В 2025 году общий объём данных россиян, оказавшихся в открытом доступе из-за утечек, превысил 760 миллионов строк, что сопоставимо с несколькими записями на каждого жителя страны, о чем свидельствуют данные Threat Intelligence F6. Основным каналом для слива информации стал мессенджер Telegram — через него было опубликовано 187 баз данных из 225. Кроме российских компаний, в сеть попали 20 баз организаций из других стран СНГ, половина из которых принадлежит компаниям Белоруссии. Скомпрометированные данные чаще всего включали ФИО, даты рождения, адреса, электронную почту и номера телефонов пользователей.
Наиболее уязвимыми для утечек в 2025 году оказались пять секторов экономики: ритейл и интернет-магазины, государственный сектор, сфера профессиональных услуг, здравоохранение и информационные технологии.
Хотя общее число атак программ-вымогателей (ransomware) в 2025 году выросло на 15%, этот рост замедлился по сравнению с 44%-ным скачком в 2024 году. Максимальная сумма запрошенного выкупа достигла рекордных 50 биткоинов, или около 500 миллионов рублей на момент атаки, что более чем вдвое превышает показатель предыдущего года. Наиболее часто под удар шифровальщиков попадали производственные компании, организации оптовой и розничной торговли, а также ИТ-сектор.
Эксперты отмечают смену основной тактики мошенников: на смену фишингу, нацеленному на кражу данных, всё чаще приходит скам, где жертву напрямую обманом вынуждают перевести деньги через QR-коды или по предоставленным реквизитам.
В течение года изменились и основные векторы проникновения в корпоративные сети. Если в первом полугодии большинство инцидентов (74%) происходило из-за загрузки пользователями вредоносного ПО, то во втором этот показатель упал до 38%. Вместо этого злоумышленники стали активнее использовать уязвимости в программном обеспечении (рост с 5% до 31%) и краденые, но действительные учётные данные пользователей (рост с 2% до 15%).
Аналитики отмечают, что несмотря на относительную стабилизации общего количества кибератак, угрозы становятся более целенаправленными и изощрёнными, а их потенциальные последствия — всё более разрушительными как для бизнеса, так и для частных лиц.
-
В России рассматривают возможность полной блокировки IT-решений из США -
Хакеры похитили рекордный объём данных россиян в 2024 году -
Хакеры утверждают, что украли данные россиян из Росреестра -
Утечки данных россиян в 2025 году: объем вырос в четыре раза -
Северокорейские хакеры установили рекорд по кражам криптовалют в 2025 году
Arkadiy Andrienko

