Ландшафт киберугроз в сентябре 2026 года: глобальное число атак выросло на 48% на фоне роста фишинга и утечек данных через генеративный ИИ

Источник: Check Point Blog•

Ландшафт киберугроз в сентябре 2026 года: глобальное число атак выросло на 48% на фоне роста фишинга и утечек данных через генеративный ИИ

Основные выводы: в сентябре организации подвергались в среднем 2803 кибератакам в неделю, что на 16% больше по сравнению с предыдущим месяцем и на 48% в годовом исчислении. Сектор образования остался главной мишенью: в среднем 6656 еженедельных атак на организацию (рост на 59% год к году). В…

Основные выводы

  • В сентябре организации подвергались в среднем 2803 кибератакам в неделю, что на 16% больше по сравнению с предыдущим месяцем и на 48% в годовом исчислении.
  • Сектор образования остался главной мишенью: в среднем 6656 еженедельных атак на организацию, что на 59% больше по сравнению с прошлым годом.
  • В Европе зафиксирован самый резкий региональный рост — на 61% в годовом исчислении, в то время как Латинская Америка столкнулась с наибольшим объемом атак — 3813 в неделю на организацию.
  • Каждый 39-й корпоративный запрос к генеративному ИИ нес в себе высокий риск утечки конфиденциальных данных, затронув 89% организаций, регулярно использующих инструменты генеративного ИИ.
  • Каждое 91-е письмо было классифицировано как фишинговое по сравнению с 1 из 112 в августе; 81% фишинговых писем содержали ссылки.
  • Сообщается о 824 атаках программ-вымогателей, что на 53% больше, чем в сентябре 2025 года.

Данные за сентябрь показывают усиление кибердавления по нескольким направлениям. Объемы еженедельных атак резко возросли, фишинг стал более распространенным, использование генеративного ИИ продолжало расширяться наряду с утечкой конфиденциальных данных, а уровень программ-вымогателей остался значительно выше прошлогоднего. В совокупности эти выводы подтверждают концепцию Check Point, в которой на первом месте стоит предотвращение: организациям необходима безопасность на базе ИИ, постоянная видимость и обмен данными об угрозах по всей поверхности атаки, чтобы снизить риски до того, как они нанесут ущерб бизнесу.

Глобальные кибератаки ускоряются

В сентябре 2026 года организации подвергались в среднем 2803 кибератакам в неделю. Это представляет собой увеличение на 16% по сравнению с августом и на 48% по сравнению с сентябрем 2025 года. Долгосрочная тенденция имеет не меньшее значение: еженедельное количество атак на организацию выросло с 2055 в мае до 2803 в сентябре, увеличившись на 36% за пять месяцев.

Этот устойчивый рост указывает на нечто большее, чем просто изолированный месячный всплеск, делая устойчивость, снижение рисков и предотвращение все более важными для сетей, облаков, конечных точек, электронной почты и служб ИИ.

Образование сталкивается с наибольшим объемом атак

В сентябре сектор образования остался наиболее атакуемой отраслью: в среднем 6656 еженедельных атак на организацию (рост на 59% в годовом исчислении). Число атак также выросло на 24% по сравнению с августом — это второй по величине месячный рост среди всех отраслей, превысивший предыдущий рекордный месячный скачок для этого сектора, зафиксированный в сентябре 2024 года. Рост совпал с началом учебного года, когда учащиеся, преподаватели, родители и другие пользователи вновь подключаются к институциональным сетям.

Телекоммуникации заняли второе место с 3483 еженедельными атаками на организацию (рост на 29% год к году), за ними следует госсектор с 3443 атаками (рост на 37%). Эти цифры свидетельствуют о постоянном давлении на секторы с широкой пользовательской базой, жизненно важными услугами и сложной цифровой средой.

