Skip to main content

Кибербезопасность

1 октября 2026 года

 

Когда программы-вымогатели перешли на корпоративный уровень

Новые платежные модели, меняющаяся тактика и растущие риски в цепочке поставок меняют ландшафт угроз.

Joshua Farrington

Manager,

B2B Marketing,

Mastercard

О технологиях

In Tech — наша постоянная рубрика, рассказывающая о том, что обсуждают в мире технологий. 

 

Люди всегда были очарованы идеей выкупа. Вынуждены столкнуться с суровым вопросом — сколько вы действительно готовы заплатить за что-то важное? — будоражит воображение общественности на протяжении поколений.

In 1932, the kidnapping and subsequent demand for a ransom for aviator Charles Lindbergh’s infant son was dubbed “the crime of the century” by the American media. В 1973 году Джон Пол Гетти III был похищен в Италии, и его деду, Джону Полу Гетти — старшему, на тот момент самому богатому человеку в мире, было отправлено требование о выкупе в размере 123 млн $ в пересчете на сегодняшние деньги. В конце концов семья заплатила за его возвращение 2,2 млн $, однако лишь после того, как в местную газету прислали одно из ушей Гетти.

В настоящее время многие из наиболее ценных и уязвимых целей вовсе не являются материальными. Они существуют в виде данных. Преследование этих новых целей Become в прибыльную индустрию для киберпреступников в виде атак программ-вымогателей.

Атаки программ-вымогателей представляют собой угрозу уже много лет: одной из самых громких стала атака так называемого крипточервя WannaCry в мае 2017 года, затронувшая более 300 000 компьютеров в 150 странах, включая Национальную службу здравоохранения Англии и Шотландии, которой пришлось отказывать пациентам с некритичными состояниями из-за блокировки компьютеров и шифрования всех данных, если только они не были готовы заплатить выкуп в биткоинах.

Недавний отчет Mastercard показывает, насколько масштабным и индустриализированным Become бизнес программ-вымогателей. Анализ более чем 8300 публично зарегистрированных атак в период с 2015 по 2025 год выявил 277 активных группировок, использующих программы-вымогатели (в том числе 102 группировки, действовавшие только в 2025 году), которые атакуют самые разные сферы, причем лидируют здравоохранение, образование и производство. И эта угроза затрагивает не только конкретную жертву: компании с разветвленными сетями поставщиков могут ежегодно сталкиваться с последствиями многочисленных сбоев, связанных с программами-вымогателями.

По мере того как технологии Become все более изощренными, атаки эволюционируют аналогичным образом: преступники и разработчики ведут непрерывную борьбу за то, чтобы перехитрить друг друга. Искусственный интеллект Become важнейшим оружием в арсенале мошенников, помогая им создавать более убедительные фишинговые атаки и повышать их интенсивность и устойчивость. Согласно отчету Palo Alto Networks Global Incident Response Report за 2026 год, атаки программ-вымогателей также начинают отходить от типичной тактики шифрования и вымогательства, причем шифрование теперь рассматривается скорее как «необязательное, а не существенное». Согласно их выводам, в 2025 году несколько вторжений сопровождались вымогательством даже тогда, когда жертвы продолжали сохранять доступ к своим системам. «В таких случаях утечки данных, прямого давления или того и другого было достаточно для создания рычагов влияния без блокирования файлов».

Эволюционировали не только их тактики, но и сама организация. Многие авторы атак программ-вымогателей — это не просто разрозненные группировки или случайные злоумышленники. Они являются частью сложной сети с иерархией и экосистемой, способной соперничать с любой корпоративной отраслью. Согласно изданию The Record from Recorded Future News, группировка вымогателей Medusa, которая в апреле заблокировала работу Медицинского центра Университета Миссисипи, изначально действовала самостоятельно, но в 2023 году решила перейти на партнерскую модель. Теперь группировка продает доступ к своей технологии программ-вымогателей другим хакерским объединениям, причем уровень доступа варьируется в зависимости от опыта и заработка хакеров.

Ссылаясь на отчет ФБР, The Record утверждает, что в некоторых случаях разработчики Medusa выступают в роли наставников для менее опытных группировок: «Для новых или менее опытных участников важные операции, такие как переговоры о выкупе, могут централизованно контролироваться разработчиками».

Хотя группировки вымогателей могут действовать как организованные предприятия, это не значит, что они всегда работают вместе. Подобно тому как легитимные компании ведут конкурентную борьбу, группировки вымогателей тоже могут конкурировать — без какого-либо регулятора, который следил бы за честностью их борьбы. Ранее в этом месяце вымогательская группировка ShinyHunters захватила сайт в дарквебе группировки вымогателей Cl0p, потребовав за их собственные данные выкуп с восьмизначной суммой.

«Надеюсь, вы сможете заплатить столько, поскольку таково требование, но оно обсуждаемо», — заявил ShinyHunters в уведомлении, о котором также сообщает The Record. «Соберите руководителей у белой доски в комнате для совещаний. Время тикает, идиот. Извините за непрофессионализм».

Куда подевалось воровское благородство?