Компания F6, разработчик решений в сфере кибербезопасности, опубликовала предварительные итоги 2025 года и обозначила ключевые тенденции в области утечек данных, программ-вымогателей, APT-активности и фишинга.
По данным исследователей, в 2025 году в открытых источниках были выявлены 225 ранее не публиковавшихся баз данных российских компаний. Годом ранее таких утечек было 455.
Несмотря на снижение количества инцидентов, суммарный объем утекших данных вырос и превысил 767 млн строк с персональной информацией пользователей. В открытом доступе также оказались 232 тыс. записей пользователей из Белоруссии. Чаще всего в утечках содержались ФИО, даты рождения, адреса, email и номера телефонов.
Основными каналами публикации украденных данных остаются тематические Telegram-каналы. Через них было распространено 187 из 225 выявленных утечек. Самая крупная утечка года представляла собой архив, объединяющий данные из 457 баз.
В зоне наибольшего риска оказались ритейл и интернет-торговля, государственный сектор, профессиональные услуги, здравоохранение и ИТ. Одновременно аналитики зафиксировали рост числа прогосударственных APT-групп. В 2025 году их число достигло 27 против 24 годом ранее. Часть групп была выявлена впервые, при этом многие начали активные операции еще в 2024 году.
Сохраняется высокая активность финансово мотивированных группировок. Более 20 таких групп действовали в течение года. Программы-вымогатели остаются одной из ключевых угроз, хотя темпы роста атак замедлились. По оценке F6, число атак вымогателей увеличилось на 15 процентов против 44 процентов годом ранее.
Вектор атак также меняется. Доля инцидентов, связанных с эксплуатацией уязвимостей, заметно выросла во второй половине года. При этом снизилось число атак, основанных на загрузке вредоносного ПО из недоверенных источников и использовании зараженных съемных носителей. Фишинг остается массовым явлением, однако аналитики фиксируют переход части преступных групп от классического фишинга к более ресурсоемким схемам скама.
Эксперты отмечают, что несмотря на относительную стабилизацию общего числа атак, уровень их сложности и потенциальный ущерб для бизнеса продолжают расти. В начале 2026 года компания планирует опубликовать расширенный аналитический отчет с детальным разбором угроз и рекомендациями для специалистов по кибербезопасности.
Источник
По данным исследователей, в 2025 году в открытых источниках были выявлены 225 ранее не публиковавшихся баз данных российских компаний. Годом ранее таких утечек было 455.
Несмотря на снижение количества инцидентов, суммарный объем утекших данных вырос и превысил 767 млн строк с персональной информацией пользователей. В открытом доступе также оказались 232 тыс. записей пользователей из Белоруссии. Чаще всего в утечках содержались ФИО, даты рождения, адреса, email и номера телефонов.
Основными каналами публикации украденных данных остаются тематические Telegram-каналы. Через них было распространено 187 из 225 выявленных утечек. Самая крупная утечка года представляла собой архив, объединяющий данные из 457 баз.
В зоне наибольшего риска оказались ритейл и интернет-торговля, государственный сектор, профессиональные услуги, здравоохранение и ИТ. Одновременно аналитики зафиксировали рост числа прогосударственных APT-групп. В 2025 году их число достигло 27 против 24 годом ранее. Часть групп была выявлена впервые, при этом многие начали активные операции еще в 2024 году.
Сохраняется высокая активность финансово мотивированных группировок. Более 20 таких групп действовали в течение года. Программы-вымогатели остаются одной из ключевых угроз, хотя темпы роста атак замедлились. По оценке F6, число атак вымогателей увеличилось на 15 процентов против 44 процентов годом ранее.
Максимальный зафиксированный запрос выкупа достиг 50 BTC, что эквивалентно примерно 500 млн рублей на момент атаки. Для малого и среднего бизнеса суммы требований чаще находились в диапазоне от 240 тыс. до 4 млн рублей.
Вектор атак также меняется. Доля инцидентов, связанных с эксплуатацией уязвимостей, заметно выросла во второй половине года. При этом снизилось число атак, основанных на загрузке вредоносного ПО из недоверенных источников и использовании зараженных съемных носителей. Фишинг остается массовым явлением, однако аналитики фиксируют переход части преступных групп от классического фишинга к более ресурсоемким схемам скама.
Эксперты отмечают, что несмотря на относительную стабилизацию общего числа атак, уровень их сложности и потенциальный ущерб для бизнеса продолжают расти. В начале 2026 года компания планирует опубликовать расширенный аналитический отчет с детальным разбором угроз и рекомендациями для специалистов по кибербезопасности.
Источник








