Безопасность
Киберпреступления с использованием ИИ выросли на 389%: жертв программ-вымогателей в 2025 году - 7 831 человек
Отчет Fortinet о глобальном ландшафте угроз 2026 года показывает разрушительный год для кибербезопасности. Инструменты атак с поддержкой ИИ, такие как WormGPT и FraudGPT, сократили время до эксплуатации до 24–48 часов. Преступники побеждают.
Майкл Г ·

Цифры поражают. Количество подтверждённых жертв программ-вымогателей в мире возросло с примерно 1 600 в 2024 году до 7 831 в 2025 году — увеличение на 389% всего за один год. Отчёт Fortinet о глобальной угрозной среде за 2026 год, опубликованный на этой неделе, документирует, как ИИ принципиально изменил экономику и скорость киберпреступности.
Отчет, основанный на данных телеметрии FortiGuard Labs, выявляет явную причину: инструменты атак с использованием ИИ снизили порог мастерства для киберпреступников, одновременно значительно увеличив их оперативную скорость. WormGPT, FraudGPT и новый участник под названием HexStrike AI продаются как сервисы на рынках дарквеба, обеспечивая доступ даже малоквалифицированным злоумышленникам к автоматизированной разведке, генерации эксплойтов и фишинговым кампаниям.
Скорость — новый вектор угроз
Время до эксплуатации (TTE) — промежуток между раскрытием уязвимости и активным её использованием злоумышленниками — сократилось до 24–48 часов для критических вспышек. Это снизилось по сравнению с 4,76 дня в предыдущем отчёте. Уязвимость React2Shell подвергалась попыткам активной эксплуатации в течение нескольких часов после публичного раскрытия.

"Киберпреступность больше не функционирует как серия изолированных кампаний — она действует как система", — сказал Дерек Мэнки, главный стратег по безопасности в FortiGuard Labs. "Злонамеренные хакеры работают на протяжении всего жизненного цикла и сокращают цикл атаки с помощью теневых агентов."
Умнее, а не усерднее
Одно парадоксальное наблюдение: количество попыток методом перебора фактически снизилось на 22% по сравнению с прошлым годом. Причина — эффективность. С помощью ИИ-оптимизированного таргетинга злоумышленники делают меньше попыток против более тщательно выбранных целей, увеличивая таким образом коэффициент успешности на каждую проверенную учетную запись. Общая мировая сумма по-прежнему составляет примерно 67,65 миллиарда событий методом перебора, но соотношение сигнал/шум значительно улучшилось для злоумышленников.
Тем временем попытки эксплуатации увеличились на 25,49% во всем мире. Злоумышленники переходят от массового подбора учетных данных к точной эксплуатации известных уязвимостей.
С ИИ преступники работают умнее, а не усерднее. Меньше попыток, лучше отобранные цели, более высокая вероятность успеха на каждую проверенную учетную запись.
Глобальный отчет Fortinet о ландшафте угроз 2026 года
Экономика журналов похитителя
Кража учетных данных эволюционировала. Stealer-логи — это обширные наборы данных, включающие данные, хранящиеся в браузере, сохраненные пароли, сессионные куки и контекстные артефакты — теперь доминируют в активности даркнета, составляя 67,12% рекламируемых наборов данных. Они обогнали традиционные combolist (16,47%) и утекшие учетные данные (5,96%). Тремя ведущими stealer-программами в 2025 году были RedLine (50,80% инфекций), Lumma (27,84%) и Vidar (13,19%).
Сдвиг имеет значение, потому что логи крадущих программ позволяют немедленно захватывать аккаунт без необходимости дополнительного взлома. Злоумышленник с новым логом крадущей программы может воспроизвести аутентифицированную сессию жертвы за считанные минуты.
Что должны делать защитники
Рекомендация отчёта предельно ясна: защитникам необходимо использовать инструменты с поддержкой ИИ, которые реагируют с той же скоростью, что и современные угрозы. Несимметрия в настоящее время работает против защитников — атакующие могут совершенствовать свои действия за считанные часы, в то время как команды по безопасности предприятий часто работают с циклами патчей, измеряемыми неделями.
Сектор производства пострадал сильнее всего, с 1 284 подтвержденными жертвами программ-вымогателей. За ним следуют сфера бизнес-услуг (824) и розничная торговля (682). Географически на долю США пришлось 3 381 жертва — более чем в четыре раза больше, чем у следующей по числу пострадавших страны, Канады (374).