Последните findings на Zscaler ThreatLabz сочат към ясна промяна в начина, по който рансъмуер бандите печелят. Според доклада за кражба на данни при рансъмуер 2026, който обхваща активност, наблюдавана между април 2025 и март 2026, обемът на откраднатите данни при инциденти с рансъмуер е нараснал с повече от 275% на годишна база, достигайки 896,2 терабайта. Шифроването на файлове вече не е цялата история. Кражбата им е това, върху което сега се крепи голяма част от leverage-а.
Тази публикация разглежда ключовите числа, обяснява защо промяната е важна и очертава практични стъпки за индивиди и малки екипи. Тук са цитирани само цифрите, докладвани в изходното покритие, а някои детайли от доклада не бяха налични в обобщението, което прегледахме.
Какво показват числата на Zscaler ThreatLabz
Докладът изследва рансъмуер активността и икономиката на изнудване в дванадесетмесечен прозорец, от април 2025 до март 2026. Три цифри се открояват от обобщението:
- Откраднати данни: повече от 275% увеличение на годишна база, достигайки 896,2 терабайта.
- Проследени плащания: блокчейн транзакциите, свързани с рансъмуер плащания, достигнаха 328 милиона долара.
- Средно плащане за откуп: обобщението казва, че се е увеличило, макар точната цифра да беше отрязана в текста, с който разполагахме.
Заглавието е обемът на данните. Скок от такъв мащаб подсказва, че атакуващите влагат повече усилия в изнасянето на информация от мрежите на жертвите, а не само в заключването ѝ на място. Цифрата от 328 милиона долара отразява плащания, които могат да бъдат проследени в блокчейни, така че трябва да се чете като това, което изследователите са успели да наблюдават, а не непременно като пълния общ размер на преминалите пари.
Защо откраднатите данни, а не шифроването, сега са основният leverage
Традиционният рансъмуер работеше на проста предпоставка: заключи файловете, поискай плащане за ключа. Защитниците отговориха с по-добри резервни копия. Ако можете да възстановите системите си, заплахата от шифроване губи голяма част от силата си.
Кражбата на данни променя тази сметка. Дори с перфектни резервни копия, жертвата не може да „възстанови“ информация, която вече е копирана от престъпници. Заплахата се превръща в публикуване или продажба на клиентски записи, служебни файлове, финансови документи или вътрешни имейли. Резервните копия не правят нищо, за да обърнат тази експозиция.
Ето защо докладваният растеж на откраднатите данни е по-важен от простото преброяване на атаките. Той сигнализира, че изнудването чрез кражба на данни се превръща в централна тактика за натиск и че планирането на възстановяване трябва да покрива конфиденциалността, не само наличността.
Целите на тези кампании също си заслужава да бъдат разбрани. Нашето покритие на кого всъщност атакуват рансъмуер бандите показва как атакуващите избират хората вътре в организациите, към които се обръщат, което е пряко свързано с това как първоначално се получават откраднат достъп и данни.
Как AI ускорява рансъмуер операциите
Рамката на доклада свързва AI-подпомогнатите атаки с нарастването на кражбата на данни. Обобщението, което прегледахме, не описва конкретните техники, така че би било грешка да се гадаят детайли. Това, което може да се каже в общи линии, е, че автоматизацията помага на атакуващите да правят повече с по-малко усилия: сортиране на големи обеми откраднати файлове, намиране на ценен материал по-бързо и мащабиране на операции, които някога изискваха повече ръчна работа.
Практическият извод е за скоростта. Ако атакуващите могат да намерят и преместят чувствителни данни по-бързо, прозорецът между първоначалния достъп и сериозната щета се свива. Откриването и реакцията, които някога изглеждаха достатъчно бързи, може вече да не са.
Какво означава това за вас
За повечето читатели докладваната тенденция означава три неща.
Резервните копия са необходими, но не достатъчни. Те ви предпазват от загуба на достъп до файловете ви. Не ви предпазват от изтичане на файловете ви.
VPN не решава това. VPN криптира трафика ви между устройството ви и VPN сървъра, което е полезно в ненадеждни мрежи. Рансъмуер екипите обикновено влизат през други пътища, като компрометирани акаунти, откраднати идентификационни данни или фишинг. Само VPN няма да спре нито едно от тези, така че го третирайте като един слой, а не като защита срещу изнудване.
По-малко съхранявани данни означава по-малко за кражба. Данни, които вече не пазите, не могат да бъдат откраднати. Това се отнася както за индивиди със стари имейл архиви, така и за малки бизнеси, държащи години клиентски записи.
Практични стъпки за индивиди и малки екипи
- Защитете акаунтите си. Използвайте менажер за пароли, уникални пароли и многофакторна автентикация, за предпочитане с автентикатор приложение или хардуерен ключ, а не SMS.
- Поддържайте офлайн или неизменяеми резервни копия. Тествайте възстановяване от тях, за да знаете, че работят.
- Patch-вайте своевременно. Актуализирайте операционни системи, браузъри, рутери и всякакви инструменти за отдалечен достъп.
- Намалете това, което съхранявате. Изтрийте стари файлове, архивирани пощенски кутии и експорти, които вече не ви трябват, и криптирайте чувствителните данни, които трябва да запазите.
- Ограничете достъпа. Давайте на хората само разрешенията, които им трябват, и премахвайте акаунти за бивши служители или изпълнители.
- Бъдете скептични към спешни съобщения. Фишингът остава чест път за влизане, така че проверявайте неочаквани заявки през отделен канал.
- Имайте план. Решете предварително на кого да се обадите и какво да правите, ако подозирате breach, включително как да уведомите засегнатите хора.
Изводи
Докладът за кражба на данни при рансъмуер 2026 от Zscaler ThreatLabz описва среда, в която откраднатата информация, а не заключените файлове, движи натиска върху жертвите. С 896,2 TB откраднати и 328 милиона долара проследими плащания, финансовият стимул за атакуващите е ясен.
Не можете да контролирате какво правят престъпниците, но можете да свиете експозицията си. Започнете с преглед на това какви данни държите, проверете дали резервните ви копия наистина се възстановяват и затегнете сигурността на акаунтите. За да разберете как атакуващите избират жертвите си, прочетете нашата статия за рансъмуер банди, атакуващи средни мениджъри, след което отделете един час тази седмица, за да одитирате собствените си акаунти и резервни копия.
FAQ Q1: Колко се е увеличила кражбата на данни при рансъмуер според доклада на Zscaler? A1: Откраднатите данни при инциденти с рансъмуер са нараснали с повече от 275% на годишна база, достигайки 896,2 терабайта. Q2: Какъв период обхваща докладът за рансъмуер на Zscaler ThreatLabz? A2: Докладът обхваща рансъмуер активност, наблюдавана между април 2025 и март 2026. Q3: Колко пари в проследени рансъмуер плащания бяха докладвани? A3: Блокчейн транзакциите, свързани с рансъмуер плащания, достигнаха 328 милиона долара. Q4: Защо откраднатите данни сега са по-голяма заплаха от шифроването на файлове? A4: Дори с перфектни резервни копия, жертвите не могат да възстановят информация, която вече е копирана от престъпници, което прави публикуването или продажбата на данни основния leverage. Q5: Каква роля играе AI в нарастването на кражбата на данни при рансъмуер? A5: Докладът свързва AI-подпомогнатите атаки с нарастването на кражбата на данни, макар конкретните техники да не бяха описани подробно в прегледаното обобщение.




