Ежегодный отчет ENISA, европейского агентства по кибербезопасности, за 2026 год читается уже не как технический бюллетень, а как сводка состояния мира. Атаки программ-вымогателей обошлись мировым компаниям в 2025 году более чем в 60 миллиардов долларов — страхование, выкупы, перебои в работе, восстановление, — что втрое превышает уровень 2020 года. Помимо цифр, изменилась сама природа угрозы.

Программы-вымогатели превратились в индустрию

Модель *Ransomware-as-a-Service* (RaaS) — специализированные группы, сдающие в аренду свою инфраструктуру для атак аффилированным лицам за комиссию от выкупов — укрепилась. Несколько семейств (LockBit в его последовательных версиях, ALPHV/BlackCat, Cl0p, Akira, RansomHub) концентрируют большинство атак. Скоординированные операции по ликвидации, проведенные Европолом, ФБР и британским NCA (операции Cronos, Endgame, Morpheus), временно нарушили экосистему, но не уничтожили ее: ликвидированная группа обычно заменяется в течение нескольких месяцев.

Предпочтительная цель изменилась. Наряду с традиционно атакуемыми крупными компаниями, местные органы власти, больницы и промышленные малые и средние предприятия стали новыми слабыми звеньями. Во Франции ANSSI зарегистрировало более 300 крупных инцидентов в 2025 году, затронувших операторов жизненно важных услуг или местные органы власти, по сравнению со 187 в 2022 году.

Ключевые цифры по кибербезопасности 2026 года

  • 60 млрд $: ежегодные мировые затраты на программы-вымогатели в 2025 году.
  • +220 %: увеличение числа атак на больницы в период с 2020 по 2025 год.
  • 300+: крупные инциденты, зарегистрированные ANSSI во Франции в 2025 году.
  • NIS2: европейская директива полностью транспонирована в 26 государствах-членах в начале 2026 года.
  • Закон о киберустойчивости: поэтапное вступление в силу в 2024-2027 годах, штрафы до 2,5 % от мирового оборота.
  • 2030: горизонт, когда квантовый компьютер может взломать RSA-2048, согласно самым пессимистичным прогнозам (против 2040 года в консенсусе).
  • 3 постквантовых алгоритма, стандартизированных NIST в 2024 году: ML-KEM, ML-DSA, SLH-DSA.

Квантовая угроза: пока теоретическая, но уже оперативная

Появление квантового компьютера, способного взломать современную асимметричную криптографию (RSA, ECC), остается гипотетическим на горизонте 2030-2040 годов. Но угроза «собирай сейчас, расшифровывай потом» — перехват зашифрованных данных сегодня для расшифровки их завтра — подталкивает правительства к заблаговременным действиям. Соединенные Штаты обязали свои федеральные ведомства полностью перейти на постквантовую криптографию к 2035 году. Европа, через ENISA, ANSSI и немецкий BSI, рекомендует критически важным операторам уже в 2026 году развивать свою *криптостойкость*: способность быстро заменять криптографические алгоритмы без переписывания систем.

NIST стандартизировал в августе 2024 года три постквантовых алгоритма: ML-KEM (обмен ключами), ML-DSA и SLH-DSA (подписи). Первые операционные развертывания (гибридный TLS 1.3, подписи прошивок) начались в 2025 году, в основном у крупных облачных провайдеров (Google, AWS, Cloudflare) и в чувствительных администрациях.

NIS2 и Закон о киберустойчивости: Европа регулирует, Европа наказывает

Директива NIS2, транспонированная в 26 государствах-членах в начале 2026 года, расширяет круг субъектов, подпадающих под обязательства по кибербезопасности: энергетика, транспорт, здравоохранение, банковское дело, цифровая инфраструктура, а также государственное управление, космос, управление отходами и некоторые малые и средние предприятия. Штрафы достигают 10 миллионов евро или 2% от мирового оборота.

Закон о киберустойчивости (CRA), вступивший в силу в конце 2024 года с постепенным применением до 2027 года, впервые налагает обязательства по кибербезопасности по замыслу на все подключенные продукты, продаваемые в ЕС — от Wi-Fi-роутера до подключенного автомобиля. Для разработчиков программного обеспечения и производителей оборудования усилия по соблюдению требований огромны: техническая документация, управление уязвимостями, гарантированные обновления безопасности на протяжении всего срока службы продукта.

> «Кибербезопасность больше не является технической темой. Это тема корпоративного управления, и все чаще — тема государственного управления.» — *Венсан Стрюбель, генеральный директор ANSSI, слушания в Сенате Франции, февраль 2026 г.*

Важные выводы

  • 60 млрд $: ежегодные мировые затраты на программы-вымогатели.
  • RaaS теперь структурирует киберпреступную экономику.
  • NIS2 полностью транспонирована в начале 2026 года в 26 государствах-членах.
  • CRA налагает требования по кибербезопасности по замыслу на все подключенные продукты.
  • Квантовая угроза: постквантовый переход рекомендуется с 2026 года для критически важных операторов.
  • Три стандартизированных алгоритма NIST: ML-KEM, ML-DSA, SLH-DSA.