В 2025 году расследовать киберинциденты с высоким уровнем ущерба, когда инфраструктура компании была зашифрована или полностью уничтожена, чаще всего приходилось в сфере ритейла. На долю отрасли пришелся 31% всех обращений. По данным BI.ZONE, ритейл также стал абсолютным лидером по числу утечек данных: на его долю приходится почти 40% всех случаев. Причиной инцидентов в большинстве случаев является устаревшая IT-инфраструктура и слабое сегментирование сетей.
Второе место по числу расследований инцидентов заняла IT-отрасль (26%). Злоумышленникам интересны даже небольшие IT-компании, поскольку они часто выступают в качестве подрядчиков у более крупных. Поэтому киберпреступники стремятся использовать их в качестве точки входа в инфраструктуру более защищенных организаций. Именно с атаками через подрядчиков были связаны 30% всех высококритичных киберинцидентов в 2025 году. Годом ранее этот показатель был ниже в 2 раза и составлял 15%.
Третье место делят транспортные и телекоммуникационные компании, а также государственные организации. На их долю пришлось по 11% случаев.
Михаил Прохоренко, руководитель управления по борьбе с киберугрозами, BI.ZONE, прокомментировал: «Кибератаки эволюционируют, но базовые мотивы и методы злоумышленников сохраняются. Финансовая выгода по-прежнему доминирует, а фишинг остается самым распространенным способом проникновения. Однако каждый год выделяются всплески по отдельным направлениям. В 2022 году в России заметно выросло число дефейсов и хактивистских кампаний. В
Время скрытого пребывания злоумышленников в инфраструктуре также растет: в 2024 году средний показатель составлял 25 дней, а в
В 2025 году пострадавшим компаниям в среднем требовалось 3 дня, чтобы восстановить функциональность критически важных систем, минимально необходимых для возобновления бизнес-процессов. Полное восстановление бизнес-процессов занимало в среднем 14 дней.































