Renginiai 0
Lt
Renginiai 0
Paieškos rezultatas:
Pasaulinis kibernetinių grėsmių kraštovaizdis pirmoje 2026 metų pusėje. Pagrindinės Cyble Global Threat Landscape Report išvados.- vaizdas 1

Pasaulinis kibernetinių grėsmių kraštovaizdis pirmoje 2026 metų pusėje. Pagrindinės Cyble Global Threat Landscape Report išvados.

Parengta Cyble Research and Intelligence Labs (CRIL) ataskaita įrodo, kad pirmasis 2026 metų pusmetis buvo laikotarpis, kai itin aktyvūs kibernetiniai nusikaltėliai nuolat veikė. Vietoje pavienių atakų bangų, matome nuolatinį spaudimą organizacijoms visame pasaulyje.

Pirmąjį 2026 metų pusmetį visame pasaulyje buvo užfiksuota 3 836 išpirkos atakų, 367 patvirtintų duomenų nutekinimo incidentų ir 129 pasiūlymų parduoti kompromituotų aplinkų galimybę (Initial Access). Ataskaita taip pat pabrėžia augantį haktyvistų grupių aktyvumą, kurios pasinaudojo daugiau nei 32 400 domenų savo veiklai vykdyti. Šie duomenys rodo, kad kibernetinės grėsmės ne tik išlieka didelio masto, bet taip pat tampa vis įvairesnės ir profesionaliai organizuotos.

Pasaulinis kibernetinių grėsmių kraštovaizdis pirmoje 2026 metų pusėje. Pagrindinės Cyble Global Threat Landscape Report išvados. - vaizdas 1
PAGRINDINĖS IŠVADOS

Pagrindinės pirmojo 2026 metų pusmečio pastebėjimai

Pirmieji šeši 2026 metų mėnesiai rodo, kad organizacijos turi būti pasiruošusios nuolatiniam spaudimui iš vis geriau organizuotų kibernetinių nusikaltėlių grupių.

Raportas Cyble Research and Intelligence Labs (CRIL) – H1 2026 Global Threat Landscape Report analizuoja išpirkos atakų, duomenų nutekinimo, kompromituotų aplinkų prieigos pardavimo ir haktyvistų grupių veiklą visame pasaulyje.

Išpirkos atakos pasiekė pramoniniu mastą

Pagal ataskaitą, pirmąjį 2026 metų pusmetį buvo užfiksuota 3 836 išpirkos atakų, tai reiškia vidutiniškai daugiau nei 630 incidentų per mėnesį.

Daugumą atakų pradeda palyginti maža Ransomware-as-a-Service (RaaS) operatorių grupė, kurios tarp kurių dominuoja Qilin, Akira, DragonForce, INC Ransom ir The Gentlemen. Būtent jie labiausiai formuoja dabartinį grėsmių peizažą.

Viena iš svarbiausių ataskaitos išvadų yra modelio dvilypiai prievartavimai paplitimas. Kibernetiniai nusikaltėliai pirmiausia pavagia duomenis iš organizacijų, o tik vėliau užšifruoja aplinką. Būtent konfidecialios informacijos paviešinimo grėsmė šiandien tapo pagrindiniu išpirkos įrankiu.

Tai reiškia, kad efektyvi organizacijų apsauga turi apimti ne tik duomenų šifravimo prevenciją, bet ir bandymų juos iškeldinti aptikimą pačia ankstyviausia stadija.

Didžiausias išpirkos atakų skaičius buvo užfiksuotas Šiaurės Amerikoje ir Europoje (įskaitant Jungtinę Karalystę). Tuo tarpu Artimuosiuose Rytuose ir Afrikoje (MEA) bei dalyje Azijos ir Ramiojo vandenyno regiono (APAC) dominavo pavienių grupių veikla – The Gentlemen MEA regione ir Qilin/The Gentlemen kituose APAC dalyse. Tai rodo, kad regioninius grėsmių modelius nereikia vertinti išimtinai pagal pasaulines statistikas.

Organizacijų prieigos pardavimo rinka tebeauga

Ataskaita atkreipia dėmesį į dinamiškai besivystančią tarpininkų rinką, kuri parduoda prigautų aplinkų prieigą. Visame pasaulyje buvo užfiksuota 129 aplinkų organizacijoms pardavimo pasiūlymų, kurie tampa išpirkos atakų ir šnipinėjimo operacijų pradiniu tašku.

Dažniausiai siūloma prieigos prie technologijų įmonių ir mažmeninės prekybos sektoriaus organizacijų. Tokia informacija vėliau naudojama išpirkos grupių ir šnipinėjimo organizacijų. Tai rodo, kad kibernetinė ataka vis dažniau yra kelių specializuotų grupių bendradarbiavimo rezultatas veikiant vieningo nusikalstamo ekosistemoje.

Finansiniai duomenys išlieka vertingiausi taikiniai

Duomenų saugumo pažeidimai ir informacijos nutekinimai (367 incidentai) didžiausią poveikį padarė sektoriui BFSI (bankininkystė, finansinės paslaugos ir draudimas), bei vėliau valstybės administravimo, teisėsaugos ir technologijų sektoriams. Tai daugiausia nulemta didelės finansinės duomenų vertės ir asmens identifikavimo informacijos (PII).

Saugumo spragų valdymas tebėra itin svarbus

Ataskaitos autoriai pabrėžia, kad beveik 90% analizuotų saugumo spragų turėjo kritinį ar aukštą statusą.

Dažniausiai eksploatacijos buvo vykdomos naudojant tokių tiekėjų kaip Ivanti, Fortinet, Cisco ar SolarWinds spragas. Ypač nusikaltėliai domisi kraštinėmis įrenginiais, VPN sistemomis ir IT infrastruktūros valdymo platformomis.

Haktyvizmas keičia savo veidą

Haktyvizmas ir geopolitiškai motyvuoti kibernetiniai veiksmai vis labiau niveliuoja tarp pelno siekiančių kibernetinės nusikalstamumo ribų. Ataskaitoje užfiksuota daugiau nei 32 400 domenų, paveiktų haktyvistų grupių veiklos ir apie 9 825 įrašų apie duomenų nutekinimą, kurie paskelbti haktyvizmo grupių susijusiuose kanaluose pasaulyje.

Grupės, veikiančios po haktyvizmo vėliava, vis dažniau vykdo DDoS kampanijas, paskelbia pavogtus duomenis ir dalyvauja prieigos prie organizacijų pardavime. Pasak Cyble, ši veikla vis dažniau turi komercinį pobūdį ir yra veikiančio kibernetinės nusikalstamumo paslaugų požeminės rinkos dalis.

SUSISIEKITE SU MUMIS

Kaip pasiruošti organizacijai naujoms grėsmėms?

Raportas Cyble įrodo, kad šiuolaikinės kibernetinės grėsmės formuoja vis labiau organizuotą ekosistemą, kurioje prieigos brokeriai, išpirkos atakų operatoriai, pavogtų duomenų prekiautojai ir haktyvistų grupės vieni kitus papildo. Efektyvi apsauga šiandien reikalauja ne tik pavienių incidentų stebėjimo, bet ir nuolatinės grėsmių analizės, visiško matomumo paviršiaus atakų ir prieigos prie atnaujintos Threat Intelligence informacijos.

Kaip oficialus Cyble sprendimų platintojas, mes remiame partnerius ir organizacijas kuriant efektyvius Cyber Threat Intelligence procesus, stebint grėsmes ir nustatant riziką dar prieš incidento atsiradimą.

Jei norėtumėte sužinoti daugiau apie Cyble sprendimus arba gauti prieigą prie visos H1 2026 Global Threat Landscape Report ataskaitos, kviečiame susisiekti su mūsų komanda.

Naujienos

Dabartinės naujienos jūsų tema

Visos naujienos
Visos naujienos