През 2025 г. ransomware атаките срещу публичния сектор продължават да се разрастват с тревожна скорост, без признаци за забавяне – въпреки повишеното ниво на осведоменост и значителните инвестиции в защита.
Данните сочат, че 196 публични институции по света са станали жертви на подобни кампании само през тази година, което е довело до масови сривове на услуги, загуба на чувствителни данни, спад в общественото доверие и огромни финансови щети.
Финансовият и инфраструктурният отпечатък на атаките
Мащабът на щетите за държавния сектор е колосален – оперативните загуби между 2018 и 2024 г. се оценяват на 1,09 милиарда долара, причинени от спиране на дейността на ключови институции и системи. Сред засегнатите услуги са полицията, съдебните администрации и публичните здравни портали, чието възстановяване често е приоритетно, което дава на нападателите силен инструмент за изнудване.
Най-активните ransomware групи през 2025 г.
Сред водещите заплахи за публичния сектор са няколко добре познати престъпни групи:
-
Babuk – 43 потвърдени жертви
-
Qilin – 21 жертви
-
INC Ransom – 18 жертви
-
FunkSec – 12 жертви
-
Medusa – 11 жертви
Допълнителни атаки са извършени и от Rhysida, SafePay, RansomHub и DragonForce, което показва фрагментация и еволюция на ransomware екосистемата. Тази диверсификация затруднява проследяването и изготвянето на ефективни стратегии за защита.
Географско разпределение на атаките
Анализаторите от Trustwave посочват, че САЩ са най-силно засегнатата държава, с 69 потвърдени жертви в публичния сектор за 2025 г.
Следват:
-
Канада – 7 атаки
-
Обединеното кралство – 6 инцидента
-
Франция, Индия, Пакистан и Индонезия – по 5 потвърдени случая
През първата половина на годината ransomware атаките срещу правителствени структури са се увеличили с 60% спрямо 2024 г., докато общият брой глобални инциденти е нараснал с 47%, достигайки 3627 регистрирани случая.
Двойно изнудване и изтичане на данни: новото лице на ransomware
Съвременните нападатели се отдалечават от традиционното криптиране на файлове и преминават към двойно изнудване (double extortion) – стратегия, при която данните се както криптират, така и извличат. Дори след възстановяване на достъпа, заплахата за публично изтичане на информация остава.
Този модел бе демонстриран от групата Everest, която пое отговорност за атака срещу правителствен департамент в Абу Даби, доказвайки глобалния обсег на подобни операции.
Целта на тези публични обявления по leak сайтове е максимален натиск върху жертвите, включително чрез заплаха за разкриване на чувствителни лични и държавни данни.
Цената на компромиса и отговорът на държавите
През първото тримесечие на 2025 г. публичният сектор е с най-високи средни искания за откуп – 6,7 милиона долара на инцидент. Над 17 милиона записа с лични данни са били компрометирани през първата половина на годината.
Експерти подчертават, че плащането на откупи финансира престъпни мрежи и държавно подкрепени операции, затова все повече правителства въвеждат строги политики, които обезкуражават плащанията. Вместо това усилията се насочват към:
-
засилване на предварителната защита и мониторинг;
-
подобряване на реакцията при инциденти;
-
разширяване на междуведомственото споделяне на информация.
Извод
Ransomware атаките срещу публичния сектор през 2025 г. ясно показват, че нито една държава не е имунизирана срещу тази заплаха. С нарастващата зависимост от дигиталните услуги и ограничените ресурси на публичните институции, устойчивата киберсигурност трябва да се превърне в стратегически приоритет – не само технологичен, но и политически.









