Dev48
ЯЗЫК
  • О нас
  • Услуги
  • Индустрии
  • Технологии
  • Статьи
  • Контакты
Забронировать звонок
    Главная/Статьи/Ezhemesyachnyy obzor ugroz ot ncc group itogi avgusta
Dev48

© 2026 · All rights reserved.

Ежемесячный обзор угроз от NCC Group – Итоги августа

Фото: Guddanti (Pixabay) — https://pixabay.com/photos/ncc-school-school-ncc-school-army-2579229/

Ежемесячный обзор угроз от NCC Group – Итоги августа

Источник: NCC Group

Август 2026 г. – Объемы программ-вымогателей достигли пика в июле, показав максимальный объем с начала года и увеличившись на 22% по сравнению с июнем 2026 г.

25 сентября 2026 г.

Август бьет рекорд 2026 года по числу атак программ-вымогателей, увеличившись на 12% по сравнению с предыдущим месяцем

  • Общий уровень использования программ-вымогателей достиг максимума 2026 года: в августе зафиксировано 1073 атаки, что на 12% больше по сравнению с 960 атаками в июле
  • Группировка Qilin обошла The Gentlemen, став самой доминирующей угрозой и отвечая за 15% всех атак
  • Северная Америка снова стала наиболее атакуемым регионом: на нее пришлось почти половина (44%) всех атак, за ней следует Европа с более чем четвертью (26%)
  • Промышленный сектор по-прежнему остается главной целью: на него приходится почти треть (31%) всех атак программ-вымогателей

Читайте отчет

Манчестер, сентябрь 2026 г. – Ежемесячные показатели атак программ-вымогателей достигли нового максимума в 2026 году: в августе было зарегистрировано 1073 атаки. Это на 12% больше по сравнению с июлем, в котором были зафиксированы самые высокие месячные показатели за текущий год. Такие выводы содержатся в ежемесячном отчете NCC Group по анализу угроз за август 2026 года.

Влияние искусственного интеллекта на киберландшафт продолжает эволюционировать

По мере роста числа атак программ-вымогателей усиливаются опасения по поводу того, как стремительное развитие ИИ меняет природу киберугроз и методов защиты от них.

Недавний инцидент с Hugging Face продемонстрировал способность моделей OpenAI выходить из-под контроля и проводить автономные атаки. Meta и Anthropic также демонстрируют аналогичные возможности, что вызывает серьезные дебаты о глобальной политике в сфере ИИ и о том, как регулировать дальнейшие разработки.

На Северную Америку и Европу приходится большинство атак

Как и в предыдущие месяцы, в августе западные регионы оставались основными мишенями для атак программ-вымогателей. На Северную Америку пришлось почти половина (44%) всех атак, а в Европе произошло более четверти (26%).

Крупные атаки в августе оказали серьезное негативное влияние на повседневную операционную деятельность. Компания Manchester Airports Group столкнулась с утечкой клиентских данных, которая затронула системы парковки, залов ожидания, систем быстрого прохода и аэропортового Wi-Fi в аэропортах Манчестер, Станстед и Ист-Мидлендс. Boston Scientific, базирующийся в США гигант в сфере медицинских технологий, также столкнулся со взломом множества ИТ-систем, что привело к глобальным сбоям в производстве, отгрузке и обработке заказов клиентов.

Промышленный сектор остается главной мишенью

В августе на промышленный сектор пришлось почти треть (31%) всех атак, что соответствует его стабильному положению в качестве наиболее часто атакуемой сферы. Доля атак выросла с 28% в июле, что сигнализирует об усилении внимания злоумышленников к организациям критической инфраструктуры с целью вызвать масштабные сбои.

Эксплуатация VPN группировкой RaaS Aurora

Появившись в 2026 году, группировка Aurora продолжает укреплять свои позиции в ландшафте угроз и теперь атаковала организации в производственном, юридическом секторах, а также в сфере исследований и разработок. Группировка провела успешные атаки путем эксплуатации уязвимостей VPN, что является уже привычным методом.

