Užuot stebėję pavienes, izoliuotas įsilaužėlių grupes, šiandien matome kibernetinių nusikaltėlių grupių vystymąsi – apimančias įrankių kūrėjus, infrastruktūros operatorius ir subjektus, specializuotus pavogtų duomenų monetizacijoje. Cloudflare ataskaitoje nurodyta keletas pagrindinių tendencijų, patvirtinančių šį besivystantį kibernetinių atakų industrializaciją. Vienas iš sparčiausiai besivystančių modelių yra Phishing-as-a-Service (PhaaS). Komunikacijos platformose, tokiose kaip Telegram, veikia specializuotos platformos, siūlančios paruoštas priemones vykdyti duomenų vagystės kampanijas. Tokiose paslaugose kibernetiniai nusikaltėliai gauna:
- paruoštus, aukštos kokybės prisijungimo puslapių šablonus, kurie imituoja populiarias paslaugas,
- serverio infrastruktūrą duomenų vagystės kampanijoms,
- įrankius, leidžiančius apeiti daugiafaktorines autentifikacijos priemones (MFA).
Svarbiu kibernetinių nusikaltimų peizažo elementu išlieka Business Email Compromise (BEC) atakos, kurių metu apsimetama patikimais verslo partneriais arba organizacijos darbuotojais, siekiant išmaldauti finansinius išteklius. 2025 metais Cloudflare analitikai nustatė bandymų išmaldymų, kurių bendra vertė buvo $123,455,786.Įdomu, kad dauguma bandymų buvo susiję su sumomis, kurios buvo artimos 49 tūkstančiams dolerių. Tai rodo, kad nusikaltėliai sąmoningai renkasi sandorių vertes, kad jos liktų žemiau finansinės autorizacijos reikalingumo ribų daugelyje organizacijų. Kitas svarbus šiuolaikinės kibernetinių nusikaltėlių ekosistemos elementas yra infostealer tipo kenkėjiškos programos, kurios atsakingos už masinį naudotojų autentifikacijos duomenų vagystę.Tokio tipo programinė įranga renka:
- naudos vartotojų slaptažodžius,
- naršyklės slapukus,
- aktyvius sesijų žetonus.
Šie duomenys vėliau parduodami pogrindinėse rinkose arba naudojami kitomis nusikaltėliškos grupuotės. Remiantis ataskaita, daugiau nei 54% išpirkos atakų prasideda būtent nuo autentifikacijos duomenų vagystės infostealeriais, leidžiančios užpuolikams prieiti prie organizacijos sistemų be būtinybės laužyti infrastruktūros apsaugos. Vienas iš labiausiai pastebimų tendencijų dabartiniame grėsmių peizaže yra dinamiškas masto ir intensyvumo augimas Distributed Denial of Service (DDoS) atakų. Pastaraisiais metais matome ne tik tokių incidentų skaičiaus augimą, bet ir reikšmingą jų pralaidumo bei automatizacijos padidėjimą. Iš ataskaitoje pateiktų duomenų matyti, kad 2025 metais Cloudflare nustatė iš viso 47,1 milijono DDoS atakų, viena iš jų pasiekė rekordinį 31,4 Tbps pralaidumą, nustatydama naują hiper-tūrinės DDoS kampanijų lygį.