Отчет доступен только на английском языке
Глобальный ландшафт
киберугроз 2025-2026
Злоумышленники наращивают масштабы киберпреступлений за счет ИИ, рынка первоначальных доступов, а также компрометации цепочек поставок и подрядчиков
-
9,300+ инцидентов, связанных с программами-вымогателями, зафиксировано в 2025 году и первом полугодии 2026 года
-
65 уникальных эксплойтов уязвимостей нулевого дня выставлено на продажу на теневых форумах
-
Как минимум 18 APT-группировок провели атаки с использованием ИИ
Ландшафт киберугроз в цифрах
новых группировок вымогателей появилось
66
скомпрометированных платежных карт выставлено на продажу на кардшопах
16,5 млн+
упоминаний основных ИИ-ассистентов на теневых форумах
166 066
Как меняется ландшафт угроз и как это влияет на ваш бизнес
Отчет полезен для CISO, руководителей ИБ, команд Threat Intelligence и реагирования на инциденты. Собранная информация отражает основные тренды в мире киберугроз и позволяет приоритизировать направления для защиты
ИИ переходит от экспериментов к практическому применению
Злоумышленники используют ИИ на разных этапах атаки — как в части разработки вредоносного ПО, так и в части внедрения ИИ для его работы в момент заражения
Вымогательство выходит за рамки шифрования
Наблюдается постепенный отход от классической модели атак с шифрованием данных в сторону вымогательства, основанного на угрозе разглашения похищенной информации, а сами атаки становятся более скрытными и многоэтапными
Компрометация доверенных компонентов
Компрометация open-source пакетов и доверенных SaaS-интеграций способна поставить под удар всю экосистему клиентов через одну точку отказа
Кастомизируемые вредоносные решения
Предложения на теневых площадках все чаще строятся на модульной архитектуре с широким набором функций под разные типы атак
Превратите выводы отчета в приоритеты защиты на 2027 год
Изучите факты, разбор кейсов и рекомендации по защите
Как теневой рынок превращает доступ в ущерб
Отчет показывает, как первоначальный доступ к корпоративным сетям, вредоносное ПО и украденные данные проходят через теневые рынки, прежде чем их влияние на бизнес становится заметным
Первоначальный доступ
Потенциальная выручка от продаж первоначальных доступов к корпоративным сетям составила более 10 миллионов долларов
Вредоносное ПО
Злоумышленники все чаще отказываются от разработки вредоносных решений, нацеленных лишь на одну операционную систему или сочетающих в себе лишь один тип вредоносного ПО, в пользу кросс-платформенных MaaS-решений (Malware-as-a-Service)
Скомпрометированные данные
Специалисты F6 Threat Intelligence зафиксировали 164 уникальные публикации утечек баз данных на теневых форумах и в Telegram-каналах: 91 базу выложили в открытый доступ, а 73 выставили на продажу
Как интерпретировать данные отчета
Результаты исследования охватывают 2025 год и первую половину 2026 года. Они построены на собственных аналитических данных F6 Threat Intelligence: глубоком исследовании теневых ресурсов, информации о глобальном ландшафте киберугроз, а также результатах продвинутой OSINT-разведки. Особенности отдельных наборов данных и ограничения методологии описаны в соответствующих разделах отчета. Данные, полученные с андеграундных площадок, отражают активность злоумышленников (обсуждения, объявления, собственные заявления) и не подтверждают реальные хищения или атаки, если это не подтверждено отдельно
Что ждать дальше: прогноз F6
Заполните форму и получите отчет на почту
Доступен только на английском языке
FAQ
Остались вопросы? Свяжитесь с нами