В 2025 году подавляющее большинство кибератак — около 76% — были направлены на полное разрушение ИТ-инфраструктуры компаний. Как следует из данных интегратора «Инфосистемы Джет», злоумышленники все чаще стремятся не просто нарушить работу систем, а нанести максимальный ущерб, используя саботаж и вымогательство. Запрашиваемые суммы достигали рекордных 500 млн рублей.
Наиболее распространёнными методами стали шифрование данных, зафиксированное в 44% случаев, и их полное уничтожение — в 32% инцидентов. Такие атаки практически вытеснили прежние форматы давления — DDoS, кражу информации и дефейс сайтов, пишет «Коммерсантъ».
Среди ключевых тенденций года также отмечаются кооперация между несколькими хакерскими группировками и активное применение технологий искусственного интеллекта при подготовке атак. Эксперты объясняют это тем, что у крупных организаций появились резервные копии, классические ransomware-схемы теряют эффективность, а утечки данных перестали быть значимым рычагом давления. Угроза же полного уничтожения информации напрямую ставит под вопрос выживание бизнеса.
Лаборатория цифровой криминалистики F6 зафиксировала рост атак с использованием шифровальщиков на 15%. Максимальные суммы выкупа достигали эквивалента 50 биткоинов, что вдвое превышает показатели 2024 года. Для крупных компаний средний размер требований составлял от 4 до 40 млн рублей, для малого и среднего бизнеса — от 240 тыс. до 4 млн рублей.
Самым резонансным инцидентом стала атака на «Аэрофлот» в июле, ответственность за которую взяли группировки «Киберпартизаны BY» и Silent Crow. Потери от отмены рейсов оцениваются минимум в 260 млн рублей.
Чаще всего атакам подвергались финансовые организации, ИТ-компании и сектор недвижимости. Взломы осуществлялись с помощью фишинга, атак через подрядчиков, эксплуатации уязвимостей веб-приложений, отсутствия многофакторной аутентификации и слабого контроля доступа. Ситуацию усугубляет человеческий фактор: в большинстве компаний административные интерфейсы остаются открытыми, а в ряде случаев используются учетные данные по умолчанию. Эксперты отмечают, что до 90% инцидентов так или иначе связаны с ошибками персонала и нежеланием заказчиков передавать вопросы безопасности профессиональным подрядчикам.
Наиболее распространёнными методами стали шифрование данных, зафиксированное в 44% случаев, и их полное уничтожение — в 32% инцидентов. Такие атаки практически вытеснили прежние форматы давления — DDoS, кражу информации и дефейс сайтов, пишет «Коммерсантъ».
Среди ключевых тенденций года также отмечаются кооперация между несколькими хакерскими группировками и активное применение технологий искусственного интеллекта при подготовке атак. Эксперты объясняют это тем, что у крупных организаций появились резервные копии, классические ransomware-схемы теряют эффективность, а утечки данных перестали быть значимым рычагом давления. Угроза же полного уничтожения информации напрямую ставит под вопрос выживание бизнеса.
Лаборатория цифровой криминалистики F6 зафиксировала рост атак с использованием шифровальщиков на 15%. Максимальные суммы выкупа достигали эквивалента 50 биткоинов, что вдвое превышает показатели 2024 года. Для крупных компаний средний размер требований составлял от 4 до 40 млн рублей, для малого и среднего бизнеса — от 240 тыс. до 4 млн рублей.
Самым резонансным инцидентом стала атака на «Аэрофлот» в июле, ответственность за которую взяли группировки «Киберпартизаны BY» и Silent Crow. Потери от отмены рейсов оцениваются минимум в 260 млн рублей.
Чаще всего атакам подвергались финансовые организации, ИТ-компании и сектор недвижимости. Взломы осуществлялись с помощью фишинга, атак через подрядчиков, эксплуатации уязвимостей веб-приложений, отсутствия многофакторной аутентификации и слабого контроля доступа. Ситуацию усугубляет человеческий фактор: в большинстве компаний административные интерфейсы остаются открытыми, а в ряде случаев используются учетные данные по умолчанию. Эксперты отмечают, что до 90% инцидентов так или иначе связаны с ошибками персонала и нежеланием заказчиков передавать вопросы безопасности профессиональным подрядчикам.