Более стремительная и фрагментированная экономика вымогателей
Раньше у программ-вымогателей было лицо. Несколько доминирующих группировок, громкие имена и периодические громкие ликвидации правоохранительными органами. Согласно только что опубликованному отчёту Black Kite за 2026 год, эта эпоха закончилась. В период с 1 апреля 2025 года по 31 марта 2026 года Black Kite зафиксировала 7 551 публично раскрытую жертву программ-вымогателей, что на 24,9% больше, чем за предыдущий отчётный период. Ещё более поразительно: в отчёте отмечается, что активность атак ускорилась примерно на 60% всего за одно шестимесячное окно, и никаких признаков замедления нет.
Изменился не только объём. Изменилась сама природа угрозы. Вместо небольшого числа хорошо обеспеченных группировок, заправляющих всем, исследователи Black Kite обнаружили, что новые группы вымогателей появляются еженедельно. Иными словами, экономика вымогателей превратилась из нескольких доминирующих «франшиз» в разросшийся децентрализованный рынок, где свободно циркулируют партнёры, инструментарий и утёкший исходный код, а новые бренды появляются почти так же быстро, как исчезают старые.
Почему ликвидации ничего не замедлили
Годами пресечение деятельности крупной вымогательской операции считалось вехой. Когда в 2024 году были ликвидированы LockBit и ALPHV, многие в индустрии безопасности ожидали значительного спада объёма атак. Однако данные Black Kite показывают обратное: экосистема фрагментировалась и, пожалуй, стала ещё опаснее. Бывшие партнёры не ушли на покой. Они перегруппировались под новыми знамёнами, восстановили инфраструктуру и возобновили операции, зачастую быстрее, чем группировки предыдущего поколения наращивали масштабы изначально.
Эта закономерность помогает понять, почему отраслевые показатели в отчёте выглядят столь серьёзными. Например, прямые атаки вымогателей на финансовые учреждения подскочили на 76% в годовом исчислении, и Black Kite обнаружила, что примерно половина экосистем финансовых поставщиков сейчас несёт критический риск, связанный с отношениями с третьими сторонами. Европу это тоже не обошло стороной: количество атак вымогателей в регионе выросло на 55,1% в годовом выражении за первые четыре месяца 2026 года, составляя в среднем 171 инцидент в месяц. Вывод одинаков для каждого региона и сектора, охваченных отчётом: ликвидации подрывают отдельные бренды, но не наносят существенного урона глубинной экономике, которая их порождает.
ИИ снижает порог входа
Один из наиболее значимых выводов отчёта — роль, которую искусственный интеллект играет в ускорении этой фрагментации. Исследователи Black Kite указывают, что ИИ-инструменты снижают технический порог для потенциальных злоумышленников, облегчая более мелким и менее искушённым субъектам создание функционирующих вымогательских операций без глубоких технических знаний, которые раньше ограничивали круг участников этой среды. Этот сдвиг объясняет еженедельное появление новых групп: навыки и инфраструктура, необходимые для запуска кампании вымогателей, стали попросту доступнее, чем всего год или два назад.
Это важно для всех, кто следит за тенденциями кибербезопасности, а не только для корпоративных служб безопасности. Более фрагментированная экономика угроз с использованием ИИ означает больше участников, ищущих слабые места, более оппортунистический выбор целей и меньшую предсказуемость того, кто может пострадать следующим. Кампании вымогателей всё чаще полагаются на кражу данных и раскрытие личной или корпоративной информации как рычаг давления, а значит, последствия для приватности от этих атак выходят далеко за пределы организаций, нарушенных изначально.
Что это значит для вас
Большинство читателей не управляют корпоративными программами безопасности, но фрагментация, которую описывает Black Kite, всё равно имеет реальные последствия для повседневной приватности и безопасности. Большее число независимых операторов-вымогателей означает более широкий спектр тактик, включая кражу учётных данных, фишинг и использование раскрытых личных данных — всё это может затронуть людей, чья информация хранится у скомпрометированных поставщиков, медицинских организаций, финансовых учреждений или работодателей.
Укрепление собственной цифровой гигиены остаётся одной из самых эффективных доступных контрмер. Это включает использование уникальных надёжных паролей, включение многофакторной аутентификации везде, где возможно, и осторожность в отношении того, какие личные данные вы передаёте сервисам, которые позже могут стать жертвой утечки. Шифрование интернет-трафика с помощью надёжного VPN, например, из вариантов, доступных сейчас через PIA, IVPN или Windscribe, добавляет ещё один уровень защиты от оппортунистического сбора данных, особенно в публичных или незащищённых сетях, где часто начинается кража учётных данных. Провайдеры, ориентированные на приватность, например oVPN, также могут быть полезны тем, кто хочет ограничить цифровой след, который иначе могли бы использовать злоумышленники.
Опережая фрагментированную угрозу
Отчёт Black Kite за 2026 год ясно даёт понять, что старые предположения о программах-вымогателях, а именно, что пресечение деятельности нескольких крупных игроков существенно снижает риск, больше не работают. С 7 551 раскрытой жертвой, ростом на 24,9% в годовом исчислении и новыми группами, формирующимися еженедельно, экономика угроз стала стремительнее и труднее прогнозируемой, чему отчасти способствуют ИИ-инструменты, облегчающие вход для менее квалифицированных злоумышленников.
Для частных лиц и организаций практический ответ — не паника, а последовательность: надёжная аутентификация, осмотрительный обмен данными и многоуровневые инструменты приватности, уменьшающие вашу уязвимость независимо от того, какая группа активна в этом месяце. Программы-вымогатели, возможно, фрагментированы как никогда, но основы хорошей цифровой гигиены остаются надёжной защитой.




