Утечки данных из-за программ-вымогателей продолжают расти в 2026 году
Компания Check Point Software Technologies опубликовала свой последний отчет «Состояние программ-вымогателей во втором квартале 2026 года», и цифры подтверждают то, что многие команды безопасности уже подозревали: программы-вымогатели остаются одной из самых устойчивых и разрушительных угроз, с которыми сталкиваются организации сегодня. Согласно отчету, сайты утечек данных — платформы, которые банды программ-вымогателей используют для публикации похищенных файлов жертв, отказавшихся платить, — зафиксировали 2 139 жертв только за второй квартал.
Эта цифра важна не только для корпоративного мира. Каждое имя, появляющееся на сайте утечек, представляет собой компанию, а часто и тысячи людей, чьи персональные или финансовые данные теперь могут быть раскрыты преступникам, конкурентам или любому, кто знает, где искать. Программы-вымогатели сегодня — это не просто блокировка систем до уплаты выкупа. Это все чаще вымогательство через раскрытие данных, и этот сдвиг имеет прямые последствия для конфиденциальности.
Почему сайты утечек важны как никогда
Модель двойного вымогательства, когда злоумышленники одновременно шифруют данные и угрожают их опубликовать, стала стандартным сценарием для многих операций с программами-вымогателями, отслеживаемых в отчете Check Point. Группы, упомянутые в связи с этой деятельностью, включая Qilin и операцию, известную как The Gentlemen, иллюстрируют, как команды вымогателей профессионализировали свои тактики вымогательства, используя публичные сайты утечек почти как деловой реестр жертв, которые не заплатили.
Такой подход оказывает давление на организации сразу в двух направлениях. Уплата выкупа не гарантирует, что данные не будут утечены в любом случае, а отказ от уплаты означает, что персональные записи, финансовые данные или конфиденциальная информация могут оказаться в открытом доступе. Для обычных пользователей интернета эта динамика — напоминание о том, что утечка в любой компании, с которой вы имели дело, будь то медицинское учреждение, интернет-магазин или сервис подписки, может в конечном итоге привести к тому, что ваши данные появятся на одном из таких сайтов без вашего ведома.
Отчет Check Point также затрагивает роль инфостилер-вредоносных программ и управления экспозицией в этом ландшафте. Инфостилеры незаметно собирают учетные данные и данные сессий с зараженных устройств, часто обеспечивая первоначальный доступ, который группы программ-вымогателей позже используют для взлома сетей. В сочетании со слабой практикой управления экспозицией, когда организации не отслеживают и не сокращают свою поверхность атаки, эти два фактора продолжают давать операторам программ-вымогателей возможности для действий.
Общая картина: злоумышленники адаптируются, а не замедляются
Цифры второго квартала 2026 года ясно показывают: программы-вымогатели не потеряли импульс. Несмотря на годы усилий правоохранительных органов, санкций и кампаний по повышению осведомленности, количество жертв на сайтах утечек остается высоким. Это говорит о том, что злоумышленники адаптируют свою тактику, а не отступают, находя новые способы получения первоначального доступа, уклонения от обнаружения и давления на жертв с целью выплаты выкупа.
Для организаций это означает, что статической защиты недостаточно. Такие отчеты, как этот от Check Point, полезны именно потому, что они отслеживают тенденции во времени, показывая, растет ли активность программ-вымогателей, снижается или просто меняет форму. Сейчас данные указывают на угрозу, которая держится на стабильно высоком уровне, при этом новые группы и методы постоянно появляются в игре.
Что это значит для вас
Большинство людей не станут прямой целью атаки программ-вымогателей, но они часто оказываются в зоне поражения. Если компания, с которой вы взаимодействуете — работодатель, розничный продавец, медицинское учреждение — появляется на сайте утечек, ваша информация может быть частью раскрытых данных. Этот риск не требует какой-либо ошибки с вашей стороны. Это следствие того, насколько взаимосвязанными стали хранение данных и сторонние сервисы.
Практический ответ — предполагать, что раскрытие возможно, и действовать соответственно. Используйте уникальные пароли для каждой учетной записи, чтобы одна утечка учетных данных не открыла доступ к другим. Включайте многофакторную аутентификацию везде, где она предлагается, поскольку она блокирует большинство злоумышленников даже при наличии пароля. Следите за уведомлениями об утечках и инструментами мониторинга утечек данных и не игнорируйте их, когда они приходят.
Практические выводы
- Относитесь к каждой учетной записи так, как будто она может оказаться в будущей утечке: используйте менеджер паролей и уникальные учетные данные везде.
- Включите многофакторную аутентификацию для электронной почты, банковских сервисов и любых других сервисов, где она доступна.
- Следите за уведомлениями об утечках от компаний, которыми вы пользуетесь, и действуйте быстро, если ваши данные затронуты.
- Скептически относитесь к нежелательным сообщениям, ссылающимся на личные данные, поскольку утечки данных часто подпитывают целенаправленный фишинг.
- Если вы управляете бизнесом, пересмотрите управление экспозицией и защиту конечных точек сейчас, а не после инцидента.
Программы-вымогатели никуда не денутся, но понимание того, как работают эти атаки и как сайты утечек превращают взломы в публичное раскрытие, дает и частным лицам, и организациям более четкий путь к снижению рисков.




