Киберпреступность бьет рекорды: 80% атак совершаются без участия человека
Отчет израильской компании KELA показывает, что в 2025 году было скомпрометировано 2,86 миллиарда учетных данных, а атаки стали более автономными и изощренными. Данные указывают на 45-процентный рост числа атак программ-вымогателей, использование ИИ для обмана систем безопасности и резкий скачок заражений компьютеров MacOS — на 7 000%.

Израильская компания KELA опубликовала ежегодный отчет по кибербезопасности, свидетельствующий о беспрецедентном росте киберпреступности. Основными факторами стали изменение тактики злоумышленников и внедрение вредоносных автономных систем на базе искусственного интеллекта, которые успешно обходят традиционные средства защиты многих организаций.
Центр разведки и кибербезопасности (CIC) компании KELA выявил 7 549 жертв атак программ-вымогателей в 2025 году, что на 45% больше по сравнению с предыдущим периодом. При этом 53% инцидентов пришлись на США.
Отчет подчеркивает фундаментальный сдвиг в применении ИИ хакерами: вместо ручных атак злоумышленники используют автоматизированный веб-кодинг и обманывают ИИ-помощников, заставляя их выполнять вредоносные действия под видом легитимных запросов. По данным KELA, ведущие хакерские группировки уже используют автономные инструменты для управления значительной частью своей деятельности практически без участия человека.
По мере того как организации внедряют ИИ-агентов, растет «дефицит доверия»: взлом одного агента позволяет атакующим легче скомпрометировать всю связанную систему, распространяя инструкции в обход стандартных механизмов безопасности.
Также отмечается, что атаки программ-вымогателей все чаще используются как отвлекающий маневр. Пока организация концентрирует усилия на сдерживании вымогателей, злоумышленники крадут конфиденциальную информацию или наносят ущерб операционной деятельности.
Ключевым драйвером роста атак стало использование украденных учетных данных. В KELA зафиксировали 2,86 миллиарда скомпрометированных записей, 30% из которых относятся к корпоративным облачным сервисам и системам аутентификации. Вместо взлома хакеры просто используют легитимные учетные данные, что делает управление идентификацией критической уязвимостью.
Эта тенденция подрывает представления о безопасности платформ. Вредоносные программы типа Infostealer теперь работают кроссплатформенно. Так, число заражений компьютеров MacOS, традиционно считавшихся более защищенными, выросло с 1 000 случаев в 2024 году до более чем 70 000 в 2025 году, что составляет рост на 7 000%.
Дополнительные данные отчета показывают, что в 2025 году действовало 147 групп вымогателей, включая 80 новых. Количество эксплуатируемых уязвимостей выросло на 28% на фоне перехода к использованию готового атакующего кода.
Активность хактивизма подскочила на 400%: более 250 новых групп совершили около 3 500 DDoS-атак, направленных преимущественно против критической инфраструктуры. Кибердеятельность государств была тесно связана с зонами мировых конфликтов (Россия-Украина, Израиль-Иран, США-Китай, Северная Корея) и включала шпионаж и диверсии, что проявилось в операциях «Ам Колеви» и «Шаагат ха-Ари». В Израиле за 2025 год было взломано около 2 миллионов аккаунтов.
«Мы наблюдаем фундаментальное изменение в поведении атакующих: переход к полностью автономным системам, где более 80% деятельности осуществляется без человеческого вмешательства, — резюмировал Давид Кармиэль, генеральный директор KELA. — Атакующим больше не нужно искать "черный ход", они просто находят ключ и входят через парадную дверь. Организации, полагающиеся на устаревшие разведданные и традиционные средства защиты вместо передовых решений на базе ИИ, оставляют эту дверь широко открытой».





