Согласно исследованию KELA о состоянии киберпреступности, в 2025 году ландшафт угроз характеризовался резким ростом числа эпизодов вымогательства и использования уязвимостей, а также увеличением объёма скомпрометированных учётных данных — таковых по всему миру было зафиксировано почти 2,9 млрд единиц.

Среди них — имена пользователей, логины и пароли, токены сессий, файлы cookie, обнаруженные в URL-адресах, и так далее. Злоумышленники получили по меньшей мере 347 млн единиц учётных данных за счёт заражения примерно 3,9 млн машин, в том числе macOS, программами-вымогателями.

Как констатировали специалисты KELA, ежегодный рост количества жертв от подобных вредоносов составил 45% (до 7549), а ответственность за атаки взяло на себя 147 активных хак-групп, включая 80 новых. В прошлом году в каталог KEV CISA добавили 238 уязвимостей, тогда как в 2024-м их было 185. В отчёте также отмечается, что сейчас рынок отдаёт предпочтение «полностью готовым к использованию скриптам для массовой эксплуатации и эксклюзивным эксплойтам, а не базовому коду PoC».

Со слов аналитиков, на фоне усиления геополитической напряжённости в мире появилось 250 новых хактивистских группировок, а количество DDoS-атак увеличилось на 400% (до 3500). Плюс, в экосистемах разработчиков произошло превращение цепочки поставок ПО в оружие посредством компрометации OAuth и сетевых червей с открытым исходным кодом.

Исследователи KELA обратили внимание и на растущую роль нейросетей: «Киберпреступники и APT-группы перешли от вспомогательного применения ИИ в атаках к превращению его в неотъемлемый компонент в усложнении, усилении и эскалации этих атак». Гендиректор компании Дэвид Кармиэль пояснил: «Мы наблюдаем фундаментальный сдвиг в поведении противников с переходом от инструментов с поддержкой ИИ к полностью автономным, вредоносным агентным процессам, где более 80% операций требует минимального человеческого контроля. Атакующие могут быстро найти ключ и пройти через главный вход (а не бэкдор), используя украденные учётные данные. Организации, полагающиеся на традиционную защиту без оглядки на ИИ, оставляют двери открытыми для вторжений».

 

Усам Оздемиров

4 мая, 2026

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

12.08.2026
«Сбер» поощряет создателей полезных ИИ-решений
12.08.2026
DeepSeek присваивает пользователям кодовые имена?
12.08.2026
Приложение «Яндекс Пэй» пропало из App Store
12.08.2026
ФРИИ и Metascan запускают кибербез-акселератор
12.08.2026
Совместная работа F6 и ФСТЭК «открывает новые горизонты»
12.08.2026
Минцифры — о повышении уровня доверия к национальному УЦ
11.08.2026
NVIDIA анонсировала проект SAFE для борьбы с новыми угрозами
11.08.2026
НБКИ: Темпы установки самозапретов на кредиты стабилизировались
11.08.2026
НСПК переходит на отечественные сертификаты безопасности
11.08.2026
«Битком» и «Эфиром» можно будет торговать на российских биржах

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных