Киберпреступность в Германии окончательно перестала быть темой для узких специалистов и редких скандалов вокруг «утечки данных». Новый доклад BKA показывает, что для страны это уже постоянная линия давления на бизнес, администрации, больницы, транспорт и политическую инфраструктуру. В 2025 году ущерб от киберпреступности в Германии достиг 202,4 миллиарда евро. Это на 24 миллиарда больше, чем годом ранее, и примерно 4,5 процента немецкого ВВП. Одновременно полиция зафиксировала около 335 тысяч преступлений в цифровой сфере. Формально рост числа дел составил лишь доли процента, но по смыслу это мало что меняет: речь идёт не о случайных всплесках, а о стабильно высоком уровне угрозы, который становится для страны почти новой нормой. МВД и BKA прямо говорят, что Германия как третья экономика мира остаётся одной из главных целей в киберпространстве.
Особенно тревожит география этих атак. Около двух третей случаев — 207 888 — были совершены из-за рубежа или из неустановленного места. Это не просто статистика о «злых хакерах где-то там». Для следствия это означает почти хроническую проблему: чем дальше источник атаки от немецкой юрисдикции, тем труднее расследование, тем сложнее доступ к данным и тем меньше шансов быстро поймать исполнителей. Именно поэтому раскрываемость таких дел остаётся низкой, а сами власти подчёркивают, что реальный масштаб беды выше официальной статистики. Даже BKA прямо пишет о большом «тёмном поле»: значительная часть цифровых атак либо не замечается сразу, либо вообще не попадает в полицию. На бумаге цифры выглядят уже тяжёлыми. В реальности они, вероятно, ещё хуже.
Но главное отличие нынешнего этапа от предыдущих — это искусственный интеллект. В официальной формулировке МВД он «усугубляет угрозу». За этими словами стоит очень конкретная перемена. Раньше для убедительного фишинга, хорошего социального инжиниринга или подделки деловой коммуникации нужны были навыки, время и опыт. Теперь часть этого можно автоматизировать. BSI прямо пишет, что генеративный ИИ делает фишинговые письма более убедительными и правдоподобными, а BKA в отдельном докладе Cybercrime in the age of AI фиксирует: преступники уже используют этот технологический прогресс как новый инструмент для подготовки и сопровождения преступлений. То есть ИИ не заменил классическую киберпреступность, а сделал её дешевле, быстрее и доступнее для более широкого круга злоумышленников. Это одна из самых неприятных новостей во всём нынешнем докладе: барьер входа в цифровое преступление снижается.
Но ИИ здесь важен не только как оружие атакующих. Он становится и новой уязвимостью. Чем больше компаний и ведомств встраивают LLM-системы, чат-ботов и автоматизированных помощников в повседневную работу, тем интереснее они для атак. BSI уже отдельно предупреждает о так называемых indirect prompt injections — случаях, когда атакующий подсовывает ИИ-системе вредоносные инструкции через внешние данные. Отдельно ведомство пишет и об evasion attacks, то есть попытках обойти ограничения больших языковых моделей, манипулировать их поведением или заставить их делать то, что разработчики запрещали. Иначе говоря, новые инструменты одновременно обещают ускорение работы и открывают новый слой риска. Для бизнеса и госструктур это означает: у киберугроз появилась ещё одна дверь, и её уже начали пробовать на прочность.
При всём этом главным источником прямого ущерба остаётся не ИИ как таковой, а шантаж через ransomware. В 2025 году в Германии было зарегистрировано 1 041 такой случай — на 10 процентов больше, чем годом ранее. Общая сумма выкупов, по данным BKA, составила около 15,5 миллиона долларов, а средняя выплата заметно выросла. При этом власти подчёркивают: платят всё меньше пострадавших. В 2024 году около 90 процентов жертв вообще не переводили деньги вымогателям. То есть злоумышленники получают отказ всё чаще, но если уж кто-то соглашается платить, цена становится выше. Особенно уязвимыми остаются не гигантские концерны, а те, у кого меньше резервов и слабее защита. По данным BMI, в актуальном отчётном периоде 80 процентов заявленных ransomware-атак пришлись на малые и средние предприятия. Это важное уточнение: цифровая преступность в Германии давно перестала быть историей только про «крупные цели». Она бьёт туда, где защита слабее, а простои болезненнее.
