Отчет доступен только на английском языке

Глобальный ландшафт
киберугроз 2025-2026

Злоумышленники наращивают масштабы киберпреступлений за счет ИИ, рынка первоначальных доступов, а также компрометации цепочек поставок и подрядчиков

  • 9,300+ инцидентов, связанных с программами-вымогателями, зафиксировано в 2025 году и первом полугодии 2026 года
  • 65 уникальных эксплойтов уязвимостей нулевого дня выставлено на продажу на теневых форумах
  • Как минимум 18 APT-группировок провели атаки с использованием ИИ

Ландшафт киберугроз в цифрах

новых группировок вымогателей появилось

66

скомпрометированных платежных карт выставлено на продажу на кардшопах

16,5 млн+

упоминаний основных ИИ-ассистентов на теневых форумах

166 066

Как меняется ландшафт угроз и как это влияет на ваш бизнес

Отчет полезен для CISO, руководителей ИБ, команд Threat Intelligence и реагирования на инциденты. Собранная информация отражает основные тренды в мире киберугроз и позволяет приоритизировать направления для защиты

ИИ переходит от экспериментов к практическому применению

ИИ переходит от экспериментов к практическому применению

Злоумышленники используют ИИ на разных этапах атаки — как в части разработки вредоносного ПО, так и в части внедрения ИИ для его работы в момент заражения

Вымогательство выходит за рамки шифрования

Вымогательство выходит за рамки шифрования

Наблюдается постепенный отход от классической модели атак с шифрованием данных в сторону вымогательства, основанного на угрозе разглашения похищенной информации, а сами атаки становятся более скрытными и многоэтапными

Компрометация доверенных компонентов

Компрометация доверенных компонентов

Компрометация open-source пакетов и доверенных SaaS-интеграций способна поставить под удар всю экосистему клиентов через одну точку отказа

Кастомизируемые вредоносные решения

Кастомизируемые вредоносные решения

Предложения на теневых площадках все чаще строятся на модульной архитектуре с широким набором функций под разные типы атак

Превратите выводы отчета в приоритеты защиты на 2027 год

Изучите факты, разбор кейсов и рекомендации по защите

Как теневой рынок превращает доступ в ущерб

Отчет показывает, как первоначальный доступ к корпоративным сетям, вредоносное ПО и украденные данные проходят через теневые рынки, прежде чем их влияние на бизнес становится заметным

Первоначальный доступ

Первоначальный доступ

Потенциальная выручка от продаж первоначальных доступов к корпоративным сетям составила более 10 миллионов долларов

Вредоносное ПО

Вредоносное ПО

Злоумышленники все чаще отказываются от разработки вредоносных решений, нацеленных лишь на одну операционную систему или сочетающих в себе лишь один тип вредоносного ПО, в пользу кросс-платформенных MaaS-решений (Malware-as-a-Service)

Скомпрометированные данные

Скомпрометированные данные

Специалисты F6 Threat Intelligence зафиксировали 164 уникальные публикации утечек баз данных на теневых форумах и в Telegram-каналах: 91 базу выложили в открытый доступ, а 73 выставили на продажу

Как интерпретировать данные отчета

Результаты исследования охватывают 2025 год и первую половину 2026 года. Они построены на собственных аналитических данных F6 Threat Intelligence: глубоком исследовании теневых ресурсов, информации о глобальном ландшафте киберугроз, а также результатах продвинутой OSINT-разведки. Особенности отдельных наборов данных и ограничения методологии описаны в соответствующих разделах отчета. Данные, полученные с андеграундных площадок, отражают активность злоумышленников (обсуждения, объявления, собственные заявления) и не подтверждают реальные хищения или атаки, если это не подтверждено отдельно

Обложка отчета «Глобальный ландшафт киберугроз 2025-2026»

Что ждать дальше: прогноз F6

Возможно появление первых атак на базе ИИ, которые проходят почти без участия человека
Атаки на цепочки поставок, особенно через npm-пакеты, останутся одной из главных угроз
Кибератаки уже являются неотъемлемой частью геополитических конфликтов и продолжат угрожать критической инфраструктуре
Брокеры доступов по-прежнему будут нацелены на публично доступные RDP-серверы и VPN-шлюзы, не защищенные многофакторной аутентификацией (MFA), и продолжат использовать их в качестве основных первоначальных точек входа в корпоративную инфраструктуру

Заполните форму и получите отчет на почту

Доступен только на английском языке

FAQ

Отчет анализирует активность, зафиксированную в 2025 году и первом полугодии 2026 года
Для CISO и руководителей ИБ, команд Threat Intelligence и реагирования на инциденты, риск-менеджеров и тех, кто принимает бизнес-решения
Атаки с использованием ИИ, уязвимости нулевого дня, атаки на цепочки поставок и через доверенные отношения, хищения криптовалюты, программы-вымогатели, мобильные угрозы, скомпрометированные данные, рынок вредоносного ПО и рынок первоначальных доступов
Данные основываются на анализе публикаций, размещенных злоумышленниками на теневых источниках, и количественно описывают обнаруженные объявления в тематических разделах. Публикации не гарантируют фактическую компрометацию, если это не указывается отдельно

Остались вопросы? Свяжитесь с нами