Два заголовка из последнего отчёта об угрозах в ЕС на первый взгляд могут показаться противоречивыми. Распределённые атаки типа «отказ в обслуживании» (DDoS) составляют большинство зарегистрированных инцидентов, однако программы-вымогатели по-прежнему описываются как наиболее разрушительный тип инцидентов в краткосрочной перспективе. Выводы ENISA Threat Landscape 2026 ransomware показывают, почему необработанные подсчёты и реальный ущерб — это разные измерения, и почему это важно как для обычных людей, так и для организаций.
Что на самом деле показывают цифры ENISA за 2026 год
Агентство Европейского союза по кибербезопасности (ENISA) подготовило это издание на основе инцидентов и событий, наблюдавшихся с 1 января по 31 декабря 2025 года. Согласно нашему предыдущему материалу, в отчёте зафиксировано 8 257 инцидентов за отчётный период, причём DDoS лидирует по количеству.
ENISA также отмечает, что программы-вымогатели, утечки данных, фишинг и мошенничество затронули широкий спектр секторов, что агентство связывает с продолжающейся адаптивностью киберпреступности. Геополитические события по-прежнему влияют на картину угроз, и агентство подчёркивает, что киберзависимости расширяют поверхность атаки и требуют нового уровня бдительности.
Короче говоря, отчёт не утверждает, что одна угроза заменила другую. Он говорит, что разные угрозы доминируют по разным показателям.
Почему DDoS лидирует по количеству, но программы-вымогатели наносят больше вреда
DDoS-атака заваливает сервис трафиком, пока он не замедлится или не выйдет из строя. Такие атаки относительно легко запустить и легко подсчитать, поэтому они накапливаются в статистике инцидентов. Сбой обычно временный: как только поток прекращается или фильтруется, сервисы восстанавливаются.
Программы-вымогатели работают иначе. Злоумышленники берут под контроль активы жертвы и требуют выкуп, а если жертва отказывается, данные могут быть утечены или опубликованы. Это сочетает операционную остановку с потенциальной утечкой данных, и восстановление может занять гораздо больше времени. Именно поэтому ENISA описывает программы-вымогатели как наиболее разрушительный тип инцидентов в краткосрочной перспективе, даже несмотря на то, что они не самые частые.
Для читателей урок состоит в том, чтобы не путать рейтинг по объёму с рейтингом по риску. Частое событие с ограниченными последствиями может стоять выше более редкого, которое способно парализовать бизнес или раскрыть личные данные.
Что это значит для персональных данных и устройств
Отчёт ENISA в основном посвящён организациям, но его последствия затрагивают отдельных людей тремя способами.
- Ваши данные находятся в чужих системах. Когда больница, розничный продавец или государственный орган подвергается атаке программ-вымогателей с кражей данных, ваша личная информация может быть раскрыта, даже если ваши собственные устройства защищены.
- Фишинг и мошенничество остаются точкой входа. Поскольку в отчёте указывается на фишинг и мошенничество в различных секторах, личные аккаунты и электронная почта по-прежнему остаются распространённым путём к более крупным инцидентам.
- Ваши собственные устройства могут стать прямой целью. Программы-вымогатели могут заблокировать личные файлы так же, как и корпоративные серверы, и одного неосторожного клика может быть достаточно.
DDoS представляет меньше повседневной угрозы для большинства домохозяйств. Он в основном важен, когда сервисы, от которых вы зависите, такие как банковские порталы, государственные услуги или онлайн-платформы, отключаются на некоторое время.
Практическая защита: резервные копии, шифрование и место VPN
Полезный вопрос — какой инструмент решает какой риск. Вот реалистичная разбивка.
Резервные копии — самый прямой ответ на программы-вымогатели. Если ваши файлы скопированы в место, которое заражённое устройство не может перезаписать, например на офлайн-диск или облачное хранилище с версионированием, заблокированные файлы становятся неудобством, а не кризисом. Периодически проверяйте восстановление, чтобы убедиться, что оно работает.
Шифрование защищает конфиденциальность. Полнодисковое шифрование помогает, если устройство потеряно или украдено, а зашифрованные резервные копии сохраняют копии приватными. Оно не останавливает программы-вымогатели на разблокированном заражённом устройстве и не отменяет утечку в компании, которая хранит ваши данные.
VPN шифрует ваш трафик между устройством и VPN-сервером, что помогает в недоверенных сетях, таких как публичный Wi-Fi, и скрывает ваш IP-адрес от посещаемых сайтов. Он не удаляет вредоносное ПО, не блокирует фишинговую ссылку, которую вы решите открыть, и не защищает базу данных, принадлежащую третьей стороне. Наш объяснительный материал о том, что VPN может исправить в отчёте ENISA, подробнее рассматривает эту границу.
Другие привычки делают больше против угроз, которые выделяет ENISA:
- Поддерживайте операционные системы и приложения в актуальном состоянии, поскольку эксплуатация уязвимостей занимает видное место в более широких выводах, как описано в нашем обзоре предупреждений отчёта о программах-вымогателях и ИИ.
- Используйте менеджер паролей и многофакторную аутентификацию, чтобы ограничить ущерб от фишинга.
- Относитесь с подозрением к неожиданным вложениям, ссылкам и запросам на оплату.
- Держите хотя бы одну резервную копию отключённой от основного устройства.
Ключевые выводы
Послание ENISA Threat Landscape 2026 о программах-вымогателях состоит в том, что частота и серьёзность — это разные вещи. DDoS доминирует по количеству, но программы-вымогатели остаются угрозой, наиболее вероятно causing серьёзный краткосрочный ущерб. Резервные копии напрямую решают эту угрозу, шифрование защищает конфиденциальность, а VPN охватывает более узкий сегмент, в основном сетевую приватность.
Чтобы увидеть, где именно VPN помогает, а где нет, прочитайте наш объяснительный материал о VPN и ENISA, затем углубитесь в выводы о программах-вымогателях в нашем более подробном разборе отчёта. Начните сегодня с проверки, что у вас есть свежая резервная копия, которую вы действительно можете восстановить.




