Първата половина на 2026 г. показва как атакуващите продължават да подобряват ефективността и мащабируемостта на своите операции. Вместо да разчитат на изцяло нови методи и инструменти, те бързо адаптират утвърдени техники към нови платформи, технологии и потребителско поведение.
Изкуственият интелект играе все по-голяма роля в това развитие. През първото полугодие на 2026 г. ESET анализира близо 900 000 умения за изкуствен интелект (AI skills) – малки функционални компоненти, използвани от AI агенти – и идентифицира десетки хиляди подозрителни и хиляди напълно злонамерени инстанции.
Броят на AI уменията в рамките на тази нова екосистема расте бързо „докато разговаряме“, като допълнително разширява повърхността за атака.
Изкуственият интелект също така започва да се появява в самия зловреден софтуер. Малко след появата на първия захранван с ИИ ransomware през 2025 г., изследователите на ESET идентифицираха PromptSpy – първия известен зловреден софтуер за Android, който използва генериращ ИИ в своя поток на изпълнение.
Зловредният софтуер използва ИИ – по-конкретно Gemini на Google – за интерпретиране на елементи от потребителския интерфейс и адаптиране към различни устройства и среди, без да разчита на твърдо кодирано поведение.
Макар и все още рядък, PromptSpy илюстрира потенциала за повишена гъвкавост на бъдещите заплахи – въпреки че защитните бариери срещу злоупотреби, включени в големите езикови модели (LLM), вероятно забавят приемането му.
Доверието се превърна в един от най-ценните активи, които киберпрестъпниците могат да експлоатират.
Докладът за заплахите на ESET за първото полугодие на 2026 г. разкрива как атакуващите все по-често използват ИИ, социално инженерство и иновации в ransomware за мащабиране на своите кампании и избягване на засичане.
ClickFix – техника за социално инженерство, използваща фалшиви съобщения за грешка – се разшири извън фалшивите CAPTCHA подкани към страници за помощ на тема ИИ, браузърни разширения и сценарии за облачно удостоверяване.
Засичанията на ESET за този вектор са се увеличили повече от два пъти между втората половина на 2025 г. и първата половина на 2026 г., което показва продължителна активност и адаптация.
Фишинг кампаниите също се развиват в отговор на потребителското поведение. Фишингът с QR кодове – известен също като quishing – е достигнал рекордни нива в телеметрията на ESET, като атакуващите вграждат злонамерени връзки в QR кодове, за да заобиколят беглия преглед на сигурността и да пренасочат потребителското взаимодействие към мобилни устройства, докато същевременно експлоатират скритото доверие, което много хора гласуват на черно-белите квадратчета.
Не на последно място, активността на ransomware не показва признаци на забавяне, с продължаващо използване на „убийци на EDR“ – инструменти, предназначени да деактивират софтуера за сигурност по време на атаки.
ESET Research е документирал над 100 „убийци на EDR“, използвани в реални условия, като редовно се появяват нови варианти.
В същото време данни от множество източници показват, че намаляващ брой жертви избират да плащат откупи, което предполага известен напредък в мерките за ограничаване и реагиране.
Научете повече за най-новите техники за атака, като прочетете Доклада за заплахите на ESET за първата половина на 2026 г.