Отчет об устойчивом развитии 2024-2025

  • Центр загрузки
  • Карта сайта
  • История
  • Скачать PDF страницы
In English en
In English en

Как мы боремся с киберпреступностью

GRI 3-3

Масштабируя безопасность, мы развиваем глобальное сотрудничество с правоохранительными органами и профессиональным сообществом, усиливая экспертизу и помогая совершенствовать законодательство для борьбы с киберпреступниками.

Развиваем международное сотрудничество для противодействия киберпреступности

Современная киберпреступность не знает границ. Ни одна страна или организация не может справиться с этой угрозой в одиночку, борьба с ней требует объединения усилий. Вот почему мы активно сотрудничаем с международными организациями, государственными структурами и правоохранительными органами, помогая защищать людей и компании от киберугроз.

«Лаборатория Касперского» подходит к этому сотрудничеству прозрачно и ответственно. У нас есть четкий порядок работы с запросами от правоохранительных и государственных органов, который регулируется внутренней политикой. Каждый запрос проходит юридическую проверку по установленным критериям — при необходимости мы можем его отклонить или оспорить. При этом мы никогда не предоставляем доступ к нашей инфраструктуре или системам хранения данных пользователей.

Ключевые документы

  • Внутренняя политика «Лаборатории Касперского», определяющая работу с запросами правоохранительных органов (утверждена в сентябре 2021 года топ‑менеджерами Компании)
  • Соглашение с Интерполом о совместной борьбе с киберпреступлениями в рамках проекта Gateway
  • Соглашение с Африполом о сотрудничестве в сфере предотвращения киберпреступности и борьбы с ней
  • Меморандумы о сотрудничестве с различными агентствами по кибербезопасности и правоохранительными органами

Проводим совместные операции с Интерполом и Африполом

«Лаборатория Касперского» с 2014 года сотрудничает с Интерполом в борьбе с киберпреступностью. В 2019 году мы также подписали соглашение в рамках проекта Gateway.

Наша поддержка правоохранительных организаций включает:

  • обмен экспертной информацией о новейших видах вредоносных программ и методах кибератак;
  • участие в совместных операциях по всему миру для выявления и пресечения киберпреступлений;
  • обучение и консультирование сотрудников Интерпола и других правоохранительных органов в области кибербезопасности.

В 2024 году мы также формализовали сотрудничество с Африполом, подписав пятилетнее соглашение по противодействию киберпреступности в Африке.

Результаты совместных операций

> 2 600
злоумышленников арестовано в 2024–2025 годах

В отчетном периоде «Лаборатория Касперского» анонсировала результаты семи совместных операций с Интерполом и Африполом, в ходе которых было арестовано в общей сложности свыше 2 600 злоумышленников.

Расширяем экосистему партнеров

Совместно с Интерполом «Лаборатория Касперского» обеспечивала кибербезопасность значимых событий.

  • Летние Олимпийские игры 2024 года в Париже — наши эксперты помогли обнаружить фишинговые атаки и другую мошенническую активность. Компания передавала Интерполу аналитические данные о киберугрозах в рамках проекта Stadia, инициативы Интерпола по обеспечению безопасности крупных международных мероприятий.
  • Гран‑при Сингапура в рамках этапа чемпионата мира «Формулы‑1» 2025 года — мы предоставляли данные о киберугрозах, чтобы защитить участников от цифровых рисков.

Помимо Интерпола и Африпола, в число наших партнеров в борьбе с киберпреступностью входят:

  • альянс No More Ransom (совместно с Европолом) — за девять лет работы помог более чем 6 млн пользователей восстановить свои данные без выплаты выкупа;
  • Коалиция против сталкерского ПО (Coalition Against Stalkerware);
  • Женевский диалог (Geneva Dialogue);
  • Парижский призыв к доверию и безопасности в киберпространстве (Paris Call for Trust and Security in Cyberspace);
  • Совет Европы;
  • World Internet Conference (член Экспертно‑консультативного комитета высокого уровня);
  • Международный союз электросвязи;
  • Международная организация по стандартизации (ISO);
  • международный альянс Smart Africa и многие другие организации.
Расширяем экосистему партнеров

В 2025 году Компания стала членом Сектора развития электросвязи Международного союза электросвязи (ITU‑D) и активно участвовала в глобальных форумах по кибербезопасности.

