Декабрь 2025   |   Обзор события   | 7

Киберугрозы 2025: рекордный рост атак и как защитить устройство

Уровень киберугроз в 2025 году достиг исторического максимума, ежедневно антивирусное ПО Kaspersky блокирует свыше полумиллиона вредоносных файлов, а каждый четвёртый пользователь интернета сталкивается с атаками. Основной угрозой остаются операционные системы, особенно Windows, и для борьбы с растущей сложностью атак компания внедряет искусственный интеллект и машинное обучение.

ИСХОДНЫЙ НАРРАТИВ

По данным Kaspersky, уровень киберугроз в 2025 году достиг исторического максимума. В ходе проведённого исследования российская компания зафиксировала, что ежедневно её антивирусное ПО блокирует свыше полумиллиона вредоносных файлов. Всего более 27% пользователей интернета столкнулись с атаками, включая распространение вредоносного ПО и вымогательского ПО.

Угрозы концентрируются на операционных системах. Согласно отчёту Kaspersky Security Bulletin 2025, Microsoft Windows остаётся главной мишенью злоумышленников. Более 48% пользователей этой ОС столкнулись с различными типами кибератак. Уровень угроз для владельцев Mac-устройств, хотя и ниже, остаётся значительным — 29% пользователей сталкивались с серьёзными атаками в прошлом году.

Kaspersky активно внедряет ИИ и машинное обучение. Компания интегрировала технологии искусственного интеллекта и машинного обучения в каждую из своих продуктовых линеек. Это позволило повысить точность и скорость обнаружения угроз, а также адаптировать системы безопасности к растущей сложности атак.

Рекомендации Kaspersky для повышения кибербезопасности

Специалисты Kaspersky подготовили практические советы, которые помогут снизить вероятность атак:

  • Избегать непроверенных источников. Основной способ проникновения вредоносного ПО — загрузка программ с неизвестных сайтов. Особенно это касается ПК и мобильных устройств. Установка должна происходить только из проверенных источников, таких как официальные магазины приложений или известные разработчики.

  • Быть осторожным с подозрительными ссылками. Письма и сообщения, содержащие вредоносные URL, часто используются для фишинга. Рекомендуется не переходить по ссылкам в нежелательной переписке, особенно если сообщение кажется подозрительным. Перед кликом — проверка источника.

  • Использовать сильные уникальные пароли и включать двухфакторную аутентификацию. Пароли должны быть не короче 14 символов и включать в себя разные типы символов. Двухфакторная аутентификация добавляет дополнительный уровень защиты, даже если пароль компрометирован.

  • Ограничить доступ по протоколу RDP. Для корпоративных сетей использование удалённого доступа через RDP без должной настройки может стать уязвимостью. Рекомендуется блокировать RDP-подключения из публичных сетей, чтобы снизить риски несанкционированного доступа.

  • Регулярно создавать резервные копии данных. Это особенно важно при угрозе вымогательского ПО. В случае заражения резервные копии позволяют восстановить информацию без уплаты выкупа и минимизировать потери.

Рост киберугроз требует адаптации

Данные Kaspersky демонстрируют, что киберпространство становится всё более агрессивным. Атаки, включая фишинг, фишинг-сообщения и сложные кампании по вымогательству, становятся более изощрёнными. Это требует постоянного обновления методов защиты как на уровне индивидуальных пользователей, так и организаций.

Внедрение ИИ и машинного обучения в продукты Kaspersky позволяет более эффективно отслеживать и блокировать угрозы. Однако, как отмечают эксперты, технические решения эффективны лишь при сочетании с правильной кибергигиеной. Ответственное поведение пользователей остаётся ключевым фактором в обеспечении безопасности.

Интересно: Сможет ли повышение технической защиты компенсировать риски, связанные с человеческим фактором, или бизнесу и пользователям придётся менять подход к цифровой безопасности с самого начала?

Концептуальное изображение
Создано специально для ASECTOR
Концептуальное изображение

АНАЛИТИЧЕСКИЙ РАЗБОР

Киберпространство в эпоху беспрецедентных угроз: новые реалии и вызовы

Каждый день, когда пользователь включает компьютер или берёт в руки смартфон, он сталкивается с реальностью, которую не видит — с тысячами атак, пробивающих барьеры безопасности. По данным Kaspersky, в 2025 году уровень киберугроз достиг рекордного уровня. Это не только статистика: это сдвиг в природе цифровой среды, где безопасность больше не гарантируется, а становится предметом постоянной борьбы.

Почему именно Windows — главная мишень

Операционная система Windows продолжает оставаться наиболее атакуемой платформой. Более 48% пользователей этой ОС столкнулись с угрозами. Причина проста: Windows — это самая распространённая система в мире. Её используют дома, в офисах, в государственных учреждениях. Это делает её лакомым кусочком для злоумышленников.

