Ежегодный отчет ENISA, европейского агентства по кибербезопасности, за 2026 год читается уже не как технический бюллетень, а как сводка состояния мира. Атаки программ-вымогателей обошлись мировым компаниям в 2025 году более чем в 60 миллиардов долларов — страхование, выкупы, перебои в работе, восстановление, — что втрое превышает уровень 2020 года. Помимо цифр, изменилась сама природа угрозы.
Программы-вымогатели превратились в индустрию
Модель *Ransomware-as-a-Service* (RaaS) — специализированные группы, сдающие в аренду свою инфраструктуру для атак аффилированным лицам за комиссию от выкупов — укрепилась. Несколько семейств (LockBit в его последовательных версиях, ALPHV/BlackCat, Cl0p, Akira, RansomHub) концентрируют большинство атак. Скоординированные операции по ликвидации, проведенные Европолом, ФБР и британским NCA (операции Cronos, Endgame, Morpheus), временно нарушили экосистему, но не уничтожили ее: ликвидированная группа обычно заменяется в течение нескольких месяцев.
Предпочтительная цель изменилась. Наряду с традиционно атакуемыми крупными компаниями, местные органы власти, больницы и промышленные малые и средние предприятия стали новыми слабыми звеньями. Во Франции ANSSI зарегистрировало более 300 крупных инцидентов в 2025 году, затронувших операторов жизненно важных услуг или местные органы власти, по сравнению со 187 в 2022 году.
Ключевые цифры по кибербезопасности 2026 года
- 60 млрд $: ежегодные мировые затраты на программы-вымогатели в 2025 году.
- +220 %: увеличение числа атак на больницы в период с 2020 по 2025 год.
- 300+: крупные инциденты, зарегистрированные ANSSI во Франции в 2025 году.
- NIS2: европейская директива полностью транспонирована в 26 государствах-членах в начале 2026 года.
- Закон о киберустойчивости: поэтапное вступление в силу в 2024-2027 годах, штрафы до 2,5 % от мирового оборота.
- 2030: горизонт, когда квантовый компьютер может взломать RSA-2048, согласно самым пессимистичным прогнозам (против 2040 года в консенсусе).
- 3 постквантовых алгоритма, стандартизированных NIST в 2024 году: ML-KEM, ML-DSA, SLH-DSA.
Квантовая угроза: пока теоретическая, но уже оперативная
Появление квантового компьютера, способного взломать современную асимметричную криптографию (RSA, ECC), остается гипотетическим на горизонте 2030-2040 годов. Но угроза «собирай сейчас, расшифровывай потом» — перехват зашифрованных данных сегодня для расшифровки их завтра — подталкивает правительства к заблаговременным действиям. Соединенные Штаты обязали свои федеральные ведомства полностью перейти на постквантовую криптографию к 2035 году. Европа, через ENISA, ANSSI и немецкий BSI, рекомендует критически важным операторам уже в 2026 году развивать свою *криптостойкость*: способность быстро заменять криптографические алгоритмы без переписывания систем.
NIST стандартизировал в августе 2024 года три постквантовых алгоритма: ML-KEM (обмен ключами), ML-DSA и SLH-DSA (подписи). Первые операционные развертывания (гибридный TLS 1.3, подписи прошивок) начались в 2025 году, в основном у крупных облачных провайдеров (Google, AWS, Cloudflare) и в чувствительных администрациях.
NIS2 и Закон о киберустойчивости: Европа регулирует, Европа наказывает
Директива NIS2, транспонированная в 26 государствах-членах в начале 2026 года, расширяет круг субъектов, подпадающих под обязательства по кибербезопасности: энергетика, транспорт, здравоохранение, банковское дело, цифровая инфраструктура, а также государственное управление, космос, управление отходами и некоторые малые и средние предприятия. Штрафы достигают 10 миллионов евро или 2% от мирового оборота.
Закон о киберустойчивости (CRA), вступивший в силу в конце 2024 года с постепенным применением до 2027 года, впервые налагает обязательства по кибербезопасности по замыслу на все подключенные продукты, продаваемые в ЕС — от Wi-Fi-роутера до подключенного автомобиля. Для разработчиков программного обеспечения и производителей оборудования усилия по соблюдению требований огромны: техническая документация, управление уязвимостями, гарантированные обновления безопасности на протяжении всего срока службы продукта.
> «Кибербезопасность больше не является технической темой. Это тема корпоративного управления, и все чаще — тема государственного управления.» — *Венсан Стрюбель, генеральный директор ANSSI, слушания в Сенате Франции, февраль 2026 г.*
Важные выводы
- 60 млрд $: ежегодные мировые затраты на программы-вымогатели.
- RaaS теперь структурирует киберпреступную экономику.
- NIS2 полностью транспонирована в начале 2026 года в 26 государствах-членах.
- CRA налагает требования по кибербезопасности по замыслу на все подключенные продукты.
- Квантовая угроза: постквантовый переход рекомендуется с 2026 года для критически важных операторов.
- Три стандартизированных алгоритма NIST: ML-KEM, ML-DSA, SLH-DSA.





