Skip to main content

Кибербезопасность

1 октября 2026 г.

 

Когда программы-вымогатели стали корпоративными

Новые бизнес-модели, меняющаяся тактика и растущие риски в цепочке поставок меняют ландшафт угроз.

Joshua Farrington

Manager,

B2B Marketing,

Mastercard

В сфере технологий

In Tech — наша регулярная рубрика, рассказывающая о том, что обсуждают в мире технологий. 

 

Людей всегда завораживала идея выкупа. Необходимость ответить на суровый вопрос: сколько вы действительно готовы заплатить за что-то важное? — уже поколениями будоражит воображение общественности.

В 1932 году похищение и последовавшее за ним требование выкупа за маленького сына авиатора Чарльза Линдберга американские СМИ назвали «преступлением века». В 1973 году в Италии был похищен Джон Пол Гетти III, и его деду, Джону Полу Гетти Старшему, на тот момент самому богатому человеку в мире, было направлено требование о выкупе в размере 123 миллионов долларов по сегодняшним меркам. В конце концов семья заплатила 2,2 миллиона долларов за его возвращение — правда, лишь после того, как одно из ушей Гетти доставили в местную газету.

В настоящее время многие из наиболее ценных и уязвимых целей вовсе не являются физическими. Они представляют собой данные. Нападения на эти новые цели Become прибыльной индустрией для киберпреступников в виде атак программ-вымогателей.

Атаки программ-вымогателей представляют угрозу на протяжении многих лет: одна из самых громких атак, так называемый крипточервь WannaCry, в мае 2017 года поразила более 300 000 компьютеров в 150 странах, включая Национальную службу здравоохранения Англии и Шотландии, которой пришлось отказывать пациентам с некритичными состояниями, поскольку их компьютеры вышли из строя, а все данные были зашифрованы в ожидании выкупа в биткоинах.

Недавний отчет Mastercard показывает, насколько масштабным и глубоко укоренившимся стал Become программ-вымогателей. Анализ более чем 8300 публично зарегистрированных атак в период с 2015 по 2025 год выявил 277 активных группировок, использующих программы-вымогатели, в том числе 102 группировки, действовавшие только в 2025 году и атаковавшие множество секторов, во главе с здравоохранением, образованием и производством. И эта угроза не ограничивается непосредственной жертвой: компании с разветвленными сетями поставщиков могут ежегодно сталкиваться с последствиями многочисленных сбоев, вызванных программами-вымогателями.

По мере того как технологии Become все более изощренными, развивались и атаки: преступники и разработчики ведут непрерывную борьбу за превосходство. Искусственный интеллект Become важнейшим инструментом в арсенале мошенников, помогая им создавать более убедительные фишинговые атаки, а также повышать их эффективность и устойчивость. Согласно отчету Palo Alto Networks Global Incident Response Report 2026, атаки программ-вымогателей также начинают отходить от типичной практики шифрования и вымогательства, и теперь шифрование рассматривается скорее как «необязательный, а не основополагающий элемент». Согласно полученным данным, в 2025 году ряд вторжений сопровождался вымогательством даже тогда, когда жертвы продолжали сохранять доступ к своим системам. «В таких случаях утечки данных, прямого давления или того и другого вместе было достаточно для получения рычагов воздействия без блокировки файлов».

Эволюционировала не только их тактика, но и сама организация. Многие авторы атак программ-вымогателей — это не просто разрозненные группировки или случайные исполнители. Они являются частью сложной сети с иерархией и экосистемой, способной соперничать с любой корпоративной индустрией. По данным издания The Record от Recorded Future News, группировка вымогателей Medusa, которая в апреле парализовала работу Медицинского центра Университета Миссисипи, изначально действовала самостоятельно, но в 2023 году решила перейти на партнерскую модель. Теперь эта группировка продает доступ к своей технологии программ-вымогателей другим хакерским объединениям, причем уровень доступа варьируется в зависимости от опыта и доходов хакеров.

Ссылаясь на отчет ФБР, The Record утверждает, что в некоторых случаях разработчики Medusa выступают в роли наставников для менее опытных групп: «Для более новых или менее опытных аффилированных лиц важные операции, такие как переговоры о выкупе, могут централизованно контролироваться разработчиками».

Хотя группировки, использующие программы-вымогатели, могут действовать как организованный бизнес, это не значит, что они всегда работают вместе. Подобно тому как легитимные компании ведут конкурентную борьбу, группировки вымогателей тоже могут конкурировать — при этом нет никаких регуляторов, которые следили бы за тем, чтобы они играли честно. Ранее в этом месяце хакерская группировка ShinyHunters захватила сайт в даркнете, принадлежавший банде вымогателей Cl0p, и потребовала за их собственные данные выкуп в размере восьмизначной суммы.

«Надеюсь, вы сможете заплатить такую сумму, потому что это требование подлежит обсуждению», — заявила группировка ShinyHunters в сообщении, о котором также сообщало издание The Record. «Соберите своих руководителей перед белой доской в ситуационном центре». Время уходит, идиот. Просим извинить за непрофессионализм».

Куда подевалась честность среди воров?