После 2022 года характер угроз изменился качественно. Наряду с финансово мотивированными группировками резко выросла активность хактивистов и политически мотивированных атакующих. В фокусе оказались государственные организации, транспортная отрасль, энергетика, телекоммуникации и объекты КИИ.
Именно 2022 год стал рекордным по количеству публично известных утечек данных в России. По различным оценкам, в открытом доступе оказалось более 1,5 млрд записей персональных данных российских граждан. Многие крупные утечки затронули компании электронной коммерции, финансового сектора, телекоммуникаций и государственных сервисов. Впервые утечки стали использоваться не только для финансового мошенничества, но и как инструмент давления, репутационного ущерба и информационного воздействия.
К концу 2025 года российские организации столкнулись уже не просто с отдельными инцидентами, а с постоянным киберпротивостоянием. Атакующие используют автоматизацию, искусственный интеллект, атаки через подрядчиков и цепочки поставок. По данным ведущих российских центров мониторинга и расследования инцидентов, ежегодное количество утечек остается в несколько раз выше показателей конца 2010-х годов, а совокупный объем скомпрометированных записей за период 2022—2025 годов превысил несколько миллиардов строк данных. При этом значительная часть атак направлена уже не на получение прибыли, а на нарушение работоспособности инфраструктуры и достижение стратегических целей.