Статистика и аналитика
по кибербезопасности
Ознакомьтесь с ключевыми аналитическими и статистическими данными о кибербезопасности за 2025 и 2026 гг.
Источники и методы сбора данных
Представленная на этой странице статистика по кибербезопасности основана на сведениях об официально опубликованных и освещенных в СМИ инцидентах из международных источников, включая официальные уведомления о нарушениях безопасности, жалобы в правоохранительные органы и отраслевые исследования. Эти цифры демонстрируют наблюдаемые в сфере кибербезопасности тенденции, но не отражают всего масштаба глобальной киберпреступности.
Полное объяснение методологии, объема, источников и ограничений см. на отдельной странице «Методология и источники».
Методология анализа статистики кибербезопасности, проведенного NordVPN
Методология анализа статистики кибербезопасности, проведенного NordVPN
Обзор кибербезопасности за 2025 г.
Кибербезопасность 2025 г. характеризуется постоянными атаками с использованием программ-вымогателей, крупномасштабными утечками данных, непрекращающимся мошенничеством и кражей учетных данных, от которых страдают организации и частные лица по всему миру. В этом году в публичных отчетах по-прежнему фиксируются тысячи подтвержденных инцидентов в разных секторах, что говорит о стабильном темпе роста цифровых угроз. Согласно долгосрочным экономическим моделям, к 2029 г. глобальные убытки от киберпреступности могут достичь 16 трлн $ в год1, подчеркивая расширение финансового влияния все более взаимосвязанного мира.
Статистика нарушений кибербезопасности
Статистика утечек данных разнится в зависимости от того, учитываются ли в ней публичные раскрытия, уведомления регулирующих органов и расследованные инциденты. Эти цифры описывают разные этапы жизненного цикла утечек. Следующие статистические данные отражают частоту и масштаб утечек.
Как часто происходят утечки данных?
Анализ данных только за 2025 г. выявил примерно 8500 отдельных инцидентов утечек данных. Центром по борьбе с кражей личных данных (ITRC) зафиксировано2 2563 случая публично заявленных утечек данных за первые три квартала этого года. Для сравнения: согласно общедоступным данным об утечках, только в третьем квартале зафиксировано около 2900 отдельных инцидентов.
В первом полугодии 2025 г. 96,9 % случаев утечек были связаны с подтвержденными или предполагаемыми кибератаками. ITRC приводит3 более низкий показатель (77,8%) за первое полугодие 2025 г., и только эти вызванные атаками инциденты привели к раскрытию данных 114 582 621 пользователя, или около 69% всех жертв за этот период.
Крупные утечки данных 2025 г.
Статистика кибератак
Статистика кибератак показывает реальный масштаб цифровых угроз для отдельных пользователей, предприятий и правительств во всем мире. И хотя поставщики телеметрических данных и национальные киберагентства сообщают о сотнях миллионов — а то и миллиардах — попыток атак каждый год, лишь малая часть этих инцидентов попадает в открытые отчеты.
Согласно нашим исследованиям, в 2025 г. кибератаки происходили примерно каждые 14 минут и ежедневно регистрировалось около 85 разных случаев кибератак. Сюда входят все виды атак: утечки данных, программы-вымогатели, социальная инженерия, вредоносное ПО, DDoS-атаки и прочее.
Крупнейшие кибератаки
Основные угрозы и риски кибербезопасности
В число основных угроз кибербезопасности входят программы-вымогатели, фишинг, кража учетных данных, развертывание вредоносного ПО, взлом цепочек поставок и неправильная настройка облачных систем. На эти категории угроз в совокупности пришлось 93% всех кибератак, зафиксированных в ходе нашего анализа за 2025 г.
Программа-вымогатель
Программы-вымогатели были одной из самых распространенных киберугроз в 2025 г. — с ними было связано 26% всех кибератак, т.е. каждый четвертый инцидент. В ходе нашего анализа в общей сложности было зафиксировано 4850 отдельных случаев атак программ-вымогателей, т.е. они происходили примерно каждые два часа в течение года.
Статистика киберпреступности
Киберпреступность стала одной из самых распространенных форм экономических преступлений во всем мире, оказывающей беспрецедентно масштабное влияние на потребителей, предприятия и правительства. Ежегодно фиксируются миллионы случаев мошенничества, кражи личных данных и цифровых афер с разным уровнем ущерба: от взлома отдельных аккаунтов до системных последствий, исчисляемых миллиардами долларов.
Согласно проведенному NordVPN анализу статистики кибербезопасности, в 2025 г. заявленные убытки от киберпреступлений составили 54–58 млрд $. При этом в общемировом масштабе42-44 прогнозируемый ущерб от киберпреступлений может составить около 15,6 трлн $ в год в 2029 г., а к 2031 г. вырасти до 12,2 трлн $.
