Плащанията на откупи скачат със 176%, докато кражбата на данни заменя криптирането като основна заплаха
Нов доклад за Q2 2026 г. от Coveware by Veeam показва, че средният размер на платения откуп се е покачил със 176% на тримесечна база, достигайки $1,88 милиона. Това е драматичен скок, но причината зад него е аргументируемо по-важна от самата цифра: шепа мащабни случаи на екфилтрация на данни, включващи адвокатски кантори и други организации, които съхраняват големи количества чувствителна информация, избутаха средната стойност рязко нагоре.
Това не е познатата история за ransomware, заключващ компютърните системи, докато компанията не плати за ключ за декриптиране. Все по-често атакуващите пропускат напълно стъпката с криптирането, открадват данните и заплашват да ги публикуват или продадат, освен ако не бъдат платени. За организациите, които съхраняват поверителни клиентски досиета, медицински записи или финансови документи, тази заплаха носи различен вид тежест от обикновения престой на системите. Разгледахме по-широките числа зад тази промяна в нашия обзор на как плащанията на откупи през Q2 2026 г. се разделят между случаи с криптиране и такива с кражба на данни, и тенденциите са последователни: по-малко жертви плащат като цяло, но тези, които плащат, плащат много повече.
Защо адвокатските кантори и организациите с богати данни са първокласни мишени
Докладът на Coveware посочва адвокатските кантори конкретно като двигател на най-големите плащания за тримесечието. Това има смисъл, като се има предвид какво всъщност съхранява една адвокатска кантора: привилегировани комуникации с клиенти, стратегии за съдебни спорове, детайли по сливания и придобивания, досиета за телесни повреди, документи по семейно право и финансови оповестявания. Точно този вид информация е опустошителна, ако изтече, и канторите често имат ограничен лост да просто се откажат от искане за откуп, когато задълженията за поверителност към клиентите са заложени на карта.
Същата логика важи и за всяка организация, която съхранява „изключително чувствителни" данни, както ги описва Coveware: здравни доставчици, фирми за финансови услуги, HR платформи и бизнеси, насочени към потребители, които събират лични идентификатори. Атакуващите са разбрали, че заплахата от разкриване, а не заплахата от престой, често е по-ефективният лост. Криптирането може да бъде възстановено от резервни копия. Изтекъл клиентски списък или партида медицински истории, публикувани в тъмната мрежа, не могат да бъдат „отменени" от публикуването.
Тази промяна също така обяснява защо средните плащания могат да скочат, дори когато общият брой на жертвите, които плащат, намалява. Малък брой случаи с високи залози и висока чувствителност могат да избутат средната стойност драматично нагоре, докато средната организация, изправена пред по-рутинна атака, все по-често отказва да плати изобщо, често защото по-добрите резервни копия и планирането за реагиране при инциденти им дават други опции.
Какво означава това за вас
Ако сте потребител, вероятно няма да плащате откуп сами, но вашите данни много вероятно живеят в системите на организации, които биха могли да бъдат целеви мишени. Адвокатски кантори, медицински практики, застрахователи и безброй доставчици на услуги съхраняват вашите лични записи, и атака с екфилтрация на данни срещу която и да е от тях може да изложи вашата информация, независимо дали те платят.
Това е част от по-широк модел на ерозия на личния живот, движен от изтичания на данни: информация, която никога не сте споделили директно с атакуващ, се оказва изложена на риск, защото трета страна, на която сте се доверили, е била компрометирана. Не можете да контролирате дали адвокатска кантора или клиника ще бъде пробита, но можете да контролирате колко ограничавате своята експозиция и колко бързо реагирате, ако бъдете уведомени. Да бъдете внимателни с кого споделяте чувствителни документи, да питате доставчиците на услуги за техните практики за съхранение и сигурност на данните и да следите за признаци, че вашата информация е изплувала при изтичане, са разумни, практични стъпки, а не параноични преувеличения.
Практически стъпки, ако вашите данни бъдат засегнати от изтичане
Ако получите уведомление за изтичане, свързано с инцидент с ransomware или екфилтрация на данни, отнесете се сериозно, дори ако не са включени номера на финансови сметки. Имена, адреси, детайли по случаи или здравна информация могат да бъдат използвани за целеви фишинг или кражба на самоличност дълго след като първоначалният инцидент изчезне от заглавията.
Започнете със замразяване или наблюдение на кредитния си профил, ако са включени финансови или идентификационни данни. Сменете паролите на всички акаунти, свързани с компрометираната организация, и активирайте многофакторно удостоверяване, където се предлага. Бъдете скептични към неочаквани обаждания или имейли, които се позовават на детайли от изтичането, тъй като атакуващите често използват открадната информация, за да направят последващите измами да изглеждат убедителни. И ако оценявате професионални услуги, независимо дали правни, медицински или финансови, разумно е да попитате как защитават клиентските данни и дали са имали инциденти в миналото.
Изводът
Скокът от 176% в средните плащания на откупи не е просто число за заглавия. Той отразява реална промяна в начина, по който атакуващите извличат стойност от пробивите, преминавайки от прекъсване към разкриване на чувствителни лични и клиентски данни. Организациите, които съхраняват този вид информация, и хората, чиито данни са им поверени, и двете страни са изправени пред по-високи залози от обикновен престой на системата. Да останете информирани за това как работят тези атаки и да вземате основни предпазни мерки, когато вашите данни са замесени в изтичане, остава най-ефективният начин да ограничите щетите, когато следващият инцидент удари заглавията.




