Ежегодный отчет F6
Аналитика и прогнозы 2025–2026
Кто атакует бизнес, какие сценарии были рабочими в прошлом году и к чему готовиться уже сейчас
Реальность киберугроз
Собрали главное за год: динамика атак, количество групп, атакующих Россию и Беларусь, отраслевые риски и популярные сценарии. Плюс прогноз на 2026 и практические рекомендации, как и где укреплять защиту в первую очередь.
- Как реально атакуют бизнес — активные группировки, актуальные тактики и сценарии компрометации
- Где компании теряют контроль — разбираем целевые атаки, инциденты с фишингом, скамом и человеческим фактором
- Что с этим делать — практические выводы и рекомендации на основе предотвращенных и расследованных инцидентов, чтобы сохранить бизнес и минимизировать убытки
Киберугрозы в цифрах
Прогосударственных APT-групп атакуют Россию и СНГ
27
Публикаций новых утекших баз данных российских компаний
230
Строк данных пользователей, опубликованных в утечках
760+ млн
Максимальный запрошенный выкуп от вымогателей
500 млн ₽
Рост ресурсов с Android-троянами
×6
Фишинговых и мошеннических ресурсов размещены у хостеров в США
81%
«Представляем флагманский аналитический отчет от команды F6, в котором мы подводим итоги 2025 года и делимся прогнозами на 2026 год. Над этим отчетом работали несколько департаментов нашей компании: аналитики киберразведки, эксперты Лаборатории цифровой криминалистики, специалисты Центра кибербезопасности и Департамента защиты от цифровых рисков.
Уверен, что подготовленные нашими экспертами тренды, прогнозы и рекомендации станут ценным источником стратегических и тактических данных об актуальных киберугрозах для CISO и руководителей групп кибербезопасности, специалистов по реагированию на инциденты, аналитиков SOC, CERT, Threat Intelligence. Как мы уже неоднократно убеждались, все наши прогнозы имеют обыкновение сбываться».
Валерий Баулин
CEO компании F6
Актуальная картина угроз
Что изменилось за год
- Атаки на крупный бизнес стали дороже и разрушительнее: они сопровождались публикацией утечек данных и информационными вбросами
- Фишинг уступает место скаму, Android-ВПО и многоэтапным схемам
- Злоумышленники используют реальные бренды, легитимные сервисы и CDN, увеличивая срок жизни атак
Какие сценарии работают сейчас
- Вымогательство не только ради выкупа, а ради диверсий
- Угон Telegram-аккаунтов с последующим скамом
- Android-трояны под видом вакансий, сервисов и приложений
- Инвестиционное мошенничество с дипфейками
- Схемы FakeBoss и FakeTeam
Что внутри отчета
- APT-группировки и киберкрайм
- Утечки данных и продажа ВПО
- Android-трояны и мобильные угрозы
- Фишинг и скам
- Векторы атак и тактики
- Прогнозы и рекомендации на 2026 год
Аналитика и прогнозы 2025–2026
Кто атакует бизнес, какие сценарии были рабочими в прошлом году и к чему готовиться уже сейчас