Кроме того, наш анализ общедоступных данных об инцидентах с объявленными финансовыми последствиями показывает, что 79,7% киберпреступлений вызывают убытки более 1 млн $, а в 27,2% случаев ущерб достигает 10 млн $ и выше.
Статистика кибербезопасности по отраслям
Риски кибербезопасности сильно различаются в зависимости от отрасли, что обусловлено различиями в степени конфиденциальности данных, сложности операционных процессов, регуляторном давлении и мотивации злоумышленников. Такие секторы, как здравоохранение и финансы, постоянно подвергаются риску из-за ценности личных и финансовых данных, в то время как для розничной торговли, энергетики, госуправления и малого бизнеса характерны большое количество атак, неравномерность зрелости системы безопасности и каскадные последствия в цепочках поставок.
Статистика утечек в сфере финансов и банковских услуг
Проведенный NordVPN анализ общедоступных данных показывает, что случаи утечек данных в финансовом секторе составили ≈20,7% всех зарегистрированных утечек, что соответствует примерно 148 инцидентам в месяц. Внешние отчеты47 подтверждают эту цифру и также указывают, что на финансовый сектор приходится примерно одна пятая всех уведомлений об утечках в мире, отмеченных во многоотраслевых обзорах.
Данные48 демонстрируют, что средняя стоимость утечки данных в финансовом секторе составляет около 6,08 млн $, что примерно на 22% выше среднемирового показателя.
Глобальный опрос лидеров в области идентификации и безопасности в 2024 г.49 показал, что 46% финансовых учреждений пострадали от утечек за последние 24 месяца, т.е. вероятность утечек данных за двухлетний период была практически равна 50%.
Статистика расходов на кибербезопасность
Наш анализ показывает, что в 2025 г. организации в совокупности могли потратить более 6 млрд $ на устранение последствий взломов, в то время как было объявлено об одной проактивной инвестиции.
SK Telecom: компенсация в размере 2,3 трлн вон (около 1,7 млрд $)
Capital One: урегулирование на 425 млн $
AT&T: урегулирование на 177 млн $
PSNI: компенсационный фонд в размере 119 млн фунтов стерлингов (150 млн $)
Infosys McCamish: урегулирование на 17,5 млн $
В обзоре глобального опроса 2025 г.59 отмечается, что 93% организаций увеличили свои бюджеты на кибербезопасность как минимум на 10%, однако около 70% по-прежнему оценивают свою общую готовность к киберугрозам как «начальная» или «формирующаяся».
Долгосрочное исследование, проведенное IANS и Artico Search60, показывает, что в 2024 г. на безопасность приходилось 13,2% общего объема бюджетов на технологии, а в 2020 г. — 8,6%, что отражает явный сдвиг в сторону приоритизации вложений в безопасность.
Согласно оценкам61, объем мирового рынка киберстрахования может составлять около 16,3 млрд $ в 2025 г. и вырасти более чем вдвое к 2030 г. при ежегодных темпах роста >10%.
Прогнозируемые мировые расходы конечных пользователей на информационную безопасность и управление рисками62 могут достигать 213 млрд $ в 2025 г. (по сравнению с 193 млрд $ в 2024 г.) и вырасти примерно до 240 млрд $ в 2026 г.
Согласно данным сравнительного анализа Forrester за 2024 г.63, основную статью расходов составляют затраты на персонал: на сотрудников службы безопасности приходится около 28% среднего бюджета на кибербезопасность, при этом организации тратят в среднем около 157 593 долларов на одного сотрудника службы кибербезопасности.
В отчете Ivanti о состоянии кибербезопасности в 2025 г.64 отмечается, что почти три четверти организаций заявляют о росте своих бюджетов на кибербезопасность, а 81% считают, что их бюджет на безопасность на 2025 г. достаточен для достижения поставленных целей.
В кратком обзоре бюджета Министерства внутренней безопасности (DHS) США на 2025 финансовый год65 общий объем финансирования DHS составляет 107,9 млрд $, при этом значительная часть выделена на обеспечение внутренней безопасности, включая инициативы по киберзащите и повышению устойчивости.
В рамках бюджета на DHS65 Агентство по кибербезопасности и безопасности инфраструктуры (CISA) в 2025 г. получает 3,0 млрд $ на финансирование 4021 должности и 3641 полной ставки, предназначенные для обеспечения кибербезопасности и безопасности инфраструктуры США.
Бюджетный запрос на 2025 г. для Киберкомандования США (USCYBERCOM) составляет около 1,706 млрд $66 (что примерно на 54 млн $ больше, чем в 2024 г.) и предназначен для поддержки расширенных операций сил кибермиссий.