Август бьет рекорд 2026 года по числу атак программ-вымогателей, увеличившись на 12% по сравнению с предыдущим месяцем
- Общий уровень использования программ-вымогателей достиг максимума 2026 года: в августе зафиксировано 1073 атаки, что на 12% больше по сравнению с 960 атаками в июле
- Группировка Qilin обошла The Gentlemen, став самой доминирующей угрозой и отвечая за 15% всех атак
- Северная Америка снова стала наиболее атакуемым регионом: на нее пришлось почти половина (44%) всех атак, за ней следует Европа с более чем четвертью (26%)
- Промышленный сектор по-прежнему остается главной целью: на него приходится почти треть (31%) всех атак программ-вымогателей
Читайте отчет
Манчестер, сентябрь 2026 г. – Ежемесячные показатели атак программ-вымогателей достигли нового максимума в 2026 году: в августе было зарегистрировано 1073 атаки. Это на 12% больше по сравнению с июлем, в котором были зафиксированы самые высокие месячные показатели за текущий год. Такие выводы содержатся в ежемесячном отчете NCC Group по анализу угроз за август 2026 года.
Влияние искусственного интеллекта на киберландшафт продолжает эволюционировать
По мере роста числа атак программ-вымогателей усиливаются опасения по поводу того, как стремительное развитие ИИ меняет природу киберугроз и методов защиты от них.
Недавний инцидент с Hugging Face продемонстрировал способность моделей OpenAI выходить из-под контроля и проводить автономные атаки. Meta и Anthropic также демонстрируют аналогичные возможности, что вызывает серьезные дебаты о глобальной политике в сфере ИИ и о том, как регулировать дальнейшие разработки.
На Северную Америку и Европу приходится большинство атак
Как и в предыдущие месяцы, в августе западные регионы оставались основными мишенями для атак программ-вымогателей. На Северную Америку пришлось почти половина (44%) всех атак, а в Европе произошло более четверти (26%).
Крупные атаки в августе оказали серьезное негативное влияние на повседневную операционную деятельность. Компания Manchester Airports Group столкнулась с утечкой клиентских данных, которая затронула системы парковки, залов ожидания, систем быстрого прохода и аэропортового Wi-Fi в аэропортах Манчестер, Станстед и Ист-Мидлендс. Boston Scientific, базирующийся в США гигант в сфере медицинских технологий, также столкнулся со взломом множества ИТ-систем, что привело к глобальным сбоям в производстве, отгрузке и обработке заказов клиентов.
Промышленный сектор остается главной мишенью
В августе на промышленный сектор пришлось почти треть (31%) всех атак, что соответствует его стабильному положению в качестве наиболее часто атакуемой сферы. Доля атак выросла с 28% в июле, что сигнализирует об усилении внимания злоумышленников к организациям критической инфраструктуры с целью вызвать масштабные сбои.
Эксплуатация VPN группировкой RaaS Aurora
Появившись в 2026 году, группировка Aurora продолжает укреплять свои позиции в ландшафте угроз и теперь атаковала организации в производственном, юридическом секторах, а также в сфере исследований и разработок. Группировка провела успешные атаки путем эксплуатации уязвимостей VPN, что является уже привычным методом.
Команда цифровой криминалистики и реагирования на инциденты NCC Group зафиксировала активность Aurora в ходе инцидента, затронувшего организацию в транспортном секторе в августе. Злоумышленники оставили короткую записку с требованием выкупа на зашифрованном гипервизоре, в которой говорилось, что они зашифровали файлы с конфиденциальной информацией, и предлагалось связаться с ними через браузер Tor по предоставленной .onion-ссылке вместе с ключом доступа организации. Эти методы не новы, но в настоящее время вымогательство данных наряду с шифрованием и, в некоторых случаях, уничтожением стало приоритетной конечной целью.
Мэтт Халл (Matt Hull), вице-президент по киберразведке и реагированию в NCC Group, отметил: «Август стал вторым месяцем подряд с рекордными показателями атак программ-вымогателей за год, что указывает на неуклонный рост глобальной активности. Этот рост обусловлен сочетанием факторов, включая стремительное развитие ИИ и сохраняющуюся геополитическую нестабильность, которые подпитывают угрозы, спонсируемые государством. По мере эволюции ландшафта угроз организации должны обеспечивать соответствие своих возможностей устойчивости и реагирования современным вызовам».
«ИИ становится мощным инструментом как для защитников, так и для нападающих. По мере дальнейшего развития этих технологий наиболее эффективным подходом к защите от киберугроз станет сочетание скорости и масштаба ИИ с человеческим опытом и экспертизой. Сохранение роли человека в центре киберзащиты при ответственном использовании технологий станет ключом к выявлению киберрисков и реагированию на них».
Биография Мэтта Халла
Мэтт Халл является вице-президентом по киберразведке и реагированию в NCC Group, возглавляя глобальное подразделение киберреагирования и разведки (CRI).
Будучи бывшим детективом-констеблем, специализирующимся на киберпреступности, Мэтт обладает глубоким оперативным опытом в области расследований, реагирования и операций, основанных на разведданных. Он руководит междисциплинарными командами, поддерживающими организации в ходе сложных инцидентов, проявления активности продвинутых угроз и развития зрелых возможностей обнаружения и реагирования.
Мэтт признан в отрасли за свою надежность и четкость коммуникации, он выступает на крупных конференциях и появляется в СМИ, включая BBC News, Financial Times и шоу Hunted на Channel 4. Он также занимает пост председателя фокус-группы по анализу угроз и входит в состав Международного совета CREST.









