Нов доклад, отразен от Medical Economics, установи, че само 29% от жертвите на рансъмуер са платили откупа през четвъртото тримесечие на миналата година. Заглавието е категорично: „просто кажи не“. Резюмето посочва променящи се тенденции и по-добра подготвеност като причини за намаляването на плащанията.

Тенденцията жертвите на рансъмуер да отказват да плащат откуп е добра новина за защитниците, но има уловка. Намаляващите плащания не означават намаляващи атаки и не означават, че откраднатите данни остават поверителни. Ето какво ни казва цифрата и какво пропуска.

Защо само 29% от жертвите са платили през Q4

Изходната статия предлага кратко обяснение: плащанията за рансъмуер намаляват заради променящи се тенденции и подобрена подготвеност. Самият доклад не разбива всяка причина, затова си струва да бъдем внимателни какво може да се твърди с увереност.

Като цяло една организация плаща откуп по една от две причини: да си върне системите или да попречи на публикуването на откраднатите данни. Ако жертвата може да възстанови от чисти резервни копия и има отработен план за реакция, първата причина до голяма степен изчезва. Това е най-правдоподобното тълкуване на „по-добра подготвеност“.

Процент на плащане от 29% също означава, че приблизително седем от десет жертви са избрали да не плащат или не са могли да бъдат принудени да го направят. Това е значителна промяна в предимството. Рансъмуерът е бизнес модел и зависи от вярата на жертвите, че плащането е най-бързият или единственият изход.

Какво прави изнудването по-малко ефективно

Няколко практични фактора обикновено отслабват позицията на група за рансъмуер. Докладът посочва най-общо подготвеността, а това са градивните елементи, които обикновено стоят зад тази дума:

  • Надеждни, тествани резервни копия. Резервни копия, които се съхраняват отделно от основната мрежа и наистина се тестват за възстановяване, позволяват на жертвата да се възстанови без ключ за дешифриране.
  • Упражнена реакция при инциденти. Екипите, които имат план, могат бързо да изолират засегнатите системи, което ограничава щетите, които атакуващите могат да нанесат.
  • По-голяма осведоменост. Плащането не дава гаранция. Престъпниците може да не предоставят работещи инструменти за дешифриране, а едно плащане може да обозначи организацията като склонна да плати отново.

Нищо от това не прави жертвата имунизирана. Натискът върху атакуващите обаче е реален. Когато по-малко цели плащат, групите трябва да атакуват повече жертви или да намерят нови начини да изстискат тези, които са ударили.

Защо неплащането не слага край на излагането на данни

Това е частта от историята, която е най-важна за поверителността. Много съвременни операции с рансъмуер използват двойно изнудване: първо открадват данни, после криптират системи. Дори ако жертвата възстанови всичко от резервни копия и откаже да плати, атакуващите все още държат копия на откраднатите файлове и могат да заплашат да ги публикуват.

Това променя какво всъщност защитава „просто кажи не“. Отказът да платиш може да поддържа бизнеса работещ и да избегне финансирането на престъпници. Той не връща данни, които вече са напуснали мрежата. Най-засегнатите хора често не са компанията, а нейните клиенти, пациенти и служители, чиято лична информация може да се озове на сайт за изтичане на данни.

Реални случаи показват как се развива това. При пробива във Flink, където LPG Group поиска откуп от клиентите, натискът беше насочен към хората, чиито данни са били предполагаемо откраднати, а не само към компанията. Нашият обяснителен материал за групата за рансъмуер Settra и риска от изтичане на данни при двойно изнудване разглежда същите механизми по-подробно.

Обемът на атаките също остава висок. ThreatMon проследи 1 067 жертви по света при вълната от рансъмуер през август 2026 г., което напомня, че намаляващият процент на плащане не е същото като по-малко инциденти.

Какво означава това за вас

Ако сте физическо лице, излагането ви обикновено идва чрез организации, които съхраняват вашите данни. Не можете да контролирате техните резервни копия, но можете да ограничите щетите, ако техните записи изтекат. Ако управлявате малък бизнес, вие сте в групата, която печели най-много от подготовката, защото тестваният план за възстановяване е това, което превръща „плати или загуби всичко“ в управляемо прекъсване.

Разбивката на жертвите на рансъмуер Akira е полезна проверка на реалността: нито една индустрия или размер на компанията не е имунизирана. Да си малък не е щит.

Какво могат да направят сега физическите лица и малките бизнеси

За физическите лица:

  • Използвайте уникални пароли за всеки акаунт, с мениджър на пароли, така че изтекли данни за вход при един пробив да не отключват други.
  • Включете многофакторна автентикация навсякъде, където се предлага.
  • Бъдете внимателни към фишинг и имейли за изнудване, които се позовават на реални данни за вас. Престъпниците използват изтекла информация, за да звучат убедително.
  • Споделяйте само личните данни, които дадена услуга наистина се нуждае.

За малките бизнеси:

  • Пазете множество резервни копия, като поне едно се съхранява офлайн или изолирано от основната ви мрежа.
  • Тествайте възстановяването от тези резервни копия. Нетествано резервно копие е предположение.
  • Напишете прост план за реакция при инциденти: кого да се обадите, кои системи да изолирате и кой говори с клиентите.
  • Ограничете какви данни съхранявате. Информация, която не пазите, не може да бъде открадната и изтекла.
  • Планирайте за кражба на данни, не само за криптиране, тъй като отказът да платите не отменя изтичане.

Основният извод

Спадът до 29% показва, че жертвите на рансъмуер, които отказват да плащат откуп, стават все по-често срещани и че подготовката се отплаща. Но битката се измести: атакуващите все по-често разчитат на заплахата да публикуват откраднати данни и тази заплаха остава дори когато откупът не бъде платен.

Отделете време тази седмица да прегледате собствените си навици за резервни копия и защита на данни и се уверете, че разбирате как работи двойното изнудване. За контекст от реалния свят прочетете за списъка с жертви на рансъмуер Akira и вълната от рансъмуер през август 2026 г.. Подготовката няма да спре всяка атака, но прави отказа реалистична опция.