По оценкам экспертов, 2025 год ознаменовался серьезными изменениями в ландшафте киберугроз. Атаки стали более изощренными, целевыми и наносят все больший ущерб. Рекордный запрос выкупа достиг 400 млн рублей, что на две трети выше прошлогодних показателей. Киберпреступные группы структурировались, перенимая подходы легального IT-бизнеса, а искусственный интеллект превратился из абстрактной угрозы в рабочий инструмент как нападающих, так и защитников
Динамика атак: рост есть, но его характер обсуждается
Единого мнения о скорости роста числа инцидентов нет. Одни источники фиксируют значительный скачок (до 38% за 10 месяцев), в то время как эксперты крупных игроков отмечают скорее устойчивый линейный рост, а не экспоненциальный взрыв. Однако все сходятся в главном: атаки становятся качественно сложнее, разрушительнее и целенаправленнее.
Эволюция киберпреступности: бизнес-подход и двойное назначение
Финансовая мотивация остается ключевой, но тактика меняется. Преступные группировки организовались по образцу современных IT-компаний, создав внутри себя отделы разработки, R&D и поддержки. Появились даже «подписные модели», где жертва платит за годовую «гарантию» неразглашения данных. Особую опасность представляют гибридные группы, способные как на финансовый шантаж, так и на кибердиверсии по идеологическим или государственным заказам.
Человеческий фактор и целевые секторы
Основным слабым звеном по-прежнему остаются люди: до 74% утечек так или иначе связаны с ошибками сотрудников. Наиболее уязвимыми секторами являются промышленность, телекоммуникации и государственные структуры. Почти треть всех атак теперь происходит через цепочки поставок и подрядчиков, а более чем в половине случаев злоумышленникам удается нарушить ключевые бизнес-процессы.
ИИ как новый фронт противостояния
Искусственный интеллект стал полноценным участником кибервойн, причем его использование для атак развивается быстрее, чем для защиты. Формируется новая реальность, где ИИ-агенты атакуют и защищаются в автономном режиме, постоянно наращивая возможности.
Главный вызов 2026 года: от защиты к устойчивости
Эксперты сходятся во мнении, что будущий год потребует смены парадигмы. Поскольку избежать взлома становится все сложнее, ключевой задачей становится обеспечение киберустойчивости — способности бизнеса продолжать работу даже после успешной атаки и быстро восстанавливаться. Компаниям советуют фокусироваться на развитии внутренних компетенций, подготовке персонала и внедрении адаптивных решений в условиях растущих угроз, кадрового дефицита и финансового давления.