Ежегодный отчет F6

Аналитика и прогнозы 2025–2026

Кто атакует бизнес, какие сценарии были рабочими в прошлом году и к чему готовиться уже сейчас

Реальность киберугроз

Собрали главное за год: динамика атак, количество групп, атакующих Россию и Беларусь, отраслевые риски и популярные сценарии. Плюс прогноз на 2026 и практические рекомендации, как и где укреплять защиту в первую очередь.

  • Как реально атакуют бизнес — активные группировки, актуальные тактики и сценарии компрометации
  • Где компании теряют контроль — разбираем целевые атаки, инциденты с фишингом, скамом и человеческим фактором
  • Что с этим делать — практические выводы и рекомендации на основе предотвращенных и расследованных инцидентов, чтобы сохранить бизнес и минимизировать убытки
Обложка отчета «Киберугрозы в России и Беларуси»

Киберугрозы в цифрах

Прогосударственных APT-групп атакуют Россию и СНГ

27

Публикаций новых утекших баз данных российских компаний

230

Строк данных пользователей, опубликованных в утечках

760+ млн

Максимальный запрошенный выкуп от вымогателей

500 млн ₽

Рост ресурсов с Android-троянами

×6

Фишинговых и мошеннических ресурсов размещены у хостеров в США

81%

Валерий Баулин

«Представляем флагманский аналитический отчет от команды F6, в котором мы подводим итоги 2025 года и делимся прогнозами на 2026 год. Над этим отчетом работали несколько департаментов нашей компании: аналитики киберразведки, эксперты Лаборатории цифровой криминалистики, специалисты Центра кибербезопасности и Департамента защиты от цифровых рисков.

Уверен, что подготовленные нашими экспертами тренды, прогнозы и рекомендации станут ценным источником стратегических и тактических данных об актуальных киберугрозах для CISO и руководителей групп кибербезопасности, специалистов по реагированию на инциденты, аналитиков SOC, CERT, Threat Intelligence. Как мы уже неоднократно убеждались, все наши прогнозы имеют обыкновение сбываться».

Валерий Баулин

CEO компании F6

Актуальная картина угроз

Что изменилось за год

  • Атаки на крупный бизнес стали дороже и разрушительнее: они сопровождались публикацией утечек данных и информационными вбросами
  • Фишинг уступает место скаму, Android-ВПО и многоэтапным схемам
  • Злоумышленники используют реальные бренды, легитимные сервисы и CDN, увеличивая срок жизни атак

Какие сценарии работают сейчас

  • Вымогательство не только ради выкупа, а ради диверсий
  • Угон Telegram-аккаунтов с последующим скамом
  • Android-трояны под видом вакансий, сервисов и приложений
  • Инвестиционное мошенничество с дипфейками
  • Схемы FakeBoss и FakeTeam

Что внутри отчета

  • APT-группировки и киберкрайм
  • Утечки данных и продажа ВПО
  • Android-трояны и мобильные угрозы
  • Фишинг и скам
  • Векторы атак и тактики
  • Прогнозы и рекомендации на 2026 год

Аналитика и прогнозы 2025–2026

Кто атакует бизнес, какие сценарии были рабочими в прошлом году и к чему готовиться уже сейчас

Для кого этот отчет

Руководителей ИБ

Руководителей ИБ

Руководителей ИТ

Руководителей ИТ

Центров мониторинга и реагирования

Центров мониторинга и реагирования

Специалистов по расследованию инцидентов

Специалистов по расследованию инцидентов

Руководителей и собственников бизнеса

Руководителей и собственников бизнеса

Заполните форму и получите отчет на почту