Вымогатели, APT и рекордные утечки. Что показал анализ киберугроз 2025 года

Вымогатели, APT и рекордные утечки. Что показал анализ киберугроз 2025 года

Компания F6, разработчик решений в сфере кибербезопасности, опубликовала предварительные итоги 2025 года и обозначила ключевые тенденции в области утечек данных, программ-вымогателей, APT-активности и фишинга.

По данным исследователей, в 2025 году в открытых источниках были выявлены 225 ранее не публиковавшихся баз данных российских компаний. Годом ранее таких утечек было 455. Несмотря на снижение количества инцидентов, суммарный объем утекших данных вырос и превысил 767 млн строк с персональной информацией пользователей. В открытом доступе также оказались 232 тыс. записей пользователей из Белоруссии. Чаще всего в утечках содержались ФИО, даты рождения, адреса, email и номера телефонов.

Основными каналами публикации украденных данных остаются тематические Telegram-каналы. Через них было распространено 187 из 225 выявленных утечек. Самая крупная утечка года представляла собой архив, объединяющий данные из 457 баз.

В зоне наибольшего риска оказались ритейл и интернет-торговля, государственный сектор, профессиональные услуги, здравоохранение и ИТ. Одновременно аналитики зафиксировали рост числа прогосударственных APT-групп. В 2025 году их число достигло 27 против 24 годом ранее. Часть групп была выявлена впервые, при этом многие начали активные операции еще в 2024 году.

Сохраняется высокая активность финансово мотивированных группировок. Более 20 таких групп действовали в течение года. Программы-вымогатели остаются одной из ключевых угроз, хотя темпы роста атак замедлились. По оценке F6, число атак вымогателей увеличилось на 15 процентов против 44 процентов годом ранее. Максимальный зафиксированный запрос выкупа достиг 50 BTC, что эквивалентно примерно 500 млн рублей на момент атаки. Для малого и среднего бизнеса суммы требований чаще находились в диапазоне от 240 тыс. до 4 млн рублей.

Вектор атак также меняется. Доля инцидентов, связанных с эксплуатацией уязвимостей, заметно выросла во второй половине года. При этом снизилось число атак, основанных на загрузке вредоносного ПО из недоверенных источников и использовании зараженных съемных носителей. Фишинг остается массовым явлением, однако аналитики фиксируют переход части преступных групп от классического фишинга к более ресурсоемким схемам скама.

Эксперты отмечают, что несмотря на относительную стабилизацию общего числа атак, уровень их сложности и потенциальный ущерб для бизнеса продолжают расти. В начале 2026 года компания планирует опубликовать расширенный аналитический отчет с детальным разбором угроз и рекомендациями для специалистов по кибербезопасности.

РЕКОМЕНДУЕМ

похожие материалы

Стрелочка
Стрелочка
Экстренный патч Chrome закрыл две 0-day уязвимости: обход песочницы и крах Skia уже используют в атаках
Экстренный патч Chrome закрыл две 0-day уязвимости: обход песочницы и крах Skia уже используют в атаках

Google выпустила внеплановое обновление стабильной ветки Chrome, закрывающее две критические уязвимости, которые, по данным компании, уже эксплуатируются в реальных кибератаках.

Анализ рынка информационной безопасности в России: темпы прироста новых игроков снижаются, число ликвидированных компаний растет
Анализ рынка информационной безопасности в России: темпы прироста новых игроков снижаются, число ликвидированных компаний растет

Аналитики «Контур Фокуса» и «Контур Эгиды» представили исследование российского рынка информационной безопасности, охватывающее период с 1 марта 2024 по 1 марта 2026 года.

«Лаборатория Касперского» усилила безопасность контейнерных приложений СберФакторинг с помощью Kaspersky Container Security
«Лаборатория Касперского» усилила безопасность контейнерных приложений СберФакторинг с помощью Kaspersky Container Security

СберФакторинг, дочерняя компания Сбера, внедрила Kaspersky Container Security для повышения уровня защиты контейнерных приложений на всех этапах их жизненного цикла — от разработки до эксплуатации.