Команда цифровой криминалистики и реагирования на инциденты NCC Group зафиксировала активность Aurora в ходе инцидента, затронувшего организацию в транспортном секторе в августе. Злоумышленники оставили короткую записку с требованием выкупа на зашифрованном гипервизоре, в которой говорилось, что они зашифровали файлы с конфиденциальной информацией, и предлагалось связаться с ними через браузер Tor по предоставленной .onion-ссылке вместе с ключом доступа организации. Эти методы не новы, но в настоящее время вымогательство данных наряду с шифрованием и, в некоторых случаях, уничтожением стало приоритетной конечной целью.

Мэтт Халл (Matt Hull), вице-президент по киберразведке и реагированию в NCC Group, отметил: «Август стал вторым месяцем подряд с рекордными показателями атак программ-вымогателей за год, что указывает на неуклонный рост глобальной активности. Этот рост обусловлен сочетанием факторов, включая стремительное развитие ИИ и сохраняющуюся геополитическую нестабильность, которые подпитывают угрозы, спонсируемые государством. По мере эволюции ландшафта угроз организации должны обеспечивать соответствие своих возможностей устойчивости и реагирования современным вызовам».

«ИИ становится мощным инструментом как для защитников, так и для нападающих. По мере дальнейшего развития этих технологий наиболее эффективным подходом к защите от киберугроз станет сочетание скорости и масштаба ИИ с человеческим опытом и экспертизой. Сохранение роли человека в центре киберзащиты при ответственном использовании технологий станет ключом к выявлению киберрисков и реагированию на них».

Биография Мэтта Халла

Мэтт Халл является вице-президентом по киберразведке и реагированию в NCC Group, возглавляя глобальное подразделение киберреагирования и разведки (CRI).

Будучи бывшим детективом-констеблем, специализирующимся на киберпреступности, Мэтт обладает глубоким оперативным опытом в области расследований, реагирования и операций, основанных на разведданных. Он руководит междисциплинарными командами, поддерживающими организации в ходе сложных инцидентов, проявления активности продвинутых угроз и развития зрелых возможностей обнаружения и реагирования.

Мэтт признан в отрасли за свою надежность и четкость коммуникации, он выступает на крупных конференциях и появляется в СМИ, включая BBC News, Financial Times и шоу Hunted на Channel 4. Он также занимает пост председателя фокус-группы по анализу угроз и входит в состав Международного совета CREST.

← Все статьи

Ещё в разделе «Кибербезопасность»

Все →
Итоги Metasploit: бельгийские вафли, шоколад и… модули-фриты?
Rapid7

Итоги Metasploit: бельгийские вафли, шоколад и… модули-фриты?

Защита вашего Smart TV и ТВ-приставки от взлома
Kaspersky

Защита вашего Smart TV и ТВ-приставки от взлома

Новое исследование показывает, что ключевой источник экономического роста в Канаде может оставаться без внимания
PwC

Новое исследование показывает, что ключевой источник экономического роста в Канаде может оставаться без внимания

Формирование доверия и управления по мере масштабирования агентного ИИ
PwC

Формирование доверия и управления по мере масштабирования агентного ИИ

Модель принятия решений ломается так же, как и любая другая языковая модель: первый взгляд на Jev
Check Point

Модель принятия решений ломается так же, как и любая другая языковая модель: первый взгляд на Jev

Можем ли мы контролировать каждого ИИ-агента, прежде чем он станет нашим следующим привилегированным инсайдером?
Check Point

Можем ли мы контролировать каждого ИИ-агента, прежде чем он станет нашим следующим привилегированным инсайдером?

Ещё от NCC Group

Реакция на новости: исследователи взломали OpenAI с помощью инструментов Anthropic
NCC Group

Реакция на новости: исследователи взломали OpenAI с помощью инструментов Anthropic

NCC Group вошла в число заметных поставщиков в отчете Forrester: The Managed Detection and Response Services Landscape, Q3 2026
NCC Group

NCC Group вошла в число заметных поставщиков в отчете Forrester: The Managed Detection and Response Services Landscape, Q3 2026

NCC Group сотрудничает с UCL в области исследований дипфейков
NCC Group

NCC Group сотрудничает с UCL в области исследований дипфейков

NCC Group спонсирует выпуск SAMM v2
NCC Group

NCC Group спонсирует выпуск SAMM v2