По данным Positive Technologies с мая 2025 года в России заражено более 180 систем в государственных структурах и промышленности, при этом 49 до сих пор находятся под контролем группировки PhantomCore. Эта хакерская команда, известная с 2024 года, провела самый массовый удар 30 июня, когда пришлось 56 % всех заражений. В среднем злоумышленники удерживаются в сети около 24 дней, но иногда их присутствие не замечают почти три месяца. В числе пострадавших оказались государственные органы, исследовательские институты, оборонные предприятия, судостроительные компании, представители IT-сектора, химическая и добывающая промышленность. Управляющие серверы PhantomCore обнаружены не только в России, но и за рубежом — в США, Нидерландах, Франции, Финляндии, Германии, Молдавии, Польше и Гонконге. Параллельно специалисты компании «Информзащита» сообщают о росте числа атак на IoT-устройства и системы с устаревшей инфраструктурой. За первые семь месяцев 2025 года количество таких инцидентов увеличило