Глобальный отчет F6 о киберугрозах: 600 млн утекших строк и рост RaaS-группировок

Share to Telegram Share to VK
clock 45 минут назад
Глобальный отчет F6 о киберугрозах: 600 млн утекших строк и рост RaaS-группировок © Сгенерировано ИИ

Компания F6 опубликовала аналитический отчет Cyber Threat Landscape Report, охватывающий 2025 год и первое полугодие 2026 года. Согласно исследованию, на теневых ресурсах выставлено свыше 16,5 млн платежных карт, скомпрометировано более 600 млн пользовательских записей, а в сегменте программ-вымогателей фиксируется смещение акцента с шифрования на угрозу публикации данных, сообщает SecPost.

Исследование F6 фиксирует изменения в объеме и каналах распространения скомпрометированной информации:

- Продажа карт: На специализированных «карточных площадках» выявлена продажа 16,5 млн карт (13 млн в 2025 году и 3,5 млн за первые шесть месяцев 2026 года). При этом объем открытых публикаций реквизитов в Telegram-каналах и на форумах снизился с 1,1 млн до 700 тыс.

- Массивы данных: Зафиксировано 164 публичные утечки баз данных (91 опубликована бесплатно, 73 выставлены на продажу) суммарным объемом свыше 600 млн строк. Регионально 33% инцидентов пришлось на Латинскую Америку, 29% — на Ближний Восток и Африку, 8% — на Азиатско-Тихоокеанский регион. В СНГ наибольший объем скомпрометированной информации зафиксирован в Таджикистане (217 млн строк).

Эволюция программ-вымогателей

За анализируемый период на рынке появилось более 50 новых группировок, работающих по модели RaaS (Ransomware-as-a-Service). Лидером по числу атак стала группа Qilin (свыше 1000 инцидентов в 2025 году). Основным методом давления злоумышленников становится угроза публикации похищенной информации, вытесняющая традиционное зашифрование файлов.

Операторы вымогателей переходят к многоэтапным атакам с использованием техник BYOVD, отключением средств EDR/XDR и методов «жизни за счет земли» (LotL). В частности, группировка Akira в ряде атак разворачивала вредоносное ПО в течение нескольких часов после получения доступа.

Объем рынка брокеров первоначального доступа (IAB) за 2025–H1 2026 годов оценивается в 10 млн долларов. В первом полугодии 2026 года основные предложения формировались за счет скомпрометированных доступов через VPN (29%) и RDP (14%), а ключевыми целями выступали компании производственного, финансового и государственного секторов.

Использование ИИ

Злоумышленники активно интегрируют технологии искусственного интеллекта на различных этапах атак. Среди наиболее часто упоминаемых инструментов на подпольных форумах аналитики выделили ChatGPT (108 тыс. упоминаний), а также Gemini и Claude Code (около 25 тыс. упоминаний каждый).

Параллельно фиксируется рост атак на цепочки поставок путем компрометации open-source компонентов (включая пакеты в репозитории npm и расширение Nx Console), что позволяет злоумышленникам компрометировать инфраструктуру множества разработчиков одновременно.

Читайте также: «Это не революция, а эволюция»: как ИИ меняет работу DLP-систем


Был ли вам полезен данный материал?


Журнал RUБЕЖ собрал в новом номере мнения участников рынка о ключевых изменениях в сфере пожарной безопасности: как работать проектировщикам после обновления Сводов правил 3, 6, 484, 485, нормативные новации, анализ госзакупок и применение нацрежима.


Подпишись на еженедельный дайджест самых интересных новостей по e-mail    
Yandex.Дзен

Подписывайтесь на канал ru-bezh.ru
в Яндекс.Дзен

Выделите опечатку и нажмите Ctrl + Enter, чтобы отправить сообщение.