Киберугрозы 2025: ключевые изменения за год
За прошедший год ландшафт киберугроз претерпел значительные изменения. По данным «Лаборатории Касперского», в 2024 году в России зафиксировано 1,8 млрд кибератак, при этом 12% из них пришлось на мобильные устройства Android. Рост сложности атак, использование ИИ и геополитическая напряженность требуют пересмотра стратегий защиты.
ИИ: оружие двойного назначения Генеративный ИИ стал ключевым инструментом злоумышленников. В 2025 году 27% фишинговых писем создаются нейросетями, имитирующими стиль руководства компаний. Deepfake-аудио и видео используются для обхода биометрической аутентификации: только за I квартал 2025 года зарегистрировано 320 случаев успешного проникновения через поддельные голосовые команды. Одновременно ИИ усиливает защиту: системы на базе машинного обучения обнаруживают 68% атак на этапе разведки, сокращая время реагирования до 2,7 минут.
DDoS: рекордная мощность и длительность Количество DDoS-атак в РФ выросло на 45%, а их средняя мощность достигла 47 Гбит/с.Атакующие фокусируются на уровне приложений (L7): в 2024 году 75% инцидентов в финтехе и e-commerce были направлены на API-интерфейсы. Новый тренд — многочасовые атаки(до 72 часов), парализующие бизнес-процессы.
Цепочки поставок: слабое звено 20% успешных атак начинаются с компрометации сторонних сервисов. В январе 2024 года через вредоносные npm-пакеты злоумышленники похитили 412 SSH-ключейразработчиков. Рекомендуется внедрять SBOM (Software Bill of Materials) для контроля зависимостей.
Вымогатели: диверсии вместо выкупа Количество атак с использованием программ-вымогателей выросло на 44%, при этом 10% инцидентов носят чисто диверсионный характер. Группировка Darkstar установила рекорд, потребовав 300 млн рублей у промышленного предприятия. Новые алгоритмы шифрования делают восстановление данных без ключа практически невозможным.
Геополитика: хактивизм и APT-группы Число прогосударственных хакерских группировок, атакующих РФ, удвоилось: с 14 в 2023 до 27 в 2024 году. Наиболее активны Sticky Werewolf и PhantomCore, targeting промышленные предприятия и госструктуры.
Рекомендации для бизнеса 1. Внедряйте XDR-платформы для кросс-платформенного анализа угроз. 2. Тестируйте инфраструктуру на устойчивость к L7 DDoS с имитацией реалистичного трафика. 3. Обучайте сотрудников распознавать ИИ-генерированный фишинг через симуляционные тренинги. 4. Используйте квантово-устойчивые алгоритмы (CRYSTALS-Kyber) в криптографии.
Итог: В 2025 году кибербезопасность требует proactive подхода. Адаптируйтесь или становитесь мишенью.