Pirmieji šeši 2026 metų mėnesiai rodo, kad organizacijos turi būti pasiruošusios nuolatiniam spaudimui iš vis geriau organizuotų kibernetinių nusikaltėlių grupių.
Raportas Cyble Research and Intelligence Labs (CRIL) – H1 2026 Global Threat Landscape Report analizuoja išpirkos atakų, duomenų nutekinimo, kompromituotų aplinkų prieigos pardavimo ir haktyvistų grupių veiklą visame pasaulyje.
Išpirkos atakos pasiekė pramoniniu mastą
Pagal ataskaitą, pirmąjį 2026 metų pusmetį buvo užfiksuota 3 836 išpirkos atakų, tai reiškia vidutiniškai daugiau nei 630 incidentų per mėnesį.
Daugumą atakų pradeda palyginti maža Ransomware-as-a-Service (RaaS) operatorių grupė, kurios tarp kurių dominuoja Qilin, Akira, DragonForce, INC Ransom ir The Gentlemen. Būtent jie labiausiai formuoja dabartinį grėsmių peizažą.
Viena iš svarbiausių ataskaitos išvadų yra modelio dvilypiai prievartavimai paplitimas. Kibernetiniai nusikaltėliai pirmiausia pavagia duomenis iš organizacijų, o tik vėliau užšifruoja aplinką. Būtent konfidecialios informacijos paviešinimo grėsmė šiandien tapo pagrindiniu išpirkos įrankiu.
Tai reiškia, kad efektyvi organizacijų apsauga turi apimti ne tik duomenų šifravimo prevenciją, bet ir bandymų juos iškeldinti aptikimą pačia ankstyviausia stadija.
Didžiausias išpirkos atakų skaičius buvo užfiksuotas Šiaurės Amerikoje ir Europoje (įskaitant Jungtinę Karalystę). Tuo tarpu Artimuosiuose Rytuose ir Afrikoje (MEA) bei dalyje Azijos ir Ramiojo vandenyno regiono (APAC) dominavo pavienių grupių veikla – The Gentlemen MEA regione ir Qilin/The Gentlemen kituose APAC dalyse. Tai rodo, kad regioninius grėsmių modelius nereikia vertinti išimtinai pagal pasaulines statistikas.
Organizacijų prieigos pardavimo rinka tebeauga
Ataskaita atkreipia dėmesį į dinamiškai besivystančią tarpininkų rinką, kuri parduoda prigautų aplinkų prieigą. Visame pasaulyje buvo užfiksuota 129 aplinkų organizacijoms pardavimo pasiūlymų, kurie tampa išpirkos atakų ir šnipinėjimo operacijų pradiniu tašku.
Dažniausiai siūloma prieigos prie technologijų įmonių ir mažmeninės prekybos sektoriaus organizacijų. Tokia informacija vėliau naudojama išpirkos grupių ir šnipinėjimo organizacijų. Tai rodo, kad kibernetinė ataka vis dažniau yra kelių specializuotų grupių bendradarbiavimo rezultatas veikiant vieningo nusikalstamo ekosistemoje.
Finansiniai duomenys išlieka vertingiausi taikiniai
Duomenų saugumo pažeidimai ir informacijos nutekinimai (367 incidentai) didžiausią poveikį padarė sektoriui BFSI (bankininkystė, finansinės paslaugos ir draudimas), bei vėliau valstybės administravimo, teisėsaugos ir technologijų sektoriams. Tai daugiausia nulemta didelės finansinės duomenų vertės ir asmens identifikavimo informacijos (PII).
Saugumo spragų valdymas tebėra itin svarbus
Ataskaitos autoriai pabrėžia, kad beveik 90% analizuotų saugumo spragų turėjo kritinį ar aukštą statusą.
Dažniausiai eksploatacijos buvo vykdomos naudojant tokių tiekėjų kaip Ivanti, Fortinet, Cisco ar SolarWinds spragas. Ypač nusikaltėliai domisi kraštinėmis įrenginiais, VPN sistemomis ir IT infrastruktūros valdymo platformomis.
Haktyvizmas keičia savo veidą
Haktyvizmas ir geopolitiškai motyvuoti kibernetiniai veiksmai vis labiau niveliuoja tarp pelno siekiančių kibernetinės nusikalstamumo ribų. Ataskaitoje užfiksuota daugiau nei 32 400 domenų, paveiktų haktyvistų grupių veiklos ir apie 9 825 įrašų apie duomenų nutekinimą, kurie paskelbti haktyvizmo grupių susijusiuose kanaluose pasaulyje.
Grupės, veikiančios po haktyvizmo vėliava, vis dažniau vykdo DDoS kampanijas, paskelbia pavogtus duomenis ir dalyvauja prieigos prie organizacijų pardavime. Pasak Cyble, ši veikla vis dažniau turi komercinį pobūdį ir yra veikiančio kibernetinės nusikalstamumo paslaugų požeminės rinkos dalis.