга). 

В большинстве публично раскрытых атак злоумышленники использовали OpenAI (ChatGPT), Gemini, Claude Code. На теневых форумах ChatGPT упоминался чаще остальных двух – в более чем четыре раза (более 108 000 упоминаний), в то время как Gemini и Claude Code упоминались примерно одинаковое количество раз (около 25 000). Как отмечают аналитики F6, атаки с использованием ИИ получат еще более активное развитие.

Ранее F6 сообщил о нейтрализации теневого сервиса nulltrace, который предоставлял услуги регистрации доменов в зонах .ru и .su без проверки личности. Платформа фактически работала на криминальный рынок, позволяя злоумышленникам анонимно создавать ресурсы для фишинга и скама. 

     Вас может заинтересовать: 

RuStore и F6 назвали популярные мошеннические схемы перед 1 сентября