Во втором квартале 2025 года произошло кардинальное изменение в приоритетах хакеров, атакующих российские организации. Согласно отчету ИБ-компании «Гарда», который оказался в распоряжении «Газеты.Ru», государственные компании стали основной целью DDoS-атак, на них пришлось 34% всех инцидентов по сравнению с 13% в предыдущем квартале.
Значительно возросло и число атак на промышленные предприятия — с 4% до 12%. Впервые в статистике появились ритейл-организации, которые подверглись 6% всех DDoS-атак, что указывает на формирование нового вектора киберугроз.
В то же время наблюдается снижение давления на секторы, традиционно считавшиеся наиболее атакуемыми. Доля атак на телекоммуникационные компании сократилась с 35% во втором квартале 2024 года до 19% в аналогичном периоде 2025 года. На ИТ-сектор пришлось 17% атак (по сравнению с 37% в первом квартале), а компании сферы услуг стали объектами лишь 1% атак (против 20% годом ранее). Финансовая отрасль показала небольшое снижение (с 10% до 9%), а образовательный сектор остался на уровне 2%.
Эксперты «Гарды» связывают эти изменения с несколькими факторами. Ключевой причиной называется успешный обход злоумышленниками защитных систем, основанных на фильтрации трафика по географическому признаку, что позволило им усилить атаки на ранее хорошо защищенные отрасли.
Существенную роль сыграла и ускоренная цифровизация: к середине 2025 года количество IoT-устройств в России увеличилось на 35-40% по сравнению с предыдущим годом, расширяя потенциальную базу для хакерских атак. Одновременно наблюдается рост ботнет-сетей — число атак с их использованием выросло почти на четверть.
Специалисты также отмечают изменение тактики злоумышленников: они всё чаще используют инфраструктуру крупных западных ИТ-компаний, таких как Google или Cloudflare, что значительно усложняет выявление и нейтрализацию угроз.
Данные тенденции указывают на необходимость усиления мер киберзащиты, особенно в государственном и промышленном секторах, которые стали приоритетными целями для хакеров.