Подробный отчет послужит практическим руководством для планирования проактивной киберзащиты для руководителей групп кибербезопасности, аналитиков SOC, CERT, специалистов по реагированию на инциденты, Threat Intelligence и Threat Hunting.
Валерий Баулин, CEO F6:
В России фокус сместился с массовых атак на нанесение максимального ущерба: остановку бизнеса, получение многомиллионных выкупов, кражу чувствительных данных.
В отличие от общемирового тренда, когда атакующие стараются без лишнего шума закрепиться в инфраструктуре, прошлогодние атаки на российские транспортные компании и торговые сети были очень громкими. Они сопровождались публикацией утечек данных, информационными вбросами и кампаниями по дискредитации пострадавших.
В 2026 году будет расти количество групп атакующих, ущерб от их деятельности, в том числе суммы выкупов за расшифровку данных.
Ключевые тезисы из отчета ⬇️
▪️ В 2025 году аналитики Threat Intelligence компании F6 зафиксировали 250 новых случаев публичных утечек баз данных стран СНГ. Суммарно утечки баз данных за 2025 год содержали 760+ млн строк с данными российских пользователей. Из них 315 млн записей содержали электронные адреса и 156 млн — пароли.
▪️ Раскрыты 7️⃣новых APT-групп: Silent Lynx, Telemancon, Mythic Likho, NGC6061, NGC4141, SkyCloak, NGC5081. Из 27 выявленных прогосударственных групп, нацеленных на СНГ, 24 атаковали Россию, 8 — Беларусь.
▪️ Количество атак программ-вымогателей выросло на 15% год к году. Рекорд по сумме первоначального выкупа поставила группировка CyberSec’s, потребовавшая 50 BTC (около 500 млн руб.). В среднем суммы первоначального выкупа за расшифровку данных колебались от 4 млн до 40 млн руб. Также 10+ хактивистских группировок отметились хотя бы одной атакой с использованием программы-вымогателя. В 2026 году эта тенденция продолжится.
Уникальные данные об активности атакующих, их тактиках и инструментах были получены благодаря данным киберразведки F6 Threat Intelligence, флагманского решения для защиты от сложных и неизвестных киберугроз F6 Managed XDR, работе аналитиков Центра кибербезопасности F6, реагирований на инциденты информационной безопасности специалистов Лаборатории цифровой криминалистики F6, функционалу платформы F6 для защиты цифровых активов Digital Risk Protection.
⤵️ СКАЧАТЬ ОТЧЕТ