Чтобы понять, как эти сухие цифры выглядят на земле, достаточно вспомнить несколько реальных случаев. Осенью 2020 года кибератака на университетскую клинику Дюссельдорфа привела к масштабному IT-сбою: больница была вынуждена отключиться от неотложной помощи, а восстановление шло поэтапно. BSI тогда подтвердило, что речь шла именно об атаке через уязвимость в широко распространённом программном обеспечении, а сама клиника сообщала, что её IT-система была выведена из строя настолько широко, что пациентов экстренного профиля пришлось перенаправлять в другие учреждения. Это один из тех случаев, после которых разговор о «цифровых рисках» перестаёт быть абстракцией и превращается в вопрос о жизни, времени и доступе к лечению.
Ещё нагляднее для повседневной жизни был удар по округу Анхальт-Биттерфельд летом 2021 года. Тогда кибератака фактически парализовала районную администрацию: перестала работать регистрация автомобилей, были нарушены десятки услуг, власти срочно поднимали аварийную инфраструктуру и даже запрашивали помощь Бундесвера для цифровой криминалистики и восстановления техники. В пресс-сообщениях района тех дней чувствуется не паника, а очень приземлённое административное бессилие: ведомства частично возвращались к работе только через временную «нотсистему», а обычные жители и компании неделями сталкивались с тем, что привычные услуги просто исчезли. Именно поэтому BSI позже приводило этот случай как серьёзный пример того, к чему может привести атака на коммунальный уровень.
Нынешняя волна опасна ещё и потому, что всё сильнее смешивает уголовную мотивацию с политической. По данным BKA, в 2025 году число DDoS-атак выросло на 25 процентов, а число хактивистских заявлений и сообщений об атаках — сразу на 224 процента. BSI отдельно отмечает, что заметный всплеск DDoS-активности пришёлся на февраль 2025 года, когда в Германии совпали выборы в Бундестаг и Мюнхенская конференция по безопасности. Такие атаки не обязательно ломают системы навсегда, но они хорошо подходят для демонстрации силы, давления на публичное пространство и нервирования политической среды. И это уже не классическая «цифровая кража», а другой тип угрозы — более показательный, более шумный и напрямую связанный с внешнеполитическим контекстом.
Есть и ещё один слой проблемы, о котором в Германии всё чаще говорят без иллюзий: киберпреступность стала полноценной индустрией. BKA прямо пишет о «professional field of business» и подпольной экономике, где продаются не только украденные данные, но и услуги для совершения преступлений — от malware до cybercrime-as-a-service. В 2025 году международная операция Endgame 2.0 снова показала, насколько глубоко этот рынок врос в глобальную инфраструктуру: Германия и партнёры нацелились на ключевых игроков подпольной экономики, выписали ещё 20 ордеров на арест и продолжили давление на сервисы, которые снабжают преступный рынок техникой и доступом. Для обычного читателя это может звучать слишком технически, но смысл прост: современный хакер всё реже действует в одиночку. Он покупает готовые инструменты, арендует инфраструктуру и работает в почти рыночной экосистеме.
Поэтому нынешний доклад BKA важен не только цифрами. Он показывает, что Германия живёт уже не в эпоху «отдельных киберинцидентов», а в эпоху постоянного цифрового давления. Больницы, муниципалитеты, малый бизнес, политические мероприятия, транспорт, компании и государственные учреждения — всё это давно находится в одной и той же зоне риска. ИИ делает атаки убедительнее и доступнее, хактивизм становится продолжением геополитики, а ransomware остаётся самым болезненным способом превращать чужую зависимость от технологий в деньги. На этом фоне слова Александера Добриндта о том, что киберпреступность стала одной из крупнейших угроз общественной безопасности, уже не звучат как стандартная министерская формула. Скорее это запоздалое признание того, что цифровая безопасность давно перестала быть технической темой и стала вопросом устойчивости самой страны.

