Ontinue: число случаев заражения вирусами-вымогателями возросло на 132%, число вишинга — на 1633%

Изображение: recraft
В последнем отчёте компании Ontinue зафиксировано резкое увеличение активности киберпреступников, использующих программы-вымогатели и вишинг. Данные, охватывающие вторую половину 2024 года и первый квартал 2025 года, демонстрируют не только количественный рост угроз, но и их заметное усложнение. Так, число заражений вымогательскими вирусами подскочило на 132%, а число случаев вишинга — на поразительные 1633%.
Эксперты указывают на резкое изменение подходов к атакам. Классический фишинг уже не занимает лидирующие позиции — на смену приходят продвинутые схемы, в которых задействуются даже отделы информационных технологий атакуемых организаций. Цель — выудить у сотрудников информацию, позволяющую злоумышленникам проникнуть в систему глубже и использовать слабые места для дальнейшего давления.
Одним из настораживающих направлений стала активная эксплуатация облачных сервисов и систем обмена файлами. Киберпреступники осваивают инструменты, способные сократить время на атаку и повысить её эффективность. Среди наиболее тревожных тактик — разрушение инфраструктуры и удаление данных с последующим вымогательством, если требования не будут выполнены. Классическая схема с простым шифрованием информации постепенно уходит на второй план.
Аналитики подчёркивают: угрозы теперь строятся по многоуровневому принципу. Преступники всё чаще одновременно шифруют данные, получают доступ к конфиденциальной информации и угрожают её разглашением или продажей. Подобная тройная нагрузка на жертву резко увеличивает шансы злоумышленников на успех, при этом расширяя аудиторию потенциальных целей.
Несмотря на рост числа атак, заметно сократился объём выплат. Размер выкупов упал на 35%. Этот сдвиг указывает на то, что преступников теперь интересует не только финансовая выгода в моменте, но и долгосрочное давление на бизнес, наносящее репутационный и операционный ущерб. При этом все больше организаций предпочитают не идти на условия злоумышленников, полагаясь на внутренние резервы и механизмы восстановления после атак.
Полная версия отчета представлена по ссылке.
