Эксперты в кибербезопасности констатируют качественное изменение угроз в 2025 году
Атаки становятся целенаправленнее и разрушительнее, а их продолжительность растет
11.12.2025
| Коммерсант
Подводя предварительные итоги 2025 года, эксперты в области кибербезопасности констатируют качественное изменение угроз: атаки становятся целенаправленнее и разрушительнее, а их продолжительность растет. Финансовый ущерб для бизнеса увеличивается — максимальный запрошенный выкуп достиг 400 млн руб., что на 67% выше показателей прошлого года. Киберпреступные группировки окончательно структурировались, переняв модели легального IT-бизнеса, а искусственный интеллект перешел из разряда гипотетических рисков в рабочий инструмент обеих сторон.
В предварительных итогах 2025 года в сфере кибербезопасности ИБ-специалисты сходятся во мнении, что рост числа инцидентов сохраняется. С одной стороны, по данным центра мониторинга киберугроз компании «Спикател», за десять месяцев года число атак увеличилось на 38% по сравнению с аналогичным периодом 2024-го, до 16 тыс. инцидентов. Директор по продуктам Servicepipe Михаил Хлебунов подтверждает, что и количество инцидентов продолжает расти, и профессионализм злоумышленников повышается.
Финансовая мотивация остается ключевой для злоумышленников. По данным Михаила Хлебунова, около 60% атак совершаются ради выкупа или кражи средств. При этом, как отмечают другие эксперты, максимальная запрошенная сумма первоначального выкупа в 2025 году увеличилась на 67%, составив 400 млн руб. Изменились и модели атак: большинство теперь нацелены не просто на получение выкупа, а на полное уничтожение инфраструктуры с целью сделать восстановление невозможным и парализовать операционную деятельность жертвы. По словам экспертов, средняя продолжительность простоя выросла, так как атакующие действуют скрытно и методично, не раскрывая себя, пока не добрались до систем резервного копирования и виртуализации.
Эволюция кибергруппировок, по мнению экспертов, в первую очередь вымогателей, продолжается в сторону большей структуризации и профессионализма. «Действительно, тренд последнего года — группы киберпреступников все чаще демонстрируют бизнес-подход, то есть ведут себя как коммерческие организации: масштабируют успешные атаки, оптимизируют ресурсы, оказывают "услуги", продают инструменты, инвестируют в инфраструктуру»,— констатирует Михаил Хлебунов. Эксперты приводят в пример появившуюся у вымогателей подписную модель, в рамках которой пострадавший может купить годовую гарантию, что утекшая база или чувствительные данные не будут опубликованы.
Большую опасность представляют так называемые группы двойного назначения, которые могут, с одной стороны, атаковать жертву и требовать у нее выкуп, как традиционный киберкриминал, а в другом случае — проводить кибердиверсии без требования денег из-за идеи, поскольку аффилированы со спецслужбами других стран.
Практически все эксперты едины в оценке самого слабого звена в защите компаний. «Это люди. В частности, причиной 74% утечек данных прямо или косвенно был человеческий фактор»,— заявляет Михаил Хлебунов. Другие эксперты подтверждают, что социальная инженерия как была, так и остается одним из основных методов атаки, что говорит о недостаточной подготовке сотрудников.
Угрозы для критической информационной инфраструктуры (КИИ) и госсектора остаются на высоком уровне. «По официальным данным, две трети всех атак направлены на КИИ»,— говорит Михаил Хлебунов. Во второй половине 2024-го и первых трех кварталах 2025 года наибольшее количество кибератак пришлось на промышленные организации (17%) и государственный сектор (11%). По мнению многих экспертов именно КИИ, включая госсектор, остается главной мишенью и ключевой угрозой является технологическая зависимость от иностранного программного обеспечения, обновление которого в большинстве случаев стало невозможным.
Статистика инцидентов демонстрирует четкую отраслевую и векторную картину угроз. По словам Михаила Хлебунова, наиболее часто под удар попадают промышленный сектор (27% атак) и телекоммуникационные компании (24%). Среди типов атак лидируют сетевые (41%) и атаки вредоносным ПО, преимущественно шифровальщиками (35%).
Эксперты сообщают, что с начала года зарегистрировано 154 публикации баз данных российских компаний в Telegram-каналах и на андерграундных форумах, в открытый доступ попало около 200 млн строк данных пользователей. Лидером по утечкам стал ритейл, на который пришлось 37% публикаций. При этом доля атак через подрядные организации увеличилась с 15% до 28%, а доля атак, в которых злоумышленникам удалось нарушить бизнес-процессы, выросла с 32% до 55%.
Искусственный интеллект стал неотъемлемой частью кибербезопасности, выступая инструментом как для защиты, так и для нападения. «Тренд 2025 года — появление атак, выполненных практически полностью с помощью участия искусственного интеллекта почти без участия человека»,— констатирует Михаил Хлебунов. Формируется новая реальность, в которой ИИ-агенты защитников все чаще сталкиваются с ИИ-агентами атакующих, и обе стороны непрерывно расширяют свой арсенал. Применение ИИ для кибернападения развивается быстрее, чем для защиты, что связано с низким порогом входа для ИИ-хакеров. ИИ не панацея, а усилитель возможностей с обеих сторон. Ну а побеждает тот, кто внедряет технологии быстрее и грамотнее.
Главным вызовом 2026 года эксперты видят необходимость перехода от тотальной защиты к обеспечению киберустойчивости. «Главная задача 2026-го, на мой взгляд, это переход от попыток предотвратить взлом периметра к обеспечению возможности нормальной работы бизнеса в условиях неминуемых кибератак, то есть киберустойчивости. Взломают рано или поздно всех — вопрос в том, к чему это приведет: к остановке бизнеса или ограниченному ущербу и быстрому восстановлению нормальной работы, утверждают эксперты. Одним из ключевых рисков эксперты называют рост угроз, связанных с внедрением искусственного интеллекта в корпоративную среду. По прогнозам, кибератаки в 2026 году чаще будут приводить к комбинированным последствиям — одновременным утечкам данных и нарушениям бизнес-процессов, а также обращает внимание на растущие риски атак на цепочки поставок. Также существует комплексная проблема на стыке кадрового дефицита, стремительной эволюции ИИ и растущих финансовых нагрузок, советуя компаниям сосредоточиться на стратегическом развитии внутреннего персонала и интеграции адаптивных платформ.

Коммерсант
Издательский дом