Отчет ESET об угрозах

1 полугодие 2026 года.

Обзор ситуации с киберугрозами во 1 половине 2026 года на основе данных телеметрии ESET и с точки зрения экспертов ESET по обнаружению и исследованию угроз.

Тенденции в сфере угроз

Возможности агентного ИИ: небольшие инструменты, обширная поверхность атаки

В период с марта по май 2026 года ESET проанализировала 900 000 навыков ИИ из популярных репозиториев и выявила 25 000 подозрительных и более 3 000 вредоносных. В число выявленных навыков вошли вредоносные навыки, использующие хакерские инструменты, такие как Mimikatz и Impacket, подозрительные самомодифицирующиеся навыки, способные создавать механизмы персистентности, а также безобидные, но неэффективные «защитные» навыки, которые могут создавать ложное ощущение защищенности.

ClickFix развивается: AI-fix и CrashFix расширяют спектр решений

Выявления ClickFix выросли на 108 % в период со второго полугодия 2025 года по первое полугодие 2026 года, поскольку злоумышленники усовершенствовали эту методику в новых средах. AI-fixдемонстрирует, как злоумышленники злоупотребляют доверием к генеративному ИИ, CrashFix использует расширения браузера и поддельные предупреждения, а ConsentFix сочетает взаимодействие в стиле ClickFix со злоупотреблением OAuth для перехвата доступа к облачным учетным записям без кражи учетных данных.

Остановитесь, прежде чем сканировать: растёт число случаев фишинга с использованием QR-кодов

В первом полугодии 2026 года был зафиксирован рекордный уровень фишинга с использованием QR-кодов, также известного как «квишинг», поскольку мошенники воспользовались широким распространением QR-кодов. По данным телеметрии ESET, в среднем ежемесячно фиксировалось 100 000 случаев обнаружения, с пиком в апреле. QR-коды встречались примерно в 11 % обнаруженных фишинговых писем, большинство из которых было зафиксировано в США, Испании и Мексике.

 

Программы-вымогатели: карта мира инструментов для обхода EDR

ESET Research проанализировала экосистему инструментов для обхода EDR, выявив более 100 средств, используемых для отключения, блокировки или «ослепления» программного обеспечения безопасности во время атак с использованием программ-вымогателей. Более 60 из них используют методику «Bring Your Own Vulnerable Driver» (BYOVD) для атаки из ядра. Несмотря на то что в первом полугодии 2026 года количество атак с использованием программ-вымогателей продолжало расти, количество жертв, которые заплатили выкуп, сократилось до 14–28 %. В результате утечки информации от преступной группировки «The Gentlemen» был раскрыт их собственный инструмент для обхода EDR — GentleKiller.

PromptSpy: первое вредоносное ПО для Android на базе ИИ

В первом полугодии 2026 года было обнаружено вредоносное ПО PromptSpy для Android — первое вредоносное ПО, которое, как было установлено, активно использует технологии GenAI во время выполнения. Этот случай продемонстрировал, как GenAI может сделать вредоносное ПО более динамичным и адаптируемым к различным средам. На данный момент исследователи ESET не обнаружили других образцов вредоносного ПО для Android, использующих GenAI, что, вероятно, связано со встроенными в большие языковые модели (LLM) механизмами защиты от злоупотреблений.

Будьте в курсе событий.

Прочитайте отчёт об угрозах ESET.

Связанные ресурсы

ESET Research
Podcast

ESET APT Activity Report
Q4 2025-Q1 2026

ESET Threat Report
H2 2025

Ознакомьтесь с нашими услугами

Действующая информация об угрозах для ваших команд SOC

Дополните свою стратегию анализа киберугроз (CTI) практическими сведениями, чтобы эффективно укрепить системы защиты вашей организации.

Часто задаваемые вопросы

Что я могу узнать из отчётов об угрозах ESET?

Отчёты ESET об угрозах представляют собой регулярный и подробный обзор глобального ландшафта угроз, а также основных тенденций и событий, его формирующих. Представленные в отчёте статистические данные и тенденции основаны на телеметрических данных ESET, интерпретированных экспертами ESET по обнаружению угроз, исследованиям безопасности и повышению осведомлённости. Таким образом, отчёты предоставляют уникальную информацию, помогающую специалистам по безопасности ориентироваться в постоянно меняющейся и всё более сложной среде угроз.

Как часто публикуется отчёт об угрозах ESET?

Отчёт об угрозах ESET выпускается два раза в год: выпуск H1 охватывает период с декабря по май, а выпуск H2 — период с июня по ноябрь.

Какие регионы охватывает отчёт об угрозах ESET?

Отчёт об угрозах ESET имеет глобальный охват: основные статистические данные и тенденции, представленные в отчёте, основаны на глобальных телеметрических данных ESET. Однако в отчёте могут быть рассмотрены и региональные события, чтобы продемонстрировать конкретные примеры обсуждаемых тенденций.

Как ESET собирает данные, представленные в отчётах?

Статистика угроз, представленная в отчётах ESET, основана на данных, собранных собственными системами обнаружения ESET для всех продуктов безопасности — для конечных точек, облачных и мобильных устройств, — и их фирменными многоуровневыми технологиями. Другие источники, используемые в анализе отчёта, могут включать ханипоты, внешние каналы безопасности, а также данные других поставщиков решений кибербезопасности.

В чем уникальность отчётов об угрозах ESET по сравнению с другими поставщиками решений для кибербезопасности?

Отчёты об угрозах ESET предлагают углублённый анализ последних тенденций ландшафта угроз, дополненный комментариями и рекомендациями разносторонней команды специалистов ESET по кибербезопасности, многие из которых часто выступают на престижных отраслевых конференциях, таких как RSA, Black Hat и Virus Bulletin, и известны своим опытом.

Благодаря центрам исследований и разработок ESET, охватывающим Европу, Азию и Северную Америку, аналитики ESET обеспечивают круглосуточное глобальное покрытие, используя различные часовые пояса и местоположения для реагирования на меняющийся ландшафт угроз.

Кроме того, отчёты содержат раздел «Телеметрия угроз» с подробной статистикой по всем отслеживаемым категориям угроз. Эти данные обрабатываются с честным намерением минимизировать предвзятость и максимально повысить ценность предоставляемой информации. Диаграммы содержат расчётные данные о разнице между текущим и предыдущими отчётными периодами, что позволяет отразить изменения тенденций.

Что такое отчет об активности ESET APT и чем он отличается от отчета об угрозах ESET?

Отчёты об активности APT-атак ESET содержат обзор деятельности отдельных групп, представляющих собой сложные и устойчивые угрозы (APT), которые были исследованы и проанализированы ESET Research за отчётный период. APT-группы, как правило, представляют собой высокотехнологичные кибератаки, часто поддерживаемые государствами, и занимаются целенаправленными кибератаками и шпионажем. В отличие от этого, отчёты об угрозах фокусируются на распространённых киберугрозах – так называемом преступном программном обеспечении, – которые, как правило, не являются целенаправленными и, следовательно, могут затронуть любого.

Пожалуйста, оставьте свои контактные данные, чтобы увидеть полный контент