Но есть ещё один важный момент: Windows — это система, которая исторически сложилась как открытое поле для экспериментов. Её архитектура, поддержка множества программ, совместимость с тысячами устройств — всё это создаёт широкую поверхность атак. Злоумышленники знают, что даже небольшая уязвимость в одном из модулей может стать дверью в систему.

Важный нюанс: За ростом угроз стоит не только техническая сложность, но и экономика масштаба. Чем больше пользователей, тем выше ожидаемая прибыль от атаки. Это делает Windows не только мишенью, а главным полем боя.

Как ИИ меняет правила игры

Kaspersky активно внедряет искусственный интеллект и машинное обучение в свои продукты. Это не модное слово, а стратегический шаг. Традиционные методы обнаружения вирусов, основанные на сигнатурных базах, не справляются с современными угрозами. Вредоносные программы становятся всё сложнее, меняются быстро, используют динамические методы маскировки.

ИИ позволяет системе «обучаться» на новых примерах, выявлять паттерны, которые человек не заметит. Это особенно важно в борьбе с вымогательским ПО и дипфейками, где скорость реакции решает, будет ли восстановление данных возможным.

Однако, как и любая технология, ИИ имеет свои ограничения. Он эффективен, когда обучается на качественных данных. Если данные искажены или недостаточны, система может пропустить угрозу. Это требует постоянного мониторинга и обновления моделей.

Важный нюанс: ИИ — не панацея. Он работает только тогда, когда за ним стоит человек, который знает, как его настраивать, обучать и корректировать.

Угрозы в мобильной среде: рост и новые векторы

Рост угроз для мобильных пользователей стал одной из ключевых тенденций 2025 года. Лаборатория Касперского отслеживает резкий рост числа вредоносных программ, особенно в мобильной среде. В 2025 году угрозы для российских пользователей выросли более чем в два раза по сравнению с 2024 годом. Ежедневно в Сети фиксируется более 500 тыс. уникальных вредоносных файлов, а троян «Мамонт» атаковал в 36 раз больше пользователей, чем годом ранее. Лаборатория также отметила, что мессенджеры стали основным вектором распространения вредоносов [!].

Троян RatOn представляет двойную угрозу: сначала он крадёт финансовые данные, включая ПИН-коды и логины, а затем шифрует информацию на устройстве. Это делает невозможным как использование средств, так и доступ к данным, увеличивая масштаб ущерба. Подобные трояны, такие как Hook, активно развиваются и распространяются через поддельные приложения и непроверенные платформы [!].

Рост угроз из-за компрометации идентичности в SaaS

Атаки на платформы вроде Salesforce также показывают рост масштабов и сложности угроз. В первом квартале 2025 года количество подозрительных действий на платформе Salesforce увеличилось в 20 раз по сравнению с концом 2024 года. Злоумышленники активно используют документы и QR-коды для распространения фишинга и вредоносного ПО. Большинство инцидентов сосредоточены в Европе и Северной Америке, где были зафиксированы утечки данных у нескольких крупных компаний, связанные с социальной инженерией и компрометацией учетных данных [!].

Важный нюанс: Утечки происходят из-за социальной инженерии и недостаточной проверки подключаемых приложений. Это требует повышения осведомлённости пользователей и усиления проверки доступа к системам.

Новые методы атак и автоматизация

Кибератаки ускорились, злоумышленники перешли от скрытности к быстрому выполнению задач, используя автоматизированные инструменты, а ИИ для создания вредоносных программ, что приводит к росту кражи данных и уязвимостей в цепочках поставок. Атаки на Windows-системы доминируют, фокусируясь на выполнении действий и использовании легитимных инструментов, а в облаках злоумышленники стремятся к получению начального доступа и краже учетных данных [!].

Новая версия мошеннической схемы ClickFix использует фальшивое уведомление о срочном обновлении через Windows Update, чтобы запустить вредоносную команду в системе. Пользователю предлагается вставить скопированную команду через комбинацию клавиш и выполнить её, что приводит к установке вредоносных программ LummaC2 и Rhadamanthys. Эти программы способны кражу конфиденциальной информации [!].

Рост угроз из-за утечек данных

В январе—августе 2025 года в российском сегменте интернета зафиксировано 13 млрд утекших строк персональных данных, что в 3,7 раза превышает аналогичный показатель 2024 года. Несмотря на снижение числа публичных инцидентов, масштаб утечек увеличился, включая крупные инциденты, например, утечку 16 млрд логинов и паролей. Утечки происходят в разных секторах, включая государственный, и часто связаны с публикацией скомпилированных баз данных. Фишинговые атаки стали технически изощреннее, что подчеркивает рост организованности киберпреступности [!].

Важный нюанс: Утечки данных становятся основой для фишинга и социальной инженерии. Это требует усиления мониторинга и защиты персональной информации.

