Отчет IBM о стоимости утечек данных за 2025 год обозначил конкретную цифру того, о чем специалисты по безопасности предупреждали годами: требование выкупа никогда не является реальной стоимостью атаки программ-вымогателей. Согласно отчету, средняя общая стоимость инцидента с программами-вымогателями достигла 4,4 миллиона долларов, что более чем в 38 раз превышает средний размер требования выкупа в 115 000 долларов. Если сузить анализ до утечек, связанных именно с программами-вымогателями или вымогательством, средняя стоимость возрастает еще больше — до 5,08 миллиона долларов.
Для малых и средних предприятий (МСП) эти цифры не абстрактны. Они отражают разрыв между тем, на что компании закладывают бюджет (выплата выкупа, которую они надеются никогда не совершать), и тем, что атака фактически вытягивает из организации, когда учитываются восстановление, простои, юридические риски и репутационный ущерб.
Цифры, стоящие за заголовком
Множитель 38x между требованием выкупа и общей стоимостью инцидента — самая важная цифра в отчете IBM, и она заслуживает большего внимания, чем обычно получает. Большинство обсуждений программ-вымогателей сосредоточены на самом выкупе: сколько требуют злоумышленники, стоит ли платить и как вести переговоры. Но данные IBM показывают, что фиксация на сумме выкупа скрывает реальную финансовую угрозу.
Требование выкупа в 115 000 долларов звучит как управляемый, хоть и болезненный деловой расход. Общая стоимость в 4,4 миллиона долларов — это совсем другой разговор, который затрагивает заработную плату, контракты с поставщиками, доверие клиентов и в некоторых случаях само выживание бизнеса. Цифра в 5,08 миллиона долларов для утечек с программами-вымогателями и вымогательством подтверждает, что эта категория инцидентов неизменно относится к самым дорогостоящим видам утечек данных, с которыми может столкнуться организация.
Почему требование выкупа — это наименьшая часть счета
Разрыв между выкупом и общей стоимостью существует потому, что программы-вымогатели не просто шифруют файлы — они нарушают работу. Системы отключаются. Сотрудники не могут получить доступ к инструментам, необходимым для выполнения своих обязанностей. Сервисы, ориентированные на клиентов, перестают работать. Приходится привлекать команды восстановления, часто в экстренном порядке, чтобы заново построить инфраструктуру, а не просто доверять ключу дешифрования от злоумышленника.
Помимо операционных сбоев, существуют затраты, которые накапливаются спустя долгое время после восстановления систем: уведомления регулирующих органов, потенциальные штрафы, отток клиентов, судебные издержки и репутационный удар, который может последовать за публичным раскрытием утечки. Более широкое исследование IBM «Стоимость утечки данных» постоянно показывает, что именно эти последующие затраты, а не первоначальное требование выкупа, составляют основную часть того, что организация в конечном итоге тратит. Программы-вымогатели просто концентрируют все эти затраты в более короткий и хаотичный временной промежуток.
Почему малые и средние предприятия — цель №1
МСП являются привлекательными целями именно потому, что у них, как правило, меньший бюджет на безопасность и более компактные ИТ-команды, чем у крупных предприятий, при этом они часто хранят ценные данные клиентов или финансовую информацию. Злоумышленники знают, что небольшая организация с меньшей вероятностью имеет резервные системы, выделенный персонал для реагирования на инциденты или денежные резервы, чтобы пережить длительный простой без серьезных последствий.
Эта динамика наглядно проявилась в недавних кампаниях программ-вымогателей. Такие группы, как Qilin и The Gentlemen, наращивают атаки именно на малые и средние предприятия, конкурируя за доминирование в сфере «программы-вымогатели как услуга», сосредотачиваясь на организациях, которые хуже подготовлены к отражению атак. Данные IBM о стоимости помогают объяснить причину: для злоумышленников МСП представляют собой сочетание реального потенциала выплат и сравнительно слабой защиты, что держит этот сегмент под прицелом.
Что это значит для вас
Если вы управляете или работаете в малом или среднем бизнесе, эти цифры должны изменить ваше представление о риске программ-вымогателей. Важен не вопрос «сможем ли мы позволить себе заплатить выкуп, если до этого дойдет», а «сможем ли мы пережить общую стоимость инцидента, включая недели простоя, расходы на восстановление и последствия». Эта общая стоимость, согласно данным IBM, измеряется в миллионах, а не в десятках тысяч.
Это также имеет прямые последствия для конфиденциальности. Инциденты с программами-вымогателями часто включают кражу данных наряду с шифрованием, что означает, что личная информация клиентов и сотрудников может оказаться раскрытой, даже если выкуп выплачен. Компании, которые рассматривают программы-вымогатели исключительно как риск ИТ-простоя, недооценивают обязательства по конфиденциальности и соблюдению нормативных требований, которые следуют за утечкой с кражей данных.
Практические выводы
Учитывая масштаб этих затрат, предотвращение и готовность имеют гораздо большее значение, чем стратегия переговоров. Несколько конкретных шагов, которые стоит приоритизировать:
- Поддерживайте регулярные, проверенные резервные копии, которые хранятся офлайн или таким образом, чтобы злоумышленники не могли до них добраться и зашифровать вместе с основными системами.
- Разработайте план реагирования на инциденты до того, как произойдет атака, а не во время нее, включая четкие роли для тех, кто принимает решения о простое, раскрытии информации и контакте с правоохранительными органами.
- Инвестируйте в базовую гигиену безопасности: многофакторную аутентификацию, своевременное применение патчей и повышение осведомленности сотрудников о фишинге, поскольку многие заражения программами-вымогателями начинаются с одного скомпрометированного учетного данного или щелчка по электронной почте.
- Заранее ознакомьтесь со своими обязательствами по уведомлению об утечке данных, поскольку программа-вымогатель, связанная с кражей данных, может повлечь юридические требования независимо от того, был ли выплачен выкуп.
Результаты IBM за 2025 год ясно показывают одно: требование выкупа отвлекает от реальной финансовой угрозы, которую представляют программы-вымогатели. Для МСП сокращение разрыва между требованием в 115 000 долларов и счетом в 4,4 миллиона долларов начинается задолго до того, как злоумышленник отправит первое сообщение.




