Атаките с рансъмуер срещу организации в Япония са се увеличили с 4,7% на годишна база през първата половина на 2026 г., според ново проучване на заплахите. Докладът определя The Gentlemen като най-активната група за рансъмуер, действаща срещу японски цели, докато конкурентна операция, наречена Qilin, изглежда включва изкуствен интелект в работния си процес на атака. Малките и средните предприятия поеха преобладаващата част от щетите – модел, който продължава да прекроява кой трябва да се тревожи за рансъмуер и защо.

Бързият възход на The Gentlemen в сайтовете за изтичане на данни

Проучването посочва The Gentlemen като единствената най-плодовита група за рансъмуер, насочена срещу японски организации през първата половина на 2026 г., с 14 документирани инцидента, свързани с групата. Това, което изпъква, е темпът на растеж: обявите в сайта за изтичане на данни в тъмната мрежа на групата са се увеличили повече от двойно между януари и юли. Сайтовете за изтичане на данни са местата, където операторите на рансъмуер публикуват откраднати данни от жертви, които отказват да платят, както като доказателство за пробив, така и като натиск за извличане на плащане. Бързото увеличение на обявите подсказва, че The Gentlemen е разширила списъка си с цели, подобрила е техниките си за проникване или и двете в относително кратък период.

Разследващите разгледаха отблизо инфраструктурата зад операциите на The Gentlemen – стъпка, която е важна, защото разбирането как дадена група хоства своите сайтове за изтичане на данни, управлява сървъри за команден контрол и преговаря с жертви често разкрива модели, които помагат на защитниците да предвидят бъдещи атаки, вместо просто да реагират на тях след факта.

Второто място на Qilin и признаци за подкрепа от AI

Qilin се класира като втората най-активна група, насочена срещу японски организации, но по-забележителната находка е доказателството, че групата може да използва AI инструменти някъде в своите операции. Оригиналното изследване не уточнява точно кой етап от веригата на атаката включва AI, но по-широкото значение е значително. Групите за рансъмуер исторически са разчитали на ръчно разузнаване, персонализирани скриптове и човешки преговарящи. Ако AI сега помага с която и да е част от този процес – било то идентифициране на ценни цели, създаване на по-убедителни фишинг примамки или автоматизиране на преговорния обмен – това може да позволи на по-малки престъпни екипи да работят с ефективност, някога запазена за групи с добри ресурси.

Това отразява тенденция, вече разгледана в по-широкия анализ на Cisco Talos на скока на рансъмуер в Япония, който установи, че общият обем на атаките се е увеличил, дори когато броят на активните групи се е променил. Операциите с подкрепата на AI, ако бъдат потвърдени, биха помогнали да се обясни как нападателите поддържат висока производителност без пропорционално увеличение на персонала.

Малките бизнеси остават основна цел

Може би най-значимата статистика в доклада е, че организациите с капитал под 1 милиард йени – приблизително прагът, който Япония използва за класифициране на малки и средни предприятия – представляват 80% от всички жертви на рансъмуер през първата половина на 2026 г. Тази цифра подчертава тенденция, която изследователите по сигурността отбелязват от години: нападателите все повече предпочитат по-малки организации, които често нямат специализирани екипи по сигурност, развити практики за архивиране или бюджет за усъвършенствани инструменти за мониторинг.

МСП са привлекателни цели именно защото могат да бъдат също толкова доходоносни, колкото по-големите фирми, особено ако съхраняват чувствителни клиентски данни или служат като доставчици на по-големи компании, като същевременно предлагат много по-малка съпротива. Същото отразяване на данните за рансъмуер в Япония за първата половина на 2026 г. отбелязва, че този дисбаланс поставя непропорционална тежест върху бизнесите, най-малко способни да я понесат.

Какво означава това за вас

Ако управлявате или работите за по-малък бизнес в Япония или навсякъде с подобен ландшафт на МСП, този доклад е директен сигнал, че групите за рансъмуер ви виждат като жизнеспособна цел, а не като нещо второстепенно. Атаките с рансъмуер в Япония, документирани през този период, не са изолирани инциденти; те отразяват активна, развиваща се престъпна екосистема, която мащабира операциите си, потенциално с помощта на AI, като същевременно продължава да дава приоритет на организации с ограничени защити.

За отделните служители и клиенти на засегнатите организации рискът се простира отвъд самия бизнес. Изтеклите данни от инциденти с рансъмуер често включват лична информация, финансови записи и вътрешни комуникации, всички от които могат да подхранят кражба на самоличност или последващи фишинг кампании дълго след като първоначалният пробив избледнее от заглавията.

Практически изводи

Няколко практични стъпки могат значително да намалят излагането на дейността, описана в този доклад:

  • Поддържайте офлайн или неизменяеми резервни копия, до които рансъмуерът не може да достигне или да шифрова, и редовно тествайте възстановяването.
  • Прилагайте многофакторно удостоверяване за имейл, отдалечен достъп и административни акаунти, тъй като компрометираните идентификационни данни остават честа входна точка.
  • Наблюдавайте за необичайна активност по акаунти или трансфери на данни, особено в извънработни часове, когато проникванията са по-трудни за откриване.
  • Ако вашата организация е била посочена в сайт за изтичане на данни за рансъмуер, приемете, че свързаните лични или финансови данни може да са изложени, и предприемете съответните стъпки като мониторинг на кредита или смяна на пароли.

Групите за рансъмуер като The Gentlemen и Qilin не забавят темпото, а нарастващото използване на автоматизация и AI в техните операции подсказва, че обемът на атаките може да продължи да расте. Оставането информиран за това как действат тези групи и кого атакуват остава една от най-практичните защити, налични както за бизнеса, така и за отделните хора.