Реестр аналитических отчетов по кибербезопасности

25 марта, 2026, 18:52

Ведущие мировые и российские организации ежегодно выпускают многие десятки аналитических отчетов, посвященных эволюции киберугроз, новым тактикам атак, трендам облачной безопасности, Zero Trust, влиянию ИИ и промышленной кибербезопасности. SecPost освещает наиболее значимые из них. Реестр отчетов регулярно пополняется новыми материалами.

Организация, выпустившая отчетТема (кликните, чтобы прочитать)Ключевые словаДата выпуска отчета
Некоммерческая организация MITRE CorporationMITRE представила Fight Fraud Framework — «энциклопедию» тактик и техник кибермошенничестваF3, Fight Fraud Framework, кибермошенничество, antifraud, DeFi, фреймворк10.04.2026
CERT‑EU (команда реагирования на компьютерные инциденты ЕС)CERT-EU раскрыл подробности утечки данных Европейской комиссии в Amazon Web ServicesSupply-chain compromise, цепочки поставок, ShinyHunters, AWS cloud breach, взлом облака AWS02.04.2026
SonicWall7 ошибок в кибербезопасности, из-за которых компании теряют данные и деньгиМногофакторная аутентификация (MFA), Избыточные права, Lateral movement, Компрометация учетных данных31.03.2026
MandiantТактики, методы, процедуры хакеров в 2025эксплойты, голосовой фишинг, атаки, социальная инженерия24.03.2026
VulnCheckЭксплуатация уязвимостей на сетевом периметре (network edge), с акцентом на риски использования устаревших (EOL) устройствCетевой периметр, уязвимости,  ботнеты23.03.2026
Google Threat Intelligence GroupСнижение доходности программ-вымогателей меняет тактику атакпрограммы-вымогатели, ransomware), атаки,
шифрование
17.03.2026
Eye SecurityДо 79% кибератак в Европе обходятся без вредоносного ПОАтаки без вредоносного ПО, Компрометация корпоративной почты (BEC), Легитимные учетные записи, Эффект MDR09.03.2026
Лаборатория КасперскогоМобильные угрозы в 2025 году: рост активности банковских троянцев и предустановленных бэкдоровмобильные угрозы, трояны, бэкдоры
вредоносные приложения, вредоносное ПО
04.03.2026
ENISAМетодология проведения киберучений Европейского агентства по кибербезопасностикиберучения, методология, ENISA, сценарии инцидентов, MSEL16.02.2026
Агентство национальной безопасности США (АНБ)Развитие и интеграция архитектуры нулевого доверия Zero TrustZero Trust, нулевое доверие, архитектура безопасности, управление доступом, идентификация01.2026
Агентство национальной безопасности США (АНБ)Первый целевой этап внедрения архитектуры Zero Trust и минимальные требованияZero Trust, нулевое доверие, архитектура безопасности, управление доступом, идентификация01.2026
FortinetХакеры действуют со скоростью машин, а команды защитников перегружены. Главные тренды Cloud Security на 2026 годcloud security, облачная безопасность, автоматизация атак21.01.2026
SecurityWeekZero Trust как концепция и непрерывная практикаZero Trust, нулевое доверие, концепция, ИБ-архитектура29.01.2026
SentinelOne10 трендов кибербезопасности 2026: ИИ-атаки, программы-вымогатели и рост уязвимостейИИ в кибератаках, программы-вымогатели, ransomware-as-a-service,
уязвимости, поверхность атаки, автоматизация атак
16.01.2026
SecurityWeekВ 2026 году внешняя поверхность атаки будет расти из-за облаков, SaaS, партнерских интеграций и ИИ-агентов.внешняя поверхность атаки, attack surface, теневые активы, shadow IT, Shadow AI, EASM, External Attack Surface Management, SaaS, API13.01.2026
Национальный центр кибербезопасности Великобритании, UK National Cyber Security Centre (NCSC)8 принципов безопасного подключения промышленных систем к корпоративной сети: как снизить риск атакOT, Operational Technology, DMZ14.01.2026
WIZБюджеты кибербезопасности в 2026 году: рост расходов, облако и поиск эффективностибюджеты кибербезопасности,  облачная безопасность, эффективность ИБ, зоопарк инструментов12.2025
IBMКиберугрозы 2026 по версии IBM: как автономный ИИ меняет корпоративную безопасностьавтономный ИИ, AI-агенты, утечки данных, идентификация и доступ, IAM, теневой ИИ, shadow AI, дипфейки, социнжиниринг18.12.2025
