Число атак вымогателей выросло на 50% в 2025 году, но выплаты снизились

Число атак вымогателей выросло на 50% в 2025 году, но выплаты снизились

Количество атак с использованием программ-вымогателей в 2025 году увеличилось на 50% — злоумышленники сместили фокус с крупных целей на малый и средний бизнес, говорится в исследовании блокчейн-аналитической компании Chainalysis.

В ежегодном отчете, опубликованном в среду, Chainalysis сообщила, что в 2025 году было зафиксировано почти 8 000 случаев публикации данных (leak events), что на 50% больше, чем в 2024-м. При этом общий объем выкупов, выплаченных в блокчейне, составил $820 млн — на 8% меньше, чем годом ранее.

По данным Chainalysis, снижению суммарных выплат способствовали усиление регуляторного контроля, действия правоохранителей против инфраструктуры отмывания средств, а также более частые отказы крупных компаний и организаций платить выкуп. Это, в свою очередь, заставило атакующих активнее выбирать более мелкие цели.

Основатель eCrime.ch Корсин Камишель отметил в отчете, что наблюдается структурный сдвиг: меньше крупных, резонансных взломов и больше атак по объему — на малые и средние предприятия, поскольку предполагается, что такие жертвы платят быстрее.

«Однако данные Chainalysis показывают снижение выплат, несмотря на рекордное число публичных заявлений. Это расхождение важно: оно говорит о том, что злоумышленникам приходится работать больше ради уменьшающейся отдачи».
image.png
Годовые потери от вымогателей в блокчейне с 2020 года. Источник: Chainalysis

Рост числа попыток атак также связывают с дальнейшим падением средней «цены доступа к жертве» на даркнете: с $1 427 в начале 2023 года до $439 в начале 2026-го.

Как отмечает Chainalysis, рынок заполонили дешевые инструменты и новые варианты вымогательского ПО, а интеграция ИИ упростила и ускорила проведение атак, что увеличило «производительность» злоумышленников.

В отчете также говорится о «промышленно» выстроенных цепочках получения доступа, инструментах с ИИ и распространении логов инфостилеров, которые снижают порог входа. Это приводит к избытку дешевых, но ограниченных с точки зрения возможностей ресурсов на рынке и дополнительно давит на цены.

Киберпреступники усиливают давление на крипторынок

Несмотря на умеренное снижение выплат вымогателям в 2025 году, начало 2026-го ознаменовалось крупными потерями из-за криптовзломов и мошенничества.

Согласно недавнему отчету компании CertiK, в январе в результате эксплойтов и скам-схем было похищено криптоактивов на $370,3 млн. Основная часть потерь пришлась на фишинг — $311,3 млн.

Источник: Chainalysis, CertiK