Лого Servicepipe (Сервиспайп)
Новости

Эксперты в кибербезопасности констатируют качественное изменение угроз в 2025 году

Атаки становятся целенаправленнее и разрушительнее, а их продолжительность растет

11.12.2025  

|  Коммерсант

Подводя предварительные итоги 2025 года, эксперты в области кибербезопасности констатируют качественное изменение угроз: атаки становятся целенаправленнее и разрушительнее, а их продолжительность растет. Финансовый ущерб для бизнеса увеличивается — максимальный запрошенный выкуп достиг 400 млн руб., что на 67% выше показателей прошлого года. Киберпреступные группировки окончательно структурировались, переняв модели легального IT-бизнеса, а искусственный интеллект перешел из разряда гипотетических рисков в рабочий инструмент обеих сторон.

В предварительных итогах 2025 года в сфере кибербезопасности ИБ-специалисты сходятся во мнении, что рост числа инцидентов сохраняется. С одной стороны, по данным центра мониторинга киберугроз компании «Спикател», за десять месяцев года число атак увеличилось на 38% по сравнению с аналогичным периодом 2024-го, до 16 тыс. инцидентов. Директор по продуктам Servicepipe Михаил Хлебунов подтверждает, что и количество инцидентов продолжает расти, и профессионализм злоумышленников повышается.

Финансовая мотивация остается ключевой для злоумышленников. По данным Михаила Хлебунова, около 60% атак совершаются ради выкупа или кражи средств. При этом, как отмечают другие эксперты, максимальная запрошенная сумма первоначального выкупа в 2025 году увеличилась на 67%, составив 400 млн руб. Изменились и модели атак: большинство теперь нацелены не просто на получение выкупа, а на полное уничтожение инфраструктуры с целью сделать восстановление невозможным и парализовать операционную деятельность жертвы. По словам экспертов, средняя продолжительность простоя выросла, так как атакующие действуют скрытно и методично, не раскрывая себя, пока не добрались до систем резервного копирования и виртуализации.

Эволюция кибергруппировок, по мнению экспертов, в первую очередь вымогателей, продолжается в сторону большей структуризации и профессионализма. «Действительно, тренд последнего года — группы киберпреступников все чаще демонстрируют бизнес-подход, то есть ведут себя как коммерческие организации: масштабируют успешные атаки, оптимизируют ресурсы, оказывают "услуги", продают инструменты, инвестируют в инфраструктуру»,— констатирует Михаил Хлебунов. Эксперты приводят в пример появившуюся у вымогателей подписную модель, в рамках которой пострадавший может купить годовую гарантию, что утекшая база или чувствительные данные не будут опубликованы.

Большую опасность представляют так называемые группы двойного назначения, которые могут, с одной стороны, атаковать жертву и требовать у нее выкуп, как традиционный киберкриминал, а в другом случае — проводить кибердиверсии без требования денег из-за идеи, поскольку аффилированы со спецслужбами других стран.

Практически все эксперты едины в оценке самого слабого звена в защите компаний. «Это люди. В частности, причиной 74% утечек данных прямо или косвенно был человеческий фактор»,— заявляет Михаил Хлебунов. Другие эксперты подтверждают, что социальная инженерия как была, так и остается одним из основных методов атаки, что говорит о недостаточной подготовке сотрудников. 

Угрозы для критической информационной инфраструктуры (КИИ) и госсектора остаются на высоком уровне. «По официальным данным, две трети всех атак направлены на КИИ»,— говорит Михаил Хлебунов. Во второй половине 2024-го и первых трех кварталах 2025 года наибольшее количество кибератак пришлось на промышленные организации (17%) и государственный сектор (11%). По мнению многих экспертов именно КИИ, включая госсектор, остается главной мишенью и ключевой угрозой является технологическая зависимость от иностранного программного обеспечения, обновление которого в большинстве случаев стало невозможным.

Статистика инцидентов демонстрирует четкую отраслевую и векторную картину угроз. По словам Михаила Хлебунова, наиболее часто под удар попадают промышленный сектор (27% атак) и телекоммуникационные компании (24%). Среди типов атак лидируют сетевые (41%) и атаки вредоносным ПО, преимущественно шифровальщиками (35%). 

Эксперты сообщают, что с начала года зарегистрировано 154 публикации баз данных российских компаний в Telegram-каналах и на андерграундных форумах, в открытый доступ попало около 200 млн строк данных пользователей. Лидером по утечкам стал ритейл, на который пришлось 37% публикаций. При этом доля атак через подрядные организации увеличилась с 15% до 28%, а доля атак, в которых злоумышленникам удалось нарушить бизнес-процессы, выросла с 32% до 55%.

Искусственный интеллект стал неотъемлемой частью кибербезопасности, выступая инструментом как для защиты, так и для нападения. «Тренд 2025 года — появление атак, выполненных практически полностью с помощью участия искусственного интеллекта почти без участия человека»,— констатирует Михаил Хлебунов. Формируется новая реальность, в которой ИИ-агенты защитников все чаще сталкиваются с ИИ-агентами атакующих, и обе стороны непрерывно расширяют свой арсенал. Применение ИИ для кибернападения развивается быстрее, чем для защиты, что связано с низким порогом входа для ИИ-хакеров. ИИ не панацея, а усилитель возможностей с обеих сторон. Ну а побеждает тот, кто внедряет технологии быстрее и грамотнее.

Главным вызовом 2026 года эксперты видят необходимость перехода от тотальной защиты к обеспечению киберустойчивости. «Главная задача 2026-го, на мой взгляд, это переход от попыток предотвратить взлом периметра к обеспечению возможности нормальной работы бизнеса в условиях неминуемых кибератак, то есть киберустойчивости. Взломают рано или поздно всех — вопрос в том, к чему это приведет: к остановке бизнеса или ограниченному ущербу и быстрому восстановлению нормальной работы, утверждают эксперты. Одним из ключевых рисков эксперты называют рост угроз, связанных с внедрением искусственного интеллекта в корпоративную среду. По прогнозам, кибератаки в 2026 году чаще будут приводить к комбинированным последствиям — одновременным утечкам данных и нарушениям бизнес-процессов, а также обращает внимание на растущие риски атак на цепочки поставок. Также существует комплексная проблема на стыке кадрового дефицита, стремительной эволюции ИИ и растущих финансовых нагрузок, советуя компаниям сосредоточиться на стратегическом развитии внутреннего персонала и интеграции адаптивных платформ.

Источник: https://www.kommersant.ru/doc/8271586?query=%D0%9D%D0%B0%20%D0%BA%D0%B8%D0%B1%D0%B5%D1%80%D1%84%D1%80%D0%BE%D0%BD%D1%82%D0%B5%20%D0%B1%D0%B5%D0%B7%20%D0%BF%D0%B5%D1%80%D0%B5%D0%BC%D0%B5%D0%BD 

Коммерсант

Коммерсант

Издательский дом

Впервые в России

Защита от DDoS‑атак на автопилоте

Представляем уникальный модуль DosGate Autopilot, который автоматически создаёт правила фильтрации

Подробнее