Dentity Theft Resource Center (idtheftcenter.org)Малый бизнес в США сталкивается с постоянными кибератаками, растущими финансовыми потерями и новым фактором риска — атаками с применением ИИ, которые фиксируются в более чем 40% инцидентовИИ, убытки, малый бизнес, SMB, автоматизация кибератак10.12.2025
Summa Equity, при участии и исследовательской поддержке Center for European Policy StudiesГлобальный рынок кибербезопасности может увеличиться более чем в четыре раза — до примерно 1 трлн долл к 2040 году, а ежегодный предотвращенный ущерб превысить 3,3 трлн долл.инвестиции, ущерб от кибератак, устойчивость цифровой инфраструктуры, cyber resilience15.09.2025
KPMGКиберриски в США растут быстрее защитыстратегии кибербезопасности,
инвестиции, кадры, ИИ , SOC, управление рисками
15.12.2025
Подразделение Минфина США — Financial Crimes Enforcement Network (FinCEN).За период с 2013 по 2024 год американские организации сообщили о выплатах программам-вымогателям на сумму более 4,5 млрд долл.ransomware, программы-вымогатели4.12.2025
Консалтинговая компания MarshКомпании по всему миру усиливают меры киберзащиты и планируют увеличить инвестиции в 2026 году. Какие угрозы бизнес считает ключевыми и как формируются решения о вложениях в безопасность.киберриски, киберстрахование9.12.2025
Агентство Европейского союза по кибербезопасности (ENISA)В европейских компаниях усиливается дисбаланс между ростом ИТ и возможностями кибербезопасности: доля ИБ-специалистов в ИТ-штатах снизилась до 10,6%, тогда как нагрузка на команды растет из-за требований NIS2, DORA и CRA.инвестиции, NIS, NIS2, дефицит кадров, skills gap8.12.2025
BinalyzeТраты компаний на последствия кибератак занимают вдвое больше средств, чем их предотвращение. Компании фиксируют рост ущерба от кибераатак из-за задержек в реагировании, нехватки компетенций и ограниченной видимости инфраструктуры.киберинциденты, расследования, цифровая криминалистика, forensics, SOC, IR18.11.2025
Picus LabsСредняя эффективность предотвращения атак снижается, а системы обнаружения фиксируют лишь малую часть событий. Отчет «Blue Report 2025» показывает: даже современные средства защиты теряют актуальность, если не проводить постоянную проверку и настройку.security validation, CTEM, AEV11.08.2025
SANS InstituteУдаленный доступ остается главным вектором атак на промышленные сетиremote access, OT/ICS-сети, промышленная кибербезопасность14.11.2025
Лаборатория КасперскогоВ 2025 году фиксируется рост целевых кампаний, в которых злоумышленники используют уязвимости в механизмах аутентификации NTLM для получения первоначального доступа, утечки хешей и повышения привилегий.NTLM, учетные данные, coerced authentication, фишинг, вредоносные файлы27.11.2025
Лаборатория КасперскогоВ третьем квартале 2025 года в статистике атак на персональные компьютеры зафиксирован рост числа веб-угроз, рост количества модификаций шифровальщиков и расширение географии заражений.вредоносное ПО, веб-угрозы, программы-вымогатели, кибергруппировки, Qilin, Akira, ИИ, malware19.11.2025
Лаборатория КасперскогоГлобальные атаки на мобильные устройства в третьем квартале 2025 года достигли 3,47 млнмобильные кибератаки, вредоносное ПО, mobile malware, Android, банковские трояны, adware19.11.2025
GartnerСкрытые риски, возникающие при внедрении генеративного ИИ, становятся одним из главных факторов, влияющих на устойчивость корпоративных ИТ-систем.скрытые риски GenAI, blind spots, shadow AI, AI technical debt, data/AI sovereignty, vendor lock-in19.11.2025
Palo Alto NetworksЗлоумышленники переходят от шифрования данных к целенаправленным разрушительным атакам, а искусственный интеллект ускоряет их во много раз. Облако, цепочки поставок и человеческий фактор становятся главными точками уязвимости.ransomware, шифрование данных, удаление данных, атаки на бизнес-операции, ИИ11.2025
ISMS.onlineИскусственный интеллект и автоматизация процессов расширили поверхность атак и увеличили рискиcyber resilience, AI, IAM, supply chain, cloud security
Dragos2024 год изменил характер кибератак против промышленных объектов. Все чаще угрозы строятся на простых приемах, но приводят к серьезным последствиям — от остановки производств до сбоев в инфраструктуре.промышленная кибербезопасность, OT, ICS