Латинская Америка лидирует по объему, а Европа фиксирует самый резкий рост

В сентябре в Латинской Америке был зафиксирован самый высокий региональный объем атак: в среднем 3813 еженедельных атак на организацию (рост на 35% год к году). Африка заняла второе место с 3701 еженедельной атакой, за ней следует Азиатско-Тихоокеанский регион с 3593 атаками. В Европе был отмечен самый высокий темп роста: количество атак увеличилось на 61% по сравнению с сентябрем 2025 года. В Северной Америке также наблюдался резкий рост — на 50% в годовом исчислении. Хотя общий объем атак в Европе остается ниже, чем в лидирующих регионах, здесь зафиксирован самый быстрый рост среди всех регионов, что сигнализирует о стремительно ужесточающейся среде угроз для местных организаций.

Риски генеративного ИИ растут вместе с корпоративным использованием

В сентябре каждый 39-й корпоративный запрос к генеративному ИИ нес в себе высокий риск утечки конфиденциальных данных, затронув 89% организаций, регулярно использующих инструменты генеративного ИИ. Еще 14% запросов содержали потенциально конфиденциальную информацию, что делает утечки данных через запросы актуальной проблемой управления. Среднестатистический пользователь за месяц создал 131 запрос к генеративному ИИ, что значительно больше, чем в августе, в то время как каждая организация использовала в среднем восемь инструментов. Растущий объем запросов и более широкий набор инструментов делают все более важным понимание того, какой именно информацией делятся сотрудники, где она обрабатывается и какие средства контроля применяются.

В Латинской Америке зафиксирован самый высокий региональный показатель запросов высокого риска — 1 из 25, или 4%, что выше среднемирового показателя в 2,5%. За ней следует Северная Америка с 1 запросом из 37, Азиатско-Тихоокеанский регион с 1 из 48 и Европа с 1 из 57. Эти пропорции переводят риск в практическую плоскость: чем меньше число, тем чаще сотрудники вводят информацию, которая может привести к утечке конфиденциальных данных.

В разрезе отраслей самый высокий уровень рискованных запросов наблюдался в сфере бизнес-услуг — 4,9%, или каждый 20-й запрос (подъем на две позиции по сравнению с августом). Далее следуют финансовые услуги с 4,1% (или 1 запрос из 25), а также здравоохранение и медицина с 3,5% (или 1 из 29). Эти секторы регулярно работают с клиентской, финансовой и пациентской информацией, что помогает объяснить, почему повседневное использование инструментов генеративного ИИ может нести в себе более высокий риск утечки конфиденциальных данных.

Утечки конфиденциальных данных охватывают ключевую информацию бизнеса

Категория сетевой и ИТ-инфраструктуры оказалась наиболее распространенной категорией конфиденциальных данных, обнаруженной в запросах к генеративному ИИ в 71% организаций. За ней следуют финансовые данные (70%), юридическая и регуляторная информация (68%), данные сотрудников и HR (62%), а также персональные данные (60%). Эти проценты отражают долю организаций, в которых была замечена каждая категория, а не долю самих запросов. Ведущая категория включает в себя такую информацию, как конфигурации оборудования и сетей, а также IP-адреса — детали, которые в случае утечки могут дать злоумышленникам ценную информацию о внутренней среде организации.

Риск фишинга по электронной почте растет

В сентябре каждое 91-е письмо (или 1,1%) было классифицировано как фишинговое по сравнению с 1 из 112 писем (или 0,89%) в августе. Среди фишинговых писем 81% содержали ссылки и 11% — вложения, что подтверждает вредоносные ссылки как основной метод доставки. Другие атаки полагались на социальную инженерию без использования того или иного элемента. На практике фишинговые письма попадали в почтовые ящики чаще, чем в августе, а большая доля ссылок подчеркивает важность проверки URL-адресов перед тем, как пользователи на них кликнут.

В Северной Америке зафиксирован самый высокий региональный показатель фишинга: 1 из 79 писем (или 1,26%) было классифицировано как вредоносное.

