Специалисты представили первый глобальный отчет о ландшафте киберугроз за 2025 год и первое полугодие 2026 года. За исследуемый период было зафиксировано 164 новые публичные утечки баз данных, содержащие в общей сложности более 600 млн строк с информацией пользователей.
На Латинскую Америку пришлось 33% выявленных случаев утечек, на Ближний Восток и Африку - 29%, на Азиатско-Тихоокеанский регион - 8%, на страны СНГ - 4%. По объему скомпрометированных данных среди отдельных стран выделились Таджикистан с примерно 217 млн строк, Аргентина со 120 млн и Египет с 54 млн.
Отдельно аналитики отмечают рост рынка программ-вымогателей. За исследуемый период было зафиксировано более 9300 связанных с ransomware инцидентов и появление 66 новых киберпреступных групп. Только в 2025 году возникло более 50 новых группировок, хотя многие из них просуществовали всего несколько месяцев. Наиболее активной стала Qilin, которой приписывается свыше 1500 атак.
Тактика вымогателей также меняется. Злоумышленники все чаще переходят от простого шифрования инфраструктуры к многоэтапным атакам и давлению через угрозу публикации украденной информации. Среди приоритетных целей остаются промышленность, логистика, финансовые организации и критическая инфраструктура.
Отдельным трендом стало применение искусственного интеллекта. Киберпреступники используют чат-боты при подготовке атак, распространяют вредоносное ПО под видом ИИ-инструментов и исследуют способы компрометации самих ИИ-систем. На теневых площадках ChatGPT упоминался более 108 тыс. раз, тогда как Gemini и Claude Code - примерно по 25 тыс. раз каждый.
Специалисты F6 ожидают дальнейшего усложнения атак с использованием ИИ, роста ransomware-экосистемы и развития теневых сервисов, где злоумышленники могут покупать вредоносное ПО, первоначальный доступ к корпоративным сетям и другие компоненты атаки как готовые услуги.