F6 выпустила отчет «Киберугрозы в России и Беларуси: аналитика и прогнозы 2025/26» — 31 августа 2026 г. в 13:50:04.928
F6 выпустила отчет «Киберугрозы в России и Беларуси: аналитика и прогнозы 2025/26» Собрали некоторые ключевые данные. ‣ Число прогосударственных APT-групп выросло с 24 (2024) до 27 (2025), из них 24 атаковали Россию, 8 — Беларусь. Топ-5 целей: госучреждения (13 групп), промышленность (11), НИИ (9), ВПК (8), ТЭК (7). ‣ Ransomware-атаки показали рост на 15% (в 2024 году — 44%). Доля диверсионных атак (цель — разрушение, а не выкуп) выросла с 10% до 15% для средних и крупных предприятий. Рекордный выкуп: 50 BTC (~500 млн руб.) от группы CyberSec’s. Средний выкуп: 4–40 млн руб. Топ-целей: производство/инжиниринг (17,1%), оптовая торговля (14,3%), розница (12,9%), IT и логистика (по 7,1%). ‣ Зафиксирован рост уровня консолидации проукраинских хактивистских группировок. Наиболее активные: Bearlyfy/ЛАБУБУ (не менее 55 атак), THOR (не менее 12 атак), 3119/TR4CK, Blackjack/Mordor, Shadow (по не менее 4 атак). Также отметился сдвиг от политических к финансовым целям (все чаще требуют выкуп). ‣ Продолжились атаки типов Supply chain (через цепочку поставок) и Trusted relationship (через доверительные отношения). Это, кстати, ожидаемый тренд, о котором говорили эксперты и в нашей аналитической статье. ‣ В 2025 году замечен ренессанс вредоносных программ для Android: вариации известных CraxsRAT и NFCGate, Mamont, а также новые LunaSpy, Retka, Lazarus stealer, Gorilla. На ВПО Mamont приходится 47% заражений Android-устройств в России. ‣ Также в прошлом году выявлено 230 новых публикаций баз данных российских компаний, еще 10 — белорусских и 10 — компаний из других стран СНГ. Суммарное количество записей с данными россиян, попавших в открытый доступ, составляет порядка 800 млн. В целом выводы из отчета согласуются с прогнозами экспертов, которые публиковались последний год. #F6 #отчеты #кибербез 💬 MAX | 💬 TG | 💙 VK |🔗Сайт | 📝 Дзен