В разрезе отраслей самый высокий показатель наблюдался у ассоциаций и некоммерческих организаций — 2,17%, или каждое 46-е письмо (что в два раза выше среднемирового показателя). За ними следуют строительство и инжиниринг с 2,05% (или 1 из 49 писем), а также недвижимость, аренда и лизинг с 1,38% (или 1 из 72). Для ассоциаций и некоммерческих организаций это означает, что сотрудники подвергались фишинговым угрозам примерно в два раза чаще обычного.

Угроза программ-вымогателей остается на высоком уровне год к году

* Данные о программах-вымогателях получены из публичных сайтов «названия и позора» групп вымогателей с двойным вымогательством. Хотя эти источники имеют присущие им предвзятости, они дают полезное представление о ландшафте программ-вымогателей.

В сентябре было зафиксировано в общей сложности 824 атаки программами-вымогателями, что на 53% больше по сравнению с сентябрем 2025 года. Самой частой мишенью стали бизнес-услуги, на которые пришлось 31,3% зарегистрированных жертв. Далее следуют потребительские товары и услуги (15,2%) и промышленное производство (11,0%). Поскольку поставщики бизнес-услуг часто хранят данные или имеют доступ к системам от имени множества клиентов, один-единственный инцидент может иметь последствия, выходящие за рамки самой организации.

Северная Америка стала наиболее пострадавшим регионом: на нее пришлось 46% зарегистрированных инцидентов с программами-вымогателями, за ней следуют Европа (25%) и Азиатско-Тихоокеанский регион (17%). На Соединенные Штаты пришлось 41,9% зарегистрированных жертв, что значительно опережает Германию (4,0%) и Канаду (3,6%). Эти цифры показывают, где сосредоточены жертвы, заявившие о себе публично, а не уровень риска, с которым сталкивается отдельная организация в каждой конкретной стране.

The Gentlemen возглавляет рейтинг программ-вымогателей

The Gentlemen стала самой активной группировкой вымогателей в сентябре, на ее долю пришлось 13% опубликованных атак. За ней следует Qilin с 9%, в то время как на долю Akira пришлось 5%. Помимо трех ведущих злоумышленников, в прошлом месяце о вымогательских атаках сообщили еще 80 группировок.

  • The Gentlemen: быстро развивающаяся организация, предоставляющая программы-вымогатели как услугу (RaaS), основанная в середине 2025 года. Она работает одновременно как RaaS-провайдер и брокер начального доступа, поддерживая среды Windows, Linux и ESXi.
  • Qilin: устоявшаяся группа RaaS, информация о жертвах которой появляется с 2022 года. Она предоставляет своим аффилированным лицам инфраструктуру для шифрования, переговоров и поддержки.
  • Akira: субъект RaaS, о котором впервые сообщили в 2023 году, с полезными нагрузками, нацеленными на системы Windows, Linux и ESXi.

Что говорит нам сентябрь

Сентябрьские показатели демонстрируют рост киберрисков как по объему, так и по охвату. Частота атак возросла во всех регионах, фишинг стал более частым явлением, программы-вымогатели по-прежнему значительно превышают уровень прошлого года, в то время как расширяющееся использование генеративного ИИ продолжает обнажать конфиденциальную информацию.

Организациям следует сосредоточиться на снижении уровня воздействия до того, как оно превратится в бизнес-ущерб. Подход Check Point, ориентированный на предотвращение, объединяет защиту на базе ИИ, общие данные об угрозах и единое управление в гибридных сетях, облачных средах, цифровых рабочих пространствах и системах ИИ. По мере схождения устоявшихся и новых рисков единая архитектура безопасности может помочь командам предотвращать угрозы на более ранних этапах, снижать сложность и обеспечивать безопасность внедрения ИИ с большей уверенностью.

О чём эта статья

Ещё в разделе «Кибербезопасность»

Все →

Ещё от Check Point