Индийские организации заявляют, что ИИ делает программы-вымогатели более эффективными
Новый отраслевой отчёт, на который ссылается Express Computer, показал, что 62% индийских организаций, пострадавших от программ-вымогателей, считают, что искусственный интеллект сделал эти атаки более эффективными. Этот вывод появляется в тот момент, когда службы безопасности по всей стране годами выстраивали защиту, устанавливали исправления, обучали персонал и инвестировали в средства обнаружения, однако атакующие, похоже, адаптируются быстрее, чем ожидалось.
Причина, по которой ИИ постоянно всплывает в разговорах о программах-вымогателях, не является загадкой. Инструменты, способные автоматизировать разведку, генерировать убедительные фишинговые сообщения или помогать атакующим быстрее перемещаться по сети, сокращают время и навыки, необходимые для успешного вторжения. Для организаций, пытающихся защититься от программ-вымогателей, этот сдвиг важен, поскольку он меняет скорость угрозы, а не только её изощрённость.
Ловушка двойного вымогательства: когда платёж не означает конец
Пожалуй, более важная деталь в отчёте вовсе не связана с ИИ. Среди организаций, заплативших выкуп, почти половина (48%) сообщили, что впоследствии столкнулись со вторым требованием выкупа. Эта статистика переосмысливает, чем на самом деле являются программы-вымогатели в 2025 году. Это уже не единоразовая транзакция, когда жертва платит и испытание заканчивается. Вместо этого процесс превратился в непрекращающиеся переговоры, в которых атакующие одновременно используют несколько рычагов давления: продолжающееся шифрование систем, копии украденных данных и постоянная угроза публичного раскрытия этих данных.
Эти многоуровневые рычаги давления специалисты по безопасности часто называют двойным или тройным вымогательством, и это объясняет, почему уплата выкупа больше не гарантирует разрешения ситуации. Даже после того как платёж проведён, украденные данные где-то продолжают существовать, и атакующие сохраняют возможность снова их монетизировать — либо требуя дополнительные деньги, либо просто продавая их.
Почему это важно для личной конфиденциальности и конфиденциальности клиентов
Последствия для конфиденциальности выходят далеко за пределы самой пострадавшей организации. Когда группы вымогателей крадут данные перед шифрованием систем, люди, чья информация хранится в этих базах — клиенты, сотрудники, пациенты — становятся разменной монетой в переговорах, в которых они не участвуют. Недавние инциденты за пределами Индии иллюстрируют, как это происходит. В Европе украденные записи клиентов телекоммуникационных компаний появлялись в продаже на форумах даркнета, как в случае, когда данные клиентов Iliad Italia были выставлены на продажу в даркнете, или открыто заявлялись группами вымогателей, как в случае, где ShinyHunters заявили о взломе Odido, затронувшем 21 миллион записей.
Эти случаи также показывают, как последствия утечек могут нарастать со временем. Например, единичный инцидент с Odido привёл к утечке данных, затронувшей 6,2 миллиона записей, а позже вызвал коллективный иск, собравший более 200 000 сторонников за 24 часа. Закономерность очевидна: как только данные покидают контроль организации, они могут всплыть в судебных исках, объявлениях на даркнете или в повторных попытках вымогательства ещё долго после того, как первоначальный заголовок угаснет. Индийские данные указывают, что эта же динамика — второе требование выкупа после уже оплаченного — становится характерной чертой программ-вымогателей, а не исключением.
Что это значит для вас
Если вы сотрудник, клиент или пользователь, чьи данные находятся в организации, пострадавшей от атаки вымогателей, реальный риск не ограничивается тем, заплатит ли компания выкуп. Важно, было ли скопировано ваше личное информация до шифрования и что с ней произойдёт впоследствии. Даже организации, которые оперативно реагируют и платят для урегулирования инцидента, позже могут столкнуться с распространением этих данных.
Для бизнеса вывод из аспекта, связанного с ИИ, столь же прямолинеен: более быстрые и автоматизированные атаки означают меньше времени между первоначальным взломом и полномасштабным воздействием. Полагать, что существует предсказуемое окно для обнаружения и остановки вторжения, становится всё более рискованным.
Практические выводы
Для частных лиц: отслеживайте подозрительную активность в учётных записях, связанных с используемыми сервисами, используйте уникальные пароли для разных аккаунтов и обращайте внимание на уведомления об утечках, а не игнорируйте их как рутину.
Для организаций: исходите из того, что любой инцидент с программами-вымогателями может включать кражу данных, а не только шифрование, и стройте планы реагирования на этом предположении. Регулярно тестируйте процессы резервного копирования и восстановления, чтобы уплата выкупа никогда не оставалась единственным вариантом, и рассматривайте угрозы, управляемые ИИ, как повод ускорить обнаружение и реагирование, а не как причину для паники.
Эволюция программ-вымогателей в многоэтапный процесс вымогательства, ускоренный инструментами ИИ, означает, что и защитники, и люди, чьи данные находятся под угрозой, должны думать не только о моменте атаки. Оставаться в курсе того, как разворачиваются подобные инциденты и что происходит с украденными данными впоследствии, остаётся одним из самых эффективных способов быть готовым.