Проводим исследования целевых атак и продвинутых угроз

По данным отчета от экспертов центра сервисов по кибербезопасности «Лаборатории Касперского», в 2025 году доля сложных целевых атак (APT) составила почти 24%. С подобной угрозой столкнулись около 21% компаний, использующих сервис Kaspersky MDR.

При этом их число существенно выросло —
на  74 %
по сравнению с 2023 годом

Также злоумышленники активно эксплуатируют социальную инженерию (15%), такая активность затронула 18% предприятий.

В 2025 году мы выявили и помогли устранить критическую уязвимость нулевого дня в Google Chrome (CVE‑2025‑2783), использовавшуюся в операции «Форумный Тролль», которая представляла собой серию сложных кибератак против российских организаций. В ходе исследования эксперты нашего Глобального центра исследований и анализа угроз (Kaspersky GReAT) впервые обнаружили использование шпионского ПО, созданного итальянской компанией Memento Labs (ранее HackingTeam), в реальных атаках.

Кроме того, эксперты Kaspersky GReAT обнаружили новую кампанию кибершпионажа PassiveNeuron, нацеленную на системы Windows Server в государственных, финансовых и промышленных организациях Азии, Африки и Латинской Америки (с декабря 2024 по август 2025 года).

Основные тренды в области киберугроз

Фишинговые и спам‑кампании

В 2024–2025 годах в мире было заблокировано более 1,4 млрд переходов по фишинговым и скам‑ссылкам. Злоумышленники активно создают поддельные страницы крупных брендов для кражи учетных данных и денег пользователей.

Угрозы в финансовом секторе и сложные атаки

В 2025 году финансовый сектор сталкивался с многоуровневыми угрозами: банковские троянцы, атаки через мессенджеры, атаки на цепочки поставок. Число кибератак на финансовые организации в России выросло на 43% по сравнению с годом ранее. Большинство (83%) финансовых учреждений столкнулись с киберугрозами в корпоративной электронной почте.

Рост активности финансово мотивированных злоумышленников

В 2025 году количество уникальных пользователей в финансовом секторе во всем мире, столкнувшихся с программами‑вымогателями, возросло на 35,7% по сравнению с 2023 годом Данные за период с ноября 2024 по октябрь 2025 года по сравнению с ноябрем 2022 — октябрем 2023 года. .

Автоматизация атак и использование ИИ

Злоумышленники активно используют машинное обучение и автоматизацию для более эффективного распространения вредоносного ПО и в попытке избежать обнаружения защитными решениями.

Угрозы для мобильных устройств

По данным Компании за 2025 год, число обнаруженных на Android мобильных угроз выросло почти в полтора раза. В третьем квартале их было на 38% больше, чем во втором.

Атаки на цепочки поставок

Кибератаки на цепочки поставок программного обеспечения стали самой частой угрозой для бизнеса в 2025 году. С ними столкнулись 31% компаний по всему миру, в России — 35%.

Помогаем развивать законодательство

Обладая обширными экспертными знаниями в области защиты критической инфраструктуры, борьбы с киберпреступностью и защиты данных, мы постоянно участвуем в рабочих группах и общественных консультациях по разработке международных и национальных нормативных документов, направленных на обеспечение кибербезопасности в мире.

«Лаборатория Касперского» активно участвовала в формировании Конвенции ООН против киберпреступности — первого в истории универсального международного договора в области информационной безопасности, принятого в декабре 2024 года. В октябре 2025 года Евгений Касперский выступил на панельной дискуссии по вопросам глобального сотрудничества для реализации программ по наращиванию потенциала в кибербезопасности, проходившей в рамках церемонии подписания конвенции в Ханое.

Мы также представили свои предложения при обсуждении Глобального цифрового договора ООН (принят в сентябре 2024 года), акцентируя внимание на вопросах повышения цифровой грамотности, подготовки специалистов, безопасности использования ИИ и противодействия сталкерскому ПО.

Участвуем в разработке стандартов

«Лаборатория Касперского» вносит вклад в развитие международных и национальных стандартов в области кибербезопасности и безопасной разработки цифровых решений.

