В сентябре 2026 года организации по всему миру сталкивались в среднем с 2 803 кибератаками в неделю, согласно данным Check Point, о которых сообщил IT Security Guru. Это на 16% больше, чем в августе, и на 48% больше, чем в сентябре прошлого года. Цифры указывают на чёткую закономерность: рост числа атак с использованием программ-вымогателей и фишинга оказывает всё большее давление на организации и людей, которые в них работают.
Исходный отчёт краток, поэтому этот пост придерживается того, что в нём сказано, и объясняет, что это означает на практике, в том числе какие из этих рисков VPN действительно устраняет, а какие — нет.
Что показывают цифры Check Point за сентябрь 2026 года
Главная цифра — в среднем 2 803 атаки в неделю на организацию в сентябре 2026 года. Два сравнения дают ей контекст:
- Рост на 16% по сравнению с августом 2026 года — увеличение месяц к месяцу.
- Рост на 48% по сравнению с сентябрём 2025 года — увеличение год к году.
Отчёт связывает рост с программами-вымогателями и фишингом — двумя типами угроз, выделенными в его выводах. Среднее значение — это не то же самое, что испытывает каждая организация, поскольку одни столкнутся с гораздо большей активностью, а другие — с гораздо меньшей. Тем не менее рост такого масштаба за один год говорит о том, что злоумышленники наращивают усилия, а не просто перераспределяют цели.
Это также вписывается в более широкую тенденцию, которую мы освещали ранее. Наш отчёт об атаках программ-вымогателей, удвоившихся в мире в июле 2026 года описывал аналогичное направление роста, и данные за сентябрь говорят о том, что давление не ослабло.
Почему фишинг и программы-вымогатели驱动 рост
Фишинг и программы-вымогатели тесно связаны. Фишинг часто является первым шагом: убедительное электронное письмо, текстовое сообщение или послание побуждает человека перейти по ссылке, открыть вложение или ввести свой пароль на поддельной странице входа. Как только у злоумышленника появляется точка опоры или действительные учётные данные, может последовать программа-вымогатель, шифрующая файлы и требующая оплаты.
Такое сочетание привлекательно для преступников по нескольким причинам:
- Фишинг дёшево рассылать массово, и ему достаточно сработать лишь на небольшой доле получателей.
- Один украденный пароль может открыть дверь во всю сеть.
- Программа-вымогатель даёт злоумышленникам прямой способ превратить доступ в деньги.
Ущерб не абстрактен. Наш материал о группе программ-вымогателей, стоящей за взломами в ANC, SAA и Pick n Pay показывает, как одна группа может атаковать множество известных учреждений. Региональные отчёты рассказывают похожую историю, включая всплеск атак программ-вымогателей среди бизнеса стран Персидского залива в 2026 году.
Что могут и чего не могут сделать отдельные люди
Легко почувствовать, что статистика об организациях имеет мало общего с вами. Но сотрудники, фрилансеры и владельцы малого бизнеса часто являются той точкой входа, которую ищут злоумышленники. Вы не можете контролировать сеть компании, но можете снизить вероятность того, что именно вы окажетесь слабым звеном.
Что вы можете сделать:
- Включите многофакторную аутентификацию (MFA) для электронной почты, банковских сервисов, облачного хранилища и рабочих аккаунтов. Тогда одного украденного пароля станет гораздо недостаточно.
- Не спешите с неожиданными сообщениями. Срочность, необычные просьбы о платеже и незнакомые ссылки — распространённые признаки фишинга.
- Используйте менеджер паролей, чтобы у каждого аккаунта был уникальный пароль и вы реже вводили учётные данные на поддельной странице.
- Своевременно обновляйте устройства и приложения, поскольку злоумышленники часто эксплуатируют известные уязвимости, которые патчи уже устраняют.
- Делайте резервные копии важных файлов офлайн или в отдельном месте, чтобы программа-вымогатель не могла удерживать вашу единственную копию в заложниках.
Что вы не можете сделать в одиночку: обновить серверы своего работодателя, исправить неправильно настроенные системы или помешать поставщику быть взломанным. Это зависит от того, есть ли у организаций разумные практики безопасности, поэтому сообщение о подозрительных письмах в IT- или службу безопасности имеет значение.
Где VPN помогает, а где нет
VPN шифрует ваш интернет-трафик между устройством и VPN-сервером и скрывает ваш IP-адрес от сайтов, которые вы посещаете. Это полезно в публичных Wi-Fi-сетях и для ограничения того, что может видеть ваш провайдер. Это инструмент приватности, и в этой роли он действительно ценен.
Но он не устраняет основные причины, указанные в выводах Check Point:
- Фишинг: VPN не мешает вам перейти по вредоносной ссылке или ввести пароль на поддельном сайте. Сообщение приходит и страница загружается одинаково и с VPN, и без него.
- Программы-вымогатели: VPN не удаляет вредоносное ПО, уже находящееся на вашем устройстве, и не предотвращает запуск вредоносного вложения.
- Украденные учётные данные: если у злоумышленника есть ваш пароль, VPN не блокирует ему вход. Это делает MFA.
Короче говоря, VPN защищает данные при передаче, тогда как атаки,驱动 этот рост, обычно достигают успеха, обманывая людей или эксплуатируя слабую защиту аккаунтов. Рассматривайте VPN как один из слоёв, а не как замену MFA, обновлениям, резервным копиям и осведомлённости о фишинге.
Что это значит для вас
Рост на 48% год к году говорит о том, что злоумышленники стали активнее, поэтому базовые привычки теперь важны как никогда. Если вы работаете в организации, исходите из того, что фишинговые попытки дойдут до вас. Если вы руководите малым бизнесом, исходите из того, что программы-вымогатели — это реальный риск, а не далёкий. Хорошая новость в том, что самые эффективные средства защиты в основном недороги и доступны вам.
Практические выводы
- Включите MFA для своей электронной почты и любого аккаунта, где хранятся деньги или конфиденциальные данные.
- Сделайте паузу, прежде чем переходить по ссылкам или открывать вложения, которых вы не ожидали.
- Регулярно делайте отдельные резервные копии файлов, которые вы не можете позволить себе потерять.
- Своевременно обновляйте операционную систему, браузер и приложения.
- Используйте VPN для приватности в недоверенных сетях, но не полагайтесь на него в защите от фишинга или программ-вымогателей.
Для конкретных шагов читайте наше руководство о том, как защититься от 72-часовой угрозы программ-вымогателей. Это практическая отправная точка для реагирования на рост атак программ-вымогателей и фишинга, прежде чем они дойдут до вас.




