LIVE
Новость

Масштабные утечки данных и эволюция RaaS: анализ отчета F6 о киберугрозах

ru и SecPost об отчёте F6 отмечены два встречных процесса: рост рынка оптовой продажи скомпрометированных учётных данных и удорожание ещё не раскрытых уязвимостей в популярных корпоративных продуктах.

Эльдар Гасанов·обновлено 06 сентября 2026 г.

Масштабные утечки данных и эволюция RaaS: анализ отчета F6 о киберугрозах

Глобальный отчет о киберугрозах F6: 600 млн утекших строк и рост RaaS-группировок

По данным глобального отчёта компании F6, в открытый доступ ушло около 600 млн строк пользовательских данных — логинов, паролей, токенов и cookies. Одновременно зафиксирован рост числа RaaS-группировок: партнёрских программ с готовыми билдерами шифровальщиков, разделением выкупа и технической поддержкой аффилиатов. Для разработчиков и администраторов мобильных и веб-сервисов это сдвиг фокуса — сигнатурная защита уходит на второй план, контроль учётных данных и мониторинг утечек выходят на первый.

Оптовая торговля паролями и цена нулевого дня

В материалах SecurityLab.ru и SecPost об отчёте F6 отмечены два встречных процесса: рост рынка оптовой продажи скомпрометированных учётных данных и удорожание ещё не раскрытых уязвимостей в популярных корпоративных продуктах. Порог входа в операцию по хищению данных снижается: готовые дампы продаются пакетами, фишинг и credential stuffing превращаются в массовый фон. Цена за критическую уязвимость нулевого дня, как сообщается в источнике, достигает миллиона долларов — прямой индикатор спроса со стороны RaaS-операторов.

RaaS как сервис

Ключевой сдвиг — переход от единичных шифровальщиков к модели Ransomware-as-a-Service. Разработчик билдера получает долю от выкупа, аффилиат — инструмент, инфраструктуру и техподдержку. Атрибуция размывается: следы ведут к арендованным бинарникам, а не к конкретной группе. Индикаторы компрометации устаревают быстрее, чем обновляются базы SIEM. Приоритет смещается к поведенческому мониторингу и контролю каналов эксфильтрации.

Регуляторный фон

Параллельно, по данным материала Oninvest, председатель Совета по финансовой стабильности Эндрю Бейли в письме главам центробанков G20 предупредил: возможности ИИ для разведки уязвимостей и обхода защиты растут, сбой у одного поставщика технологий способен затронуть организации в нескольких странах. По данным того же источника, Европейский ЦБ обязал банки еврозоны до 31 октября представить план защиты от угроз, связанных с новыми моделями ИИ. Тренд совпадает с выводами F6: автоматизация атак и концентрация рисков у крупных поставщиков инфраструктуры.

На практике — ротация корпоративных паролей по факту компрометации, обязательная MFA на внешних точках входа, мониторинг упоминаний доменов и почтовых ящиков компании в свежих дампах. В мобильных приложениях — короткоживущие сессионные токены, изоляция cookie по доменам, аудит SDK на скрытую телеметрию. Любой цифровой продукт остаётся чёрным ящиком до проведения аудита его каналов эксфильтрации.