В отчетном периоде при участии экспертов Компании были разработаны новые стандарты:

  • Международный стандарт ISO для устройств интернета вещей. Он описывает ключевые факторы благонадежности устройств интернета вещей и доверия к ним, а также формирует основу для более безопасного и устойчивого развития IoT‑экосистем;
  • Государственный стандарт по конструктивной безопасности, который вступил в силу 1 декабря 2025 года, — ГОСТ «Защита информации. Системы с конструктивной информационной безопасностью. Методология разработки». Стандарт определяет основные понятия и принципы конструктивной безопасности (Secure‑by‑Design) и утверждает приоритет такого подхода при разработке ПО и систем.

Делимся экспертизой

Мы охотно делимся экспертизой в сфере кибербезопасности, выступая на крупных мероприятиях и организуя собственные конференции, такие как Security Analyst Summit, с участием представителей правоохранительных органов, государственных структур и академического сообщества. Публикуем информацию о киберугрозах в собственном блоге и на портале, проводим бесплатные вебинары по кибербезопасности.

В 2024–2025 годах наши эксперты участвовали в многочисленных форумах и конференциях по кибербезопасности, в число которых вошли:

  • рабочая группа открытого состава ООН по ИКТ (в рамках неформального диалога под эгидой председателя рабочей группы);
  • консультации Спецкомитета ООН по разработке всеобъемлющей международной конвенции о противодействии использованию ИКТ в преступных целях;
  • Форум ООН по управлению интернетом;
  • Глобальный цифровой договор ООН;
  • Африканский форум по кибербезопасности;
  • рабочие группы «Женевского диалога»;
  • экспертные рабочие группы Интерпола;
  • Всемирная конференция по вопросам интернета (Китай);
  • Cyber Security Summit (Тяньцзинь, Китай);
  • it‑sa Expo&Congress (Германия);
  • ЦИПР (Россия);
  • Singapore International Cyber Week (Сингапур).

С ноября 2025 по март 2026 года эксперты Компании провели онлайн‑тренинг «Мониторинг ИБ и поиск угроз» (Security operations and threat hunting) для порядка 40 представителей правоохранительных органов из 23 государств — членов Африпола.

Итоги работы по направлению борьбы с киберзлоумышленниками

В 2025 году системы обнаружения киберугроз «Лаборатории Касперского» выявляли в среднем 500 000 вредоносных файлов в день — на 7% больше, чем в 2024 году См. отчет Kaspersky Security Bulletin 2025. Статистика в отчете охватывает период с ноября 2024 по октябрь 2025 года. .

Количество вредоносных файлов, обнаруживаемых «Лабораторией Касперского» ежедневно, тысяч штук
202120222023202420255004003002001000380400411467500
Итоги работы по направлению борьбы с киберзлоумышленниками
  • Наши эксперты обнаружили новую волну сложных целевых атак группы Librarian Likho. Кампания началась в декабре 2024 года и была активна на протяжении многих месяцев. Атаки проводились преимущественно с часа ночи до пяти часов утра по местному времени — в это время злоумышленники пытались получить удаленный доступ к компьютеру цели, украсть учетные данные и установить майнеры для нелегитимной добычи криптовалюты.
  • Сотни российских корпоративных пользователей стали жертвами атак, также пострадали компании из Беларуси и Казахстана.
  • В сентябре 2025 года мы выявили новую волну кибератак группы Librarian Likho, направленную на российскую авиа‑ и радиопромышленность. Впервые злоумышленники использовали собственное вредоносное ПО, разработанное с применением искусственного интеллекта.
  • Группа Angry Likho проводит атаки с января 2025 года, нацеливаясь на сотрудников корпораций России и Беларуси. В арсенале — стилеры для кражи конфиденциальных данных и утилиты удаленного администрирования для полного контроля над зараженным устройством.
  • В 2025 году эксперты Kaspersky GReAT раскрыли схему, в которой злоумышленники украли у российского разработчика криптовалюту на сумму около $500 000 через зараженный пакет с открытым исходным кодом. Он мимикрировал под расширение для Cursor AI, среды разработки с поддержкой ИИ.

Наши планы на 2026 год

  • Участие в формировании правового поля по борьбе с киберпреступностью
  • Обучение и повышение квалификации экспертов, проведение тренингов по актуальным темам в области кибербезопасности
  • Сотрудничество с внешними организациями и установление партнерских отношений с государственными учреждениями для обмена информацией о киберугрозах
  • Регулярное обновление ПО и технологий для надежной защиты от киберугроз