Выводы

Киберпространство становится всё более агрессивным. Это не случайность, а результат роста зависимости от цифровых технологий. Чем больше мы доверяем данным и автоматизации, тем выше цена ошибки.

Технологии защиты развиваются, но они не могут заменить осознанное поведение. Без этого даже самые продвинутые системы безопасности окажутся бесполезными.

Важный нюанс: Безопасность — это не только вопрос программного обеспечения. Это вопрос культуры, ответственности и постоянного обучения.

Коротко о главном

Какие операционные системы чаще всего становятся мишенями для кибератак?

Microsoft Windows остаётся главной целью: 48% пользователей этой ОС столкнулись с атаками, тогда как у Mac-устройств этот показатель составляет 29%, что всё равно остаётся значительным.

Как Kaspersky повышает эффективность защиты от киберугроз?

Компания внедрила ИИ и машинное обучение в свои продукты, что позволило увеличить точность и скорость обнаружения угроз, а также адаптировать системы безопасности к усложняющимся атакам.

Почему установка программ с непроверенных источников повышает риски?

Такие действия являются основным способом проникновения вредоносного ПО, особенно на ПК и мобильные устройства, что может привести к компрометации данных и системы.

Почему рекомендуется использовать двухфакторную аутентификацию?

Даже при утечке пароля двухфакторная аутентификация добавляет дополнительный уровень безопасности, что снижает вероятность несанкционированного доступа к аккаунтам.

Зачем важно создавать резервные копии данных?

Это помогает восстановить информацию в случае атаки вымогательского ПО без необходимости платить выкуп, а также минимизировать финансовые и операционные потери.

Инфографика событий

Открыть инфографику на весь экран


Участники и связи

Отрасли: ИТ и программное обеспечение; Искусственный интеллект (AI); Кибербезопасность; Бизнес; Цифровизация и технологии

Оценка значимости: 7 из 10

Рост киберугроз в 2025 году, зафиксированный Kaspersky, затрагивает значительную часть российской аудитории, так как кибератаки влияют на пользователей разных регионов и сфер. Угрозы носят долгосрочный характер, поскольку растут в масштабах и сложности, а также затрагивают несколько сфер — техническую, экономическую и социальную. Последствия могут быть серьёзными, включая утрату данных и финансовые потери, что делает тему особенно актуальной для широкой аудитории.

Материалы по теме

Вредоносные смартфоны: рост угроз и атаки через мессенджеры

Утверждение о росте угроз для российских мобильных пользователей и распространении вредоносного ПО через мессенджеры подкрепляется конкретными цифрами: в 2025 году угрозы выросли в два раза, ежедневно фиксируется 500 тыс. уникальных вредоносных файлов, а троян «Мамонт» атаковал в 36 раз больше пользователей. Эти данные усиливают тезис о масштабности и динамике угроз в мобильной среде.

Подробнее →
Новый троян RatOn крадёт деньги и блокирует данные на Android

Информация о трояне RatOn, который крадёт финансовые данные и шифрует информацию на Android-устройствах, используется как пример комбинированных атак. Это поддерживает аргумент о росте сложности и разрушительности вредоносных программ в мобильной среде, особенно распространяемых через поддельные приложения.

Подробнее →
Атаки на Salesforce резко выросли в 20 раз — Google, Coca-Cola и Allianz пострадали

Рост атак на платформу Salesforce в 20 раз в первом квартале 2025 года и упоминание утечек у Google, Coca-Cola и Allianz служат доказательством роста масштабов и сложности угроз в SaaS-среде. Это усиливает тезис о том, что утечки происходят из-за социальной инженерии и недостаточной проверки приложений.

Подробнее →
Кибератаки за минуты: ИИ и автоматизация подрывают защиту

Упоминание о том, что атаки на Windows-системы доминируют и злоумышленники активно используют легитимные инструменты, подкрепляет аргумент о том, почему Windows остаётся главной мишенью. Данные о тактике «Выполнение» и маскировке вредоносной активности усиливают тезис о широкой поверхности атак.

Подробнее →
Новая вредоносная схема ClickFix обманывает пользователей через фальшивые обновления Windows

Сведения о новой версии схемы ClickFix, которая использует фальшивые уведомления о срочном обновлении Windows, чтобы запустить вредоносные программы LummaC2 и Rhadamanthys, подтверждают утверждение о том, как злоумышленники обманывают пользователей и используют доверие к системным процессам для заражения.

Подробнее →
13 млрд утекших данных: российский интернет под угрозой

Данные о 13 млрд утекших строк персональных данных в российском сегменте интернета в 2025 году, включая крупные инциденты, такие как утечка 16 млрд логинов и паролей, усиливают тезис о росте масштабов утечек и их значении как основы для фишинга и социальной инженерии.

Подробнее →