F6 нацелилась на международный рынок ИБ и в этом ключе представила свой первый глобальный аналитический отчет F6 2025–2026 Cyber Threat Landscape Report («Ландшафт киберугроз 2025–2026»).
В исследовании разобраны актуальные киберугрозы, текущая ситуация с утечками данных, динамика теневых форумов, продажа вредоносного ПО, а также роль брокеров первоначального доступа и другие ключевые изменения в ландшафте угроз за 2025 год и первое полугодие 2026 года.
В исследовании не представлены данные по киберугрозам в России и Беларуси, которые ранее были подробно описаны в ежегодном аналитическом отчете Киберугрозы в России и Беларуси. Аналитика и прогнозы 2025/26.
В контексте утечек F6 зафиксировала на андеграундных форумах и в тематических ТГ-каналах публикации 164 новых публичных утечек баз данных компаний: 91 была опубликована в открытом доступе, а 73 - были выставлены на продажу.
В общей сложности утечки содержали более 600 млн строк с данными пользователей по всему миру. На Латинскую Америку пришлось 33% всех зафиксированных случаев, за ней следуют страны Ближнего Востока и Африки (29%), Азиатско-Тихоокеанский регион (8%) и СНГ (всего 4%).
В странах СНГ наибольшее количество строк с данными пользователей пришлось на Таджикистан - около 217 млн. строк (85%), за ним следует Казахстан с примерно 25 млн. (10%). На Узбекистан пришлось 15 млн. записей (6%).
Эксперты F6 отмечают рост числа новых группировок вымогателей. Только за 2025 год было зафиксировано появление более 50 новых группировок, при этом значительная их часть просуществовала всего несколько месяцев.
Всего было зафиксировано более 9300 инцидентов, связанных с ransomware. Кроме того, появилось 66 новых групп, занимающихся распространением программ-вымогателей, наиболее активной из них стала Qilin, которой приписано более 1500 атак.
Приоритетными целями у вымогателей остаются крупные организации из сфер промышленности, логистики, финансов и критической инфраструктуры.
Больше всего групп-вымогателей нацелены на организации в США - их атаковали 14 группировок. Далее - Франция, Великобритания и Германия, организации в которых атакует по 13 групп, а также Канада (12 групп).
Эксперты F6 фиксируют переход операций вымогателей от «шумных» атак к более сложным и многоэтапным сценариям, ориентированным на обход средств защиты и максимизацию ущерба для инфраструктуры жертвы.
Также заметно снижается доля прозрачных выплат выкупов и увеличивается число закрытых переговоров. Основной акцент злоумышленников смещается с получения выкупа за расшифровку данных на давление через угрозу утечки данных и репутационного ущерба.
Как отмечают авторы отчета, злоумышленники активно применяют чат-боты на базе ИИ. Атакующие используют ИИ для проведения атак, распространяют вредоносное ПО под видом различных ИИ-инструментов, пытаются скомпрометировать сами решения на основе ИИ.
В частности, киберпреступники придумывают все более изощренные способы использования ИИ для снятия программных ограничений (AI-джейлбрейкинга).
В большинстве публично раскрытых атак злоумышленники предпочитали использовать: OpenAI (ChatGPT), Gemini, Claude Code. На теневых форумах ChatGPT упоминался чаще остальных (более 108 000 упоминаний), в то время как Gemini и Claude Code - около 25 000.
Как подчеркивают аналитики F6, атаки с использованием ИИ получат еще более активное развитие.
Получить полную версию отчета можно по ссылке.