Киберпреступная гидра: вредоносы, стилеры и вымогатели слились воедино — отрубишь одну голову, атакуют три других
NewsMakerЛичность стала новой уязвимостью — 3,3 миллиарда украденных логинов за год.
Киберугрозы уже плохо укладываются в аккуратные категории вроде вредоносного ПО, кражи учетных данных или атак на инфраструктуру. По оценке Flashpoint , к 2026 году все эти направления сплелись в 1 плотный поток, где одни и те же злоумышленники одновременно работают с украденными логинами, уязвимостями , программами-вымогателями, фишингом и автоматизацией на базе ИИ. Меняется и скорость атак. Если раньше во многих схемах ключевую роль играл человек, теперь все заметнее переход к машинному темпу, где часть операций берут на себя агентные ИИ-системы: собирают данные, подстраивают сообщения под жертву, меняют инфраструктуру, учатся на неудачных попытках и продолжают атаку почти без пауз.
Именно такую картину Flashpoint описывает в своем Global Threat Intelligence Report 2026. Доклад адресован не только командам киберразведки и управления уязвимостями, но и специалистам по физической безопасности, а также офису CISO, то есть руководителям, которые отвечают за общую стратегию защиты компании. Авторы прямо пишут, что привычные изолированные контуры внутри безопасности распались, а фрагментарный обзор больше не помогает держать ситуацию под контролем. Когда злоумышленники одновременно бьют по личности пользователя, слабым местам инфраструктуры и автоматизации, защита по отдельным направлениям начинает опаздывать.
В отчете есть несколько цифр, которые хорошо показывают масштаб сдвига. В конце 2025 года незаконная активность, связанная с ИИ, выросла на 1500% всего за 1 месяц. За весь 2025 год Flashpoint насчитала 3,3 миллиарда скомпрометированных учетных данных и облачных токенов. Число инцидентов с программами-вымогателями с января по декабрь 2025 года выросло на 53%. Количество раскрытых уязвимостей за тот же период увеличилось на 12%, причем промежуток между публикацией проблемы и ее массовой эксплуатацией, по оценке компании, почти исчез.
Основа доклада - данные Flashpoint Primary Source Collection, собственной модели сбора разведывательной информации из первоисточников. Компания делает ставку на сведения из самих враждебных сред, а не только на внешние отчеты и агрегированные обзоры. Такой подход, по мысли авторов, нужен потому, что современные атаки слишком быстро меняются и слишком часто рождаются в закрытых или полузакрытых криминальных экосистемах, где сигнал о новой схеме появляется раньше, чем ее успевают заметить классические средства мониторинга.
Киберугрозы уже плохо укладываются в аккуратные категории вроде вредоносного ПО, кражи учетных данных или атак на инфраструктуру. По оценке Flashpoint , к 2026 году все эти направления сплелись в 1 плотный поток, где одни и те же злоумышленники одновременно работают с украденными логинами, уязвимостями , программами-вымогателями, фишингом и автоматизацией на базе ИИ. Меняется и скорость атак. Если раньше во многих схемах ключевую роль играл человек, теперь все заметнее переход к машинному темпу, где часть операций берут на себя агентные ИИ-системы: собирают данные, подстраивают сообщения под жертву, меняют инфраструктуру, учатся на неудачных попытках и продолжают атаку почти без пауз.
Именно такую картину Flashpoint описывает в своем Global Threat Intelligence Report 2026. Доклад адресован не только командам киберразведки и управления уязвимостями, но и специалистам по физической безопасности, а также офису CISO, то есть руководителям, которые отвечают за общую стратегию защиты компании. Авторы прямо пишут, что привычные изолированные контуры внутри безопасности распались, а фрагментарный обзор больше не помогает держать ситуацию под контролем. Когда злоумышленники одновременно бьют по личности пользователя, слабым местам инфраструктуры и автоматизации, защита по отдельным направлениям начинает опаздывать.
В отчете есть несколько цифр, которые хорошо показывают масштаб сдвига. В конце 2025 года незаконная активность, связанная с ИИ, выросла на 1500% всего за 1 месяц. За весь 2025 год Flashpoint насчитала 3,3 миллиарда скомпрометированных учетных данных и облачных токенов. Число инцидентов с программами-вымогателями с января по декабрь 2025 года выросло на 53%. Количество раскрытых уязвимостей за тот же период увеличилось на 12%, причем промежуток между публикацией проблемы и ее массовой эксплуатацией, по оценке компании, почти исчез.
Основа доклада - данные Flashpoint Primary Source Collection, собственной модели сбора разведывательной информации из первоисточников. Компания делает ставку на сведения из самих враждебных сред, а не только на внешние отчеты и агрегированные обзоры. Такой подход, по мысли авторов, нужен потому, что современные атаки слишком быстро меняются и слишком часто рождаются в закрытых или полузакрытых криминальных экосистемах, где сигнал о новой схеме появляется раньше, чем ее успевают заметить классические средства мониторинга.