Безопасность

Киберпреступления с использованием ИИ выросли на 389%: жертв программ-вымогателей в 2025 году - 7 831 человек

Отчет Fortinet о глобальном ландшафте угроз 2026 года показывает разрушительный год для кибербезопасности. Инструменты атак с поддержкой ИИ, такие как WormGPT и FraudGPT, сократили время до эксплуатации до 24–48 часов. Преступники побеждают.

Майкл Г ·

Киберпреступления с использованием ИИ выросли на 389%: жертв программ-вымогателей в 2025 году - 7 831 человек

Цифры поражают. Количество подтверждённых жертв программ-вымогателей в мире возросло с примерно 1 600 в 2024 году до 7 831 в 2025 году — увеличение на 389% всего за один год. Отчёт Fortinet о глобальной угрозной среде за 2026 год, опубликованный на этой неделе, документирует, как ИИ принципиально изменил экономику и скорость киберпреступности.

Отчет, основанный на данных телеметрии FortiGuard Labs, выявляет явную причину: инструменты атак с использованием ИИ снизили порог мастерства для киберпреступников, одновременно значительно увеличив их оперативную скорость. WormGPT, FraudGPT и новый участник под названием HexStrike AI продаются как сервисы на рынках дарквеба, обеспечивая доступ даже малоквалифицированным злоумышленникам к автоматизированной разведке, генерации эксплойтов и фишинговым кампаниям.

Скорость — новый вектор угроз

Время до эксплуатации (TTE) — промежуток между раскрытием уязвимости и активным её использованием злоумышленниками — сократилось до 24–48 часов для критических вспышек. Это снизилось по сравнению с 4,76 дня в предыдущем отчёте. Уязвимость React2Shell подвергалась попыткам активной эксплуатации в течение нескольких часов после публичного раскрытия.

Маркетплейсы тёмной сети теперь открыто рекламируют инструменты атак на базе ИИ, включая WormGPT и FraudGPT, с рейтингами доверия, отзывами клиентов и транзакциями с защитой эскроу.
Маркетплейсы тёмной сети теперь открыто рекламируют инструменты атак на базе ИИ, включая WormGPT и FraudGPT, с рейтингами доверия, отзывами клиентов и транзакциями с защитой эскроу.

"Киберпреступность больше не функционирует как серия изолированных кампаний — она действует как система", — сказал Дерек Мэнки, главный стратег по безопасности в FortiGuard Labs. "Злонамеренные хакеры работают на протяжении всего жизненного цикла и сокращают цикл атаки с помощью теневых агентов."

Умнее, а не усерднее

Одно парадоксальное наблюдение: количество попыток методом перебора фактически снизилось на 22% по сравнению с прошлым годом. Причина — эффективность. С помощью ИИ-оптимизированного таргетинга злоумышленники делают меньше попыток против более тщательно выбранных целей, увеличивая таким образом коэффициент успешности на каждую проверенную учетную запись. Общая мировая сумма по-прежнему составляет примерно 67,65 миллиарда событий методом перебора, но соотношение сигнал/шум значительно улучшилось для злоумышленников.

Тем временем попытки эксплуатации увеличились на 25,49% во всем мире. Злоумышленники переходят от массового подбора учетных данных к точной эксплуатации известных уязвимостей.

С ИИ преступники работают умнее, а не усерднее. Меньше попыток, лучше отобранные цели, более высокая вероятность успеха на каждую проверенную учетную запись.

Глобальный отчет Fortinet о ландшафте угроз 2026 года

Экономика журналов похитителя

Кража учетных данных эволюционировала. Stealer-логи — это обширные наборы данных, включающие данные, хранящиеся в браузере, сохраненные пароли, сессионные куки и контекстные артефакты — теперь доминируют в активности даркнета, составляя 67,12% рекламируемых наборов данных. Они обогнали традиционные combolist (16,47%) и утекшие учетные данные (5,96%). Тремя ведущими stealer-программами в 2025 году были RedLine (50,80% инфекций), Lumma (27,84%) и Vidar (13,19%).

Сдвиг имеет значение, потому что логи крадущих программ позволяют немедленно захватывать аккаунт без необходимости дополнительного взлома. Злоумышленник с новым логом крадущей программы может воспроизвести аутентифицированную сессию жертвы за считанные минуты.

Что должны делать защитники

Рекомендация отчёта предельно ясна: защитникам необходимо использовать инструменты с поддержкой ИИ, которые реагируют с той же скоростью, что и современные угрозы. Несимметрия в настоящее время работает против защитников — атакующие могут совершенствовать свои действия за считанные часы, в то время как команды по безопасности предприятий часто работают с циклами патчей, измеряемыми неделями.

Сектор производства пострадал сильнее всего, с 1 284 подтвержденными жертвами программ-вымогателей. За ним следуют сфера бизнес-услуг (824) и розничная торговля (682). Географически на долю США пришлось 3 381 жертва — более чем в четыре раза больше, чем у следующей по числу пострадавших страны, Канады (374).

Канонический адрес статьи