PwCГеополитическая нестабильность и рывок технологий расширяют поверхность атаки быстрее, чем компании успевают ее закрывать. По данным PwC, 60% руководителей выносят инвестиции в защиту от киберрисков в топ-3 приоритетов, но только 6% уверены в готовности ко всем типам атак.цифровое доверие, digital trust, киберриски, киберустойчивость, cyber resilience01.10.2025
Allianz CommercialТяжесть киберпреступлений снизилась вдвое, но ширится спектр причин инцидентов. Страховые аналитики Allianz оценили киберриски 2025 годакиберриски, киберустойчивость, cyber resilience, страхование киберрисков09.2025
GartnerПо данным отчета Gartner Magic Quadrant for SIEM 2025, объем рынка за 2024 г вырос на 17% и достиг 6,8 млрд долл. В фокусе — переход к SaaS-моделям, интеграция ИИ и автоматизация процессов реагирования.SIEM, Gartner, Magic Quadrant, SOC08.10.2024
HoneywellКиберугрозы в промышленности: старые трояны, USB-носители и атаки на инфраструктуру снова в центре вниманияпромышленная кибербезопасность, OT security, IT/OT convergence, ransomware, RaaS06.2025
CrowdStrikeВредоносный код становится второстепенным инструментом для злоумышленников. Основной тип взлома — через использование украденных учетных данных или работу с инсайдерами. Также из года в год растет скорость проникновения.stealth attacks, lateral movement, боковое перемещение, vishing, теневой рынок доступа, access brokers
Mitsubishi ElectricЗащита по-японски: как Mitsubishi Electric выстраивает информационную безопасностьуправление информационной безопасностью, киберустойчивость, защита данных, управление уязвимостями, безопасность OT-систем12.2024
Европейское агентство по кибербезопасности (ENISA)Космос становится новой целью хакеров. Европейское агентство по кибербезопасности (ENISA) предупреждает: атаки на спутники и наземные центры управления уже затрагивают критическую инфраструктуру и требуют новых мер защитыкибератаки на спутники, космическая кибербезопасность,
NECНе доверяй никому, проверяй каждого: как японский ИТ-гигант NEC управляет информационной безопасностьюdigital trust, zero trust, supply chain, cybersecurity governance5.2025
CrowdStrikeКак киберпреступники используют ИИ и облака — кросс-доменные атаки, голосовой фишинг и скорость развертыванияhreat hunting, AI-driven attacks, malware-free intrusions, cloud intrusions, identity-based attacks4.8.2025
Accenture90% компаний не обладают достаточной зрелостью защиты, чтобы противостоять современным ИИ-угрозам, а только 36% ИТ-руководителей признают, что технологии развиваются быстрее, чем безопасность.cybersecurity resilience, киберустойчивость, AI-driven cyber threats, digital trust, zero trust6.2025
MicrosoftИскусственный интеллект ускоряет развитие цифровых сервисов, но одновременно повышает сложность угроз.AI-driven cyber threats, identity-based attacks, атаки через учетные данные, ransomware, cybercrime as a business10.2025
HitachiКак устроена кибербезопасность в корпорации Hitachi. Главные направления и принципыzero trust, security awareness and training, обучение сотрудников ИБ, OT, IT2025
Счетная палата США (GAO)Министерство обороны США выстроило масштабную структуру «кибервойск», имея в арсенале 440 подразделений с более 60 тыс специалистов и 9,5 тыс подрядчиков.cyberspace operations, DOD cyber forces structure, структура киберсил Минобороны США, cybersecurity service providers, CSSP, cyber workforce and resources9.2025
MandiantКибератаки становятся все более скрытными и комплексными. В 2024 году среднее время пребывания злоумышленников в инфраструктуре до обнаружения выросло впервые за 10 лет – с 10 до 11 дней.усложнение кибератак, dwell time 11 дней, эксплуатация уязвимостей, компрометация учетных данных, многоэтапные атаки2025

Реестр отчетов по кибербезопасности помогает специалистам ИБ, руководителям и аналитикам быстро ориентироваться в актуальной картине угроз и лучших практик защиты. Если вы знаете о важном отчете, который стоит добавить в реестр, или хотите, чтобы мы подготовили подробный разбор конкретного документа — напишите нам. Реестр продолжает пополняться по мере выхода новых исследований.

Продолжение ниже