Компания F6, ведущий разработчик технологий для борьбы с киберпреступностью, в рамках выхода на международный рынок информационной безопасности представила первый глобальный аналитический отчет F6 2025–2026 Cyber Threat Landscape Report («Ландшафт киберугроз 2025–2026»). Исследование включает актуальные киберугрозы, разбор текущей ситуации с утечками данных, недавние закрытия теневых форумов, продажу вредоносного ПО в андеграунде и другие ключевые изменения в ландшафте угроз за 2025 год и первое полугодие 2026 года. Редакция IT Speaker ознакомилась с отчетом.

«Наш первый глобальный отчет охватывает текущие киберугрозы, ситуацию с утечками данных, закрытие теневых форумов, продажи вредоносного ПО в андеграунде и роль брокеров первоначального доступа на дарквеб-рынках. Выводы основаны на реальных расследованиях, реагировании на инциденты, постоянном мониторинге, телеметрии наших решений и аналитике специалистов F6. Мы видим, что киберпреступники активно атакуют организации по всему миру: злоумышленники крадут чувствительные данные, используют сложное вредоносное ПО, применяют ИИ и шантажируют жертв. В отчете собраны практические сведения, ценные для обеспечения информационной безопасности», – прокомментировал Валерий Баулин, генеральный директор компании F6.
В течение 2025-2026 годов аналитики Threat Intelligence компании F6 зафиксировали на андеграундных форумах и в тематических Telegram-каналах публикации 164 новых публичных утечек баз данных компаний. Так, 91 была опубликована в открытом доступе, а 73 были выставлены на продажу. В общей сложности утечки баз данных содержали более 600 млн строк с данными пользователей по всему миру.
На Латинскую Америку пришлось 33% всех зафиксированных случаев утечек данных, за ней следуют страны Ближнего Востока и Африки (29%), Азиатско-Тихоокеанский регион (8%) и СНГ (всего 4%).
Эксперты F6 также отмечают рост числа новых группировок вымогателей. Всего за 2025 и первое полугодие 2026 года было зафиксировано более 9300 инцидентов, связанных с программами-вымогателями. Также за этот период появилось 66 новых киберпреступных групп, распространяющих программы-вымогатели. Наиболее активной из них стала Qilin, которой приписано более 1500 атак.
Приоритетными целями у вымогателей остаются крупные организации из сфер промышленности, логистики, финансов и критической инфраструктуры. Больше всего групп-вымогателей нацелены на организации в США – их атаковали 14 группировок. Далее – Франция, Великобритания и Германия, организации в которых атакует по 13 групп, а также Канада (12 групп).
Эксперты F6 отметили переход операций групп-вымогателей от «шумных» атак к более сложным и многоэтапным сценариям. Теперь они ориентированы на обход средств защиты и максимизацию ущерба для инфраструктуры жертвы.
Также изменения были зафиксированы и при вымогательских атаках. Так, заметно снижается доля прозрачных выплат выкупов и увеличивается число закрытых переговоров. Основной акцент злоумышленников смещается с получения выкупа за расшифровку данных на давление через угрозу утечки данных и репутационного ущерба.
Злоумышленники активно применяют чат-боты на базе ИИ. Хакеры используют нейросети для проведения атак, распространяют ВПО под видом различных ИИ-инструментов, пытаются скомпрометировать сами решения на основе ИИ, ищут в них уязвимости и пытаются заполучить внутреннюю информацию разработчиков. В частности, киберпреступники придумывают все более изощренные способы использования ИИ для снятия программных ограничений (ИИ-джейлбрейкинга).
В большинстве публично раскрытых атак злоумышленники использовали OpenAI (ChatGPT), Gemini, Claude Code. На теневых форумах ChatGPT упоминался чаще остальных двух – в более чем четыре раза (более 108 000 упоминаний), в то время как Gemini и Claude Code упоминались примерно одинаковое количество раз (около 25 000). Как отмечают аналитики F6, атаки с использованием ИИ получат еще более активное развитие.
Ранее F6 сообщил о нейтрализации теневого сервиса nulltrace, который предоставлял услуги регистрации доменов в зонах .ru и .su без проверки личности. Платформа фактически работала на криминальный рынок, позволяя злоумышленникам анонимно создавать ресурсы для фишинга и скама.
RuStore и F6 назвали популярные мошеннические схемы перед 1 сентября