Ескалация на ransomware атаките срещу публичния сектор през 2025 г.

През 2025 г. ransomware атаките срещу публичния сектор продължават да се разрастват с тревожна скорост, без признаци за забавяне – въпреки повишеното ниво на осведоменост и значителните инвестиции в защита.

Данните сочат, че 196 публични институции по света са станали жертви на подобни кампании само през тази година, което е довело до масови сривове на услуги, загуба на чувствителни данни, спад в общественото доверие и огромни финансови щети.

Финансовият и инфраструктурният отпечатък на атаките

Мащабът на щетите за държавния сектор е колосален – оперативните загуби между 2018 и 2024 г. се оценяват на 1,09 милиарда долара, причинени от спиране на дейността на ключови институции и системи. Сред засегнатите услуги са полицията, съдебните администрации и публичните здравни портали, чието възстановяване често е приоритетно, което дава на нападателите силен инструмент за изнудване.

Най-активните ransomware групи през 2025 г.

Сред водещите заплахи за публичния сектор са няколко добре познати престъпни групи:

  • Babuk – 43 потвърдени жертви

  • Qilin – 21 жертви

  • INC Ransom – 18 жертви

  • FunkSec – 12 жертви

  • Medusa – 11 жертви

Допълнителни атаки са извършени и от Rhysida, SafePay, RansomHub и DragonForce, което показва фрагментация и еволюция на ransomware екосистемата. Тази диверсификация затруднява проследяването и изготвянето на ефективни стратегии за защита.

Географско разпределение на атаките

Анализаторите от Trustwave посочват, че САЩ са най-силно засегнатата държава, с 69 потвърдени жертви в публичния сектор за 2025 г.
Следват:

  • Канада – 7 атаки

  • Обединеното кралство – 6 инцидента

  • Франция, Индия, Пакистан и Индонезия – по 5 потвърдени случая

През първата половина на годината ransomware атаките срещу правителствени структури са се увеличили с 60% спрямо 2024 г., докато общият брой глобални инциденти е нараснал с 47%, достигайки 3627 регистрирани случая.

Двойно изнудване и изтичане на данни: новото лице на ransomware

Съвременните нападатели се отдалечават от традиционното криптиране на файлове и преминават към двойно изнудване (double extortion) – стратегия, при която данните се както криптират, така и извличат. Дори след възстановяване на достъпа, заплахата за публично изтичане на информация остава.

Този модел бе демонстриран от групата Everest, която пое отговорност за атака срещу правителствен департамент в Абу Даби, доказвайки глобалния обсег на подобни операции.

Целта на тези публични обявления по leak сайтове е максимален натиск върху жертвите, включително чрез заплаха за разкриване на чувствителни лични и държавни данни.

Цената на компромиса и отговорът на държавите

През първото тримесечие на 2025 г. публичният сектор е с най-високи средни искания за откуп – 6,7 милиона долара на инцидент. Над 17 милиона записа с лични данни са били компрометирани през първата половина на годината.

Експерти подчертават, че плащането на откупи финансира престъпни мрежи и държавно подкрепени операции, затова все повече правителства въвеждат строги политики, които обезкуражават плащанията. Вместо това усилията се насочват към:

  • засилване на предварителната защита и мониторинг;

  • подобряване на реакцията при инциденти;

  • разширяване на междуведомственото споделяне на информация.

Извод

Ransomware атаките срещу публичния сектор през 2025 г. ясно показват, че нито една държава не е имунизирана срещу тази заплаха. С нарастващата зависимост от дигиталните услуги и ограничените ресурси на публичните институции, устойчивата киберсигурност трябва да се превърне в стратегически приоритет – не само технологичен, но и политически.

e-security.bg

Подобни

Wildman Business Group е пробита от BrainCipher
2.10.2026
ibm-ransomware-21-depositphotos-17703909-1536x1152
Bitget: Кражбата за $387,5 млн. е започнала след 0-day атака срещу защитни продукти
2.10.2026
Bitget
Microsoft разширява WSL с WSL Containers за работа с Linux контейнери
1.10.2026
microsoft-4412148_640
ФБР призовава ShinyHunters да се предадат след ареста на предполагаем лидер
1.10.2026
FBI__headpic
DIVD: ИИ агент е извършил автономна кибератака срещу организацията
1.10.2026
thankyoufantasypictures-ai-generated-8705387_640
Бивши военнослужещи от ВВС на САЩ получиха общо 189 месеца затвор за BEC измами
1.10.2026
Hands of the prisoner in jail

Споделете

Facebook
LinkedIn

Бюлетин

С нашия бюлетин ще бъдеш сред първите, които научават за нови заплахи, практични решения и добри практики. Напълно безплатно и с грижа за твоята сигурност.

Популярни

Българските торент сайтове продължават да изчезват
27.02.2026
pirate-flag-7541041_640
Изземване на Zamunda, Arena и други торент сайтове
30.01.2026
seizure
12-те най-използвани техники за разбиване на пароли
23.11.2022
password_sticky_note_shutterstock
Bitdefender пусна безплатен инструмент за проверка на телефонни номера
12.12.2025
telephoneAlamy