Глобальный отчет F6 о киберугрозах: 600 млн утекших строк и рост RaaS-группировок
© Сгенерировано ИИ
Компания F6 опубликовала аналитический отчет Cyber Threat Landscape Report, охватывающий 2025 год и первое полугодие 2026 года. Согласно исследованию, на теневых ресурсах выставлено свыше 16,5 млн платежных карт, скомпрометировано более 600 млн пользовательских записей, а в сегменте программ-вымогателей фиксируется смещение акцента с шифрования на угрозу публикации данных, сообщает SecPost.
Исследование F6 фиксирует изменения в объеме и каналах распространения скомпрометированной информации:
- Продажа карт: На специализированных «карточных площадках» выявлена продажа 16,5 млн карт (13 млн в 2025 году и 3,5 млн за первые шесть месяцев 2026 года). При этом объем открытых публикаций реквизитов в Telegram-каналах и на форумах снизился с 1,1 млн до 700 тыс.
- Массивы данных: Зафиксировано 164 публичные утечки баз данных (91 опубликована бесплатно, 73 выставлены на продажу) суммарным объемом свыше 600 млн строк. Регионально 33% инцидентов пришлось на Латинскую Америку, 29% — на Ближний Восток и Африку, 8% — на Азиатско-Тихоокеанский регион. В СНГ наибольший объем скомпрометированной информации зафиксирован в Таджикистане (217 млн строк).
Эволюция программ-вымогателей
За анализируемый период на рынке появилось более 50 новых группировок, работающих по модели RaaS (Ransomware-as-a-Service). Лидером по числу атак стала группа Qilin (свыше 1000 инцидентов в 2025 году). Основным методом давления злоумышленников становится угроза публикации похищенной информации, вытесняющая традиционное зашифрование файлов.
Операторы вымогателей переходят к многоэтапным атакам с использованием техник BYOVD, отключением средств EDR/XDR и методов «жизни за счет земли» (LotL). В частности, группировка Akira в ряде атак разворачивала вредоносное ПО в течение нескольких часов после получения доступа.
Объем рынка брокеров первоначального доступа (IAB) за 2025–H1 2026 годов оценивается в 10 млн долларов. В первом полугодии 2026 года основные предложения формировались за счет скомпрометированных доступов через VPN (29%) и RDP (14%), а ключевыми целями выступали компании производственного, финансового и государственного секторов.
Использование ИИ
Злоумышленники активно интегрируют технологии искусственного интеллекта на различных этапах атак. Среди наиболее часто упоминаемых инструментов на подпольных форумах аналитики выделили ChatGPT (108 тыс. упоминаний), а также Gemini и Claude Code (около 25 тыс. упоминаний каждый).
Параллельно фиксируется рост атак на цепочки поставок путем компрометации open-source компонентов (включая пакеты в репозитории npm и расширение Nx Console), что позволяет злоумышленникам компрометировать инфраструктуру множества разработчиков одновременно.
Читайте также: «Это не революция, а эволюция»: как ИИ меняет работу DLP-систем
Благодарим за оставленный Вами отзыв! Мы стараемся становиться лучше!
Selectel представил ИИ-ассистента aish в составе операционной системы SELECTOS
Фишинговая кампания с SVG Smuggling обошла защитные фильтры Microsoft в 75% случаев
Компания «Сайбер Электро» открыла новую производственную площадку в Голицыно
RuStore и F6 раскрыли сезонные схемы кибермошенничества перед Днем знаний
Ущерб российского бизнеса от кибермошенников в первом полугодии вырос почти в три раза
«Это не революция, а эволюция»: как ИИ меняет работу DLP-систем


