Согласно исследованию KELA о состоянии киберпреступности, в 2025 году ландшафт угроз характеризовался резким ростом числа эпизодов вымогательства и использования уязвимостей, а также увеличением объёма скомпрометированных учётных данных — таковых по всему миру было зафиксировано почти 2,9 млрд единиц.

Среди них — имена пользователей, логины и пароли, токены сессий, файлы cookie, обнаруженные в URL-адресах, и так далее. Злоумышленники получили по меньшей мере 347 млн единиц учётных данных за счёт заражения примерно 3,9 млн машин, в том числе macOS, программами-вымогателями.

Как констатировали специалисты KELA, ежегодный рост количества жертв от подобных вредоносов составил 45% (до 7549), а ответственность за атаки взяло на себя 147 активных хак-групп, включая 80 новых. В прошлом году в каталог KEV CISA добавили 238 уязвимостей, тогда как в 2024-м их было 185. В отчёте также отмечается, что сейчас рынок отдаёт предпочтение «полностью готовым к использованию скриптам для массовой эксплуатации и эксклюзивным эксплойтам, а не базовому коду PoC».

Со слов аналитиков, на фоне усиления геополитической напряжённости в мире появилось 250 новых хактивистских группировок, а количество DDoS-атак увеличилось на 400% (до 3500). Плюс, в экосистемах разработчиков произошло превращение цепочки поставок ПО в оружие посредством компрометации OAuth и сетевых червей с открытым исходным кодом.

Исследователи KELA обратили внимание и на растущую роль нейросетей: «Киберпреступники и APT-группы перешли от вспомогательного применения ИИ в атаках к превращению его в неотъемлемый компонент в усложнении, усилении и эскалации этих атак». Гендиректор компании Дэвид Кармиэль пояснил: «Мы наблюдаем фундаментальный сдвиг в поведении противников с переходом от инструментов с поддержкой ИИ к полностью автономным, вредоносным агентным процессам, где более 80% операций требует минимального человеческого контроля. Атакующие могут быстро найти ключ и пройти через главный вход (а не бэкдор), используя украденные учётные данные. Организации, полагающиеся на традиционную защиту без оглядки на ИИ, оставляют двери открытыми для вторжений».

 

Усам Оздемиров

4 мая, 2026

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

14.09.2026
«Стикер смерти» в Telegram ещё не конец
14.09.2026
Коммуникацию внутри «роя» ИИ-агентов хотят ограничить
14.09.2026
ФБР сфокусируется на профилактике киберугроз
14.09.2026
CISA актуализировало гайд по внутренним угрозам
14.09.2026
Revolut vs. «сложное внешнее мошенничество»
11.09.2026
В 16 городах России стал доступен стандарт 5G
11.09.2026
Разработчик представил клавиатуру, «бьющую по рукам»
11.09.2026
«Наша задача в рамках Совета — объединить накопленный опыт»
11.09.2026
До 80% стоимости ИИ-проекта можно закрыть госгрантом
11.09.2026
Контроль внутри инфраструктуры СОРМ усилят?

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных