Kaspersky проверил 400 000 кибератак. Вот что они нашли — и почему это касается вашего бизнеса Лаборатория Касперского опубликовала глобальный отчёт по киберугрозам за 2025 год. Внутри — данные реальных атак на 200 000 компаний по всему миру. Не теория, не прогнозы. Статистика того, что уже случилось. Перевожу на человеческий язык — без технического жаргона.

Сначала масштаб За год системы мониторинга зафиксировали около 400 000 тревожных сигналов. Из них клиентам сообщили о 21 000 реальных инцидентов. Остальное — автоматически отфильтровано или оказалось ложными срабатываниями. Среднее время от обнаружения угрозы до уведомления клиента — 42 минуты. Год назад было около 54 минут. Автоматизация работает.

Хорошая новость: критичных атак стало меньше В 2021 году каждый седьмой инцидент был высококритичным. В 2025-м — только каждый двадцать шестой. Это не значит, что хакеры стали добрее. Это значит, что профессиональный мониторинг останавливает атаки раньше, чем они причиняют ущерб. Разница между «взломали» и «попытались взломать» — именно в этом.

Кого атакуют чаще всего Топ-3 отраслей по числу инцидентов в 2025 году:

Государственный сектор — 19% Промышленность — 17% ИТ-компании — 15%

Интересный момент: ИТ впервые обогнал финансовый сектор. Причина — атаки через подрядчиков. Хакеры взламывают небольшую IT-компанию, у которой есть удалённый доступ к вашей инфраструктуре, и через неё добираются до вас. С вашей стороны всё выглядит как обычный трафик от доверенного партнёра.

«В 2025 году зафиксированы случаи, когда злоумышленники последовательно взламывали более двух организаций, чтобы добраться до третьей цели»

Как попадают внутрь Три главных способа, которыми хакеры проникают в компании:

Уязвимости в публичных приложениях — 44%. Сайты, порталы, веб-сервисы, которые смотрят в интернет и не обновлялись годами. Украденные пароли — 25%. Чужие логины и пароли, купленные в даркнете или полученные через фишинг. Атаки через партнёров — 16%. Ваш подрядчик взломан, и через него пришли к вам.

Что исчезло из этого списка? Вредоносные письма как основной инструмент. Да, фишинг никуда не делся — но теперь он лишь первый шаг в более сложной цепочке, а не самостоятельный вектор взлома.

Чем заканчиваются успешные атаки Самый распространённый итог — шифрование данных с требованием выкупа: 39% всех завершённых атак. Есть принципиальная разница между двумя типами компаний: Одни узнают об атаке, когда данные уже зашифрованы и бизнес стоит. Другие замечают подозрительную активность раньше и успевают остановить атакующего до нанесения ущерба. Разделяет их не размер компании и не бюджет на безопасность сам по себе — а наличие нормального мониторинга и скорость реакции.

Неудобная правда про корпоративную защиту Отчёт содержит данные об аудитах SOC — центров мониторинга безопасности. Результаты неприятные. Средний SOC использует для выявления угроз только 43% данных, которые сам же и собирает. Больше половины информации накапливается «на всякий случай» — и никак не анализируется в реальном времени. Три главные причины:

Система безопасности настраивается при запуске и потом не обновляется годами. Инфраструктура растёт, а мониторинг за ней не успевает. Правила обнаружения берутся «из коробки» от поставщика без адаптации под реальную инфраструктуру. Много ложных тревог — и дыры в реальной защите. Данные собираются ради отчётности, а не ради безопасности.

Большинство компаний уверены, что защищены — потому что купили продукт. Но купить антивирус и выстроить защиту — это разные вещи.

Что с этим делать: пять конкретных шагов Это не абстрактные советы — прямые выводы из статистики реальных взломов.